Azure Geliştirici CLI ile Azure dağıtım yığınları tümleştirmesi

Azure Geliştirici CLI'si (azd), şablon dağıtımları için Azure dağıtım yığınlarını destekler. Azure dağıtım yığını, bir grup Azure kaynağını tek ve uyumlu bir birim olarak yönetmenizi sağlayan bir kaynaktır. Dağıtım yığınlarını kullanarak, şablonunuz azd ve uygulamanızla ilişkili kaynak kümesi üzerinde ek denetim elde edebilirsiniz.

Bu makalede şunları öğreneceksiniz:

  • azd'da Azure dağıtım yığını desteğini etkinleştirin.
  • Azure dağıtım yığınlarını kullanarak azd şablonları dağıtın.
  • Yapılandırmaları kullanarak azd dağıtım yığını davranışını yapılandırın.

Azure dağıtım yığını desteğini etkinleştirme

Azure dağıtım yığınları desteği azd config komutuyla etkinleştirilmelidir:

azd config set alpha.deployment.stacks on

Not

Azure dağıtım yığınları desteği şu anda bir alfa özelliğidir ve bu nedenle el ile etkinleştirilmesi gerekir. Ancak, dağıtım yığınları gelecekteki bir sürümde varsayılan dağıtım davranışı azd olacaktır. Sürüm oluşturma stratejimiz hakkında daha fazla bilgi edinin.

Komutunu kullanarak azd config show özelliğin başarıyla etkinleştirildiğini doğrulayın:

azd config show

Dağıtım yığınlarını kullanarak şablon dağıtma

Dağıtım yığınları özelliğini etkinleştirdikten sonra, bu özelliğin varsayılan davranışından yararlanmak için şablonlarınızda azd başka değişiklik yapmanız gerekmez. azd, azd up çalıştırdığınızda sağlanan şablon kaynaklarını otomatik olarak bir Azure dağıtım yığınına sarmalar:

azd up

azd, Azure dağıtım yığını için şablonunuzun main.bicep dosyasında tanımlanan kapsamı kullanır. Örneğin, şablonunuzun kapsamı abonelik veya kaynak grubu düzeyindeyse, ilişkili dağıtım yığınını ilişkili abonelik veya kaynak grubu sayfasının Deployment stacks sayfasında Azure portalında görüntüleyebilirsiniz.

 Azure portalında abonelik düzeyi dağıtım yığınını gösteren ekran görüntüsü.

Dağıtım yığınını seçerek yönetim sayfalarını görüntüleyin:

Dağıtım yığını ayrıntılarını gösteren ekran görüntüsü.

Dağıtım yığınını silme

Varsayılan olarak, standart azd down komutu kullanarak bir dağıtım yığınını ve ilişkili kaynaklarını silebilirsiniz:

azd down

azd down ve dağıtım yığınlarının tam davranışı, azure.yaml dosyası kullanılarak yapılandırılır.

Dağıtım yığınını yapılandırma

azd, Azure dağıtım yığınının davranışını etkilemek için infra dosyasının azure.yaml bölümü aracılığıyla çeşitli yapılandırma ayarlarını kullanıma sunar. Bu ayarlar, Dağıtım yığınları belgelerinde ayrıntılı olarak belirtilen standart seçeneklerle eşlenmiştir . Aşağıdaki azure.yaml örneği göz önünde bulundurun:

name: todo-nodejs-mongo-aca
metadata:
  template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
  provider: bicep
  deploymentStacks:
    actionOnUnmanage:
      resources: delete
      resourceGroups: delete
    denySettings:
      mode: denyDelete
      excludedActions:
        - Microsoft.Resources/subscriptions/resourceGroups/delete
      excludedResources:
        - <your-resource-id-1>
        - <your-resource-id-2>
      excludedPrincipals:
        - <your-targeted-principal-id-1>
        - <your-targeted-principal-id-2>
      applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...

Yukarıdaki örnekte deploymentStacks bölümünde aşağıdaki seçenekler tanımlanmıştır:

  • actionOnUnmanage: Dağıtım yığını silindiğinde, ilişkili Azure kaynakları yönetilmeyen olarak kabul edilir. Bu ayar, Azure yönetilmeyen kaynakları nasıl işleyeceklerini belirler. Olası değerler şunlardır:
    • delete varsayılan değerdir ve silinen dağıtım yığını tarafından yönetilen tüm kaynakları yok eder.
    • detach kaynakları yerinde bırakır, ancak silinen dağıtım yığınıyla ilişkilerini kaldırır.
  • denySettings: Dağıtım yığınının kaynakları üzerinde ince denetim sağlayan bir alt bölüm.
    • modu: Dağıtım yığını kaynaklarında üst düzey kısıtlamaları belirler. Olası değerler şunlardır:
      • none varsayılan değerdir ve dağıtım yığını kaynaklarının silinmesine veya yeni kaynakların eklenmesine izin verir.
      • denyDelete tüm dağıtım yığını kaynaklarının silinmesini engeller.
      • denyWriteAndDelete tüm dağıtım yığını kaynaklarının silinmesini engeller ve ayrıca dağıtım yığınına yeni kaynakların eklenmesini engeller.
    • excludedActions: Dağıtım yığını kaynaklarında izin verilmeyen Azure rol tabanlı erişim denetimi (RBAC) eylemlerini listeler.
    • excludedResources: denySettingsşunlardan dışında tutulan kaynak kimliklerini listeler.
    • excludedPrincipals: dışında tutulan denySettingshizmet sorumlusu kimliklerini listeler.
    • applyToChildScopes: Reddetme ayarlarının dağıtım yığınındaki kaynakların alt kaynaklarına uygulanıp uygulanmayacağını ayarlayan boole değeri. Örneğin, bir SQL Server kaynağı alt veritabanı kaynaklarına sahiptir.