Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Geliştirici CLI'si (azd), şablon dağıtımları için Azure dağıtım yığınlarını destekler. Azure dağıtım yığını, bir grup Azure kaynağını tek ve uyumlu bir birim olarak yönetmenizi sağlayan bir kaynaktır. Dağıtım yığınlarını kullanarak, şablonunuz azd ve uygulamanızla ilişkili kaynak kümesi üzerinde ek denetim elde edebilirsiniz.
Bu makalede şunları öğreneceksiniz:
-
azd'da Azure dağıtım yığını desteğini etkinleştirin. - Azure dağıtım yığınlarını kullanarak
azdşablonları dağıtın. - Yapılandırmaları kullanarak
azddağıtım yığını davranışını yapılandırın.
Azure dağıtım yığını desteğini etkinleştirme
Azure dağıtım yığınları desteği azd config komutuyla etkinleştirilmelidir:
azd config set alpha.deployment.stacks on
Not
Azure dağıtım yığınları desteği şu anda bir alfa özelliğidir ve bu nedenle el ile etkinleştirilmesi gerekir. Ancak, dağıtım yığınları gelecekteki bir sürümde varsayılan dağıtım davranışı azd olacaktır.
Sürüm oluşturma stratejimiz hakkında daha fazla bilgi edinin.
Komutunu kullanarak azd config show özelliğin başarıyla etkinleştirildiğini doğrulayın:
azd config show
Dağıtım yığınlarını kullanarak şablon dağıtma
Dağıtım yığınları özelliğini etkinleştirdikten sonra, bu özelliğin varsayılan davranışından yararlanmak için şablonlarınızda azd başka değişiklik yapmanız gerekmez.
azd, azd up çalıştırdığınızda sağlanan şablon kaynaklarını otomatik olarak bir Azure dağıtım yığınına sarmalar:
azd up
azd, Azure dağıtım yığını için şablonunuzun main.bicep dosyasında tanımlanan kapsamı kullanır. Örneğin, şablonunuzun kapsamı abonelik veya kaynak grubu düzeyindeyse, ilişkili dağıtım yığınını ilişkili abonelik veya kaynak grubu sayfasının Deployment stacks sayfasında Azure portalında görüntüleyebilirsiniz.
Dağıtım yığınını seçerek yönetim sayfalarını görüntüleyin:
Dağıtım yığınını silme
Varsayılan olarak, standart azd down komutu kullanarak bir dağıtım yığınını ve ilişkili kaynaklarını silebilirsiniz:
azd down
azd down ve dağıtım yığınlarının tam davranışı, azure.yaml dosyası kullanılarak yapılandırılır.
Dağıtım yığınını yapılandırma
azd, Azure dağıtım yığınının davranışını etkilemek için infra dosyasının azure.yaml bölümü aracılığıyla çeşitli yapılandırma ayarlarını kullanıma sunar. Bu ayarlar, Dağıtım yığınları belgelerinde ayrıntılı olarak belirtilen standart seçeneklerle eşlenmiştir . Aşağıdaki azure.yaml örneği göz önünde bulundurun:
name: todo-nodejs-mongo-aca
metadata:
template: todo-nodejs-mongo-aca@0.0.1-beta
infra:
provider: bicep
deploymentStacks:
actionOnUnmanage:
resources: delete
resourceGroups: delete
denySettings:
mode: denyDelete
excludedActions:
- Microsoft.Resources/subscriptions/resourceGroups/delete
excludedResources:
- <your-resource-id-1>
- <your-resource-id-2>
excludedPrincipals:
- <your-targeted-principal-id-1>
- <your-targeted-principal-id-2>
applyToChildScopes: true
# ...
# Remaining file contents omitted
# ...
Yukarıdaki örnekte deploymentStacks bölümünde aşağıdaki seçenekler tanımlanmıştır:
-
actionOnUnmanage: Dağıtım yığını silindiğinde, ilişkili Azure kaynakları yönetilmeyen olarak kabul edilir. Bu ayar, Azure yönetilmeyen kaynakları nasıl işleyeceklerini belirler. Olası değerler şunlardır:
-
deletevarsayılan değerdir ve silinen dağıtım yığını tarafından yönetilen tüm kaynakları yok eder. -
detachkaynakları yerinde bırakır, ancak silinen dağıtım yığınıyla ilişkilerini kaldırır.
-
-
denySettings: Dağıtım yığınının kaynakları üzerinde ince denetim sağlayan bir alt bölüm.
-
modu: Dağıtım yığını kaynaklarında üst düzey kısıtlamaları belirler. Olası değerler şunlardır:
-
nonevarsayılan değerdir ve dağıtım yığını kaynaklarının silinmesine veya yeni kaynakların eklenmesine izin verir. -
denyDeletetüm dağıtım yığını kaynaklarının silinmesini engeller. -
denyWriteAndDeletetüm dağıtım yığını kaynaklarının silinmesini engeller ve ayrıca dağıtım yığınına yeni kaynakların eklenmesini engeller.
-
- excludedActions: Dağıtım yığını kaynaklarında izin verilmeyen Azure rol tabanlı erişim denetimi (RBAC) eylemlerini listeler.
-
excludedResources:
denySettingsşunlardan dışında tutulan kaynak kimliklerini listeler. -
excludedPrincipals: dışında tutulan
denySettingshizmet sorumlusu kimliklerini listeler. - applyToChildScopes: Reddetme ayarlarının dağıtım yığınındaki kaynakların alt kaynaklarına uygulanıp uygulanmayacağını ayarlayan boole değeri. Örneğin, bir SQL Server kaynağı alt veritabanı kaynaklarına sahiptir.
-
modu: Dağıtım yığını kaynaklarında üst düzey kısıtlamaları belirler. Olası değerler şunlardır: