共用方式為


在 Azure 中使用 PostgreSQL 部署 Python (Flask) Web 應用程式

在本教學課程中,您將使用適用於 PostgreSQL 的 Azure 資料庫關係資料庫服務,將數據驅動 Python Web 應用程式 (Flask) 部署至 Azure App Service。 Azure App Service 支援 Linux 伺服器環境中的 Python 。 如果您想要,請改為參閱 Django 教學課程FastAPI 教學課程

顯示 App Service 與 Azure 中 PostgreSQL 資料庫的架構圖表。

在本教學課程中,您會了解如何:

  • 建立具備預設安全性的 App Service、PostgreSQL 和 Redis 快取架構。
  • 使用受控識別和 Key Vault 參考來保護連線祕密。
  • 從 GitHub 存放庫將範例 Python 應用程式部署至 App Service。
  • 存取應用程式程式代碼中的App Service 連接字串和應用程式設定。
  • 進行更新並重新部署應用程式程式碼。
  • 執行資料庫移轉來產生資料庫架構。
  • 來自 Azure 的串流診斷記錄。
  • 在 Azure 入口網站中管理應用程式。
  • 使用 Azure Developer CLI 佈建相同的架構並進行部署。
  • 使用 GitHub Codespaces 和 GitHub Copilot 最佳化您的開發工作流程。

必要條件

跳到結尾

如果您只想查看本教學課程中在 Azure 中執行的範例應用程式,只要在 Azure Cloud Shell 中執行下列命令,然後遵循提示:

mkdir msdocs-flask-postgresql-sample-app
cd msdocs-flask-postgresql-sample-app
azd init --template msdocs-flask-postgresql-sample-app
azd up

1.執行範例

首先,您會將範例資料驅動的應用程式設定為起點。 為了方便起見, 範例存放庫包含 開發容器組 態。 開發容器具有開發應用程式所需的全部內容,包括資料庫、快取,以及範例應用程式所需的所有環境變數。 開發容器可以在 GitHub codespace 中執行,這表示您可以在任何電腦上使用網頁瀏覽器執行範例。

附註

如果您在使用自己的應用程式跟隨本教學課程,請查看 README.mdrequirements.txt 的文件描述,以了解您需要哪些套件。

步驟 1: 在新瀏覽器視窗中:

  1. 登入您的 GitHub 帳戶。
  2. 瀏覽至 https://github.com/Azure-Samples/msdocs-flask-postgresql-sample-app/fork
  3. 取消選取 [僅複製主分支]。 您想要所有分支。
  4. 選取 [建立派生]

步驟 2: 在 GitHub fork 中:

  1. 選取分支 main>starter-no-infra 做為入門分支。 此分支只包含範例專案,沒有與 Azure 相關的檔案或設定。
  2. 選取 程式碼>在 starter-no-infra 上創建程式空間。 程式代碼空間需要幾分鐘的時間完成設定,設定完成後會為您的存放庫執行 pip install -r requirements.txt

步驟 3: 在 Codespace 終端機中:

  1. 使用 flask db upgrade 執行資料庫移轉。
  2. 使用 flask run 執行應用程式。
  3. 當您看到通知 Your application running on port 5000 is available. 時,請選取 [在瀏覽器中開啟]。 您應該會在新的瀏覽器索引標籤中看到應用程式範例。若要停止應用程式,請鍵入 Ctrl+C

提示

您可以向 GitHub Copilot 詢問此存放庫。 例如:

  • @workspace此專案有何用途?
  • @workspace .devcontainer 資料夾的功能為何?

有問題嗎? 請參閱 疑難解答一節

2.建立 App Service 和 PostgreSQL

在此步驟中,您會建立 Azure 資源。 本教學課程中使用的步驟會建立一組預設保護資源,其中包含 App Service 和 Azure Database for PostgreSQL。 針對建立程序,您會指定:

  • Web 應用程式的 [名稱]。 其會以 https://<app-name>-<hash>.<region>.azurewebsites.net 的形式作為您應用程式 DNS 名稱的一部分來使用。
  • 要在真實世界中執行應用程式的 [區域]。 其也會作為您應用程式的 DNS 名稱的一部分來使用。
  • 應用程式的 運行時間堆疊 。 您可以在此處選取要用於應用程式的 Python 版本。
  • 應用程式的 主控方案 。 這是定價等級,其中包含應用程式的一組功能和擴充能力。
  • 應用程式的 [資源群組]。 資源群組允許您將應用程式所需的所有 Azure 資源分組 (在邏輯容器中)。

登入 Azure 入口網站 ,並遵循下列步驟來建立您的 Azure App Service 資源。

步驟 1: 在 Azure 入口網站中:

  1. 在 Azure 入口網站頂端的搜尋列中輸入「Web 應用程式資料庫」。
  2. 選取 [Marketplace] 標題下標示為 [Web 應用程式 + 資料庫] 的項目。 您也可以直接流覽至 建立精靈

步驟 2: 在 [ 建立 Web 應用程式 + 資料庫 ] 頁面中,填寫表單,如下所示。

  1. 資源群組:選取 [新建 ],並使用 msdocs-flask-postgres-tutorial 的名稱。
  2. [區域]:您附近的任何 Azure 區域。
  3. 名稱msdocs-python-postgres-XYZ
  4. 運行時間堆疊Python 3.12
  5. 資料庫PostgreSQL - 預設會選取彈性伺服器 作為資料庫引擎。 伺服器名稱和資料庫名稱預設也會設定為適當的值。
  6. 新增 Azure Cache for Redis?
  7. 主機方案基本。 當您準備好時,可以升級到生產環境的定價層級。
  8. 選取 [檢閱 + 建立]。
  9. 驗證完成時,選取 [建立]

步驟 3: 部署需要幾分鐘的時間才能完成。 在部署完成時,選取 [前往資源] 按鈕。 系統會將您直接帶至 App Service 應用程式,但會建立下列資源:

  • 資源群組:所有已建立資源的容器。
  • App Service 方案:定義 App Service 的計算資源。 系統會在基本層中建立一個Linux計畫。
  • App Service:代表您的應用程式,並在 App Service 方案中執行。
  • 虛擬網路:與 App Service 應用程式整合,並隔離後端網路流量。
  • 網路介面:代表私人IP位址,每個私人端點各一個。
  • 適用於 PostgreSQL 的 Azure 資料庫彈性伺服器:只能在虛擬網路內存取。 系統會為您在伺服器上建立資料庫和使用者。
  • 私人 DNS 區域:啟用虛擬網路中金鑰保存庫和資料庫伺服器的 DNS 解析。

3.安全連線秘密

建立精靈已為您產生了作為應用程式設定的聯機變數。 不過,安全性最佳做法是將祕密完全從 App Service 中移出。 您將在服務連接器的協助下,將您的秘密移至密鑰保管庫,並將您的應用程式設定更改為 密鑰保管庫參考

步驟 1:擷取現有的連接字串

  1. 在 App Service 頁面的左側功能表中,選取 [ 設定 > 環境變數]。
  2. 選取 [AZURE_POSTGRESQL_CONNECTIONSTRING]
  3. [新增/編輯應用程式] 設定的 [ ] 欄位中,尋找字串結尾的 password= 部分。
  4. 複製 Password= 之後的密碼字串,以供稍後使用。 此應用程式設定可讓您連線到私人端點後方所保護的Postgres資料庫。 不過,秘密會直接儲存在 App Service 應用程式中,這不是最好的方式。 您要變更此設定。

步驟 2:建立金鑰保存庫以安全地管理秘密

  1. 在頂端搜尋列中,輸入「密鑰保存庫」,然後選取 [Marketplace>Key Vault]。
  2. [資源群組] 中,選取 msdocs-python-postgres-tutorial
  3. 在 [金鑰保存庫名稱] 中,輸入只包含字母和數字的名稱。
  4. [區域] 中,將它設定為與資源群組相同的位置。

步驟 3:使用私人端點保護金鑰保存庫

  1. 選取 [網路] 索引標籤。
  2. 取消選取 [啟用公用存取]
  3. 選取 [建立私人端點]
  4. [資源群組] 中,選取 msdocs-python-postgres-tutorial
  5. 在對話方塊的 [位置] 中,選取與 App Service 應用程式相同的位置。
  6. [名稱] 中,輸入 msdocs-python-postgres-XYZVaultEndpoint
  7. [虛擬網络] 中,選取 msdocs-python-postgres-XYZVnet
  8. [子網路] 中的 [msdocs-python-postgres-XYZSubnet]
  9. 選擇 [確定]。
  10. 選取 [檢閱 + 建立],然後選取 [建立]。 等候金鑰保存庫部署完成。 您應該會看到「您的部署已完成」。

步驟 4:設定 PostgreSQL 連接器

  1. 在頂端搜尋列中,輸入 msdocs-python-postgres,然後選取名為 msdocs-python-postgres-XYZ 的 App Service 資源。
  2. 在 App Service 頁面的左側功能表中,選取 [設定 > 服務連接器]。 應用程式建立精靈已經為您建立了一個連接器。
  3. 選取 PostgreSQL 連接器旁的複選框,然後選取 [ 編輯]。
  4. [用戶端類型] 中,選取 [Django]。 即使您有 Flask 應用程式, PostgreSQL 服務連接器中的 Django 用戶端類型 仍會以個別的設定提供資料庫變數,而不是一個連接字串。 個別變數可讓您更輕鬆地在應用程式程式代碼中使用,而此程式代碼會使用 SQLAlchemy 來連線到資料庫。
  5. 選取 [ 驗證] 索引標籤。
  6. 在 [密碼] 中,貼上您先前複製的密碼。
  7. 選取 [在 Key Vault 中儲存秘密]
  8. 在 [金鑰保存庫連線] 底下,選取 [新建]。 [建立連線] 對話方塊會在編輯對話方塊的頂端開啟。

步驟 5:建立 Key Vault 連線

  1. 在 Key Vault 連線的 [建立連線] 對話框中,於 Key Vault 選擇您先前建立的密鑰保存庫。
  2. 選取 [檢閱 + 建立]
  3. 驗證完成時,選取 [建立]

步驟 6:完成 PostgreSQL 連接器設定

  1. 您回到 defaultConnector 的編輯對話框中。 在 [驗證] 索引標籤中,等候建立金鑰保存庫連接器。 完成時,[Key Vault 連線] 下拉式清單會自動加以選取。
  2. 選取 [下一步:網络]。
  3. 選擇 [儲存]。 等到 [更新成功] 通知出現為止。

步驟 7:驗證 Key Vault 整合

  1. 從左側功能表中,再次選取 [ 設定 > 環境變數 ]。
  2. AZURE_POSTGRESQL_PASSWORD旁,選取 [顯示值]。 此值應該是 @Microsoft.KeyVault(...),這表示它是 密鑰保存庫參考 ,因為密碼現在已在密鑰保存庫中管理。

總結來說,確保連線秘密的程序為:

  • 從 App Service 應用程式的環境變數擷取連線秘密。
  • 建立金鑰保存庫。
  • 使用系統指派的受控識別建立 金鑰保存庫 連線。
  • 更新服務連接器以將秘密儲存在金鑰保存庫中。

有問題嗎? 請參閱 疑難解答一節


4.部署範例程式碼

在此步驟中,請使用 GitHub Actions 來設定 GitHub 部署。 這只是部署至 App Service 的許多方式之一,但也是在部署程序中持續整合的絕佳方式。 根據預設,每次對您的 GitHub 存放庫執行 git push 都會開始建置和部署動作。

步驟 1: 在左側功能表中,選取 [部署>部署中心]。

步驟 2: 在 [部署中心] 頁面中:

  1. 在 [來源] 中,選取 [GitHub]。 根據預設, GitHub Actions 會選取為組建提供者。
  2. 登入您的 GitHub 帳戶,並遵循提示來授權 Azure。
  3. 在 [組織] 中,選取您的帳戶。
  4. [存放庫] 中,選取 msdocs-flask-postgresql-sample-app
  5. 在 [分支] 中,選取 [starter-no-infra]。 這是您搭配應用程式範例使用的相同分支,未包含任何 Azure 相關檔案或設定。
  6. 對於 [驗證類型],選取 [使用者指派的身分識別]
  7. 在最上層的功能表中,選取 [儲存]。 App Service 會將工作流程檔案認可至 .github/workflows 目錄中選擇的 GitHub 存放庫。 根據預設,部署中心 會建立使用者指派的身分識別 ,讓工作流程使用 Microsoft Entra (OIDC 驗證) 進行驗證。 如需替代驗證選項,請參閱 使用 GitHub Actions 部署至 App Service

步驟 3: 回到範例分支的 GitHub 程式代碼空間中,執行 git pull origin starter-no-infra。 這會將新認可的工作流程檔案提取到您的 Codespace。

步驟 4 (選項 1:使用 GitHub Copilot):

  1. 選取 [聊天] 檢視,然後選取 +,即可啟動新的聊天工作階段。
  2. 問:「@workspace應用程式如何連線至資料庫?」Copilot 可能會提供一些說明,說明SQLAlchemy如何在 azureproject/development.py 和 azureproject/production.py 中設定連線 URI。
  3. 詢問:「@workspace在生產模式中,我的應用程式正在App Service Web 應用程式中執行,該應用程式會使用 Azure 服務連接器,使用 Django 用戶端類型連線到 PostgreSQL 彈性伺服器。我需要使用的環境變數名稱為何?」Copilot 可能會提供類似 選項 2:下列 GitHub Copilot 步驟的程式代碼建議,甚至告訴您在 azureproject/production.py 檔案中進行變更。
  4. 在檔案總管中開啟 azureproject/production.py,並新增代碼建議。 GitHub Copilot 不會每次都提供相同的回應,而且這些回應不一定正確。 您可能需要詢問更多問題,以微調其回應。 如需秘訣,請參閱 如何在我的程式代碼空間中使用 GitHub Copilot?

步驟 4 (選項 2:沒有 GitHub Copilot):

  1. 在檔案總管中開啟 Program.cs
  2. 尋找被註解的程式碼(第 3-8 行),並取消註解。 這會使用 AZURE_POSTGRESQL_USER、、 AZURE_POSTGRESQL_PASSWORDAZURE_POSTGRESQL_HOSTAZURE_POSTGRESQL_NAME建立 SQLAlchemy 的 連接字串。

步驟 5:

  1. 選取 原始檔控制 延伸模組。
  2. 在文字方塊中,輸入提交訊息,例如 Configure Azure database connecton。 或者,選取 並讓 GitHub Copilot 為您產生認可訊息。
  3. 選取 [認可],然後使用 [是] 確認。
  4. 選取 [同步變更 1],然後使用 [確定] 來確認。

步驟 6: 回到 Azure 入口網站的 [部署中心] 頁面:

  1. 選取記錄標籤,然後選取更新以查看新的部署執行。
  2. 在部署執行的記錄項目中,選取具有最新時間戳的 建置/部署記錄 項目。

步驟 7: 系統會帶您前往 GitHub 存放庫,並查看 GitHub 動作正在執行。 工作流程檔案會定義兩個不同的階段:建置和部署。 請等待 GitHub 工作流程顯示 成功 狀態。 需要約 5 分鐘的時間。

有問題嗎? 請參閱 疑難解答指南

5.產生資料庫結構

使用受虛擬網路保護的 PostgreSQL 資料庫,執行 Flask 資料庫遷移的最簡單方式是透過 App Service 中的 Linux 容器使用 SSH 工作階段。

步驟 1: 回到 App Service 頁面的左側功能表中,

  1. 選取 [開發工具>SSH]。
  2. 選取 前往

步驟 2:在 SSH 工作階段中執行命令。flask db upgrade 如果成功,App Service 就會成功連線到資料庫

提示

在 SSH 工作階段中,只有 /home 中檔案的變更才能在應用程式重新啟動之後保存。 /home 以外的變更不會保存。

有問題嗎? 請參閱 疑難解答一節

6.瀏覽至應用程式

步驟 1: 在 App Service 頁面中:

  1. 從左側功能表中選取 [概觀]
  2. 選取應用程式的 URL。

步驟 2: 將幾個餐館新增至清單。 恭喜,您正在 Azure App Service 中執行 Web 應用程式,並安全地連線至 Azure Database for PostgreSQL。

7.資料流診斷記錄

Azure App 服務 擷取所有控制台記錄,以協助您診斷應用程式的問題。 如下所示,樣本應用程式包含可示範這項功能的 print() 陳述式。

@app.route('/', methods=['GET'])
def index():
    print('Request for index page received')
    restaurants = Restaurant.query.all()
    return render_template('index.html', restaurants=restaurants)

步驟 1: 在 App Service 頁面中:

  1. 從左側功能表中,選取 [監視]> [App Service 記錄]
  2. 在 [應用程式記錄] 下,選取 [檔案系統]
  3. 在最上層的功能表中,選取 [儲存]

步驟 2: 從左側功能表中,選取 [記錄數據流]。 您會看到應用程式的記錄,包括平台記錄和來自容器內的記錄。

深入瞭解如何在系列中登入 Python 應用程式,以 設定適用於 Python 應用程式的 Azure 監視器

8.清除資源

完成後,您可以刪除資源群組,以從 Azure 訂用帳戶中刪除所有資源。

步驟 1: 在 Azure 入口網站頂端的搜尋列中:

  1. 輸入資源群組名稱。
  2. 選取資源群組。

步驟 2: 在 [資源群組] 頁面中,選取 [ 刪除資源群組]。

步驟 3:

  1. 輸入您確認要刪除的資源群組名稱。
  2. 選取 [刪除]。

2.建立 Azure 資源並部署應用程式範例

在此步驟中,您會建立 Azure 資源,並將範例應用程式部署至 Linux 上的 App Service。 本教學課程中使用的步驟會建立一組預設保護資源,其中包含 App Service 和 Azure Database for PostgreSQL。

開發容器已經有 Azure 開發人員 CLI (AZD)。

  1. 從存放庫根路徑中執行 azd init

    azd init --template python-app-service-postgresql-infra
    
  2. 出現提示時,請提供下列答案:

    問題 回答
    目前的目錄不是空的。 您是否要在「<您的目錄>」初始化專案? Y
    您要對這些檔案執行什麼動作? 將現有的檔案維持不變
    輸入新的環境名稱 輸入唯一名稱。 AZD 範本會使用此名稱作為 Azure 中 Web 應用程式的 DNS 名稱一部分 (<app-name>-<hash>.azurewebsites.net)。 允許英數字元與連字號。
  3. 執行 azd auth login 命令並遵循提示來登入 Azure:

    azd auth login
    
  4. 使用 azd provision 命令建立必要的 Azure 資源。 請遵循提示選取 Azure 資源所需的訂用帳戶和位置。

    azd provision
    

    azd provision 命令需要大約 15 分鐘才能完成 (時間多半用在 Redis 快取上)。 稍後,您將修改程式碼以使用 App Service,並使用 azd deploy 部署變更。 執行時,命令會提供佈建和部署程式的相關資訊,包括 Azure 中部署的連結。

    此 AZD 範本包含使用下列 Azure 資源產生安全預設架構的檔案 (azure.yamlinfra directory):

    • 資源群組:所有已建立資源的容器。
    • App Service 方案:定義 App Service 的計算資源。 系統會建立 基本 層中的Linux方案。
    • App Service:代表您的應用程式,並在 App Service 方案中執行。
    • 虛擬網路:與 App Service 應用程式整合,並隔離後端網路流量。
    • 私人端點:存取虛擬網路中密鑰保存庫和 Redis 快取的端點。
    • 網路介面:代表私人IP位址,每個私人端點各一個。
    • 適用於 PostgreSQL 的 Azure 資料庫彈性伺服器:只能從虛擬網路存取。 系統會為您在伺服器上建立資料庫和使用者。
    • 私人 DNS 區域:啟用虛擬網路中 PostgreSQL 伺服器的 DNS 解析。
    • Log Analytics 工作區:做為應用程式寄送其記錄的目標容器,您也可以在其中查詢記錄。
    • Azure Cache for Redis:只能從其私人端點後方存取。
    • 金鑰保存庫:只能從其私人端點後方存取。 用於管理 App Service 應用程式的秘密。

    命令第一次完成建立資源並部署應用程式程式碼之後,已部署的範例應用程式尚無法運作,因為您必須進行小型變更,使其連線到 Azure 中的資料庫。

有問題嗎? 請參閱 疑難解答一節

3. 使用資料庫連接字串

您使用的 AZD 範本已為您產生連線變數作為 應用程式設定 ,並將它們輸出至終端機,以方便您使用。 應用程式設定是將連線秘密保留在程式碼存放庫外部的一個方法。

  1. 在 AZD 輸出中,尋找設定 AZURE_POSTGRESQL_USERAZURE_POSTGRESQL_PASSWORDAZURE_POSTGRESQL_HOSTAZURE_POSTGRESQL_NAME。 為了保護祕密安全,只會顯示設定名稱。 其在 AZD 輸出中看起來像這樣:

     App Service app has the following connection settings:
             - AZURE_POSTGRESQL_NAME
             - AZURE_POSTGRESQL_HOST
             - AZURE_POSTGRESQL_USER
             - AZURE_POSTGRESQL_PASSWORD
             - AZURE_REDIS_CONNECTIONSTRING
             - AZURE_KEYVAULT_RESOURCEENDPOINT
             - AZURE_KEYVAULT_SCOPE
     
  2. 為了方便起見,AZD 範本會顯示應用程式的應用程式設定頁面直接連結。 尋找該連結,並在新的瀏覽器索引標籤中開啟該連結。

有問題嗎? 請參閱 疑難解答一節

4.修改範例程式碼並重新部署

  1. 在 GitHub codespace 中,選取 [聊天] 檢視,然後選取 + 以啟動新的聊天工作階段。

  2. 問:「@workspace應用程式如何連線至資料庫?」Copilot 可能會提供一些說明,說明SQLAlchemy如何在 azureproject/development.py 和 azureproject/production.py 中設定連線 URI。

  3. 詢問:「@workspace在生產模式中,我的應用程式正在App Service Web 應用程式中執行,該應用程式會使用 Azure 服務連接器,使用 Django 用戶端類型連線到 PostgreSQL 彈性伺服器。我需要使用的環境變數名稱為何?」Copilot 可能會提供類似 選項 2:下列 GitHub Copilot 步驟的程式代碼建議,甚至告訴您在 azureproject/production.py 檔案中進行變更。

  4. 在檔案總管中開啟 azureproject/production.py,並新增程式碼建議。

    GitHub Copilot 不會每次都提供相同的回應,而且這些回應不一定正確。 您可能需要詢問更多問題,以微調其回應。 如需秘訣,請參閱 如何在我的程式代碼空間中使用 GitHub Copilot?

  5. 在終端機中,執行 azd deploy

    azd deploy
    

有問題嗎? 請參閱 疑難解答一節

5.產生資料庫結構

使用受虛擬網路保護的 PostgreSQL 資料庫,執行 Flask 資料庫遷移的最簡單方式是透過 App Service 中的 Linux 容器使用 SSH 工作階段。

  1. 在 AZD 輸出中,尋找 SSH 工作階段的 URL,並在瀏覽器中瀏覽至目標。 輸出中看起來像這樣:

     Open SSH session to App Service container at: https://<app-name>.scm.azurewebsites.net/webssh/host
     
  2. 在 SSH 連線中執行 flask db upgrade。 如果成功,App Service 就會成功連線到資料庫

    顯示命令在 SSH 殼層及其輸出中執行的螢幕快照。

    附註

    只有 /home 中檔案的變更才能在應用程式重新開機之後保存。 /home 以外的變更不會保存。

有問題嗎? 請參閱 疑難解答一節

6.瀏覽至應用程式

  1. 在 AZD 輸出中,尋找您應用程式的 URL,然後在瀏覽器中開啟該 URL。 AZD 輸出中 URL 看起來像這樣:

     Deploying services (azd deploy)
    
       (✓) Done: Deploying service web
       - Endpoint: https://<app-name>.azurewebsites.net/
     
  2. 將幾個餐廳新增至清單中。

    Flask Web 應用程式的螢幕快照,其中 PostgreSQL 在 Azure 中執行,其中顯示餐廳與餐廳評論。

    恭喜,您正在 Azure App Service 中執行 Web 應用程式,並安全地連線至 Azure Database for PostgreSQL。

有問題嗎? 請參閱 疑難解答一節

7.資料流診斷記錄

Azure App Service 會擷取主控台記錄,以協助您診斷應用程式的問題。 為了方便起見,AZD 範本已經 啟用了本地文件系統的記錄功能,並將 日誌傳送至 Log Analytics 工作區

範例應用程式包含 print() 可示範這項功能的語句,如下列代碼段所示。

@app.route('/', methods=['GET'])
def index():
    print('Request for index page received')
    restaurants = Restaurant.query.all()
    return render_template('index.html', restaurants=restaurants)

在 AZD 的輸出中,找到用於傳送 App Service 記錄的連結,然後在瀏覽器中打開該連結。 連結在 AZD 輸出中看起來像這樣:

Stream App Service logs at: https://portal.azure.com/#@/resource/subscriptions/<subscription-guid>/resourceGroups/<group-name>/providers/Microsoft.Web/sites/<app-name>/logStream

深入瞭解如何在 Python 應用程式中記錄日誌,請參考系列文章 為 Python 應用程式設定 Azure 監視器

有問題嗎? 請參閱 疑難解答一節

8.清除資源

若要刪除目前部署環境中的所有 Azure 資源,請執行 azd down 並遵循提示。

azd down

疑難排解

以下列出您在嘗試完成本教學課程時可能會遇到的問題,以及解決這些問題的步驟。

我無法連線至 SSH 連線

如果您無法連線至 SSH 工作階段,表示應用程式本身無法啟動。 請檢查 診斷記錄 以取得詳細數據。 例如,如果您看到類似 KeyError: 'AZURE_POSTGRESQL_HOST' 的錯誤,這可能表示環境變數遺失 (您可能已移除應用程式設定)。

我在執行資料庫移轉時收到錯誤

如果您遇到與連線到資料庫相關的任何錯誤,請檢查應用程式設定 (AZURE_POSTGRESQL_USERAZURE_POSTGRESQL_PASSWORDAZURE_POSTGRESQL_HOSTAZURE_POSTGRESQL_NAME) 是否已變更或刪除。 若未完成那份連結字串,移轉命令就無法與資料庫通訊。

常見問題集

這設定會產生多少費用?

已建立資源的價格如下:

  • App Service 方案是在 基本 層中建立,並且可以上下調整規模。 請參閱 App Service 定價
  • PostgreSQL 彈性伺服器是在最低可突發性能層級 Standard_B1ms中建立,具有最小存儲空間,並可隨需求進行擴增或縮減。 請參閱 適用於 PostgreSQL 的 Azure 資料庫定價
  • 除非您設定額外的功能 (例如對等互連),否則虛擬網路不會產生費用。 請參閱 Azure 虛擬網路定價
  • 私人 DNS 區域會產生少量費用。 請參閱 Azure DNS 定價

如何使用其他工具連線至虛擬網路後方受保護的 PostgreSQL 伺服器?

  • 若要從命令行工具進行基本存取,您可以從應用程式的 SSH 工作階段執行 psql
  • 若要從桌面工具連線,您的電腦必須位於虛擬網路內。 例如,可能是連線到其中一個子網的 Azure VM,或內部部署網路中具有與 Azure 虛擬網路的 站對站 VPN 連線的電腦。
  • 您也可以 整合 Azure Cloud Shell 與虛擬網路。

本機應用程式開發如何與 GitHub Actions 搭配運作?

使用 App Service 自動產生的工作流程檔案為例,每個 git push 都會開始執行新的組建和部署。 從 GitHub 存放庫的本地副本中進行所需的更新,然後將這些更新推送至 GitHub。 例如:

git add .
git commit -m "<some-message>"
git push origin main

如何在 GitHub Actions 部署期間偵測錯誤?

如果自動產生 GitHub 工作流程檔案的步驟失敗,請嘗試修改失敗的命令以產生更多詳細資訊輸出。 例如,您可以藉由新增 python 選項,從 -d 命令取得更多輸出。 提交並推送您的變更以觸發 App Service 的再次部署。

我沒有權限可建立使用者指派的身分識別

請參閱 部署中心中的 GitHub Actions 部署設定

我可以在 Codespace 中使用 GitHub Copilot 執行哪些作業?

您可能已經注意到建立 Codespace 時,GitHub Copilot 聊天檢視已可供您使用。 為了方便起見,我們在容器定義中包含 GitHub Copilot 聊天延伸模組(請參閱 .devcontainer/devcontainer.json)。 不過,您需要 GitHub Copilot 帳戶 (可用的 30 天免費試用)。

與 GitHub Copilot 交談時,有幾項提示可供您使用:

  • 在單一聊天工作階段中,問題和答案相互關聯,您可以調整問題來微調取得的答案。
  • 根據預設,GitHub Copilot 無法存取存放庫中的任何檔案。 若要詢問檔案相關問題,請先在編輯器中開啟檔案。
  • 為了讓 GitHub Copilot 在準備其解答時存取存放庫中的所有檔案,請在問題開頭加上 @workspace。 如需詳細資訊,請參閱Use the @workspace agent
  • 在聊天中,GitHub Copilot 可以建議變更,(使用 @workspace) 甚至可以建議在何處進行變更,但無法替您進行變更。 您可以自行新增建議的變更並加以測試。

下一步

前進到下一個教學課程,了解如何使用自訂網域和憑證保護您的應用程式。

了解 App Service 如何執行 Python 應用程式: