Share via


建立您的第一個容器化 Azure Functions

在本文中,您會建立在 Linux 容器中執行的函式應用程式,並將其部署至 Azure Functions。

在容器中將您的函式程式碼部署至 Azure Functions 需要進階方案專用 (App Service) 方案主控。 完成本文會在您的 Azure 帳戶中衍生一些費用 (以美元計價),您可以在完成時清除資源,將這些成本降到最低。

將函式應用程式容器部署至 Azure 的其他選項包括:

選擇您的開發語言

首先,使用 Azure Functions 工具,在使用特定語言 Linux 基礎映像的 Docker 容器中建立專案程式碼作為函式應用程式。 務必在文章頂端選取您所選擇的語言。

Core Tools 會自動為您的專案產生 Dockerfile,其會針對您的函式語言使用最新版的正確基礎映像。 您應該定期從最新的基礎映像更新容器,並從容器的更新版本重新部署。 如需詳細資訊,請參閱建立容器化函式應用程式

必要條件

開始之前,您必須符合下列需求:

如果您沒有 Azure 訂用帳戶,請在開始之前先建立 Azure 免費帳戶

若要將您所建立的容器化函式應用程式映像發佈至容器登錄,您需要 Docker 識別碼,並在本機電腦上執行 Docker。 如果您沒有 Docker 識別碼,則可以建立 Docker 帳戶

您也需要完成 Azure Container Registry 快速入門的建立容器登錄一節,以建立登錄執行個體。 記下完整的登入伺服器名稱。

建立並啟用虛擬環境

在適用的資料夾中執行下列命令,以建立並啟用名為 .venv 的虛擬環境。 務必使用 Azure Functions 支援的其中一個 Python 版本

python -m venv .venv
source .venv/bin/activate

如果 Python 未在您的 Linux 發行版本上安裝 venv 套件,請執行下列命令:

sudo apt-get install python3-venv

您將在這個已啟用的虛擬環境中執行所有後續命令。

建立和測試本機 Functions 專案

在終端機或命令提示字元中,針對您選擇的語言執行下列命令,以在目前的資料夾中建立函式應用程式專案:

func init --worker-runtime dotnet-isolated --docker
func init --worker-runtime node --language javascript --docker
func init --worker-runtime powershell --docker
func init --worker-runtime python --docker
func init --worker-runtime node --language typescript --docker

在空的資料夾中,執行下列命令以從 Maven 原型產生 Functions 專案:

mvn archetype:generate -DarchetypeGroupId=com.microsoft.azure -DarchetypeArtifactId=azure-functions-archetype -DjavaVersion=8 -Ddocker

-DjavaVersion 參數會告知函式執行階段要使用哪個 JAVA 版本。 若您想讓函式在 Java 11 上執行,請使用 -DjavaVersion=11。 若未指定 -DjavaVersion,Maven 預設為 JAVA 8。 如需詳細資訊,請參閱 JAVA 版本

重要

JAVA_HOME 環境變數必須設定為正確 JDK 版本的安裝位置,才能完成本文。

Maven 會要求您提供在部署時完成產生專案所需的值。 依照提示操作並提供下列資訊:

提示 Description
groupId com.fabrikam 此值可在所有專案中唯一識別您的專案,並遵循適用於 Java 的套件命名規則
artifactId fabrikam-functions 此值是 jar 的名稱 (不含版本號碼)。
version 1.0-SNAPSHOT 選取預設值。
套件 com.fabrikam.functions 此值是所產生函式程式碼的 Java 套件。 使用預設值。

輸入 Y 或按 Enter 進行確認。

Maven 會在名為 artifactId 的新資料夾中建立專案檔,在此範例中為 fabrikam-functions

--docker 選項會產生專案的 Dockerfile,這會定義適合用於 Azure Functions 和所選執行階段的容器。

瀏覽至專案資料夾:

cd fabrikam-functions

使用下列命令將函式新增至您的專案,其中,--name 引數是函式的唯一名稱,而 --template 引數會指定函式的觸發程序。 func new 會在您的專案中建立 C# 程式碼檔案。

func new --name HttpExample --template "HTTP trigger" --authlevel anonymous

使用下列命令將函式新增至您的專案,其中,--name 引數是函式的唯一名稱,而 --template 引數會指定函式的觸發程序。 func new 會建立符合函式名稱的子資料夾,其中包含名為 function.json 的組態檔。

func new --name HttpExample --template "HTTP trigger" --authlevel anonymous

若要在本機測試函式,請啟動專案根資料夾中的本機 Azure Functions 執行階段主機。

func start  
func start  
npm install
npm start
mvn clean package  
mvn azure-functions:run

看到 HttpExample 端點寫入輸出之後,瀏覽至該端點。 您應該會在回應輸出中看到歡迎訊息。

看到 HttpExample 端點寫入輸出之後,請瀏覽至 http://localhost:7071/api/HttpExample?name=Functions。 瀏覽器必須顯示 "hello" 訊息,回應 Functions,這是提供給 name 查詢參數的值。

Ctrl+C (在 macOS 上為 Command+C) 以停止主機。

建立容器映像並在本機驗證

(選用) 檢查專案根資料夾中的 DockerfileDockerfile 說明在 Linux 上執行函式應用程式所需的環境。 在 Azure Functions 基底映像頁面中可找到針對 Azure Functions 支援的完整基底映像清單。

在根專案資料夾中執行 docker build 命令,提供名稱 azurefunctionsimage 和標籤 v1.0.0。 將 <DOCKER_ID> 取代為 Docker Hub 帳戶識別碼。 此命令會建置容器的 Docker 映像。

docker build --tag <DOCKER_ID>/azurefunctionsimage:v1.0.0 .

當命令完成時,您就能在本機執行新容器。

若要驗證組建,請使用 docker run 命令在本機容器中執行映像 (同樣將 <DOCKER_ID> 取代為您的 Docker Hub 帳戶識別碼),並新增連接埠引數 -p 8080:80

docker run -p 8080:80 -it <DOCKER_ID>/azurefunctionsimage:v1.0.0

映像在本機容器中啟動後,請瀏覽至 http://localhost:8080/api/HttpExample,該處必須顯示與過去相同的問候訊息。 由於您建立的 HTTP 觸發函式使用匿名授權,因此您可以直接呼叫在容器中執行的函式,而無須取得存取金鑰。 如需詳細資訊,請參閱授權金鑰

映像在本機容器中啟動後,請瀏覽至 http://localhost:8080/api/HttpExample?name=Functions,該處必須顯示與過去相同的 "hello" 訊息。 由於您建立的 HTTP 觸發函式使用匿名授權,因此您可以直接呼叫在容器中執行的函式,而無須取得存取金鑰。 如需詳細資訊,請參閱授權金鑰

驗證容器中的函式應用程式之後,請按 Ctrl+C (在 macOS 上為 Command+C) 以停止執行。

將容器映像發佈至登錄

若要讓您的容器映像可供部署至主控環境,您必須將其推送至容器登錄。

Azure Container Registry 是私人登錄服務,用於建置、儲存和管理容器映像和相關成品。 您應該使用私人登錄服務,將容器發佈至 Azure 服務。

  1. 使用下列命令登入您的登錄執行個體:

    az acr login --name <REGISTRY_NAME>
    

    在上一個命令中,以 Azure Container Registry 執行個體的名稱取代 <REGISTRY_NAME>

  2. 使用下列命令,以登錄登入伺服器的完整名稱標記映像:

    docker tag <DOCKER_ID>/azurefunctionsimage:v1.0.0 <LOGIN_SERVER>/azurefunctionsimage:v1.0.0 
    

    以登錄登入伺服器的完整名稱取代 <LOGIN_SERVER>,並以 Docker 識別碼取代 <DOCKER_ID>

  3. 使用下列命令將容器推送至您的登錄執行個體:

    docker push <LOGIN_SERVER>/azurefunctionsimage:v1.0.0
    
  4. 使用下列命令來啟用內建的系統管理員帳戶,讓 Functions 可以利用使用者名稱和密碼連線到登錄:

    az acr update -n <REGISTRY_NAME> --admin-enabled true
    
  1. 使用下列命令來擷取管理員的使用者名稱和密碼,Functions 需要這些資訊才能連線到登錄:

    az acr credential show -n <REGISTRY_NAME> --query "[username, passwords[0].value]" -o tsv
    

    重要

    系統管理員帳戶的使用者名稱和密碼是重要認證。 請務必以安全的方式儲存這些資訊,絕對不要存放在公用存放庫等可存取的位置。

為您的函式建立支援的 Azure 資源

若要將容器部署至 Azure,您必須建立三個資源:

  • 資源群組,這是相關資源的邏輯容器。
  • 儲存體帳戶,用來維護函數的狀態和其他資訊。
  • 函數應用程式,其提供執行函式程式碼的環境。 函式應用程式可對應至您的本機函式專案,並可讓您將函式分組為邏輯單位,以便管理、部署和共用資源。

請使用下列命令來建立這些項目。 Azure CLI 和 PowerShell 均受支援。 若要使用 Azure PowerShell 建立您的 Azure 資源,您也需要 Az PowerShell 模組 5.9.0 版或更新版本。

  1. 如果您尚未登入 Azure,請於此時登入。

    az login
    

    az login 命令會將您登入 Azure 帳戶。

  2. 在您選擇的區域中,建立名為 AzureFunctionsContainers-rg 的資源群組。

    az group create --name AzureFunctionsContainers-rg --location <REGION>
    

    az group create 命令會建立資源群組。 在上述命令中,使用 az account list-locations 命令所傳回的可用區域代碼,將 <REGION> 取代為您附近的區域。

  3. 在您的資源群組和區域中建立一般用途的儲存體帳戶。

    az storage account create --name <STORAGE_NAME> --location <REGION> --resource-group AzureFunctionsContainers-rg --sku Standard_LRS
    

    az storage account create 命令會建立儲存體帳戶。

    在上述範例中,請將 <STORAGE_NAME> 取代為適合您且在 Azure 儲存體中是唯一的名稱。 儲存體名稱只能包含 3 到 24 個字元的數字和小寫字母。 Standard_LRS 會指定受 Functions 支援的一般用途帳戶。

  4. 使用命令,在 [彈性進階 1] 定價層 (--sku EP1)、您的 <REGION> 和 Linux 容器 (--is-linux) 中為名為 myPremiumPlan 的 Azure Functions 建立進階方案。

    az functionapp plan create --resource-group AzureFunctionsContainers-rg --name myPremiumPlan --location <REGION> --number-of-workers 1 --sku EP1 --is-linux
    

    我們在此使用進階方案,其可視需要進行調整。 如需主控的詳細資訊,請參閱 Azure Functions 主控方案比較。 如需如何計算成本的詳細資訊,請參閱 Functions 定價頁面

    此命令也會在相同的資源群組中建立建立關聯的 Azure Application Insights 執行個體,您可將其用於監視函數應用程式和檢視記錄。 如需詳細資訊,請參閱監視 Azure Functions。 在您啟用此執行個體之前,並不會產生任何成本。

使用映像在 Azure 上建立及設定函式應用程式

函式應用程式可管理您 Azure Functions 主控方案中函式的執行。 在這一節中,您會使用上一節的 Azure 資源,從容器登錄中的映像建立函式應用程式,並使用 Azure 儲存體的連接字串加以設定。

  1. 根據您的容器登錄,使用下列命令建立函式應用程式:

    az functionapp create --name <APP_NAME> --storage-account <STORAGE_NAME> --resource-group AzureFunctionsContainers-rg --plan myPremiumPlan --image <LOGIN_SERVER>/azurefunctionsimage:v1.0.0 --registry-username <USERNAME> --registry-password <SECURE_PASSWORD> 
    

    在此範例中,請將 <STORAGE_NAME> 取代為您在上一節中用於儲存體帳戶的名稱。 此外,將 <APP_NAME> 取代為適合您的全域唯一名稱,並將 <DOCKER_ID><LOGIN_SERVER> 分別取代為您的 Docker Hub 帳戶識別碼或容器登錄伺服器。 從自訂容器登錄進行部署時,映像名稱會指出登錄的 URL。

    當您第一次建立函數應用程式時,會從您的 Docker Hub 中提取初始映像。 您也可以從容器登錄啟用持續部署至 Azure。

    提示

    您可以使用 host.json 檔案中的 DisableColor 設定,防止 ANSI 控制字元寫入容器記錄中。

  2. 使用下列命令,取得您所建立之儲存體帳戶的連接字串:

    az storage account show-connection-string --resource-group AzureFunctionsContainers-rg --name <STORAGE_NAME> --query connectionString --output tsv
    

    儲存體帳戶的連接字串可使用 az storage account show-connection-string 命令傳回。

    <STORAGE_NAME> 取代為您先前建立的儲存體帳戶名稱。

  3. 使用下列命令,將設定新增至函式應用程式:

    az functionapp config appsettings set --name <APP_NAME> --resource-group AzureFunctionsContainers-rg --settings AzureWebJobsStorage=<CONNECTION_STRING>
    

    命令 az functionapp config appsettings set 會建立設定。

    請此命令中,請將 <APP_NAME> 取代為您的函式應用程式名稱,並將 <CONNECTION_STRING> 取代為上一個步驟中的連接字串。 連線應為以 DefaultEndpointProtocol= 開頭的長編碼字串。

  4. 函式現在可以使用此連接字串來存取儲存體帳戶。

在 Azure 上驗證您的函式

將映像部署至 Azure 中的函數應用程式後,您可以透過 HTTP 要求叫用函式。

  1. 執行下列 az functionapp function show 命令以取得新函式的 URL:

    az functionapp function show --resource-group AzureFunctionsContainers-rg --name <APP_NAME> --function-name HttpExample --query invokeUrlTemplate 
    

    以函式應用程式的名稱取代 <APP_NAME>

  1. 使用您剛才取得的 URL 來呼叫 HttpExample 函式端點,並附加查詢字串 ?name=Functions
  1. 使用您剛才取得的 URL 來呼叫 HttpExample 函式端點。

當您瀏覽至此 URL 時,瀏覽器必須在本機執行函式時顯示類似的輸出。

清除資源

如果您想使用您在本文中建立的資源來繼續使用 Azure 函式,您可以保留所有這些資源。 由於您已建立 Azure Functions 的進階方案,因此您會每天持續產生一或兩美元的成本。

若要避免持續產生成本,請刪除 AzureFunctionsContainers-rg 資源群組,以清除該群組中的所有資源:

az group delete --name AzureFunctionsContainers-rg

下一步