For the complete documentation index, see llms.txt. This page is also available as Markdown.

Devolutions Server-Bereitstellung in Azure App Service mit einem Container

Diese Anleitung behandelt die Bereitstellung von Devolutions Server in Azure App Service mithilfe eines Containers und bietet eine vollständig verwaltete Plattform mit automatischer Skalierung, integriertem TLS und Azure-Dienstintegration.

Azure Portal-Bereitstellung

Voraussetzungen

  • Ein Azure-Abonnement.

  • Azure CLI installiert: az --version (oder verwenden Sie Azure Cloud Shell).

  • SQL Server-Administratorzugriff (für die Datenbankerstellung).

  • Devolutions Server-Container-Image in der Registry (Docker Hub oder Azure Container Registry).

Eine Azure SQL-Datenbank erstellen

  1. Navigieren Sie zum Azure-Portal.

  2. Klicken Sie auf Ressource erstellen und suchen Sie nach SQL DatabaseCreate.

  3. Füllen Sie im Tab Basics die Felder wie folgt aus:

Felder
Vorgeschlagene Eingabe

Subscription

Wählen Sie Ihr Abonnement aus.

Resource Group

Erstellen Sie eine neue Gruppe namens rg-dvls-prod.

Database name

Geben Sie dvls ein.

Server

Klicken Sie auf Create new und füllen Sie die Felder wie folgt aus:

  • Server name: dvls-sql-server-<unique>. Der Servername muss global eindeutig sein.

  • Location: Wählen Sie eine Region aus.

  • Authentication: Geben Sie Ihre SQL-Authentifizierung ein.

  • Server admin login: sqladmin.

  • Password: Wählen Sie ein starkes Passwort.

Klicken Sie auf OK.

Workload environment

Wählen Sie Production aus.

Compute + storage

Klicken Sie auf Configure database und füllen Sie die Felder wie folgt aus:

  • Service tier: Wählen Sie Standard.

  • DTUs: SO (10 DTUs) für Tests, 20+ DTUs für die Produktion.

Klicken Sie auf Apply.

  1. Anschließend für den Tab Networking:

Felder
Vorgeschlagene Eingabe

Connectivity method

Wählen Sie Public endpoint aus.

Allow Azure services

Wählen Sie Yes, da dies erforderlich ist, damit der App Service funktioniert.

Add current client IP

Wählen Sie Yes, da dies für Verwaltungszwecke notwendig ist.

  1. Und den Tab Additional settings:

Felder
Vorgeschlagene Eingabe

Use existing data

Wählen Sie None aus.

Collation

Wählen Sie Default.

  1. Klicken Sie auf Review + createCreate und warten Sie auf die Bereitstellung. Dies sollte etwa 3-5 Minuten dauern.

Einen Datenbankbenutzer für Devolutions Server erstellen

  1. Navigieren Sie zum Query editor Ihrer SQL-Datenbank und melden Sie sich mit den Anmeldeinformationen des Serveradministrators an.

  2. Führen Sie die folgende SQL-Abfrage aus:

Einen App Service Plan erstellen

  1. Klicken Sie auf Create a resourceApp Service PlanCreate.

  2. Füllen Sie den Tab Basics wie folgt aus:

Felder
Vorgeschlagene Eingabe

Subscription

Wählen Sie Ihr Abonnement aus.

Resource Group

Geben Sie dieselbe wie für die Datenbank ein: rg-dvls-prod.

Name

Geben Sie asp-dvls-prod ein.

Operating System

Wählen Sie das gewünschte Betriebssystem aus.

Region

Geben Sie dieselbe Region ein, die Sie bei der Konfiguration der SQL-Datenbank gewählt haben.

Pricing tier

Klicken Sie auf Change size und wählen Sie dann die Preisstufen für:

  • Production: POV3 (empfohlenes Minimum).

  • Development: B2 (Basisstufe, geringere Kosten).

Sobald Ihre Wahl getroffen ist, klicken Sie auf Apply.

  1. Klicken Sie auf Review + createCreate.

Den App Service erstellen

  1. Gehen Sie zu Create a resourceWeb AppCreate.

  2. Füllen Sie im Tab Basics die Felder wie unten gezeigt aus:

Felder
Vorgeschlagene Eingabe

Subscription

Wählen Sie Ihr Abonnement aus.

Resource Group

Geben Sie wie zuvor rg-dvls-prod ein.

Name

Geben Sie dvls-prod-<unique> ein. Daraus wird dvls-prod-<unique>.azurewebsites.net.

Publish

Wählen Sie Container.

Operating System

Wählen Sie das gewünschte Betriebssystem aus.

Region

Geben Sie dieselbe Region wie für die SQL-Datenbank und den App Service Plan ein.

Linux Plan

Wählen Sie asp-dvls-prod aus (bei der Erstellung des App Service Plans erstellt).

  1. Und den Tab Container:

Felder
Vorgeschlagene Eingabe

Image Source

Wählen Sie Docker Hub oder Azure Container Registry.

Image and tag

Geben Sie devolutions/devolutions-server:release-20XX.X ein (ersetzen Sie die Versionsnummer durch die neueste).

Registry access

Wählen Sie Public (für Docker Hub).

  1. Klicken Sie auf Review + createCreate und warten Sie 2-3 Minuten auf die Bereitstellung.

  2. Sobald die Bereitstellung abgeschlossen ist, navigieren Sie zu ConfigurationGeneral-Einstellungen und aktivieren Sie Always on. Dies verhindert, dass der Container in den Leerlauf geht und erst als Reaktion auf die erste eingehende Anfrage startet, was andernfalls als Start- oder Timeout-Fehler erscheinen kann.

Die Anwendungseinstellungen konfigurieren

  1. Navigieren Sie zu App ServiceConfigurationApplication settings.

  2. Klicken Sie für jede Variable auf New application setting:

Name
Wert
Hinweise

DATABASE_ENCRYPT

true

Für Azure SQL erforderlich. Verschlüsselt die SQL-Verbindung (TLS). Azure SQL erzwingt immer eine Verschlüsselung, daher schlägt die Verbindung ohne diese Einstellung fehl.

DATABASE_HOST

dvls-sql-server-<unique>.database.windows.net

Ihr SQL Server-Hostname.

DATABASE_NAME

dvls

Ihr Datenbankname.

DATABASE_USERNAME

dvls_user

Der dedizierte SQL-Benutzer.

DATABASE_PASSWORD

YourSecurePassword123!

Verwenden Sie in der Produktion eine Key Vault-Referenz.

WEB_SCHEME

http

Protokoll (App Service übernimmt die HTTPS-Terminierung).

PORT

5000

Der Listen-Port des Containers.

DVLS_TELEMETRY

true

Telemetrie aktivieren.

WEBSITES_PORT

5000

Azure-spezifisch (teilt App Service mit, welcher Port weitergeleitet werden soll). Bei einigen neuen Azure-Web-Apps ist die Sidecar-Unterstützung nun standardmäßig aktiviert. Wenn die Sidecar-Unterstützung aktiviert ist, wird WEBSITES_PORT ignoriert. Deaktivieren Sie entweder die Sidecar-Unterstützung, um WEBSITES_PORT=5000 wie dokumentiert zu verwenden, oder lassen Sie sie aktiviert und legen Sie den Port direkt auf 5000 fest.

  1. Klicken Sie auf Speichern und dann auf Weiter, um den Neustart zu bestätigen.

Devolutions Server initialisieren und Verschlüsselungskonfiguration abrufen

  • Gehen Sie zu KonfigurationAnwendungseinstellungen.

  • Neue Einstellung hinzufügen:

    • Name: DVLS_INIT

    • Wert: true

  • Klicken Sie auf SpeichernWeiter. Dadurch wird die App neu gestartet.

  • Navigieren Sie unter Überwachung zu Protokollstream und warten Sie 1-2 Minuten, bis die Initialisierung abgeschlossen ist.

  • Aktivieren Sie den SSH-Zugriff vorübergehend, indem Sie zu EntwicklungstoolsSSH gehen und auf Los klicken.

  • Extrahieren Sie die Verschlüsselungskonfiguration:

  • Kopieren Sie die base64-Ausgabe.

  • Gehen Sie zu KonfigurationAnwendungseinstellungenNeue Anwendungseinstellung. Geben Sie DVLS_ENCRYPTION_CONFIG_B64 in das Feld Name ein und fügen Sie den in Schritt 7 kopierten Inhalt der base64-Datei in das Feld Wert ein. Klicken Sie auf OK.

  • Suchen Sie die Einstellung DVLS_INIT und klicken Sie auf Löschen.

  • Klicken Sie auf Speichern und dann auf Weiter.

  • Gehen Sie zu KonfigurationAnwendungseinstellungen.

  • Neue Einstellung hinzufügen:

    • Name: DVLS_INIT

    • Wert: true

  • Klicken Sie auf SpeichernWeiter. Dadurch wird die App neu gestartet.

  • Navigieren Sie unter Überwachung zu Protokollstream und warten Sie 1-2 Minuten, bis die Initialisierung abgeschlossen ist.

  • Aktivieren Sie den SSH-Zugriff vorübergehend, indem Sie zu EntwicklungstoolsSSH gehen und auf Los klicken.

  • Extrahieren Sie die Verschlüsselungskonfiguration:

  • Kopieren Sie die base64-Ausgabe.

  • Gehen Sie zu KonfigurationAnwendungseinstellungenNeue Anwendungseinstellung. Geben Sie DVLS_ENCRYPTION_CONFIG_B64 in das Feld Name ein und fügen Sie den in Schritt 7 kopierten Inhalt der base64-Datei in das Feld Wert ein. Klicken Sie auf OK.

  • Suchen Sie die Einstellung DVLS_INIT und klicken Sie auf Löschen.

  • Klicken Sie auf Speichern und dann auf Weiter.

  • Gehen Sie zu KonfigurationAnwendungseinstellungen.

  • Neue Einstellung hinzufügen:

    • Name: DVLS_INIT

    • Wert: true

  • Klicken Sie auf SpeichernWeiter. Dadurch wird die App neu gestartet.

  • Navigieren Sie unter Überwachung zu Protokollstream und warten Sie 1-2 Minuten, bis die Initialisierung abgeschlossen ist.

  • Aktivieren Sie den SSH-Zugriff vorübergehend, indem Sie zu EntwicklungstoolsSSH gehen und auf Los klicken.

  • Extrahieren Sie die Verschlüsselungskonfiguration:

  • Kopieren Sie die base64-Ausgabe.

  • Gehen Sie zu KonfigurationAnwendungseinstellungenNeue Anwendungseinstellung. Geben Sie DVLS_ENCRYPTION_CONFIG_B64 in das Feld Name ein und fügen Sie den in Schritt 7 kopierten Inhalt der base64-Datei in das Feld Wert ein. Klicken Sie auf OK.

  • Suchen Sie die Einstellung DVLS_INIT und klicken Sie auf Löschen.

  • Klicken Sie auf Speichern und dann auf Weiter.

Auf Devolutions Server zugreifen

  1. Navigieren Sie zu ÜberblickURL.

  2. Klicken Sie auf die URL oder besuchen Sie: https://devolutions-server-prod-<unique>.azurewebsites.net

  3. Melden Sie sich mit den Standard-Anmeldeinformationen an:

    • Benutzername: dvls-admin

    • Passwort: dvls-admin

Bereitstellung mit der Azure CLI

Die Azure CLI ist ebenfalls für automatisierte oder wiederholbare Bereitstellungen verfügbar.

Voraussetzungen

Benutzerdefinierte Domain und TLS

Benutzerdefinierte Domain hinzufügen

  1. Navigieren Sie zu App ServiceBenutzerdefinierte DomainsBenutzerdefinierte Domain hinzufügen.

  2. Geben Sie Ihre Domain ein: devolutions-server.company.com

  3. Befolgen Sie die Anweisungen zur DNS-Konfiguration:

    • CNAME: devolutions-server.company.comdevolutions-server-prod-<unique>.azurewebsites.net.

    • Oder A-Record + TXT-Record für die Apex-Domain.

  4. Klicken Sie auf Validieren und dann auf Hinzufügen.

Verwaltetes Zertifikat hinzufügen (kostenlos und automatische Erneuerung)

  1. Navigieren Sie zu ZertifikateVerwaltete ZertifikateZertifikat hinzufügen.

  2. Wählen Sie Ihre benutzerdefinierte Domain aus.

  3. Klicken Sie auf Validieren und dann auf Hinzufügen.

  4. Navigieren Sie zu Benutzerdefinierte Domains, wählen Sie Ihre Domain aus und klicken Sie auf Bindung hinzufügen.

  5. Wählen Sie für das Zertifikat die Option Verwaltetes Zertifikat.

  6. Wählen Sie für den TLS/SSL-Typ die Option SNI SSL.

  7. Klicken Sie auf Hinzufügen.

HTTPS erzwingen

  1. Navigieren Sie zu KonfigurationAllgemeine Einstellungen.

  2. Setzen Sie Nur HTTPS auf Ein und klicken Sie auf Speichern.

Überwachung

Application Insights aktivieren

Portal

  1. Navigieren Sie zu App ServiceApplication InsightsApplication Insights aktivieren.

  2. Neu erstellen oder Vorhandene auswählen Application Insights-Ressourcen.

  3. Klicken Sie auf Übernehmen.

CLI

Der Standort ist hier beispielhaft auf East US festgelegt. Stellen Sie sicher, dass Sie den Wert auf Ihre Region ändern.

Protokolle anzeigen

Protokolle streamen

Protokolle herunterladen

Protokolle streamen

Protokolle herunterladen

Protokolle streamen

Protokolle herunterladen

Sicherheit

Azure Key Vault für Geheimnisse verwenden

  1. Aktivieren Sie die Verwaltete Identität:

  2. Erstellen Sie einen Key Vault und speichern Sie das Geheimnis:

  3. Zugriff gewähren:

  4. Referenz in den App-Einstellungen:

  1. Aktivieren Sie die Verwaltete Identität:

  2. Erstellen Sie einen Key Vault und speichern Sie das Geheimnis:

  3. Zugriff gewähren:

  4. Referenz in den App-Einstellungen:

  1. Aktivieren Sie die Verwaltete Identität:

  2. Erstellen Sie einen Key Vault und speichern Sie das Geheimnis:

  3. Zugriff gewähren:

  4. Referenz in den App-Einstellungen:

Siehe auch

Zuletzt aktualisiert

War das hilfreich?