Devolutions Server-Bereitstellung in Azure App Service mit einem Container
Diese Anleitung behandelt die Bereitstellung von Devolutions Server in Azure App Service mithilfe eines Containers und bietet eine vollständig verwaltete Plattform mit automatischer Skalierung, integriertem TLS und Azure-Dienstintegration.
Azure Portal-Bereitstellung
Voraussetzungen
Ein Azure-Abonnement.
Azure CLI installiert:
az --version(oder verwenden Sie Azure Cloud Shell).SQL Server-Administratorzugriff (für die Datenbankerstellung).
Devolutions Server-Container-Image in der Registry (Docker Hub oder Azure Container Registry).
Eine Azure SQL-Datenbank erstellen
Navigieren Sie zum Azure-Portal.
Klicken Sie auf Ressource erstellen und suchen Sie nach SQL Database – Create.
Füllen Sie im Tab Basics die Felder wie folgt aus:
Subscription
Wählen Sie Ihr Abonnement aus.
Resource Group
Erstellen Sie eine neue Gruppe namens rg-dvls-prod.
Database name
Geben Sie dvls ein.
Server
Klicken Sie auf Create new und füllen Sie die Felder wie folgt aus:
Server name:
dvls-sql-server-<unique>. Der Servername muss global eindeutig sein.Location: Wählen Sie eine Region aus.
Authentication: Geben Sie Ihre SQL-Authentifizierung ein.
Server admin login:
sqladmin.Password: Wählen Sie ein starkes Passwort.
Klicken Sie auf OK.
Workload environment
Wählen Sie Production aus.
Compute + storage
Klicken Sie auf Configure database und füllen Sie die Felder wie folgt aus:
Service tier: Wählen Sie Standard.
DTUs: SO (10 DTUs) für Tests, 20+ DTUs für die Produktion.
Klicken Sie auf Apply.
Anschließend für den Tab Networking:
Connectivity method
Wählen Sie Public endpoint aus.
Allow Azure services
Wählen Sie Yes, da dies erforderlich ist, damit der App Service funktioniert.
Add current client IP
Wählen Sie Yes, da dies für Verwaltungszwecke notwendig ist.
Und den Tab Additional settings:
Use existing data
Wählen Sie None aus.
Collation
Wählen Sie Default.
Klicken Sie auf Review + create – Create und warten Sie auf die Bereitstellung. Dies sollte etwa 3-5 Minuten dauern.
Einen Datenbankbenutzer für Devolutions Server erstellen
Navigieren Sie zum Query editor Ihrer SQL-Datenbank und melden Sie sich mit den Anmeldeinformationen des Serveradministrators an.
Führen Sie die folgende SQL-Abfrage aus:
Einen App Service Plan erstellen
Klicken Sie auf Create a resource – App Service Plan – Create.
Füllen Sie den Tab Basics wie folgt aus:
Subscription
Wählen Sie Ihr Abonnement aus.
Resource Group
Geben Sie dieselbe wie für die Datenbank ein: rg-dvls-prod.
Name
Geben Sie asp-dvls-prod ein.
Operating System
Wählen Sie das gewünschte Betriebssystem aus.
Region
Geben Sie dieselbe Region ein, die Sie bei der Konfiguration der SQL-Datenbank gewählt haben.
Pricing tier
Klicken Sie auf Change size und wählen Sie dann die Preisstufen für:
Production: POV3 (empfohlenes Minimum).
Development: B2 (Basisstufe, geringere Kosten).
Sobald Ihre Wahl getroffen ist, klicken Sie auf Apply.
Klicken Sie auf Review + create – Create.
Den App Service erstellen
Gehen Sie zu Create a resource – Web App – Create.
Füllen Sie im Tab Basics die Felder wie unten gezeigt aus:
Subscription
Wählen Sie Ihr Abonnement aus.
Resource Group
Geben Sie wie zuvor rg-dvls-prod ein.
Name
Geben Sie dvls-prod-<unique> ein. Daraus wird dvls-prod-<unique>.azurewebsites.net.
Publish
Wählen Sie Container.
Operating System
Wählen Sie das gewünschte Betriebssystem aus.
Region
Geben Sie dieselbe Region wie für die SQL-Datenbank und den App Service Plan ein.
Linux Plan
Wählen Sie asp-dvls-prod aus (bei der Erstellung des App Service Plans erstellt).
Und den Tab Container:
Image Source
Wählen Sie Docker Hub oder Azure Container Registry.
Image and tag
Geben Sie devolutions/devolutions-server:release-20XX.X ein (ersetzen Sie die Versionsnummer durch die neueste).
Registry access
Wählen Sie Public (für Docker Hub).
Klicken Sie auf Review + create – Create und warten Sie 2-3 Minuten auf die Bereitstellung.
Sobald die Bereitstellung abgeschlossen ist, navigieren Sie zu Configuration – General-Einstellungen und aktivieren Sie Always on. Dies verhindert, dass der Container in den Leerlauf geht und erst als Reaktion auf die erste eingehende Anfrage startet, was andernfalls als Start- oder Timeout-Fehler erscheinen kann.
Die Anwendungseinstellungen konfigurieren
Navigieren Sie zu App Service – Configuration – Application settings.
Klicken Sie für jede Variable auf New application setting:
DATABASE_ENCRYPT
true
Für Azure SQL erforderlich. Verschlüsselt die SQL-Verbindung (TLS). Azure SQL erzwingt immer eine Verschlüsselung, daher schlägt die Verbindung ohne diese Einstellung fehl.
DATABASE_HOST
dvls-sql-server-<unique>.database.windows.net
Ihr SQL Server-Hostname.
DATABASE_NAME
dvls
Ihr Datenbankname.
DATABASE_USERNAME
dvls_user
Der dedizierte SQL-Benutzer.
DATABASE_PASSWORD
YourSecurePassword123!
Verwenden Sie in der Produktion eine Key Vault-Referenz.
WEB_SCHEME
http
Protokoll (App Service übernimmt die HTTPS-Terminierung).
PORT
5000
Der Listen-Port des Containers.
DVLS_TELEMETRY
true
Telemetrie aktivieren.
WEBSITES_PORT
5000
Azure-spezifisch (teilt App Service mit, welcher Port weitergeleitet werden soll).
Bei einigen neuen Azure-Web-Apps ist die Sidecar-Unterstützung nun standardmäßig aktiviert. Wenn die Sidecar-Unterstützung aktiviert ist, wird WEBSITES_PORT ignoriert. Deaktivieren Sie entweder die Sidecar-Unterstützung, um WEBSITES_PORT=5000 wie dokumentiert zu verwenden, oder lassen Sie sie aktiviert und legen Sie den Port direkt auf 5000 fest.
Klicken Sie auf Speichern und dann auf Weiter, um den Neustart zu bestätigen.
Devolutions Server initialisieren und Verschlüsselungskonfiguration abrufen
Gehen Sie zu Konfiguration – Anwendungseinstellungen.
Neue Einstellung hinzufügen:
Name:
DVLS_INITWert:
true
Klicken Sie auf Speichern – Weiter. Dadurch wird die App neu gestartet.
Navigieren Sie unter Überwachung zu Protokollstream und warten Sie 1-2 Minuten, bis die Initialisierung abgeschlossen ist.
Aktivieren Sie den SSH-Zugriff vorübergehend, indem Sie zu Entwicklungstools – SSH gehen und auf Los klicken.
Extrahieren Sie die Verschlüsselungskonfiguration:
Kopieren Sie die base64-Ausgabe.
Gehen Sie zu Konfiguration – Anwendungseinstellungen – Neue Anwendungseinstellung. Geben Sie
DVLS_ENCRYPTION_CONFIG_B64in das Feld Name ein und fügen Sie den in Schritt 7 kopierten Inhalt der base64-Datei in das Feld Wert ein. Klicken Sie auf OK.Suchen Sie die Einstellung
DVLS_INITund klicken Sie auf Löschen.Klicken Sie auf Speichern und dann auf Weiter.
Gehen Sie zu Konfiguration – Anwendungseinstellungen.
Neue Einstellung hinzufügen:
Name:
DVLS_INITWert:
true
Klicken Sie auf Speichern – Weiter. Dadurch wird die App neu gestartet.
Navigieren Sie unter Überwachung zu Protokollstream und warten Sie 1-2 Minuten, bis die Initialisierung abgeschlossen ist.
Aktivieren Sie den SSH-Zugriff vorübergehend, indem Sie zu Entwicklungstools – SSH gehen und auf Los klicken.
Extrahieren Sie die Verschlüsselungskonfiguration:
Kopieren Sie die base64-Ausgabe.
Gehen Sie zu Konfiguration – Anwendungseinstellungen – Neue Anwendungseinstellung. Geben Sie
DVLS_ENCRYPTION_CONFIG_B64in das Feld Name ein und fügen Sie den in Schritt 7 kopierten Inhalt der base64-Datei in das Feld Wert ein. Klicken Sie auf OK.Suchen Sie die Einstellung
DVLS_INITund klicken Sie auf Löschen.Klicken Sie auf Speichern und dann auf Weiter.
Gehen Sie zu Konfiguration – Anwendungseinstellungen.
Neue Einstellung hinzufügen:
Name:
DVLS_INITWert:
true
Klicken Sie auf Speichern – Weiter. Dadurch wird die App neu gestartet.
Navigieren Sie unter Überwachung zu Protokollstream und warten Sie 1-2 Minuten, bis die Initialisierung abgeschlossen ist.
Aktivieren Sie den SSH-Zugriff vorübergehend, indem Sie zu Entwicklungstools – SSH gehen und auf Los klicken.
Extrahieren Sie die Verschlüsselungskonfiguration:
Kopieren Sie die base64-Ausgabe.
Gehen Sie zu Konfiguration – Anwendungseinstellungen – Neue Anwendungseinstellung. Geben Sie
DVLS_ENCRYPTION_CONFIG_B64in das Feld Name ein und fügen Sie den in Schritt 7 kopierten Inhalt der base64-Datei in das Feld Wert ein. Klicken Sie auf OK.Suchen Sie die Einstellung
DVLS_INITund klicken Sie auf Löschen.Klicken Sie auf Speichern und dann auf Weiter.
Auf Devolutions Server zugreifen
Navigieren Sie zu Überblick – URL.
Klicken Sie auf die URL oder besuchen Sie:
https://devolutions-server-prod-<unique>.azurewebsites.netMelden Sie sich mit den Standard-Anmeldeinformationen an:
Benutzername:
dvls-adminPasswort:
dvls-admin
Ändern Sie unmittelbar nach der Anmeldung das Standardpasswort, indem Sie zu Administration – Benutzer gehen, auf die Schaltfläche mit den vertikalen Auslassungspunkten des Benutzers dvls-admin klicken und Passwort ändern auswählen.
Bereitstellung mit der Azure CLI
Die Azure CLI ist ebenfalls für automatisierte oder wiederholbare Bereitstellungen verfügbar.
Voraussetzungen
Benutzerdefinierte Domain und TLS
Benutzerdefinierte Domain hinzufügen
Navigieren Sie zu App Service – Benutzerdefinierte Domains – Benutzerdefinierte Domain hinzufügen.
Geben Sie Ihre Domain ein:
devolutions-server.company.comBefolgen Sie die Anweisungen zur DNS-Konfiguration:
CNAME:
devolutions-server.company.com→devolutions-server-prod-<unique>.azurewebsites.net.Oder A-Record + TXT-Record für die Apex-Domain.
Klicken Sie auf Validieren und dann auf Hinzufügen.
Verwaltetes Zertifikat hinzufügen (kostenlos und automatische Erneuerung)
Navigieren Sie zu Zertifikate – Verwaltete Zertifikate – Zertifikat hinzufügen.
Wählen Sie Ihre benutzerdefinierte Domain aus.
Klicken Sie auf Validieren und dann auf Hinzufügen.
Navigieren Sie zu Benutzerdefinierte Domains, wählen Sie Ihre Domain aus und klicken Sie auf Bindung hinzufügen.
Wählen Sie für das Zertifikat die Option Verwaltetes Zertifikat.
Wählen Sie für den TLS/SSL-Typ die Option SNI SSL.
Klicken Sie auf Hinzufügen.
HTTPS erzwingen
Navigieren Sie zu Konfiguration – Allgemeine Einstellungen.
Setzen Sie Nur HTTPS auf Ein und klicken Sie auf Speichern.
Überwachung
Application Insights aktivieren
Portal
Navigieren Sie zu App Service – Application Insights – Application Insights aktivieren.
Neu erstellen oder Vorhandene auswählen Application Insights-Ressourcen.
Klicken Sie auf Übernehmen.
CLI
Protokolle anzeigen
Protokolle streamen
Protokolle herunterladen
Protokolle streamen
Protokolle herunterladen
Protokolle streamen
Protokolle herunterladen
Sicherheit
Azure Key Vault für Geheimnisse verwenden
Aktivieren Sie die Verwaltete Identität:
Erstellen Sie einen Key Vault und speichern Sie das Geheimnis:
Zugriff gewähren:
Referenz in den App-Einstellungen:
Aktivieren Sie die Verwaltete Identität:
Erstellen Sie einen Key Vault und speichern Sie das Geheimnis:
Zugriff gewähren:
Referenz in den App-Einstellungen:
Aktivieren Sie die Verwaltete Identität:
Erstellen Sie einen Key Vault und speichern Sie das Geheimnis:
Zugriff gewähren:
Referenz in den App-Einstellungen:
Siehe auch
Zuletzt aktualisiert
War das hilfreich?