Déploiement de Devolutions Server vers Azure App Service à l'aide d'un conteneur
Ce guide couvre le déploiement de Devolutions Server sur Azure App Service à l'aide d'un conteneur, offrant une plateforme entièrement gérée avec mise à l'échelle automatique, TLS intégré et intégration des services Azure.
Déploiement via le portail Azure
Prérequis
Un abonnement Azure.
Azure CLI installé :
az --version(ou utilisez Azure Cloud Shell).Accès administrateur à SQL Server (pour la création de la base de données).
Image de conteneur de Devolutions Server dans un registre (Docker Hub ou Azure Container Registry).
Créer une base de données Azure SQL
Accédez au portail Azure.
Cliquez sur Create a resource, puis recherchez SQL Database – Créer.
Dans l'onglet Basics, remplissez les champs comme suit :
ChampsValeur suggéréeSubscription
Sélectionnez votre abonnement.
Resource Group
Créez un nouveau groupe nommé
rg-dvls-prod.Database name
Entrez
dvls.Server
Cliquez sur Create new et remplissez les champs comme suit :
Server name :
dvls-sql-server-<unique>. Le nom du serveur doit être globalement unique.Location : sélectionnez une région.
Authentication : entrez votre authentification SQL.
Server admin login :
sqladmin.Password : choisissez un mot de passe robuste.
Cliquez sur OK.
Workload environment
Sélectionnez Production.
Compute + storage
Cliquez sur Configure database, et remplissez les champs comme suit :
Service tier : choisissez Standard.
DTUs : SO (10 DTUs) pour les tests, 20+ DTUs pour la production.
Cliquez sur Appliquer.
Ensuite, pour l'onglet Networking :
ChampsValeur suggéréeConnectivity method
Sélectionnez Public endpoint.
Allow Azure services
Choisissez Yes, car cela est requis pour le fonctionnement du App Service.
Add current client IP
Choisissez Yes, car cela est nécessaire à des fins de gestion.
Et l'onglet Additional settings :
ChampsValeur suggéréeUse existing data
Sélectionnez None.
Collation
Choisissez Par défaut.
Cliquez sur Review + create – Create et attendez la fin du déploiement. Cela devrait prendre environ 3 à 5 minutes.
Créer un utilisateur de base de données pour Devolutions Server
Accédez à l'éditeur de requête de votre base de données SQL et connectez-vous avec les identifiants de l'administrateur du serveur.
Exécutez la requête SQL suivante :
Créer un plan App Service
Cliquez sur Create a resource – App Service Plan – Create.
Remplissez l'onglet Basics comme suit :
ChampsValeur suggéréeSubscription
Sélectionnez votre abonnement.
Resource Group
Entrez le même que pour la base de données :
rg-dvls-prod.Name
Entrez
asp-dvls-prod.Operating System
Sélectionnez le système d'exploitation souhaité.
Region
Entrez la même région que celle choisie lors de la configuration de la base de données SQL.
Pricing tier
Cliquez sur Change size, puis choisissez les niveaux tarifaires pour :
Production : POV3 (minimum recommandé).
Development : B2 (niveau de base, coût réduit).
Une fois votre choix effectué, cliquez sur Appliquer.
Cliquez sur Review + create – Create.
Créer le App Service
Accédez à Create a resource – Web App – Create.
Dans l'onglet Basics, remplissez les champs comme indiqué ci-dessous :
ChampsValeur suggéréeSubscription
Sélectionnez votre abonnement.
Resource Group
Entrez
rg-dvls-prod, comme précédemment.Name
Entrez
dvls-prod-<unique>. Il deviendradvls-prod-<unique>.azurewebsites.net.Publish
Choisissez Container.
Operating System
Sélectionnez le système d'exploitation souhaité.
Region
Entrez la même région que pour la base de données SQL et le App Service Plan.
Linux Plan
Sélectionnez
asp-dvls-prod(créé lors de la création du App Service Plan).Et l'onglet Container :
ChampsValeur suggéréeImage Source
Choisissez Docker Hub ou Azure Container Registry.
Image and tag
Entrez
devolutions/devolutions-server:release-20XX.X(remplacez le numéro de version par le plus récent).Registry access
Sélectionnez Public (pour Docker Hub).
Cliquez sur Review + create – Create, et attendez 2 à 3 minutes pour le déploiement.
Configurer les paramètres de l'application
Accédez à App Service – Configuration – Application settings.
Cliquez sur New application setting pour chaque variable :
NomValeurRemarquesDATABASE_HOSTdvls-sql-server-<unique>.database.windows.netNom d'hôte de votre SQL Server.
DATABASE_NAMEdvlsNom de votre base de données.
DATABASE_USERNAMEdvls_userL'utilisateur SQL dédié.
DATABASE_PASSWORDYourSecurePassword123!Utilisez une référence Key Vault en production.
WEB_SCHEMEhttpProtocole (App Service gère la terminaison HTTPS).
PORT5000Port d'écoute du conteneur.
DVLS_TELEMETRYtrueActiver la télémétrie.
WEBSITES_PORT5000Spécifique à Azure (indique à App Service le port vers lequel rediriger).
Cliquez sur Enregistrer, puis sur Continue pour confirmer le redémarrage.
Initialiser Devolutions Server et récupérer la configuration de chiffrement
Accédez à Configuration – Application settings.
Ajoutez un nouveau paramètre :
Name :
DVLS_INITValue :
true
Cliquez sur Enregistrer – Continue. Cela redémarre l'application.
Sous Monitoring, accédez à Log stream, et attendez 1 à 2 minutes que l'initialisation se termine.
Activez temporairement l'accès SSH en accédant à Development Tools – SSH, et en cliquant sur Go.
Extrayez la configuration de chiffrement :
Copiez la sortie base64.
Accédez à Configuration – Application settings – New application setting. Entrez
DVLS_ENCRYPTION_CONFIG_B64dans le champ Name et collez le contenu du fichier base64 copié à l'étape 7 dans le champ Value. Cliquez sur OK.Trouvez le paramètre
DVLS_INITet cliquez sur Supprimer.Cliquez sur Enregistrer, puis sur Continue.
Accédez à Configuration – Application settings.
Ajoutez un nouveau paramètre :
Name :
DVLS_INITValue :
true
Cliquez sur Enregistrer – Continue. Cela redémarre l'application.
Sous Monitoring, accédez à Log stream, et attendez 1 à 2 minutes que l'initialisation se termine.
Activez temporairement l'accès SSH en accédant à Development Tools – SSH, et en cliquant sur Go.
Extrayez la configuration de chiffrement :
Copiez la sortie base64.
Accédez à Configuration – Application settings – New application setting. Entrez
DVLS_ENCRYPTION_CONFIG_B64dans le champ Name et collez le contenu du fichier base64 copié à l'étape 7 dans le champ Value. Cliquez sur OK.Trouvez le paramètre
DVLS_INITet cliquez sur Supprimer.Cliquez sur Enregistrer, puis sur Continue.
Accédez à Configuration – Application settings.
Ajoutez un nouveau paramètre :
Name :
DVLS_INITValue :
true
Cliquez sur Enregistrer – Continue. Cela redémarre l'application.
Sous Monitoring, accédez à Log stream, et attendez 1 à 2 minutes que l'initialisation se termine.
Activez temporairement l'accès SSH en accédant à Development Tools – SSH, et en cliquant sur Go.
Extrayez la configuration de chiffrement :
Copiez la sortie base64.
Accédez à Configuration – Application settings – New application setting. Entrez
DVLS_ENCRYPTION_CONFIG_B64dans le champ Name et collez le contenu du fichier base64 copié à l'étape 7 dans le champ Value. Cliquez sur OK.Trouvez le paramètre
DVLS_INITet cliquez sur Supprimer.Cliquez sur Enregistrer, puis sur Continue.
Accéder à Devolutions Server
Accédez à Overview – URL.
Cliquez sur l'URL ou visitez :
https://devolutions-server-prod-<unique>.azurewebsites.netConnectez-vous avec les identifiants par défaut :
Username :
devolutions-server-adminPassword :
devolutions-server-admin
Immédiatement après la connexion, changez le mot de passe par défaut en accédant à Administration – Utilisateurs, en cliquant sur le bouton représentant une ellipse verticale de l'utilisateur devolutions-server-admin, puis en sélectionnant Change password.
Déploiement via Azure CLI
Azure CLI est également disponible pour des déploiements automatisés ou reproductibles.
Prérequis
Domaine personnalisé et TLS
Ajouter un domaine personnalisé
Accédez à App Service – Custom domains – Add custom domain.
Entrez votre domaine :
devolutions-server.company.comSuivez les instructions de configuration DNS :
CNAME :
devolutions-server.company.com→devolutions-server-prod-<unique>.azurewebsites.net.Ou enregistrement A + enregistrement TXT pour le domaine apex.
Cliquez sur Validate, puis sur Add.
Ajouter un certificat géré (gratuit et renouvelé automatiquement)
Accédez à Certificates – Managed certificates – Add certificate.
Sélectionnez votre domaine personnalisé.
Cliquez sur Validate, puis sur Add.
Accédez à Custom domains, sélectionnez votre domaine, et cliquez sur Add binding.
Pour le Certificate, sélectionnez Managed certificate.
Pour le TLS/SSL type, choisissez SNI SSL.
Cliquez sur Add.
Forcer HTTPS
Accédez à Configuration – General settings.
Définissez HTTPS Only sur On, et cliquez sur Enregistrer.
Surveillance
Activer Application Insights
Portail
Accédez à App Service – Application Insights – Turn on Application Insights.
Create new ou Select existing pour les ressources Application Insights.
Cliquez sur Appliquer.
CLI
L'emplacement est défini sur East US à titre d'exemple ici. Assurez-vous de modifier la valeur selon votre région.
Afficher les journaux
Diffuser les journaux
Télécharger les journaux
Diffuser les journaux
Télécharger les journaux
Diffuser les journaux
Télécharger les journaux
Sécurité
Utiliser Azure Key Vault pour les secrets
Activez Managed Identity :
Créez un Key Vault et stockez le secret :
Accordez l'accès :
Référencez dans App Settings :
Activez Managed Identity :
Créez un Key Vault et stockez le secret :
Accordez l'accès :
Référencez dans App Settings :
Activez Managed Identity :
Créez un Key Vault et stockez le secret :
Accordez l'accès :
Référencez dans App Settings :
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?