For the complete documentation index, see llms.txt. This page is also available as Markdown.

Déploiement de Devolutions Server vers Azure App Service à l'aide d'un conteneur

Ce guide couvre le déploiement de Devolutions Server sur Azure App Service à l'aide d'un conteneur, offrant une plateforme entièrement gérée avec mise à l'échelle automatique, TLS intégré et intégration des services Azure.

Déploiement via le portail Azure

Prérequis

  • Un abonnement Azure.

  • Azure CLI installé : az --version (ou utilisez Azure Cloud Shell).

  • Accès administrateur à SQL Server (pour la création de la base de données).

  • Image de conteneur de Devolutions Server dans un registre (Docker Hub ou Azure Container Registry).

Créer une base de données Azure SQL

  1. Accédez au portail Azure.

  2. Cliquez sur Create a resource, puis recherchez SQL DatabaseCréer.

  3. Dans l'onglet Basics, remplissez les champs comme suit :

    Champs
    Valeur suggérée

    Subscription

    Sélectionnez votre abonnement.

    Resource Group

    Créez un nouveau groupe nommé rg-dvls-prod.

    Database name

    Entrez dvls.

    Server

    Cliquez sur Create new et remplissez les champs comme suit :

    • Server name : dvls-sql-server-<unique>. Le nom du serveur doit être globalement unique.

    • Location : sélectionnez une région.

    • Authentication : entrez votre authentification SQL.

    • Server admin login : sqladmin.

    • Password : choisissez un mot de passe robuste.

    Cliquez sur OK.

    Workload environment

    Sélectionnez Production.

    Compute + storage

    Cliquez sur Configure database, et remplissez les champs comme suit :

    • Service tier : choisissez Standard.

    • DTUs : SO (10 DTUs) pour les tests, 20+ DTUs pour la production.

    Cliquez sur Appliquer.

  4. Ensuite, pour l'onglet Networking :

    Champs
    Valeur suggérée

    Connectivity method

    Sélectionnez Public endpoint.

    Allow Azure services

    Choisissez Yes, car cela est requis pour le fonctionnement du App Service.

    Add current client IP

    Choisissez Yes, car cela est nécessaire à des fins de gestion.

  5. Et l'onglet Additional settings :

    Champs
    Valeur suggérée

    Use existing data

    Sélectionnez None.

    Collation

    Choisissez Par défaut.

  6. Cliquez sur Review + createCreate et attendez la fin du déploiement. Cela devrait prendre environ 3 à 5 minutes.

Créer un utilisateur de base de données pour Devolutions Server

  1. Accédez à l'éditeur de requête de votre base de données SQL et connectez-vous avec les identifiants de l'administrateur du serveur.

  2. Exécutez la requête SQL suivante :

Créer un plan App Service

  1. Cliquez sur Create a resourceApp Service PlanCreate.

  2. Remplissez l'onglet Basics comme suit :

    Champs
    Valeur suggérée

    Subscription

    Sélectionnez votre abonnement.

    Resource Group

    Entrez le même que pour la base de données : rg-dvls-prod.

    Name

    Entrez asp-dvls-prod.

    Operating System

    Sélectionnez le système d'exploitation souhaité.

    Region

    Entrez la même région que celle choisie lors de la configuration de la base de données SQL.

    Pricing tier

    Cliquez sur Change size, puis choisissez les niveaux tarifaires pour :

    • Production : POV3 (minimum recommandé).

    • Development : B2 (niveau de base, coût réduit).

    Une fois votre choix effectué, cliquez sur Appliquer.

  3. Cliquez sur Review + createCreate.

Créer le App Service

  1. Accédez à Create a resourceWeb AppCreate.

  2. Dans l'onglet Basics, remplissez les champs comme indiqué ci-dessous :

    Champs
    Valeur suggérée

    Subscription

    Sélectionnez votre abonnement.

    Resource Group

    Entrez rg-dvls-prod, comme précédemment.

    Name

    Entrez dvls-prod-<unique>. Il deviendra dvls-prod-<unique>.azurewebsites.net.

    Publish

    Choisissez Container.

    Operating System

    Sélectionnez le système d'exploitation souhaité.

    Region

    Entrez la même région que pour la base de données SQL et le App Service Plan.

    Linux Plan

    Sélectionnez asp-dvls-prod (créé lors de la création du App Service Plan).

  3. Et l'onglet Container :

    Champs
    Valeur suggérée

    Image Source

    Choisissez Docker Hub ou Azure Container Registry.

    Image and tag

    Entrez devolutions/devolutions-server:release-20XX.X (remplacez le numéro de version par le plus récent).

    Registry access

    Sélectionnez Public (pour Docker Hub).

  4. Cliquez sur Review + createCreate, et attendez 2 à 3 minutes pour le déploiement.

Configurer les paramètres de l'application

  1. Accédez à App ServiceConfigurationApplication settings.

  2. Cliquez sur New application setting pour chaque variable :

    Nom
    Valeur
    Remarques

    DATABASE_HOST

    dvls-sql-server-<unique>.database.windows.net

    Nom d'hôte de votre SQL Server.

    DATABASE_NAME

    dvls

    Nom de votre base de données.

    DATABASE_USERNAME

    dvls_user

    L'utilisateur SQL dédié.

    DATABASE_PASSWORD

    YourSecurePassword123!

    Utilisez une référence Key Vault en production.

    WEB_SCHEME

    http

    Protocole (App Service gère la terminaison HTTPS).

    PORT

    5000

    Port d'écoute du conteneur.

    DVLS_TELEMETRY

    true

    Activer la télémétrie.

    WEBSITES_PORT

    5000

    Spécifique à Azure (indique à App Service le port vers lequel rediriger).

  3. Cliquez sur Enregistrer, puis sur Continue pour confirmer le redémarrage.

Initialiser Devolutions Server et récupérer la configuration de chiffrement

  • Accédez à ConfigurationApplication settings.

  • Ajoutez un nouveau paramètre :

    • Name : DVLS_INIT

    • Value : true

  • Cliquez sur EnregistrerContinue. Cela redémarre l'application.

  • Sous Monitoring, accédez à Log stream, et attendez 1 à 2 minutes que l'initialisation se termine.

  • Activez temporairement l'accès SSH en accédant à Development ToolsSSH, et en cliquant sur Go.

  • Extrayez la configuration de chiffrement :

  • Copiez la sortie base64.

  • Accédez à ConfigurationApplication settingsNew application setting. Entrez DVLS_ENCRYPTION_CONFIG_B64 dans le champ Name et collez le contenu du fichier base64 copié à l'étape 7 dans le champ Value. Cliquez sur OK.

  • Trouvez le paramètre DVLS_INIT et cliquez sur Supprimer.

  • Cliquez sur Enregistrer, puis sur Continue.

Accéder à Devolutions Server

  1. Accédez à OverviewURL.

  2. Cliquez sur l'URL ou visitez : https://devolutions-server-prod-<unique>.azurewebsites.net

  3. Connectez-vous avec les identifiants par défaut :

    • Username : devolutions-server-admin

    • Password : devolutions-server-admin

Déploiement via Azure CLI

Azure CLI est également disponible pour des déploiements automatisés ou reproductibles.

Prérequis

Domaine personnalisé et TLS

Ajouter un domaine personnalisé

  1. Accédez à App ServiceCustom domainsAdd custom domain.

  2. Entrez votre domaine : devolutions-server.company.com

  3. Suivez les instructions de configuration DNS :

    • CNAME : devolutions-server.company.comdevolutions-server-prod-<unique>.azurewebsites.net.

    • Ou enregistrement A + enregistrement TXT pour le domaine apex.

  4. Cliquez sur Validate, puis sur Add.

Ajouter un certificat géré (gratuit et renouvelé automatiquement)

  1. Accédez à CertificatesManaged certificatesAdd certificate.

  2. Sélectionnez votre domaine personnalisé.

  3. Cliquez sur Validate, puis sur Add.

  4. Accédez à Custom domains, sélectionnez votre domaine, et cliquez sur Add binding.

  5. Pour le Certificate, sélectionnez Managed certificate.

  6. Pour le TLS/SSL type, choisissez SNI SSL.

  7. Cliquez sur Add.

Forcer HTTPS

  1. Accédez à ConfigurationGeneral settings.

  2. Définissez HTTPS Only sur On, et cliquez sur Enregistrer.

Surveillance

Activer Application Insights

Portail

  1. Accédez à App ServiceApplication InsightsTurn on Application Insights.

  2. Create new ou Select existing pour les ressources Application Insights.

  3. Cliquez sur Appliquer.

CLI

L'emplacement est défini sur East US à titre d'exemple ici. Assurez-vous de modifier la valeur selon votre région.

Afficher les journaux

Diffuser les journaux

Télécharger les journaux

Sécurité

Utiliser Azure Key Vault pour les secrets

  1. Activez Managed Identity :

  2. Créez un Key Vault et stockez le secret :

  3. Accordez l'accès :

  4. Référencez dans App Settings :

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?