Distribuzione di Devolutions Server in Azure App Service tramite un container
Questa guida illustra la distribuzione di Devolutions Server in Azure App Service tramite un container, che offre una piattaforma completamente gestita con scalabilità automatica, TLS integrato e integrazione con i servizi di Azure.
Distribuzione tramite il portale di Azure
Prerequisiti
Una sottoscrizione Azure.
Azure CLI installata:
az --version(oppure utilizzi Azure Cloud Shell).Accesso come amministratore di SQL Server (per la creazione del database).
Immagine container di Devolutions Server nel registro (Docker Hub o Azure Container Registry).
Creare un database SQL di Azure
Vada al portale di Azure.
Clicchi su Crea una risorsa e cerchi Database SQL – Crea.
Nella scheda Nozioni di base, compili i campi come segue:
Sottoscrizione
Selezioni la sua sottoscrizione.
Gruppo di risorse
Crei un nuovo gruppo denominato rg-dvls-prod.
Nome del database
Inserisca dvls.
Server
Clicchi su Crea nuovo e compili i campi come segue:
Nome del server:
dvls-sql-server-<unique>. Il nome del server deve essere univoco a livello globale.Località: selezioni una regione.
Autenticazione: inserisca la sua autenticazione SQL.
Account di accesso amministratore del server:
sqladmin.Password: scelga una password complessa.
Clicchi su OK.
Ambiente del carico di lavoro
Selezioni Produzione.
Calcolo + archiviazione
Clicchi su Configura database e compili i campi come segue:
Livello di servizio: scelga Standard.
DTU: SO (10 DTU) per i test, 20+ DTU per la produzione.
Clicchi su Applica.
Quindi, per la scheda Rete:
Metodo di connettività
Selezioni Endpoint pubblico.
Consenti servizi di Azure
Scelga Sì, poiché è necessario per il funzionamento dell'App Service.
Aggiungi indirizzo IP client corrente
Scelga Sì, poiché è necessario a fini di gestione.
E la scheda Impostazioni aggiuntive:
Usa dati esistenti
Selezioni Nessuno.
Regole di confronto
Scelga Predefinito.
Clicchi su Rivedi e crea – Crea e attenda la distribuzione. Dovrebbe richiedere circa 3-5 minuti.
Creare un utente del database per Devolutions Server
Vada all'Editor di query del suo database SQL e acceda con le credenziali di amministratore del server.
Esegua la seguente query SQL:
Creare un App Service Plan
Clicchi su Crea una risorsa – App Service Plan – Crea.
Compili la scheda Nozioni di base come segue:
Sottoscrizione
Selezioni la sua sottoscrizione.
Gruppo di risorse
Inserisca lo stesso del database: rg-dvls-prod.
Nome
Inserisca asp-dvls-prod.
Sistema operativo
Selezioni il sistema operativo desiderato.
Regione
Inserisca la stessa regione scelta durante la configurazione del database SQL.
Piano tariffario
Clicchi su Cambia dimensioni, quindi scelga i piani tariffari per:
Produzione: POV3 (minimo consigliato).
Sviluppo: B2 (livello base, costo inferiore).
Una volta effettuata la scelta, clicchi su Applica.
Clicchi su Rivedi e crea – Crea.
Creare l'App Service
Si rechi in Crea una risorsa – App Web – Crea.
Nella scheda Nozioni di base, compili i campi come mostrato di seguito:
Sottoscrizione
Selezioni la sua sottoscrizione.
Gruppo di risorse
Inserisca rg-dvls-prod, come in precedenza.
Nome
Inserisca dvls-prod-<unique>. Diventerà dvls-prod-<unique>.azurewebsites.net.
Pubblica
Scelga Container.
Sistema operativo
Selezioni il sistema operativo desiderato.
Regione
Inserisca la stessa regione del database SQL e dell'App Service Plan.
Piano Linux
Selezioni asp-dvls-prod (creato durante la creazione dell'App Service Plan).
E la scheda Container:
Origine immagine
Scelga Docker Hub o Azure Container Registry.
Immagine e tag
Inserisca devolutions/devolutions-server:release-20XX.X (sostituisca il numero di versione con quello più recente).
Accesso al registro
Selezioni Pubblico (per Docker Hub).
Clicchi su Rivedi e crea – Crea e attenda 2-3 minuti per la distribuzione.
Al termine della distribuzione, vada alle impostazioni Configurazione – Generali e attivi Always on. Questo impedisce al container di rimanere inattivo e di avviarsi solo in risposta alla prima richiesta in ingresso, cosa che altrimenti potrebbe apparire come un errore di avvio o di timeout.
Configurare le impostazioni dell'applicazione
Vada su App Service – Configurazione – Impostazioni applicazione.
Clicchi su Nuova impostazione applicazione per ogni variabile:
DATABASE_ENCRYPT
true
Necessario per Azure SQL. Crittografa la connessione SQL (TLS). Azure SQL impone sempre la crittografia, quindi senza di essa la connessione non riesce.
DATABASE_HOST
dvls-sql-server-<unique>.database.windows.net
Il nome host del suo SQL Server.
DATABASE_NAME
dvls
Il nome del suo database.
DATABASE_USERNAME
dvls_user
L'utente SQL dedicato.
DATABASE_PASSWORD
YourSecurePassword123!
In produzione, utilizzi un riferimento a Key Vault.
WEB_SCHEME
http
Protocollo (App Service gestisce la terminazione HTTPS).
PORT
5000
La porta di ascolto del container.
DVLS_TELEMETRY
true
Abilita la telemetria.
WEBSITES_PORT
5000
Specifico di Azure (indica ad App Service quale porta inoltrare).
Alcune nuove app Web di Azure hanno ora il supporto Sidecar abilitato per impostazione predefinita. Quando il supporto Sidecar è abilitato, WEBSITES_PORT viene ignorato. Disabiliti il supporto Sidecar per utilizzare WEBSITES_PORT=5000 come documentato, oppure lo lasci abilitato e imposti direttamente la porta su 5000.
Clicchi su Salva, quindi su Continua per confermare il riavvio.
Inizializzare Devolutions Server e recuperare la configurazione di crittografia
Vada su Configurazione – Impostazioni applicazione.
Aggiunga una nuova impostazione:
Nome:
DVLS_INITValore:
true
Clicchi su Salva – Continua. L'app viene riavviata.
In Monitoraggio, vada a Flusso di log e attenda 1-2 minuti per il completamento dell'inizializzazione.
Abiliti temporaneamente l'accesso SSH andando su Strumenti di sviluppo – SSH e cliccando su Vai.
Estragga la configurazione di crittografia:
Copi l'output base64.
Vada su Configurazione – Impostazioni applicazione – Nuova impostazione applicazione. Inserisca
DVLS_ENCRYPTION_CONFIG_B64nel campo Nome e incolli nel campo Valore il contenuto del file base64 copiato durante il passaggio #7. Clicchi su OK.Individui l'impostazione
DVLS_INITe clicchi su Elimina.Clicchi su Salva, quindi su Continua.
Vada su Configurazione – Impostazioni applicazione.
Aggiunga una nuova impostazione:
Nome:
DVLS_INITValore:
true
Clicchi su Salva – Continua. L'app viene riavviata.
In Monitoraggio, vada a Flusso di log e attenda 1-2 minuti per il completamento dell'inizializzazione.
Abiliti temporaneamente l'accesso SSH andando su Strumenti di sviluppo – SSH e cliccando su Vai.
Estragga la configurazione di crittografia:
Copi l'output base64.
Vada su Configurazione – Impostazioni applicazione – Nuova impostazione applicazione. Inserisca
DVLS_ENCRYPTION_CONFIG_B64nel campo Nome e incolli nel campo Valore il contenuto del file base64 copiato durante il passaggio #7. Clicchi su OK.Individui l'impostazione
DVLS_INITe clicchi su Elimina.Clicchi su Salva, quindi su Continua.
Vada su Configurazione – Impostazioni applicazione.
Aggiunga una nuova impostazione:
Nome:
DVLS_INITValore:
true
Clicchi su Salva – Continua. L'app viene riavviata.
In Monitoraggio, vada a Flusso di log e attenda 1-2 minuti per il completamento dell'inizializzazione.
Abiliti temporaneamente l'accesso SSH andando su Strumenti di sviluppo – SSH e cliccando su Vai.
Estragga la configurazione di crittografia:
Copi l'output base64.
Vada su Configurazione – Impostazioni applicazione – Nuova impostazione applicazione. Inserisca
DVLS_ENCRYPTION_CONFIG_B64nel campo Nome e incolli nel campo Valore il contenuto del file base64 copiato durante il passaggio #7. Clicchi su OK.Individui l'impostazione
DVLS_INITe clicchi su Elimina.Clicchi su Salva, quindi su Continua.
Accedere a Devolutions Server
Vada a Panoramica – URL.
Clicchi sull'URL o visiti:
https://devolutions-server-prod-<unique>.azurewebsites.netEffettui l'accesso con le credenziali predefinite:
Nome utente:
dvls-adminPassword:
dvls-admin
Subito dopo l'accesso, cambi la password predefinita andando su Amministrazione – Utenti, cliccando sul pulsante con i puntini di sospensione verticali dell'utente dvls-admin e selezionando Cambia password.
Distribuzione con Azure CLI
Azure CLI è disponibile anche per distribuzioni automatizzate o ripetibili.
Prerequisiti
Dominio personalizzato e TLS
Aggiungere un dominio personalizzato
Vada a App Service – Domini personalizzati – Aggiungi dominio personalizzato.
Inserisca il suo dominio:
devolutions-server.company.comSegua le istruzioni di configurazione DNS:
CNAME:
devolutions-server.company.com→devolutions-server-prod-<unique>.azurewebsites.net.Oppure record A + record TXT per il dominio apex.
Clicchi su Convalida, quindi su Aggiungi.
Aggiungere un certificato gestito (gratuito e con rinnovo automatico)
Vada a Certificati – Certificati gestiti – Aggiungi certificato.
Selezioni il suo dominio personalizzato.
Clicchi su Convalida, quindi su Aggiungi.
Vada a Domini personalizzati, selezioni il suo dominio e clicchi su Aggiungi associazione.
Per il Certificato, selezioni Certificato gestito.
Per il Tipo TLS/SSL, scelga SNI SSL.
Clicchi su Aggiungi.
Forzare HTTPS
Vada a Configurazione – Impostazioni generali.
Imposti Solo HTTPS su Attivato e clicchi su Salva.
Monitoraggio
Abilitare Application Insights
Portale
Vada a App Service – Application Insights – Attiva Application Insights.
Crea nuovo o Seleziona esistente per le risorse Application Insights.
Clicchi su Applica.
CLI
Visualizzare i log
Log in streaming
Download dei log
Log in streaming
Download dei log
Log in streaming
Download dei log
Sicurezza
Utilizzare Azure Key Vault per i segreti
Abiliti l'Identità gestita:
Crei un Key Vault e archivi il segreto:
Conceda l'accesso:
Riferimento nelle Impostazioni applicazione:
Abiliti l'Identità gestita:
Crei un Key Vault e archivi il segreto:
Conceda l'accesso:
Riferimento nelle Impostazioni applicazione:
Abiliti l'Identità gestita:
Crei un Key Vault e archivi il segreto:
Conceda l'accesso:
Riferimento nelle Impostazioni applicazione:
Vedere anche
Ultimo aggiornamento
È stato utile?