For the complete documentation index, see llms.txt. This page is also available as Markdown.

Distribuzione di Devolutions Server in Azure App Service tramite un container

Questa guida illustra la distribuzione di Devolutions Server in Azure App Service tramite un container, che offre una piattaforma completamente gestita con scalabilità automatica, TLS integrato e integrazione con i servizi di Azure.

Distribuzione tramite il portale di Azure

Prerequisiti

  • Una sottoscrizione Azure.

  • Azure CLI installata: az --version (oppure utilizzi Azure Cloud Shell).

  • Accesso come amministratore di SQL Server (per la creazione del database).

  • Immagine container di Devolutions Server nel registro (Docker Hub o Azure Container Registry).

Creare un database SQL di Azure

  1. Vada al portale di Azure.

  2. Clicchi su Crea una risorsa e cerchi Database SQLCrea.

  3. Nella scheda Nozioni di base, compili i campi come segue:

Campi
Input suggerito

Sottoscrizione

Selezioni la sua sottoscrizione.

Gruppo di risorse

Crei un nuovo gruppo denominato rg-dvls-prod.

Nome del database

Inserisca dvls.

Server

Clicchi su Crea nuovo e compili i campi come segue:

  • Nome del server: dvls-sql-server-<unique>. Il nome del server deve essere univoco a livello globale.

  • Località: selezioni una regione.

  • Autenticazione: inserisca la sua autenticazione SQL.

  • Account di accesso amministratore del server: sqladmin.

  • Password: scelga una password complessa.

Clicchi su OK.

Ambiente del carico di lavoro

Selezioni Produzione.

Calcolo + archiviazione

Clicchi su Configura database e compili i campi come segue:

  • Livello di servizio: scelga Standard.

  • DTU: SO (10 DTU) per i test, 20+ DTU per la produzione.

Clicchi su Applica.

  1. Quindi, per la scheda Rete:

Campi
Input suggerito

Metodo di connettività

Selezioni Endpoint pubblico.

Consenti servizi di Azure

Scelga , poiché è necessario per il funzionamento dell'App Service.

Aggiungi indirizzo IP client corrente

Scelga , poiché è necessario a fini di gestione.

  1. E la scheda Impostazioni aggiuntive:

Campi
Input suggerito

Usa dati esistenti

Selezioni Nessuno.

Regole di confronto

Scelga Predefinito.

  1. Clicchi su Rivedi e creaCrea e attenda la distribuzione. Dovrebbe richiedere circa 3-5 minuti.

Creare un utente del database per Devolutions Server

  1. Vada all'Editor di query del suo database SQL e acceda con le credenziali di amministratore del server.

  2. Esegua la seguente query SQL:

Creare un App Service Plan

  1. Clicchi su Crea una risorsaApp Service PlanCrea.

  2. Compili la scheda Nozioni di base come segue:

Campi
Input suggerito

Sottoscrizione

Selezioni la sua sottoscrizione.

Gruppo di risorse

Inserisca lo stesso del database: rg-dvls-prod.

Nome

Inserisca asp-dvls-prod.

Sistema operativo

Selezioni il sistema operativo desiderato.

Regione

Inserisca la stessa regione scelta durante la configurazione del database SQL.

Piano tariffario

Clicchi su Cambia dimensioni, quindi scelga i piani tariffari per:

  • Produzione: POV3 (minimo consigliato).

  • Sviluppo: B2 (livello base, costo inferiore).

Una volta effettuata la scelta, clicchi su Applica.

  1. Clicchi su Rivedi e creaCrea.

Creare l'App Service

  1. Si rechi in Crea una risorsaApp WebCrea.

  2. Nella scheda Nozioni di base, compili i campi come mostrato di seguito:

Campi
Input suggerito

Sottoscrizione

Selezioni la sua sottoscrizione.

Gruppo di risorse

Inserisca rg-dvls-prod, come in precedenza.

Nome

Inserisca dvls-prod-<unique>. Diventerà dvls-prod-<unique>.azurewebsites.net.

Pubblica

Scelga Container.

Sistema operativo

Selezioni il sistema operativo desiderato.

Regione

Inserisca la stessa regione del database SQL e dell'App Service Plan.

Piano Linux

Selezioni asp-dvls-prod (creato durante la creazione dell'App Service Plan).

  1. E la scheda Container:

Campi
Input suggerito

Origine immagine

Scelga Docker Hub o Azure Container Registry.

Immagine e tag

Inserisca devolutions/devolutions-server:release-20XX.X (sostituisca il numero di versione con quello più recente).

Accesso al registro

Selezioni Pubblico (per Docker Hub).

  1. Clicchi su Rivedi e creaCrea e attenda 2-3 minuti per la distribuzione.

  2. Al termine della distribuzione, vada alle impostazioni ConfigurazioneGenerali e attivi Always on. Questo impedisce al container di rimanere inattivo e di avviarsi solo in risposta alla prima richiesta in ingresso, cosa che altrimenti potrebbe apparire come un errore di avvio o di timeout.

Configurare le impostazioni dell'applicazione

  1. Vada su App ServiceConfigurazioneImpostazioni applicazione.

  2. Clicchi su Nuova impostazione applicazione per ogni variabile:

Nome
Valore
Note

DATABASE_ENCRYPT

true

Necessario per Azure SQL. Crittografa la connessione SQL (TLS). Azure SQL impone sempre la crittografia, quindi senza di essa la connessione non riesce.

DATABASE_HOST

dvls-sql-server-<unique>.database.windows.net

Il nome host del suo SQL Server.

DATABASE_NAME

dvls

Il nome del suo database.

DATABASE_USERNAME

dvls_user

L'utente SQL dedicato.

DATABASE_PASSWORD

YourSecurePassword123!

In produzione, utilizzi un riferimento a Key Vault.

WEB_SCHEME

http

Protocollo (App Service gestisce la terminazione HTTPS).

PORT

5000

La porta di ascolto del container.

DVLS_TELEMETRY

true

Abilita la telemetria.

WEBSITES_PORT

5000

Specifico di Azure (indica ad App Service quale porta inoltrare). Alcune nuove app Web di Azure hanno ora il supporto Sidecar abilitato per impostazione predefinita. Quando il supporto Sidecar è abilitato, WEBSITES_PORT viene ignorato. Disabiliti il supporto Sidecar per utilizzare WEBSITES_PORT=5000 come documentato, oppure lo lasci abilitato e imposti direttamente la porta su 5000.

  1. Clicchi su Salva, quindi su Continua per confermare il riavvio.

Inizializzare Devolutions Server e recuperare la configurazione di crittografia

  • Vada su ConfigurazioneImpostazioni applicazione.

  • Aggiunga una nuova impostazione:

    • Nome: DVLS_INIT

    • Valore: true

  • Clicchi su SalvaContinua. L'app viene riavviata.

  • In Monitoraggio, vada a Flusso di log e attenda 1-2 minuti per il completamento dell'inizializzazione.

  • Abiliti temporaneamente l'accesso SSH andando su Strumenti di sviluppoSSH e cliccando su Vai.

  • Estragga la configurazione di crittografia:

  • Copi l'output base64.

  • Vada su ConfigurazioneImpostazioni applicazioneNuova impostazione applicazione. Inserisca DVLS_ENCRYPTION_CONFIG_B64 nel campo Nome e incolli nel campo Valore il contenuto del file base64 copiato durante il passaggio #7. Clicchi su OK.

  • Individui l'impostazione DVLS_INIT e clicchi su Elimina.

  • Clicchi su Salva, quindi su Continua.

  • Vada su ConfigurazioneImpostazioni applicazione.

  • Aggiunga una nuova impostazione:

    • Nome: DVLS_INIT

    • Valore: true

  • Clicchi su SalvaContinua. L'app viene riavviata.

  • In Monitoraggio, vada a Flusso di log e attenda 1-2 minuti per il completamento dell'inizializzazione.

  • Abiliti temporaneamente l'accesso SSH andando su Strumenti di sviluppoSSH e cliccando su Vai.

  • Estragga la configurazione di crittografia:

  • Copi l'output base64.

  • Vada su ConfigurazioneImpostazioni applicazioneNuova impostazione applicazione. Inserisca DVLS_ENCRYPTION_CONFIG_B64 nel campo Nome e incolli nel campo Valore il contenuto del file base64 copiato durante il passaggio #7. Clicchi su OK.

  • Individui l'impostazione DVLS_INIT e clicchi su Elimina.

  • Clicchi su Salva, quindi su Continua.

  • Vada su ConfigurazioneImpostazioni applicazione.

  • Aggiunga una nuova impostazione:

    • Nome: DVLS_INIT

    • Valore: true

  • Clicchi su SalvaContinua. L'app viene riavviata.

  • In Monitoraggio, vada a Flusso di log e attenda 1-2 minuti per il completamento dell'inizializzazione.

  • Abiliti temporaneamente l'accesso SSH andando su Strumenti di sviluppoSSH e cliccando su Vai.

  • Estragga la configurazione di crittografia:

  • Copi l'output base64.

  • Vada su ConfigurazioneImpostazioni applicazioneNuova impostazione applicazione. Inserisca DVLS_ENCRYPTION_CONFIG_B64 nel campo Nome e incolli nel campo Valore il contenuto del file base64 copiato durante il passaggio #7. Clicchi su OK.

  • Individui l'impostazione DVLS_INIT e clicchi su Elimina.

  • Clicchi su Salva, quindi su Continua.

Accedere a Devolutions Server

  1. Vada a PanoramicaURL.

  2. Clicchi sull'URL o visiti: https://devolutions-server-prod-<unique>.azurewebsites.net

  3. Effettui l'accesso con le credenziali predefinite:

    • Nome utente: dvls-admin

    • Password: dvls-admin

Distribuzione con Azure CLI

Azure CLI è disponibile anche per distribuzioni automatizzate o ripetibili.

Prerequisiti

Dominio personalizzato e TLS

Aggiungere un dominio personalizzato

  1. Vada a App ServiceDomini personalizzatiAggiungi dominio personalizzato.

  2. Inserisca il suo dominio: devolutions-server.company.com

  3. Segua le istruzioni di configurazione DNS:

    • CNAME: devolutions-server.company.comdevolutions-server-prod-<unique>.azurewebsites.net.

    • Oppure record A + record TXT per il dominio apex.

  4. Clicchi su Convalida, quindi su Aggiungi.

Aggiungere un certificato gestito (gratuito e con rinnovo automatico)

  1. Vada a CertificatiCertificati gestitiAggiungi certificato.

  2. Selezioni il suo dominio personalizzato.

  3. Clicchi su Convalida, quindi su Aggiungi.

  4. Vada a Domini personalizzati, selezioni il suo dominio e clicchi su Aggiungi associazione.

  5. Per il Certificato, selezioni Certificato gestito.

  6. Per il Tipo TLS/SSL, scelga SNI SSL.

  7. Clicchi su Aggiungi.

Forzare HTTPS

  1. Vada a ConfigurazioneImpostazioni generali.

  2. Imposti Solo HTTPS su Attivato e clicchi su Salva.

Monitoraggio

Abilitare Application Insights

Portale

  1. Vada a App ServiceApplication InsightsAttiva Application Insights.

  2. Crea nuovo o Seleziona esistente per le risorse Application Insights.

  3. Clicchi su Applica.

CLI

Qui la località è impostata su East US come esempio. Si assicuri di modificare il valore in base alla sua area.

Visualizzare i log

Log in streaming

Download dei log

Log in streaming

Download dei log

Log in streaming

Download dei log

Sicurezza

Utilizzare Azure Key Vault per i segreti

  1. Abiliti l'Identità gestita:

  2. Crei un Key Vault e archivi il segreto:

  3. Conceda l'accesso:

  4. Riferimento nelle Impostazioni applicazione:

  1. Abiliti l'Identità gestita:

  2. Crei un Key Vault e archivi il segreto:

  3. Conceda l'accesso:

  4. Riferimento nelle Impostazioni applicazione:

  1. Abiliti l'Identità gestita:

  2. Crei un Key Vault e archivi il segreto:

  3. Conceda l'accesso:

  4. Riferimento nelle Impostazioni applicazione:

Vedere anche

Ultimo aggiornamento

È stato utile?