Udostępnij przez


Szybki start: łączenie usługi Azure App Service z bazami danych i usługami za pomocą łącznika usługi

Rozpocznij pracę z łącznikiem usługi, aby połączyć usługę Azure App Service z bazami danych, kontami magazynu i innymi usługami platformy Azure. Łącznik usługi upraszcza uwierzytelnianie i konfigurację, umożliwiając łączenie się z zasobami przy użyciu tożsamości zarządzanych innych metod uwierzytelniania.

Ten artykuł zawiera instrukcje krok po kroku dotyczące witryny Azure Portal i interfejsu wiersza polecenia platformy Azure. Wybierz preferowaną metodę przy użyciu powyższych kart.

Wymagania wstępne

  • Ten przewodnik Szybki start wymaga wersji 2.30.0 lub nowszej interfejsu wiersza polecenia platformy Azure. Aby przeprowadzić uaktualnienie do najnowszej wersji, uruchom polecenie az upgrade. W przypadku korzystania z usługi Azure Cloud Shell najnowsza wersja jest już zainstalowana.

Początkowa konfiguracja

  1. Jeśli używasz łącznika usługi po raz pierwszy, uruchom polecenie az provider register , aby zarejestrować dostawcę zasobów łącznika usług.

    az provider register -n Microsoft.ServiceLinker
    

    Wskazówka

    Możesz sprawdzić, czy dostawca zasobów został już zarejestrowany, uruchamiając polecenie az provider show -n "Microsoft.ServiceLinker" --query registrationState. Jeśli dane wyjściowe to Registered, łącznik usługi jest już zarejestrowany.

  2. Opcjonalnie użyj polecenia az webapp connection list-support-types interfejsu wiersza polecenia platformy Azure, aby uzyskać listę obsługiwanych usług docelowych dla usługi App Service.

    az webapp connection list-support-types --output table
    

Tworzenie połączenia usługi w usłudze App Service

Użyj łącznika usługi, aby utworzyć połączenie usługi między usługą Azure App Service i usługą Azure Blob Storage. W tym przykładzie pokazano nawiązywanie połączenia z usługą Blob Storage, ale możesz użyć tego samego procesu w przypadku innych obsługiwanych usług platformy Azure.

  1. Wybierz pasek wyszukiwania Wyszukaj zasoby, usługi i dokumenty (G +/) w górnej części witryny Azure Portal, wpisz App Services i wybierz pozycję App Services.

    Zrzut ekranu witryny Azure Portal z wybraną pozycją App Services.

  2. Wybierz zasób usługi App Service, który chcesz połączyć z zasobem docelowym.

  3. Wybierz pozycję Ustawienia>Łącznik usługi z menu usługi. Następnie wybierz Utwórz.

    Zrzut ekranu witryny Azure Portal z wybieraniem łącznika usługi i tworzeniem nowego połączenia.

  4. Na karcie Podstawowe wybierz lub wprowadź następujące ustawienia.

    Ustawienie Przykład opis
    Typ usługi Magazyn — obiekt blob Docelowy typ usługi. Jeśli nie masz usługi Microsoft Blob Storage, możesz utworzyć jeden lub użyć innego typu usługi.
    Nazwa połączenia my_connection Nazwa połączenia, która identyfikuje połączenie między usługą App Service i usługą docelową. Użyj nazwy połączenia dostarczonej przez łącznik usługi lub wybierz własną nazwę połączenia.
    Subskrypcja Moja subskrypcja Subskrypcja usługi docelowej (usługa, z którą chcesz nawiązać połączenie). Wartość domyślna to subskrypcja dla tego zasobu usługi App Service.
    Konto magazynu my_storage_account Docelowe konto magazynu, z którym chcesz nawiązać połączenie. Wystąpienia usługi docelowej do wyboru różnią się w zależności od wybranego typu usługi.
    Typ klienta Ten sam stos aplikacji w tej usłudze App Service Wartość domyślna pochodzi ze stosu środowiska uruchomieniowego usługi App Service. Wybierz stos aplikacji, który znajduje się w tym wystąpieniu usługi App Service.
  5. Wybierz pozycję Dalej: Uwierzytelnianie , aby wybrać metodę uwierzytelniania.

    Tożsamość zarządzana przypisana przez system jest zalecaną opcją uwierzytelniania. Wybierz tożsamość zarządzaną przypisaną przez system, aby nawiązać połączenie za pośrednictwem tożsamości wygenerowanej w identyfikatorze Entra firmy Microsoft i powiązanej z cyklem życia wystąpienia usługi.

  6. Wybierz pozycję Dalej: Sieć , aby skonfigurować dostęp sieciowy do usługi docelowej, a następnie wybierz pozycję Konfiguruj reguły zapory, aby umożliwić dostęp do usługi docelowej.

  7. Wybierz pozycję Dalej: Przejrzyj i utwórz , aby przejrzeć podane informacje. Następnie wybierz pozycję Utwórz , aby utworzyć połączenie usługi. Wykonanie tej operacji może potrwać minutę.

Uruchom polecenie az webapp connection create , aby utworzyć połączenie usługi z usługi App Service do usługi Blob Storage z tożsamością zarządzaną przypisaną przez system. To polecenie można uruchomić na dwa sposoby:

  • Wygeneruj nowe połączenie krok po kroku:

    az webapp connection create storage-blob --system-identity
    
  • Wygeneruj nowe połączenie jednocześnie. Zastąp symbole zastępcze własnymi informacjami: <source-subscription>, , <source_resource_group>, <webapp><target-subscription>, <target_resource_group>, i <account>.

    az webapp connection create storage-blob \
       --source-id /subscriptions/<source-subscription>/resourceGroups/<source_resource_group>/providers/Microsoft.Web/sites/<webapp> \
       --target-id /subscriptions/<target-subscription>/resourceGroups/<target_resource_group>/providers/Microsoft.Storage/storageAccounts/<account>/blobServices/default \
       --system-identity
    

Wskazówka

Jeśli nie masz konta usługi Blob Storage, uruchom polecenie az webapp connection create storage-blob --new --system-identity , aby je utworzyć i połącz je z usługą App Service przy użyciu tożsamości zarządzanej.

Wyświetlanie połączeń usługi App Service

  1. Po pomyślnym utworzeniu połączenia na stronie Łącznik usługi zostanie wyświetlone istniejące połączenia usługi App Service.

  2. Wybierz przycisk, > aby rozwinąć listę i wyświetlić zmienne środowiskowe wymagane przez kod aplikacji. Wybierz pozycję Ukryta wartość , aby wyświetlić ukrytą wartość.

    Zrzut ekranu przedstawiający witrynę Azure Portal z wyświetlaniem szczegółów połączenia.

  3. Wybierz pozycję Weryfikuj , aby sprawdzić połączenie. Wybierz pozycję Dowiedz się więcej , aby wyświetlić szczegóły weryfikacji połączenia w panelu po prawej stronie.

    Zrzut ekranu witryny Azure Portal z walidacją połączenia.

Wyświetlanie połączeń usługi App Service

Uruchom polecenie az webapp connection interfejsu wiersza polecenia platformy Azure, aby wyświetlić listę połączeń z usługą App Service, podając następujące informacje:

  • Nazwa grupy zasobów, która zawiera usługę App Service
  • Nazwa usługi App Service
az webapp connection list --resource-group "<your-app-service-resource-group>" -n "<your-app-service-name>" --output table

Postępuj zgodnie z poniższymi samouczkami, aby rozpocząć tworzenie własnej aplikacji za pomocą łącznika usługi.