Udostępnij przez


Szybki start: łączenie usługi Azure Container Apps z bazami danych i usługami za pomocą łącznika usługi (wersja zapoznawcza)

Zacznij korzystać z Łącznika usługi, aby połączyć Azure Container Apps z bazami danych, kontami magazynu i innymi usługami platformy Azure. Łącznik usługi upraszcza uwierzytelnianie i konfigurację, umożliwiając łączenie się z zasobami przy użyciu tożsamości zarządzanych lub innych metod uwierzytelniania.

Ten artykuł zawiera instrukcje krok po kroku dotyczące witryny Azure Portal i interfejsu wiersza polecenia platformy Azure. Wybierz preferowaną metodę, korzystając z zakładek powyżej.

Ważne

Wsparcie dla Łącznika Usług (wersja zapoznawcza) w Azure Container Apps kończy się 30 marca 2026 r. Po tej dacie nowe połączenia usług przy użyciu łącznika usługi (wersja zapoznawcza) nie są dostępne za pośrednictwem żadnego interfejsu. Aby uzyskać więcej informacji, zobacz RETIREMENT: Service Connector (wersja zapoznawcza) w usłudze Azure Container Apps.

Prerequisites

  • Ten szybki start wymaga wersji 2.30.0 lub nowszej Azure CLI. Aby przeprowadzić uaktualnienie do najnowszej wersji, uruchom polecenie az upgrade. W przypadku korzystania z usługi Azure Cloud Shell najnowsza wersja jest już zainstalowana.

Konfigurowanie środowiska

  1. Jeśli używasz łącznika usługi po raz pierwszy, uruchom polecenie az provider register , aby zarejestrować dostawcę zasobów łącznika usług.

    az provider register -n Microsoft.ServiceLinker
    

    Wskazówka

    Możesz sprawdzić, czy dostawca zasobów został już zarejestrowany, uruchamiając polecenie az provider show -n "Microsoft.ServiceLinker" --query registrationState. Jeśli dane wyjściowe to Registered, łącznik usługi został już zarejestrowany.

  2. Opcjonalnie uruchom polecenie az containerapp connection list-support-types , aby uzyskać listę obsługiwanych usług docelowych dla usługi Container Apps.

    az containerapp connection list-support-types --output table
    

Tworzenie połączenia z usługą (wersja zapoznawcza)

Użyj łącznika usługi, aby utworzyć połączenie usługi między usługą Azure Container Apps i usługą Azure Blob Storage. W tym przykładzie pokazano nawiązywanie połączenia z usługą Blob Storage, ale możesz użyć tego samego procesu w przypadku innych obsługiwanych usług platformy Azure.

  1. Wybierz pasek wyszukiwania Wyszukaj zasoby, usługi i dokumenty (G +/) w górnej części witryny Azure Portal, wpisz pozycję Container Apps w filtrze i wybierz pozycję Aplikacje kontenera.

    Zrzut ekranu portalu Azure, w którym wybrano aplikację kontenerową.

  2. Wybierz nazwę zasobu Container Apps, który chcesz połączyć z zasobem docelowym.

  3. Wybierz pozycję Łącznik usługi (wersja zapoznawcza) z lewego spisu treści. Następnie wybierz pozycję Utwórz.

    Zrzut ekranu witryny Azure Portal z wybieraniem łącznika usługi i tworzeniem nowego połączenia.

  4. Na karcie Podstawowe wybierz lub wprowadź następujące ustawienia.

    Setting Example Description
    Container my-container-app Kontener w twojej aplikacji kontenerowej.
    Typ usługi Storage — Blob Typ usługi, którą chcesz połączyć z aplikacją kontenera.
    Subscription my-subscription Subskrypcja zawierająca usługę, z którą chcesz nawiązać połączenie. Wartość domyślna to subskrypcja zawierająca tę aplikację kontenera.
    Nazwa połączenia storageblob_700ae Nazwa połączenia, która identyfikuje połączenie między aplikacją kontenera a usługą docelową. Użyj nazwy połączenia dostarczonej przez łącznik usługi lub wybierz własną nazwę połączenia.
    Konto magazynu my-storage-account Docelowe konto magazynu, z którym chcesz nawiązać połączenie. Jeśli wybierzesz inny typ usługi, wybierz odpowiednie wystąpienie usługi docelowej.
    Typ klienta .NET Stos aplikacji, który współpracuje z wybraną usługą docelową. Wartość domyślna to Brak, która generuje listę konfiguracji. Jeśli znasz wybrany stos aplikacji lub zestaw SDK klienta, wybierz ten sam stos aplikacji dla typu klienta.
  5. Wybierz pozycję Dalej: Uwierzytelnianie , aby wybrać metodę uwierzytelniania: tożsamość zarządzana przypisana przez system (SMI), tożsamość zarządzana przypisana przez użytkownika (UMI), parametry połączenia lub jednostka usługi.

    Wybierz tożsamość zarządzaną przypisaną przez system, aby nawiązać połączenie za pośrednictwem tożsamości, która jest automatycznie generowana w Microsoft Entra ID i związana z cyklem życia wystąpienia usługi. Jest to zalecana opcja uwierzytelniania.

  6. Wybierz pozycję Dalej: Sieć , aby wybrać konfigurację sieci, a następnie wybierz pozycję Konfiguruj reguły zapory, aby umożliwić dostęp do usługi docelowej , aby aplikacja kontenera mogła uzyskać dostęp do usługi Blob Storage.

    Zrzut ekranu przedstawiający witrynę Azure Portal z konfiguracją sieci połączeń.

  7. Wybierz pozycję Dalej: Przejrzyj i utwórz , aby przejrzeć podane informacje. Uruchamianie ostatecznej weryfikacji trwa kilka sekund.

    Zrzut ekranu przedstawiający portal Azure oraz weryfikację połączenia aplikacji kontenerowej.

  8. Wybierz Utwórz, aby utworzyć połączenie usługi. Wykonanie operacji może potrwać do minuty.

Uruchom polecenie az containerapp connection create, aby utworzyć połączenie serwisowe z Container Apps do Blob Storage z systemowo przypisaną tożsamością zarządzaną. To polecenie można uruchomić na dwa różne sposoby:

  • Wygeneruj nowe połączenie krok po kroku.

    az containerapp connection create storage-blob --system-identity
    
  • Wygeneruj nowe połączenie jednocześnie. Zastąp symbole zastępcze własnymi informacjami: <source-subscription>, , <source_resource_group>, <app><target-subscription>, <target_resource_group>, i <account>.

    az containerapp connection create storage-blob \                         
       --source-id /subscriptions/<source-subscription>/resourceGroups/<source_resource_group>/providers/Microsoft.App/containerApps/<app> \
       --target-id /subscriptions/<target-subscription>/resourceGroups/<target_resource_group>/providers/Microsoft.Storage/storageAccounts/<account>/blobServices/default \
       --system-identity
    

Wskazówka

Jeśli nie masz konta usługi Blob Storage, uruchom polecenie az containerapp connection create storage-blob --new --system-identity , aby go utworzyć i połącz go z aplikacją kontenera przy użyciu tożsamości zarządzanej.

Wyświetl połączenia usług

  1. Połączenia usługi Container Apps są wyświetlane w obszarze Ustawienia > Łącznik usługi (wersja zapoznawcza). Wybierz > , aby rozwinąć listę i wyświetlić właściwości wymagane przez aplikację.

  2. Wybierz swoje połączenie, a następnie potwierdź, aby umożliwić Łącznikowi Usług sprawdzenie połączenia.

  3. Wybierz pozycję Dowiedz się więcej , aby przejrzeć szczegóły weryfikacji połączenia.

    Zrzut ekranu witryny Azure Portal przedstawiający wynik weryfikacji połączenia.

Uruchom polecenie az containerapp connection list , aby wyświetlić listę wszystkich aprowizowanych połączeń aplikacji kontenera. Zastąp elementy <container-app-resource-group> oraz <container-app-name> w poniższym poleceniu swoimi informacjami. Możesz również usunąć opcję wyświetlania --output table dodatkowych informacji o połączeniach.

az containerapp connection list --resource-group "<container-app-resource-group>" --name "<container-app-name>" --output table

Dane wynikowe zawierają również stan wdrożenia połączeń.

Aby uzyskać więcej informacji na temat Service Connector, zapoznaj się z następującymi przewodnikami: