Co vám propojení přinese
Propojení vašeho vlastního účtu Azure Static Web Apps vám umožňuje publikovat statický web do vašeho účtu Azure Static Web Apps přímo z vašeho panelu Zinn®. Projekt i vyúčtování vlastníte vy; my zajistíme nasazení, vlastní doménu a záznamy DNS.
Než začnete
Předplatné Azure, skupina prostředků pro weby a propojený účet GitHub, GitLab nebo Bitbucket obsahující zdrojový kód — Azure Static Web Apps provádí sestavení z úložiště. Bezplatný tarif Azure umožňuje komerční využití a dvě vlastní domény na aplikaci.
1. Vytvoření klíče v Azure Static Web Apps
Azure tomu říká instanční objekt (service principal). V centru pro správu Microsoft Entra otevřete Entra ID → Registrace aplikací → Nová registrace, zadejte název a aplikaci Zaregistrujte. Na stránce přehledu aplikace zkopírujte ID aplikace (klienta) a ID adresáře (tenanta). Poté otevřete Certifikáty a tajné klíče → Tajné klíče klientů → Nový tajný klíč klienta, zvolte dobu platnosti a klíč Přidejte — hodnotu tajného klíče ihned zkopírujte, Azure ji zobrazí pouze jednou.
Na portálu Azure otevřete skupinu prostředků, kterou chcete, abychom používali, a přejděte na Řízení přístupu (IAM) → Přidat → Přidat přiřazení role. Zvolte roli Přispěvatel, přiřaďte ji položce Uživatel, skupina nebo instanční objekt, vyhledejte aplikaci podle názvu a klikněte na Zkontrolovat a přiřadit. Poznamenejte si název skupiny prostředků a ID předplatného, ke kterému náleží (vyhledejte položku Předplatná na portálu).
2. Propojení zde
Otevřete Integrace ve svém panelu a zvolte Propojit účet. Jako skupinu vyberte Statický hosting (Netlify, Vercel) a jako účet vyberte Azure Static Web Apps, vyplňte ID klienta, Tajný klíč klienta, ID tenanta, ID předplatného a Skupinu prostředků a stiskněte tlačítko Propojit účet.
Před uložením cokoli vložíte, otestujeme. Klíč, který nefunguje, se nikdy neuloží a chybová zpráva uvede, v čem byl problém. Fungující klíč se uchovává zašifrovaný v našem úložišti tajných klíčů — nikdy v naší databázi — a již se nikdy nezobrazí, a to ani vám.
Co se stane potom
- Když vytvoříte nebo přesunete statický web, tento účet se zobrazí jako cíl nasazení.
Služba Azure Static Web Apps provádí sestavení z úložiště — nedokáže přijmout nahrané sestavení —, takže kód webu musí pocházet z propojeného úložiště GitHub, GitLab nebo Bitbucket. Pokud jste takové úložiště ještě nepropojili, nejdříve jej propojte.
- Vytvoříme službu ve vašem účtu, nasměrujeme ji na úložiště, připojíme vaši vlastní doménu a spustíme nasazení. Stránka domény zobrazuje všechny záznamy DNS, které Azure Static Web Apps potřebuje.
- Využití a fakturace probíhají na vašem účtu a jsou viditelné ve vašem vlastním panelu poskytovatele.
- Kořenová doména se ověřuje pomocí záznamu TXT a subdoména pomocí záznamu CNAME; stránka domény ukazuje, který z nich vaše doména potřebuje.
Pokud se připojení zdaří
Azure odmítnul instanční objekt. Buď vypršela platnost tajného klíče klienta (to se stane vždy po uplynutí zvolené doby platnosti), nebo aplikace již nemá roli Přispěvatel ve skupině prostředků. Obě zprávy vypadají podobně, proto před vytvořením nového tajného klíče zkontrolujte přiřazení role.
Nebylo nic nalezeno. Zkontrolujte, zda ID předplatného a Skupina prostředků odpovídají těm, ke kterým jste přiřadili roli, a zda ID tenanta je adresář, ve kterém je aplikace zaregistrována.
Zpráva uvádí, že klíč byl odmítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem byla zkopírována mezera nebo konec řádku, klíč vypršel, nebo byl klíč po zkopírování odvolán či regenerován. Vytvořte nový a vložte jej znovu.
Připojení se zdařilo, ale něco později selže. Klíč se úspěšně ověří, ale chybí mu oprávnění, které akce potřebuje. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré připojení a připojte nový klíč.
Odpojení
Otevřete Integrace, vyhledejte účet a stiskněte tlačítko Odpojit. Tím se okamžitě odstraní uložený klíč. Vše, co jej používalo, se při příští akci zastaví a obrazovky, které na něm závisely, na to upozorní místo toho, aby potichu selhaly.
Odpojení neodčiní to, co již bylo provedeno — záznamy, nasazení nebo nastavení, která jsme změnili na vašem účtu, zůstanou tak, jak jsou. Pokud máte podezření, že samotný klíč mohl uniknout, odvolejte jej také u poskytovatele; odpojením se odstraní naše kopie, nikoli jejich.