ສິ່ງທີ່ການເຊື່ອມຕໍ່ນີ້ເຮັດໃຫ້ທ່ານ
ການເຊື່ອມຕໍ່ບັນຊີ Azure Static Web Apps ຂອງທ່ານເອງ ຊ່ວຍໃຫ້ທ່ານສາມາດເຜີຍແຜ່ເວັບໄຊສະແຕຕິກໄປຍັງບັນຊີ Azure Static Web Apps ຂອງທ່ານ ຈາກແຜງຄວບຄຸມ Zinn® ຂອງທ່ານ. ທ່ານເປັນເຈົ້າຂອງໂຄງການ ແລະ ຄ່າບໍລິການ; ພວກເຂົາເຈົ້າຈັດການການ ເດີບໂພລີ, ໂດເມນທີ່ກຳນົດເອງ ແລະ ບັນທຶກ DNS.
ກ່ອນທີ່ທ່ານຈະເລີ່ມຕົ້ນ
ການສະໝັກໃຊ້ Azure, ກຸ່ມຊັບພະຍາກອນສຳລັບເວັບໄຊ, ແລະ ບັນຊີ GitHub, GitLab ຫຼື Bitbucket ທີ່ເຊື່ອມຕໍ່ຢູ່ເຊິ່ງເກັບຮັກສາໂຄ້ດ — Azure Static Web Apps ສ້າງຈາກ ຄັງເກັບໂຄ້ດ. ແຜນຟຣີຂອງ Azure ອະນຸຍາດໃຫ້ໃຊ້ໃນເຊີງພາານິດ ແລະ ໃຊ້ໂດເມນທີ່ກຳນົດເອງໄດ້ສອງໂດເມນຕໍ່ແອັບ.
1. ສ້າງຄີທີ່ Azure Static Web Apps
Azure ເອີ້ນສິ່ງນີ້ວ່າ service principal. ໃນ Microsoft Entra admin center ເປີດ Entra ID → App registrations → New registration, ຕັ້ງຊື່ໃຫ້ມັນ ແລະ Register ມັນ. ໃນ ໜ້າພາບລວມຂອງແອັບ ໃຫ້ຄັດລອກ Application (client) ID ແລະ Directory (tenant) ID. ຈາກນັ້ນເປີດ Certificates & secrets → Client secrets → New client secret, ເລືອກໄລຍະເວລາ ແລະ Add ມັນ — ຄັດລອກຄ່າຂອງ secret ທັນທີ, Azure ຈະສະແດງມັນພຽງຄັ້ງດຽວ.
ໃນ Azure portal, ເປີດກຸ່ມຊັບພະຍາກອນທີ່ທ່ານຕ້ອງການໃຫ້ພວກເຮົາໃຊ້, ຈາກນັ້ນ Access control (IAM) → Add → Add role assignment. ເລືອກບົດບາດ Contributor, ມອບໝາຍໃຫ້ກັບ User, group, or service principal, ຄົ້ນຫາແອັບຕາມຊື່, ແລະ Review + assign. ບັນທຶກຊື່ຂອງກຸ່ມຊັບພະຍາກອນ ແລະ Subscription ID ທີ່ມັນຂຶ້ນຢູ່ (ຄົ້ນຫາ Subscriptions ໃນ portal).
2. ເຊື່ອມຕໍ່ມັນຢູ່ທີ່ນີ້
ເປີດ Integrations ໃນແຜງຄວບຄຸມຂອງທ່ານ ແລະ ເລືອກ Connect an account. ເລືອກ Static hosting (Netlify, Vercel) ເປັນກຸ່ມ ແລະ Azure Static Web Apps ເປັນບັນຊີ, ປ້ອນ Client ID, Client secret, Tenant ID, Subscription ID ແລະ Resource group, ແລ້ວກົດ Connect account.
ພວກເຮົາທົດສອບສິ່ງທີ່ທ່ານວາງກ່ອນທີ່ຈະບັນທຶກຫຍັງກໍຕາມ. ຄີທີ່ໃຊ້ບໍ່ໄດ້ຈະບໍ່ຖືກ ເກັບຮັກສາໄວ້, ແລະ ຄຳຕອບຈະບອກວ່າເກີດຂໍ້ຜິດພາດຫຍັງກັບມັນ. ຄີທີ່ໃຊ້ໄດ້ຈະຖືກເກັບຮັກສາແບບເຂົ້າລະຫັດໄວ້ໃນ ຕູ້ເກັບຄວາມລັບຂອງພວກເຮົາ — ບໍ່ມີທາງຢູ່ໃນຖານຂໍ້ມູນຂອງພວກເຮົາ — ແລະ ຈະບໍ່ຖືກສະແດງອີກ, ບໍ່ວ່າຈະກັບທ່ານກໍຕາມ.
ສິ່ງທີ່ຈະເກີດຂຶ້ນຕໍ່ໄປ
- ເມື່ອທ່ານສ້າງ ຫຼື ຍ້າຍເວັບໄຊສະແຕຕິກ, ບັນຊີນີ້ຈະປະກົດເປັນເປົ້າໝາຍການເດີບໂພລີ.
Azure Static Web Apps ສ້າງຈາກຄັງເກັບໂຄ້ດ — ມັນບໍ່ມີວິທີຮັບການອັບໂຫຼດບິວ — ດັ່ງນັ້ນໂຄ້ດຂອງເວັບໄຊ ຕ້ອງມາຈາກຄັງເກັບໂຄ້ດ GitHub, GitLab ຫຼື Bitbucket ທີ່ເຊື່ອມຕໍ່ຢູ່. ກະລຸນາເຊື່ອມຕໍ່ ອັນໃດອັນໜຶ່ງກ່ອນ ຖ້າທ່ານຍັງບໍ່ໄດ້ເຮັດ.
- ພວກເຮົາສ້າງບໍລິການໃນບັນຊີຂອງທ່ານ, ຊີ້ມັນໄປທີ່ຄັງເກັບໂຄ້ດ, ຕິດໂດເມນທີ່ກຳນົດເອງຂອງທ່ານ
ແລະ ເປີດໃຊ້ງານການເດີບໂພລີ. ໜ້າຂອງໂດເມນຈະສະແດງບັນທຶກ DNS ໃດກໍຕາມທີ່ Azure Static Web Apps ຕ້ອງການ.
- ການໃຊ້ງານ ແລະ ການຄິດໄລ່ເງິນແມ່ນຢູ່ໃນບັນຊີຂອງທ່ານ, ເບິ່ງໄດ້ໃນແຜງຄວບຄຸມຜູ້ໃຫ້ບໍລິການຂອງທ່ານເອງ.
- apex domain ຈະຖືກກວດສອບໂດຍບັນທຶກ TXT ແລະ subdomain ໂດຍ CNAME ຂອງມັນ; ໜ້າຂອງໂດເມນຈະສະແດງ
ວ່າໂດເມນຂອງທ່ານຕ້ອງການອັນໃດ.
ຖ້າມັນບໍ່ເຊື່ອມຕໍ່
Azure ປະຕິເສດ service principal. ບໍ່ວ່າຈະເປັນ client secret ໝົດອາຍຸ — ມັນ ໝົດອາຍຸສະເໝີ, ຕາມໄລຍະເວລາທີ່ທ່ານເລືອກ — ຫຼື ແອັບບໍ່ມີບົດບາດ Contributor ໃນກຸ່ມ ຊັບພະຍາກອນອີກຕໍ່ໄປ. ສອງຂໍ້ຄວາມນີ້ເບິ່ງຄືກັນ, ດັ່ງນັ້ນກວດສອບການມອບໝາຍບົດບາດກ່ອນທີ່ຈະສ້າງ secret ໃຫມ່.
ບໍ່ພົບຫຍັງເລີຍ. ກວດສອບວ່າ Subscription ID ແລະ Resource group ແມ່ນອັນທີ່ທ່ານ ມອບໝາຍບົດບາດໃຫ້, ແລະ Tenant ID ແມ່ນໄດເລັກທໍຣີທີ່ແອັບຖືກລົງທະບຽນໄວ້.
ມັນບອກວ່າຄີຖືກປະຕິເສດ. ເກືອບຈະແມ່ນໜຶ່ງໃນສາມຢ່າງນີ້ສະເໝີ: ມີຍໍ້າຫວ່າງ ຫຼື ການຂຶ້ນແຖວໃໝ່ຖືກຄັດລອກນຳມາ, ຄີໝົດອາຍຸ, ຫຼື ຄີຖືກຍົກເລີກ ຫຼື ສ້າງໃໝ່ ຫຼັງຈາກທີ່ທ່ານຄັດລອກມັນ. ສ້າງຄີໃໝ່ ແລະ ວາງມັນອີກຄັ້ງ.
ມັນເຊື່ອມຕໍ່ໄດ້, ແຕ່ມີບາງຢ່າງລົ້ມເລວໃນພາຍຫຼັງ. ຄີຢືນຢັນຕົວຕົນໄດ້ ແຕ່ຂາດສິດອະນຸຍາດທີ່ ການດຳເນີນການຕ້ອງການ. ສ້າງຄີໃໝ່ທີ່ມີສິດອະນຸຍາດຕາມທີ່ລະບຸໄວ້ຂ້າງເທິງ, ຈາກນັ້ນຍົກເລີກການເຊື່ອມຕໍ່ ເກົ່າ ແລະ ເຊື່ອມຕໍ່ຄີໃໝ່.
ການຍົກເລີກການເຊື່ອມຕໍ່
ເປີດ Integrations, ຊອກຫາບັນຊີ ແລະ ກົດ Disconnect. ດັ່ງນັ້ນຈະລຶບ ຄີທີ່ເກັບໄວ້ທັນທີ. ສິ່ງໃດກໍຕາມທີ່ໃຊ້ Directory ຢູ່ຈະຢຸດເຊົາໃນການດຳເນີນການຕໍ່ໄປ, ແລະ ໜ້າຈໍ ທີ່ຂຶ້ນກັບມັນຈະແຈ້ງໃຫ້ຊາບແທນທີ່ຈະລົ້ມເລວໂດຍບໍ່ແຈ້ງຕອບ.
ການຍົກເລີກການເຊື່ອມຕໍ່ບໍ່ໄດ້ຍົກເລີກສິ່ງທີ່ໄດ້ເຮັດໄປແລ້ວ — ບັນທຶກ, ການເດີບໂພລີ ຫຼື ການຕັ້ງຄ່າທີ່ ພວກເຮົາປ່ຽນແປງໃນບັນຊີຂອງທ່ານຈະຄົງຢູ່ຕາມນັ້ນ. ຖ້າທ່ານຄິດວ່າໂຕຄີເອງອາດຈະຮົ່ວໄຫຼ, ໃຫ້ຍົກເລີກ ມັນຢູ່ທີ່ຜູ້ໃຫ້ບໍລິການນຳອີກ; ການຍົກເລີກການເຊື່ອມຕໍ່ຈະລຶບສຳເນົາຂອງພວກເຮົາ, ບໍ່ແມ່ນຂອງພວກເຂົາ.