Co daje Państwu połączenie
Połączenie własnego konta Azure Static Web Apps umożliwia publikowanie statycznej witryny na Państwa koncie Azure Static Web Apps bezpośrednio z pulpitu nawigacyjnego Zinn®. Projekt i rachunek należą do Państwa; my zajmujemy się wdrożeniem, domeną niestandardową oraz rekordami DNS.
Przed rozpoczęciem
Subskrypcja Azure, grupa zasobów dla witryn oraz połączone konto GitHub, GitLab lub Bitbucket zawierające kod — usługa Azure Static Web Apps buduje aplikację z repozytorium. Bezpłatny plan Azure zezwala na użytkowanie komercyjne oraz dwie domeny niestandardowe na aplikację.
1. Utworzenie klucza w usłudze Azure Static Web Apps
Platforma Azure określa to mianem głównej nazwy usługi (service principal). W centrum administracyjnym Microsoft Entra należy otworzyć sekcję Entra ID → Rejestracje aplikacji → Nowa rejestracja, nadać jej nazwę i kliknąć Zarejestrować. Na stronie przeglądu aplikacji należy skopiować Identyfikator aplikacji (klienta) oraz Identyfikator katalogu (najemcy). Następnie należy przejść do sekcji Certyfikaty i wpisy tajne → Wpisy tajne klienta → Nowy wpis tajny klienta, wybrać okres ważności i kliknąć Dodać — wartość wpisu tajnego należy skopiować od razu, ponieważ Azure wyświetla ją tylko raz.
W portalu Azure należy otworzyć grupę zasobów, która ma być używana, a następnie wybrać kolejno Zarządzanie dostępem (IAM) → Dodaj → Dodaj przypisanie roli. Należy wybrać rolę Współautor, przypisać ją do pozycji Użytkownik, grupa lub główna nazwa usługi, wyszukać aplikację po nazwie i wybrać Przejrzyj i przypisz. Należy zapisać nazwę grupy zasobów oraz Identyfikator subskrypcji, do której ona należy (wyszukując pozycję Subskrypcje w portalu).
2. Połączenie tutaj
Należy otworzyć sekcję Integracje w panelu nawigacyjnym i wybrać opcję Połącz konto. Jako grupę należy wybrać Hosting statyczny (Netlify, Vercel), a jako konto Azure Static Web Apps, wypełnić pola Identyfikator klienta, Wpis tajny klienta, Identyfikator najemcy, Identyfikator subskrypcji oraz Grupa zasobów, a następnie nacisnąć przycisk Połącz konto.
Przed zapisaniem czegokolwiek przetestujemy wklejone dane. Klucz, który nie działa, nie jest nigdy zapisywany, a komunikat informuje, co było w nim nie tak. Działający klucz jest przechowywany w postaci zaszyfrowanej w naszym skarbcu wpisów tajnych — nigdy w naszej bazie danych — i nie jest już nigdy pokazywany, nawet Państwu.
Co dzieje się dalej
- Podczas tworzenia lub przenoszenia witryny statycznej konto to pojawia się jako cel
wdrażania. Usługa Azure Static Web Apps buduje aplikację z repozytorium i nie ma możliwości przyjęcia przesłanego gotowego buildu, dlatego kod witryny musi pochodzić z połączonego repozytorium GitHub, GitLab lub Bitbucket. Jeśli nie zostało ono jeszcze połączone, należy najpierw to zrobić.
- Tworzymy usługę na Państwa koncie, wskazujemy jej repozytorium, przypisujemy domenę niestandardową
i wyzwalamy wdrożenia. Strona domeny przedstawia wszystkie rekordy DNS, których wymaga Azure Static Web Apps.
- Użycie oraz rozliczenia odbywają się na Państwa koncie i są widoczne w Państwa własnym panelu dostawcy.
- Domena główna jest weryfikowana za pomocą rekordu TXT, a subdomena za pomocą rekordu CNAME; strona domeny wskazuje,
którego z nich wymaga dana domena.
Jeśli połączenie nie powiedzie się
Platforma Azure odrzuciła główną nazwę usługi. Wpis tajny klienta wygasł — zawsze wygasają one po upływie wybranego okresu ważności — lub aplikacja nie ma już uprawnień Współautora w grupie zasobów. Oba komunikaty wyglądają podobnie, dlatego przed utworzeniem nowego wpisu tajnego należy sprawdzić przypisanie roli.
Brak wyników. Należy sprawdzić, czy Identyfikator subskrypcji oraz Grupa zasobów to dokładnie te obiekty, którym przypisano rolę, oraz czy Identyfikator najemcy to katalog, w którym zarejestrowano aplikację.
Komunikat informuje o odrzuceniu klucza. Prawie zawsze wynika to z jednej z trzech przyczyn: wraz z kluczem skopiowano spację lub znak końca linii, klucz wygasł albo został unieważniony lub wygenerowany ponownie po skopiowaniu. Należy utworzyć nowy klucz i wkleić go ponownie.
Połączenie nawiązano, ale późniejsza operacja kończy się niepowodzeniem. Klucz uwierzytelnia się poprawnie, lecz brakuje mu uprawnień wymaganych przez daną akcję. Należy utworzyć nowy klucz o uprawnieniach wymienionych powyżej, a następnie odłączyć stare połączenie i połączyć nowy klucz.
Rozłączanie
Należy otworzyć sekcję Integracje, odnaleźć konto i nacisnąć przycisk Rozłącz. Spowoduje to natychmiastowe usunięcie zapisanego klucza. Wszystkie elementy, które go używały, zatrzymają się przy następnej akcji, a ekrany odpowiedzialne za te elementy poinformują o tym zamiast cicho zawodzić.
Rozłączenie nie powoduje cofnięcia tego, co zostało już wykonane — rekordy, wdrożenia lub ustawienia zmienione przez nas na Państwa koncie pozostają bez zmian. Jeśli podejrzewają Państwo, że sam klucz mógł zostać ujawniony, należy go również unieważnić u dostawcy; rozłączenie usuwa naszą kopię, a nie ich.