Что подключение дает вам
Подключение вашей собственной учетной записи Azure Static Web Apps позволяет публиковать статический сайт в вашу учетную запись Azure Static Web Apps прямо из панели управления Zinn®. Вы владеете проектом и счетами; мы берем на себя развертывание, пользовательский домен и DNS-записи.
Перед началом работы
Подписка Azure, группа ресурсов для сайтов и подключенная учетная запись GitHub, GitLab или Bitbucket, в которой хранится код — Azure Static Web Apps выполняет сборку из репозитория. Бесплатный тариф Azure разрешает коммерческое использование и два пользовательских домена для каждого приложения.
1. Создайте ключ в Azure Static Web Apps
В Azure это называется субъектом-службой. В центре администрирования Microsoft Entra откройте Entra ID → Регистрация приложений → Новая регистрация, укажите имя и нажмите Зарегистрировать. На странице обзора приложения скопируйте Идентификатор приложения (клиента) и Идентификатор каталога (клиента). Затем откройте Сертификаты и секреты → Секреты клиента → Новый секрет клиента, выберите срок действия и нажмите Добавить — сразу же скопируйте значение секрета, так как Azure показывает его только один раз.
На портале Azure откройте группу ресурсов, которую вы хотите использовать, а затем выберите Контроль доступа (IAM) → Добавить → Добавить назначение роли. Выберите роль Участник, назначьте ее для Пользователь, группа или субъект-служба, найдите приложение по имени и нажмите Проверить и назначить. Запишите имя группы ресурсов и Идентификатор подписки, к которой она принадлежит (найдите Подписки на портале).
2. Подключите его здесь
Откройте Интеграции в панели управления и выберите Подключить учетную запись. Выберите Статический хостинг (Netlify, Vercel) в качестве группы и Azure Static Web Apps в качестве учетной записи, заполните Идентификатор клиента, Секрет клиента, Идентификатор клиента (Tenant ID), Идентификатор подписки и Группу ресурсов, после чего нажмите Подключить учетную запись.
Мы проверяем то, что вы вставляете, до того, как что-либо будет сохранено. Неработающий ключ никогда не сохраняется, а в ответе указывается, что именно было не так. Работающий ключ хранится в зашифрованном виде в нашем хранилище секретов — никогда в нашей базе данных — и больше никогда не показывается, даже вам.
Что происходит дальше
- Когда вы создаете или перемещаете статический сайт, эта учетная запись отображается как цель развертывания.
Azure Static Web Apps выполняет сборку из репозитория — у нее нет возможности принимать загруженную сборку, поэтому код сайта должен поступать из подключенного репозитория GitHub, GitLab или Bitbucket. Подключите его предварительно, если вы еще этого не сделали.
- Мы создаем службу в вашей учетной записи, настраиваем ее на работу с репозиторием, привязываем ваш пользовательский домен и запускаем развертывания. На странице домена отображаются все DNS-записи, которые требуются для Azure Static Web Apps.
- Использование и выставление счетов осуществляются через вашу учетную запись и видны в вашей собственной панели управления вендора.
- Корневой домен подтверждается с помощью TXT-записи, а поддомен — с помощью CNAME; на странице домена указано, что именно требуется для вашего домена.
Если подключение не удается
Azure отклонила субъект-службу. Либо срок действия секрета клиента истек (это всегда происходит по истечении выбранного вами срока), либо приложение больше не имеет роли Участник для группы ресурсов. Эти два сообщения выглядят одинаково, поэтому перед созданием нового секрета проверьте назначение роли.
Ничего не найдено. Убедитесь, что Идентификатор подписки и Группа ресурсов совпадают с теми, для которых вы назначили роль, а Идентификатор клиента (Tenant ID) соответствует каталогу, в котором зарегистрировано приложение.
Сообщение об отклонении ключа. Почти всегда это одна из трех причин: пробел или разрыв строки, скопированные вместе с ключом; истекший срок действия ключа; либо ключ был отозван или создан заново после того, как вы его скопировали. Создайте новый ключ и вставьте его снова.
Подключение установлено, но в дальнейшем происходит сбой. Ключ проходит аутентификацию, но у него отсутствуют разрешения, необходимые для выполнения действия. Создайте новый ключ с перечисленными выше разрешениями, после чего отключите старое соединение и подключите новый ключ.
Отключение
Откройте Интеграции, найдите учетную запись и нажмите Отключить. Это приведет к немедленному удалению сохраненного ключа. Все, что использовало его, прекратит работу при следующем действии, и на связанных с ним экранах появится соответствующее сообщение, а не просто тихий сбой.
Отключение не отменяет уже выполненных действий — записи, развертывания или настройки, которые мы изменили в вашей учетной записи, остаются прежними. Если вы полагаете, что сам ключ мог бытькомпрометирован, также аннулируйте его у вендора; отключение удаляет нашу копию, но не их.