Що дає вам підключення
Підключення власного облікового запису Azure Static Web Apps дозволяє публікувати статичний сайт у ваш обліковий запис Azure Static Web Apps із панелі керування Zinn®. Ви володієте проєктом і рахунком; ми займаємося розгортанням, власним доменом і записами DNS.
Перед початком
Підписка Azure, група ресурсів для сайтів і підключений обліковий запис GitHub, GitLab або Bitbucket, де зберігається код — Azure Static Web Apps створюється на основі репозиторію. Безплатний план Azure дозволяє комерційне використання та два власні домени на одну програму.
1. Створіть ключ в Azure Static Web Apps
В Azure це називається службовим принципалом (service principal). У центрі адміністрування Microsoft Entra відкрийте Entra ID → Реєстрація додатків → Нова реєстрація, дайте йому назву та Зареєструйте його. На сторінці огляду додатка скопіюйте Ідентифікатор програми (клієнта) та Ідентифікатор каталогу (тенанта). Потім відкрийте Сертифікати та секрети → Секрети клієнта → Новий секрет клієнта, виберіть термін дії та Додайте його — одразу скопіюйте значення секрету, оскільки Azure показує його лише один раз.
На порталі Azure відкрийте групу ресурсів, яку ви хочете, щоб ми використовували, а потім Керування доступом (IAM) → Додати → Додати призначення ролі. Виберіть роль Учасник, призначте її для Користувача, групи чи службового принципала, знайдіть додаток за назвою та натисніть Переглянути та призначити. Запишіть назву групи ресурсів та Ідентифікатор підписки, до якої вона належить (знайдіть Підписки на порталі).
2. Підключіть його тут
Відкрийте Інтеграції у своїй панелі керування та виберіть Підключити обліковий запис. Виберіть Статичний хостинг (Netlify, Vercel) як групу та Azure Static Web Apps як обліковий запис, заповніть поля Ідентифікатор клієнта, Секрет клієнта, Ідентифікатор тенанта, Ідентифікатор підписки та Група ресурсів, після чого натисніть Підключити обліковий запис.
Ми перевіряємо те, що ви вставляєте, перш ніж будь-що буде збережено. Непрацюючий ключ ніколи не зберігається, а в повідомленні зазначається, що саме в ньому було не так. Працюючий ключ зберігається зашифрованим у нашому сховищі секретів — ніколи в нашій базі даних — і більше ніколи не відображається, навіть вам.
Що відбувається далі
- Коли ви створюєте або переміщуєте статичний сайт, цей обліковий запис з'являється як ціль
для розгортання. Azure Static Web Apps будується на основі репозиторію — він не має можливості прийняти завантажену збірку, тому код сайту має надходити з підключеного репозиторію GitHub, GitLab або Bitbucket. Спочатку підключіть його, якщо ви цього ще не зробили.
- Ми створюємо службу у вашому обліковому записі, спрямовуємо її на репозиторій, прикріплюємо ваш власний домен
і запускаємо розгортання. На сторінці домену відображаються всі записи DNS, необхідні для Azure Static Web Apps.
- Використання та білінг здійснюються у вашому обліковому записі, їх видно у вашій власній панелі керування постачальника.
- Кореневий домен підтверджується за допомогою запису TXT, а піддомен — за допомогою CNAME; на сторінці домену показано,
який саме запис потрібен вашому домену.
Якщо він не підключається
Azure відхилила службовий принципал. Або термін дії секрету клієнта закінчився — це завжди відбувається після закінчення вибраного вами терміну, — або додаток більше не має ролі Учасник для групи ресурсів. Обидва повідомлення виглядають однаково, тому перевірте призначення ролі, перш ніж створювати новий секрет.
Нічого не знайдено. Перевірте, чи Ідентифікатор підписки та Група ресурсів є тими, на які ви призначили роль, і чи є Ідентифікатор тенанта каталогом, у якому зареєстровано додаток.
Повідомлення про відхилення ключа. Майже завжди це одна з трьох причин: пробіл або розрив рядка, скопійовані разом із ним; протермінований ключ; або ключ, який було відкликано чи створено заново після того, як ви його скопіювали. Створіть новий і вставте його знову.
Підключення відбувається, але пізніше щось ламається. Ключ проходить автентифікацію, але йому бракує дозволу, необхідного для цієї дії. Створіть новий ключ із дозволами, переліченими вище, потім відключіть старе з'єднання та підключіть новий ключ.
Відключення
Відкрийте Інтеграції, знайдіть обліковий запис і натисніть Відключити. Це негайно видаляє збережений ключ. Будь-що, що його використовувало, зупиниться під час наступної дії, а екрани, які від нього залежали, повідомлять про це, а не завершаться з помилкою безшумно.
Відключення не скасовує того, що вже було зроблено — записи, розгортання чи налаштування, які ми змінили у вашому обліковому записі, залишаються такими, якими є. Якщо ви вважаєте, що сам ключ міг бути скомпрометований, також відкликайте його у постачальника; відключення видаляє нашу копію, а не їхню.