Việc kết nối mang lại lợi ích gì cho Quý khách
Việc kết nối tài khoản Azure Static Web Apps của riêng Quý khách cho phép xuất bản một trang web tĩnh vào tài khoản Azure Static Web Apps của Quý khách từ bảng điều khiển Zinn® của Quý khách. Quý khách sở hữu dự án và hóa đơn; chúng tôi xử lý việc triển khai, tên miền tùy chỉnh và các bản ghi DNS.
Trước khi Quý khách bắt đầu
Đăng ký Azure, nhóm tài nguyên dành cho các trang web và tài khoản GitHub, GitLab hoặc Bitbucket đã kết nối chứa mã nguồn — Azure Static Web Apps thực hiện xây dựng từ kho lưu trữ. Gói miễn phí của Azure cho phép sử dụng thương mại và hai tên miền tùy chỉnh cho mỗi ứng dụng.
1. Tạo khóa tại Azure Static Web Apps
Azure gọi đây là service principal. Trong trung tâm quản trị Microsoft Entra, hãy mở Entra ID → App registrations → New registration, đặt tên cho ứng dụng và chọn Register. Trên trang tổng quan của ứng dụng, hãy sao chép Application (client) ID và Directory (tenant) ID. Sau đó, hãy mở Certificates & secrets → Client secrets → New client secret, chọn thời hạn và chọn Add — hãy sao chép ngay giá trị của khóa bí mật vì Azure chỉ hiển thị một lần.
Trong cổng thông tin Azure, hãy mở nhóm tài nguyên mà Quý khách muốn chúng tôi sử dụng, sau đó chọn Access control (IAM) → Add → Add role assignment. Hãy chọn vai trò Contributor, gán vai trò này cho User, group, or service principal, tìm kiếm ứng dụng theo tên và chọn Review + assign. Hãy lưu ý tên nhóm tài nguyên và Subscription ID mà nhóm tài nguyên đó thuộc về (tìm kiếm mục Subscriptions trong cổng thông tin).
2. Kết nối tại đây
Hãy mở mục Integrations trong bảng điều khiển của Quý khách và chọn Connect an account. Chọn nhóm Static hosting (Netlify, Vercel) và tài khoản Azure Static Web Apps, điền thông tin vào các mục Client ID, Client secret, Tenant ID, Subscription ID và Resource group, rồi nhấn Connect account.
Chúng tôi sẽ kiểm tra thông tin Quý khách dán vào trước khi lưu bất kỳ dữ liệu nào. Khóa không hoạt động sẽ không bao giờ được lưu trữ và thông báo phản hồi sẽ cho biết điểm chưa chính xác của khóa đó. Khóa hoạt động sẽ được giữ mã hóa trong kho lưu trữ bí mật của chúng tôi — không bao giờ nằm trong cơ sở dữ liệu của chúng tôi — và sẽ không bao giờ được hiển thị lại, thậm chí là với Quý khách.
Điều gì sẽ diễn ra tiếp theo
- Khi Quý khách tạo hoặc di chuyển một trang web tĩnh, tài khoản này sẽ xuất hiện dưới dạng mục tiêu triển khai.
Azure Static Web Apps thực hiện xây dựng từ kho lưu trữ — dịch vụ này không có phương thức chấp nhận bản dựng đã tải lên — do đó mã nguồn của trang web phải bắt nguồn từ kho lưu trữ GitHub, GitLab hoặc Bitbucket đã kết nối. Quý khách hãy kết nối một kho lưu trữ trước nếu chưa thực hiện.
- Chúng tôi tạo dịch vụ trên tài khoản của Quý khách, trỏ dịch vụ đó vào kho lưu trữ, đính kèm tên miền tùy chỉnh và kích hoạt quá trình triển khai. Trang của tên miền sẽ hiển thị mọi bản ghi DNS mà Azure Static Web Apps cần.
- Việc sử dụng và thanh toán thuộc về tài khoản của Quý khách, có thể xem được trong bảng điều khiển nhà cung cấp của Quý khách.
- Tên miền gốc được xác thực bằng bản ghi TXT và tên miền phụ được xác thực bằng bản ghi CNAME; trang của tên miền sẽ hiển thị loại bản ghi mà tên miền của Quý khách cần.
Nếu kết nối không thành công
Azure đã từ chối service principal. Khóa bí mật ứng dụng đã hết hạn (khóa luôn ở trạng thái này tùy theo thời hạn Quý khách đã chọn) hoặc ứng dụng không còn quyền Contributor trên nhóm tài nguyên. Hai thông báo này trông giống nhau, vì vậy Quý khách hãy kiểm tra việc gán vai trò trước khi tạo khóa bí mật mới.
Không tìm thấy nội dung nào. Quý khách hãy kiểm tra xem Subscription ID và Resource group có phải là các mục đã được gán vai trò hay không, đồng thời đảm bảo Tenant ID là thư mục đã đăng ký ứng dụng.
Hệ thống thông báo khóa bị từ chối. Gần như luôn xuất hiện một trong ba trường hợp sau: có khoảng trắng hoặc ngắt dòng bị sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi Quý khách sao chép. Quý khách hãy tạo một khóa mới và dán lại.
Kết nối thành công nhưng thao tác sau đó gặp lỗi. Khóa xác thực thành công nhưng thiếu quyền mà hành động yêu cầu. Quý khách hãy tạo khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.
Ngắt kết nối
Quý khách hãy mở mục Integrations, tìm tài khoản và nhấn Disconnect. Thao tác này sẽ xóa ngay lập tức khóa đã lưu trữ. Mọi tác vụ đang sử dụng khóa đó sẽ dừng lại ở lần thao tác tiếp theo, và các màn hình phụ thuộc vào khóa sẽ hiển thị thông báo thay vì gặp lỗi ngầm định.
Việc ngắt kết nối không hoàn tác những gì đã được thực hiện trước đó — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của Quý khách vẫn được giữ nguyên. Nếu Quý khách cho rằng khóa có thể đã bị rò rỉ, vui lòng thu hồi khóa đó tại bên nhà cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản sao của nhà cung cấp.