البرنامج التعليمي: نشر حاوية سرية إلى مثيلات حاوية Azure عبر مدخل Microsoft Azure

في هذا البرنامج التعليمي، ستستخدم مدخل Microsoft Azure لنشر حاوية سرية إلى مثيلات حاوية Azure باستخدام نهج إنفاذ الحوسبة السرية للتطوير. بعد نشر الحاوية، يمكنك الاستعراض وصولا إلى التطبيق قيد التشغيل.

ملاحظة

عند نشر حاويات سرية على مثيلات حاوية Azure عبر المدخل، ستتمكن فقط من النشر باستخدام نهج إنفاذ الحوسبة السرية للتطوير. يوصى بهذا النهج فقط لأحمال عمل التطوير والاختبار. لا تزال وظيفة التسجيل و exec متوفرة في مجموعة الحاويات عند استخدام مكونات الشرطة والبرامج هذه غير متحقق من صحتها. لإثبات مجموعة الحاويات الخاصة بك بشكل كامل أثناء تشغيل أحمال عمل الإنتاج، يوصى بالتوزيع باستخدام نهج إنفاذ الحوسبة السرية المخصصة عبر قالب Azure Resource Manager. راجع البرنامج التعليمي لمزيد من التفاصيل.

لقطة شاشة لتطبيق hello-world تم نشره عبر مدخل Microsoft Azure، PNG.

تسجيل الدخول إلى Azure

سجّل الدخول إلى مدخل Microsoft Azure على https://portal.azure.com

إذا لم يكن لديك اشتراك Azure، فأنشئ حساباً مجانياً قبل أن تبدأ.

إنشاء حاوية سرية على مثيلات حاوية Azure

في صفحة مدخل Azure الرئيسية، حدد Create a resource.

لقطة شاشة توضح كيفية بدء إنشاء مثيل حاوية جديد في مدخل Azure.

حدد Containers>Container Instances.

لقطة شاشة توضح كيفية تحديد مثيل حاوية جديد تود إنشائه في مدخل Azure.

في صفحة Basics ، اختر اشتراكا وأدخل القيم التالية لمجموعة المواردواسم الحاويةومصدر الصورةوصورة الحاوية.

  • مجموعة الموارد: إنشاء جديد>myresourcegroup
  • اسم الحاوية: ⁧helloworld
  • المنطقة: واحدة من West Europe/North Europe/East US
  • سكو: Confidential (development policy)
  • مصدر الصورة: صور بداية سريعة
  • صورة الحاوية: mcr.microsoft.com/aci/aci-confidential-helloworld:v1 (Linux)

لقطة شاشة لاختيار SKU لمجموعة حاويات، PNG.

ملاحظة

عند نشر حاويات سرية على مثيلات حاوية Azure عبر المدخل، ستتمكن فقط من النشر باستخدام نهج إنفاذ الحوسبة السرية للتطوير. يوصى بهذا النهج فقط لأحمال عمل التطوير والاختبار. لا تزال وظيفة التسجيل و exec متوفرة في مجموعة الحاويات عند استخدام مكونات الشرطة والبرامج هذه غير متحقق من صحتها. لإثبات مجموعة الحاويات الخاصة بك بشكل كامل أثناء تشغيل أحمال عمل الإنتاج، يوصى بالتوزيع باستخدام نهج إنفاذ الحوسبة السرية المخصصة عبر قالب Azure Resource Manager. راجع البرنامج التعليمي لمزيد من التفاصيل.

اترك الإعدادات الأخرى كلها عند الإعدادات الافتراضية، ثم حدد Review + create.

عند اكتمال التحقق من الصحة، يتم عرض ملخص لإعدادات الحاوية. حدد Create لإرسال طلب توزيع الحاوية.

لقطة شاشة لجميع الخصائص في مجموعة الحاوية على صفحة مراجعة، PNG.

عند بدء النشر، يظهر إعلام للإشارة إلى أن عملية النشر قيد التقدم. يتم عرض إعلام آخر عند نشر مجموعة الحاويات.

افتح نظرة عامة على مجموعة الحاويات بالانتقال إلى Resource Groups>myACIRG>helloworld. دون عنوان IP لمثيل الحاوية وحالته.

  1. في صفحة "Overview" ، لاحظ حالة المثيل وعنوان IP الخاص به.

    لقطة شاشة لصفحة النظرة العامة لمثيل مجموعة الحاوية، PNG.

  2. بمجرد أن تكون حالته قيد التشغيل، انتقل إلى عنوان IP في المتصفح الخاص بك.

    لقطة شاشة لتطبيق hello world قيد التشغيل، PNG.

    يؤكد وجود تقرير الإثبات أسفل شعار مثيلات حاوية Azure أن الحاوية تعمل على الأجهزة التي تدعم بيئة تنفيذ موثوقة مستندة إلى الأجهزة ومصدق عليها (TEE). إذا قمت بالتوزيع على الأجهزة التي لا تدعم TEE، على سبيل المثال عن طريق اختيار منطقة لا يتوفر فيها ACI Confidential SKU، فلن يظهر أي تقرير إثبات.

تهانينا! لقد قمت بنشر حاوية سرية على مثيلات حاوية Azure التي تعرض تقرير إثبات الأجهزة في المستعرض الخاص بك.

تنظيف الموارد

عند الانتهاء من الحاوية، حدد Overview لمثيل حاوية helloworld ، ثم حدد Delete.

الخطوات التالية

في هذا البرنامج التعليمي، قمت بإنشاء حاوية سرية على مثيلات حاوية Azure مع نهج إنفاذ الحوسبة السرية للتطوير. إذا كنت ترغب في نشر مجموعة حاويات سرية مع نهج إنفاذ الحوسبة المخصصة، فتابع إلى الحاويات السرية على مثيلات حاوية Azure - النشر مع البرنامج التعليمي لقالب Azure Resource Manager.