Požadavky pro nasazení Azure Cloud Services (s rozšířenou podporou)

Pokud chcete zajistit úspěšné nasazení Cloud Services (s rozšířenou podporou), zkontrolujte následující kroky a před pokusem o nasazení dokončete každou položku.

Požadované aktualizace souboru konfigurace služby (.cscfg)

1) Virtual Network

Nasazení cloudové služby (s rozšířenou podporou) musí být ve virtuální síti. Virtuální síť je možné vytvořit pomocí Azure Portal, PowerShellu, Azure CLI nebo šablony ARM. Na virtuální síť a podsítě se také musí odkazovat v části Konfigurace služby (.cscfg) v části NetworkConfiguration.

Pro virtuální sítě patřící do stejné skupiny prostředků jako cloudová služba stačí odkazovat pouze na název virtuální sítě v souboru Konfigurace služby (.cscfg). Pokud jsou virtuální síť a cloudová služba ve dvou různých skupinách prostředků, musí být úplné ID Azure Resource Manager virtuální sítě zadané v souboru Konfigurace služby (.cscfg).

Virtual Network umístěný ve stejné skupině prostředků

<VirtualNetworkSite name="<vnet-name>"/> 
  <AddressAssignments> 
    <InstanceAddress roleName="<role-name>"> 
     <Subnets> 
       <Subnet name="<subnet-name>"/> 
     </Subnets> 
    </InstanceAddress> 
  </AddressAssignments> 

Virtuální síť umístěná v jiné skupině prostředků

<VirtualNetworkSite name="/subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.Network/virtualNetworks/<vnet-name>"/> 
   <AddressAssignments> 
     <InstanceAddress roleName="<role-name>"> 
       <Subnets> 
        <Subnet name="<subnet-name>"/> 
       </Subnets> 
     </InstanceAddress> 
   </AddressAssignments>

2) Odebrání starých modulů plug-in

Ze souboru Konfigurace služby (.cscfg) odeberte stará nastavení vzdálené plochy.

<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.Enabled" value="true" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountUsername" value="gachandw" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountEncryptedPassword" value="XXXX" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountExpiration" value="2021-12-17T23:59:59.0000000+05:30" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteForwarder.Enabled" value="true" /> 

Odeberte stará nastavení diagnostiky pro každou roli v souboru konfigurace služby (.cscfg).

<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" value="UseDevelopmentStorage=true" />

Požadované aktualizace souboru definice služby (.csdef)

Poznámka

Změny v definiční souboru služby (.csdef) vyžadují, aby se soubor balíčku (.cspkg) vygeneroval znovu. Vytvořte a znovu zabalte soubor .cspkg po provedení následujících změn v souboru .csdef a získejte nejnovější nastavení pro vaši cloudovou službu.

1) Velikosti virtuálních počítačů

Následující velikosti jsou v Azure Resource Manager. Pokud je ale chcete dál používat, aktualizujte název s přidruženými Azure Resource Manager vmsize názvů.

Název předchozí velikosti Aktualizovaný název velikosti
ExtraSmall Standard_A1_v2
Malá Standard_A1_v2
Střední Standard_A2_v2
Velká Standard_A4_v2
ExtraLarge (Velmi velká) Standard_A8_v2
A5 Standard_A2m_v2
A6 Standard_A4m_v2
A7 Standard_A8m_v2
A8 Zastaralé
A9 Zastaralé
A10 Zastaralé
A11 Zastaralé
MSODSG5 Zastaralé

Například by <WorkerRole name="WorkerRole1" vmsize="Medium" se stal <WorkerRole name="WorkerRole1" vmsize="Standard_A2" .

Poznámka

Pokud chcete načíst seznam dostupných velikostí, podívejte se na SKU prostředků – Seznam a použijte následující filtry:
ResourceType = virtualMachines
VMDeploymentTypes = PaaS

2) Odebrání starých modulů plug-in vzdálené plochy

Nasazení, která využívají staré moduly plug-in vzdálené plochy, musí mít moduly odebrané ze souboru definice služby (.csdef) a všech přidružených certifikátů.

<Imports> 
<Import moduleName="RemoteAccess" /> 
<Import moduleName="RemoteForwarder" /> 
</Imports> 

Nasazení, která využívají staré diagnostické moduly plug-in, potřebují nastavení odebraná pro každou roli ze souboru definice služby (.csdef).

<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" />

Řízení přístupu

Předplatné obsahující síťové prostředky musí mít přístup přispěvatele sítě nebo vyšší pro Cloud Services (rozšířená podpora). Další podrobnosti najdete v tématu Předdefinované role RBAC.

Key Vault vytvoření

Key Vault se používá k ukládání certifikátů přidružených k Cloud Services (rozšířená podpora). Přidejte certifikáty do Key Vault a pak na kryptografický otisk certifikátu odkazujte v konfiguračním souboru služby. Musíte také povolit zásady přístupu (na portálu) pro Azure Virtual Machines pro nasazení, aby prostředek Cloud Services (s rozšířenou podporou) mohl načíst certifikát uložený jako tajné kódy z Key Vault. Key Vault Trezor klíčů můžete vytvořit v Azure Portal nebo pomocí PowerShellu. Trezor klíčů musí být vytvořený ve stejné oblasti a předplatném jako cloudová služba. Další informace najdete v tématu Použití certifikátů s Azure Cloud Services (s rozšířenou podporou).

Další kroky