Požadavky pro nasazení Azure Cloud Services (s rozšířenou podporou)
Pokud chcete zajistit úspěšné nasazení Cloud Services (s rozšířenou podporou), zkontrolujte následující kroky a před pokusem o nasazení dokončete každou položku.
Požadované aktualizace souboru konfigurace služby (.cscfg)
1) Virtual Network
Nasazení cloudové služby (s rozšířenou podporou) musí být ve virtuální síti. Virtuální síť je možné vytvořit pomocí Azure Portal, PowerShellu, Azure CLI nebo šablony ARM. Na virtuální síť a podsítě se také musí odkazovat v části Konfigurace služby (.cscfg) v části NetworkConfiguration.
Pro virtuální sítě patřící do stejné skupiny prostředků jako cloudová služba stačí odkazovat pouze na název virtuální sítě v souboru Konfigurace služby (.cscfg). Pokud jsou virtuální síť a cloudová služba ve dvou různých skupinách prostředků, musí být úplné ID Azure Resource Manager virtuální sítě zadané v souboru Konfigurace služby (.cscfg).
Virtual Network umístěný ve stejné skupině prostředků
<VirtualNetworkSite name="<vnet-name>"/>
<AddressAssignments>
<InstanceAddress roleName="<role-name>">
<Subnets>
<Subnet name="<subnet-name>"/>
</Subnets>
</InstanceAddress>
</AddressAssignments>
Virtuální síť umístěná v jiné skupině prostředků
<VirtualNetworkSite name="/subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.Network/virtualNetworks/<vnet-name>"/>
<AddressAssignments>
<InstanceAddress roleName="<role-name>">
<Subnets>
<Subnet name="<subnet-name>"/>
</Subnets>
</InstanceAddress>
</AddressAssignments>
2) Odebrání starých modulů plug-in
Ze souboru Konfigurace služby (.cscfg) odeberte stará nastavení vzdálené plochy.
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.Enabled" value="true" />
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountUsername" value="gachandw" />
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountEncryptedPassword" value="XXXX" />
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountExpiration" value="2021-12-17T23:59:59.0000000+05:30" />
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteForwarder.Enabled" value="true" />
Odeberte stará nastavení diagnostiky pro každou roli v souboru konfigurace služby (.cscfg).
<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" value="UseDevelopmentStorage=true" />
Požadované aktualizace souboru definice služby (.csdef)
Poznámka
Změny v definiční souboru služby (.csdef) vyžadují, aby se soubor balíčku (.cspkg) vygeneroval znovu. Vytvořte a znovu zabalte soubor .cspkg po provedení následujících změn v souboru .csdef a získejte nejnovější nastavení pro vaši cloudovou službu.
1) Velikosti virtuálních počítačů
Následující velikosti jsou v Azure Resource Manager. Pokud je ale chcete dál používat, aktualizujte název s přidruženými Azure Resource Manager vmsize názvů.
| Název předchozí velikosti | Aktualizovaný název velikosti |
|---|---|
| ExtraSmall | Standard_A1_v2 |
| Malá | Standard_A1_v2 |
| Střední | Standard_A2_v2 |
| Velká | Standard_A4_v2 |
| ExtraLarge (Velmi velká) | Standard_A8_v2 |
| A5 | Standard_A2m_v2 |
| A6 | Standard_A4m_v2 |
| A7 | Standard_A8m_v2 |
| A8 | Zastaralé |
| A9 | Zastaralé |
| A10 | Zastaralé |
| A11 | Zastaralé |
| MSODSG5 | Zastaralé |
Například by <WorkerRole name="WorkerRole1" vmsize="Medium" se stal <WorkerRole name="WorkerRole1" vmsize="Standard_A2" .
Poznámka
Pokud chcete načíst seznam dostupných velikostí, podívejte se na SKU prostředků – Seznam a použijte následující filtry:
ResourceType = virtualMachines
VMDeploymentTypes = PaaS
2) Odebrání starých modulů plug-in vzdálené plochy
Nasazení, která využívají staré moduly plug-in vzdálené plochy, musí mít moduly odebrané ze souboru definice služby (.csdef) a všech přidružených certifikátů.
<Imports>
<Import moduleName="RemoteAccess" />
<Import moduleName="RemoteForwarder" />
</Imports>
Nasazení, která využívají staré diagnostické moduly plug-in, potřebují nastavení odebraná pro každou roli ze souboru definice služby (.csdef).
<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" />
Řízení přístupu
Předplatné obsahující síťové prostředky musí mít přístup přispěvatele sítě nebo vyšší pro Cloud Services (rozšířená podpora). Další podrobnosti najdete v tématu Předdefinované role RBAC.
Key Vault vytvoření
Key Vault se používá k ukládání certifikátů přidružených k Cloud Services (rozšířená podpora). Přidejte certifikáty do Key Vault a pak na kryptografický otisk certifikátu odkazujte v konfiguračním souboru služby. Musíte také povolit zásady přístupu (na portálu) pro Azure Virtual Machines pro nasazení, aby prostředek Cloud Services (s rozšířenou podporou) mohl načíst certifikát uložený jako tajné kódy z Key Vault. Key Vault Trezor klíčů můžete vytvořit v Azure Portal nebo pomocí PowerShellu. Trezor klíčů musí být vytvořený ve stejné oblasti a předplatném jako cloudová služba. Další informace najdete v tématu Použití certifikátů s Azure Cloud Services (s rozšířenou podporou).
Další kroky
- Zkontrolujte požadavky nasazení pro Cloud Services (s rozšířenou podporou).
- Nasaďte cloudovou službu (s rozšířenou podporou) pomocí Azure Portal, PowerShellu, šablony nebo Visual Studio.
- Nejčastější dotazy k Cloud Services (rozšířená podpora).
- Navštivte úložiště Cloud Services ukázek (s rozšířenou podporou).