Freigeben über


Schnellstart: Erstellen einer Dienstverbindung in Azure Container Apps mithilfe der Azure CLI (Vorschau)

Dieser Schnellstart zeigt Ihnen, wie Sie Azure Container Apps mit der Azure CLI und dem Dienstconnector mit anderen Cloudressourcen verbinden (Vorschau). Mit Service Connector können Sie Rechendienste schnell mit Clouddiensten verbinden und gleichzeitig die Authentifizierungs- und Netzwerkeinstellungen Ihrer Verbindung verwalten.

Voraussetzungen

  • Verwenden Sie die Bash-Umgebung in Azure Cloud Shell. Weitere Informationen finden Sie unter Schnellstart für Bash in Azure Cloud Shell.

  • Wenn Sie CLI-Referenzbefehle lieber lokal ausführen, installieren Sie die Azure CLI. Wenn Sie Windows oder macOS ausführen, sollten Sie die Azure CLI in einem Docker-Container ausführen. Weitere Informationen finden Sie unter Ausführen der Azure CLI in einem Docker-Container.

    • Wenn Sie eine lokale Installation verwenden, melden Sie sich mithilfe des Befehls az login bei der Azure CLI an. Führen Sie die in Ihrem Terminal angezeigten Schritte aus, um den Authentifizierungsprozess abzuschließen. Informationen zu anderen Anmeldeoptionen finden Sie unter Anmelden mit der Azure CLI.

    • Installieren Sie die Azure CLI-Erweiterung beim ersten Einsatz, wenn Sie dazu aufgefordert werden. Weitere Informationen zu Erweiterungen finden Sie unter Verwenden von Erweiterungen mit der Azure CLI.

    • Führen Sie az version aus, um die installierte Version und die abhängigen Bibliotheken zu ermitteln. Führen Sie az upgrade aus, um das Upgrade auf die aktuelle Version durchzuführen.

  • Version 2.37.0 oder höher der Azure CLI muss installiert sein. Führen Sie az upgrade aus, um das Upgrade auf die aktuelle Version durchzuführen. Bei Verwendung von Azure Cloud Shell ist die aktuelle Version bereits installiert.

  • Die Container Apps-Erweiterung muss in der Azure CLI oder Cloud Shell installiert werden. Führen Sie zur Installation az extension add --name containerapp aus.

Erstellen Ihrer Umgebung

  1. Wenn Sie Service Connector zum ersten Mal verwenden, führen Sie zunächst den Befehl az provider register aus, um den Service Connector-Ressourcenanbieter zu registrieren.

    az provider register -n Microsoft.ServiceLinker
    

    Tipp

    Sie können überprüfen, ob der Ressourcenanbieter bereits registriert wurde, indem Sie den Befehl az provider show -n "Microsoft.ServiceLinker" --query registrationState ausführen. Wenn die Ausgabe Registered ist, wurde der Dienstconnector bereits registriert.

  2. Führen Sie optional den Befehl az containerapp connection list-support-types aus, um eine Liste der unterstützten Zieldienste für Container Apps abzurufen.

    az containerapp connection list-support-types --output table
    

Erstellen einer Dienstverbindung (Vorschau)

Erstellen Sie eine Verbindung mit einer verwalteten Identität oder einem Zugriffsschlüssel.

Wichtig

Um eine verwaltete Identität zu verwenden, müssen Sie über die Berechtigung zum Ändern der Microsoft Entra-Rollenzuweisung verfügen. Bitten Sie den Abonnementbesitzer darum, Ihnen die Berechtigung zu erteilen, oder verwenden Sie stattdessen einen Zugriffsschlüssel, um die Verbindung zu erstellen.

  1. Führen Sie den az containerapp connection create Befehl aus, um eine Dienstverbindung von Azure Container Apps zu einem Blobspeicher mit einer vom System zugewiesenen verwalteten Identität herzustellen.

    az containerapp connection create storage-blob --system-identity
    
  2. Geben Sie auf Anforderung der Azure CLI die folgenden Informationen an:

    Einstellung BESCHREIBUNG
    The resource group that contains the container app Der Name der Ressourcengruppe mit der Container-App.
    Name of the container app Der Name der Container-App.
    The container where the connection information will be saved Der Name des Containers der Container-App.
    The resource group which contains the storage account Der Name der Ressourcengruppe mit dem Speicherkonto.
    Name of the storage account Der Name des Speicherkontos, mit dem Sie eine Verbindung herstellen möchten. In diesem Leitfaden ist dies ein Blob-Storage-Konto.

Hinweis

Wenn Sie keinen Blobspeicher haben, können Sie ausführen, um einen az containerapp connection create storage-blob --new --system-identity neuen Blobspeicher bereitzustellen und ihn mithilfe einer verwalteten Identität direkt mit Ihrer Container-App zu verbinden.

Anzeigen von Verbindungen

Verwenden Sie den Azure CLI-Befehl az containerapp connection list, um alle von Ihrer Container-App bereitgestellten Verbindungen aufzulisten. Ersetzen Sie die Platzhalter <container-app-resource-group> und <container-app-name> aus dem folgenden Befehl durch die Ressourcengruppe und den Namen Ihrer Container-App. Sie können auch die --output table Option zum Anzeigen weiterer Informationen zu Ihren Verbindungen entfernen.

az containerapp connection list -g "<container-app-resource-group>" --name "<container-app-name>" --output table

Die Ausgabe zeigt auch den Bereitstellungsstatus Ihrer Verbindungen an: fehlerhaft oder erfolgreich.