Konfigurieren von Tanzu Dev Tools im Azure Spring Apps Enterprise-Plan
Hinweis
Die Pläne Basic, Standard und Enterprise gelten ab Mitte März 2025 als veraltet und werden über einen Zeitraum von drei Jahren eingestellt. Es wird empfohlen, auf Azure Container Apps umzustellen. Weitere Informationen finden Sie in der Ankündigung zur Einstellung von Azure Spring Apps.
Der Plan Standardverbrauch und dediziert gilt ab dem 30. September 2024 als veraltet und wird nach sechs Monaten vollständig eingestellt. Es wird empfohlen, auf Azure Container Apps umzustellen. Weitere Informationen finden Sie unter Migrieren des Plans „Standardverbrauch und dediziert“ von Azure Spring Apps zu Azure Container Apps.
Dieser Artikel gilt für: ❎ Basic/Standard ✅ Enterprise
In diesem Artikel erfahren Sie, wie Sie VMware Tanzu Dev Tools konfigurieren. Dev Tools enthält eine Reihe von Entwicklertools, um die Entwicklung sowohl für die innere als auch für die äußere Schleife zu vereinfachen. Derzeit umfasst Dev Tools Application Live View und Application Accelerator für die Verwendung mit dem Azure Spring Apps-Enterprise-Plan.
Dev Tools Portal ist ein zentrales Portal, mit dem Sie auf alle Dev Tools zugreifen können. Sie können das Dev Tools-Portal verwenden, um die Anwendungen und Dienste anzuzeigen, die für Ihre Organisation ausgeführt werden. In diesem Artikel erfahren Sie, wie Sie das Dev Tools-Portal verwenden, um einmaliges Anmelden (Single Sign-On, SSO) und das Verfügbarmachen von Endpunkten zu konfigurieren, damit Sie Zugriff auf alle Dev Tools erhalten können.
Voraussetzungen
Ein Azure-Abonnement. Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.
Verstehen und Erfüllen des Abschnitts Anforderungen des Enterprise-Plans in Azure Marketplace.
Azure CLI mit der Azure Spring Apps-Erweiterung. Verwenden Sie den folgenden Befehl, um frühere Versionen zu entfernen und die neueste Erweiterung zu installieren. Wenn Sie zuvor die
spring-cloud
-Erweiterung installiert hatten, deinstallieren Sie diese Erweiterung, um Konfigurations- und Versionskonflikte zu vermeiden.az extension remove --name spring az extension add --name spring az extension remove --name spring-cloud
Benutzerdefinierte Rollen, die Berechtigungen an Azure Spring Apps-Ressourcen delegieren. Weitere Informationen finden Sie unter Verwenden von Berechtigungen in Azure Spring Apps.
Konfigurieren des Dev Tools-Portals
Das Dev Tools-Portal unterstützt Authentifizierung und Autorisierung mit einmaligem Anmelden (Single Sign-On, SSO) mit einem OpenID-Identitätsanbieter (IdP), der das OpenID Connect Discovery-Protokoll unterstützt.
Hinweis
Azure Spring Apps unterstützt nur Autorisierungsserver, die das OpenID Connect Discovery-Protokoll unterstützen. Konfigurieren Sie den externen Autorisierungsserver unbedingt so, dass Umleitungen zurück an das Dev Tools-Portal zugelassen werden. Ziehen Sie die Dokumentation Ihres Autorisierungsservers zu Rate, und fügen Sie https://dev-tool-portal-external-url/oauth2/callback
der Liste der zulässigen Umleitungs-URIs hinzu.
In der folgenden Tabelle werden die SSO-Eigenschaften beschrieben:
Eigenschaft | Erforderlich? | BESCHREIBUNG |
---|---|---|
metadataUri |
Ja | Der URI einer JSON-Datei mit generischer OIDC-Anbieterkonfiguration. Als Ergebnis wird eine OpenID-Anbieterkonfigurationsantwort erwartet. |
clientId |
Ja | Die von Ihrem Identitätsanbieter bereitgestellte OpenID Connect-Client-ID. |
clientSecret |
Ja | Das von Ihrem Identitätsanbieter bereitgestellte OpenID Connect-Clientgeheimnis. |
scopes |
Ja | Eine Liste der Bereiche, die in JWT-Identitätstoken (JSON Web Token) eingeschlossen werden sollen. Diese Liste sollte auf den Bereichen basieren, die von Ihrem Identitätsanbieter zugelassen werden. |
Hinweis
Wenn Sie eine SSO-Eigenschaft falsch konfigurieren und beispielsweise das falsche Kennwort angeben, entfernen Sie die Eigenschaft, und fügen Sie sie erneut mit der richtigen Konfiguration hinzu.
Sie können das Dev Tools-Portal mithilfe des Azure-Portals oder der Azure CLI konfigurieren.
Führen Sie die folgenden Schritte aus, um das Dev Tools-Portal über das Azure-Portal zu konfigurieren:
- Öffnen Sie das Azure-Portal.
- Wählen Sie Entwicklertools aus.
- Wählen Sie die Registerkarte Konfiguration aus.
- Aktualisieren Sie auf der Seite Konfiguration die Werte für Bereich, Client-ID, Geheimer Clientschlüssel und Metadaten-URL, und wählen Sie dann Speichern aus.
- Wählen Sie Endpunkt zuweisen aus, um den öffentlichen Endpunkt verfügbar zu machen.
Zuweisen eines öffentlichen Endpunkts
Sie können einen öffentlichen Endpunkt über das Azure-Portal oder die Azure-Befehlszeilenschnittstelle zuweisen.
Führen Sie die folgenden Schritte aus, um auf das Dev Tools-Portal zuzugreifen und einen öffentlichen Endpunkt zuzuweisen:
- Wählen Sie Entwicklertools aus.
- Wählen Sie Endpunkt zuweisen aus, um einen öffentlichen Endpunkt zuzuweisen. Azure Spring Apps generiert innerhalb weniger Minuten eine URL.
- Speichern Sie die URL zur späteren Verwendung. Application Live View und Application Accelerator erhalten dann ihre entsprechenden Endpunkte.