Oefening: uw omgeving instellen
Belangrijk
U hebt uw eigen Azure-abonnement nodig om deze oefening te kunnen uitvoeren. Dit kan kosten met zich meebrengen. Als u nog geen Azure-abonnement hebt, maakt u een gratis account voordat u begint.
Voordat u aan de websitepijplijn van uw speelgoedbedrijf begint te werken, moet u uw omgeving configureren. In deze les zorgt u ervoor dat uw Azure- en Azure DevOps-omgevingen zijn ingesteld om de rest van deze module te voltooien.
Als u aan deze doelstellingen wilt voldoen, gaat u als volgt te werk:
- Een Azure DevOps-project instellen voor deze module.
- Kloon de opslagplaats van het project naar uw computer.
- Maak twee resourcegroepen in Azure.
- Maak twee serviceverbindingen en omgevingen in Azure Pipelines.
- Verwijder de resources die u niet nodig hebt in het vooraf gemaakte Azure DevOps-project.
Het Azure DevOps-project ophalen
Zorg ervoor dat uw Azure DevOps-organisatie is ingesteld om de rest van deze module te voltooien. U stelt deze in door een sjabloon uit te voeren waarmee een project in Azure DevOps wordt gemaakt.
De modules in dit leertraject maken deel uit van een voortgang. Voor leerdoeleinden heeft elke module een gekoppeld Azure DevOps-project.
Tip
Zelfs als u de vorige module in het leertraject hebt voltooid, volgt u deze instructies om een nieuw project te maken. Zorg ervoor dat u deze een nieuwe naam geeft.
De sjabloon uitvoeren
Voer een sjabloon uit waarmee uw Azure DevOps-project wordt ingesteld.
Voer de volgende stappen uit op de azure DevOps Demo Generator-site:
Selecteer Aanmelden en accepteer de gebruiksvoorwaarden.
Selecteer uw Azure DevOps-organisatie op de pagina Nieuw project maken. Voer vervolgens een projectnaam in, zoals speelgoedwebsiteomgevingen.
Selecteer Project maken.
Het duurt even voordat de sjabloon wordt uitgevoerd. In de volgende oefeningen wordt automatisch een pijplijn en Bicep-bestand gemaakt waarmee u kunt werken.
Selecteer Navigeren naar project om naar uw project te gaan in Azure DevOps.
Belangrijk
De laatste oefening in deze module bevat belangrijke opschoonstappen. Zorg ervoor dat u de opschoonstappen volgt, zelfs als u deze module niet voltooit.
De opslagplaats klonen
Selecteer Opslagplaatsbestanden>.
Selecteer Klonen.
Als u macOS gebruikt, hebt u een speciaal wachtwoord nodig om de Git-opslagplaats te klonen. Selecteer Git-referenties genereren en kopieer de weergegeven gebruikersnaam en het wachtwoord naar een veilige locatie.
Selecteer Klonen in VS Code. Als u wordt gevraagd om Visual Studio Code te openen, selecteert u Openen.
Als er een dialoogvenster wordt weergegeven, wordt u gevraagd om een extensie toe te staan om de opslagplaats-URI te openen, selecteert u Openen.
Maak een map die u voor de opslagplaats wilt gebruiken en kies Opslagplaatslocatie selecteren.
U gebruikt deze opslagplaats voor het eerst, dus u wordt gevraagd u aan te melden.
Als u Windows gebruikt, voert u dezelfde referenties in die u eerder in deze oefening hebt gebruikt om u aan te melden bij Azure DevOps.
Als u macOS gebruikt, voert u de Git-gebruikersnaam en het wachtwoord in die u een paar ogenblik geleden hebt gegenereerd.
Visual Studio Code vraagt u om de opslagplaats te openen. Selecteer Openen.
Aanmelden bij Azure
Als u wilt werken met resourcegroepen in Azure, meldt u zich aan bij uw Azure-account vanuit de Visual Studio Code-terminal. Zorg ervoor dat u de Azure CLI-hulpprogramma's hebt geïnstalleerd.
Selecteer nieuwe terminal in het menu Terminal. Het terminalvenster wordt meestal geopend in de onderste helft van het scherm.
Als de shell aan de rechterkant van het terminalvenster bash is, is de juiste shell geopend en kunt u doorgaan naar de volgende sectie.
Als er een andere shell dan bash wordt weergegeven, selecteert u de vervolgkeuzelijst shell en selecteert u vervolgens Git Bash (standaardinstelling).
Selecteer bash in de lijst met terminalshells en selecteer vervolgens het plusteken om een nieuwe terminal te openen die gebruikmaakt van de bash-shell .
Aanmelden bij Azure met behulp van de Azure CLI
Voer in de Visual Studio Code-terminal de volgende opdracht uit om u aan te melden bij Azure:
az login
Meld u aan bij uw Azure-account in de browser die wordt geopend.
Als u wilt werken met resourcegroepen in Azure, meldt u zich aan bij uw Azure-account vanuit de Visual Studio Code-terminal. Zorg ervoor dat u Azure PowerShell hebt geïnstalleerd.
Selecteer nieuwe terminal in het menu Terminal. Het terminalvenster wordt meestal geopend in de onderste helft van het scherm.
Als de shell aan de rechterkant van het terminalvenster powershell of pwsh is, is de juiste shell geopend en kunt u doorgaan naar de volgende sectie.
Als een andere shell dan powershell of pwsh wordt weergegeven, selecteert u de vervolgkeuzelijst shell en selecteert u Vervolgens PowerShell.
Selecteer powershell of pwsh in de lijst met terminalshells en selecteer vervolgens het plusteken om een nieuwe terminal te openen die gebruikmaakt van de PowerShell- of pwsh-shell.
Aanmelden bij Azure met behulp van Azure PowerShell
Voer in de Visual Studio Code-terminal de volgende opdracht uit om u aan te melden bij Azure:
Connect-AzAccount
Meld u aan bij uw Azure-account in de browser die wordt geopend.
Twee resourcegroepen maken in Azure
Als u de twee nieuwe resourcegroepen wilt maken, voert u de volgende Azure CLI-opdrachten uit in de Visual Studio Code-terminal:
az group create --name ToyWebsiteTest --location westus3
az group create --name ToyWebsiteProduction --location westus3
Als u de twee nieuwe resourcegroepen wilt maken, voert u de volgende Azure PowerShell-opdrachten uit in de Visual Studio Code-terminal:
New-AzResourceGroup -Name ToyWebsiteTest -Location westus3
New-AzResourceGroup -Name ToyWebsiteProduction -Location westus3
Serviceverbindingen maken in Azure Pipelines
Maak vervolgens twee serviceverbindingen in Azure Pipelines: een voor uw testomgeving en een voor uw productieomgeving. Met dit proces wordt automatisch een service-principal gemaakt in Azure. Het verleent ook de service-principal de rol Inzender voor uw resourcegroep, waarmee uw pijplijn kan worden geïmplementeerd in de resourcegroep.
Selecteer Project-instellingen in uw browser.
Selecteer Serviceverbindingen>Een serviceverbinding maken.
Selecteer >.
Selecteer Service-principal (automatisch)>Volgende.
Selecteer uw Azure-abonnement in de vervolgkeuzelijst Abonnement .
Er wordt mogelijk een pop-upvenster weergegeven waarin u wordt gevraagd u aan te melden bij Azure. Als dit het geval is, voert u uw referenties in en meldt u zich aan.
Selecteer ToyWebsiteTest in de vervolgkeuzelijst Resourcegroep.
Voer In de naam van de serviceverbinding ToyWebsiteTest in. Zorg ervoor dat het selectievakje Toegang verlenen aan alle pijplijnen is ingeschakeld en selecteer vervolgens Opslaan.
Tip
Om het eenvoudig te maken, geeft u elke pijplijntoegang tot uw serviceverbinding. Wanneer u echte serviceverbindingen maakt die met productiebronnen werken, kunt u de toegang beperken tot alleen de pijplijnen die ze nodig hebben.
Herhaal het voorgaande proces om een andere nieuwe serviceverbinding met de naam ToyWebsiteProduction te maken, die wordt geïmplementeerd in de resourcegroep Met de naam ToyWebsiteProduction.
Als de lijst met resourcegroepen niet is bijgewerkt, vernieuwt u de pagina in uw browser en probeert u het opnieuw.
Omgevingen maken in Azure Pipelines
Ga in uw browser naar Pipelines Environments>.
Selecteer Nieuwe omgeving.
Voer Test in als de omgevingsnaam.
Laat de beschrijving leeg. Selecteer Geen voor Resource. Selecteer vervolgens Maken.
Notitie
In Azure Pipelines worden omgevingen gebruikt om implementatiefuncties in te schakelen. Sommige van deze functies zijn alleen van toepassing wanneer u implementeert op Kubernetes of op virtuele machines. In deze module gebruiken we deze functies niet en kunt u ze negeren.
Voordat een pijplijn de omgeving kan gebruiken, moet u deze toestemming geven. Voor het gemak kunt u alle pijplijnen toegang geven tot de omgeving. In uw eigen pijplijnen moet u de toegang tot omgevingen beperken tot alleen de pijplijnen waarvoor dit is vereist.
Selecteer de knop met drie puntjes en selecteer Beveiliging.
Als er in de sectie Pijplijnmachtigingen een knop met de titel Machtiging beperken staat, selecteert u deze.
Selecteer de knop met drie puntjes. Selecteer Open access.
Selecteer tweemaal de pijl-links om terug te keren naar de lijst met omgevingen.
Herhaal het proces om een andere omgeving met de naam Productie te maken. Vergeet niet om deze in te stellen om toegang te openen.
Laat de pagina productieomgeving open.
Een goedkeuringscontrole toevoegen aan de productieomgeving
Selecteer rechtsboven op de pagina de knop met drie puntjes en selecteer Goedkeuringen en controles in het snelmenu.
Selecteer Goedkeuringen.
Typ uw eigen naam in het tekstvak Goedkeurders en selecteer uzelf.
Selecteer de pijlknop naast Geavanceerd.
U ziet dat goedkeurders standaard de uitvoeringen mogen goedkeuren die ze hebben geactiveerd. Omdat u de enige persoon bent die deze pijplijn gebruikt, laat u dit selectievakje ingeschakeld. In andere organisaties moet u mogelijk een andere fiatteur opgeven om te voldoen aan de nalevingsvereisten.
Selecteer Maken.
De oude omgeving verwijderen
In de vorige versies van de pijplijn hebt u één omgeving met de naam Website gebruikt. Nu u pijplijnomgevingen hebt gemaakt die uw nieuwe omgevingen vertegenwoordigen, kunt u de oude pijplijnomgeving verwijderen.
Ga naar Pijplijnomgevingen>.
Selecteer de websiteomgeving .
Selecteer rechtsboven op de pagina de knop met drie puntjes en selecteer Verwijderen in het snelmenu.
Selecteer Verwijderen om het verwijderen te bevestigen.
De oude variabelen verwijderen
In de vorige versies van de pijplijn hebt u één set variabelen gebruikt om de parameters en implementatieconfiguratie te definiëren. Nu u in meerdere omgevingen implementeert, kunt u deze variabelen verwijderen en deze snel vervangen door omgevingsspecifieke sets met variabelen.
Ga naar Pijplijnen>.
Selecteer de pijplijn voor speelgoedwebsiteomgevingen .
Selecteer de knop Bewerken.
Selecteer de knop Variabelen .
Selecteer de knop Variabele verwijderen voor elk van de drie variabelen.
Selecteer Opslaan.