Упражнение. Настройка среды
Внимание
Для выполнения этого упражнения вам нужна собственная подписка Azure. При этом с вас может взиматься плата. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начинать работу.
Прежде чем начать работу с конвейером веб-сайта компании по продаже игрушек, необходимо настроить среду. В этом разделе вы настроите среды Azure и Azure DevOps для выполнения оставшейся части модуля.
Для этого вы выполните следующее.
- Настройте проект Azure DevOps для этого модуля.
- Клонируете репозиторий проекта на компьютер.
- Создайте две группы ресурсов в Azure.
- Создайте два подключения к службам и две среды в Azure Pipelines.
- Удалите ненужные ресурсы из предварительно созданного проекта Azure DevOps.
Получение проекта Azure DevOps
Убедитесь, что ваша организация Azure DevOps настроена для завершения остальной части этого модуля. Вы настроили его, запустив шаблон, создающий проект в Azure DevOps.
Модули в этом пути обучения являются частью прогресса. Для обучения каждый модуль имеет связанный проект Azure DevOps.
Совет
Даже если вы завершили предыдущий модуль схемы обучения, выполните эти инструкции, чтобы создать новый проект. Обязательно присвойте ему новое имя.
Запуск шаблона
Запустите шаблон, который настроит все необходимое в вашем проекте Azure DevOps.
На сайте генератора демонстраций Azure DevOps Demo Generator выполните указанные ниже действия.
Выберите вход и примите условия использования.
На странице "Создание проекта" выберите организацию Azure DevOps. Затем введите имя проекта, например toy-website-environments.
Выберите "Создать проект".
Выполнение шаблона занимает несколько минут. Будут автоматически созданы конвейер и файл Bicep для использования в последующих упражнениях.
Выберите "Перейти к проекту ", чтобы перейти к проекту в Azure DevOps.
Внимание
Последнее упражнение в этом модуле содержит важные действия по очистке. Следуйте инструкциям по очистке, даже если этот модуль не завершен.
Клонирование репозитория
Выберите Repos>Файлы.
Нажмите кнопку Клонировать.
Если вы используете macOS, вам потребуется специальный пароль для клонирования репозитория Git. Выберите Создать учетные данные GIT и скопируйте отображаемые имя пользователя и пароль в безопасное место.
Выберите Клонировать в VS Code. Если появится запрос на открытие Visual Studio Code, выберите Открыть.
Если появится диалоговое окно с запросом на разрешение расширению открыть URI репозитория, нажмите кнопку Открыть.
Создайте папку, которая будет использоваться для репозитория, и нажмите Выбрать расположение репозитория.
Вы используете этот репозиторий в первый раз, поэтому вам будет предложено выполнить вход.
Если вы используете Windows, введите те же учетные данные, которые ранее использовались для входа в Azure DevOps в этом упражнении.
Если вы используете macOS, введите только что созданные имя пользователя и пароль Git.
Visual Studio Code предложит открыть репозиторий. Выберите Открыть.
Вход в Azure
Для работы с группами ресурсов в Azure войдите в свою учетную запись Azure из терминала Visual Studio Code. Убедитесь, что средства Azure CLI установлены.
В меню Терминал выберите Новый терминал. Окно терминала обычно открывается в нижней половине экрана.
Если оболочка в правой части окна терминала указана как bash, то открыта подходящая оболочка, и вы можете перейти к следующему разделу.
Если появится оболочка, отличная от bash, выберите раскрывающийся список оболочек и выберите Git Bash (по умолчанию).
В списке оболочек терминала выберите bash, а затем щелкните значок плюса, чтобы открыть новый терминал с оболочкой bash.
Вход в Azure с помощью Azure CLI
В терминале Visual Studio Code выполните указанную ниже команду, чтобы войти в Azure.
az login
В открывшемся браузере войдите в свою учетную запись Azure.
Для работы с группами ресурсов в Azure войдите в свою учетную запись Azure из терминала Visual Studio Code. Убедитесь, что Azure PowerShell установлено.
В меню Терминал выберите Новый терминал. Окно терминала обычно открывается в нижней половине экрана.
Если оболочка в правой части окна терминала указана как powershell или pwsh, то открыта подходящая оболочка, и вы можете перейти к следующему разделу.
Если появится оболочка, отличная от powershell или pwsh, выберите раскрывающийся список оболочек и выберите PowerShell.
В списке оболочек терминала выберите powershell или pwsh, а затем щелкните значок плюса, чтобы открыть новый терминал, использующий оболочку powershell или pwsh.
Вход в Azure с помощью Azure PowerShell
В терминале Visual Studio Code выполните указанную ниже команду, чтобы войти в Azure.
Connect-AzAccount
В открывшемся браузере войдите в свою учетную запись Azure.
Создание двух групп ресурсов в Azure
Чтобы создать две группы ресурсов, выполните в терминале Visual Studio Code следующие команды Azure CLI:
az group create --name ToyWebsiteTest --location westus3
az group create --name ToyWebsiteProduction --location westus3
Чтобы создать две группы ресурсов, выполните в терминале Visual Studio Code следующие команды Azure PowerShell:
New-AzResourceGroup -Name ToyWebsiteTest -Location westus3
New-AzResourceGroup -Name ToyWebsiteProduction -Location westus3
Создание подключений к службам в Azure Pipelines
Далее создайте два подключения к службам в Azure Pipelines: одно для тестовой среды, а другое — для рабочей. При этом в Azure автоматически создается субъект-служба. Субъекту-службе также предоставляется роль участника в группе ресурсов, что позволяет конвейеру выполнять развертывание в группе ресурсов.
В браузере выберите Параметры проекта.
Выберите Подключения к службам>Создать подключение к службе.
Выберите Azure Resource Manager>Далее.
Выберите Субъект-служба (автоматически)>Далее.
В раскрывающемся списке Подписка выберите свою подписку Azure.
Может появиться всплывающее окно с запросом на вход в Azure. В таком случае введите учетные данные и выполните вход.
В раскрывающемся списке Группа ресурсов выберите ToyWebsiteTest.
В поле Имя сервисного подключения введите ToyWebsiteTest. Убедитесь в том, что установлен флажок Предоставить право доступа для всех конвейеров и нажмите кнопку Сохранить.
Совет
Для простоты вы можете разрешить каждому конвейеру доступ к служебному подключению. При создании реальных служебных подключений, которые используют рабочие ресурсы, рекомендуется предоставлять доступ только тем конвейерам, которым он необходим.
Повторите описанную выше процедуру, чтобы создать еще одно подключение к службе с именем ToyWebsiteProduction для развертывания в группе ресурсов ToyWebsiteProduction.
Если список групп ресурсов не обновляется, обновите содержимое страницы в браузере и повторите попытку.
Создание сред в Azure Pipelines
В браузере перейдите на страницу Pipelines>Среды.
Выберите новую среду.
Введите имя среды Тестовая.
Оставьте описание пустым. В поле Ресурс выберите Нет. Затем выберите Создать.
Примечание.
В Azure Pipelines среды используются для включения функций развертывания. Некоторые из этих функций применяются только при развертывании в Kubernetes или на виртуальных машинах. В этом модуле эти функции не используются, и их можно игнорировать.
Чтобы конвейер мог использовать среду, необходимо предоставить ему разрешение. Для простоты можно разрешить всем конвейерам доступ к среде. В собственном сценарии следует предоставлять доступ к средам только тем конвейерам, которым он необходим.
Нажмите кнопку с тремя точками и выберите пункт Безопасность.
В разделе под названием Разрешения конвейера выберите кнопку Ограничить разрешения, если она есть.
Нажмите на кнопку с тремя точками. Выберите пункт Открыть доступ.
Дважды щелкните стрелку влево, чтобы вернуться в список сред.
Повторите эту процедуру, чтобы создать еще одну среду с именем Рабочая. Не забудьте открыть доступ к ней.
Оставьте страницу рабочей среды открытой.
Добавление проверки утверждения в рабочую среду
В правом верхнем углу страницы нажмите кнопку с тремя точками и выберите во всплывающем меню пункт Утверждения и проверки.
Выберите утверждения.
В текстовом поле Утверждающие введите свое имя и выберите себя.
Нажмите кнопку со стрелкой рядом с пунктом Дополнительно.
Обратите внимание, что по умолчанию утверждающие могут утверждать запуски, которые они сами активировали. Так как вы единственный пользователь, использующий этот конвейер, оставьте этот флажок. В некоторых организациях может потребоваться указать другого утверждающего для соблюдения требований соответствия.
Нажмите кнопку создания.
Удаление старой среды
В предыдущих версиях конвейера использовалась одна среда с именем Веб-сайт. Теперь, когда вы создали среды конвейера, представляющие новые среды, можно удалить старую среду конвейера.
Перейдите на страницу Pipelines>Среды.
Выберите среду Веб-сайт.
В правом верхнем углу страницы нажмите кнопку с тремя точками и выберите во всплывающем меню пункт Удалить.
Выберите Удалить для подтверждения удаления.
Удаление старых переменных
В предыдущих версиях конвейера для определения параметров и конфигурации развертывания использовался один набор переменных. Теперь, когда вы развертываете в нескольких средах, вы можете удалить эти переменные и заменить их наборами переменных для конкретной среды в ближайшее время.
Перейдите на страницу Pipelines>Конвейеры.
Выберите конвейер toy-website-environments.
Нажмите кнопку Изменить.
Нажмите кнопку Переменные.
Нажмите кнопку Удалить переменную для каждой из трех переменных.
Выберите Сохранить.