Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Introdução ao Service Connector para conectar seu Serviço de Aplicativo do Azure a bancos de dados, contas de armazenamento e outros serviços do Azure. O Service Connector simplifica a autenticação e a configuração, permitindo-lhe ligar-se a recursos através de identidades geridas ou outros métodos de autenticação.
Este artigo fornece instruções passo a passo para o portal do Azure e a CLI do Azure. Escolha o seu método preferido usando as guias acima.
Pré-requisitos
- Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.
- Um aplicativo implantado no Serviço de Aplicativo em uma região suportada pelo Service Connector. Se você ainda não tiver um, crie e implante um aplicativo no Serviço de Aplicativo.
- As permissões necessárias para criar e gerenciar conexões de serviço.
- Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.
- Um aplicativo implantado no Serviço de Aplicativo em uma região suportada pelo Service Connector. Se você ainda não tiver um, crie e implante um aplicativo no Serviço de Aplicativo.
- As permissões necessárias para criar e gerenciar conexões de serviço.
Use o ambiente Bash no Azure Cloud Shell. Para mais informações, veja Get started with Azure Cloud Shell.
Se preferir executar comandos de referência da CLI localmente, instale a CLI do Azure. Se estiver a usar Windows ou macOS, considere executar o CLI do Azure num contentor Docker. Para obter mais informações, consulte Como executar a CLI do Azure em um contêiner do Docker.
Se estiver a usar uma instalação local, inicie sessão no CLI do Azure utilizando o comando az login. Para concluir o processo de autenticação, siga os passos exibidos no seu terminal. Para outras opções de entrada, consulte Autenticar no Azure usando a CLI do Azure.
Quando solicitado, instale a extensão do CLI do Azure na primeira utilização. Para obter mais informações sobre extensões, consulte Usar e gerenciar extensões com a CLI do Azure.
Execute az version para encontrar a versão e as bibliotecas dependentes que estão instaladas. Para atualizar para a versão mais recente, execute o comando az upgrade.
- Este início rápido requer a versão 2.30.0 ou superior da CLI do Azure. Para atualizar para a versão mais recente, execute
az upgrade. Se estiver usando o Azure Cloud Shell, a versão mais recente já está instalada.
Configuração inicial
Se você estiver usando o Service Connector pela primeira vez, comece executando o comando az provider register para registrar o provedor de recursos do Service Connector.
az provider register -n Microsoft.ServiceLinkerSugestão
Você pode verificar se o provedor de recursos já foi registrado executando o comando
az provider show -n "Microsoft.ServiceLinker" --query registrationState. Se a saída forRegistered, o Service Connector já está registrado.Opcionalmente, use o comando CLI do Azure az webapp connection list-support-types para obter uma lista de serviços de destino suportados para o Serviço de Aplicativo.
az webapp connection list-support-types --output table
Criar uma conexão de serviço no Serviço de Aplicativo
Use o Service Connector para criar uma conexão de serviço entre o Serviço de Aplicativo do Azure e o Armazenamento de Blobs do Azure. Este exemplo demonstra a conexão com o Armazenamento de Blob, mas você pode usar o mesmo processo para outros serviços do Azure com suporte.
Selecione a barra de pesquisa Pesquisar recursos, serviços e documentos (G +/) na parte superior do portal do Azure, digite Serviços de Aplicativo e selecione Serviços de Aplicativo.
Selecione o recurso do Serviço de Aplicativo que você deseja conectar a um recurso de destino.
Selecione Definições>Conector de Serviço no menu de serviços. Depois, selecione Criar.
Na guia Noções básicas , selecione ou insira as seguintes configurações.
Configuração Exemplo Descrição Tipo de serviço Armazenamento - Blob O tipo de serviço de destino. Se você não tiver um Microsoft Armazenamento de Blobs, poderá criar um ou usar outro tipo de serviço. Nome da ligação my_connection O nome da conexão que identifica a conexão entre o seu App Service e o serviço de destino. Use o nome da conexão fornecido pelo Service Connector ou escolha seu próprio nome de conexão. Subscrição A minha subscrição A assinatura do seu serviço de destino (o serviço ao qual você deseja se conectar). O valor padrão é a assinatura deste recurso do Serviço de Aplicativo. Conta de armazenamento my_storage_account A conta de armazenamento de destino à qual você deseja se conectar. As instâncias de serviço de destino a serem escolhidas variam de acordo com o tipo de serviço selecionado. Tipo de cliente A mesma pilha de aplicativos neste Serviço de Aplicativo O valor predefinido vem da stack do runtime do App Service. Selecione a pilha de aplicativos que está nesta instância do Serviço de Aplicativo. Selecione Next: Authentication para escolher um método de autenticação.
- Identidade gerenciada atribuída ao sistema (recomendado)
- Identidade gerenciada atribuída pelo usuário
- principal de serviço
- Cadeia de caracteres de ligação
A identidade gerenciada atribuída ao sistema é a opção de autenticação recomendada. Selecione Identidade gerenciada atribuída ao sistema para se conectar por meio de uma identidade gerada no ID do Microsoft Entra e vinculada ao ciclo de vida da instância de serviço.
Selecione Avançar: Rede para configurar o acesso à rede ao serviço de destino e selecione Configurar regras de firewall para habilitar o acesso ao serviço de destino.
Selecione Seguinte: Rever + Criar para rever as informações fornecidas. Em seguida, selecione Criar para criar a conexão de serviço. Esta operação pode levar um minuto para ser concluída.
Execute o comando az webapp connection create para criar uma conexão de serviço do Serviço de Aplicativo ao Armazenamento de Blobs com uma identidade gerenciada atribuída pelo sistema. Você pode executar esse comando de duas maneiras:
Gere a nova conexão passo a passo:
az webapp connection create storage-blob --system-identityGere a nova conexão de uma só vez. Substitua os espaços reservados por suas próprias informações:
<source-subscription>,<source_resource_group>,<webapp>,<target-subscription>,<target_resource_group>e<account>.az webapp connection create storage-blob \ --source-id /subscriptions/<source-subscription>/resourceGroups/<source_resource_group>/providers/Microsoft.Web/sites/<webapp> \ --target-id /subscriptions/<target-subscription>/resourceGroups/<target_resource_group>/providers/Microsoft.Storage/storageAccounts/<account>/blobServices/default \ --system-identity
Sugestão
Se você não tiver uma conta de Armazenamento de Blob, execute az webapp connection create storage-blob --new --system-identity para criar uma e conectá-la ao seu Serviço de Aplicativo usando uma identidade gerenciada.
Exibir conexões do Serviço de Aplicativo
Depois de a ligação ter sido criada com êxito, a página Service Connector apresenta as ligações existentes do App Service.
Selecione o > botão para expandir a lista e ver as variáveis de ambiente exigidas pelo código do aplicativo. Selecione Valor oculto para exibir o valor oculto.
Selecione Validar para verificar sua conexão. Selecione Saiba mais para ver os detalhes da validação da conexão no painel à direita.
Exibir conexões do Serviço de Aplicativo
Execute o comando CLI do Azure az webapp connection para listar conexões com seu Serviço de Aplicativo, fornecendo as seguintes informações:
- O nome do grupo de recursos que contém o Serviço de Aplicativo
- O nome do Serviço de Aplicativo
az webapp connection list --resource-group "<your-app-service-resource-group>" -n "<your-app-service-name>" --output table
Conteúdo relacionado
Siga os tutoriais abaixo para começar a criar seu próprio aplicativo com o Service Connector.