在多个 Azure 订阅上自动续订通配符证书
我正在设计新的 Azure 环境的架构。我计划使用订阅来隔离 dev、stg 和 prd。 我看到 Azure Wildcard SSL 证书需要在订阅之间导入/导出。自动续订之后会在所有订阅中起作用,还是仅在原始订阅中起作用? 或者,我可以按一个订阅下的资源组来隔离环境。Azure SSL 自动续订功能可以在资源组之间工作吗? 或者是否存在其他技巧或方法可以在环境之间共享通配符证书? ...
我正在设计新的 Azure 环境的架构。我计划使用订阅来隔离 dev、stg 和 prd。 我看到 Azure Wildcard SSL 证书需要在订阅之间导入/导出。自动续订之后会在所有订阅中起作用,还是仅在原始订阅中起作用? 或者,我可以按一个订阅下的资源组来隔离环境。Azure SSL 自动续订功能可以在资源组之间工作吗? 或者是否存在其他技巧或方法可以在环境之间共享通配符证书? ...
我正在运行Web函数类型服务总线触发器。 根据情况,我需要放弃该消息并将其放回队列。但是,我只能在 30 秒后再次运行它。我已经配置了主机.json根据 MS文档,但是没有效果。 遵循代码 主机.json "version": "2.0", "extensions": { "serviceBus": { "clientRetryOptions": { "mode": "exponential", "maxRetries": 2, "delay": "00:00:30.00", ...
我们正在进行 Outlook 集成,其中我们有一个会议室应用程序,我们想连接到在 Outlook 中配置的其他公司会议室。如果有人通过 Outlook 预订会议室,我们会收到更新。如果有人通过我们的应用程序预订会议室,我们会在客户的 Outlook 中检查可用性,并(如果可用)预订资源。 此时,我们有点难以理解哪种方法最好。也就是说,将我们的应用程序连接到客户日历的最佳方法是什么。我们与 Azure 管理员进行了交谈,他说他可以通过企业应用程序部分做到这一点,但他建议我们使用他们为我们创建的帐户来建立此连接。 从我们的角度来看,这不太易于维护,因为我们需要为...
得到了这个在本地运行良好的 typescript + angular 应用程序。 尝试在 Azure Devops 上设置一个部署管道,以构建并发布到应用服务(linux nodejs webapp)。 管道工程顺利,整个管道(包括构建和发布阶段)均成功。 但是,我无法让已部署的应用程序运行 - 当它尝试“npm start”时,它出现“未找到 ng 模块”错误。就是这样。 我做错了什么?该如何解决? 这是 yaml: # Node.js Express Web App to Linux on Azure # Build a Node.js Expr...
我已经为一个问题苦苦挣扎了几个星期,但我的知识还不够丰富,甚至不知道我试图实现的目标是否可行。FusionAuth 论坛并没有提供太多帮助,Azure 支持也没有提供太多帮助,除了应用服务配置帮助之外,它做不了什么。 简要说明一下我想要实现的目标。我在 App Service Linux 容器中运行 FusionAuth。它有一个类似于https://mycustomapp.azurewebsites.net,但我设置了一个自定义域https://auth.mycustomapp.com。 FusionAuth 默认在其容器内监听端口 9011。这是 htt...
我有一个 Azure Linux Web 应用程序,运行 PHP 8.2。虽然没有记录在任何地方,但它运行的是 Nginx 1.24.0不是IIS 或 Apache。我已通过查看Server其所服务页面的响应标头验证了这一点。因此,web.config或.htaccess文件将无法工作。 我已经将我想要的规则转换为 Nginx 配置格式,但我似乎无法访问配置文件(这很合理,如果人们可以弄乱该文件,他们可能会做各种愚蠢的事情)。那么我该如何应用这些设置?Nginx 是否有某种方法可以将配置设置放在子目录中?还有其他方法吗? 注意:我不关心性能——我是唯一使用这...
我需要将文件从 Azure Blob 容器文件夹推送到 GitHub。我有一个 .sh 脚本,在我的笔记本电脑上运行良好。现在我如何在 Azure 云中运行相同的脚本?脚本本身需要 inotifywait(window)或 fswatch(mac)。 任何想法? ...
我有一个基于 Linux 的 Azure Web 应用。我想启用基本身份验证,这意味着它只需在标头中要求输入用户名和密码即可访问 Web 应用。 我只找到了一个解决方案(在 Azure 应用服务上配置基本身份验证) 如果应用程序基于 Windows,则适用,您可以通过 CMD 创建 applicationHost.xdt 文件,但这在 Linux 上不起作用。 我期望这样的事情: ...
我们正在使用 Azure Web 应用程序来托管一些静态 HTML 页面,这些页面无法托管在 Azure 静态 Web 应用程序中,因为 Azure 静态 Web 应用程序不支持上传您自己的证书。 现在我们在 Azure Web 应用程序上有了 html 页面,我们需要创建重写规则,以便根据域或标题等,我们可以路由到正确的页面。 如果没有相当于 htaccess 的文件,该如何实现这一点? 我被告知唯一的解决方案是降级到使用 php 7 或更低版本的 Web 应用程序。这不是问题,因为我们的网站上没有 php,但这可能是一个问题,因为 MS 计划删除此托管。...
Azure 静态 Web 应用程序非常适合托管简单的 html 页面,例如,当您想要在主站点上进行一些站点维护时,您将 Azure 流量管理器指向的“下行”页面。 Azure 静态 Web 应用的问题在于您无法将证书上传到其中,如果您使用免费证书,则在整整 6 个月后,证书将尝试续订并失败,因为 DNS 将自定义域指向您的主站点。下次您想要将流量管理器翻转到您的下行页面时,您将收到 SSL 错误。 Azure 静态 Web 应用的优点在于,您只需将其指向 github 或 azure git repo,它就会创建一个管道,在编辑时部署您的静态网站页面。只...
绝望的菜鸟在这里...我的问题有点与“从 Azure AD SSO 身份验证迁移到 ADFS“ 和 ”在 Azure 中安装 ADFS 以供内部访问“尽管这些对我来说看起来有点过度——我们所处理的只是一个本地云 Java Web 应用程序和一个 Azure AD -> 本地 AD 转换的需求,没有联合/SSO/MFA,也没有与外部网络的连接。我们可以自由地进行清除重复(尚无数据),包括使用任何 Windows Server 版本进行整个 DC/AD 设置。甚至不需要面向未来,因为这是一个短期设置,可以在购买之前试用上述狭窄市场的应用程序,该应用程序来自...
我们有两个应用程序。一个应用程序位于本地站点的防火墙后面。它与我们的第二个应用程序(一个在 Azure 云中操作 REST API 的服务应用程序)进行通信。 我的问题与本地防火墙有关。Azure 云中的服务应用程序有一个静态入站 IP 地址。它还有大量出站 IP 地址。我计划将 Azure 服务应用程序的入站 IP 地址列入白名单。我是否还需要将出站 IP 地址列入白名单? (REST API 的响应是否通过出站 IP,或者响应是否通过另一种机制传回。) ...
我有一个在 Azure Web App 中运行的 Asp.Net Core 应用程序,我需要它能够调用自身。 应用程序中长时间运行的进程的一部分需要能够打开到https://my-app-name.azurewebsites.net/api/check-for-updates。 这在面向公众的环境中运行良好,但在 IP 受限的环境中失败,直到我授予它本地 VNet 访问权限,并且在依赖 AD 身份验证的环境中根本不起作用。相反,我收到 401 禁止消息。 有什么方法可以告诉它来自 localhost 的请求不需要进行身份验证吗?如果这受端点限制,那就没问题了...
作为新手尝试使用 Azure。尝试找出如何正确计算应用服务成本。 我注意到当我添加应用服务时,我有一个“Web 应用 + 数据库”选项 它的成本与 Web 应用程序的成本相同吗?或者它只是一个填充数据库和 Web 应用程序的向导? 我的目标是找出在 Azure 中托管小型 laravel API 的最具成本效益的方法。 ...
我正在开发一个将在 Azure 上托管的 .net core API。此 API 的主要目的是连接 LDAP(本地)。如果应用程序在本地托管,则连接 LDAP 没有问题。但是通过 Internet 连接本地 AD 有哪些选项? 谢谢。 抱歉,我忘了说客户对使用 VPN 不感兴趣。 ...