Skip to main content

Aperçu

Ce guide vous accompagne dans le déploiement de CaseBender sur Azure en utilisant des images Docker préconstruites avec Azure Container Apps et des services managés.

Prérequis

  1. Compte Azure
  2. Azure CLI installé
  3. Docker installé

Étape 1 : Configuration Initiale

Installer et Configurer Azure CLI

Initialiser le Projet

Étape 2 : Configurer l’Infrastructure Azure

Connecter un stockage Blob existant

CaseBender utilise des conteneurs Blob privés appartenant au client. Il ne crée, ne configure, ne vide ni ne supprime de comptes ou de conteneurs. Provisionnez des conteneurs distincts quarantine, records et ephemeral avant ce déploiement. Le code Azure Blob est implémenté sous l’identifiant de fournisseur canonique azure. Il n’est pas actuellement déclaré pris en charge dans scripts/storage/certification-matrix.json. Terminez la qualification en direct avant de revendiquer un support de production. Utilisez une identité managée affectée par le système ou par l’utilisateur via DefaultAzureCredential. Attribuez Storage Blob Data Contributor uniquement à l’étendue du conteneur requis. N’affichez pas les clés de compte et n’accordez pas l’administration du compte de stockage.
Les variables canoniques sont STORAGE_PROVIDER=azure, AZURE_STORAGE_ACCOUNT et AZURE_CONTAINER. azure-blob et AZURE_STORAGE_CONTAINER ne sont pas des noms d’exécution valides. Voir Aperçu du stockage et Référentiel de sécurité du stockage.

Configurer Azure Database pour PostgreSQL

Configurer Azure Cache pour Redis

Étape 3 : Créer et Configurer le Registre de Conteneurs

Étape 4 : Déployer les Services

Créer un Environnement Container Apps

Étape 5 : Configurer Azure Front Door

Étape 6 : Configurer un Domaine Personnalisé (Optionnel)

Surveillance et Maintenance

Configurer Application Insights

Configurer des Alertes

Consulter les Journaux

Configuration de la Mise à l’Échelle

Sauvegarde et Reprise après Sinistre

Configurer les Sauvegardes de Base de Données

Configurer la Géo-Réplication

Meilleures Pratiques de Sécurité

  1. Activer Azure Defender pour tous les services
  2. Implémenter Azure Private Link
  3. Utiliser des Identités Managées
  4. Évaluations de sécurité régulières
  5. Activer la journalisation des diagnostics

Optimisation des Coûts

  1. Utiliser le plan de consommation pour Container Apps
  2. Implémenter des règles d’auto-scaling
  3. Choisir des niveaux de service appropriés
  4. Surveiller les modèles d’utilisation
  5. Utiliser des Instances Réservées Azure

Prochaines Étapes

  • Configurer CI/CD avec Azure DevOps
  • Implémenter une surveillance complète
  • Configurer la reprise après sinistre
  • Revoir la conformité de sécurité