Aperçu
Ce guide vous accompagne dans le déploiement de CaseBender sur Azure en utilisant des images Docker préconstruites avec Azure Container Apps et des services managés.Prérequis
- Compte Azure
- Azure CLI installé
- Docker installé
Étape 1 : Configuration Initiale
Installer et Configurer Azure CLI
Initialiser le Projet
Étape 2 : Configurer l’Infrastructure Azure
Connecter un stockage Blob existant
CaseBender utilise des conteneurs Blob privés appartenant au client. Il ne crée, ne configure, ne vide ni ne supprime de comptes ou de conteneurs. Provisionnez des conteneurs distinctsquarantine, records et ephemeral avant ce déploiement.
Le code Azure Blob est implémenté sous l’identifiant de fournisseur canonique
azure. Il n’est pas actuellement déclaré pris en charge dans
scripts/storage/certification-matrix.json. Terminez la qualification en direct
avant de revendiquer un support de production.
Utilisez une identité managée affectée par le système ou par l’utilisateur via
DefaultAzureCredential. Attribuez Storage Blob Data Contributor uniquement
à l’étendue du conteneur requis. N’affichez pas les clés de compte et n’accordez
pas l’administration du compte de stockage.
STORAGE_PROVIDER=azure, AZURE_STORAGE_ACCOUNT
et AZURE_CONTAINER. azure-blob et AZURE_STORAGE_CONTAINER ne sont pas des
noms d’exécution valides.
Voir Aperçu du stockage et
Référentiel de sécurité du stockage.
Configurer Azure Database pour PostgreSQL
Configurer Azure Cache pour Redis
Étape 3 : Créer et Configurer le Registre de Conteneurs
Étape 4 : Déployer les Services
Créer un Environnement Container Apps
Étape 5 : Configurer Azure Front Door
Étape 6 : Configurer un Domaine Personnalisé (Optionnel)
Surveillance et Maintenance
Configurer Application Insights
Configurer des Alertes
Consulter les Journaux
Configuration de la Mise à l’Échelle
Sauvegarde et Reprise après Sinistre
Configurer les Sauvegardes de Base de Données
Configurer la Géo-Réplication
Meilleures Pratiques de Sécurité
- Activer Azure Defender pour tous les services
- Implémenter Azure Private Link
- Utiliser des Identités Managées
- Évaluations de sécurité régulières
- Activer la journalisation des diagnostics
Optimisation des Coûts
- Utiliser le plan de consommation pour Container Apps
- Implémenter des règles d’auto-scaling
- Choisir des niveaux de service appropriés
- Surveiller les modèles d’utilisation
- Utiliser des Instances Réservées Azure
Prochaines Étapes
- Configurer CI/CD avec Azure DevOps
- Implémenter une surveillance complète
- Configurer la reprise après sinistre
- Revoir la conformité de sécurité