Panoramica
Questa guida ti accompagna attraverso la distribuzione di CaseBender su Azure utilizzando immagini Docker precostruite con Azure Container Apps e servizi gestiti.Prerequisiti
- Account Azure
- Azure CLI installato
- Docker installato
Passo 1: Configurazione Iniziale
Installa e Configura Azure CLI
Inizializza Progetto
Passo 2: Configura l’Infrastruttura Azure
Connetti archiviazione Blob esistente
CaseBender usa contenitori Blob privati di proprietà del cliente. Non crea, configura, svuota né elimina account o contenitori. Provisiona contenitori distintiquarantine, records ed ephemeral prima di questa distribuzione.
Il codice Azure Blob è implementato con l’ID provider canonico azure. Non è
attualmente dichiarato supportato in
scripts/storage/certification-matrix.json. Completa la qualificazione live
prima di dichiarare il supporto di produzione.
Usa un’identità gestita assegnata dal sistema o dall’utente tramite
DefaultAzureCredential. Assegna Storage Blob Data Contributor solo
all’ambito del contenitore richiesto. Non elencare le chiavi dell’account né
concedere l’amministrazione dell’account di archiviazione.
STORAGE_PROVIDER=azure, AZURE_STORAGE_ACCOUNT e
AZURE_CONTAINER. azure-blob e AZURE_STORAGE_CONTAINER non sono nomi di
runtime validi.
Vedi Panoramica dello storage e
Baseline di sicurezza dello storage.
Configura Azure Database per PostgreSQL
Configura Azure Cache per Redis
Passo 3: Crea e Configura Container Registry
Passo 4: Distribuisci Servizi
Crea Ambiente Container Apps
Passo 5: Configura Azure Front Door
Passo 6: Configura Dominio Personalizzato (Opzionale)
Monitoraggio e Manutenzione
Configura Application Insights
Configura Avvisi
Visualizza Log
Configurazione Scalabilità
Backup e Disaster Recovery
Configura Backup Database
Configura Geo-Replicazione
Migliori Pratiche di Sicurezza
- Abilita Azure Defender per tutti i servizi
- Implementa Azure Private Link
- Usa Identità Gestite
- Valutazioni di sicurezza regolari
- Abilita logging diagnostico
Ottimizzazione dei Costi
- Usa piano consumption per Container Apps
- Implementa regole di auto-scaling
- Scegli livelli di servizio appropriati
- Monitora pattern di utilizzo
- Usa Istanze Riservate Azure
Prossimi Passi
- Configura CI/CD con Azure DevOps
- Implementa monitoraggio completo
- Configura disaster recovery
- Rivedi conformità di sicurezza