概要
このガイドでは、Azure Container Appsとマネージドサービスを使用して、事前に構築されたDockerイメージでCaseBenderをAzureにデプロイする方法を説明します。前提条件
- Azureアカウント
- Azure CLIがインストールされていること
- Dockerがインストールされていること
ステップ1: 初期設定
Azure CLIのインストールと設定
プロジェクトの初期化
ステップ2: Azureインフラストラクチャの設定
既存の Blob ストレージに接続する
CaseBender は顧客所有のプライベート Blob コンテナーを使用します。ストレージ アカウントやコンテナーの作成、構成、空化、削除は行いません。このデプロイの前にquarantine、records、ephemeral の各コンテナーを用意してください。
Azure Blob のコードは正規プロバイダー ID azure で実装済みです。ただし
scripts/storage/certification-matrix.json では現在リリースサポート対象として
宣言されていません。本番サポートを主張する前にライブ認定を完了してください。
DefaultAzureCredential 経由のシステム割り当てまたはユーザー割り当ての
マネージド ID を使用します。Storage Blob Data Contributor は必要な
コンテナースコープにのみ割り当ててください。アカウントキーを表示したり、
ストレージアカウントの管理権限を付与したりしないでください。
STORAGE_PROVIDER=azure、AZURE_STORAGE_ACCOUNT、
AZURE_CONTAINER です。azure-blob と AZURE_STORAGE_CONTAINER は無効な
ランタイム名です。
ストレージの概要 と
ストレージセキュリティベースライン を参照してください。
Azure Database for PostgreSQLのセットアップ
Azure Cache for Redisのセットアップ
ステップ3: コンテナレジストリの作成と設定
ステップ4: サービスのデプロイ
Container Apps環境の作成
ステップ5: Azure Front Doorの設定
ステップ6: カスタムドメインの設定(オプション)
モニタリングとメンテナンス
Application Insightsの設定
アラートの設定
ログの表示
スケーリング設定
バックアップと災害復旧
データベースバックアップの設定
地理レプリケーションの設定
セキュリティのベストプラクティス
- すべてのサービスでAzure Defenderを有効化
- Azure Private Linkの実装
- マネージドIDの使用
- 定期的なセキュリティ評価
- 診断ログの有効化
コスト最適化
- Container Appsの消費プランを使用
- 自動スケーリングルールの実装
- 適切なサービスティアの選択
- 使用パターンのモニタリング
- Azure Reserved Instancesの使用
次のステップ
- Azure DevOpsでCI/CDを設定
- 包括的なモニタリングの実装
- 災害復旧の設定
- セキュリティコンプライアンスの確認