Skip to main content

개요

이 가이드는 사전 구축된 Docker 이미지를 사용하여 Azure Container Apps 및 관리형 서비스로 Azure에 CaseBender를 배포하는 과정을 안내합니다.

사전 요구 사항

  1. Azure 계정
  2. Azure CLI 설치
  3. Docker 설치

1단계: 초기 설정

Azure CLI 설치 및 구성

프로젝트 초기화

2단계: Azure 인프라 설정

기존 Blob 스토리지 연결

CaseBender는 고객이 소유한 비공개 Blob 컨테이너를 사용합니다. 스토리지 계정이나 컨테이너를 생성, 구성, 비우기, 삭제하지 않습니다. 이 배포 전에 quarantine, records, ephemeral 컨테이너를 준비하세요. Azure Blob 코드는 정규 공급자 ID azure로 구현되어 있습니다. 그러나 scripts/storage/certification-matrix.json에서는 현재 릴리스 지원으로 선언되어 있지 않습니다. 프로덕션 지원을 주장하기 전에 라이브 검증을 완료하세요. DefaultAzureCredential을 통한 시스템 할당 또는 사용자 할당 관리 ID를 사용하세요. Storage Blob Data Contributor는 필요한 컨테이너 범위에만 할당하세요. 계정 키를 나열하거나 스토리지 계정 관리 권한을 부여하지 마세요.
정규 런타임 변수는 STORAGE_PROVIDER=azure, AZURE_STORAGE_ACCOUNT, AZURE_CONTAINER입니다. azure-blob과 AZURE_STORAGE_CONTAINER는 잘못된 런타임 이름입니다. 스토리지 개요와 스토리지 보안 기준을 참고하세요.

Azure Database for PostgreSQL 설정

Azure Cache for Redis 설정

3단계: 컨테이너 레지스트리 생성 및 구성

4단계: 서비스 배포

Container Apps 환경 생성

5단계: Azure Front Door 설정

6단계: 사용자 정의 도메인 구성 (선택 사항)

모니터링 및 유지 관리

Application Insights 설정

경고 구성

로그 보기

확장 구성

백업 및 재해 복구

데이터베이스 백업 구성

지리적 복제 구성

보안 모범 사례

  1. 모든 서비스에 Azure Defender 활성화
  2. Azure Private Link 구현
  3. 관리형 ID 사용
  4. 정기적인 보안 평가
  5. 진단 로깅 활성화

비용 최적화

  1. Container Apps에 소비 계획 사용
  2. 자동 확장 규칙 구현
  3. 적절한 서비스 계층 선택
  4. 사용 패턴 모니터링
  5. Azure Reserved Instances 사용

다음 단계

  • Azure DevOps로 CI/CD 설정
  • 종합적인 모니터링 구현
  • 재해 복구 구성
  • 보안 규정 준수 검토