개요
이 가이드는 사전 구축된 Docker 이미지를 사용하여 Azure Container Apps 및 관리형 서비스로 Azure에 CaseBender를 배포하는 과정을 안내합니다.사전 요구 사항
1단계: 초기 설정
Azure CLI 설치 및 구성
프로젝트 초기화
2단계: Azure 인프라 설정
기존 Blob 스토리지 연결
CaseBender는 고객이 소유한 비공개 Blob 컨테이너를 사용합니다. 스토리지 계정이나 컨테이너를 생성, 구성, 비우기, 삭제하지 않습니다. 이 배포 전에quarantine,
records, ephemeral 컨테이너를 준비하세요.
Azure Blob 코드는 정규 공급자 ID azure로 구현되어 있습니다. 그러나
scripts/storage/certification-matrix.json에서는 현재 릴리스 지원으로
선언되어 있지 않습니다. 프로덕션 지원을 주장하기 전에 라이브 검증을 완료하세요.
DefaultAzureCredential을 통한 시스템 할당 또는 사용자 할당 관리 ID를
사용하세요. Storage Blob Data Contributor는 필요한 컨테이너 범위에만
할당하세요. 계정 키를 나열하거나 스토리지 계정 관리 권한을 부여하지 마세요.
STORAGE_PROVIDER=azure, AZURE_STORAGE_ACCOUNT,
AZURE_CONTAINER입니다. azure-blob과 AZURE_STORAGE_CONTAINER는 잘못된
런타임 이름입니다.
스토리지 개요와
스토리지 보안 기준을 참고하세요.
Azure Database for PostgreSQL 설정
Azure Cache for Redis 설정
3단계: 컨테이너 레지스트리 생성 및 구성
4단계: 서비스 배포
Container Apps 환경 생성
5단계: Azure Front Door 설정
6단계: 사용자 정의 도메인 구성 (선택 사항)
모니터링 및 유지 관리
Application Insights 설정
경고 구성
로그 보기
확장 구성
백업 및 재해 복구
데이터베이스 백업 구성
지리적 복제 구성
보안 모범 사례
- 모든 서비스에 Azure Defender 활성화
- Azure Private Link 구현
- 관리형 ID 사용
- 정기적인 보안 평가
- 진단 로깅 활성화
비용 최적화
- Container Apps에 소비 계획 사용
- 자동 확장 규칙 구현
- 적절한 서비스 계층 선택
- 사용 패턴 모니터링
- Azure Reserved Instances 사용
다음 단계
- Azure DevOps로 CI/CD 설정
- 종합적인 모니터링 구현
- 재해 복구 구성
- 보안 규정 준수 검토