Skip to main content

Visão Geral

Este guia orienta você na implantação do CaseBender no Azure usando imagens Docker pré-construídas com Azure Container Apps e serviços gerenciados.

Pré-requisitos

  1. Conta Azure
  2. Azure CLI instalado
  3. Docker instalado

Passo 1: Configuração Inicial

Instalar e Configurar Azure CLI

Inicializar Projeto

Passo 2: Configurar Infraestrutura Azure

Conectar armazenamento Blob existente

O CaseBender usa contêineres Blob privados de propriedade do cliente. Ele não cria, configura, esvazia nem exclui contas ou contêineres. Provisione contêineres separados quarantine, records e ephemeral antes desta implantação. O código do Azure Blob está implementado com o ID de provedor canônico azure. Ele não está atualmente declarado como suportado em scripts/storage/certification-matrix.json. Conclua a qualificação ao vivo antes de reivindicar suporte de produção. Use uma identidade gerenciada atribuída pelo sistema ou pelo usuário por meio de DefaultAzureCredential. Atribua Storage Blob Data Contributor apenas no escopo do contêiner necessário. Não liste chaves da conta nem conceda administração da conta de armazenamento.
As variáveis canônicas são STORAGE_PROVIDER=azure, AZURE_STORAGE_ACCOUNT e AZURE_CONTAINER. azure-blob e AZURE_STORAGE_CONTAINER não são nomes de runtime válidos. Consulte Visão geral do armazenamento e Linha de base de segurança do armazenamento.

Configurar Azure Database para PostgreSQL

Configurar Azure Cache para Redis

Passo 3: Criar e Configurar Registro de Contêiner

Passo 4: Implantar Serviços

Criar Ambiente de Container Apps

Passo 5: Configurar Azure Front Door

Passo 6: Configurar Domínio Personalizado (Opcional)

Monitoramento e Manutenção

Configurar Application Insights

Configurar Alertas

Visualizar Logs

Configuração de Escalonamento

Backup e Recuperação de Desastres

Configurar Backups de Banco de Dados

Configurar Geo-Replicação

Melhores Práticas de Segurança

  1. Habilitar Azure Defender para todos os serviços
  2. Implementar Azure Private Link
  3. Usar Identidades Gerenciadas
  4. Avaliações regulares de segurança
  5. Habilitar registro de diagnóstico

Otimização de Custos

  1. Usar plano de consumo para Container Apps
  2. Implementar regras de auto-escalonamento
  3. Escolher níveis de serviço apropriados
  4. Monitorar padrões de uso
  5. Usar Instâncias Reservadas do Azure

Próximos Passos

  • Configurar CI/CD com Azure DevOps
  • Implementar monitoramento abrangente
  • Configurar recuperação de desastres
  • Revisar conformidade de segurança