Azure Deploy

6天前发布 1 0 0

对已准备且验证通过的 Azure 项目执行 azd、Bicep 或 Terraform 部署,并完成错误恢复、端点和 RBAC 验证。

收录时间:
2026-09-19

Azure Deploy 是什么

Azure Deploy 是 Microsoft 官方的部署执行环节,专门处理已经完成准备和验证的 Azure 项目。它依据部署计划选择 azd、Bicep、Terraform 或 Azure CLI 配方,执行真实资源变更,并把预检、错误恢复、部署后配置、端点验证和在线 RBAC 检查纳入同一流程。

适用场景与选择边界

适合运行 azd up、azd deploy、terraform apply 或 Azure deployment,目标是把已存在的应用和基础设施推向指定环境。若用户要创建新应用、生成基础设施或项目尚无完整部署计划,应先使用 Azure Prepare;验证状态不是 Validated 时必须回到 Azure Validate。

核心能力与工作机制

执行前检查计划状态与 Validation Proof,完成配方相关的预部署清单。Container Apps 与 ACR 使用托管身份时,会先供应并确认 AcrPull 角色传播;部署后可配置 SQL 托管身份、应用迁移、验证 HTTPS 端点和现场角色分配。错误处理按照配方分类,而不是无限重试。

实际工作流

读取部署计划并确认目标订阅、区域和环境,核对所有预检项与变更范围。加载唯一部署配方,执行命令并捕获失败证据;若失败,依据错误手册修复或停止。成功后完成必要的部署后操作,访问端点、检查资源状态与 RBAC,最后报告可用地址和验证结果。

输入、输出与交付物

输入包括状态为 Validated 的部署计划、验证证据、应用源码、azure.yaml 与 IaC 文件,以及用户确认的目标环境。输出是实际创建或更新的 Azure 资源、部署日志、端点、角色核验和结果摘要;不能只返回命令退出码而缺少可用性证明。

依赖、账号与权限

需要对应工具链和有效 Azure 身份,并具备创建或更新目标资源、读取角色分配和访问日志的权限。Terraform 状态、azd 环境值与数据库迁移都可能包含敏感信息,应放在受控位置,不写入公开输出。

限制与安全风险

这是会改变外部云资源并产生费用的流程,选错订阅、区域或环境可能直接影响生产。部署中的删除、替换、权限修改和数据库迁移都需明确范围与回退;失败时不能盲目重跑,因为部分资源可能已创建。角色传播有延迟,也要区别等待与配置错误。

适合谁使用

适合负责 Azure 发布的开发者、平台工程师和 DevOps,尤其适合希望把部署门禁、恢复与上线验证标准化的团队。尚在设计架构的用户不应从这个 Skill 开始。

上手与验收建议

建议先在测试环境按同一配方演练,确认状态、变量和回退。正式部署前再次对照计划、diff 与费用影响;完成后访问实际端点,检查应用功能、资源健康、日志和角色。数据库迁移或生产切换还应有独立备份和业务验收。

来源、版本与许可

依据 microsoft/azure-skills 固定提交中的完整 Azure Deploy Skill、skills.sh 详情和 MIT 许可证整理。

常见问题

1. 运行 Azure Deploy 的硬性前置条件是什么?

必须存在 .azure/deployment-plan.md,状态为 Validated,而且 Validation Proof 已填写。缺少任一条件都应停止,不能用用户一句“直接部署”绕过准备与验证门禁。

2. 它与 Azure Prepare 的区别是什么?

Prepare 负责分析项目、规划架构并生成配置与 IaC;Deploy 只执行已经准备好的部署。创建新应用或基础设施时应先准备,不能让部署 Skill 临时猜出架构。

3. 支持哪些部署命令和配方?

来源明确覆盖 azd up、azd deploy、Terraform apply 和 Azure deployment 命令,并按部署计划的 recipe.type 加载对应步骤、错误处理与验证方式。

4. 为什么 Container Apps 与 ACR 要单独检查 RBAC?

托管身份获得 AcrPull 后可能存在传播延迟,应用会因暂时或错误授权而拉取镜像失败。流程先供应并检查角色健康,再继续部署,以区分延迟与真正配置错误。

5. 部署失败后会自动无限重试吗?

不会。应保存失败证据,按所选配方的错误指南判断是否可恢复,并检查是否已有部分资源变化。没有明确原因和安全重试条件时应停止,避免重复计费或扩大状态漂移。

6. 部署成功命令返回零就算完成吗?

不算。还要验证资源状态与实际 HTTPS 端点可访问,处理计划要求的 SQL 身份或迁移,并在线核对 RBAC。只有命令成功而应用不可用,仍属于未完成部署。

7. 如何报告最终部署结果?

应给出目标环境、创建或更新的资源、完整端点地址、验证动作和结果、任何剩余风险与回退说明。敏感连接串、令牌和内部凭据不能出现在报告里。

8. 哪些部署动作需要额外确认?

删除或替换资源、生产环境变更、权限调整、数据库迁移及可能造成停机或显著费用的操作都应明确确认。部署授权不等于允许执行未在计划中的破坏性动作。

数据统计

相关导航

暂无评论

none
暂无评论...