Din första app på 5 minuter
Kör en färdig webbapp från en publik containeravbild, ge den en hemlighet från ett valv och öppna den för att se att hemligheten kommit fram.
Kräver: resourcegroups/write, secretvault/write, secretvault/writeSecrets, apps/write, rbac/members/write, resourcegroups/delete
I den här guiden kör du en liten webbapp på plattformen och ger den en hemlighet från ett valv. Du behöver varken ett förråd eller egen kod: appen är en färdig containeravbild. Allt hamnar i en ny resursgrupp, så i slutet tar en enda borttagning bort alltihop igen.
Det här bygger du
- En resursgrupp som rymmer allt annat.
- Ett valv med en hemlighet,
greeting. - En app som kör avbilden
registry.stackship.se/public/tutorial-app:1. Dess hanterade identitet — den identitet appen agerar som — får rollen Secrets Reader på valvet, och appen får en referens till hemligheten.
När du öppnar appen visar den värdet av greeting, vilket bevisar att hemligheten nådde fram.
Viktigt
Exempelappen visar värdet av sin hemlighet
GREETINGbara för att det är ett ofarligt exempel gjort för den här guiden. En riktig app får aldrig visa en hemlighets värde — varken på en sida, i en logg eller i ett felmeddelande.
Innan du börjar
- Du behöver rollen Owner på en boundary: den låter dig skapa resursgruppen, valvet och appen, och tilldela roller. Contributor kan göra allt utom att tilldela rollen i steg 6; be en Owner av boundaryn göra det åt dig.
- Boundaryn behöver ett kluster att placera resurser på — se Innan du börjar i Skapa en resursgrupp.
- Klustret måste kunna hämta avbilder från
registry.stackship.se. På en installation utan åtkomst till internet frågar du din plattformsadministratör.
Steg 1: Logga in
Öppna portalen på https://portal.example.com och logga in. Om portalen ber dig Välj en Boundary, väljer du den boundary du vill arbeta i och sedan Fortsätt. Portalen öppnar Instrumentpanel; boundaryn du arbetar i visas överst i sidomenyn.
Steg 2: Skapa en resursgrupp
- Öppna Resursgrupper i sidomenyn och välj Skapa resursgrupp.
- Ange ett Resursgruppnamn, till exempel
my-first-app: 3 till 50 gemener, siffror och bindestreck, som börjar och slutar med en bokstav eller siffra och inte redan används i boundaryn. - Välj Skapa.
Gruppen listas som Provisioning. Panelen Aviseringar öppnas av sig själv och följer skapandet — det gör den varje gång du startar något, och den stängs när du klickar någon annanstans. Efter några sekunder säger en avisering Resource group ready., och gruppen är klar att använda. Mer om resursgrupper: Skapa en resursgrupp.
Steg 3: Skapa ett valv
- Öppna Hemliga valv i sidomenyn — det ligger under Säkerhet — och välj Skapa Hemliga valv.
- Ange ett Valvnamn under Grundläggande. Namnet är en del av valvets adress, så det måste
vara unikt på hela plattformen, inte bara i din boundary: gör det till ditt eget, till exempel
my-first-app-jane. Välj gruppen du just skapade under Resource group; den är redan ifylld när den är den enda. - Välj Nästa två gånger — standardvärdena under Valvkonfiguration duger — och sedan Skicka under Granska & Skapa.
Valvet listas med statusen Ready inom några sekunder. Mer om valv: Skapa ett valv.
Steg 4: Lägg till en hemlighet
- Öppna valvet från listan, gå till dess avsnitt Hemligheter och välj Lägg till hemlighet.
- Ange Namn
greeting, och som Värde ett kort eget meddelande, till exempelHej från min första app. - Välj Skapa hemlighet.
Hemligheten listas som Aktiverad, version v1.
Steg 5: Skapa appen
- Öppna App Tjänst i sidomenyn — under Beräkning — och välj Skapa Appar. Guiden har åtta steg; välj Nästa för att gå från ett till nästa.
- Grundkonfiguration: ange Apptjänstnamn
hellooch välj din grupp under Resource group. - Instansdetaljer: välj valfri Körmiljöstack och Version, till exempel Node och
22. En app som kör en containeravbild använder dem inte, men guiden frågar efter dem.
Låt Port vara
3000: exempelappen lyssnar på den. - Nätverk: låt allt vara som det är.
- Beräkningsplan: välj Small — exempelappen behöver mycket lite.
- Skalning: låt allt vara som det är, en replika.
- Distributionskälla: sätt Typ av distributionskälla till Container och ange
Containeravbild
registry.stackship.se/public/tutorial-app:1. - Appinställningar: lämna tomt. Hemligheter läggs inte till här utan i steg 7 i den här guiden.
- Granska & Skapa: kontrollera sammanfattningen och välj Skicka.
Du kommer tillbaka till applistan. Appen är Creating medan plattformen hämtar avbilden och startar den, och Running när den svarar på sin port, oftast inom en minut — se Statusar.
Öppna appen från listan. Under dess Översikt visar kortet Hanterad identitet appens Principal-ID. Kopiera det med kopieringsknappen bredvid: du behöver det i nästa steg.
Steg 6: Ge appen åtkomst till valvet
Appen läser sina hemligheter som sin hanterade identitet, och den identiteten börjar utan någon åtkomst alls. Ge den rollen Secrets Reader på valvet innan du lägger till hemligheten i appen: en app vars identitet inte får läsa valvet startar inte.
- Öppna Hemliga valv, öppna ditt valv och gå till dess avsnitt Access Control.
- Välj Lägg till rolltilldelning.
- Klistra in principal-ID:t i sökfältet under Principal och välj
hello, som listas som Tjänst. - Välj Secrets Reader som Roll och välj Lägg till tilldelning.
Listan visar nu hello med rollen Secrets Reader och området Denna resurs. Mer om det här
steget: Ge en arbetslast åtkomst till ett valv.
Steg 7: Lägg till hemligheten i appen
- Öppna App Tjänst, öppna
hellooch gå till dess avsnitt Konfiguration. - Välj Hemligheter i listan bredvid inställningarna — på en smalare skärm i rullgardinsmenyn ovanför dem.
- Välj Lägg till hemlighet. I Lägg till hemlighetsreferens väljer du ditt Valv och
Hemlighet
greeting. Miljövariabelnamn fylls i somGREETING; behåll det, eftersom det är namnet exempelappen letar efter. - Välj Lägg till och sedan Spara.
När du sparar driftsätts appen på nytt med hemligheten: appen visar Updating, och Running igen när dess nya instans är redo, oftast inom en minut.
Trots fältets namn blir GREETING ingen miljövariabel. Appen hittar sina hemligheter i filen
/secrets/env.json, som kopplar varje Miljövariabelnamn till hemlighetens värde — se
Läs värdena i en app.
Steg 8: Öppna appen
Välj Öppna överst på appens sida. Appen öppnas i en ny flik på sin egen adress, ett värdnamn
under apps.example.com. Sidan, Hello from Stackship, visar meddelandet du sparade i
greeting och listar hemligheterna appen fick: GREETING.
Om appen inte kommer tillbaka till Running efter steg 7 kontrollerar du att steg 6 är gjort, på rätt valv — se Arbetslasten startar inte.
Steg 9: Städa upp
Allt du skapat ligger i resursgruppen, så att ta bort gruppen tar bort det — även rolltilldelningen du gjorde på valvet.
Öppna Resursgrupper, välj ta bort-knappen på din grupps rad, skriv gruppens namn för att bekräfta och välj Radera.
Gruppen visar Deleting och försvinner sedan ur listan; resurserna i den tas bort i bakgrunden — se Följ raderingen.
Nästa steg
- Skapa en app från ditt eget förråd
- Miljövariabler och hemligheter
- Använd en managed identity i kod
- Egna domäner och HTTPS