经过几天的阅读,没有取得成功,我想问一些问题以寻求指导。我正在尝试设置一个Azure Service Fabric群集并通过Powershell对其进行访问,以允许我远程管理应用程序,并且文档中似乎存在很大的漏洞,也许对于像我这样的完整新手而言!
我有一个Web API,需要通过在移动设备上运行的Angular SPA进行访问,因此我认为端点必须是公共的,并且可以通过JWT令牌管理安全性,并且没有挑战性。
如我所见,生产环境的部署应涉及几个阶段:-
现在我可能误解了文档,所以请随时纠正我。
到目前为止我做了什么:-
无论如何我都无法连接到我的集群,我无法使用Connect-ServiceFabricCluster通过Powershell进行连接,并且我无法浏览到Service Fabric Explorer,它指出访问被拒绝了:/
任何人都可以为我提供一些有关我需要遵循的启用流程的指导,或者提供指向一些更详细的文档的链接,这些文档实际上提供了有关该流程的有意义的说明。
答案 0 :(得分:0)
这在过去几天一直让我发疯,所以我发布了此逐步指南,以帮助遭受同样痛苦的任何人。
请注意:这些说明使用门户网站为您创建的内置Microsoft自签名证书,生产系统应具有有效的CA颁发的证书,而我还没有尝试过!
基础
集群配置
安全性
摘要
现在将花费一些时间来创建和部署您的集群,轻松20-30分钟!
通过单击Key Vault刀片中的“访问策略”菜单选项,然后单击标有“单击以显示高级访问策略”的链接,检查并确保Key Vault具有相关的“高级访问属性”。
确保选中以下选项:-
将证书安装到将要使用的任何开发计算机上
返回Azure门户并单击新创建的群集概述,然后等待更新消息消失并且节点变为可用,然后再继续操作!
转到您的Azure密钥保管库,找到您的证书指纹,然后将其复制并粘贴到记事本中以供不久使用。
Service Fabric资源管理器
在Azure门户中找到Service Fabric服务,然后从概述页面中单击“ Service Fabric资源管理器”链接。
注意:我在这里有一些奇怪的举动,强烈建议您在此时关闭浏览器并清除缓存。
要连接的Powershell ISE命令
可以从“群集概述”刀片上的Azure门户检索CONNECTION_ENDPOINT THUMBPRINT应该已经在该过程的早期复制并粘贴了,否则无法从Key Vault获得它。
Connect-ServiceFabricCluster -ConnectionEndpoint <CONNECTION_ENDPOINT> `
-KeepAliveIntervalInSec 10 `
-X509Credential -ServerCertThumbprint <THUMBPRINT> `
-FindType FindByThumbprint -FindValue <THUMBPRINT> `
-StoreLocation CurrentUser -StoreName My
将以上内容复制并粘贴到Powershell ISE命令窗口中的“脚本”窗口中,可通过工具栏按钮访问该窗口,每行末尾的字符确定回车。
答案 1 :(得分:0)
我了解到您无法从应用程序甚至从群集URL连接到群集,对吗? 那么背后的原因如下 1. 为运行状况探测器和后端池配置从服务清单到负载均衡器的确切端口号(运行状况探测器由后端池消耗)。 群集,您将已经连接到用于证书的keyvault,因此此处需要使用power shell命令。如果您已检查群集窗口中的“安全性”选项卡,则可以找到在群集创建期间配置的证书详细信息。
2。此后一次尝试使用以下内容访问 https://custer url:服务清单或负载均衡器配置的端口号/控制器路由/端点