Voraussetzungen für die Bereitstellung von Azure Cloud Services (erweiterter Support)

Um eine erfolgreiche Bereitstellung von Azure Cloud Services (erweiterter Support) sicherzustellen, lesen Sie die folgenden Schritte. Sie sollten die einzelnen Voraussetzungen erfüllen, bevor Sie mit der Erstellung einer Bereitstellung beginnen.

Erforderliche Aktualisierungen der Konfigurationsdatei

Verwenden Sie die Informationen in den folgenden Abschnitten, um erforderliche Aktualisierungen der Konfigurationsdatei (.cscfg) für Ihre Cloud Services-Bereitstellung (erweiterter Support) vorzunehmen.

Virtuelles Netzwerk

Bereitstellungen von Cloud Services (erweiterter Support) müssen sich in einem virtuellen Netzwerk befinden. Sie können ein virtuelles Netzwerk erstellen, indem Sie das Azure-Portal, Azure PowerShell, die Azure CLI oder eine Azure Resource Manager-Vorlage (ARM-Vorlage) verwenden. Auf das virtuelle Netzwerk und die Subnetze muss im Abschnitt NetworkConfiguration der Konfigurationsdatei (.cscfg) verwiesen werden.

Bei virtuellen Netzwerken in derselben Ressourcengruppe wie Cloud Services genügt das Verweisen auf den Namen des virtuellen Netzwerks in der Konfigurationsdatei (.cscfg). Wenn sich das virtuelle Netzwerk und Cloud Services (erweiterter Support) in zwei verschiedenen Ressourcengruppen befinden, geben Sie die vollständige Azure Resource Manager-ID des virtuellen Netzwerks in der Konfigurationsdatei (.cscfg) an.

Hinweis

Wenn sich das virtuelle Netzwerk und Cloud Services (erweiterter Support) in verschiedenen Ressourcengruppen befinden, können Sie Visual Studio 2019 nicht für Ihre Bereitstellung verwenden. Ziehen Sie für dieses Szenario die Verwendung einer ARM-Vorlage oder des Azure-Portals in Betracht, um Ihre Bereitstellung zu erstellen.

Virtuelles Netzwerk in derselben Ressourcengruppe

<VirtualNetworkSite name="<vnet-name>"/> 
  <AddressAssignments> 
    <InstanceAddress roleName="<role-name>"> 
     <Subnets> 
       <Subnet name="<subnet-name>"/> 
     </Subnets> 
    </InstanceAddress> 
  </AddressAssignments> 

Virtuelles Netzwerk in einer anderen Ressourcengruppe

<VirtualNetworkSite name="/subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.Network/virtualNetworks/<vnet-name>"/> 
   <AddressAssignments> 
     <InstanceAddress roleName="<role-name>"> 
       <Subnets> 
        <Subnet name="<subnet-name>"/> 
       </Subnets> 
     </InstanceAddress> 
   </AddressAssignments>

Entfernen früherer Versionen von Plug-Ins

Entfernen Sie frühere Versionen von Remotedesktopeinstellungen aus der Konfigurationsdatei (.cscfg):

<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.Enabled" value="true" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountUsername" value="gachandw" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountEncryptedPassword" value="XXXX" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteAccess.AccountExpiration" value="2021-12-17T23:59:59.0000000+05:30" /> 
<Setting name="Microsoft.WindowsAzure.Plugins.RemoteForwarder.Enabled" value="true" /> 

Entfernen Sie frühere Versionen von Diagnoseeinstellungen für jede Rolle in der Konfigurationsdatei (.cscfg):

<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" value="UseDevelopmentStorage=true" />

Erforderliche Aktualisierungen der Definitionsdatei

Hinweis

Wenn Sie Änderungen an der Definitionsdatei (.csdef) vornehmen, müssen Sie die Paketdatei (.cspkg oder .zip) erneut generieren. Erstellen und paketieren Sie die Paketdatei (.cspkg oder .zip) erneut, nachdem Sie die folgenden Änderungen an der Definitionsdatei (.csdef) vorgenommen haben, um die neuesten Einstellungen für Ihren Clouddienst abzurufen.

Größen virtueller Computer

In der folgenden Tabelle sind veraltete Größen virtueller Computer und aktualisierte Namenskonventionen aufgeführt, über die Sie die Größen weiterhin verwenden können.

Die in der linken Spalte der Tabelle aufgeführten Größen sind in Azure Resource Manager veraltet. Wenn Sie weiterhin die Größe der virtuellen Computer verwenden möchten, aktualisieren Sie den vmsize-Wert, um die neue Namenskonvention aus der rechten Spalte zu verwenden.

Vorheriger Name der Größe Aktualisierter Name der Größe
Sehr klein Standard_A1_v2
Klein Standard_A1_v2
Medium Standard_A2_v2
Groß Standard_A4_v2
Extragroß Standard_A8_v2
A5 Standard_A2m_v2
A6 Standard_A4m_v2
A7 Standard_A8m_v2
A8 Als veraltet markiert
A9 Als veraltet markiert
A10 Als veraltet markiert
A11 Als veraltet markiert
MSODSG5 Als veraltet markiert

Beispielsweise wird <WorkerRole name="WorkerRole1" vmsize="Medium"> zu <WorkerRole name="WorkerRole1" vmsize="Standard_A2">.

Hinweis

Informationen zum Abrufen einer Liste der verfügbaren Größen finden Sie in der Liste der Ressourcen-SKUs. Wenden Sie folgende Filter an:

ResourceType = virtualMachines VMDeploymentTypes = PaaS

Entfernen früherer Versionen von Remotedesktop-Plug-Ins

Entfernen Sie für Bereitstellungen, die frühere Versionen von Remotedesktop-Plug-Ins verwenden, die Module aus der Definitionsdatei (.csdef) und aus allen zugehörigen Zertifikaten:

<Imports> 
<Import moduleName="RemoteAccess" /> 
<Import moduleName="RemoteForwarder" /> 
</Imports> 

Entfernen Sie für Bereitstellungen, die frühere Versionen von Diagnose-Plug-Ins verwenden, die Einstellungen für jede Rolle aus der Definitionsdatei (.csdef):

<Setting name="Microsoft.WindowsAzure.Plugins.Diagnostics.ConnectionString" />

Zugriffssteuerung

Das Abonnement, das Netzwerkressourcen enthält, muss mindestens über die Rolle Netzwerkmitwirkender für Cloud Services (erweiterter Support) verfügen. Weitere Informationen finden Sie unter Integrierte RBAC-Rollen.

Erstellen einer Key Vault-Instanz

Azure Key Vault speichert Zertifikate, die Cloud Services (erweiterter Support) zugeordnet sind. Fügen Sie einem Schlüsseltresor die Zertifikate hinzu, und verweisen Sie dann in der Konfigurationsdatei (.cscfg) Ihrer Bereitstellung auf die Zertifikatfingerabdrücke. Außerdem müssen Sie die Schlüsseltresor-Zugriffsrichtlinien für Azure Virtual Machines für die Bereitstellung im Azure-Portal aktivieren, damit die Ressource von Cloud Services (erweiterter Support) die als Geheimnisse im Schlüsseltresor gespeicherten Zertifikate abrufen kann. Sie können einen Schlüsseltresor im Azure-Portal oder mithilfe von PowerShell erstellen. Der Schlüsseltresor muss in derselben Region und demselben Abonnement wie Cloud Services erstellt werden. Weitere Informationen finden Sie unter Verwenden von Zertifikaten mit Cloud Services (erweiterter Support).