Momentopnamen

Een momentopname is een benoemde, onveranderbare deelverzameling van de sleutel-waardeparen van een App Configuration-opslag. De sleutelwaarden waaruit een momentopname bestaat, worden tijdens het maken gekozen via het gebruik van sleutel- en labelfilters. Zodra een momentopname is gemaakt, blijven de sleutelwaarden binnen gegarandeerd ongewijzigd.

In deze video is een kort overzicht beschikbaar, waarin drie redenen worden benadrukt waarom momentopnamen nuttig voor u kunnen zijn.

Veilig implementeren met momentopnamen

Momentopnamen zijn ontworpen om configuratiewijzigingen veilig te implementeren. Het implementeren van foutieve configuratiewijzigingen in een actieve omgeving kan problemen veroorzaken, zoals serviceonderbreking en gegevensverlies. Om dergelijke problemen te voorkomen, is het belangrijk dat u configuratiewijzigingen kunt controleren voordat u naar productieomgevingen overstapt. Als een dergelijk probleem zich voordoet, is het belangrijk dat u eventuele foutieve configuratiewijzigingen kunt terugdraaien om de service te herstellen. Momentopnamen worden gemaakt voor het beheren van deze scenario's.

Configuratiewijzigingen moeten op een gecontroleerde, consistente manier worden geïmplementeerd. Ontwikkelaars kunnen momentopnamen gebruiken om gecontroleerde implementatie uit te voeren. De enige wijziging die nodig is in een toepassing om een gecontroleerde implementatie te starten, is door de naam van de momentopname bij te werken waarnaar de toepassing verwijst. Naarmate de toepassing in productie gaat, is er een garantie dat de configuratie in de momentopname waarnaar wordt verwezen ongewijzigd blijft. Deze waarborg dat een snapshot niet wordt gewijzigd, beschermt tegen onverwachte instellingen die in de productieomgeving terechtkomen. De onveranderbaarheid en de eenvoudige raadpleegbaarheid van snapshots maken het eenvoudig om ervoor te zorgen dat de juiste reeks configuratiewijzigingen veilig wordt doorgevoerd.

Scenario's voor het gebruik van momentopnamen

  • Gecontroleerde implementatie: Momentopnamen zijn goed geschikt voor het ondersteunen van gecontroleerde implementatie vanwege hun onveranderbare aard. Wanneer ontwikkelaars momentopnamen voor configuratie gebruiken, kunnen ze erop vertrouwen dat de configuratie ongewijzigd blijft wanneer de release door verschillende fasen van de implementatie verloopt.

  • Laatst bekende goede configuratie (LKG): Momentopnamen kunnen worden gebruikt ter ondersteuning van veilige implementatieprocedures voor configuratie. Met momentopnamen kunnen ontwikkelaars ervoor zorgen dat een laatst bekende goede configuratie (LKG) beschikbaar is voor terugdraaien als er een probleem is opgetreden tijdens de implementatie.

  • Configuratieversies: Momentopnamen kunnen worden gebruikt om een versiegeschiedenis van configuratie-instellingen te maken die moet worden gesynchroniseerd met releaseversies. Instellingen die in elke momentopname zijn vastgelegd, kunnen worden vergeleken om wijzigingen tussen versies te identificeren.

  • Auditing: Gebruik snapshots voor audit- en compliancedoeleinden. Ontwikkelaars kunnen een registratie bijhouden van configuratiewijzigingen tussen releases door snapshots van de releases te gebruiken.

  • Test- en faseringsomgevingen: Momentopnamen kunnen worden gebruikt om consistente test- en faseringsomgevingen te maken. Ontwikkelaars kunnen ervoor zorgen dat dezelfde configuratie wordt gebruikt in verschillende omgevingen, met behulp van dezelfde momentopname, wat kan helpen bij het opsporen en testen van fouten.

  • Vereenvoudigde clientconfiguratie-compositie: Meestal hebben App Configuration-clients een deelverzameling van de sleutelwaarden van een App Configuration-instantie nodig. Zonder snapshots hebben clients querylogica in code nodig om de benodigde sleutelwaarden op te halen. Omdat snapshots filters ondersteunen tijdens het aanmaken, kunnen clients de vereiste set sleutelwaarden bij naam aanduiden.

Momentopnamebewerkingen

Omdat snapshots onveranderlijk zijn, kun je ze maken en archiveren, maar je kunt ze niet verwijderen, wissen of bewerken.

  • Momentopname maken: Momentopnamen kunnen worden gemaakt door de sleutel- en labelfilters te definiëren om de vereiste sleutelwaarden van het App Configuration-exemplaar vast te leggen. De gefilterde sleutelwaarden worden opgeslagen als een momentopname met de naam die tijdens het maken is opgegeven.

  • Momentopname van archiveren: als u een momentopname archiveert, krijgt deze een gearchiveerde status. Hoewel een momentopname is gearchiveerd, is deze nog steeds volledig functioneel. Wanneer de momentopname wordt gearchiveerd, wordt een verlooptijd ingesteld op basis van de bewaarperiode die is geconfigureerd tijdens het maken van de momentopname. Als de momentopname in de gearchiveerde status blijft tot de verlooptijd, verdwijnt deze automatisch uit het systeem wanneer de verlooptijd is verstreken. Archivering wordt gebruikt voor het uitfaseren van snapshots die niet meer in gebruik zijn.

  • Momentopname herstellen: als u een momentopname herstelt, wordt deze teruggezet in een actieve status. Op dit moment is de momentopname niet langer onderhevig aan vervaldatum op basis van de geconfigureerde bewaarperiode. Herstel is alleen mogelijk in de bewaarperiode na archivering.

Notitie

De bewaarperiode kan alleen worden ingesteld tijdens het maken van een momentopname. De standaardwaarde voor de bewaarperiode is 30 dagen voor Standard- en Premium-winkels en 7 dagen voor gratis en ontwikkelaarswinkels.

Vereisten voor momentopnamebewerkingen

In de volgende secties worden de machtigingen beschreven die vereist zijn voor het uitvoeren van momentopnamebewerkingen met Microsoft Entra-id en HMAC-verificatie.

Een momentopname maken

Als u een momentopname wilt maken in winkels met behulp van Microsoft Entra-verificatie, zijn de volgende machtigingen vereist. De rol App Configuration Data Owner heeft deze machtigingen al.

  • Microsoft.AppConfiguration/configurationStores/keyvalues/read
  • Microsoft.AppConfiguration/configurationStores/snapshots/write

Als u een momentopname wilt maken met HMAC-verificatie, moet een lees-/schrijftoegangssleutel worden gebruikt.

Een momentopname archiveren en herstellen

Als u een momentopname wilt archiveren en/of herstellen met behulp van Microsoft Entra-verificatie, hebt u de volgende machtiging nodig. De rol Gegevenseigenaar voor App Configuration heeft deze machtiging al.

  • Microsoft.AppConfiguration/configurationStores/snapshots/archive/action

Als u een momentopname wilt archiveren en/of herstellen met HMAC-verificatie, moet een lees-/schrijftoegangssleutel worden gebruikt.

Momentopnames lezen en in een lijst weergeven

Om alle snapshots te vermelden of alle sleutelwaarden in een individuele snapshot op naam te krijgen, heb je de volgende toestemming nodig voor winkels die Microsoft Entra-authenticatie gebruiken. De ingebouwde rollen Data Owner en Data Reader bevatten deze machtiging al.

  • Microsoft.AppConfiguration/configurationStores/snapshots/read

Voor winkels die gebruikmaken van HMAC-verificatie, kunnen zowel de bewerking 'momentopname lezen' (om de sleutelwaarden uit een momentopname te lezen) en de bewerking 'momentopnamen van lijsten' worden uitgevoerd met behulp van de lees-/schrijftoegangssleutels of de alleen-lezentoegangssleutels.

Overwegingen en limieten voor facturering

App Configuration heeft vier lagen: Gratis, Developer, Standard en Premium. De volgende tabel bevat een overzicht van de opslagquota voor momentopnamen voor elke laag:

Rang Opslagquotum voor momentopnamen
Gratis 10 MB
Ontwikkelaar 500 MB
Standaard 1 GB
Premiumkwaliteit 4 GB

U kunt zoveel momentopnamen maken als nodig is, zolang de totale opslaggrootte van alle actieve en gearchiveerde momentopnamen het quotum voor uw laag niet overschrijdt. De maximale grootte voor een afzonderlijke momentopname is 1 MB.

Volgende stappen