使用 FTP/S 将应用部署到 Azure 应用服务

本文介绍了如何使用 FTP 或 FTPS 将 Web 应用、移动应用后端或 API 应用部署到 Azure App Service

应用的 FTP/S 终结点已处于活动状态。 启用 FTP/S 部署不需要进行任何配置。

注意

Azure 门户中的“开发中心(经典)”页面(旧部署体验)将于 2021 年 3 月弃用。 此更改不会影响应用中的任何现有部署设置,你可以继续在“部署中心”页中管理应用部署。

获取部署凭据

  1. 按照配置 Azure 应用服务的部署凭据中的说明,复制应用程序范围的凭据或设置用户范围的凭据。 使用任一凭据都可以连接到应用的 FTP/S 终结点。

  2. 根据所选的凭据范围,按以下格式创建 FTP 用户名:

    应用程序范围 用户范围
    <app-name>\$<app-name> <app-name>\<deployment-user>

    在应用服务中,多个应用间共享 FTP/S 终结点。 由于用户范围的凭据未链接到特定资源,因此需要在应用名称前面预置用户范围的用户名,如上所示。

获取 FTP/S 终结点

还是在应用中复制部署凭据的同一管理页(“部署中心”>“FTP 凭据”)上,复制 FTPS 终结点

将文件部署到 Azure

  1. 从 FTP 客户端(例如 Visual StudioCyberduckWinSCP),使用收集到的连接信息连接到应用。
  2. 将文件及其各自的目录结构复制到 Azure 中的 /site/wwwroot 目录(对于 Web 作业,复制到 /site/wwwroot/App_Data/Jobs/ 目录) 。
  3. 浏览到应用的 URL,以验证该应用是否正在正常运行。

注意

基于 Git 的部署Zip 部署不同,FTP 部署不支持生成自动化,例如:

  • 还原依赖项(如 NuGet、NPM、PIP 和 Composer 自动化)
  • 编译 .NET 二进制文件
  • 生成 web.config(以下提供一个 Node.js 示例

在本地计算机上手动生成这些必要的文件,并将它们与应用一起部署。

强制实施 FTPS

为了增强安全性,只应允许基于 TLS/SSL 的 FTP。 如果不使用 FTP 部署,也可禁用 FTP 和 FTPS。

  1. Azure 门户的应用资源页中,从左侧导航中选择“配置”>“常规设置”。

  2. 若要禁用未加密的 FTP,请在“FTP 状态”中选择“仅 FTPS”。 若要完全禁用 FTP 和 FTPS,请选择“禁用”。 完成后,单击“保存”。 如果使用“仅 FTPS”,则必须通过导航到 Web 应用的“TLS/SSL 设置”边栏选项卡来强制实施 TLS 1.2 或更高版本。 TLS 1.0 和 1.1 不支持“仅 FTPS”。

    禁用 FTP/S

部署期间我的应用会发生什么情况?

所有官方支持的部署方法均会更改应用的 /home/site/wwwroot 文件夹中的文件。 这些文件用于运行你的应用。 因此,部署可能会因为锁定的文件而失败。 应用可能会在部署期间发生不可预测的行为,因为这些文件并非同时更新。 这种行为对于面向客户的应用来说是需要避免的。 可以通过几种方法避免这些问题:

排查 FTP 部署问题

如何排查 FTP 部署问题?

若要排查 FTP 部署问题,第一步是厘清部署问题和运行时应用程序问题。

部署问题通常会导致无文件部署到应用,或者部署到应用的文件错误。 可以通过调查 FTP 部署情况,或者选择备用部署路径(例如源代码管理)来进行故障排除。

出现运行时应用程序问题时,通常部署到应用的文件集是正确的,但应用行为不正确。 可以通过重点查看运行时的代码行为,并调查具体的故障路径来进行故障排除。

若要确定问题是部署问题还是运行时问题,请参阅 Deployment vs. runtime issues(部署问题和运行时问题)。

我无法通过 FTP 来发布代码。 如何解决此问题?

检查是否输入了正确的主机名凭据。 另请检查计算机上的以下 FTP 端口是否未被防火墙阻止:

  • FTP 控制连接端口:21、990
  • FTP 数据连接端口:989、10001-10300

如何在 Azure 应用服务中通过被动模式连接到 FTP?

Azure 应用服务支持通过“主动”模式和“被动”模式进行连接。 首选“被动”模式,因为部署计算机通常位于防火墙后面(不管是在操作系统中,还是在家庭网络或企业网络中)。 请参阅 WinSCP 文档中的示例

更多资源