1. Managed Cloudの設定

ウォークスルー

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecoreには4つの公開エンドポイントがあります

Delivery、Content Management、Identity、Grafana(メトリクスダッシュボード)。すべての役割に同じベースドメイン名を使い、ワイルドカード証明書でカバーできます。また、異なるロールごとに異なるルートドメインを使うか、各エンドポイントにドメイン固有の証明書(ワイルドカード証明書ではない)を使うこともできます。このウォークスルーでは、Sitecoreエンドポイントにドメインを追加する方法を説明します。

!注Managed Cloudコンテナには必ずCNAMEのDNS Hostingを使う必要があります。

このウォークスルーでは、以下の方法を説明します:

  • 証明書を作成してインポートしてください
  • 新しいドメインへの移行
  • 証明書をFrontdoorのフロントエンドエンドポイントに割り当てます
  • 既存ロールの追加ドメインを作成する

証明書を作成してインポートしてください

各エンドポイントにドメイン固有の証明書を使用したい場合は、証明書を作成してインポートする必要があります。

証明書を作成・インポートするには:

  1. 新しいトップレベルドメイン用にドメイン固有の証明書(.pfx)を準備します。例えば: .example.com。
  2. 証明書をAzure Key Vaultの証明書ストレージにアップロードします。例えば: cd-example-com。

新しいドメインへの移行

証明書をインポートした後は、新しいドメインに移行しなければなりません。

新しいドメインへの移行:

  1. 新しいドメインのキーボールトの秘密を更新します。例えば、CDの秘密はsitecore-cd-host-nameです。

  2. 新しいドメインのDNSレコードを特定の役割に設定します。カスタムドメインにCNAMEを追加し、Frontdoorを指すAzure {infrastructure_id}fdr.azurefd.net。

    “cd.example.com“ with CNAME “mcc<…>fdr.azurefd.net“

証明書をFrontdoorのフロントエンドエンドポイントに割り当てます

Frontdoorのフロントエンドエンドポイントに証明書を割り当てるには:

  1. インフラストラクチャリポジトリに行き、新しいブランチを作成します。
  2. 新しい証明書で /frontdoor/main.tf の更新をお願いします:
    • AzureRmのバージョンを2.64.0以上に更新してください。

      azurerm = {

      source      = "hashicorp/azurerm"

            version     = "~> 2.64.0"

      }

    • もし存在する場合は、廃止されたプロパティを削除してくださいcustom_https_provisioning_enabled:

      resource "azurerm_frontdoor" "this" { name = local.frontdoor_name resource_group_name = var.resource_group_name enforce_backend_pools_certificate_name_check = false backend_pools_send_receive_timeout_seconds = 240

      . . .

      frontend_endpoint { name = "${local.frontdoor_name}-endpoint" host_name = "${local.frontdoor_name}.azurefd.net" custom_https_provisioning_enabled <<<<<< remove it }

    • Azure Key Vaultへの参照を更新してください:

      • azure_key_vault_certificate_secret_name - Azure Key Vaultの秘密を利用すること。

      • azure_key_vault_certificate_secret_version - 削除。例えば、CDの場合:

        resource "azurerm_frontdoor_custom_https_configuration" "cd_https_configuration" { frontend_endpoint_id = azurerm_frontdoor.this.frontend_endpoints"cd-frontend-endpoint" custom_https_provisioning_enabled = true

        custom_https_configuration { certificate_source = "AzureKeyVault" azure_key_vault_certificate_secret_name = "cd-example-com" azure_key_vault_certificate_vault_id = data.azurerm_key_vault.this.id }

        depends_on = azurerm_frontdoor.this

    • プルリクエストを作成してください。

  3. 変更を適用するには、Sitecoreサポートに連絡して、特定の役割の前のドメインからDNSレコードを削除してください。
  4. フロントドアのパイプラインを運用してください。
  5. アプリケーションパイプラインを実行してください。
  6. Restart Podパイプラインをデフォルトのパラメータで実行してください。

既存ロールの追加ドメインを作成する

ドメインを作成するには:

  1. その機能のために新しいブランチを作成します。

  2. 新しいドメインのDNSレコードを特定の役割に設定します。カスタムドメインにCNAMEを追加し、Frontdoorを指すAzure {infrastructure_id}fdr.azurefd.net。

  3. 新しいフロントエンドエンドポイントで /frontdoor/main.tfをアップデートしてください。

  4. ルーティングルールの割り当て:

    • cd-new-frontendをfrontend endpointsに加えます:

      routing_rule { name = "HTTPS-cd" accepted_protocols = "Https" patterns_to_match = "/*" frontend_endpoints = "cd-frontend-endpoint","cd-new-frontend" forwarding_configuration { forwarding_protocol = "MatchRequest" backend_pool_name = "cd-ingress" } }

  5. プルリクエストを作成して完了します。

  6. フロントドアパイプラインを起動しろ。

  7. 証明書をAzure KeyVaultにアップロードしてください。

  8. ドメインに証明書を割り当てるための新しいブランチを作成します。

  9. 新しいフロントエンドエンドポイントをHttpToHttpsリダイレクトルールに追加します:

    frontend_endpoints = "cd-frontend-endpoint", "cm-frontend-endpoint", "id-frontend-endpoint", "grafana-frontend-endpoint", "cd-new-frontend"

  10. 新しいリソースを /frontdoor/main.tfに追加してください:

    • frontend_endpoint_idに移動して、新しいフロントエンドエンドポイントの名前を追加してください。

    • azure_key_vault_certificate_secret_nameに行き、証明書の名前をKeyVaultに追加Azure

      resource "azurerm_frontdoor_custom_https_configuration" "cd_https_configuration_new_domain" { frontend_endpoint_id = azurerm_frontdoor.this.frontend_endpoints"cd-new-frontend" custom_https_provisioning_enabled = true

      custom_https_configuration { certificate_source = "AzureKeyVault" azure_key_vault_certificate_secret_name = "cd-example-com" azure_key_vault_certificate_vault_id = data.azurerm_key_vault.this.id }

      depends_on = azurerm_frontdoor.this }

  11. プルリクエストを作成して完了します。

  12. フロントドアパイプラインを起動しろ。

この記事を改善するための提案がある場合は、 お知らせください!