{"meta":{"title":"Azure App Serviceへの Docker のデプロイ","intro":"継続的デプロイ (CD) ワークフローの一部としてAzure App Serviceに Docker コンテナーをデプロイする方法について説明します。","product":"GitHub Actions","breadcrumbs":[{"href":"/ja/actions","title":"GitHub Actions"},{"href":"/ja/actions/how-tos","title":"方法"},{"href":"/ja/actions/how-tos/deploy","title":"デプロイ"},{"href":"/ja/actions/how-tos/deploy/deploy-to-third-party-platforms","title":"サード パーティのプラットフォームへのデプロイ"},{"href":"/ja/actions/how-tos/deploy/deploy-to-third-party-platforms/docker-to-azure-app-service","title":"DockerからAzure App Serviceへの"}],"documentType":"article"},"body":"# Azure App Serviceへの Docker のデプロイ\n\n継続的デプロイ (CD) ワークフローの一部としてAzure App Serviceに Docker コンテナーをデプロイする方法について説明します。\n\n## 前提条件\n\nGitHub Actions ワークフローを作成する前に、まず次のセットアップ手順を完了する必要があります。\n\n1. Azure App Service プランを作成する。\n\n   たとえば、Azure CLIを使って新しいApp Serviceのプランを作成できます。\n\n   ```bash copy\n   az appservice plan create \\\n      --resource-group MY_RESOURCE_GROUP \\\n      --name MY_APP_SERVICE_PLAN \\\n      --is-linux\n   ```\n\n   上記のコマンドでは、`MY_RESOURCE_GROUP` を既存の Azure リソース グループに、`MY_APP_SERVICE_PLAN` を App Service プランの新しい名前に置き換えます。\n\n   [Azure CLI](https://docs.microsoft.com/cli/azure/) の使用に関する詳細については、Azure のドキュメントを参照してください。\n\n   * 認証については、「[Azure CLI を使用してサインインする](https://docs.microsoft.com/cli/azure/authenticate-azure-cli)」を参照してください。\n   * 新しいリソース グループを作成する必要がある場合は、「[az group](https://docs.microsoft.com/cli/azure/group?view=azure-cli-latest#az_group_create)」を参照してください。\n\n2. Web アプリを作成する。\n\n   たとえば、Azure CLIを使用して、Azure App Service Web アプリを作成できます。\n\n   ```shell copy\n   az webapp create \\\n       --name MY_WEBAPP_NAME \\\n       --plan MY_APP_SERVICE_PLAN \\\n       --resource-group MY_RESOURCE_GROUP \\\n       --deployment-container-image-name nginx:latest\n   ```\n\n   上のコマンドで、パラメーターを独自の値に置き換えます。`MY_WEBAPP_NAME` は、その Web アプリの新しい名前です。\n\n3. Azure 発行プロファイルを構成し、`AZURE_WEBAPP_PUBLISH_PROFILE` シークレットを作成します。\n\n   公開されたプロフィールを使って、Azureのデプロイ資格情報を生成してください。 詳細については、Azure ドキュメントの[デプロイ資格情報の生成](https://docs.microsoft.com/azure/app-service/deploy-github-actions?tabs=applevel#generate-deployment-credentials)に関する記事を参照してください。\n\nGitHub リポジトリで、発行プロファイルの内容を含む `AZURE_WEBAPP_PUBLISH_PROFILE` という名前のシークレットを作成します。 シークレットの作成の詳細については、「[GitHub Actions でのシークレットの使用](/ja/actions/how-tos/write-workflows/choose-what-workflows-do/use-secrets#creating-secrets-for-a-repository)」を参照してください。\n\n1. Web アプリのレジストリ資格情報を設定します。\n\npersonal access token (classic)スコープと`repo`スコープを持つ`read:packages`を作成します。 詳しくは、「[個人用アクセス トークンを管理する](/ja/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)」をご覧ください。\n\n`DOCKER_REGISTRY_SERVER_URL` を `https://ghcr.io` に、`DOCKER_REGISTRY_SERVER_USERNAME` をリポジトリを所有する GitHub のユーザー名または組織名に、`DOCKER_REGISTRY_SERVER_PASSWORD` を上記の personal access token に設定します。 これにより、Web アプリに資格情報が与えられるため、新しくビルドされたイメージがレジストリにワークフローによってプッシュされた後、コンテナー イメージをプルできるようになります。 これを行うには、次の Azure CLI コマンドを使用します。\n\n```shell\n az webapp config appsettings set \\\n     --name MY_WEBAPP_NAME \\\n     --resource-group MY_RESOURCE_GROUP \\\n     --settings DOCKER_REGISTRY_SERVER_URL=https://ghcr.io DOCKER_REGISTRY_SERVER_USERNAME=MY_REPOSITORY_OWNER DOCKER_REGISTRY_SERVER_PASSWORD=MY_PERSONAL_ACCESS_TOKEN\n```\n\n1. 任意で、デプロイ環境を構成します。 環境は、一般的なデプロイ ターゲットを記述するために使用されます (例: `production`、`staging`、または `development`)。\n   GitHub Actions ワークフローが環境にデプロイされると、その環境がリポジトリのメイン ページに表示されます。 環境を使って、ジョブを進めるために承認を必要とすること、ワークフローをトリガーできるブランチを制限すること、カスタム デプロイ保護規則でデプロイを制限すること、またはシークレットへのアクセスを制限することができます。 環境の作成の詳細については、「[デプロイメント用の環境管理](/ja/actions/how-tos/deploy/configure-and-manage-deployments/manage-environments)」を参照してください。\n\n## ワークフローの作成\n\n必要な環境を整えたら、ワークフローの作成に進むことができます。\n\n次のワークフロー例は、`main` ブランチへのプッシュがある場合にAzure App Serviceする Docker コンテナーをビルドしてデプロイする方法を示しています。\n\nワークフロー `AZURE_WEBAPP_NAME` キーの `env` は、必ず作成した Web アプリの名前に設定してください。\n\nデプロイ環境を構成した場合は、`environment` の値を環境の名前に変更します。 環境を構成しなかった場合、またはワークフローがプライベート リポジトリにあり、GitHub Enterprise Cloud を使わない場合は、`environment` キーを削除します。\n\n```yaml copy\n# このワークフローはGitHubによって認定されていないアクションを使用します。\n# それらはサードパーティによって提供され、\n# 別個の利用規約、プライバシーポリシー、\n# ドキュメントを参照してください。\n\n# GitHub では、コミット SHA にアクションをピン留めすることが推奨されます。\n# 新しいバージョンを取得するには、SHA を更新する必要があります。\n# タグまたはブランチを参照することもできますが、アクションは警告なしに変更される可能性があります。\n\nname: Build and deploy a container to an Azure Web App\n\nenv:\n  AZURE_WEBAPP_NAME: MY_WEBAPP_NAME   # set this to your application's name\n\non:\n  push:\n    branches:\n      - main\n\npermissions:\n  contents: 'read'\n  packages: 'write'\n\njobs:\n  build:\n    runs-on: ubuntu-latest\n\n    steps:\n      - uses: actions/checkout@v6\n\n      - name: Set up Docker Buildx\n        uses: docker/setup-buildx-action@7a8b9c0d1e2f3a4b5c6d7e8f9a0b1c2d3e4f5a6b\n\n      - name: Log in to GitHub container registry\n        uses: docker/login-action@8c9d0e1f2a3b4c5d6e7f8a9b0c1d2e3f4a5b6c7d\n        with:\n          registry: ghcr.io\n          username: ${{ github.actor }}\n          password: ${{ secrets.GITHUB_TOKEN }}\n\n      - name: Lowercase the repo name\n        run: echo \"REPO=${GITHUB_REPOSITORY,,}\" >>${GITHUB_ENV}\n\n      - name: Build and push container image to registry\n        uses: docker/build-push-action@9e0f1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f\n        with:\n          push: true\n          tags: ghcr.io/${{ env.REPO }}:${{ github.sha }}\n          file: ./Dockerfile\n\n  deploy:\n    runs-on: ubuntu-latest\n\n    needs: build\n\n    environment:\n      name: 'production'\n      url: ${{ steps.deploy-to-webapp.outputs.webapp-url }}\n\n    steps:\n      - name: Lowercase the repo name\n        run: echo \"REPO=${GITHUB_REPOSITORY,,}\" >>${GITHUB_ENV}\n\n      - name: Deploy to Azure Web App\n        id: deploy-to-webapp\n        uses: azure/webapps-deploy@85270a1854658d167ab239bce43949edb336fa7c\n        with:\n          app-name: ${{ env.AZURE_WEBAPP_NAME }}\n          publish-profile: ${{ secrets.AZURE_WEBAPP_PUBLISH_PROFILE }}\n          images: 'ghcr.io/${{ env.REPO }}:${{ github.sha }}'\n```\n\n## 参考資料\n\n* 元のワークフロー テンプレートについては、`azure-container-webapp.yml`[](https://github.com/actions/starter-workflows/blob/main/deployments/azure-container-webapp.yml) リポジトリのGitHub Actionsを参照してください。\n* Web アプリのデプロイに使用されるアクションは、公式の Azure [`Azure/webapps-deploy`](https://github.com/Azure/webapps-deploy) アクションです。\n* AzureにデプロイGitHubアクション ワークフローのその他の例については、[actions-workflow-samples](https://github.com/Azure/actions-workflow-samples) リポジトリを参照してください。"}