Microsoft Azure App Service 上で、コストパフォーマンス最強にWordPressの構築する (その5)

運用

バックアップ&リストア

データベースがSQLiteのため、Web Apps上ファイルのバックアップを実施することでフルバックアップできる。Web Apps で利用している、App Service PlanがFreeプランのためそのままでは、Web Appsのバックアップができない。Standard以上に変更してバックアップする。

リストアは、直接上書きするのではなく、Deployment Slotを活用して、安全にリストアする。

バックアップ

  1. (初回のみ)バックアップを保存するBlobコンテナを作成、Storageアカウントは、画像を保存したアカウントでもOK。Blobコンテナのアクセス権は、プライベートに設定。

  2. App Service PlanをS1以上のプランに変更

  3. A.で作成したBlobコンテナをバックアップ先として、Web Appsのバックアップを設定、バックアップの実行

  4. バックアップ終了後、忘れずに、App Service PlanをFreeプランに変更

リストア

  1. App Service PlanをStandard以上に変更

  2. Deployment Slotを作成

  3. Deployment Slotにバックアップをリストア

  4. Slotを入れ替える

  5. (念のため)Web Appsを再起動する

死活監視

Application Insightの「URLのPingテスト」を利用。コンテンツの一致まで確認することにより改竄検知にもなる

https://docs.microsoft.com/ja-jp/azure/azure-monitor/app/monitor-web-app-availability#create-a-url-ping-test

各種ログ収集

Web Appsのログ収集機能を利用

WordPress本体/プラグインの更新

事前にバックアップを作成。WordPress本体を更新する際は、Web Appsを実行しているサーバーのリソースを確保するために、App Service Plan をStandardプラン以上に設定してからWordPress更新を実施。

プラグインの更新は、Freeプランで実施してしまっても良いかも。

PHPランタイムのバージョンアップ

PDOドライバがPHPランタイムのバージョン毎にことなるので、上記、PDO Driverインストイイールの手順をPHPランタイムのバージョンにあわせて実施

Microsoft Azure App Service 上で、コストパフォーマンス最強にWordPressの構築する (その4)

WordPressインストール・初期設定

手順1 (WordPressファイルをWeb Appsにコピーする)

  1. 手順1で作成したSQLiteに対応したWordPressをWebAppsにコピー
    FTP、その他、方法は問わない

  2. (インストール1でzip化してるのであれば、Web AppsのAdvanced Toolsを使ってドラッグ&ドロップでコピーできる。https://docs.microsoft.com/ja-jp/azure/app-service/deploy-zip)

手順2 (WebAppsをより安全に・快適に)

FTPを利用できないようにして、デプロイ方法を限定する。httpのバージョンとARR Affinityをよりパフォーマンスの高いように設定する

  1. FTPをDisableに設定

  2. HTTP versionを2.0に設定

  3. ARR affinity をOffに設定

手順3 (初期設定)

  1. 設定したカスタムドメインに対してアクセスし、インストーラーを起動、適切なサイト名、ID、パスワード、メールアドレスなど適切に入力

  2. WordPressにログイン(/wp-admin)し、管理者画面に移動

  3. WordPressの設定の一般設定で「WordPress アドレス (URL)」と「サイトアドレス (URL)」をカスタムドメインのアドレスに変更する(*.azurewebsites.netのアドレスになっている場合)

  4. WordPressの設定のパーマリンク設定を「基本」以外のクエリ文字列形式ではないページ指定に変更する。これを変更しておかないとCDNでキャッシュされない

各種WordPressプラグインインストール・設定

今回の構成で必要なプラグインをインストール

手順1 (cache-control)

https://ja.wordpress.org/plugins/cache-control/

CDNを利用しているため、各ページのキャッシュクリアのタイミングを設定するために利用

  1. WordPress設定画面のプラグインページでcache-controlをインストール・有効化

  2. 必要に応じて、設定画面でパラメーターを変更

注:キャッシュのコントロールがうまくいっていない場合、WordPress自体のスタイルシートが正しく読み込まれず表示がくずれることがあるので、その場合、AzureポータルでCDNのキャッシュをPurgeしたり、ブラウザのキャッシュをクリアしたりすることが必要。

手順2 (Microsoft Azure Storage for WordPress)

https://ja.wordpress.org/plugins/windows-azure-storage/

画像をAzure Storageに保存するために利用

  1. WordPress設定画面のプラグインページでをMicrosoft Azure Storage for WordPressインストール・有効化

  2. プラグインの設定画面で、ストレージアカウントやキーなど各種Azure Storageの情報を入力。CNAMEは、CDNで指定した画像のカスタムドメインを入力。文字列最後のスラッシュ(/)を忘れずに

手順3 (その他プラグイン)

その他、おすすめ、プラグイン。

プラグインがうまく動作しない場合は、wp-config.phpの修正で「JavaScript 連結の無効化」を実施。

Microsoft Azure App Service 上で、コストパフォーマンス最強にWordPressの構築する (その3)

Azure Storageの作成・設定

無料のWeb Appsは、ストレージ容量が1GBと心許ないのと、ウェブサイト全体のパフォーマンスを向上させるため、画像は Azure Storage 保存。WordPressプラグインで画像はStorageに保存されるように設定

手順1(Azure Storageアカウントの作成、および、設定)

  1. Azure Storage アカウントを作成。Storage アカウントは、App Service /Web Appsと同一のリージョンを指定。BLOBさえ使えれば、どんなタイプでも構わない。

  2.  blob のコンテナを作成。コンテナ名が画像が格納されるディレクトリ名になるので、imagesなどがオススメ。Public Access Levelはblobに設定(設定しないと公開出来ない)。

CDNエンドポイント作成

Web App / Storage ともにCDN経由でアクセスする

手順1(CDNプロファイルの作成)

  1. Pricing tierは、Standard Microsoftがおすすめ(30Xレスポンスなどもキャッシュしてくれるので)。適当な名前をつけて作成。

  2. 作成済みのWeb Apps / StorageのCDNエンドポイントを作成

  3. CDNの設定|キャッシュ規則 で「クエリ文字列のキャッシュ動作」を「クエリ文字列に対するキャッシュをバイパス」に設定する

カスタムドメイン・証明書の設定

CDNのエンドポイントを作成した、Web Apps / Storageにカスタムドメインを適用し、更に証明書を導入する(Azure CDNの機能)

手順1(CDNエンドポイントにドメインを適用)

  1. DNSにWeb AppとStorage用のカスタムドメインのCNAMEを作成する
    例 example.comがカスタムドメインで、WordPressを blog.example.comに、
    画像のStorageをimg.example.comのカスタムドメインにする場合:
    blog.example.com hogewebapp.azureedge.net
    img.example.com hogestorage.azureedge.net

  2. (Option cdnveriyを使って証明書を適用する場合 )証明書適用するためのCNAME(cdnverify)を作成
    上記の場合の例:
    cdnverify.blog.example.com cdnverify.hogewebapp.azureedge.net
    cdnverify.img.example.com cdnverify.hogestorage.azureedge.net

    手順は、
    https://docs.microsoft.com/ja-jp/azure/cdn/cdn-custom-ssl?tabs=option-1-default-enable-https-with-a-cdn-managed-certificate#custom-domain-is-not-mapped-to-your-cdn-endpoint
    参照

  3. カスタムドメイン適用後、Azure PortalのCDN設定で[カスタム ドメイン HTTPS]を有効にする。上記、Optionを実施していない場合、上記手順に記載されているとおり管理者アカウントにDigicertからメールがおくられ、承認フォームに誘導されるのでそこで承認

証明書がインストールされるのに、数時間かかるので注意

 

Microsoft Azure App Service 上で、コストパフォーマンス最強にWordPressの構築する (その2)

 

WordPress ファイルの取得、および、SQLiteサポート構成に変更

手順1(アップロードするファイルの作成)

  1. WordPress本体をオフィシャルサイトからダウンロード
    https://ja.wordpress.org/download/

  2. WordPress用SQLiteプラグインのダウンロード
    https://github.com/jumpstarter-io/wp-sqlite-integration
    ※2015年以降更新されていないので、ガイドライン違反でWordPressプラグインサイトからはダウンロードできないので注意

  3. B.の手順でインストールするファイルをローカルで統合し、そのファイル群でZIPファイル化(Web AppsのAdvance Toolでデプロイする場合)

WordPressをインストールするWeb Appsの準備

手順1(Azure App Serviceの準備)

リソースグループをつかうことによって管理をしやすくする。以降、リソースを作成する際は、作成したリソースグループを利用

  1. リソースグループを作成

  2. A.で作ったリソースグループ内に無料枠のApp Service/Web Appsを作成
    Azure Insightsの可用性テストのテスト元のロケーションがあるリージョンに作成することをオススメ。そうすることで、pingテストする通信料を削減可能
    App Service Planは、Windows (無料プラン)/ PHP  で作成

手順2(PDO Driver for PHPのインストール)

‘PHP 7.2?以降では、SQLite用のPDO Driver for PHPが標準ではインストールされていないので、このドライバを手動で追加

  1. Azure App Service での PHP の構成方法( https://docs.microsoft.com/ja-jp/azure/app-service/web-sites-php-configure) で作業

  2. 該当ドライバは、Web AppsにAdvanced Tools内のcmdもしくはpowershellを使ってコピー。ファイルの在処は D:Program Files (x86)PHPv7.4ext (Version 7.4の場合)。PHPのバージョンにあわせてコピーするドライバを変更

    1. ドライバをコピーするディレクトリを作成
      md d:\home\site\ext

    2. ファイルを該当php_pdo_sqlite.dllをディレクトリからコピー
      copy “d:\Program Files (x86)\PHP\v7.4\ext\php_pdo_sqlite.dll” d:\home\site\ext

    3. iniファイルを保存するディレクトリを作成
      md d:\home\site\ini

    4. Ini 設定を使用して構成 (https://docs.microsoft.com/ja-jp/azure/app-service/web-sites-php-configure#configure-via-ini-settings )を参考に、以下のコードを extensions.ini ファイルをc.で作成したディレクトリに作成
      extension=d:\home\site\ext\php_pdo_sqlite.dll

    5. Ini 設定を使用して構成(https://docs.microsoft.com/ja-jp/azure/app-service/web-sites-php-configure#configure-via-ini-settings )の通り、アプリケーションの設定で、PHP_INI_SCAN_DIR というキーに d:\home\site\ini を値で設定

    6. 一旦、Web Appsを再起動し、iniファイルを読み込ませる

    7. <? phpinfo(); ?> というindex.phpをweb appsのルートに配置し、phpinfo()を実行させ、pdo_sqliteがロードされているかどうか確認。確認できたら、index.phpを削除

 

Microsoft Azure App Service 上で、コストパフォーマンス最強にWordPressの構築する (その1)

構築するWordPressの仕様

      • 独自ドメイン

      • https通信

構成

ウェブサーバー

      • App Service F1 (Windowsベース、無料)
        PHPランタイム入り

データベース

      • SQLite(WordPressドロップインプラグインとして導入)

オブジェクトストレージ(画像保存/バックアップ/ログ保存)

      • Azure Storage (BLOB)

WordPress プラグイン

      • Cache-Control

      • Microsoft Azure Storage for WordPress

大まかな流れ

      1. SQLite用にWordPressを改変

      2. デプロイ先のWeb Appsを準備

      3. 画像等用のStorageを作成

      4. CDNエンドポイントを作成

      5. カスタムドメイン・証明書を構成

      6. WordPressインストール・初期設定

      7. 各種WordPressプラグインのインストール・設定

      8. 運用