Operación de la demo Azure (OPS-04)

Los scripts scripts/azure_demo.ps1 y scripts/azure_demo.sh operan solo el Resource Group dedicado de M10. Requieren Azure CLI autenticado y las variables SCHEMASAFE_RESOURCE_GROUP, SCHEMASAFE_CONTAINER_APP y, para comprobaciones externas, SCHEMASAFE_PUBLIC_URL.

Diferencias de ciclo de vida

Acción Efecto PostgreSQL/datos Confirmación
pause fija minReplicas=0; opcionalmente desactiva una revisión conserva no destructiva
resume reactiva la revisión y comprueba health/readiness conserva no destructiva
rollback activa una revisión saludable y le dirige el tráfico conserva requiere nombre de revisión
status consulta grupo, URL, revisión, escala y estado solo lectura ninguna
destroy elimina el Resource Group dedicado elimina recursos; respaldar antes --confirm-destroy / -ConfirmDestroy

Pausar no equivale a eliminar. Container Apps puede arrancar en frío cuando se reactiva; PostgreSQL permanece fuera del cambio. destroy es el procedimiento de cierre de la demo y no debe usarse para ahorrar créditos durante una pausa.

PowerShell

$env:SCHEMASAFE_RESOURCE_GROUP = 'rg-schemasafe-demo'
$env:SCHEMASAFE_CONTAINER_APP = 'schemasafe-demo-api'
az login
.\scripts\azure_demo.ps1 -Action status
.\scripts\azure_demo.ps1 -Action pause
.\scripts\azure_demo.ps1 -Action resume -PublicUrl $env:SCHEMASAFE_PUBLIC_URL
.\scripts\azure_demo.ps1 -Action rollback -Revision 'schemasafe-demo-api--revision'

Antes de una operación de escritura se puede inspeccionar el plan:

.\scripts\azure_demo.ps1 -Action pause -WhatIf
.\scripts\azure_demo.ps1 -Action destroy -WhatIf

Para eliminar al final, exporta la evidencia y verifica los backups antes de usar -ConfirmDestroy:

.\scripts\azure_demo.ps1 -Action destroy -ConfirmDestroy

Bash/Azure CLI

export SCHEMASAFE_RESOURCE_GROUP=rg-schemasafe-demo
export SCHEMASAFE_CONTAINER_APP=schemasafe-demo-api
az login
bash scripts/azure_demo.sh status
bash scripts/azure_demo.sh pause
bash scripts/azure_demo.sh resume
bash scripts/azure_demo.sh rollback --revision schemasafe-demo-api--revision
bash scripts/azure_demo.sh destroy --confirm-destroy

--what-if imprime los comandos sin ejecutarlos. rollback necesita que la aplicación tenga revisiones compatibles y una revisión saludable identificada; la configuración Single de la plantilla sigue siendo segura para el demo, pero el cambio de tráfico se realiza únicamente con una revisión explícita.

Comprobaciones posteriores

resume y probe consultan /health y /api/v1/readiness. Si fallan, no se declara recuperada la aplicación: revisar la revisión, logs y configuración de secretos antes de reintentar. Nunca copiar tokens, URI o contraseñas en la salida del terminal o en evidencia académica.

Referencias