如何为Azure App Service Plan指定使用的操作系统发行版?
核心结论
Azure App Service是托管PaaS服务,底层宿主操作系统由Azure统一维护,原生不支持用户自定义底层操作系统的发行版。Linux类型App Service Plan的默认底层宿主为Ubuntu,无法直接切换为RHEL。
合规解决方案
可根据安全团队的审计规则选择对应方案:
- 自定义容器部署(推荐,适配大多数安全要求)
Linux App Service Plan原生支持自定义Docker镜像部署,你可以直接基于RHEL官方基础镜像打包你的应用、依赖和运行时,部署后你的业务代码完全运行在RHEL环境内。仅底层不可接触的宿主系统为Azure托管的Ubuntu,几乎所有企业安全审计都会认可该方案,无需提交例外申请。
用Terraform部署时无需修改App Service Plan的kind参数,保持Linux即可,仅需要在App Service资源配置中指定你打包好的RHEL镜像地址。 - 换用全栈可控的Azure服务(满足最严格的全栈RHEL要求)
如果安全审计要求全技术栈包括底层宿主必须为RHEL,可更换为以下服务部署:- Azure 虚拟机:自行创建RHEL系统实例,全栈可控部署应用
- Azure Red Hat OpenShift:官方托管的OpenShift服务,集群节点默认使用RHEL系统
- Azure 容器应用:托管容器运行服务,可直接部署RHEL镜像,也可自选符合要求的节点配置
内容的提问来源于stack exchange,提问作者opticyclic
相关产品推荐
相关产品推荐

