App Service の Python ランタイムサポート状況の確認

サポート対象の Python と依存関係で、セキュリティ修正と互換性を維持してください。

説明

サポート終了済みの Python はセキュリティ修正が停止し、運用リスクが高まる場合があります。ランタイムはフレームワークやパッケージの互換性にも影響するため、App Service が提供し、セキュリティサポートが続くバージョンを選んでください。最新版でないことだけで、未サポートとは限りません。

想定される影響

  • 既知の Python 脆弱性が未修正のまま残る可能性があります。
  • サポート終了やライブラリの非互換性で運用負担が増える場合があります。

対処方法

App Service の提供ランタイムと Python のサポート期間を確認してください。現在の Linux Web App では site_config.application_stack.python_version に対応バージョンを指定し、アプリと主要ライブラリを試験してください。終了前に更新できるよう、定期的にバージョンを点検してください。

例

最初は Python 2.7 を使う過去の Windows 構成です。現在の組み込み Python ランタイムは Linux でサポートされています。変更後の変数には実際の Linux プラン ID とサポート対象の Python バージョンを指定してください。

変更前

hcl
resource "azurerm_app_service" "example" {
  name                = "example-app-service"
  location            = azurerm_resource_group.example.location
  resource_group_name = azurerm_resource_group.example.name
  app_service_plan_id = azurerm_app_service_plan.example.id

  site_config {
    dotnet_framework_version = "v4.0"
    scm_type                 = "LocalGit"
    python_version           = "2.7"
  }
}

変更後

hcl
resource "azurerm_linux_web_app" "example" {
  name                = "example-app-service"
  location            = azurerm_resource_group.example.location
  resource_group_name = azurerm_resource_group.example.name
  service_plan_id     = var.service_plan_id

  site_config {
    application_stack {
      python_version = var.python_version
    }
  }
}

変更後は現在の Linux Web App のランタイム設定を使います。既存の Windows アプリを移す場合は、依存関係や起動コマンドなど OS の違いも確認してください。

参考資料