Microsoft.Search searchServices 2021-04-01-preview
تعريف مورد Bicep
يمكن نشر نوع مورد searchServices مع العمليات التي تستهدف:
- مجموعات الموارد - راجع أوامر نشر مجموعة الموارد
للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير.
تنسيق المورد
لإنشاء مورد Microsoft.Search/searchServices، أضف Bicep التالي إلى القالب الخاص بك.
resource symbolicname 'Microsoft.Search/searchServices@2021-04-01-preview' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
sku: {
name: 'string'
}
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
properties: {
authOptions: {
aadOrApiKey: {
aadAuthFailureMode: 'string'
}
apiKeyOnly: any()
}
disabledDataExfiltrationOptions: 'All'
disableLocalAuth: bool
encryptionWithCmk: {
enforcement: 'string'
}
hostingMode: 'string'
networkRuleSet: {
bypass: 'string'
ipRules: [
{
value: 'string'
}
]
}
partitionCount: int
publicNetworkAccess: 'string'
replicaCount: int
semanticSearch: 'string'
}
}
قيم Property
خدمات البحث
الاسم | الوصف | القيمة |
---|---|---|
الاسم | اسم المورد | سلسلة (مطلوبة) |
الموقع | الموقع الجغرافي حيث يعيش المورد | سلسلة (مطلوبة) |
العلامات | علامات الموارد. | قاموس أسماء العلامات والقيم. راجع العلامات في القوالب |
sku | SKU لخدمة البحث، التي تحدد مستوى السعر وحدود السعة. هذه الخاصية مطلوبة عند إنشاء خدمة بحث جديدة. | "Sku" |
الهوية | هوية المورد. | الهوية |
خصائص | خصائص خدمة البحث. | SearchServiceProperties |
الهوية
الاسم | الوصف | القيمة |
---|---|---|
النوع | نوع الهوية المستخدمة للمورد. يتضمن النوع "SystemAssigned, UserAssigned" كلا من الهوية التي أنشأها النظام ومجموعة من الهويات المعينة من قبل المستخدم. سيقوم النوع "بلا" بإزالة جميع الهويات من الخدمة. | 'بلا' 'SystemAssigned' 'SystemAssigned, UserAssigned' "UserAssigned" (مطلوب) |
userAssignedIdentities | قائمة هويات المستخدم المقترنة بالمورد. ستكون المراجع الرئيسية لقاموس هوية المستخدم هي معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | UserAssignedManagedIdentities |
UserAssignedManagedIdentities
الاسم | الوصف | القيمة |
---|---|---|
{خاصية مخصصة} | UserAssignedManagedIdentity |
UserAssignedManagedIdentity
لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء التوزيع. جميع الخصائص هي ReadOnly.
SearchServiceProperties
الاسم | الوصف | القيمة |
---|---|---|
authOptions | يحدد خيارات كيفية مصادقة واجهة برمجة تطبيقات مستوى البيانات لخدمة البحث للطلبات. لا يمكن تعيين هذا إذا تم تعيين "disableLocalAuth" إلى true. | DataPlaneAuthOptions |
disabledDataExfiltrationOptions | قائمة بسيناريوهات النقل غير المصرح بها للبيانات غير المسموح بها صراحة لخدمة البحث. حاليا، القيمة الوحيدة المدعومة هي "الكل" لتعطيل جميع سيناريوهات تصدير البيانات المحتملة مع المزيد من عناصر التحكم الدقيقة المخطط لها في المستقبل. | صفيف سلسلة يحتوي على أي من: 'الكل' |
disableLocalAuth | عند التعيين إلى صحيح، لن يسمح للمكالمات إلى خدمة البحث باستخدام مفاتيح واجهة برمجة التطبيقات للمصادقة. لا يمكن تعيين هذا إلى صحيح إذا تم تعريف "dataPlaneAuthOptions". | Bool |
encryptionWithCmk | يحدد أي نهج يتعلق بتشفير الموارد (مثل الفهارس) باستخدام مفاتيح مدير العملاء داخل خدمة البحث. | EncryptionWithCmk |
hostingMode | ينطبق فقط على standard3 SKU. يمكنك تعيين هذه الخاصية لتمكين ما يصل إلى 3 أقسام عالية الكثافة تسمح بما يصل إلى 1000 فهرس، وهو أعلى بكثير من الحد الأقصى للفهرس المسموح بها لأي SKU أخرى. بالنسبة ل standard3 SKU، تكون القيمة إما "افتراضية" أو "highDensity". بالنسبة لجميع وحدات SKU الأخرى، يجب أن تكون هذه القيمة "افتراضية". | "افتراضي" 'HighDensity' |
networkRuleSet | قواعد محددة للشبكة تحدد كيفية الوصول إلى خدمة البحث المعرفي من Azure. | NetworkRuleSet |
حساب عدد الأقسام | عدد الأقسام في خدمة البحث؛ إذا تم تحديده، يمكن أن يكون 1 أو 2 أو 3 أو 4 أو 6 أو 12. القيم الأكبر من 1 صالحة فقط لوحدات SKU القياسية. بالنسبة للخدمات "القياسية3" مع تعيين hostingMode إلى "highDensity"، تتراوح القيم المسموح بها بين 1 و3. | int القيود: الحد الأدنى للقيمة = 1 الحد الأقصى للقيمة = 12 |
publicNetworkAccess | يمكن تعيين هذه القيمة إلى "ممكن" لتجنب كسر التغييرات على موارد العملاء والقوالب الموجودة. إذا تم تعيينها إلى "معطل"، فلن يسمح بنسبة استخدام الشبكة عبر الواجهة العامة، وستكون اتصالات نقطة النهاية الخاصة هي طريقة الوصول الحصري. | "معطل" "ممكن" |
عدد النسخ المتماثلة | عدد النسخ المتماثلة في خدمة البحث. إذا تم تحديدها، يجب أن تكون قيمة بين 1 و12 شاملة لوحدات SKU القياسية أو بين 1 و3 شاملة ل SKU الأساسية. | int القيود: الحد الأدنى للقيمة = 1 الحد الأقصى للقيمة = 12 |
البحث الدلالي | تعيين الخيارات التي تتحكم في توفر البحث الدلالي. هذا التكوين ممكن فقط لبعض وحدات SKU الخاصة ب Azure Cognitive Search في مواقع معينة. | "معطل" "مجاني" "قياسي" |
DataPlaneAuthOptions
الاسم | الوصف | القيمة |
---|---|---|
aadOrApiKey | يشير إلى أنه يمكن استخدام مفتاح واجهة برمجة التطبيقات أو رمز مميز للوصول من Azure Active Directory للمصادقة. | DataPlaneAadOrApiKeyAuthOption |
apiKeyOnly | يشير إلى أنه يجب استخدام مفتاح API فقط للمصادقة. | بالنسبة إلى Bicep، يمكنك استخدام الدالة any(). |
DataPlaneAadOrApiKeyAuthOption
الاسم | الوصف | القيمة |
---|---|---|
aadAuthFailureMode | يصف الاستجابة التي سترسلها واجهة برمجة تطبيقات مستوى البيانات خدمة البحث للطلبات التي فشلت المصادقة. | 'http401WithBearerChallenge' 'http403' |
EncryptionWithCmk
الاسم | الوصف | القيمة |
---|---|---|
انفاذ | توضح هذه المقالة كيف يجب أن تفرض خدمة البحث وجود مورد واحد أو أكثر غير مشفر من قبل العميل. | "معطل" "ممكن" "غير محدد" |
NetworkRuleSet
الاسم | الوصف | القيمة |
---|---|---|
تجاوز | الأصول المحتملة لنسبة استخدام الشبكة الواردة التي يمكنها تجاوز القواعد المحددة في قسم "ipRules". | "AzurePortal" 'بلا' |
ipRules | قائمة بقواعد تقييد IP التي تحدد الشبكة (الشبكات) الواردة مع السماح بالوصول إلى نقطة نهاية خدمة البحث. في هذه الأثناء، يتم حظر جميع شبكات IP العامة الأخرى بواسطة جدار الحماية. يتم تطبيق قواعد التقييد هذه فقط عندما يتم تمكين "publicNetworkAccess" لخدمة البحث؛ وإلا، لا يسمح بنسبة استخدام الشبكة عبر الواجهة العامة حتى مع أي قواعد IP عامة، وستكون اتصالات نقطة النهاية الخاصة هي طريقة الوصول الحصري. | IpRule[] |
IpRule
الاسم | الوصف | القيمة |
---|---|---|
القيمة | يتم السماح بالقيمة المقابلة لعنوان IPv4 واحد (على سبيل المثال، 123.1.2.3) أو نطاق IP بتنسيق CIDR (على سبيل المثال، 123.1.2.3/24). | سلسلة |
Sku
الاسم | الوصف | القيمة |
---|---|---|
الاسم | SKU لخدمة البحث. تتضمن القيم الصالحة: "مجاني": الخدمة المشتركة. "أساسي": خدمة مخصصة مع ما يصل إلى 3 نسخ متماثلة. "قياسي": خدمة مخصصة مع ما يصل إلى 12 قسما و12 نسخة متماثلة. 'standard2': مشابهة للمعيار، ولكن مع المزيد من السعة لكل وحدة بحث. 'standard3': أكبر عرض قياسي مع ما يصل إلى 12 قسما و12 نسخة متماثلة (أو ما يصل إلى 3 أقسام مع المزيد من الفهارس إذا قمت أيضا بتعيين الخاصية hostingMode إلى "highDensity"). "storage_optimized_l1": يدعم 1 تيرابايت لكل قسم، ما يصل إلى 12 قسما. "storage_optimized_l2": يدعم 2 تيرابايت لكل قسم، ما يصل إلى 12 قسما." | "أساسي" "مجاني" "قياسي" 'قياسي2' "قياسي3" "storage_optimized_l1" "storage_optimized_l2" |
قوالب التشغيل السريع
تنشر قوالب التشغيل السريع التالية نوع المورد هذا.
قالب | الوصف |
---|---|
تطبيق ويب مع قاعدة بيانات SQL وAzure Cosmos DB وAzure Search |
يقوم هذا القالب بتوفير تطبيق ويب وقاعدة بيانات SQL وAzure Cosmos DB وAzure Search وApplication Insights. |
Azure Cognitive خدمة البحث |
ينشئ هذا القالب azure Cognitive خدمة البحث |
Azure Cognitive خدمة البحث مع نقطة نهاية خاصة |
ينشئ هذا القالب خدمة البحث Azure المعرفية بنقطة نهاية خاصة. |
تعريف مورد قالب ARM
يمكن نشر نوع مورد searchServices مع العمليات التي تستهدف:
- مجموعات الموارد - راجع أوامر نشر مجموعة الموارد
للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير.
تنسيق المورد
لإنشاء مورد Microsoft.Search/searchServices، أضف JSON التالي إلى القالب الخاص بك.
{
"type": "Microsoft.Search/searchServices",
"apiVersion": "2021-04-01-preview",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"sku": {
"name": "string"
},
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {}
}
},
"properties": {
"authOptions": {
"aadOrApiKey": {
"aadAuthFailureMode": "string"
},
"apiKeyOnly": {}
},
"disabledDataExfiltrationOptions": "All",
"disableLocalAuth": "bool",
"encryptionWithCmk": {
"enforcement": "string"
},
"hostingMode": "string",
"networkRuleSet": {
"bypass": "string",
"ipRules": [
{
"value": "string"
}
]
},
"partitionCount": "int",
"publicNetworkAccess": "string",
"replicaCount": "int",
"semanticSearch": "string"
}
}
قيم Property
خدمات البحث
الاسم | الوصف | القيمة |
---|---|---|
النوع | نوع المورد | 'Microsoft.Search/searchServices' |
apiVersion | إصدار واجهة برمجة تطبيقات المورد | 'معاينة 2021-04-01' |
الاسم | اسم المورد | سلسلة (مطلوبة) |
الموقع | الموقع الجغرافي حيث يعيش المورد | سلسلة (مطلوبة) |
العلامات | علامات الموارد. | قاموس أسماء العلامات والقيم. راجع العلامات في القوالب |
sku | SKU لخدمة البحث، التي تحدد مستوى السعر وحدود السعة. هذه الخاصية مطلوبة عند إنشاء خدمة بحث جديدة. | "Sku" |
الهوية | هوية المورد. | الهوية |
خصائص | خصائص خدمة البحث. | SearchServiceProperties |
الهوية
الاسم | الوصف | القيمة |
---|---|---|
النوع | نوع الهوية المستخدمة للمورد. يتضمن النوع "SystemAssigned, UserAssigned" كلا من الهوية التي أنشأها النظام ومجموعة من الهويات المعينة من قبل المستخدم. سيقوم النوع "بلا" بإزالة جميع الهويات من الخدمة. | 'بلا' 'SystemAssigned' 'SystemAssigned, UserAssigned' "UserAssigned" (مطلوب) |
userAssignedIdentities | قائمة هويات المستخدم المقترنة بالمورد. ستكون المراجع الرئيسية لقاموس هوية المستخدم هي معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | UserAssignedManagedIdentities |
UserAssignedManagedIdentities
الاسم | الوصف | القيمة |
---|---|---|
{خاصية مخصصة} | UserAssignedManagedIdentity |
UserAssignedManagedIdentity
لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء التوزيع. جميع الخصائص هي ReadOnly.
SearchServiceProperties
الاسم | الوصف | القيمة |
---|---|---|
authOptions | يحدد خيارات كيفية مصادقة واجهة برمجة تطبيقات مستوى البيانات لخدمة البحث للطلبات. لا يمكن تعيين هذا إذا تم تعيين "disableLocalAuth" إلى true. | DataPlaneAuthOptions |
disabledDataExfiltrationOptions | قائمة بسيناريوهات النقل غير المصرح بها للبيانات غير المسموح بها صراحة لخدمة البحث. حاليا، القيمة الوحيدة المدعومة هي "الكل" لتعطيل جميع سيناريوهات تصدير البيانات المحتملة مع المزيد من عناصر التحكم الدقيقة المخطط لها في المستقبل. | صفيف سلسلة يحتوي على أي من: 'الكل' |
disableLocalAuth | عند التعيين إلى صحيح، لن يسمح للمكالمات إلى خدمة البحث باستخدام مفاتيح واجهة برمجة التطبيقات للمصادقة. لا يمكن تعيين هذا إلى صحيح إذا تم تعريف "dataPlaneAuthOptions". | Bool |
encryptionWithCmk | يحدد أي نهج يتعلق بتشفير الموارد (مثل الفهارس) باستخدام مفاتيح مدير العملاء داخل خدمة البحث. | EncryptionWithCmk |
hostingMode | ينطبق فقط على standard3 SKU. يمكنك تعيين هذه الخاصية لتمكين ما يصل إلى 3 أقسام عالية الكثافة تسمح بما يصل إلى 1000 فهرس، وهو أعلى بكثير من الحد الأقصى للفهرس المسموح بها لأي SKU أخرى. بالنسبة ل standard3 SKU، تكون القيمة إما "افتراضية" أو "highDensity". بالنسبة لجميع وحدات SKU الأخرى، يجب أن تكون هذه القيمة "افتراضية". | "افتراضي" 'HighDensity' |
networkRuleSet | قواعد محددة للشبكة تحدد كيفية الوصول إلى خدمة البحث المعرفي من Azure. | NetworkRuleSet |
حساب عدد الأقسام | عدد الأقسام في خدمة البحث؛ إذا تم تحديده، يمكن أن يكون 1 أو 2 أو 3 أو 4 أو 6 أو 12. القيم الأكبر من 1 صالحة فقط لوحدات SKU القياسية. بالنسبة للخدمات "القياسية3" مع تعيين hostingMode إلى "highDensity"، تتراوح القيم المسموح بها بين 1 و3. | int القيود: الحد الأدنى للقيمة = 1 الحد الأقصى للقيمة = 12 |
publicNetworkAccess | يمكن تعيين هذه القيمة إلى "ممكن" لتجنب كسر التغييرات على موارد العملاء والقوالب الموجودة. إذا تم تعيينها إلى "معطل"، فلن يسمح بنسبة استخدام الشبكة عبر الواجهة العامة، وستكون اتصالات نقطة النهاية الخاصة هي أسلوب الوصول الحصري. | "معطل" "ممكن" |
عدد النسخ المتماثلة | عدد النسخ المتماثلة في خدمة البحث. إذا تم تحديدها، يجب أن تكون قيمة بين 1 و12 شاملة لوحدات SKU القياسية أو بين 1 و3 شاملة ل SKU الأساسية. | int القيود: الحد الأدنى للقيمة = 1 الحد الأقصى للقيمة = 12 |
البحث الدلالي | تعيين الخيارات التي تتحكم في توفر البحث الدلالي. هذا التكوين ممكن فقط لبعض وحدات SKU الخاصة ب Azure Cognitive Search في مواقع معينة. | "معطل" "مجاني" 'قياسي' |
DataPlaneAuthOptions
الاسم | الوصف | القيمة |
---|---|---|
aadOrApiKey | يشير إلى أنه يمكن استخدام مفتاح واجهة برمجة التطبيقات أو رمز مميز للوصول من Azure Active Directory للمصادقة. | DataPlaneAadOrApiKeyAuthOption |
apiKeyOnly | يشير إلى أنه يجب استخدام مفتاح API فقط للمصادقة. |
DataPlaneAadOrApiKeyAuthOption
الاسم | الوصف | القيمة |
---|---|---|
aadAuthFailureMode | يصف الاستجابة التي سترسلها واجهة برمجة تطبيقات مستوى البيانات خدمة البحث للطلبات التي فشلت المصادقة. | 'http401WithBearerChallenge' 'http403' |
EncryptionWithCmk
الاسم | الوصف | القيمة |
---|---|---|
انفاذ | توضح هذه المقالة كيف يجب أن تفرض خدمة البحث وجود مورد واحد أو أكثر من الموارد المشفرة غير الخاصة بالعميل. | "معطل" "ممكن" "غير محدد" |
NetworkRuleSet
الاسم | الوصف | القيمة |
---|---|---|
تجاوز | الأصول المحتملة لنسبة استخدام الشبكة الواردة التي يمكنها تجاوز القواعد المحددة في قسم "ipRules". | "AzurePortal" 'بلا' |
ipRules | قائمة بقواعد تقييد IP التي تحدد الشبكة (الشبكات) الواردة مع السماح بالوصول إلى نقطة نهاية خدمة البحث. في هذه الأثناء، يتم حظر جميع شبكات IP العامة الأخرى بواسطة جدار الحماية. يتم تطبيق قواعد التقييد هذه فقط عند تمكين "publicNetworkAccesss" لخدمة البحث؛ وإلا، فإن نسبة استخدام الشبكة عبر الواجهة العامة غير مسموح بها حتى مع أي قواعد IP عامة، وستكون اتصالات نقطة النهاية الخاصة هي أسلوب الوصول الحصري. | IpRule[] |
IpRule
الاسم | الوصف | القيمة |
---|---|---|
القيمة | يتم السماح بالقيمة المقابلة لعنوان IPv4 واحد (على سبيل المثال، 123.1.2.3) أو نطاق IP بتنسيق CIDR (على سبيل المثال، 123.1.2.3/24). | سلسلة |
Sku
الاسم | الوصف | القيمة |
---|---|---|
الاسم | SKU لخدمة البحث. تتضمن القيم الصالحة: 'free': Shared service. "أساسي": خدمة مخصصة مع ما يصل إلى 3 نسخ متماثلة. "قياسي": خدمة مخصصة مع ما يصل إلى 12 قسما و12 نسخة متماثلة. 'standard2': مشابهة للمعايير، ولكن مع المزيد من السعة لكل وحدة بحث. 'standard3': أكبر عرض قياسي مع ما يصل إلى 12 قسما و12 نسخة متماثلة (أو ما يصل إلى 3 أقسام مع المزيد من الفهارس إذا قمت أيضا بتعيين الخاصية hostingMode إلى "highDensity"). "storage_optimized_l1": يدعم 1 تيرابايت لكل قسم، ما يصل إلى 12 قسما. "storage_optimized_l2": يدعم 2 تيرابايت لكل قسم، ما يصل إلى 12 قسما." | "أساسي" "مجاني" 'قياسي' 'قياسي2' 'قياسي3' "storage_optimized_l1" "storage_optimized_l2" |
قوالب التشغيل السريع
تنشر قوالب التشغيل السريع التالية نوع المورد هذا.
قالب | الوصف |
---|---|
تطبيق ويب مع قاعدة بيانات SQL وAzure Cosmos DB وAzure Search |
يقوم هذا القالب بتوفير تطبيق ويب وقاعدة بيانات SQL وAzure Cosmos DB وAzure Search وApplication Insights. |
Azure Cognitive خدمة البحث |
ينشئ هذا القالب azure Cognitive خدمة البحث |
Azure Cognitive خدمة البحث مع نقطة نهاية خاصة |
ينشئ هذا القالب خدمة البحث Azure المعرفية بنقطة نهاية خاصة. |
تعريف مورد Terraform (موفر AzAPI)
يمكن نشر نوع مورد searchServices مع العمليات التي تستهدف:
- مجموعات الموارد
للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير.
تنسيق المورد
لإنشاء مورد Microsoft.Search/searchServices، أضف Terraform التالي إلى القالب الخاص بك.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Search/searchServices@2021-04-01-preview"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
identity {
type = "string"
identity_ids = []
}
body = jsonencode({
properties = {
authOptions = {
aadOrApiKey = {
aadAuthFailureMode = "string"
}
}
disabledDataExfiltrationOptions = "All"
disableLocalAuth = bool
encryptionWithCmk = {
enforcement = "string"
}
hostingMode = "string"
networkRuleSet = {
bypass = "string"
ipRules = [
{
value = "string"
}
]
}
partitionCount = int
publicNetworkAccess = "string"
replicaCount = int
semanticSearch = "string"
}
sku = {
name = "string"
}
})
}
قيم Property
خدمات البحث
الاسم | الوصف | القيمة |
---|---|---|
النوع | نوع المورد | "Microsoft.Search/searchServices@2021-04-01-preview" |
الاسم | اسم المورد | سلسلة (مطلوبة) |
الموقع | الموقع الجغرافي حيث يعيش المورد | سلسلة (مطلوبة) |
parent_id | للنشر إلى مجموعة موارد، استخدم معرف مجموعة الموارد هذه. | سلسلة (مطلوبة) |
العلامات | علامات الموارد. | قاموس أسماء العلامات والقيم. |
sku | SKU لخدمة البحث، التي تحدد مستوى السعر وحدود السعة. هذه الخاصية مطلوبة عند إنشاء خدمة بحث جديدة. | "Sku" |
الهوية | هوية المورد. | الهوية |
خصائص | خصائص خدمة البحث. | SearchServiceProperties |
الهوية
الاسم | الوصف | القيمة |
---|---|---|
النوع | نوع الهوية المستخدمة للمورد. يتضمن النوع "SystemAssigned, UserAssigned" كلا من الهوية التي أنشأها النظام ومجموعة من الهويات المعينة من قبل المستخدم. سيقوم النوع "بلا" بإزالة جميع الهويات من الخدمة. | "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (مطلوب) |
identity_ids | قائمة هويات المستخدم المقترنة بالمورد. ستكون المراجع الرئيسية لقاموس هوية المستخدم هي معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | صفيف معرفات هوية المستخدم. |
UserAssignedManagedIdentities
الاسم | الوصف | القيمة |
---|---|---|
{خاصية مخصصة} | UserAssignedManagedIdentity |
UserAssignedManagedIdentity
لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء التوزيع. جميع الخصائص هي ReadOnly.
SearchServiceProperties
الاسم | الوصف | القيمة |
---|---|---|
authOptions | يحدد خيارات كيفية مصادقة واجهة برمجة تطبيقات مستوى البيانات لخدمة البحث للطلبات. لا يمكن تعيين هذا إذا تم تعيين "disableLocalAuth" إلى true. | DataPlaneAuthOptions |
disabledDataExfiltrationOptions | قائمة بسيناريوهات النقل غير المصرح بها للبيانات غير المسموح بها صراحة لخدمة البحث. حاليا، القيمة الوحيدة المدعومة هي "الكل" لتعطيل جميع سيناريوهات تصدير البيانات المحتملة مع المزيد من عناصر التحكم الدقيقة المخطط لها في المستقبل. | صفيف سلسلة يحتوي على أي من: "الكل" |
disableLocalAuth | عند التعيين إلى صحيح، لن يسمح للمكالمات إلى خدمة البحث باستخدام مفاتيح واجهة برمجة التطبيقات للمصادقة. لا يمكن تعيين هذا إلى صحيح إذا تم تعريف "dataPlaneAuthOptions". | Bool |
encryptionWithCmk | يحدد أي نهج يتعلق بتشفير الموارد (مثل الفهارس) باستخدام مفاتيح مدير العملاء داخل خدمة البحث. | EncryptionWithCmk |
hostingMode | ينطبق فقط على standard3 SKU. يمكنك تعيين هذه الخاصية لتمكين ما يصل إلى 3 أقسام عالية الكثافة تسمح بما يصل إلى 1000 فهرس، وهو أعلى بكثير من الحد الأقصى للفهرس المسموح بها لأي SKU أخرى. بالنسبة ل standard3 SKU، تكون القيمة إما "افتراضية" أو "highDensity". بالنسبة لجميع وحدات SKU الأخرى، يجب أن تكون هذه القيمة "افتراضية". | "افتراضي" "HighDensity" |
networkRuleSet | قواعد محددة للشبكة تحدد كيفية الوصول إلى خدمة البحث المعرفي من Azure. | NetworkRuleSet |
حساب عدد الأقسام | عدد الأقسام في خدمة البحث؛ إذا تم تحديده، يمكن أن يكون 1 أو 2 أو 3 أو 4 أو 6 أو 12. القيم الأكبر من 1 صالحة فقط لوحدات SKU القياسية. بالنسبة للخدمات "القياسية3" مع تعيين hostingMode إلى "highDensity"، تتراوح القيم المسموح بها بين 1 و3. | int القيود: الحد الأدنى للقيمة = 1 الحد الأقصى للقيمة = 12 |
publicNetworkAccess | يمكن تعيين هذه القيمة إلى "ممكن" لتجنب كسر التغييرات على موارد العملاء والقوالب الموجودة. إذا تم تعيينها إلى "معطل"، فلن يسمح بنسبة استخدام الشبكة عبر الواجهة العامة، وستكون اتصالات نقطة النهاية الخاصة هي أسلوب الوصول الحصري. | "معطل" "ممكن" |
عدد النسخ المتماثلة | عدد النسخ المتماثلة في خدمة البحث. إذا تم تحديدها، يجب أن تكون قيمة بين 1 و12 شاملة لوحدات SKU القياسية أو بين 1 و3 شاملة ل SKU الأساسية. | int القيود: الحد الأدنى للقيمة = 1 الحد الأقصى للقيمة = 12 |
البحث الدلالي | تعيين الخيارات التي تتحكم في توفر البحث الدلالي. هذا التكوين ممكن فقط لبعض وحدات SKU الخاصة ب Azure Cognitive Search في مواقع معينة. | "معطل" "مجاني" "قياسي" |
DataPlaneAuthOptions
الاسم | الوصف | القيمة |
---|---|---|
aadOrApiKey | يشير إلى أنه يمكن استخدام مفتاح واجهة برمجة التطبيقات أو رمز مميز للوصول من Azure Active Directory للمصادقة. | DataPlaneAadOrApiKeyAuthOption |
apiKeyOnly | يشير إلى أنه يجب استخدام مفتاح API فقط للمصادقة. |
DataPlaneAadOrApiKeyAuthOption
الاسم | الوصف | القيمة |
---|---|---|
aadAuthFailureMode | يصف الاستجابة التي سترسلها واجهة برمجة تطبيقات مستوى البيانات خدمة البحث للطلبات التي فشلت المصادقة. | "http401WithBearerChallenge" "http403" |
EncryptionWithCmk
الاسم | الوصف | القيمة |
---|---|---|
انفاذ | توضح هذه المقالة كيف يجب أن تفرض خدمة البحث وجود مورد واحد أو أكثر من الموارد المشفرة غير الخاصة بالعميل. | "معطل" "ممكن" "غير محدد" |
NetworkRuleSet
الاسم | الوصف | القيمة |
---|---|---|
تجاوز | الأصول المحتملة لنسبة استخدام الشبكة الواردة التي يمكنها تجاوز القواعد المحددة في قسم "ipRules". | "AzurePortal" "لا أحد" |
ipRules | قائمة بقواعد تقييد IP التي تحدد الشبكة (الشبكات) الواردة مع السماح بالوصول إلى نقطة نهاية خدمة البحث. في هذه الأثناء، يتم حظر جميع شبكات IP العامة الأخرى بواسطة جدار الحماية. يتم تطبيق قواعد التقييد هذه فقط عند تمكين "publicNetworkAccesss" لخدمة البحث؛ وإلا، فإن نسبة استخدام الشبكة عبر الواجهة العامة غير مسموح بها حتى مع أي قواعد IP عامة، وستكون اتصالات نقطة النهاية الخاصة هي أسلوب الوصول الحصري. | IpRule[] |
IpRule
الاسم | الوصف | القيمة |
---|---|---|
القيمة | يتم السماح بالقيمة المقابلة لعنوان IPv4 واحد (على سبيل المثال، 123.1.2.3) أو نطاق IP بتنسيق CIDR (على سبيل المثال، 123.1.2.3/24). | سلسلة |
Sku
الاسم | الوصف | القيمة |
---|---|---|
الاسم | SKU لخدمة البحث. تتضمن القيم الصالحة: 'free': Shared service. "أساسي": خدمة مخصصة مع ما يصل إلى 3 نسخ متماثلة. "قياسي": خدمة مخصصة مع ما يصل إلى 12 قسما و12 نسخة متماثلة. 'standard2': مشابهة للمعايير، ولكن مع المزيد من السعة لكل وحدة بحث. 'standard3': أكبر عرض قياسي مع ما يصل إلى 12 قسما و12 نسخة متماثلة (أو ما يصل إلى 3 أقسام مع المزيد من الفهارس إذا قمت أيضا بتعيين الخاصية hostingMode إلى "highDensity"). "storage_optimized_l1": يدعم 1 تيرابايت لكل قسم، ما يصل إلى 12 قسما. "storage_optimized_l2": يدعم 2 تيرابايت لكل قسم، ما يصل إلى 12 قسما." | "أساسي" "مجاني" "قياسي" "قياسي2" "قياسي3" "storage_optimized_l1" "storage_optimized_l2" |
الملاحظات
https://aka.ms/ContentUserFeedback.
قريبًا: خلال عام 2024، سنتخلص تدريجيًا من GitHub Issues بوصفها آلية إرسال ملاحظات للمحتوى ونستبدلها بنظام ملاحظات جديد. لمزيد من المعلومات، راجعإرسال الملاحظات وعرضها المتعلقة بـ