إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
- أحدث
- 2026-01-01
- 2025-10-02-معاينة
- 2025-07-01
- معاينة 2025-02-02
- 2025-01-01
- معاينة
2024-10-02 - معاينة
2024-08-02 - 2024-03-01
- معاينة
2024-02-02 - 2023-11-02-معاينة
- معاينة
2023-08-01 - معاينة
2023-05-02 - 2023-05-01
- 2023-04-01-معاينة
- معاينة 2022-11-01
- 2022-10-01
- معاينة
2022-06-01 - 2022-03-01
- 2022-01-01-معاينة
تعريف مورد Bicep
يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:
للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .
أمثلة الاستخدام
عينات Bicep
مثال أساسي لنشر بيئة تطبيق الحاوية.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
الوحدات النمطية التي تم التحقق منها من Azure
يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.
| الوحده النمطيه | وصف |
|---|---|
| البيئة المدارة لتطبيق | وحدة موارد AVM للبيئة المدارة للتطبيق |
نماذج Azure Quickstart
تحتوي قوالب Azure Quickstart التالية على نماذج Bicep لنشر نوع المورد هذا.
| ملف Bicep | وصف |
|---|---|
| إنشاء تطبيق وبيئة حاوية باستخدام سجل | إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي من Azure Container Registry. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات. |
| إنشاء تطبيق حاوية بقاعدة تحجيم HTTP محددة | إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي يتوسع استنادا إلى نسبة استخدام الشبكة HTTP. |
| إنشاء تطبيق حاوية داخل بيئة تطبيق الحاوية | إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات. |
| إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية | إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية. |
| إنشاء تطبيق Dapr pub-sub servicebus باستخدام تطبيقات الحاوية | إنشاء تطبيق Dapr pub-sub servicebus باستخدام Container Apps. |
| إنشاء تطبيق حاوية مع بيئة تطبيق الحاوية | إنشاء بيئة تطبيق حاوية مع تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات. |
| إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET | إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET. |
| إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET | إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET. |
تنسيق المورد
لإنشاء مورد Microsoft.App/managedEnvironments، أضف Bicep التالي إلى القالب الخاص بك.
resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
قيم الخصائص
Microsoft.App/managedEnvironments
| اسم | وصف | قيمة |
|---|---|---|
| الهوية | هويات الخدمة المدارة المعينة لهذا المورد. | |
| نوع | نوع من البيئة. | خيط |
| مكان | الموقع الجغرافي حيث يعيش المورد | سلسلة (مطلوب) |
| اسم | اسم المورد | خيط القيود: النمط = ^[-\w\._\(\)]+$ (مطلوب) |
| خصائص | خصائص خاصة لمورد البيئة المدارة | خصائص البيئات المدارة |
| العلامات | علامات الموارد | قاموس أسماء العلامات والقيم. راجع العلامات في القوالب |
تكوين AppLogs
| اسم | وصف | قيمة |
|---|---|---|
| مقصد | وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" | خيط |
| تكوين تحليلات السجل | يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" | تكوين |
خصائص CertificateKeyVault
| اسم | وصف | قيمة |
|---|---|---|
| الهوية | معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. | خيط |
| keyVaultUrl | عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. | خيط |
تكوين المجال المخصص
| اسم | وصف | قيمة |
|---|---|---|
| خصائص مفتاح الشهادة | الشهادة المخزنة في Azure Key Vault. | خصائص CertificateKeyVault |
| شهادة كلمة المرور | كلمة مرور الشهادة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| قيمة الشهادة | كائن ثنائي كبير الحجم ل PFX أو PEM | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| لاحقة dnsSuffix | لاحقة Dns لمجال البيئة | خيط |
تكوين Dapr
| اسم | وصف | قيمة |
|---|
IngressConfiguration
| اسم | وصف | قيمة |
|---|---|---|
| headerCountLimit | الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. | الباحث |
| requestIdleTimeout | المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. | الباحث |
| إنهاءGracePeriodSeconds | الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. | الباحث |
| workloadProfileName | اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. | خيط |
تكوين Keda
| اسم | وصف | قيمة |
|---|
تكوين LogAnalytics
| اسم | وصف | قيمة |
|---|---|---|
| معرف العميل | معرف عميل تحليلات السجل | خيط |
| مفتاح مشترك | مفتاح عميل تحليلات السجل | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
خصائص البيئات المدارة
| اسم | وصف | قيمة |
|---|---|---|
| تكوين appLogs | تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها | تكوين |
| تكوين المجال المخصص | تكوين المجال المخصص للبيئة | تكوين |
| daprAIConnectionString | سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| daprAIInstrumentationKey | مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| تكوين dapr | تكوين مكون Dapr. | تكوين |
| البنية التحتيةمجموعة الموارد | اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. | خيط |
| ingressConfiguration | تكوين الدخول للبيئة المدارة. | IngressConfiguration |
| kedaConfiguration | تكوين مكون Keda. | تكوين keda |
| المصادقة النظيرة | إعدادات مصادقة النظير للبيئة المدارة | ManagedEnvironmentPropertiesPeerAuthentication |
| تكوين peerTraffic | إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess | خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". | "معطل" "ممكن" |
| تكوين vnet | تكوين Vnet للبيئة | تكوين Vnet |
| ملفات تعريف حمل العمل | ملفات تعريف حمل العمل المكونة للبيئة المدارة. | |
| zoneRedundant | ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. | قيمة منطقية |
ManagedEnvironmentPropertiesPeerAuthentication
| اسم | وصف | قيمة |
|---|---|---|
| MTLS | إعدادات مصادقة TLS المتبادلة للبيئة المدارة | |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| اسم | وصف | قيمة |
|---|---|---|
| التشفير | إعدادات تشفير نسبة استخدام الشبكة النظيرة للبيئة المدارة | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| اسم | وصف | قيمة |
|---|---|---|
| تمكين | قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا | قيمة منطقية |
معرف الخدمة المدارة
| اسم | وصف | قيمة |
|---|---|---|
| نوع | نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). | "بلا" "تم تعيين النظام" "تم تعيين النظام، UserAssigned "UserAssigned" (مطلوب) |
| معرفات تعيين المستخدم | مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. | |
Mtls
| اسم | وصف | قيمة |
|---|---|---|
| تمكين | قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة | قيمة منطقية |
تتبع المواردالعلامات
| اسم | وصف | قيمة |
|---|
معرفات تعيين المستخدم
| اسم | وصف | قيمة |
|---|
معرف تعيين المستخدم
| اسم | وصف | قيمة |
|---|
تكوين الشبكة الظاهرية
| اسم | وصف | قيمة |
|---|---|---|
| dockerBridgeCidr | نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| البنية التحتيةSubnetId | معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| داخلي | قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية | قيمة منطقية |
| platformReservedCidr | نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| platformReservedDnsIP | عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. | خيط |
ملف تعريف حمل العمل
| اسم | وصف | قيمة |
|---|---|---|
| الحد الأقصى لعدد الحسابات | الحد الأقصى للسعة. | الباحث |
| الحد الأدنى لعدد الحسابات | الحد الأدنى للسعة. | الباحث |
| اسم | نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. | سلسلة (مطلوب) |
| نوع ملف تعريف حمل العمل | نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. | سلسلة (مطلوب) |
تعريف مورد قالب ARM
يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:
- مجموعات الموارد - راجع أوامر نشر مجموعة الموارد لقائمة الخصائص المتغيرة في كل إصدار من واجهة برمجة التطبيقات، راجع سجل التغيير.
أمثلة الاستخدام
قوالب Azure Quickstart
قوالب Azure Quickstart التالية توزيع نوع المورد هذا.
| قالب | وصف |
|---|---|
|
إنشاء تطبيق وبيئة حاوية باستخدام سجل |
إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي من Azure Container Registry. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات. |
|
إنشاء تطبيق حاوية بقاعدة تحجيم HTTP محددة |
إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي يتوسع استنادا إلى نسبة استخدام الشبكة HTTP. |
|
إنشاء تطبيق حاوية داخل بيئة تطبيق الحاوية |
إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات. |
|
إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية |
إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية. |
|
إنشاء تطبيق Dapr pub-sub servicebus باستخدام تطبيقات الحاوية |
إنشاء تطبيق Dapr pub-sub servicebus باستخدام Container Apps. |
|
إنشاء تطبيق حاوية مع بيئة تطبيق الحاوية |
إنشاء بيئة تطبيق حاوية مع تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات. |
|
إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET |
إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET. |
|
إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET |
إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET. |
تنسيق المورد
لإنشاء مورد Microsoft.App/managedEnvironments، أضف JSON التالي إلى القالب الخاص بك.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-01-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
قيم الخصائص
Microsoft.App/managedEnvironments
| اسم | وصف | قيمة |
|---|---|---|
| apiVersion | إصدار واجهة برمجة التطبيقات | '2026-01-01' |
| الهوية | هويات الخدمة المدارة المعينة لهذا المورد. | |
| نوع | نوع من البيئة. | خيط |
| مكان | الموقع الجغرافي حيث يعيش المورد | سلسلة (مطلوب) |
| اسم | اسم المورد | خيط القيود: النمط = ^[-\w\._\(\)]+$ (مطلوب) |
| خصائص | خصائص خاصة لمورد البيئة المدارة | خصائص البيئات المدارة |
| العلامات | علامات الموارد | قاموس أسماء العلامات والقيم. راجع العلامات في القوالب |
| نوع | نوع المورد | "Microsoft.App/managedEnvironments" |
تكوين AppLogs
| اسم | وصف | قيمة |
|---|---|---|
| مقصد | وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" | خيط |
| تكوين تحليلات السجل | يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" | تكوين |
خصائص CertificateKeyVault
| اسم | وصف | قيمة |
|---|---|---|
| الهوية | معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. | خيط |
| keyVaultUrl | عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. | خيط |
تكوين المجال المخصص
| اسم | وصف | قيمة |
|---|---|---|
| خصائص مفتاح الشهادة | الشهادة المخزنة في Azure Key Vault. | خصائص CertificateKeyVault |
| شهادة كلمة المرور | كلمة مرور الشهادة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| قيمة الشهادة | كائن ثنائي كبير الحجم ل PFX أو PEM | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| لاحقة dnsSuffix | لاحقة Dns لمجال البيئة | خيط |
تكوين Dapr
| اسم | وصف | قيمة |
|---|
IngressConfiguration
| اسم | وصف | قيمة |
|---|---|---|
| headerCountLimit | الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. | الباحث |
| requestIdleTimeout | المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. | الباحث |
| إنهاءGracePeriodSeconds | الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. | الباحث |
| workloadProfileName | اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. | خيط |
تكوين Keda
| اسم | وصف | قيمة |
|---|
تكوين LogAnalytics
| اسم | وصف | قيمة |
|---|---|---|
| معرف العميل | معرف عميل تحليلات السجل | خيط |
| مفتاح مشترك | مفتاح عميل تحليلات السجل | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
خصائص البيئات المدارة
| اسم | وصف | قيمة |
|---|---|---|
| تكوين appLogs | تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها | تكوين |
| تكوين المجال المخصص | تكوين المجال المخصص للبيئة | تكوين |
| daprAIConnectionString | سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| daprAIInstrumentationKey | مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| تكوين dapr | تكوين مكون Dapr. | تكوين |
| البنية التحتيةمجموعة الموارد | اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. | خيط |
| ingressConfiguration | تكوين الدخول للبيئة المدارة. | IngressConfiguration |
| kedaConfiguration | تكوين مكون Keda. | تكوين keda |
| المصادقة النظيرة | إعدادات مصادقة النظير للبيئة المدارة | ManagedEnvironmentPropertiesPeerAuthentication |
| تكوين peerTraffic | إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess | خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". | "معطل" "ممكن" |
| تكوين vnet | تكوين Vnet للبيئة | تكوين Vnet |
| ملفات تعريف حمل العمل | ملفات تعريف حمل العمل المكونة للبيئة المدارة. | |
| zoneRedundant | ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. | قيمة منطقية |
ManagedEnvironmentPropertiesPeerAuthentication
| اسم | وصف | قيمة |
|---|---|---|
| MTLS | إعدادات مصادقة TLS المتبادلة للبيئة المدارة | |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| اسم | وصف | قيمة |
|---|---|---|
| التشفير | إعدادات تشفير نسبة استخدام الشبكة النظيرة للبيئة المدارة | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| اسم | وصف | قيمة |
|---|---|---|
| تمكين | قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا | قيمة منطقية |
معرف الخدمة المدارة
| اسم | وصف | قيمة |
|---|---|---|
| نوع | نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). | "بلا" "تم تعيين النظام" "تم تعيين النظام، UserAssigned "UserAssigned" (مطلوب) |
| معرفات تعيين المستخدم | مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. | |
Mtls
| اسم | وصف | قيمة |
|---|---|---|
| تمكين | قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة | قيمة منطقية |
تتبع المواردالعلامات
| اسم | وصف | قيمة |
|---|
معرفات تعيين المستخدم
| اسم | وصف | قيمة |
|---|
معرف تعيين المستخدم
| اسم | وصف | قيمة |
|---|
تكوين الشبكة الظاهرية
| اسم | وصف | قيمة |
|---|---|---|
| dockerBridgeCidr | نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| البنية التحتيةSubnetId | معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| داخلي | قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية | قيمة منطقية |
| platformReservedCidr | نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| platformReservedDnsIP | عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. | خيط |
ملف تعريف حمل العمل
| اسم | وصف | قيمة |
|---|---|---|
| الحد الأقصى لعدد الحسابات | الحد الأقصى للسعة. | الباحث |
| الحد الأدنى لعدد الحسابات | الحد الأدنى للسعة. | الباحث |
| اسم | نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. | سلسلة (مطلوب) |
| نوع ملف تعريف حمل العمل | نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. | سلسلة (مطلوب) |
تعريف مورد Terraform (موفر AzAPI)
يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:
- مجموعات الموارد للحصول على قائمة بالخصائص المتغيرة في كل إصدار من واجهة برمجة التطبيقات، انظر سجل التغيير.
أمثلة الاستخدام
عينات Terraform
مثال أساسي لنشر بيئة تطبيق الحاوية.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
الوحدات النمطية التي تم التحقق منها من Azure
يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.
| الوحده النمطيه | وصف |
|---|---|
| البيئة المدارة لتطبيق | وحدة موارد AVM للبيئة المدارة للتطبيق |
تنسيق المورد
لإنشاء مورد Microsoft.App/managedEnvironments، أضف Terraform التالي إلى القالب الخاص بك.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-01-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
قيم الخصائص
Microsoft.App/managedEnvironments
| اسم | وصف | قيمة |
|---|---|---|
| الهوية | هويات الخدمة المدارة المعينة لهذا المورد. | |
| نوع | نوع من البيئة. | خيط |
| مكان | الموقع الجغرافي حيث يعيش المورد | سلسلة (مطلوب) |
| اسم | اسم المورد | خيط القيود: النمط = ^[-\w\._\(\)]+$ (مطلوب) |
| خصائص | خصائص خاصة لمورد البيئة المدارة | خصائص البيئات المدارة |
| العلامات | علامات الموارد | قاموس أسماء العلامات والقيم. |
| نوع | نوع المورد | "Microsoft.App/managedEnvironments@2026-01-01" |
تكوين AppLogs
| اسم | وصف | قيمة |
|---|---|---|
| مقصد | وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" | خيط |
| تكوين تحليلات السجل | يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" | تكوين |
خصائص CertificateKeyVault
| اسم | وصف | قيمة |
|---|---|---|
| الهوية | معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. | خيط |
| keyVaultUrl | عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. | خيط |
تكوين المجال المخصص
| اسم | وصف | قيمة |
|---|---|---|
| خصائص مفتاح الشهادة | الشهادة المخزنة في Azure Key Vault. | خصائص CertificateKeyVault |
| شهادة كلمة المرور | كلمة مرور الشهادة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| قيمة الشهادة | كائن ثنائي كبير الحجم ل PFX أو PEM | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| لاحقة dnsSuffix | لاحقة Dns لمجال البيئة | خيط |
تكوين Dapr
| اسم | وصف | قيمة |
|---|
IngressConfiguration
| اسم | وصف | قيمة |
|---|---|---|
| headerCountLimit | الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. | الباحث |
| requestIdleTimeout | المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. | الباحث |
| إنهاءGracePeriodSeconds | الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. | الباحث |
| workloadProfileName | اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. | خيط |
تكوين Keda
| اسم | وصف | قيمة |
|---|
تكوين LogAnalytics
| اسم | وصف | قيمة |
|---|---|---|
| معرف العميل | معرف عميل تحليلات السجل | خيط |
| مفتاح مشترك | مفتاح عميل تحليلات السجل | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
خصائص البيئات المدارة
| اسم | وصف | قيمة |
|---|---|---|
| تكوين appLogs | تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها | تكوين |
| تكوين المجال المخصص | تكوين المجال المخصص للبيئة | تكوين |
| daprAIConnectionString | سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| daprAIInstrumentationKey | مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة | خيط القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| تكوين dapr | تكوين مكون Dapr. | تكوين |
| البنية التحتيةمجموعة الموارد | اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. | خيط |
| ingressConfiguration | تكوين الدخول للبيئة المدارة. | IngressConfiguration |
| kedaConfiguration | تكوين مكون Keda. | تكوين keda |
| المصادقة النظيرة | إعدادات مصادقة النظير للبيئة المدارة | ManagedEnvironmentPropertiesPeerAuthentication |
| تكوين peerTraffic | إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess | خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". | "معطل" "ممكن" |
| تكوين vnet | تكوين Vnet للبيئة | تكوين Vnet |
| ملفات تعريف حمل العمل | ملفات تعريف حمل العمل المكونة للبيئة المدارة. | |
| zoneRedundant | ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. | قيمة منطقية |
ManagedEnvironmentPropertiesPeerAuthentication
| اسم | وصف | قيمة |
|---|---|---|
| MTLS | إعدادات مصادقة TLS المتبادلة للبيئة المدارة | |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| اسم | وصف | قيمة |
|---|---|---|
| التشفير | إعدادات تشفير نسبة استخدام الشبكة النظيرة للبيئة المدارة | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| اسم | وصف | قيمة |
|---|---|---|
| تمكين | قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا | قيمة منطقية |
معرف الخدمة المدارة
| اسم | وصف | قيمة |
|---|---|---|
| نوع | نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). | "بلا" "تم تعيين النظام" "تم تعيين النظام، UserAssigned "UserAssigned" (مطلوب) |
| معرفات تعيين المستخدم | مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. | |
Mtls
| اسم | وصف | قيمة |
|---|---|---|
| تمكين | قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة | قيمة منطقية |
تتبع المواردالعلامات
| اسم | وصف | قيمة |
|---|
معرفات تعيين المستخدم
| اسم | وصف | قيمة |
|---|
معرف تعيين المستخدم
| اسم | وصف | قيمة |
|---|
تكوين الشبكة الظاهرية
| اسم | وصف | قيمة |
|---|---|---|
| dockerBridgeCidr | نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| البنية التحتيةSubnetId | معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| داخلي | قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية | قيمة منطقية |
| platformReservedCidr | نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. | خيط |
| platformReservedDnsIP | عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. | خيط |
ملف تعريف حمل العمل
| اسم | وصف | قيمة |
|---|---|---|
| الحد الأقصى لعدد الحسابات | الحد الأقصى للسعة. | الباحث |
| الحد الأدنى لعدد الحسابات | الحد الأدنى للسعة. | الباحث |
| اسم | نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. | سلسلة (مطلوب) |
| نوع ملف تعريف حمل العمل | نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. | سلسلة (مطلوب) |