تعريف مورد Bicep
يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:
-
مجموعات الموارد - راجع أوامر نشر مجموعة الموارد
للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .
أمثلة الاستخدام
عينات Bicep
مثال أساسي لنشر بيئة تطبيق الحاوية.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
الوحدات النمطية التي تم التحقق منها من Azure
يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.
نماذج Azure Quickstart
تحتوي قوالب Azure Quickstart التالية على نماذج Bicep لنشر نوع المورد هذا.
لإنشاء مورد Microsoft.App/managedEnvironments، أضف Bicep التالي إلى القالب الخاص بك.
resource symbolicname 'Microsoft.App/managedEnvironments@2026-07-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appInsightsConfiguration: {
connectionString: 'string'
}
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
environmentMode: 'string'
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
openTelemetryConfiguration: {
destinationsConfiguration: {
dataDogConfiguration: {
key: 'string'
site: 'string'
}
otlpConfigurations: [
{
endpoint: 'string'
headers: [
{
key: 'string'
value: 'string'
}
]
insecure: bool
name: 'string'
}
]
}
logsConfiguration: {
destinations: [
'string'
]
}
metricsConfiguration: {
destinations: [
'string'
]
includeKeda: bool
}
tracesConfiguration: {
destinations: [
'string'
]
includeDapr: bool
}
}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
قيم الخصائص
Microsoft.App/managedEnvironments
| اسم |
وصف |
قيمة |
| الهوية |
هويات الخدمة المدارة المعينة لهذا المورد. |
ManagedServiceIdentity |
| نوع |
نوع من البيئة. |
خيط |
| مكان |
الموقع الجغرافي حيث يعيش المورد |
سلسلة (مطلوب) |
| اسم |
اسم المورد |
خيط
القيود: النمط = ^[-\w\._\(\)]+$ (مطلوب) |
| خصائص |
خصائص خاصة لمورد البيئة المدارة |
خصائص البيئات المدارة |
| العلامات |
علامات الموارد |
قاموس أسماء العلامات والقيم. راجع العلامات في القوالب |
تكوين AppInsights
| اسم |
وصف |
قيمة |
| سلسلة الاتصال |
سلسلة اتصال Application Insights |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
تكوين AppLogs
| اسم |
وصف |
قيمة |
| مقصد |
وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" |
خيط |
| تكوين تحليلات السجل |
يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" |
تكوين LogAnalytics |
خصائص CertificateKeyVault
| اسم |
وصف |
قيمة |
| الهوية |
معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. |
خيط |
| keyVaultUrl |
عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. |
خيط |
تكوين المجال المخصص
| اسم |
وصف |
قيمة |
| خصائص مفتاح الشهادة |
الشهادة المخزنة في Azure Key Vault. |
خصائص CertificateKeyVault |
| شهادة كلمة المرور |
كلمة مرور الشهادة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| قيمة الشهادة |
كائن ثنائي كبير الحجم ل PFX أو PEM |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| لاحقة dnsSuffix |
لاحقة Dns لمجال البيئة |
خيط |
تكوين Dapr
تكوين DataDog
| اسم |
وصف |
قيمة |
| مفتاح |
مفتاح واجهة برمجة تطبيقات البيانات |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| موقع |
موقع البيانات |
خيط |
تكوين الوجهات
| اسم |
وصف |
قيمة |
| dataDogConfiguration |
فتح تكوين وجهة بيانات بيانات تتبع الاستخدام |
تكوين DataDog |
| تكوينات otlp |
فتح تكوينات otlp لبيانات تتبع الاستخدام |
OtlpConfiguration[] |
| اسم |
وصف |
قيمة |
| مفتاح |
مفتاح رأس تكوين otlp |
خيط |
| قيمة |
قيمة رأس تكوين otlp |
خيط |
IngressConfiguration
| اسم |
وصف |
قيمة |
| headerCountLimit |
الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. |
الباحث |
| requestIdleTimeout |
المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. |
الباحث |
| إنهاءGracePeriodSeconds |
الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. |
الباحث |
| workloadProfileName |
اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. |
خيط |
تكوين Keda
تكوين LogAnalytics
| اسم |
وصف |
قيمة |
| معرف العميل |
معرف عميل تحليلات السجل |
خيط |
| مفتاح مشترك |
مفتاح عميل تحليلات السجل |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
تكوين السجلات
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات سجلات بيانات تتبع الاستخدام |
سلسلة [] |
خصائص البيئات المدارة
| اسم |
وصف |
قيمة |
| تكوين appInsights |
تكوين Application Insights على مستوى البيئة |
تكوين AppInsights |
| تكوين appLogs |
تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها |
تكوين AppLogs |
| تكوين المجال المخصص |
تكوين المجال المخصص للبيئة |
تكوين CustomDomainConfiguration |
| daprAIConnectionString |
سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| daprAIInstrumentationKey |
مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| تكوين dapr |
تكوين مكون Dapr. |
تكوين Dapr |
| بيئة الوضع |
نمط البيئة. القيم المسموح بها: 'ConsumptionOnly'، 'WorkloadProfiles'، 'Express'، 'Archived'. |
'مؤرشف' 'الاستهلاك فقط' "Express" 'ملفات تعريف التحميل العملي' |
| البنية التحتيةمجموعة الموارد |
اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. |
خيط |
| ingressConfiguration |
تكوين الدخول للبيئة المدارة. |
IngressConfiguration |
| kedaConfiguration |
تكوين مكون Keda. |
تكوين keda |
| تكوين بيانات تتبع الاستخدام المفتوح |
تكوين بيانات تتبع الاستخدام المفتوحة للبيئة |
تكوين OpenTelemetry |
| المصادقة النظيرة |
إعدادات مصادقة النظير للبيئة المدارة |
ManagedEnvironmentPropertiesPeerAuthentication |
| تكوين peerTraffic |
إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess |
خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". |
"معطل" "ممكن" |
| تكوين vnet |
تكوين Vnet للبيئة |
تكوين Vnet |
| ملفات تعريف حمل العمل |
ملفات تعريف حمل العمل المكونة للبيئة المدارة. |
WorkloadProfile [] |
| zoneRedundant |
ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. |
قيمة منطقية |
ManagedEnvironmentPropertiesPeerAuthentication
| اسم |
وصف |
قيمة |
| MTLS |
إعدادات مصادقة TLS المتبادلة للبيئة المدارة |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| اسم |
وصف |
قيمة |
| تمكين |
قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا |
قيمة منطقية |
معرف الخدمة المدارة
| اسم |
وصف |
قيمة |
| نوع |
نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). |
"بلا" "تم تعيين النظام" "تم تعيين النظام، UserAssigned "UserAssigned" (مطلوب) |
| معرفات تعيين المستخدم |
مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. |
UserAssignedIdentities |
تكوين المقاييس
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات مقاييس القياس عن بعد |
سلسلة [] |
| يشملKeda |
قيمة منطقية تشير إلى ما إذا كانت تتضمن مقاييس keda |
قيمة منطقية |
Mtls
| اسم |
وصف |
قيمة |
| تمكين |
قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة |
قيمة منطقية |
تكوين OpenTelemetry
| اسم |
وصف |
قيمة |
| تكوين الوجهات |
فتح تكوين وجهات بيانات تتبع الاستخدام |
تكوين الوجهات |
| تكوين السجلات |
فتح تكوين سجلات بيانات تتبع الاستخدام |
تكوين السجلات |
| تكوين المقاييس |
فتح تكوين مقاييس القياس عن بعد |
تكوين المقاييس |
| tracesConfiguration |
فتح تكوين تتبع بيانات تتبع الاستخدام |
تكوين التتبع |
تكوين Otlp
| اسم |
وصف |
قيمة |
| نقطه النهايه |
نقطة نهاية تكوين otlp |
خيط |
| headers |
رؤوس تكوينات otlp |
رأس الصفحة[] |
| انعدام الامن |
قيمة منطقية تشير إلى ما إذا كان تكوين otlp غير آمن |
قيمة منطقية |
| اسم |
اسم تكوين otlp |
خيط |
تكوين التتبع
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات تتبع تتبع الاستخدام |
سلسلة [] |
| includeDapr |
قيمة منطقية تشير إلى ما إذا كانت تتضمن آثار dapr |
قيمة منطقية |
معرفات تعيين المستخدم
معرف تعيين المستخدم
تكوين الشبكة الظاهرية
| اسم |
وصف |
قيمة |
| dockerBridgeCidr |
نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| البنية التحتيةSubnetId |
معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| داخلي |
قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية |
قيمة منطقية |
| platformReservedCidr |
نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| platformReservedDnsIP |
عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. |
خيط |
ملف تعريف حمل العمل
| اسم |
وصف |
قيمة |
| الحد الأقصى لعدد الحسابات |
الحد الأقصى للسعة. |
الباحث |
| الحد الأدنى لعدد الحسابات |
الحد الأدنى للسعة. |
الباحث |
| اسم |
نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. |
سلسلة (مطلوب) |
| نوع ملف تعريف حمل العمل |
نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. |
سلسلة (مطلوب) |
تعريف مورد قالب ARM
يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:
أمثلة الاستخدام
قوالب Azure Quickstart
قوالب Azure Quickstart التالية توزيع نوع المورد هذا.
لإنشاء مورد Microsoft.App/managedEnvironments، أضف JSON التالي إلى القالب الخاص بك.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-07-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appInsightsConfiguration": {
"connectionString": "string"
},
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"environmentMode": "string",
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"openTelemetryConfiguration": {
"destinationsConfiguration": {
"dataDogConfiguration": {
"key": "string",
"site": "string"
},
"otlpConfigurations": [
{
"endpoint": "string",
"headers": [
{
"key": "string",
"value": "string"
}
],
"insecure": "bool",
"name": "string"
}
]
},
"logsConfiguration": {
"destinations": [ "string" ]
},
"metricsConfiguration": {
"destinations": [ "string" ],
"includeKeda": "bool"
},
"tracesConfiguration": {
"destinations": [ "string" ],
"includeDapr": "bool"
}
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
قيم الخصائص
Microsoft.App/managedEnvironments
| اسم |
وصف |
قيمة |
| apiVersion |
إصدار واجهة برمجة التطبيقات |
'2026-07-01' |
| الهوية |
هويات الخدمة المدارة المعينة لهذا المورد. |
ManagedServiceIdentity |
| نوع |
نوع من البيئة. |
خيط |
| مكان |
الموقع الجغرافي حيث يعيش المورد |
سلسلة (مطلوب) |
| اسم |
اسم المورد |
خيط
القيود: النمط = ^[-\w\._\(\)]+$ (مطلوب) |
| خصائص |
خصائص خاصة لمورد البيئة المدارة |
خصائص البيئات المدارة |
| العلامات |
علامات الموارد |
قاموس أسماء العلامات والقيم. راجع العلامات في القوالب |
| نوع |
نوع المورد |
"Microsoft.App/managedEnvironments" |
تكوين AppInsights
| اسم |
وصف |
قيمة |
| سلسلة الاتصال |
سلسلة اتصال Application Insights |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
تكوين AppLogs
| اسم |
وصف |
قيمة |
| مقصد |
وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" |
خيط |
| تكوين تحليلات السجل |
يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" |
تكوين LogAnalytics |
خصائص CertificateKeyVault
| اسم |
وصف |
قيمة |
| الهوية |
معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. |
خيط |
| keyVaultUrl |
عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. |
خيط |
تكوين المجال المخصص
| اسم |
وصف |
قيمة |
| خصائص مفتاح الشهادة |
الشهادة المخزنة في Azure Key Vault. |
خصائص CertificateKeyVault |
| شهادة كلمة المرور |
كلمة مرور الشهادة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| قيمة الشهادة |
كائن ثنائي كبير الحجم ل PFX أو PEM |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| لاحقة dnsSuffix |
لاحقة Dns لمجال البيئة |
خيط |
تكوين Dapr
تكوين DataDog
| اسم |
وصف |
قيمة |
| مفتاح |
مفتاح واجهة برمجة تطبيقات البيانات |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| موقع |
موقع البيانات |
خيط |
تكوين الوجهات
| اسم |
وصف |
قيمة |
| dataDogConfiguration |
فتح تكوين وجهة بيانات بيانات تتبع الاستخدام |
تكوين DataDog |
| تكوينات otlp |
فتح تكوينات otlp لبيانات تتبع الاستخدام |
OtlpConfiguration[] |
| اسم |
وصف |
قيمة |
| مفتاح |
مفتاح رأس تكوين otlp |
خيط |
| قيمة |
قيمة رأس تكوين otlp |
خيط |
IngressConfiguration
| اسم |
وصف |
قيمة |
| headerCountLimit |
الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. |
الباحث |
| requestIdleTimeout |
المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. |
الباحث |
| إنهاءGracePeriodSeconds |
الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. |
الباحث |
| workloadProfileName |
اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. |
خيط |
تكوين Keda
تكوين LogAnalytics
| اسم |
وصف |
قيمة |
| معرف العميل |
معرف عميل تحليلات السجل |
خيط |
| مفتاح مشترك |
مفتاح عميل تحليلات السجل |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
تكوين السجلات
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات سجلات بيانات تتبع الاستخدام |
سلسلة [] |
خصائص البيئات المدارة
| اسم |
وصف |
قيمة |
| تكوين appInsights |
تكوين Application Insights على مستوى البيئة |
تكوين AppInsights |
| تكوين appLogs |
تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها |
تكوين AppLogs |
| تكوين المجال المخصص |
تكوين المجال المخصص للبيئة |
تكوين CustomDomainConfiguration |
| daprAIConnectionString |
سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| daprAIInstrumentationKey |
مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| تكوين dapr |
تكوين مكون Dapr. |
تكوين Dapr |
| بيئة الوضع |
نمط البيئة. القيم المسموح بها: 'ConsumptionOnly'، 'WorkloadProfiles'، 'Express'، 'Archived'. |
'مؤرشف' 'الاستهلاك فقط' "Express" 'ملفات تعريف التحميل العملي' |
| البنية التحتيةمجموعة الموارد |
اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. |
خيط |
| ingressConfiguration |
تكوين الدخول للبيئة المدارة. |
IngressConfiguration |
| kedaConfiguration |
تكوين مكون Keda. |
تكوين keda |
| تكوين بيانات تتبع الاستخدام المفتوح |
تكوين بيانات تتبع الاستخدام المفتوحة للبيئة |
تكوين OpenTelemetry |
| المصادقة النظيرة |
إعدادات مصادقة النظير للبيئة المدارة |
ManagedEnvironmentPropertiesPeerAuthentication |
| تكوين peerTraffic |
إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess |
خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". |
"معطل" "ممكن" |
| تكوين vnet |
تكوين Vnet للبيئة |
تكوين Vnet |
| ملفات تعريف حمل العمل |
ملفات تعريف حمل العمل المكونة للبيئة المدارة. |
WorkloadProfile [] |
| zoneRedundant |
ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. |
قيمة منطقية |
ManagedEnvironmentPropertiesPeerAuthentication
| اسم |
وصف |
قيمة |
| MTLS |
إعدادات مصادقة TLS المتبادلة للبيئة المدارة |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| اسم |
وصف |
قيمة |
| تمكين |
قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا |
قيمة منطقية |
معرف الخدمة المدارة
| اسم |
وصف |
قيمة |
| نوع |
نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). |
"بلا" "تم تعيين النظام" "تم تعيين النظام، UserAssigned "UserAssigned" (مطلوب) |
| معرفات تعيين المستخدم |
مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. |
UserAssignedIdentities |
تكوين المقاييس
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات مقاييس القياس عن بعد |
سلسلة [] |
| يشملKeda |
قيمة منطقية تشير إلى ما إذا كانت تتضمن مقاييس keda |
قيمة منطقية |
Mtls
| اسم |
وصف |
قيمة |
| تمكين |
قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة |
قيمة منطقية |
تكوين OpenTelemetry
| اسم |
وصف |
قيمة |
| تكوين الوجهات |
فتح تكوين وجهات بيانات تتبع الاستخدام |
تكوين الوجهات |
| تكوين السجلات |
فتح تكوين سجلات بيانات تتبع الاستخدام |
تكوين السجلات |
| تكوين المقاييس |
فتح تكوين مقاييس القياس عن بعد |
تكوين المقاييس |
| tracesConfiguration |
فتح تكوين تتبع بيانات تتبع الاستخدام |
تكوين التتبع |
تكوين Otlp
| اسم |
وصف |
قيمة |
| نقطه النهايه |
نقطة نهاية تكوين otlp |
خيط |
| headers |
رؤوس تكوينات otlp |
رأس الصفحة[] |
| انعدام الامن |
قيمة منطقية تشير إلى ما إذا كان تكوين otlp غير آمن |
قيمة منطقية |
| اسم |
اسم تكوين otlp |
خيط |
تكوين التتبع
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات تتبع تتبع الاستخدام |
سلسلة [] |
| includeDapr |
قيمة منطقية تشير إلى ما إذا كانت تتضمن آثار dapr |
قيمة منطقية |
معرفات تعيين المستخدم
معرف تعيين المستخدم
تكوين الشبكة الظاهرية
| اسم |
وصف |
قيمة |
| dockerBridgeCidr |
نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| البنية التحتيةSubnetId |
معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| داخلي |
قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية |
قيمة منطقية |
| platformReservedCidr |
نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| platformReservedDnsIP |
عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. |
خيط |
ملف تعريف حمل العمل
| اسم |
وصف |
قيمة |
| الحد الأقصى لعدد الحسابات |
الحد الأقصى للسعة. |
الباحث |
| الحد الأدنى لعدد الحسابات |
الحد الأدنى للسعة. |
الباحث |
| اسم |
نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. |
سلسلة (مطلوب) |
| نوع ملف تعريف حمل العمل |
نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. |
سلسلة (مطلوب) |
يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:
-
مجموعات الموارد للحصول على قائمة بالخصائص المتغيرة في كل إصدار من واجهة برمجة التطبيقات، انظر سجل التغيير.
أمثلة الاستخدام
مثال أساسي لنشر بيئة تطبيق الحاوية.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
الوحدات النمطية التي تم التحقق منها من Azure
يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.
لإنشاء مورد Microsoft.App/managedEnvironments، أضف Terraform التالي إلى القالب الخاص بك.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-07-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appInsightsConfiguration = {
connectionString = "string"
}
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
environmentMode = "string"
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
openTelemetryConfiguration = {
destinationsConfiguration = {
dataDogConfiguration = {
key = "string"
site = "string"
}
otlpConfigurations = [
{
endpoint = "string"
headers = [
{
key = "string"
value = "string"
}
]
insecure = bool
name = "string"
}
]
}
logsConfiguration = {
destinations = [
"string"
]
}
metricsConfiguration = {
destinations = [
"string"
]
includeKeda = bool
}
tracesConfiguration = {
destinations = [
"string"
]
includeDapr = bool
}
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
قيم الخصائص
Microsoft.App/managedEnvironments
| اسم |
وصف |
قيمة |
| الهوية |
هويات الخدمة المدارة المعينة لهذا المورد. |
ManagedServiceIdentity |
| نوع |
نوع من البيئة. |
خيط |
| مكان |
الموقع الجغرافي حيث يعيش المورد |
سلسلة (مطلوب) |
| اسم |
اسم المورد |
خيط
القيود: النمط = ^[-\w\._\(\)]+$ (مطلوب) |
| خصائص |
خصائص خاصة لمورد البيئة المدارة |
خصائص البيئات المدارة |
| العلامات |
علامات الموارد |
قاموس أسماء العلامات والقيم. |
| نوع |
نوع المورد |
"Microsoft. تطبيق/managedEnvironments@2026-07-01" |
تكوين AppInsights
| اسم |
وصف |
قيمة |
| سلسلة الاتصال |
سلسلة اتصال Application Insights |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
تكوين AppLogs
| اسم |
وصف |
قيمة |
| مقصد |
وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" |
خيط |
| تكوين تحليلات السجل |
يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" |
تكوين LogAnalytics |
خصائص CertificateKeyVault
| اسم |
وصف |
قيمة |
| الهوية |
معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. |
خيط |
| keyVaultUrl |
عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. |
خيط |
تكوين المجال المخصص
| اسم |
وصف |
قيمة |
| خصائص مفتاح الشهادة |
الشهادة المخزنة في Azure Key Vault. |
خصائص CertificateKeyVault |
| شهادة كلمة المرور |
كلمة مرور الشهادة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| قيمة الشهادة |
كائن ثنائي كبير الحجم ل PFX أو PEM |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| لاحقة dnsSuffix |
لاحقة Dns لمجال البيئة |
خيط |
تكوين Dapr
تكوين DataDog
| اسم |
وصف |
قيمة |
| مفتاح |
مفتاح واجهة برمجة تطبيقات البيانات |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| موقع |
موقع البيانات |
خيط |
تكوين الوجهات
| اسم |
وصف |
قيمة |
| dataDogConfiguration |
فتح تكوين وجهة بيانات بيانات تتبع الاستخدام |
تكوين DataDog |
| تكوينات otlp |
فتح تكوينات otlp لبيانات تتبع الاستخدام |
OtlpConfiguration[] |
| اسم |
وصف |
قيمة |
| مفتاح |
مفتاح رأس تكوين otlp |
خيط |
| قيمة |
قيمة رأس تكوين otlp |
خيط |
IngressConfiguration
| اسم |
وصف |
قيمة |
| headerCountLimit |
الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. |
الباحث |
| requestIdleTimeout |
المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. |
الباحث |
| إنهاءGracePeriodSeconds |
الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. |
الباحث |
| workloadProfileName |
اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. |
خيط |
تكوين Keda
تكوين LogAnalytics
| اسم |
وصف |
قيمة |
| معرف العميل |
معرف عميل تحليلات السجل |
خيط |
| مفتاح مشترك |
مفتاح عميل تحليلات السجل |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
تكوين السجلات
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات سجلات بيانات تتبع الاستخدام |
سلسلة [] |
خصائص البيئات المدارة
| اسم |
وصف |
قيمة |
| تكوين appInsights |
تكوين Application Insights على مستوى البيئة |
تكوين AppInsights |
| تكوين appLogs |
تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها |
تكوين AppLogs |
| تكوين المجال المخصص |
تكوين المجال المخصص للبيئة |
تكوين CustomDomainConfiguration |
| daprAIConnectionString |
سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| daprAIInstrumentationKey |
مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة |
خيط
القيود: قيمة حساسة. تمرير كمعلمة آمنة. |
| تكوين dapr |
تكوين مكون Dapr. |
تكوين Dapr |
| بيئة الوضع |
نمط البيئة. القيم المسموح بها: 'ConsumptionOnly'، 'WorkloadProfiles'، 'Express'، 'Archived'. |
'مؤرشف' 'الاستهلاك فقط' "Express" 'ملفات تعريف التحميل العملي' |
| البنية التحتيةمجموعة الموارد |
اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. |
خيط |
| ingressConfiguration |
تكوين الدخول للبيئة المدارة. |
IngressConfiguration |
| kedaConfiguration |
تكوين مكون Keda. |
تكوين keda |
| تكوين بيانات تتبع الاستخدام المفتوح |
تكوين بيانات تتبع الاستخدام المفتوحة للبيئة |
تكوين OpenTelemetry |
| المصادقة النظيرة |
إعدادات مصادقة النظير للبيئة المدارة |
ManagedEnvironmentPropertiesPeerAuthentication |
| تكوين peerTraffic |
إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess |
خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". |
"معطل" "ممكن" |
| تكوين vnet |
تكوين Vnet للبيئة |
تكوين Vnet |
| ملفات تعريف حمل العمل |
ملفات تعريف حمل العمل المكونة للبيئة المدارة. |
WorkloadProfile [] |
| zoneRedundant |
ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. |
قيمة منطقية |
ManagedEnvironmentPropertiesPeerAuthentication
| اسم |
وصف |
قيمة |
| MTLS |
إعدادات مصادقة TLS المتبادلة للبيئة المدارة |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| اسم |
وصف |
قيمة |
| تمكين |
قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا |
قيمة منطقية |
معرف الخدمة المدارة
| اسم |
وصف |
قيمة |
| نوع |
نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). |
"بلا" "تم تعيين النظام" "تم تعيين النظام، UserAssigned "UserAssigned" (مطلوب) |
| معرفات تعيين المستخدم |
مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. |
UserAssignedIdentities |
تكوين المقاييس
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات مقاييس القياس عن بعد |
سلسلة [] |
| يشملKeda |
قيمة منطقية تشير إلى ما إذا كانت تتضمن مقاييس keda |
قيمة منطقية |
Mtls
| اسم |
وصف |
قيمة |
| تمكين |
قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة |
قيمة منطقية |
تكوين OpenTelemetry
| اسم |
وصف |
قيمة |
| تكوين الوجهات |
فتح تكوين وجهات بيانات تتبع الاستخدام |
تكوين الوجهات |
| تكوين السجلات |
فتح تكوين سجلات بيانات تتبع الاستخدام |
تكوين السجلات |
| تكوين المقاييس |
فتح تكوين مقاييس القياس عن بعد |
تكوين المقاييس |
| tracesConfiguration |
فتح تكوين تتبع بيانات تتبع الاستخدام |
تكوين التتبع |
تكوين Otlp
| اسم |
وصف |
قيمة |
| نقطه النهايه |
نقطة نهاية تكوين otlp |
خيط |
| headers |
رؤوس تكوينات otlp |
رأس الصفحة[] |
| انعدام الامن |
قيمة منطقية تشير إلى ما إذا كان تكوين otlp غير آمن |
قيمة منطقية |
| اسم |
اسم تكوين otlp |
خيط |
تكوين التتبع
| اسم |
وصف |
قيمة |
| الوجهات |
فتح وجهات تتبع تتبع الاستخدام |
سلسلة [] |
| includeDapr |
قيمة منطقية تشير إلى ما إذا كانت تتضمن آثار dapr |
قيمة منطقية |
معرفات تعيين المستخدم
معرف تعيين المستخدم
تكوين الشبكة الظاهرية
| اسم |
وصف |
قيمة |
| dockerBridgeCidr |
نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| البنية التحتيةSubnetId |
معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| داخلي |
قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية |
قيمة منطقية |
| platformReservedCidr |
نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. |
خيط |
| platformReservedDnsIP |
عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. |
خيط |
ملف تعريف حمل العمل
| اسم |
وصف |
قيمة |
| الحد الأقصى لعدد الحسابات |
الحد الأقصى للسعة. |
الباحث |
| الحد الأدنى لعدد الحسابات |
الحد الأدنى للسعة. |
الباحث |
| اسم |
نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. |
سلسلة (مطلوب) |
| نوع ملف تعريف حمل العمل |
نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. |
سلسلة (مطلوب) |