Microsoft.App البيئات المدارة

تعريف مورد Bicep

يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

أمثلة الاستخدام

عينات Bicep

مثال أساسي لنشر بيئة تطبيق الحاوية.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    features: {
      disableLocalAuth: false
      enableLogAccessUsingOnlyResourcePermissions: true
    }
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
    retentionInDays: 30
    sku: {
      name: 'PerGB2018'
    }
    workspaceCapping: {
      dailyQuotaGb: -1
    }
  }
}

resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
  name: resourceName
  location: location
  properties: {
    appLogsConfiguration: {
      destination: 'log-analytics'
      logAnalyticsConfiguration: {
        customerId: workspace.properties.customerId
        sharedKey: workspace.listKeys().primarySharedKey
      }
    }
    vnetConfiguration: {}
  }
}

الوحدات النمطية التي تم التحقق منها من Azure

يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.

الوحده النمطيه وصف
البيئة المدارة لتطبيق وحدة موارد AVM للبيئة المدارة للتطبيق

نماذج Azure Quickstart

تحتوي قوالب Azure Quickstart التالية على نماذج Bicep لنشر نوع المورد هذا.

ملف Bicep وصف
إنشاء تطبيق وبيئة حاوية باستخدام سجل إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي من Azure Container Registry. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات.
إنشاء تطبيق حاوية بقاعدة تحجيم HTTP محددة إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي يتوسع استنادا إلى نسبة استخدام الشبكة HTTP.
إنشاء تطبيق حاوية داخل بيئة تطبيق الحاوية إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات.
إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية.
إنشاء تطبيق Dapr pub-sub servicebus باستخدام تطبيقات الحاوية إنشاء تطبيق Dapr pub-sub servicebus باستخدام Container Apps.
إنشاء تطبيق حاوية مع بيئة تطبيق الحاوية إنشاء بيئة تطبيق حاوية مع تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات.
إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET.
إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET.

تنسيق المورد

لإنشاء مورد Microsoft.App/managedEnvironments، أضف Bicep التالي إلى القالب الخاص بك.

resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    appLogsConfiguration: {
      destination: 'string'
      logAnalyticsConfiguration: {
        customerId: 'string'
        sharedKey: 'string'
      }
    }
    customDomainConfiguration: {
      certificateKeyVaultProperties: {
        identity: 'string'
        keyVaultUrl: 'string'
      }
      certificatePassword: 'string'
      certificateValue: 'string'
      dnsSuffix: 'string'
    }
    daprAIConnectionString: 'string'
    daprAIInstrumentationKey: 'string'
    daprConfiguration: {}
    infrastructureResourceGroup: 'string'
    ingressConfiguration: {
      headerCountLimit: int
      requestIdleTimeout: int
      terminationGracePeriodSeconds: int
      workloadProfileName: 'string'
    }
    kedaConfiguration: {}
    peerAuthentication: {
      mtls: {
        enabled: bool
      }
    }
    peerTrafficConfiguration: {
      encryption: {
        enabled: bool
      }
    }
    publicNetworkAccess: 'string'
    vnetConfiguration: {
      dockerBridgeCidr: 'string'
      infrastructureSubnetId: 'string'
      internal: bool
      platformReservedCidr: 'string'
      platformReservedDnsIP: 'string'
    }
    workloadProfiles: [
      {
        maximumCount: int
        minimumCount: int
        name: 'string'
        workloadProfileType: 'string'
      }
    ]
    zoneRedundant: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

قيم الخصائص

Microsoft.App/managedEnvironments

اسم وصف قيمة
الهوية هويات الخدمة المدارة المعينة لهذا المورد. ManagedServiceIdentity
نوع نوع من البيئة. خيط
مكان الموقع الجغرافي حيث يعيش المورد سلسلة (مطلوب)
اسم اسم المورد خيط

القيود:
النمط = ^[-\w\._\(\)]+$ (مطلوب)
خصائص خصائص خاصة لمورد البيئة المدارة خصائص البيئات المدارة
العلامات علامات الموارد قاموس أسماء العلامات والقيم. راجع العلامات في القوالب

تكوين AppLogs

اسم وصف قيمة
مقصد وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" خيط
تكوين تحليلات السجل يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" تكوين LogAnalytics

خصائص CertificateKeyVault

اسم وصف قيمة
الهوية معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. خيط
keyVaultUrl عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. خيط

تكوين المجال المخصص

اسم وصف قيمة
خصائص مفتاح الشهادة الشهادة المخزنة في Azure Key Vault. خصائص CertificateKeyVault
شهادة كلمة المرور كلمة مرور الشهادة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
قيمة الشهادة كائن ثنائي كبير الحجم ل PFX أو PEM خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
لاحقة dnsSuffix لاحقة Dns لمجال البيئة خيط

تكوين Dapr

اسم وصف قيمة

IngressConfiguration

اسم وصف قيمة
headerCountLimit الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. الباحث
requestIdleTimeout المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. الباحث
إنهاءGracePeriodSeconds الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. الباحث
workloadProfileName اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. خيط

تكوين Keda

اسم وصف قيمة

تكوين LogAnalytics

اسم وصف قيمة
معرف العميل معرف عميل تحليلات السجل خيط
مفتاح مشترك مفتاح عميل تحليلات السجل خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.

خصائص البيئات المدارة

اسم وصف قيمة
تكوين appLogs تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها تكوين AppLogs
تكوين المجال المخصص تكوين المجال المخصص للبيئة تكوين CustomDomainConfiguration
daprAIConnectionString سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
daprAIInstrumentationKey مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
تكوين dapr تكوين مكون Dapr. تكوين Dapr
البنية التحتيةمجموعة الموارد اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. خيط
ingressConfiguration تكوين الدخول للبيئة المدارة. IngressConfiguration
kedaConfiguration تكوين مكون Keda. تكوين keda
المصادقة النظيرة إعدادات مصادقة النظير للبيئة المدارة ManagedEnvironmentPropertiesPeerAuthentication
تكوين peerTraffic إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". "معطل"
"ممكن"
تكوين vnet تكوين Vnet للبيئة تكوين Vnet
ملفات تعريف حمل العمل ملفات تعريف حمل العمل المكونة للبيئة المدارة. WorkloadProfile []
zoneRedundant ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. قيمة منطقية

ManagedEnvironmentPropertiesPeerAuthentication

اسم وصف قيمة
MTLS إعدادات مصادقة TLS المتبادلة للبيئة المدارة Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

اسم وصف قيمة
التشفير إعدادات تشفير نسبة استخدام الشبكة النظيرة للبيئة المدارة ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

اسم وصف قيمة
تمكين قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا قيمة منطقية

معرف الخدمة المدارة

اسم وصف قيمة
نوع نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). "بلا"
"تم تعيين النظام"
"تم تعيين النظام، UserAssigned
"UserAssigned" (مطلوب)
معرفات تعيين المستخدم مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. UserAssignedIdentities

Mtls

اسم وصف قيمة
تمكين قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة قيمة منطقية

تتبع المواردالعلامات

اسم وصف قيمة

معرفات تعيين المستخدم

اسم وصف قيمة

معرف تعيين المستخدم

اسم وصف قيمة

تكوين الشبكة الظاهرية

اسم وصف قيمة
dockerBridgeCidr نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
البنية التحتيةSubnetId معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
داخلي قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية قيمة منطقية
platformReservedCidr نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
platformReservedDnsIP عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. خيط

ملف تعريف حمل العمل

اسم وصف قيمة
الحد الأقصى لعدد الحسابات الحد الأقصى للسعة. الباحث
الحد الأدنى لعدد الحسابات الحد الأدنى للسعة. الباحث
اسم نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. سلسلة (مطلوب)
نوع ملف تعريف حمل العمل نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. سلسلة (مطلوب)

تعريف مورد قالب ARM

يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:

أمثلة الاستخدام

قوالب Azure Quickstart

قوالب Azure Quickstart التالية توزيع نوع المورد هذا.

قالب وصف
إنشاء تطبيق وبيئة حاوية باستخدام سجل

نشر في Azure
إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي من Azure Container Registry. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات.
إنشاء تطبيق حاوية بقاعدة تحجيم HTTP محددة

نشر في Azure
إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي يتوسع استنادا إلى نسبة استخدام الشبكة HTTP.
إنشاء تطبيق حاوية داخل بيئة تطبيق الحاوية

نشر في Azure
إنشاء بيئة تطبيق حاوية باستخدام تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات.
إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية

نشر في Azure
إنشاء تطبيق خدمات Dapr المصغرة باستخدام تطبيقات الحاوية.
إنشاء تطبيق Dapr pub-sub servicebus باستخدام تطبيقات الحاوية

نشر في Azure
إنشاء تطبيق Dapr pub-sub servicebus باستخدام Container Apps.
إنشاء تطبيق حاوية مع بيئة تطبيق الحاوية

نشر في Azure
إنشاء بيئة تطبيق حاوية مع تطبيق حاوية أساسي. كما أنه ينشر مساحة عمل Log Analytics لتخزين السجلات.
إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET

نشر في Azure
إنشاء بيئة تطبيق حاوية خارجية باستخدام VNET.
إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET

نشر في Azure
إنشاء بيئة تطبيق حاوية داخلية باستخدام VNET.

تنسيق المورد

لإنشاء مورد Microsoft.App/managedEnvironments، أضف JSON التالي إلى القالب الخاص بك.

{
  "type": "Microsoft.App/managedEnvironments",
  "apiVersion": "2026-01-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "appLogsConfiguration": {
      "destination": "string",
      "logAnalyticsConfiguration": {
        "customerId": "string",
        "sharedKey": "string"
      }
    },
    "customDomainConfiguration": {
      "certificateKeyVaultProperties": {
        "identity": "string",
        "keyVaultUrl": "string"
      },
      "certificatePassword": "string",
      "certificateValue": "string",
      "dnsSuffix": "string"
    },
    "daprAIConnectionString": "string",
    "daprAIInstrumentationKey": "string",
    "daprConfiguration": {
    },
    "infrastructureResourceGroup": "string",
    "ingressConfiguration": {
      "headerCountLimit": "int",
      "requestIdleTimeout": "int",
      "terminationGracePeriodSeconds": "int",
      "workloadProfileName": "string"
    },
    "kedaConfiguration": {
    },
    "peerAuthentication": {
      "mtls": {
        "enabled": "bool"
      }
    },
    "peerTrafficConfiguration": {
      "encryption": {
        "enabled": "bool"
      }
    },
    "publicNetworkAccess": "string",
    "vnetConfiguration": {
      "dockerBridgeCidr": "string",
      "infrastructureSubnetId": "string",
      "internal": "bool",
      "platformReservedCidr": "string",
      "platformReservedDnsIP": "string"
    },
    "workloadProfiles": [
      {
        "maximumCount": "int",
        "minimumCount": "int",
        "name": "string",
        "workloadProfileType": "string"
      }
    ],
    "zoneRedundant": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

قيم الخصائص

Microsoft.App/managedEnvironments

اسم وصف قيمة
apiVersion إصدار واجهة برمجة التطبيقات '2026-01-01'
الهوية هويات الخدمة المدارة المعينة لهذا المورد. ManagedServiceIdentity
نوع نوع من البيئة. خيط
مكان الموقع الجغرافي حيث يعيش المورد سلسلة (مطلوب)
اسم اسم المورد خيط

القيود:
النمط = ^[-\w\._\(\)]+$ (مطلوب)
خصائص خصائص خاصة لمورد البيئة المدارة خصائص البيئات المدارة
العلامات علامات الموارد قاموس أسماء العلامات والقيم. راجع العلامات في القوالب
نوع نوع المورد "Microsoft.App/managedEnvironments"

تكوين AppLogs

اسم وصف قيمة
مقصد وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" خيط
تكوين تحليلات السجل يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" تكوين LogAnalytics

خصائص CertificateKeyVault

اسم وصف قيمة
الهوية معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. خيط
keyVaultUrl عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. خيط

تكوين المجال المخصص

اسم وصف قيمة
خصائص مفتاح الشهادة الشهادة المخزنة في Azure Key Vault. خصائص CertificateKeyVault
شهادة كلمة المرور كلمة مرور الشهادة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
قيمة الشهادة كائن ثنائي كبير الحجم ل PFX أو PEM خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
لاحقة dnsSuffix لاحقة Dns لمجال البيئة خيط

تكوين Dapr

اسم وصف قيمة

IngressConfiguration

اسم وصف قيمة
headerCountLimit الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. الباحث
requestIdleTimeout المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. الباحث
إنهاءGracePeriodSeconds الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. الباحث
workloadProfileName اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. خيط

تكوين Keda

اسم وصف قيمة

تكوين LogAnalytics

اسم وصف قيمة
معرف العميل معرف عميل تحليلات السجل خيط
مفتاح مشترك مفتاح عميل تحليلات السجل خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.

خصائص البيئات المدارة

اسم وصف قيمة
تكوين appLogs تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها تكوين AppLogs
تكوين المجال المخصص تكوين المجال المخصص للبيئة تكوين CustomDomainConfiguration
daprAIConnectionString سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
daprAIInstrumentationKey مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
تكوين dapr تكوين مكون Dapr. تكوين Dapr
البنية التحتيةمجموعة الموارد اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. خيط
ingressConfiguration تكوين الدخول للبيئة المدارة. IngressConfiguration
kedaConfiguration تكوين مكون Keda. تكوين keda
المصادقة النظيرة إعدادات مصادقة النظير للبيئة المدارة ManagedEnvironmentPropertiesPeerAuthentication
تكوين peerTraffic إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". "معطل"
"ممكن"
تكوين vnet تكوين Vnet للبيئة تكوين Vnet
ملفات تعريف حمل العمل ملفات تعريف حمل العمل المكونة للبيئة المدارة. WorkloadProfile []
zoneRedundant ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. قيمة منطقية

ManagedEnvironmentPropertiesPeerAuthentication

اسم وصف قيمة
MTLS إعدادات مصادقة TLS المتبادلة للبيئة المدارة Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

اسم وصف قيمة
التشفير إعدادات تشفير نسبة استخدام الشبكة النظيرة للبيئة المدارة ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

اسم وصف قيمة
تمكين قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا قيمة منطقية

معرف الخدمة المدارة

اسم وصف قيمة
نوع نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). "بلا"
"تم تعيين النظام"
"تم تعيين النظام، UserAssigned
"UserAssigned" (مطلوب)
معرفات تعيين المستخدم مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. UserAssignedIdentities

Mtls

اسم وصف قيمة
تمكين قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة قيمة منطقية

تتبع المواردالعلامات

اسم وصف قيمة

معرفات تعيين المستخدم

اسم وصف قيمة

معرف تعيين المستخدم

اسم وصف قيمة

تكوين الشبكة الظاهرية

اسم وصف قيمة
dockerBridgeCidr نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
البنية التحتيةSubnetId معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
داخلي قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية قيمة منطقية
platformReservedCidr نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
platformReservedDnsIP عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. خيط

ملف تعريف حمل العمل

اسم وصف قيمة
الحد الأقصى لعدد الحسابات الحد الأقصى للسعة. الباحث
الحد الأدنى لعدد الحسابات الحد الأدنى للسعة. الباحث
اسم نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. سلسلة (مطلوب)
نوع ملف تعريف حمل العمل نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. سلسلة (مطلوب)

تعريف مورد Terraform (موفر AzAPI)

يمكن نشر نوع مورد managedEnvironments مع العمليات التي تستهدف:

  • مجموعات الموارد للحصول على قائمة بالخصائص المتغيرة في كل إصدار من واجهة برمجة التطبيقات، انظر سجل التغيير.

أمثلة الاستخدام

عينات Terraform

مثال أساسي لنشر بيئة تطبيق الحاوية.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_action" "sharedKeys" {
  type                   = "Microsoft.OperationalInsights/workspaces@2020-08-01"
  resource_id            = azapi_resource.workspace.id
  action                 = "sharedKeys"
  response_export_values = ["*"]
}

resource "azapi_resource" "managedEnvironment" {
  type      = "Microsoft.App/managedEnvironments@2022-03-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      appLogsConfiguration = {
        destination = "log-analytics"
        logAnalyticsConfiguration = {
          customerId = azapi_resource.workspace.output.properties.customerId
          sharedKey  = data.azapi_resource_action.sharedKeys.output.primarySharedKey
        }
      }
      vnetConfiguration = {
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

الوحدات النمطية التي تم التحقق منها من Azure

يمكن استخدام الوحدات النمطية Azure Verified لنشر نوع المورد هذا.

الوحده النمطيه وصف
البيئة المدارة لتطبيق وحدة موارد AVM للبيئة المدارة للتطبيق

تنسيق المورد

لإنشاء مورد Microsoft.App/managedEnvironments، أضف Terraform التالي إلى القالب الخاص بك.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.App/managedEnvironments@2026-01-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      appLogsConfiguration = {
        destination = "string"
        logAnalyticsConfiguration = {
          customerId = "string"
          sharedKey = "string"
        }
      }
      customDomainConfiguration = {
        certificateKeyVaultProperties = {
          identity = "string"
          keyVaultUrl = "string"
        }
        certificatePassword = "string"
        certificateValue = "string"
        dnsSuffix = "string"
      }
      daprAIConnectionString = "string"
      daprAIInstrumentationKey = "string"
      daprConfiguration = {
      }
      infrastructureResourceGroup = "string"
      ingressConfiguration = {
        headerCountLimit = int
        requestIdleTimeout = int
        terminationGracePeriodSeconds = int
        workloadProfileName = "string"
      }
      kedaConfiguration = {
      }
      peerAuthentication = {
        mtls = {
          enabled = bool
        }
      }
      peerTrafficConfiguration = {
        encryption = {
          enabled = bool
        }
      }
      publicNetworkAccess = "string"
      vnetConfiguration = {
        dockerBridgeCidr = "string"
        infrastructureSubnetId = "string"
        internal = bool
        platformReservedCidr = "string"
        platformReservedDnsIP = "string"
      }
      workloadProfiles = [
        {
          maximumCount = int
          minimumCount = int
          name = "string"
          workloadProfileType = "string"
        }
      ]
      zoneRedundant = bool
    }
  }
}

قيم الخصائص

Microsoft.App/managedEnvironments

اسم وصف قيمة
الهوية هويات الخدمة المدارة المعينة لهذا المورد. ManagedServiceIdentity
نوع نوع من البيئة. خيط
مكان الموقع الجغرافي حيث يعيش المورد سلسلة (مطلوب)
اسم اسم المورد خيط

القيود:
النمط = ^[-\w\._\(\)]+$ (مطلوب)
خصائص خصائص خاصة لمورد البيئة المدارة خصائص البيئات المدارة
العلامات علامات الموارد قاموس أسماء العلامات والقيم.
نوع نوع المورد "Microsoft.App/managedEnvironments@2026-01-01"

تكوين AppLogs

اسم وصف قيمة
مقصد وجهة السجلات، يمكن أن تكون "log-analytics" أو "azure-monitor" أو "none" خيط
تكوين تحليلات السجل يجب توفير تكوين Log Analytics فقط عند تكوين الوجهة ك "تحليلات السجل" تكوين LogAnalytics

خصائص CertificateKeyVault

اسم وصف قيمة
الهوية معرف المورد لهوية مدارة للمصادقة مع Azure Key Vault، أو النظام لاستخدام هوية معينة من قبل النظام. خيط
keyVaultUrl عنوان URL يشير إلى سر Azure Key Vault الذي يحتوي على الشهادة. خيط

تكوين المجال المخصص

اسم وصف قيمة
خصائص مفتاح الشهادة الشهادة المخزنة في Azure Key Vault. خصائص CertificateKeyVault
شهادة كلمة المرور كلمة مرور الشهادة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
قيمة الشهادة كائن ثنائي كبير الحجم ل PFX أو PEM خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
لاحقة dnsSuffix لاحقة Dns لمجال البيئة خيط

تكوين Dapr

اسم وصف قيمة

IngressConfiguration

اسم وصف قيمة
headerCountLimit الحد الأقصى لعدد الرؤوس لكل طلب يسمح به الدخول. يجب أن يكون على الأقل 1. الافتراضيات إلى 100. الباحث
requestIdleTimeout المدة (بالدقائق) قبل انتهاء مهلة الطلبات الخاملة. يجب أن يكون بين 4 و 30 شاملا. الإعدادات الافتراضية إلى 4 دقائق. الباحث
إنهاءGracePeriodSeconds الوقت (بالثواني) للسماح بإكمال الاتصالات النشطة عند الإنهاء. يجب أن يكون بين 0 و 3600. الإعدادات الافتراضية إلى 480 ثانية. الباحث
workloadProfileName اسم ملف تعريف حمل العمل المستخدم بواسطة مكون الدخول. مطلوب. خيط

تكوين Keda

اسم وصف قيمة

تكوين LogAnalytics

اسم وصف قيمة
معرف العميل معرف عميل تحليلات السجل خيط
مفتاح مشترك مفتاح عميل تحليلات السجل خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.

خصائص البيئات المدارة

اسم وصف قيمة
تكوين appLogs تكوين نظام المجموعة الذي يمكن البرنامج الخفي للسجل من تصدير سجلات التطبيق إلى الوجهة التي تم تكوينها تكوين AppLogs
تكوين المجال المخصص تكوين المجال المخصص للبيئة تكوين CustomDomainConfiguration
daprAIConnectionString سلسلة اتصال Application Insights المستخدمة من قبل Dapr لتصدير بيانات تتبع استخدام الخدمة إلى اتصالات الخدمة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
daprAIInstrumentationKey مفتاح الأجهزة Azure Monitor المستخدم من قبل Dapr لتصدير الخدمة إلى بيانات تتبع الاستخدام لاتصال الخدمة خيط

القيود:
قيمة حساسة. تمرير كمعلمة آمنة.
تكوين dapr تكوين مكون Dapr. تكوين Dapr
البنية التحتيةمجموعة الموارد اسم مجموعة الموارد المدارة بواسطة النظام الأساسي التي تم إنشاؤها للبيئة المدارة لاستضافة موارد البنية الأساسية. إذا تم توفير معرف شبكة فرعية، إنشاء مجموعة الموارد هذه في نفس الاشتراك مثل الشبكة الفرعية. خيط
ingressConfiguration تكوين الدخول للبيئة المدارة. IngressConfiguration
kedaConfiguration تكوين مكون Keda. تكوين keda
المصادقة النظيرة إعدادات مصادقة النظير للبيئة المدارة ManagedEnvironmentPropertiesPeerAuthentication
تكوين peerTraffic إعدادات نسبة استخدام الشبكة للنظير للبيئة المدارة ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess خاصية للسماح بكافة حركة المرور العامة أو حظرها. القيم المسموح بها: "ممكن"، "معطل". "معطل"
"ممكن"
تكوين vnet تكوين Vnet للبيئة تكوين Vnet
ملفات تعريف حمل العمل ملفات تعريف حمل العمل المكونة للبيئة المدارة. WorkloadProfile []
zoneRedundant ما إذا كانت هذه البيئة المدارة زائدة عن الحاجة أم لا. قيمة منطقية

ManagedEnvironmentPropertiesPeerAuthentication

اسم وصف قيمة
MTLS إعدادات مصادقة TLS المتبادلة للبيئة المدارة Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

اسم وصف قيمة
التشفير إعدادات تشفير نسبة استخدام الشبكة النظيرة للبيئة المدارة ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

اسم وصف قيمة
تمكين قيمة منطقية تشير إلى ما إذا كان تشفير نسبة استخدام الشبكة للنظير ممكنا قيمة منطقية

معرف الخدمة المدارة

اسم وصف قيمة
نوع نوع هوية الخدمة المدارة (حيث يسمح بكل من الأنواع SystemAssigned وUserAssigned). "بلا"
"تم تعيين النظام"
"تم تعيين النظام، UserAssigned
"UserAssigned" (مطلوب)
معرفات تعيين المستخدم مجموعة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس userAssignedIdentities معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. يمكن أن تكون قيم القاموس كائنات فارغة ({}) في الطلبات. UserAssignedIdentities

Mtls

اسم وصف قيمة
تمكين قيمة منطقية تشير إلى ما إذا كانت مصادقة TLS المتبادلة ممكنة قيمة منطقية

تتبع المواردالعلامات

اسم وصف قيمة

معرفات تعيين المستخدم

اسم وصف قيمة

معرف تعيين المستخدم

اسم وصف قيمة

تكوين الشبكة الظاهرية

اسم وصف قيمة
dockerBridgeCidr نطاق IP الخاص بتكوين CIDR المعين إلى جسر Docker، الشبكة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
البنية التحتيةSubnetId معرف المورد لشبكة فرعية لمكونات البنية الأساسية. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
داخلي قيمة منطقية تشير إلى أن البيئة تحتوي فقط على موازن تحميل داخلي. لا تحتوي هذه البيئات على مورد IP ثابت عام. يجب أن توفر البنية الأساسيةSubnetId إذا تم تمكين هذه الخاصية قيمة منطقية
platformReservedCidr نطاق IP في رمز CIDR الذي يمكن حجزه لعناوين IP للبنية الأساسية للبيئة. يجب ألا تتداخل مع أي نطاقات IP أخرى متوفرة. خيط
platformReservedDnsIP عنوان IP من نطاق IP المحدد بواسطة النظام الأساسيReservedCidr الذي سيتم حجزه لخادم DNS الداخلي. خيط

ملف تعريف حمل العمل

اسم وصف قيمة
الحد الأقصى لعدد الحسابات الحد الأقصى للسعة. الباحث
الحد الأدنى لعدد الحسابات الحد الأدنى للسعة. الباحث
اسم نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. سلسلة (مطلوب)
نوع ملف تعريف حمل العمل نوع ملف تعريف حمل العمل لتشغيل أحمال العمل. سلسلة (مطلوب)