Definice prostředku Bicep
Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Pokud chcete vytvořit Microsoft.App/managedEnvironments prostředek, přidejte do šablony následující bicep.
resource symbolicname 'Microsoft.App/managedEnvironments@2024-02-02-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appInsightsConfiguration: {
connectionString: 'string'
}
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
dynamicJsonColumns: bool
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: any(...)
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
kedaConfiguration: {}
openTelemetryConfiguration: {
destinationsConfiguration: {
dataDogConfiguration: {
key: 'string'
site: 'string'
}
otlpConfigurations: [
{
endpoint: 'string'
headers: [
{
key: 'string'
value: 'string'
}
]
insecure: bool
name: 'string'
}
]
}
logsConfiguration: {
destinations: [
'string'
]
}
metricsConfiguration: {
destinations: [
'string'
]
}
tracesConfiguration: {
destinations: [
'string'
]
}
}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Hodnoty vlastností
Microsoft.App/managedEnvironments
| Název |
Popis |
Hodnota |
| identita |
Spravované identity pro spravované prostředí pro interakci s jinými službami Azure bez zachování tajných kódů nebo přihlašovacích údajů v kódu. |
ManagedServiceIdentity |
| laskavý |
Druh prostředí. |
řetězec |
| poloha |
Geografické umístění, ve kterém se nachází zdroj |
string (povinné) |
| název |
Název prostředku |
string (povinné) |
| vlastnosti |
Vlastnosti specifické pro prostředky spravovaného prostředí |
managedEnvironmentProperties |
| štítky |
Štítky prostředků |
Slovník názvů a hodnot značek Viz Značky v šablonách |
Konfigurace AppInsightsConfiguration
| Název |
Popis |
Hodnota |
| connection string |
Připojovací řetězec Application Insights |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
Konfigurace AppLogsConfiguration
| Název |
Popis |
Hodnota |
| cíl |
Cíl protokolů může být log-analytics, azure-monitor nebo none. |
řetězec |
| LogAnalyticsConfiguration |
Konfigurace Log Analytics musí být poskytována pouze v případě, že je cíl nakonfigurovaný jako Log-Analytics. |
LogAnalyticsConfiguration |
Vlastnosti trezoru klíčů certifikátů
| Název |
Popis |
Hodnota |
| identita |
ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem |
řetězec |
| Adresa URL trezoru klíčů |
Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. |
řetězec |
Konfigurace vlastní domény
| Název |
Popis |
Hodnota |
| certificateKeyVaultProperties |
Certifikát uložený ve službě Azure Key Vault |
Vlastnosti trezoru klíčů certifikátů |
| heslo k certifikátu |
Heslo certifikátu |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Hodnota certifikátu |
Objekt blob PFX nebo PEM |
jakýkoliv |
| přípona dns |
Přípona DNS pro doménu prostředí |
řetězec |
Konfigurace Dapr
Konfigurace datového psa
| Název |
Popis |
Hodnota |
| klíč |
Klíč rozhraní API pro datové psy |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| site |
Web datového psa |
řetězec |
Konfigurace destinací
| Název |
Popis |
Hodnota |
| klíč |
Klíč hlavičky konfigurace otlp |
řetězec |
| hodnota |
Hodnota hlavičky konfigurace otlp |
řetězec |
KedaConfiguration
Konfigurace LogAnalytics
| Název |
Popis |
Hodnota |
| ID zákazníka |
ID zákazníka Log Analytics |
řetězec |
| dynamicJsonColumns |
Logická hodnota označující, jestli se má parsovat řetězec JSON do dynamických sloupců JSON |
Booleova hodnota |
| sdílený klíč |
Klíč zákazníka Log Analytics |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
Konfigurace protokolů
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů protokolů telemetrie |
řetězec[] |
ManagedEnvironmentProperties
| Název |
Popis |
Hodnota |
| Konfigurace appInsightsConfiguration |
Konfigurace Application Insights na úrovni prostředí |
Konfigurace AppInsightsConfiguration |
| Konfigurace appLogsConfiguration |
Konfigurace clusteru, která umožňuje démonu protokolu exportovat protokoly aplikace do nakonfigurovaného cíle. |
AppLogsConfiguration |
| konfigurace vlastní domény |
Konfigurace vlastní domény pro prostředí |
Konfigurace vlastní domény |
| daprAIConnectionString |
Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| daprAIInstrumentationKey |
Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Konfigurace dapr |
Konfigurace komponenty Dapr. |
DaprConfiguration |
| infrastructureResourceGroup |
Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. |
řetězec |
| kedaConfiguration |
Konfigurace komponenty Keda. |
kedaConfiguration |
| openTelemetryConfiguration |
Konfigurace otevřené telemetrie prostředí |
OpenTelemetryConfiguration |
| Ověřování peer-autentizace |
Nastavení partnerského ověřování pro spravované prostředí |
ManagedEnvironmentPropertiesPeerAuthentication |
| Konfigurace peerTrafficu |
Nastavení partnerského provozu pro spravované prostředí |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| přístup k veřejné síti |
Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). |
Zakázáno Povoleno |
| Konfigurace vnetConfiguration |
Konfigurace virtuální sítě pro prostředí |
VnetConfiguration |
| Profily pracovní zátěže |
Profily úloh nakonfigurované pro spravované prostředí |
workloadProfile[] |
| zónaRedundantní |
Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. |
Booleova hodnota |
ManagedEnvironmentPropertiesPeerAuthentication
| Název |
Popis |
Hodnota |
| Moderátor |
Nastavení vzájemného ověřování TLS pro spravované prostředí |
mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Název |
Popis |
Hodnota |
| povoleno |
Logická hodnota označující, jestli je povolené šifrování partnerského provozu |
Booleova hodnota |
Identita spravované služby
| Název |
Popis |
Hodnota |
| typ |
Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). |
None (Žádný) SystemAssigned SystemAssigned, UserAssigned UserAssigned (povinné) |
| uživatelem přiřazené identity |
Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. |
userAssignedIdentities |
Konfigurace metrik
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů metrik telemetrie |
řetězec[] |
Moderátor
| Název |
Popis |
Hodnota |
| povoleno |
Logická hodnota označující, jestli je povolené vzájemné ověřování TLS |
Booleova hodnota |
OpenTelemetryConfiguration
Konfigurace OTLP
| Název |
Popis |
Hodnota |
| koncový bod |
Koncový bod konfigurace otlp |
řetězec |
| hlavičky |
Hlavičky konfigurací otlp |
Záhlaví[] |
| nejistý |
Logická hodnota označující, jestli je konfigurace otlp nezabezpečená |
Booleova hodnota |
| název |
Název konfigurace otlp |
řetězec |
Konfigurace tras
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů trasování telemetrie |
řetězec[] |
Přiřazené identity uživatele
Identita přiřazená uživatelem (UserAssignedIdentity)
Konfigurace sítě VNETnE
| Název |
Popis |
Hodnota |
| dockerBridgeCidr |
Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| Id podsítě infrastruktury |
ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| interní |
Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. |
Booleova hodnota |
| platformReservedCidr |
Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| platformReservedDnsIP |
IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. |
řetězec |
Profil pracovní zátěže
| Název |
Popis |
Hodnota |
| maximální počet |
Maximální kapacita. |
int (integer) |
| minimumCount |
Minimální kapacita. |
int (integer) |
| název |
Typ profilu úlohy pro úlohy, na kterých se mají spouštět. |
string (povinné) |
| Typ profilu pracovní zátěže |
Typ profilu úlohy pro úlohy, na kterých se mají spouštět. |
string (povinné) |
Příklady použití
Ukázky Bicep
Základní příklad nasazení prostředí Container App Environment.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
Ověřené moduly Azure
K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.
Ukázky rychlého startu Azure
Následující šablony Azure pro rychlý start obsahují ukázky Bicep pro nasazení tohoto typu prostředku.
Definice prostředku šablony ARM
Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Pokud chcete vytvořit Microsoft.App/managedEnvironments prostředek, přidejte do šablony následující JSON.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2024-02-02-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appInsightsConfiguration": {
"connectionString": "string"
},
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"dynamicJsonColumns": "bool",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": {},
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"kedaConfiguration": {
},
"openTelemetryConfiguration": {
"destinationsConfiguration": {
"dataDogConfiguration": {
"key": "string",
"site": "string"
},
"otlpConfigurations": [
{
"endpoint": "string",
"headers": [
{
"key": "string",
"value": "string"
}
],
"insecure": "bool",
"name": "string"
}
]
},
"logsConfiguration": {
"destinations": [ "string" ]
},
"metricsConfiguration": {
"destinations": [ "string" ]
},
"tracesConfiguration": {
"destinations": [ "string" ]
}
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Hodnoty vlastností
Microsoft.App/managedEnvironments
| Název |
Popis |
Hodnota |
| Verze rozhraní apiVersion |
Verze rozhraní API |
2024-02-02-preview |
| identita |
Spravované identity pro spravované prostředí pro interakci s jinými službami Azure bez zachování tajných kódů nebo přihlašovacích údajů v kódu. |
ManagedServiceIdentity |
| laskavý |
Druh prostředí. |
řetězec |
| poloha |
Geografické umístění, ve kterém se nachází zdroj |
string (povinné) |
| název |
Název prostředku |
string (povinné) |
| vlastnosti |
Vlastnosti specifické pro prostředky spravovaného prostředí |
managedEnvironmentProperties |
| štítky |
Štítky prostředků |
Slovník názvů a hodnot značek Viz Značky v šablonách |
| typ |
Typ prostředku |
"Microsoft.App/managedEnvironments" |
Konfigurace AppInsightsConfiguration
| Název |
Popis |
Hodnota |
| connection string |
Připojovací řetězec Application Insights |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
Konfigurace AppLogsConfiguration
| Název |
Popis |
Hodnota |
| cíl |
Cíl protokolů může být log-analytics, azure-monitor nebo none. |
řetězec |
| LogAnalyticsConfiguration |
Konfigurace Log Analytics musí být poskytována pouze v případě, že je cíl nakonfigurovaný jako Log-Analytics. |
LogAnalyticsConfiguration |
Vlastnosti trezoru klíčů certifikátů
| Název |
Popis |
Hodnota |
| identita |
ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem |
řetězec |
| Adresa URL trezoru klíčů |
Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. |
řetězec |
Konfigurace vlastní domény
| Název |
Popis |
Hodnota |
| certificateKeyVaultProperties |
Certifikát uložený ve službě Azure Key Vault |
Vlastnosti trezoru klíčů certifikátů |
| heslo k certifikátu |
Heslo certifikátu |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Hodnota certifikátu |
Objekt blob PFX nebo PEM |
jakýkoliv |
| přípona dns |
Přípona DNS pro doménu prostředí |
řetězec |
Konfigurace Dapr
Konfigurace datového psa
| Název |
Popis |
Hodnota |
| klíč |
Klíč rozhraní API pro datové psy |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| site |
Web datového psa |
řetězec |
Konfigurace destinací
| Název |
Popis |
Hodnota |
| klíč |
Klíč hlavičky konfigurace otlp |
řetězec |
| hodnota |
Hodnota hlavičky konfigurace otlp |
řetězec |
KedaConfiguration
Konfigurace LogAnalytics
| Název |
Popis |
Hodnota |
| ID zákazníka |
ID zákazníka Log Analytics |
řetězec |
| dynamicJsonColumns |
Logická hodnota označující, jestli se má parsovat řetězec JSON do dynamických sloupců JSON |
Booleova hodnota |
| sdílený klíč |
Klíč zákazníka Log Analytics |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
Konfigurace protokolů
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů protokolů telemetrie |
řetězec[] |
ManagedEnvironmentProperties
| Název |
Popis |
Hodnota |
| Konfigurace appInsightsConfiguration |
Konfigurace Application Insights na úrovni prostředí |
Konfigurace AppInsightsConfiguration |
| Konfigurace appLogsConfiguration |
Konfigurace clusteru, která umožňuje démonu protokolu exportovat protokoly aplikace do nakonfigurovaného cíle. |
AppLogsConfiguration |
| konfigurace vlastní domény |
Konfigurace vlastní domény pro prostředí |
Konfigurace vlastní domény |
| daprAIConnectionString |
Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| daprAIInstrumentationKey |
Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Konfigurace dapr |
Konfigurace komponenty Dapr. |
DaprConfiguration |
| infrastructureResourceGroup |
Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. |
řetězec |
| kedaConfiguration |
Konfigurace komponenty Keda. |
kedaConfiguration |
| openTelemetryConfiguration |
Konfigurace otevřené telemetrie prostředí |
OpenTelemetryConfiguration |
| Ověřování peer-autentizace |
Nastavení partnerského ověřování pro spravované prostředí |
ManagedEnvironmentPropertiesPeerAuthentication |
| Konfigurace peerTrafficu |
Nastavení partnerského provozu pro spravované prostředí |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| přístup k veřejné síti |
Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). |
Zakázáno Povoleno |
| Konfigurace vnetConfiguration |
Konfigurace virtuální sítě pro prostředí |
VnetConfiguration |
| Profily pracovní zátěže |
Profily úloh nakonfigurované pro spravované prostředí |
workloadProfile[] |
| zónaRedundantní |
Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. |
Booleova hodnota |
ManagedEnvironmentPropertiesPeerAuthentication
| Název |
Popis |
Hodnota |
| Moderátor |
Nastavení vzájemného ověřování TLS pro spravované prostředí |
mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Název |
Popis |
Hodnota |
| povoleno |
Logická hodnota označující, jestli je povolené šifrování partnerského provozu |
Booleova hodnota |
Identita spravované služby
| Název |
Popis |
Hodnota |
| typ |
Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). |
None (Žádný) SystemAssigned SystemAssigned, UserAssigned UserAssigned (povinné) |
| uživatelem přiřazené identity |
Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. |
userAssignedIdentities |
Konfigurace metrik
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů metrik telemetrie |
řetězec[] |
Moderátor
| Název |
Popis |
Hodnota |
| povoleno |
Logická hodnota označující, jestli je povolené vzájemné ověřování TLS |
Booleova hodnota |
OpenTelemetryConfiguration
Konfigurace OTLP
| Název |
Popis |
Hodnota |
| koncový bod |
Koncový bod konfigurace otlp |
řetězec |
| hlavičky |
Hlavičky konfigurací otlp |
Záhlaví[] |
| nejistý |
Logická hodnota označující, jestli je konfigurace otlp nezabezpečená |
Booleova hodnota |
| název |
Název konfigurace otlp |
řetězec |
Konfigurace tras
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů trasování telemetrie |
řetězec[] |
Přiřazené identity uživatele
Identita přiřazená uživatelem (UserAssignedIdentity)
Konfigurace sítě VNETnE
| Název |
Popis |
Hodnota |
| dockerBridgeCidr |
Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| Id podsítě infrastruktury |
ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| interní |
Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. |
Booleova hodnota |
| platformReservedCidr |
Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| platformReservedDnsIP |
IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. |
řetězec |
Profil pracovní zátěže
| Název |
Popis |
Hodnota |
| maximální počet |
Maximální kapacita. |
int (integer) |
| minimumCount |
Minimální kapacita. |
int (integer) |
| název |
Typ profilu úlohy pro úlohy, na kterých se mají spouštět. |
string (povinné) |
| Typ profilu pracovní zátěže |
Typ profilu úlohy pro úlohy, na kterých se mají spouštět. |
string (povinné) |
Příklady použití
Šablony Azure pro rychlý start
Následující šablony Azure Pro rychlý start nasadit tento typ prostředku.
Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Pokud chcete vytvořit prostředek Microsoft.App/managedEnvironments, přidejte do šablony následující Terraform.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2024-02-02-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appInsightsConfiguration = {
connectionString = "string"
}
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
dynamicJsonColumns = bool
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = ?
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
kedaConfiguration = {
}
openTelemetryConfiguration = {
destinationsConfiguration = {
dataDogConfiguration = {
key = "string"
site = "string"
}
otlpConfigurations = [
{
endpoint = "string"
headers = [
{
key = "string"
value = "string"
}
]
insecure = bool
name = "string"
}
]
}
logsConfiguration = {
destinations = [
"string"
]
}
metricsConfiguration = {
destinations = [
"string"
]
}
tracesConfiguration = {
destinations = [
"string"
]
}
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Hodnoty vlastností
Microsoft.App/managedEnvironments
| Název |
Popis |
Hodnota |
| identita |
Spravované identity pro spravované prostředí pro interakci s jinými službami Azure bez zachování tajných kódů nebo přihlašovacích údajů v kódu. |
ManagedServiceIdentity |
| laskavý |
Druh prostředí. |
řetězec |
| poloha |
Geografické umístění, ve kterém se nachází zdroj |
string (povinné) |
| název |
Název prostředku |
string (povinné) |
| vlastnosti |
Vlastnosti specifické pro prostředky spravovaného prostředí |
managedEnvironmentProperties |
| štítky |
Štítky prostředků |
Slovník názvů a hodnot značek |
| typ |
Typ prostředku |
"Microsoft.App/managedEnvironments@2024-02-02-preview" |
Konfigurace AppInsightsConfiguration
| Název |
Popis |
Hodnota |
| connection string |
Připojovací řetězec Application Insights |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
Konfigurace AppLogsConfiguration
| Název |
Popis |
Hodnota |
| cíl |
Cíl protokolů může být log-analytics, azure-monitor nebo none. |
řetězec |
| LogAnalyticsConfiguration |
Konfigurace Log Analytics musí být poskytována pouze v případě, že je cíl nakonfigurovaný jako Log-Analytics. |
LogAnalyticsConfiguration |
Vlastnosti trezoru klíčů certifikátů
| Název |
Popis |
Hodnota |
| identita |
ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem |
řetězec |
| Adresa URL trezoru klíčů |
Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. |
řetězec |
Konfigurace vlastní domény
| Název |
Popis |
Hodnota |
| certificateKeyVaultProperties |
Certifikát uložený ve službě Azure Key Vault |
Vlastnosti trezoru klíčů certifikátů |
| heslo k certifikátu |
Heslo certifikátu |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Hodnota certifikátu |
Objekt blob PFX nebo PEM |
jakýkoliv |
| přípona dns |
Přípona DNS pro doménu prostředí |
řetězec |
Konfigurace Dapr
Konfigurace datového psa
| Název |
Popis |
Hodnota |
| klíč |
Klíč rozhraní API pro datové psy |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| site |
Web datového psa |
řetězec |
Konfigurace destinací
| Název |
Popis |
Hodnota |
| klíč |
Klíč hlavičky konfigurace otlp |
řetězec |
| hodnota |
Hodnota hlavičky konfigurace otlp |
řetězec |
KedaConfiguration
Konfigurace LogAnalytics
| Název |
Popis |
Hodnota |
| ID zákazníka |
ID zákazníka Log Analytics |
řetězec |
| dynamicJsonColumns |
Logická hodnota označující, jestli se má parsovat řetězec JSON do dynamických sloupců JSON |
Booleova hodnota |
| sdílený klíč |
Klíč zákazníka Log Analytics |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
Konfigurace protokolů
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů protokolů telemetrie |
řetězec[] |
ManagedEnvironmentProperties
| Název |
Popis |
Hodnota |
| Konfigurace appInsightsConfiguration |
Konfigurace Application Insights na úrovni prostředí |
Konfigurace AppInsightsConfiguration |
| Konfigurace appLogsConfiguration |
Konfigurace clusteru, která umožňuje démonu protokolu exportovat protokoly aplikace do nakonfigurovaného cíle. |
AppLogsConfiguration |
| konfigurace vlastní domény |
Konfigurace vlastní domény pro prostředí |
Konfigurace vlastní domény |
| daprAIConnectionString |
Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| daprAIInstrumentationKey |
Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby |
řetězec
Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Konfigurace dapr |
Konfigurace komponenty Dapr. |
DaprConfiguration |
| infrastructureResourceGroup |
Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. |
řetězec |
| kedaConfiguration |
Konfigurace komponenty Keda. |
kedaConfiguration |
| openTelemetryConfiguration |
Konfigurace otevřené telemetrie prostředí |
OpenTelemetryConfiguration |
| Ověřování peer-autentizace |
Nastavení partnerského ověřování pro spravované prostředí |
ManagedEnvironmentPropertiesPeerAuthentication |
| Konfigurace peerTrafficu |
Nastavení partnerského provozu pro spravované prostředí |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| přístup k veřejné síti |
Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). |
Zakázáno Povoleno |
| Konfigurace vnetConfiguration |
Konfigurace virtuální sítě pro prostředí |
VnetConfiguration |
| Profily pracovní zátěže |
Profily úloh nakonfigurované pro spravované prostředí |
workloadProfile[] |
| zónaRedundantní |
Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. |
Booleova hodnota |
ManagedEnvironmentPropertiesPeerAuthentication
| Název |
Popis |
Hodnota |
| Moderátor |
Nastavení vzájemného ověřování TLS pro spravované prostředí |
mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Název |
Popis |
Hodnota |
| povoleno |
Logická hodnota označující, jestli je povolené šifrování partnerského provozu |
Booleova hodnota |
Identita spravované služby
| Název |
Popis |
Hodnota |
| typ |
Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). |
None (Žádný) SystemAssigned SystemAssigned, UserAssigned UserAssigned (povinné) |
| uživatelem přiřazené identity |
Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. |
userAssignedIdentities |
Konfigurace metrik
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů metrik telemetrie |
řetězec[] |
Moderátor
| Název |
Popis |
Hodnota |
| povoleno |
Logická hodnota označující, jestli je povolené vzájemné ověřování TLS |
Booleova hodnota |
OpenTelemetryConfiguration
Konfigurace OTLP
| Název |
Popis |
Hodnota |
| koncový bod |
Koncový bod konfigurace otlp |
řetězec |
| hlavičky |
Hlavičky konfigurací otlp |
Záhlaví[] |
| nejistý |
Logická hodnota označující, jestli je konfigurace otlp nezabezpečená |
Booleova hodnota |
| název |
Název konfigurace otlp |
řetězec |
Konfigurace tras
| Název |
Popis |
Hodnota |
| místa určení |
Otevření cílů trasování telemetrie |
řetězec[] |
Přiřazené identity uživatele
Identita přiřazená uživatelem (UserAssignedIdentity)
Konfigurace sítě VNETnE
| Název |
Popis |
Hodnota |
| dockerBridgeCidr |
Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| Id podsítě infrastruktury |
ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| interní |
Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. |
Booleova hodnota |
| platformReservedCidr |
Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. |
řetězec |
| platformReservedDnsIP |
IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. |
řetězec |
Profil pracovní zátěže
| Název |
Popis |
Hodnota |
| maximální počet |
Maximální kapacita. |
int (integer) |
| minimumCount |
Minimální kapacita. |
int (integer) |
| název |
Typ profilu úlohy pro úlohy, na kterých se mají spouštět. |
string (povinné) |
| Typ profilu pracovní zátěže |
Typ profilu úlohy pro úlohy, na kterých se mají spouštět. |
string (povinné) |
Příklady použití
Základní příklad nasazení prostředí Container App Environment.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Ověřené moduly Azure
K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.