Microsoft.App managedEnvironments 2024-02-02-preview

Definice prostředku Bicep

Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit Microsoft.App/managedEnvironments prostředek, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.App/managedEnvironments@2024-02-02-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    appInsightsConfiguration: {
      connectionString: 'string'
    }
    appLogsConfiguration: {
      destination: 'string'
      logAnalyticsConfiguration: {
        customerId: 'string'
        dynamicJsonColumns: bool
        sharedKey: 'string'
      }
    }
    customDomainConfiguration: {
      certificateKeyVaultProperties: {
        identity: 'string'
        keyVaultUrl: 'string'
      }
      certificatePassword: 'string'
      certificateValue: any(...)
      dnsSuffix: 'string'
    }
    daprAIConnectionString: 'string'
    daprAIInstrumentationKey: 'string'
    daprConfiguration: {}
    infrastructureResourceGroup: 'string'
    kedaConfiguration: {}
    openTelemetryConfiguration: {
      destinationsConfiguration: {
        dataDogConfiguration: {
          key: 'string'
          site: 'string'
        }
        otlpConfigurations: [
          {
            endpoint: 'string'
            headers: [
              {
                key: 'string'
                value: 'string'
              }
            ]
            insecure: bool
            name: 'string'
          }
        ]
      }
      logsConfiguration: {
        destinations: [
          'string'
        ]
      }
      metricsConfiguration: {
        destinations: [
          'string'
        ]
      }
      tracesConfiguration: {
        destinations: [
          'string'
        ]
      }
    }
    peerAuthentication: {
      mtls: {
        enabled: bool
      }
    }
    peerTrafficConfiguration: {
      encryption: {
        enabled: bool
      }
    }
    publicNetworkAccess: 'string'
    vnetConfiguration: {
      dockerBridgeCidr: 'string'
      infrastructureSubnetId: 'string'
      internal: bool
      platformReservedCidr: 'string'
      platformReservedDnsIP: 'string'
    }
    workloadProfiles: [
      {
        maximumCount: int
        minimumCount: int
        name: 'string'
        workloadProfileType: 'string'
      }
    ]
    zoneRedundant: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

Microsoft.App/managedEnvironments

Název Popis Hodnota
identita Spravované identity pro spravované prostředí pro interakci s jinými službami Azure bez zachování tajných kódů nebo přihlašovacích údajů v kódu. ManagedServiceIdentity
laskavý Druh prostředí. řetězec
poloha Geografické umístění, ve kterém se nachází zdroj string (povinné)
název Název prostředku string (povinné)
vlastnosti Vlastnosti specifické pro prostředky spravovaného prostředí managedEnvironmentProperties
štítky Štítky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

Konfigurace AppInsightsConfiguration

Název Popis Hodnota
connection string Připojovací řetězec Application Insights řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.

Konfigurace AppLogsConfiguration

Název Popis Hodnota
cíl Cíl protokolů může být log-analytics, azure-monitor nebo none. řetězec
LogAnalyticsConfiguration Konfigurace Log Analytics musí být poskytována pouze v případě, že je cíl nakonfigurovaný jako Log-Analytics. LogAnalyticsConfiguration

Vlastnosti trezoru klíčů certifikátů

Název Popis Hodnota
identita ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem řetězec
Adresa URL trezoru klíčů Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. řetězec

Konfigurace vlastní domény

Název Popis Hodnota
certificateKeyVaultProperties Certifikát uložený ve službě Azure Key Vault Vlastnosti trezoru klíčů certifikátů
heslo k certifikátu Heslo certifikátu řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
Hodnota certifikátu Objekt blob PFX nebo PEM jakýkoliv
přípona dns Přípona DNS pro doménu prostředí řetězec

Konfigurace Dapr

Název Popis Hodnota

Konfigurace datového psa

Název Popis Hodnota
klíč Klíč rozhraní API pro datové psy řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
site Web datového psa řetězec

Konfigurace destinací

Název Popis Hodnota
Konfigurace datového psa Otevření konfigurace cíle datadog telemetrie Konfigurace datového psa
Konfigurace otlp Otevření konfigurací otlp telemetrie Konfigurace otlp[]
Název Popis Hodnota
klíč Klíč hlavičky konfigurace otlp řetězec
hodnota Hodnota hlavičky konfigurace otlp řetězec

KedaConfiguration

Název Popis Hodnota

Konfigurace LogAnalytics

Název Popis Hodnota
ID zákazníka ID zákazníka Log Analytics řetězec
dynamicJsonColumns Logická hodnota označující, jestli se má parsovat řetězec JSON do dynamických sloupců JSON Booleova hodnota
sdílený klíč Klíč zákazníka Log Analytics řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.

Konfigurace protokolů

Název Popis Hodnota
místa určení Otevření cílů protokolů telemetrie řetězec[]

ManagedEnvironmentProperties

Název Popis Hodnota
Konfigurace appInsightsConfiguration Konfigurace Application Insights na úrovni prostředí Konfigurace AppInsightsConfiguration
Konfigurace appLogsConfiguration Konfigurace clusteru, která umožňuje démonu protokolu exportovat protokoly aplikace do nakonfigurovaného cíle. AppLogsConfiguration
konfigurace vlastní domény Konfigurace vlastní domény pro prostředí Konfigurace vlastní domény
daprAIConnectionString Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
daprAIInstrumentationKey Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
Konfigurace dapr Konfigurace komponenty Dapr. DaprConfiguration
infrastructureResourceGroup Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. řetězec
kedaConfiguration Konfigurace komponenty Keda. kedaConfiguration
openTelemetryConfiguration Konfigurace otevřené telemetrie prostředí OpenTelemetryConfiguration
Ověřování peer-autentizace Nastavení partnerského ověřování pro spravované prostředí ManagedEnvironmentPropertiesPeerAuthentication
Konfigurace peerTrafficu Nastavení partnerského provozu pro spravované prostředí ManagedEnvironmentPropertiesPeerTrafficConfiguration
přístup k veřejné síti Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). Zakázáno
Povoleno
Konfigurace vnetConfiguration Konfigurace virtuální sítě pro prostředí VnetConfiguration
Profily pracovní zátěže Profily úloh nakonfigurované pro spravované prostředí workloadProfile[]
zónaRedundantní Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. Booleova hodnota

ManagedEnvironmentPropertiesPeerAuthentication

Název Popis Hodnota
Moderátor Nastavení vzájemného ověřování TLS pro spravované prostředí mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Název Popis Hodnota
šifrování Nastavení šifrování provozu partnerského vztahu pro spravované prostředí ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Název Popis Hodnota
povoleno Logická hodnota označující, jestli je povolené šifrování partnerského provozu Booleova hodnota

Identita spravované služby

Název Popis Hodnota
typ Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (povinné)
uživatelem přiřazené identity Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. userAssignedIdentities

Konfigurace metrik

Název Popis Hodnota
místa určení Otevření cílů metrik telemetrie řetězec[]

Moderátor

Název Popis Hodnota
povoleno Logická hodnota označující, jestli je povolené vzájemné ověřování TLS Booleova hodnota

OpenTelemetryConfiguration

Název Popis Hodnota
destinationsConfiguration Otevření konfigurace cílů telemetrie Konfigurace destinací
logsConfiguration Otevření konfigurace protokolů telemetrie Konfigurace protokolů
metrikKonfigurace Otevření konfigurace metrik telemetrie Konfigurace metrik
tracesConfiguration Otevření konfigurace trasování telemetrie Konfigurace tras

Konfigurace OTLP

Název Popis Hodnota
koncový bod Koncový bod konfigurace otlp řetězec
hlavičky Hlavičky konfigurací otlp Záhlaví[]
nejistý Logická hodnota označující, jestli je konfigurace otlp nezabezpečená Booleova hodnota
název Název konfigurace otlp řetězec

Konfigurace tras

Název Popis Hodnota
místa určení Otevření cílů trasování telemetrie řetězec[]

TrackedResourceTags

Název Popis Hodnota

Přiřazené identity uživatele

Název Popis Hodnota

Identita přiřazená uživatelem (UserAssignedIdentity)

Název Popis Hodnota

Konfigurace sítě VNETnE

Název Popis Hodnota
dockerBridgeCidr Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
Id podsítě infrastruktury ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
interní Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. Booleova hodnota
platformReservedCidr Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
platformReservedDnsIP IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. řetězec

Profil pracovní zátěže

Název Popis Hodnota
maximální počet Maximální kapacita. int (integer)
minimumCount Minimální kapacita. int (integer)
název Typ profilu úlohy pro úlohy, na kterých se mají spouštět. string (povinné)
Typ profilu pracovní zátěže Typ profilu úlohy pro úlohy, na kterých se mají spouštět. string (povinné)

Příklady použití

Ukázky Bicep

Základní příklad nasazení prostředí Container App Environment.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    features: {
      disableLocalAuth: false
      enableLogAccessUsingOnlyResourcePermissions: true
    }
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
    retentionInDays: 30
    sku: {
      name: 'PerGB2018'
    }
    workspaceCapping: {
      dailyQuotaGb: -1
    }
  }
}

resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
  name: resourceName
  location: location
  properties: {
    appLogsConfiguration: {
      destination: 'log-analytics'
      logAnalyticsConfiguration: {
        customerId: workspace.properties.customerId
        sharedKey: workspace.listKeys().primarySharedKey
      }
    }
    vnetConfiguration: {}
  }
}

Ověřené moduly Azure

K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.

Modul Popis
Spravované prostředí aplikace Modul prostředků AVM pro spravované prostředí aplikace

Ukázky rychlého startu Azure

Následující šablony Azure pro rychlý start obsahují ukázky Bicep pro nasazení tohoto typu prostředku.

Soubor Bicep Popis
vytvoří kontejnerovou aplikaci a prostředí s registru. Vytvořte prostředí Container App Environment se základní aplikací kontejneru ze služby Azure Container Registry. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů.
Vytvoří kontejnerovou aplikaci s definovaným pravidlem škálování HTTP Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací, která se škáluje na základě provozu HTTP.
vytvoří kontejnerovou aplikaci v prostředí Container App Environment Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů.
vytvoří aplikaci mikroslužeb Dapr pomocí služby Container Apps Vytvořte aplikaci mikroslužeb Dapr pomocí Container Apps.
vytvoří aplikaci Dapr pub-sub servicebus pomocí služby Container Apps Vytvořte aplikaci Dapr pub-sub servicebus pomocí Container Apps.
vytvoří dvě kontejnerové aplikace s prostředím Container App Environment Vytvořte dvě prostředí Container App Environment se základní aplikací kontejnerů. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů.
Vytvoří externí prostředí kontejnerové aplikace s virtuální sítě. Vytvoří externí prostředí Container App s virtuální sítí.
Vytvoří interní prostředí Container App s virtuální sítě Vytvoří interní prostředí Container App s virtuální sítí.

Definice prostředku šablony ARM

Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit Microsoft.App/managedEnvironments prostředek, přidejte do šablony následující JSON.

{
  "type": "Microsoft.App/managedEnvironments",
  "apiVersion": "2024-02-02-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "appInsightsConfiguration": {
      "connectionString": "string"
    },
    "appLogsConfiguration": {
      "destination": "string",
      "logAnalyticsConfiguration": {
        "customerId": "string",
        "dynamicJsonColumns": "bool",
        "sharedKey": "string"
      }
    },
    "customDomainConfiguration": {
      "certificateKeyVaultProperties": {
        "identity": "string",
        "keyVaultUrl": "string"
      },
      "certificatePassword": "string",
      "certificateValue": {},
      "dnsSuffix": "string"
    },
    "daprAIConnectionString": "string",
    "daprAIInstrumentationKey": "string",
    "daprConfiguration": {
    },
    "infrastructureResourceGroup": "string",
    "kedaConfiguration": {
    },
    "openTelemetryConfiguration": {
      "destinationsConfiguration": {
        "dataDogConfiguration": {
          "key": "string",
          "site": "string"
        },
        "otlpConfigurations": [
          {
            "endpoint": "string",
            "headers": [
              {
                "key": "string",
                "value": "string"
              }
            ],
            "insecure": "bool",
            "name": "string"
          }
        ]
      },
      "logsConfiguration": {
        "destinations": [ "string" ]
      },
      "metricsConfiguration": {
        "destinations": [ "string" ]
      },
      "tracesConfiguration": {
        "destinations": [ "string" ]
      }
    },
    "peerAuthentication": {
      "mtls": {
        "enabled": "bool"
      }
    },
    "peerTrafficConfiguration": {
      "encryption": {
        "enabled": "bool"
      }
    },
    "publicNetworkAccess": "string",
    "vnetConfiguration": {
      "dockerBridgeCidr": "string",
      "infrastructureSubnetId": "string",
      "internal": "bool",
      "platformReservedCidr": "string",
      "platformReservedDnsIP": "string"
    },
    "workloadProfiles": [
      {
        "maximumCount": "int",
        "minimumCount": "int",
        "name": "string",
        "workloadProfileType": "string"
      }
    ],
    "zoneRedundant": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

Microsoft.App/managedEnvironments

Název Popis Hodnota
Verze rozhraní apiVersion Verze rozhraní API 2024-02-02-preview
identita Spravované identity pro spravované prostředí pro interakci s jinými službami Azure bez zachování tajných kódů nebo přihlašovacích údajů v kódu. ManagedServiceIdentity
laskavý Druh prostředí. řetězec
poloha Geografické umístění, ve kterém se nachází zdroj string (povinné)
název Název prostředku string (povinné)
vlastnosti Vlastnosti specifické pro prostředky spravovaného prostředí managedEnvironmentProperties
štítky Štítky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku "Microsoft.App/managedEnvironments"

Konfigurace AppInsightsConfiguration

Název Popis Hodnota
connection string Připojovací řetězec Application Insights řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.

Konfigurace AppLogsConfiguration

Název Popis Hodnota
cíl Cíl protokolů může být log-analytics, azure-monitor nebo none. řetězec
LogAnalyticsConfiguration Konfigurace Log Analytics musí být poskytována pouze v případě, že je cíl nakonfigurovaný jako Log-Analytics. LogAnalyticsConfiguration

Vlastnosti trezoru klíčů certifikátů

Název Popis Hodnota
identita ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem řetězec
Adresa URL trezoru klíčů Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. řetězec

Konfigurace vlastní domény

Název Popis Hodnota
certificateKeyVaultProperties Certifikát uložený ve službě Azure Key Vault Vlastnosti trezoru klíčů certifikátů
heslo k certifikátu Heslo certifikátu řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
Hodnota certifikátu Objekt blob PFX nebo PEM jakýkoliv
přípona dns Přípona DNS pro doménu prostředí řetězec

Konfigurace Dapr

Název Popis Hodnota

Konfigurace datového psa

Název Popis Hodnota
klíč Klíč rozhraní API pro datové psy řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
site Web datového psa řetězec

Konfigurace destinací

Název Popis Hodnota
Konfigurace datového psa Otevření konfigurace cíle datadog telemetrie Konfigurace datového psa
Konfigurace otlp Otevření konfigurací otlp telemetrie Konfigurace otlp[]

Záhlaví

Název Popis Hodnota
klíč Klíč hlavičky konfigurace otlp řetězec
hodnota Hodnota hlavičky konfigurace otlp řetězec

KedaConfiguration

Název Popis Hodnota

Konfigurace LogAnalytics

Název Popis Hodnota
ID zákazníka ID zákazníka Log Analytics řetězec
dynamicJsonColumns Logická hodnota označující, jestli se má parsovat řetězec JSON do dynamických sloupců JSON Booleova hodnota
sdílený klíč Klíč zákazníka Log Analytics řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.

Konfigurace protokolů

Název Popis Hodnota
místa určení Otevření cílů protokolů telemetrie řetězec[]

ManagedEnvironmentProperties

Název Popis Hodnota
Konfigurace appInsightsConfiguration Konfigurace Application Insights na úrovni prostředí Konfigurace AppInsightsConfiguration
Konfigurace appLogsConfiguration Konfigurace clusteru, která umožňuje démonu protokolu exportovat protokoly aplikace do nakonfigurovaného cíle. AppLogsConfiguration
konfigurace vlastní domény Konfigurace vlastní domény pro prostředí Konfigurace vlastní domény
daprAIConnectionString Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
daprAIInstrumentationKey Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
Konfigurace dapr Konfigurace komponenty Dapr. DaprConfiguration
infrastructureResourceGroup Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. řetězec
kedaConfiguration Konfigurace komponenty Keda. kedaConfiguration
openTelemetryConfiguration Konfigurace otevřené telemetrie prostředí OpenTelemetryConfiguration
Ověřování peer-autentizace Nastavení partnerského ověřování pro spravované prostředí ManagedEnvironmentPropertiesPeerAuthentication
Konfigurace peerTrafficu Nastavení partnerského provozu pro spravované prostředí ManagedEnvironmentPropertiesPeerTrafficConfiguration
přístup k veřejné síti Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). Zakázáno
Povoleno
Konfigurace vnetConfiguration Konfigurace virtuální sítě pro prostředí VnetConfiguration
Profily pracovní zátěže Profily úloh nakonfigurované pro spravované prostředí workloadProfile[]
zónaRedundantní Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. Booleova hodnota

ManagedEnvironmentPropertiesPeerAuthentication

Název Popis Hodnota
Moderátor Nastavení vzájemného ověřování TLS pro spravované prostředí mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Název Popis Hodnota
šifrování Nastavení šifrování provozu partnerského vztahu pro spravované prostředí ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Název Popis Hodnota
povoleno Logická hodnota označující, jestli je povolené šifrování partnerského provozu Booleova hodnota

Identita spravované služby

Název Popis Hodnota
typ Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (povinné)
uživatelem přiřazené identity Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. userAssignedIdentities

Konfigurace metrik

Název Popis Hodnota
místa určení Otevření cílů metrik telemetrie řetězec[]

Moderátor

Název Popis Hodnota
povoleno Logická hodnota označující, jestli je povolené vzájemné ověřování TLS Booleova hodnota

OpenTelemetryConfiguration

Název Popis Hodnota
destinationsConfiguration Otevření konfigurace cílů telemetrie Konfigurace destinací
logsConfiguration Otevření konfigurace protokolů telemetrie Konfigurace protokolů
metrikKonfigurace Otevření konfigurace metrik telemetrie Konfigurace metrik
tracesConfiguration Otevření konfigurace trasování telemetrie Konfigurace tras

Konfigurace OTLP

Název Popis Hodnota
koncový bod Koncový bod konfigurace otlp řetězec
hlavičky Hlavičky konfigurací otlp Záhlaví[]
nejistý Logická hodnota označující, jestli je konfigurace otlp nezabezpečená Booleova hodnota
název Název konfigurace otlp řetězec

Konfigurace tras

Název Popis Hodnota
místa určení Otevření cílů trasování telemetrie řetězec[]

TrackedResourceTags

Název Popis Hodnota

Přiřazené identity uživatele

Název Popis Hodnota

Identita přiřazená uživatelem (UserAssignedIdentity)

Název Popis Hodnota

Konfigurace sítě VNETnE

Název Popis Hodnota
dockerBridgeCidr Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
Id podsítě infrastruktury ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
interní Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. Booleova hodnota
platformReservedCidr Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
platformReservedDnsIP IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. řetězec

Profil pracovní zátěže

Název Popis Hodnota
maximální počet Maximální kapacita. int (integer)
minimumCount Minimální kapacita. int (integer)
název Typ profilu úlohy pro úlohy, na kterých se mají spouštět. string (povinné)
Typ profilu pracovní zátěže Typ profilu úlohy pro úlohy, na kterých se mají spouštět. string (povinné)

Příklady použití

Šablony Azure pro rychlý start

Následující šablony Azure Pro rychlý start nasadit tento typ prostředku.

Šablona Popis
vytvoří kontejnerovou aplikaci a prostředí s registru.

Nasazení do Azure
Vytvořte prostředí Container App Environment se základní aplikací kontejneru ze služby Azure Container Registry. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů.
Vytvoří kontejnerovou aplikaci s definovaným pravidlem škálování HTTP

Nasazení do Azure
Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací, která se škáluje na základě provozu HTTP.
vytvoří kontejnerovou aplikaci v prostředí Container App Environment

Nasazení do Azure
Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů.
vytvoří aplikaci mikroslužeb Dapr pomocí služby Container Apps

Nasazení do Azure
Vytvořte aplikaci mikroslužeb Dapr pomocí Container Apps.
vytvoří aplikaci Dapr pub-sub servicebus pomocí služby Container Apps

Nasazení do Azure
Vytvořte aplikaci Dapr pub-sub servicebus pomocí Container Apps.
vytvoří dvě kontejnerové aplikace s prostředím Container App Environment

Nasazení do Azure
Vytvořte dvě prostředí Container App Environment se základní aplikací kontejnerů. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů.
Vytvoří externí prostředí kontejnerové aplikace s virtuální sítě.

Nasazení do Azure
Vytvoří externí prostředí Container App s virtuální sítí.
Vytvoří interní prostředí Container App s virtuální sítě

Nasazení do Azure
Vytvoří interní prostředí Container App s virtuální sítí.

Definice prostředku Terraformu (poskytovatel AzAPI)

Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.App/managedEnvironments, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.App/managedEnvironments@2024-02-02-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      appInsightsConfiguration = {
        connectionString = "string"
      }
      appLogsConfiguration = {
        destination = "string"
        logAnalyticsConfiguration = {
          customerId = "string"
          dynamicJsonColumns = bool
          sharedKey = "string"
        }
      }
      customDomainConfiguration = {
        certificateKeyVaultProperties = {
          identity = "string"
          keyVaultUrl = "string"
        }
        certificatePassword = "string"
        certificateValue = ?
        dnsSuffix = "string"
      }
      daprAIConnectionString = "string"
      daprAIInstrumentationKey = "string"
      daprConfiguration = {
      }
      infrastructureResourceGroup = "string"
      kedaConfiguration = {
      }
      openTelemetryConfiguration = {
        destinationsConfiguration = {
          dataDogConfiguration = {
            key = "string"
            site = "string"
          }
          otlpConfigurations = [
            {
              endpoint = "string"
              headers = [
                {
                  key = "string"
                  value = "string"
                }
              ]
              insecure = bool
              name = "string"
            }
          ]
        }
        logsConfiguration = {
          destinations = [
            "string"
          ]
        }
        metricsConfiguration = {
          destinations = [
            "string"
          ]
        }
        tracesConfiguration = {
          destinations = [
            "string"
          ]
        }
      }
      peerAuthentication = {
        mtls = {
          enabled = bool
        }
      }
      peerTrafficConfiguration = {
        encryption = {
          enabled = bool
        }
      }
      publicNetworkAccess = "string"
      vnetConfiguration = {
        dockerBridgeCidr = "string"
        infrastructureSubnetId = "string"
        internal = bool
        platformReservedCidr = "string"
        platformReservedDnsIP = "string"
      }
      workloadProfiles = [
        {
          maximumCount = int
          minimumCount = int
          name = "string"
          workloadProfileType = "string"
        }
      ]
      zoneRedundant = bool
    }
  }
}

Hodnoty vlastností

Microsoft.App/managedEnvironments

Název Popis Hodnota
identita Spravované identity pro spravované prostředí pro interakci s jinými službami Azure bez zachování tajných kódů nebo přihlašovacích údajů v kódu. ManagedServiceIdentity
laskavý Druh prostředí. řetězec
poloha Geografické umístění, ve kterém se nachází zdroj string (povinné)
název Název prostředku string (povinné)
vlastnosti Vlastnosti specifické pro prostředky spravovaného prostředí managedEnvironmentProperties
štítky Štítky prostředků Slovník názvů a hodnot značek
typ Typ prostředku "Microsoft.App/managedEnvironments@2024-02-02-preview"

Konfigurace AppInsightsConfiguration

Název Popis Hodnota
connection string Připojovací řetězec Application Insights řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.

Konfigurace AppLogsConfiguration

Název Popis Hodnota
cíl Cíl protokolů může být log-analytics, azure-monitor nebo none. řetězec
LogAnalyticsConfiguration Konfigurace Log Analytics musí být poskytována pouze v případě, že je cíl nakonfigurovaný jako Log-Analytics. LogAnalyticsConfiguration

Vlastnosti trezoru klíčů certifikátů

Název Popis Hodnota
identita ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem řetězec
Adresa URL trezoru klíčů Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. řetězec

Konfigurace vlastní domény

Název Popis Hodnota
certificateKeyVaultProperties Certifikát uložený ve službě Azure Key Vault Vlastnosti trezoru klíčů certifikátů
heslo k certifikátu Heslo certifikátu řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
Hodnota certifikátu Objekt blob PFX nebo PEM jakýkoliv
přípona dns Přípona DNS pro doménu prostředí řetězec

Konfigurace Dapr

Název Popis Hodnota

Konfigurace datového psa

Název Popis Hodnota
klíč Klíč rozhraní API pro datové psy řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
site Web datového psa řetězec

Konfigurace destinací

Název Popis Hodnota
Konfigurace datového psa Otevření konfigurace cíle datadog telemetrie Konfigurace datového psa
Konfigurace otlp Otevření konfigurací otlp telemetrie Konfigurace otlp[]

Záhlaví

Název Popis Hodnota
klíč Klíč hlavičky konfigurace otlp řetězec
hodnota Hodnota hlavičky konfigurace otlp řetězec

KedaConfiguration

Název Popis Hodnota

Konfigurace LogAnalytics

Název Popis Hodnota
ID zákazníka ID zákazníka Log Analytics řetězec
dynamicJsonColumns Logická hodnota označující, jestli se má parsovat řetězec JSON do dynamických sloupců JSON Booleova hodnota
sdílený klíč Klíč zákazníka Log Analytics řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.

Konfigurace protokolů

Název Popis Hodnota
místa určení Otevření cílů protokolů telemetrie řetězec[]

ManagedEnvironmentProperties

Název Popis Hodnota
Konfigurace appInsightsConfiguration Konfigurace Application Insights na úrovni prostředí Konfigurace AppInsightsConfiguration
Konfigurace appLogsConfiguration Konfigurace clusteru, která umožňuje démonu protokolu exportovat protokoly aplikace do nakonfigurovaného cíle. AppLogsConfiguration
konfigurace vlastní domény Konfigurace vlastní domény pro prostředí Konfigurace vlastní domény
daprAIConnectionString Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
daprAIInstrumentationKey Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
Konfigurace dapr Konfigurace komponenty Dapr. DaprConfiguration
infrastructureResourceGroup Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. řetězec
kedaConfiguration Konfigurace komponenty Keda. kedaConfiguration
openTelemetryConfiguration Konfigurace otevřené telemetrie prostředí OpenTelemetryConfiguration
Ověřování peer-autentizace Nastavení partnerského ověřování pro spravované prostředí ManagedEnvironmentPropertiesPeerAuthentication
Konfigurace peerTrafficu Nastavení partnerského provozu pro spravované prostředí ManagedEnvironmentPropertiesPeerTrafficConfiguration
přístup k veřejné síti Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). Zakázáno
Povoleno
Konfigurace vnetConfiguration Konfigurace virtuální sítě pro prostředí VnetConfiguration
Profily pracovní zátěže Profily úloh nakonfigurované pro spravované prostředí workloadProfile[]
zónaRedundantní Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. Booleova hodnota

ManagedEnvironmentPropertiesPeerAuthentication

Název Popis Hodnota
Moderátor Nastavení vzájemného ověřování TLS pro spravované prostředí mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Název Popis Hodnota
šifrování Nastavení šifrování provozu partnerského vztahu pro spravované prostředí ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Název Popis Hodnota
povoleno Logická hodnota označující, jestli je povolené šifrování partnerského provozu Booleova hodnota

Identita spravované služby

Název Popis Hodnota
typ Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (povinné)
uživatelem přiřazené identity Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. userAssignedIdentities

Konfigurace metrik

Název Popis Hodnota
místa určení Otevření cílů metrik telemetrie řetězec[]

Moderátor

Název Popis Hodnota
povoleno Logická hodnota označující, jestli je povolené vzájemné ověřování TLS Booleova hodnota

OpenTelemetryConfiguration

Název Popis Hodnota
destinationsConfiguration Otevření konfigurace cílů telemetrie Konfigurace destinací
logsConfiguration Otevření konfigurace protokolů telemetrie Konfigurace protokolů
metrikKonfigurace Otevření konfigurace metrik telemetrie Konfigurace metrik
tracesConfiguration Otevření konfigurace trasování telemetrie Konfigurace tras

Konfigurace OTLP

Název Popis Hodnota
koncový bod Koncový bod konfigurace otlp řetězec
hlavičky Hlavičky konfigurací otlp Záhlaví[]
nejistý Logická hodnota označující, jestli je konfigurace otlp nezabezpečená Booleova hodnota
název Název konfigurace otlp řetězec

Konfigurace tras

Název Popis Hodnota
místa určení Otevření cílů trasování telemetrie řetězec[]

TrackedResourceTags

Název Popis Hodnota

Přiřazené identity uživatele

Název Popis Hodnota

Identita přiřazená uživatelem (UserAssignedIdentity)

Název Popis Hodnota

Konfigurace sítě VNETnE

Název Popis Hodnota
dockerBridgeCidr Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
Id podsítě infrastruktury ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
interní Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. Booleova hodnota
platformReservedCidr Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. řetězec
platformReservedDnsIP IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. řetězec

Profil pracovní zátěže

Název Popis Hodnota
maximální počet Maximální kapacita. int (integer)
minimumCount Minimální kapacita. int (integer)
název Typ profilu úlohy pro úlohy, na kterých se mají spouštět. string (povinné)
Typ profilu pracovní zátěže Typ profilu úlohy pro úlohy, na kterých se mají spouštět. string (povinné)

Příklady použití

Ukázky Terraformu

Základní příklad nasazení prostředí Container App Environment.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_action" "sharedKeys" {
  type                   = "Microsoft.OperationalInsights/workspaces@2020-08-01"
  resource_id            = azapi_resource.workspace.id
  action                 = "sharedKeys"
  response_export_values = ["*"]
}

resource "azapi_resource" "managedEnvironment" {
  type      = "Microsoft.App/managedEnvironments@2022-03-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      appLogsConfiguration = {
        destination = "log-analytics"
        logAnalyticsConfiguration = {
          customerId = azapi_resource.workspace.output.properties.customerId
          sharedKey  = data.azapi_resource_action.sharedKeys.output.primarySharedKey
        }
      }
      vnetConfiguration = {
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Ověřené moduly Azure

K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.

Modul Popis
Spravované prostředí aplikace Modul prostředků AVM pro spravované prostředí aplikace