Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
- Nejnovější
- 2026-01-01
- 2025-10-02-náhled
- 2025-07-01
- 2025-02-02-náhled
- 1. 1. 2025
- 10. 10. 2024 ve verzi Preview
-
2024-08-02-preview -
2024-03-01 - 2024-02-02-náhled
- 11. 11. 2023 ve verzi Preview
-
2023-08-01-preview -
2023-05-02-preview - 2023-05-01
-
2023-04-01-Preview - 11. 11. 2022 ve verzi Preview
- 10. 10. 2022
-
2022-06-01-preview - 1. 3. 2022
-
2022-01-01-preview
Definice prostředku Bicep
Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:
- skupiny prostředků – viz příkazy nasazení skupiny prostředků
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Příklady použití
Ukázky Bicep
Základní příklad nasazení prostředí Container App Environment.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
Ověřené moduly Azure
K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.
| Modul | Popis |
|---|---|
| Spravované prostředí aplikace | Modul prostředků AVM pro spravované prostředí aplikace |
Ukázky rychlého startu Azure
Následující šablony Azure pro rychlý start obsahují ukázky Bicep pro nasazení tohoto typu prostředku.
| Soubor Bicep | Popis |
|---|---|
| vytvoří kontejnerovou aplikaci a prostředí s registru. | Vytvořte prostředí Container App Environment se základní aplikací kontejneru ze služby Azure Container Registry. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
| Vytvoří kontejnerovou aplikaci s definovaným pravidlem škálování HTTP | Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací, která se škáluje na základě provozu HTTP. |
| vytvoří kontejnerovou aplikaci v prostředí Container App Environment | Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
| vytvoří aplikaci mikroslužeb Dapr pomocí služby Container Apps | Vytvořte aplikaci mikroslužeb Dapr pomocí Container Apps. |
| vytvoří aplikaci Dapr pub-sub servicebus pomocí služby Container Apps | Vytvořte aplikaci Dapr pub-sub servicebus pomocí Container Apps. |
| vytvoří dvě kontejnerové aplikace s prostředím Container App Environment | Vytvořte dvě prostředí Container App Environment se základní aplikací kontejnerů. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
| Vytvoří externí prostředí kontejnerové aplikace s virtuální sítě. | Vytvoří externí prostředí Container App s virtuální sítí. |
| Vytvoří interní prostředí Container App s virtuální sítě | Vytvoří interní prostředí Container App s virtuální sítí. |
Formát prostředku
Pokud chcete vytvořit Microsoft.App/managedEnvironments prostředek, přidejte do šablony následující bicep.
resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Hodnoty vlastností
Microsoft.App/managedEnvironments
| Název | Popis | Hodnota |
|---|---|---|
| identita | Identity spravované služby přiřazené k tomuto prostředku. | |
| laskavý | Druh prostředí. | řetězec |
| poloha | Geografické umístění, ve kterém se nachází zdroj | string (povinné) |
| název | Název prostředku | řetězec Omezení: Model = ^[-\w\._\(\)]+$ (povinné) |
| vlastnosti | Vlastnosti specifické pro prostředky spravovaného prostředí | managedEnvironmentProperties |
| štítky | Štítky prostředků | Slovník názvů a hodnot značek Viz Značky v šablonách |
Konfigurace AppLogsConfiguration
Vlastnosti trezoru klíčů certifikátů
| Název | Popis | Hodnota |
|---|---|---|
| identita | ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem | řetězec |
| Adresa URL trezoru klíčů | Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. | řetězec |
Konfigurace vlastní domény
| Název | Popis | Hodnota |
|---|---|---|
| certificateKeyVaultProperties | Certifikát uložený ve službě Azure Key Vault | Vlastnosti trezoru klíčů certifikátů |
| heslo k certifikátu | Heslo certifikátu | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Hodnota certifikátu | Objekt blob PFX nebo PEM | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| přípona dns | Přípona DNS pro doménu prostředí | řetězec |
Konfigurace Dapr
| Název | Popis | Hodnota |
|---|
Konfigurace příchozího přenosu dat
| Název | Popis | Hodnota |
|---|---|---|
| headerCountLimit | Maximální počet hlaviček na požadavek povolený příchozím přenosem. Musí být alespoň 1. Výchozí hodnota je 100. | int (integer) |
| requestIdleTimeout | Doba trvání (v minutách) před vypršením časového limitu nečinných požadavků. Musí být v rozmezí od 4 do 30 včetně. Výchozí hodnota je 4 minuty. | int (integer) |
| terminationGracePeriodSeconds | Čas (v sekundách), který umožňuje dokončení aktivních připojení při ukončení. Musí být v rozmezí od 0 do 3600. Výchozí hodnota je 480 sekund. | int (integer) |
| název_profilu pracovní zátěže | Název profilu úlohy používaného komponentou příchozího přenosu dat. Povinné. | řetězec |
KedaConfiguration
| Název | Popis | Hodnota |
|---|
Konfigurace LogAnalytics
| Název | Popis | Hodnota |
|---|---|---|
| ID zákazníka | ID zákazníka Log Analytics | řetězec |
| sdílený klíč | Klíč zákazníka Log Analytics | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
ManagedEnvironmentProperties
| Název | Popis | Hodnota |
|---|---|---|
| Konfigurace appLogsConfiguration | Konfigurace clusteru, která umožňuje démonovi protokolu exportovat protokoly aplikací do nakonfigurovaného cíle | AppLogsConfiguration |
| konfigurace vlastní domény | Konfigurace vlastní domény pro prostředí | Konfigurace vlastní domény |
| daprAIConnectionString | Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| daprAIInstrumentationKey | Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Konfigurace dapr | Konfigurace komponenty Dapr. | |
| infrastructureResourceGroup | Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. | řetězec |
| Konfigurace ingress | Konfigurace příchozího přenosu dat pro spravované prostředí. | Konfigurace příchozího přenosu dat |
| kedaConfiguration | Konfigurace komponenty Keda. | kedaConfiguration |
| Ověřování peer-autentizace | Nastavení partnerského ověřování pro spravované prostředí | ManagedEnvironmentPropertiesPeerAuthentication |
| Konfigurace peerTrafficu | Nastavení partnerského provozu pro spravované prostředí | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| přístup k veřejné síti | Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). | Zakázáno Povoleno |
| Konfigurace vnetConfiguration | Konfigurace virtuální sítě pro prostředí | VnetConfiguration |
| Profily pracovní zátěže | Profily úloh nakonfigurované pro spravované prostředí | workloadProfile[] |
| zónaRedundantní | Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. | Booleova hodnota |
ManagedEnvironmentPropertiesPeerAuthentication
| Název | Popis | Hodnota |
|---|---|---|
| Moderátor | Nastavení vzájemného ověřování TLS pro spravované prostředí | mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| Název | Popis | Hodnota |
|---|---|---|
| šifrování | Nastavení šifrování provozu partnerského vztahu pro spravované prostředí | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Název | Popis | Hodnota |
|---|---|---|
| povoleno | Logická hodnota označující, jestli je povolené šifrování partnerského provozu | Booleova hodnota |
Identita spravované služby
| Název | Popis | Hodnota |
|---|---|---|
| typ | Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). | None (Žádný) SystemAssigned SystemAssigned, UserAssigned UserAssigned (povinné) |
| uživatelem přiřazené identity | Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. | userAssignedIdentities |
Moderátor
| Název | Popis | Hodnota |
|---|---|---|
| povoleno | Logická hodnota označující, jestli je povolené vzájemné ověřování TLS | Booleova hodnota |
TrackedResourceTags
| Název | Popis | Hodnota |
|---|
Přiřazené identity uživatele
| Název | Popis | Hodnota |
|---|
Identita přiřazená uživatelem (UserAssignedIdentity)
| Název | Popis | Hodnota |
|---|
Konfigurace sítě VNETnE
| Název | Popis | Hodnota |
|---|---|---|
| dockerBridgeCidr | Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| Id podsítě infrastruktury | ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| interní | Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. | Booleova hodnota |
| platformReservedCidr | Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| platformReservedDnsIP | IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. | řetězec |
Profil pracovní zátěže
| Název | Popis | Hodnota |
|---|---|---|
| maximální počet | Maximální kapacita. | int (integer) |
| minimumCount | Minimální kapacita. | int (integer) |
| název | Typ profilu úlohy pro úlohy, na kterých se mají spouštět. | string (povinné) |
| Typ profilu pracovní zátěže | Typ profilu úlohy pro úlohy, na kterých se mají spouštět. | string (povinné) |
Definice prostředku šablony ARM
Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:
- Skupiny zdrojů – viz příkazy pro nasazení skupin zdrojů Pro seznam změněných vlastností v každé verzi API viz log změn.
Příklady použití
Šablony Azure pro rychlý start
Následující šablony Azure Pro rychlý start nasadit tento typ prostředku.
| Šablona | Popis |
|---|---|
|
vytvoří kontejnerovou aplikaci a prostředí s registru. |
Vytvořte prostředí Container App Environment se základní aplikací kontejneru ze služby Azure Container Registry. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
|
Vytvoří kontejnerovou aplikaci s definovaným pravidlem škálování HTTP |
Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací, která se škáluje na základě provozu HTTP. |
|
vytvoří kontejnerovou aplikaci v prostředí Container App Environment |
Vytvořte prostředí Container App Environment se základní kontejnerovou aplikací. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
|
vytvoří aplikaci mikroslužeb Dapr pomocí služby Container Apps |
Vytvořte aplikaci mikroslužeb Dapr pomocí Container Apps. |
|
vytvoří aplikaci Dapr pub-sub servicebus pomocí služby Container Apps |
Vytvořte aplikaci Dapr pub-sub servicebus pomocí Container Apps. |
|
vytvoří dvě kontejnerové aplikace s prostředím Container App Environment |
Vytvořte dvě prostředí Container App Environment se základní aplikací kontejnerů. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
|
Vytvoří externí prostředí kontejnerové aplikace s virtuální sítě. |
Vytvoří externí prostředí Container App s virtuální sítí. |
|
Vytvoří interní prostředí Container App s virtuální sítě |
Vytvoří interní prostředí Container App s virtuální sítí. |
Formát prostředku
Pokud chcete vytvořit Microsoft.App/managedEnvironments prostředek, přidejte do šablony následující JSON.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-01-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Hodnoty vlastností
Microsoft.App/managedEnvironments
| Název | Popis | Hodnota |
|---|---|---|
| Verze rozhraní apiVersion | Verze rozhraní API | '2026-01-01' |
| identita | Identity spravované služby přiřazené k tomuto prostředku. | |
| laskavý | Druh prostředí. | řetězec |
| poloha | Geografické umístění, ve kterém se nachází zdroj | string (povinné) |
| název | Název prostředku | řetězec Omezení: Model = ^[-\w\._\(\)]+$ (povinné) |
| vlastnosti | Vlastnosti specifické pro prostředky spravovaného prostředí | managedEnvironmentProperties |
| štítky | Štítky prostředků | Slovník názvů a hodnot značek Viz Značky v šablonách |
| typ | Typ prostředku | "Microsoft.App/managedEnvironments" |
Konfigurace AppLogsConfiguration
Vlastnosti trezoru klíčů certifikátů
| Název | Popis | Hodnota |
|---|---|---|
| identita | ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem | řetězec |
| Adresa URL trezoru klíčů | Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. | řetězec |
Konfigurace vlastní domény
| Název | Popis | Hodnota |
|---|---|---|
| certificateKeyVaultProperties | Certifikát uložený ve službě Azure Key Vault | Vlastnosti trezoru klíčů certifikátů |
| heslo k certifikátu | Heslo certifikátu | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Hodnota certifikátu | Objekt blob PFX nebo PEM | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| přípona dns | Přípona DNS pro doménu prostředí | řetězec |
Konfigurace Dapr
| Název | Popis | Hodnota |
|---|
Konfigurace příchozího přenosu dat
| Název | Popis | Hodnota |
|---|---|---|
| headerCountLimit | Maximální počet hlaviček na požadavek povolený příchozím přenosem. Musí být alespoň 1. Výchozí hodnota je 100. | int (integer) |
| requestIdleTimeout | Doba trvání (v minutách) před vypršením časového limitu nečinných požadavků. Musí být v rozmezí od 4 do 30 včetně. Výchozí hodnota je 4 minuty. | int (integer) |
| terminationGracePeriodSeconds | Čas (v sekundách), který umožňuje dokončení aktivních připojení při ukončení. Musí být v rozmezí od 0 do 3600. Výchozí hodnota je 480 sekund. | int (integer) |
| název_profilu pracovní zátěže | Název profilu úlohy používaného komponentou příchozího přenosu dat. Povinné. | řetězec |
KedaConfiguration
| Název | Popis | Hodnota |
|---|
Konfigurace LogAnalytics
| Název | Popis | Hodnota |
|---|---|---|
| ID zákazníka | ID zákazníka Log Analytics | řetězec |
| sdílený klíč | Klíč zákazníka Log Analytics | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
ManagedEnvironmentProperties
| Název | Popis | Hodnota |
|---|---|---|
| Konfigurace appLogsConfiguration | Konfigurace clusteru, která umožňuje démonovi protokolu exportovat protokoly aplikací do nakonfigurovaného cíle | AppLogsConfiguration |
| konfigurace vlastní domény | Konfigurace vlastní domény pro prostředí | Konfigurace vlastní domény |
| daprAIConnectionString | Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| daprAIInstrumentationKey | Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Konfigurace dapr | Konfigurace komponenty Dapr. | |
| infrastructureResourceGroup | Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. | řetězec |
| Konfigurace ingress | Konfigurace příchozího přenosu dat pro spravované prostředí. | Konfigurace příchozího přenosu dat |
| kedaConfiguration | Konfigurace komponenty Keda. | kedaConfiguration |
| Ověřování peer-autentizace | Nastavení partnerského ověřování pro spravované prostředí | ManagedEnvironmentPropertiesPeerAuthentication |
| Konfigurace peerTrafficu | Nastavení partnerského provozu pro spravované prostředí | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| přístup k veřejné síti | Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). | Zakázáno Povoleno |
| Konfigurace vnetConfiguration | Konfigurace virtuální sítě pro prostředí | VnetConfiguration |
| Profily pracovní zátěže | Profily úloh nakonfigurované pro spravované prostředí | workloadProfile[] |
| zónaRedundantní | Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. | Booleova hodnota |
ManagedEnvironmentPropertiesPeerAuthentication
| Název | Popis | Hodnota |
|---|---|---|
| Moderátor | Nastavení vzájemného ověřování TLS pro spravované prostředí | mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| Název | Popis | Hodnota |
|---|---|---|
| šifrování | Nastavení šifrování provozu partnerského vztahu pro spravované prostředí | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Název | Popis | Hodnota |
|---|---|---|
| povoleno | Logická hodnota označující, jestli je povolené šifrování partnerského provozu | Booleova hodnota |
Identita spravované služby
| Název | Popis | Hodnota |
|---|---|---|
| typ | Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). | None (Žádný) SystemAssigned SystemAssigned, UserAssigned UserAssigned (povinné) |
| uživatelem přiřazené identity | Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. | userAssignedIdentities |
Moderátor
| Název | Popis | Hodnota |
|---|---|---|
| povoleno | Logická hodnota označující, jestli je povolené vzájemné ověřování TLS | Booleova hodnota |
TrackedResourceTags
| Název | Popis | Hodnota |
|---|
Přiřazené identity uživatele
| Název | Popis | Hodnota |
|---|
Identita přiřazená uživatelem (UserAssignedIdentity)
| Název | Popis | Hodnota |
|---|
Konfigurace sítě VNETnE
| Název | Popis | Hodnota |
|---|---|---|
| dockerBridgeCidr | Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| Id podsítě infrastruktury | ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| interní | Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. | Booleova hodnota |
| platformReservedCidr | Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| platformReservedDnsIP | IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. | řetězec |
Profil pracovní zátěže
| Název | Popis | Hodnota |
|---|---|---|
| maximální počet | Maximální kapacita. | int (integer) |
| minimumCount | Minimální kapacita. | int (integer) |
| název | Typ profilu úlohy pro úlohy, na kterých se mají spouštět. | string (povinné) |
| Typ profilu pracovní zátěže | Typ profilu úlohy pro úlohy, na kterých se mají spouštět. | string (povinné) |
Definice prostředku Terraformu (poskytovatel AzAPI)
Spravovaný typ prostředkuEnvironments je možné nasadit s operacemi, které cílí:
- Skupiny zdrojů Pro seznam změněných vlastností v každé verzi API viz log změn.
Příklady použití
Ukázky Terraformu
Základní příklad nasazení prostředí Container App Environment.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Ověřené moduly Azure
K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.
| Modul | Popis |
|---|---|
| Spravované prostředí aplikace | Modul prostředků AVM pro spravované prostředí aplikace |
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.App/managedEnvironments, přidejte do šablony následující Terraform.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-01-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Hodnoty vlastností
Microsoft.App/managedEnvironments
| Název | Popis | Hodnota |
|---|---|---|
| identita | Identity spravované služby přiřazené k tomuto prostředku. | |
| laskavý | Druh prostředí. | řetězec |
| poloha | Geografické umístění, ve kterém se nachází zdroj | string (povinné) |
| název | Název prostředku | řetězec Omezení: Model = ^[-\w\._\(\)]+$ (povinné) |
| vlastnosti | Vlastnosti specifické pro prostředky spravovaného prostředí | managedEnvironmentProperties |
| štítky | Štítky prostředků | Slovník názvů a hodnot značek |
| typ | Typ prostředku | "Microsoft.App/managedEnvironments@2026-01-01" |
Konfigurace AppLogsConfiguration
Vlastnosti trezoru klíčů certifikátů
| Název | Popis | Hodnota |
|---|---|---|
| identita | ID prostředku spravované identity pro ověření ve službě Azure Key Vault nebo v systému pro použití identity přiřazené systémem | řetězec |
| Adresa URL trezoru klíčů | Adresa URL odkazující na tajný klíč služby Azure Key Vault, který obsahuje certifikát. | řetězec |
Konfigurace vlastní domény
| Název | Popis | Hodnota |
|---|---|---|
| certificateKeyVaultProperties | Certifikát uložený ve službě Azure Key Vault | Vlastnosti trezoru klíčů certifikátů |
| heslo k certifikátu | Heslo certifikátu | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Hodnota certifikátu | Objekt blob PFX nebo PEM | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| přípona dns | Přípona DNS pro doménu prostředí | řetězec |
Konfigurace Dapr
| Název | Popis | Hodnota |
|---|
Konfigurace příchozího přenosu dat
| Název | Popis | Hodnota |
|---|---|---|
| headerCountLimit | Maximální počet hlaviček na požadavek povolený příchozím přenosem. Musí být alespoň 1. Výchozí hodnota je 100. | int (integer) |
| requestIdleTimeout | Doba trvání (v minutách) před vypršením časového limitu nečinných požadavků. Musí být v rozmezí od 4 do 30 včetně. Výchozí hodnota je 4 minuty. | int (integer) |
| terminationGracePeriodSeconds | Čas (v sekundách), který umožňuje dokončení aktivních připojení při ukončení. Musí být v rozmezí od 0 do 3600. Výchozí hodnota je 480 sekund. | int (integer) |
| název_profilu pracovní zátěže | Název profilu úlohy používaného komponentou příchozího přenosu dat. Povinné. | řetězec |
KedaConfiguration
| Název | Popis | Hodnota |
|---|
Konfigurace LogAnalytics
| Název | Popis | Hodnota |
|---|---|---|
| ID zákazníka | ID zákazníka Log Analytics | řetězec |
| sdílený klíč | Klíč zákazníka Log Analytics | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
ManagedEnvironmentProperties
| Název | Popis | Hodnota |
|---|---|---|
| Konfigurace appLogsConfiguration | Konfigurace clusteru, která umožňuje démonovi protokolu exportovat protokoly aplikací do nakonfigurovaného cíle | AppLogsConfiguration |
| konfigurace vlastní domény | Konfigurace vlastní domény pro prostředí | Konfigurace vlastní domény |
| daprAIConnectionString | Připojovací řetězec Application Insights používaný dapr k exportu telemetrie komunikace služby do služby | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| daprAIInstrumentationKey | Instrumentační klíč služby Azure Monitor používaný nástrojem Dapr k exportu telemetrie komunikace služby do služby | řetězec Omezení: Citlivá hodnota. Předejte ho jako zabezpečený parametr. |
| Konfigurace dapr | Konfigurace komponenty Dapr. | |
| infrastructureResourceGroup | Název skupiny prostředků spravované platformou vytvořenou pro spravované prostředí pro hostování prostředků infrastruktury Pokud je zadané ID podsítě, vytvoří se tato skupina prostředků ve stejném předplatném jako podsíť. | řetězec |
| Konfigurace ingress | Konfigurace příchozího přenosu dat pro spravované prostředí. | Konfigurace příchozího přenosu dat |
| kedaConfiguration | Konfigurace komponenty Keda. | kedaConfiguration |
| Ověřování peer-autentizace | Nastavení partnerského ověřování pro spravované prostředí | ManagedEnvironmentPropertiesPeerAuthentication |
| Konfigurace peerTrafficu | Nastavení partnerského provozu pro spravované prostředí | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| přístup k veřejné síti | Vlastnost, která povolí nebo zablokuje veškerý veřejný provoz. Povolené hodnoty: Enabled( Povoleno), Disabled (Zakázáno). | Zakázáno Povoleno |
| Konfigurace vnetConfiguration | Konfigurace virtuální sítě pro prostředí | VnetConfiguration |
| Profily pracovní zátěže | Profily úloh nakonfigurované pro spravované prostředí | workloadProfile[] |
| zónaRedundantní | Bez ohledu na to, jestli je toto spravované prostředí zónově redundantní. | Booleova hodnota |
ManagedEnvironmentPropertiesPeerAuthentication
| Název | Popis | Hodnota |
|---|---|---|
| Moderátor | Nastavení vzájemného ověřování TLS pro spravované prostředí | mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| Název | Popis | Hodnota |
|---|---|---|
| šifrování | Nastavení šifrování provozu partnerského vztahu pro spravované prostředí | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Název | Popis | Hodnota |
|---|---|---|
| povoleno | Logická hodnota označující, jestli je povolené šifrování partnerského provozu | Booleova hodnota |
Identita spravované služby
| Název | Popis | Hodnota |
|---|---|---|
| typ | Typ identity spravované služby (kde jsou povolené typy SystemAssigned i UserAssigned). | None (Žádný) SystemAssigned SystemAssigned, UserAssigned UserAssigned (povinné) |
| uživatelem přiřazené identity | Sada identit přiřazených uživatelem přidružená k prostředku. Klíče slovníku userAssignedIdentities budou ID prostředků ARM ve formuláři: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Hodnoty slovníku můžou být prázdné objekty ({}) v požadavcích. | userAssignedIdentities |
Moderátor
| Název | Popis | Hodnota |
|---|---|---|
| povoleno | Logická hodnota označující, jestli je povolené vzájemné ověřování TLS | Booleova hodnota |
TrackedResourceTags
| Název | Popis | Hodnota |
|---|
Přiřazené identity uživatele
| Název | Popis | Hodnota |
|---|
Identita přiřazená uživatelem (UserAssignedIdentity)
| Název | Popis | Hodnota |
|---|
Konfigurace sítě VNETnE
| Název | Popis | Hodnota |
|---|---|---|
| dockerBridgeCidr | Rozsah IP adres zápisu CIDR přiřazený k mostu Dockeru, síti. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| Id podsítě infrastruktury | ID prostředku podsítě pro komponenty infrastruktury Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| interní | Logická hodnota označující, že prostředí má pouze interní nástroj pro vyrovnávání zatížení. Tato prostředí nemají veřejný statický prostředek IP adresy. Pokud povolíte tuto vlastnost, musí poskytnout parametr infrastructureSubnetId. | Booleova hodnota |
| platformReservedCidr | Rozsah IP adres v zápisu CIDR, který je možné rezervovat pro IP adresy infrastruktury prostředí. Nesmí se překrývat s žádnými dalšími poskytnutými rozsahy IP adres. | řetězec |
| platformReservedDnsIP | IP adresa z rozsahu IP adres definovaných platformReservedCidr, která bude vyhrazena pro interní server DNS. | řetězec |
Profil pracovní zátěže
| Název | Popis | Hodnota |
|---|---|---|
| maximální počet | Maximální kapacita. | int (integer) |
| minimumCount | Minimální kapacita. | int (integer) |
| název | Typ profilu úlohy pro úlohy, na kterých se mají spouštět. | string (povinné) |
| Typ profilu pracovní zátěže | Typ profilu úlohy pro úlohy, na kterých se mají spouštět. | string (povinné) |