Dávkové účty Microsoft.Batch

Definice prostředku Bicep

Typ prostředku batchAccounts je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Příklady použití

Ukázky Bicep

Základní příklad nasazení účtu Azure Batch.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource batchAccount 'Microsoft.Batch/batchAccounts@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    encryption: {
      keySource: 'Microsoft.Batch'
    }
    poolAllocationMode: 'BatchService'
    publicNetworkAccess: 'Enabled'
  }
}

Ověřené moduly Azure

K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.

Modul Popis
účtu Batch Modul prostředků AVM pro účet Batch

Ukázky rychlého startu Azure

Následující šablony Azure pro rychlý start obsahují ukázky Bicep pro nasazení tohoto typu prostředku.

Soubor Bicep Popis
fond Služby Azure Batch bez veřejných IP adres Tato šablona vytvoří zjednodušený fond komunikace uzlů služby Azure Batch bez veřejných IP adres.
Vytvoření účtu Batch pomocí šablony Tato šablona vytvoří účet Batch a účet úložiště.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Batch/batchAccounts, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Batch/batchAccounts@2025-06-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    allowedAuthenticationModes: [
      'string'
    ]
    autoStorage: {
      authenticationMode: 'string'
      nodeIdentityReference: {
        resourceId: 'string'
      }
      storageAccountId: 'string'
    }
    encryption: {
      keySource: 'string'
      keyVaultProperties: {
        keyIdentifier: 'string'
      }
    }
    keyVaultReference: {
      id: 'string'
      url: 'string'
    }
    networkProfile: {
      accountAccess: {
        defaultAction: 'string'
        ipRules: [
          {
            action: 'Allow'
            value: 'string'
          }
        ]
      }
      nodeManagementAccess: {
        defaultAction: 'string'
        ipRules: [
          {
            action: 'Allow'
            value: 'string'
          }
        ]
      }
    }
    poolAllocationMode: 'string'
    publicNetworkAccess: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

Microsoft.Batch/batchAccounts

Jméno Popis Hodnota
identita Identita účtu Batch. BatchAccountIdentity
poloha Oblast, ve které se má účet vytvořit. string (povinné)
Jméno Název prostředku řetězec

Omezení:
Minimální délka = 3
Maximální délka = 24
Model = ^[a-zA-Z0-9]+$ (povinné)
vlastnosti Vlastnosti účtu Batch. BatchAccountCreatePropertiesOrBatchAccountProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

AutoStorageBasePropertiesOrAutoStorageProperties

Jméno Popis Hodnota
Režim ověřování Režim ověřování, který bude služba Batch používat ke správě účtu automatického úložiště. BatchAccountManagedIdentity
StorageKeys
nodeIdentityReference Identita, na kterou se odkazuje, musí být přiřazena fondům, které mají výpočetní uzly, které potřebují přístup k automatickému úložišti. ComputeNodeIdentityReference
identifikátor účtu storageAccountId ID prostředku účtu úložiště, který se má použít pro účet automatického úložiště. string (povinné)

Tagy BatchAccountCreateParameters.

Jméno Popis Hodnota

BatchAccountCreatePropertiesOrBatchAccountProperties

Jméno Popis Hodnota
allowedAuthenticationModes Seznam povolených režimů ověřování pro účet Batch, který se dá použít k ověření v rovině dat. To nemá vliv na ověřování v řídicí rovině. Řetězcové pole obsahující některou z těchto možností:
AAD
SharedKey
TaskAuthenticationToken
automatické úložiště Vlastnosti související s účtem automatického úložiště. AutoStorageBasePropertiesOrAutoStorageProperties
šifrování Konfiguruje způsob šifrování zákaznických dat v rámci účtu Batch. Ve výchozím nastavení se účty šifrují pomocí spravovaného klíče Microsoftu. Pro další kontrolu je možné použít klíč spravovaný zákazníkem. encryptionProperties
Referenční informace o klíči Odkaz na trezor klíčů Azure přidružený k účtu Batch. keyVaultReference
síťový_profil Profil sítě se projeví jenom při povolení publicNetworkAccess. NetworkProfile
poolAllocationMode Režim přidělování fondů má vliv také na to, jak se můžou klienti ověřovat v rozhraní API služby Batch. Pokud je režim BatchService, klienti se mohou ověřit pomocí přístupových klíčů nebo ID Microsoft Entra. Pokud je režim UserSubscription, klienti musí použít Microsoft Entra ID. Výchozí hodnota je BatchService. BatchService
UserSubscription
přístup k veřejné síti Typ síťového přístupu pro provoz na prostředcích v účtu Batch. Zakázáno
Povoleno
SecuredByPerimeter

Identita dávkového účtu

Jméno Popis Hodnota
typ Typ identity používané pro účet Batch. None (Žádný)
SystemAssigned
UserAssigned (povinné)
uživatelem přiřazené identity Seznam identit uživatelů přidružených k účtu Batch. BatchAccountIdentityUserAssignedIdentities

BatchAccountIdentityUserAssignedIdentities

Jméno Popis Hodnota

ComputeNodeIdentityReference

Jméno Popis Hodnota
identifikátor zdroje ID prostředku ARM identity přiřazené uživatelem. řetězec

Šifrováníproperties

Jméno Popis Hodnota
Zdroj klíčů Typ zdroje klíče. Microsoft.Batch
Microsoft.KeyVault
vlastnosti trezoru klíčů Další podrobnosti při používání služby Microsoft.KeyVault KeyVaultProperties

Profil přístupu ke koncovému bodu

Jméno Popis Hodnota
Výchozí akce Výchozí akce pro přístup ke koncovému bodu Dá se použít jenom v případě, že je povolená funkce PublicNetworkAccess. Povolit
Odepřít (povinné)
IpRules Pole rozsahů IP adres pro filtrování IP adres klienta IPRule []

IpRule

Jméno Popis Hodnota
akce Akce při porovnávání IP adresy klienta Povolit (povinné)
hodnota Adresa IPv4 nebo rozsah adres IPv4 ve formátu CIDR string (povinné)

Vlastnosti trezoru klíčů

Jméno Popis Hodnota
identifikátor klíče Úplná cesta k tajnému kódu s verzí nebo bez. Příklad https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. nebo https://mykeyvault.vault.azure.net/keys/testkey. Aby bylo možné splnit následující požadavky:

Účet Batch má identitu přiřazenou systémem.
Identitě účtu byla udělena oprávnění Key/Get, Key/Unwrap a Key/Wrap.
Služba KeyVault má povolenou obnovitelné odstranění a ochranu před vymazáním.
řetězec

Referenční informace o trezoru klíčů

Jméno Popis Hodnota
identifikační číslo ID prostředku trezoru klíčů Azure přidruženého k účtu Batch. string (povinné)
adresa URL Adresa URL trezoru klíčů Azure přidruženého k účtu Batch. string (povinné)

Profil sítě

Jméno Popis Hodnota
accountAccess Profil přístupu k síti pro koncový bod batchAccount (rozhraní API roviny dat účtu Batch) endpointAccessProfile
Uzel Správa přístupu Profil přístupu k síti pro koncový bod nodeManagement (služba Batch spravující výpočetní uzly pro fondy Batch) endpointAccessProfile

Přiřazené identity uživatele

Jméno Popis Hodnota

Definice prostředku šablony ARM

Typ prostředku batchAccounts je možné nasadit s operacemi, které cílí:

Příklady použití

Šablony Azure pro rychlý start

Následující šablony Azure Pro rychlý start nasadit tento typ prostředku.

Šablona Popis
fond Služby Azure Batch bez veřejných IP adres

Nasadit do Azure
Tato šablona vytvoří zjednodušený fond komunikace uzlů služby Azure Batch bez veřejných IP adres.
Vytvoření účtu Batch pomocí šablony

Nasadit do Azure
Tato šablona vytvoří účet Batch a účet úložiště.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Batch/batchAccounts, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Batch/batchAccounts",
  "apiVersion": "2025-06-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "allowedAuthenticationModes": [ "string" ],
    "autoStorage": {
      "authenticationMode": "string",
      "nodeIdentityReference": {
        "resourceId": "string"
      },
      "storageAccountId": "string"
    },
    "encryption": {
      "keySource": "string",
      "keyVaultProperties": {
        "keyIdentifier": "string"
      }
    },
    "keyVaultReference": {
      "id": "string",
      "url": "string"
    },
    "networkProfile": {
      "accountAccess": {
        "defaultAction": "string",
        "ipRules": [
          {
            "action": "Allow",
            "value": "string"
          }
        ]
      },
      "nodeManagementAccess": {
        "defaultAction": "string",
        "ipRules": [
          {
            "action": "Allow",
            "value": "string"
          }
        ]
      }
    },
    "poolAllocationMode": "string",
    "publicNetworkAccess": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

Microsoft.Batch/batchAccounts

Jméno Popis Hodnota
Verze rozhraní apiVersion Verze rozhraní API '2025-06-01'
identita Identita účtu Batch. BatchAccountIdentity
poloha Oblast, ve které se má účet vytvořit. string (povinné)
Jméno Název prostředku řetězec

Omezení:
Minimální délka = 3
Maximální délka = 24
Model = ^[a-zA-Z0-9]+$ (povinné)
vlastnosti Vlastnosti účtu Batch. BatchAccountCreatePropertiesOrBatchAccountProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Batch/batchAccounts

AutoStorageBasePropertiesOrAutoStorageProperties

Jméno Popis Hodnota
Režim ověřování Režim ověřování, který bude služba Batch používat ke správě účtu automatického úložiště. BatchAccountManagedIdentity
StorageKeys
nodeIdentityReference Identita, na kterou se odkazuje, musí být přiřazena fondům, které mají výpočetní uzly, které potřebují přístup k automatickému úložišti. ComputeNodeIdentityReference
identifikátor účtu storageAccountId ID prostředku účtu úložiště, který se má použít pro účet automatického úložiště. string (povinné)

Tagy BatchAccountCreateParameters.

Jméno Popis Hodnota

BatchAccountCreatePropertiesOrBatchAccountProperties

Jméno Popis Hodnota
allowedAuthenticationModes Seznam povolených režimů ověřování pro účet Batch, který se dá použít k ověření v rovině dat. To nemá vliv na ověřování v řídicí rovině. Řetězcové pole obsahující některou z těchto možností:
AAD
SharedKey
TaskAuthenticationToken
automatické úložiště Vlastnosti související s účtem automatického úložiště. AutoStorageBasePropertiesOrAutoStorageProperties
šifrování Konfiguruje způsob šifrování zákaznických dat v rámci účtu Batch. Ve výchozím nastavení se účty šifrují pomocí spravovaného klíče Microsoftu. Pro další kontrolu je možné použít klíč spravovaný zákazníkem. encryptionProperties
Referenční informace o klíči Odkaz na trezor klíčů Azure přidružený k účtu Batch. keyVaultReference
síťový_profil Profil sítě se projeví jenom při povolení publicNetworkAccess. NetworkProfile
poolAllocationMode Režim přidělování fondů má vliv také na to, jak se můžou klienti ověřovat v rozhraní API služby Batch. Pokud je režim BatchService, klienti se mohou ověřit pomocí přístupových klíčů nebo ID Microsoft Entra. Pokud je režim UserSubscription, klienti musí použít Microsoft Entra ID. Výchozí hodnota je BatchService. BatchService
UserSubscription
přístup k veřejné síti Typ síťového přístupu pro provoz na prostředcích v účtu Batch. Zakázáno
Povoleno
SecuredByPerimeter

Identita dávkového účtu

Jméno Popis Hodnota
typ Typ identity používané pro účet Batch. None (Žádný)
SystemAssigned
UserAssigned (povinné)
uživatelem přiřazené identity Seznam identit uživatelů přidružených k účtu Batch. BatchAccountIdentityUserAssignedIdentities

BatchAccountIdentityUserAssignedIdentities

Jméno Popis Hodnota

ComputeNodeIdentityReference

Jméno Popis Hodnota
identifikátor zdroje ID prostředku ARM identity přiřazené uživatelem. řetězec

Šifrováníproperties

Jméno Popis Hodnota
Zdroj klíčů Typ zdroje klíče. Microsoft.Batch
Microsoft.KeyVault
vlastnosti trezoru klíčů Další podrobnosti při používání služby Microsoft.KeyVault KeyVaultProperties

Profil přístupu ke koncovému bodu

Jméno Popis Hodnota
Výchozí akce Výchozí akce pro přístup ke koncovému bodu Dá se použít jenom v případě, že je povolená funkce PublicNetworkAccess. Povolit
Odepřít (povinné)
IpRules Pole rozsahů IP adres pro filtrování IP adres klienta IPRule []

IpRule

Jméno Popis Hodnota
akce Akce při porovnávání IP adresy klienta Povolit (povinné)
hodnota Adresa IPv4 nebo rozsah adres IPv4 ve formátu CIDR string (povinné)

Vlastnosti trezoru klíčů

Jméno Popis Hodnota
identifikátor klíče Úplná cesta k tajnému kódu s verzí nebo bez. Příklad https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. nebo https://mykeyvault.vault.azure.net/keys/testkey. Aby bylo možné splnit následující požadavky:

Účet Batch má identitu přiřazenou systémem.
Identitě účtu byla udělena oprávnění Key/Get, Key/Unwrap a Key/Wrap.
Služba KeyVault má povolenou obnovitelné odstranění a ochranu před vymazáním.
řetězec

Referenční informace o trezoru klíčů

Jméno Popis Hodnota
identifikační číslo ID prostředku trezoru klíčů Azure přidruženého k účtu Batch. string (povinné)
adresa URL Adresa URL trezoru klíčů Azure přidruženého k účtu Batch. string (povinné)

Profil sítě

Jméno Popis Hodnota
accountAccess Profil přístupu k síti pro koncový bod batchAccount (rozhraní API roviny dat účtu Batch) endpointAccessProfile
Uzel Správa přístupu Profil přístupu k síti pro koncový bod nodeManagement (služba Batch spravující výpočetní uzly pro fondy Batch) endpointAccessProfile

Přiřazené identity uživatele

Jméno Popis Hodnota

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku batchAccounts je možné nasadit s operacemi, které cílí:

  • Skupiny zdrojů Pro seznam změněných vlastností v každé verzi API viz log změn.

Příklady použití

Ukázky Terraformu

Základní příklad nasazení účtu Azure Batch.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "batchAccount" {
  type      = "Microsoft.Batch/batchAccounts@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      encryption = {
        keySource = "Microsoft.Batch"
      }
      poolAllocationMode  = "BatchService"
      publicNetworkAccess = "Enabled"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Ověřené moduly Azure

K nasazení tohoto typu prostředku je možné použít následující ověřené moduly Azure.

Modul Popis
účtu Batch Modul prostředků AVM pro účet Batch

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Batch/batchAccounts, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Batch/batchAccounts@2025-06-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      allowedAuthenticationModes = [
        "string"
      ]
      autoStorage = {
        authenticationMode = "string"
        nodeIdentityReference = {
          resourceId = "string"
        }
        storageAccountId = "string"
      }
      encryption = {
        keySource = "string"
        keyVaultProperties = {
          keyIdentifier = "string"
        }
      }
      keyVaultReference = {
        id = "string"
        url = "string"
      }
      networkProfile = {
        accountAccess = {
          defaultAction = "string"
          ipRules = [
            {
              action = "Allow"
              value = "string"
            }
          ]
        }
        nodeManagementAccess = {
          defaultAction = "string"
          ipRules = [
            {
              action = "Allow"
              value = "string"
            }
          ]
        }
      }
      poolAllocationMode = "string"
      publicNetworkAccess = "string"
    }
  }
}

Hodnoty vlastností

Microsoft.Batch/batchAccounts

Jméno Popis Hodnota
identita Identita účtu Batch. BatchAccountIdentity
poloha Oblast, ve které se má účet vytvořit. string (povinné)
Jméno Název prostředku řetězec

Omezení:
Minimální délka = 3
Maximální délka = 24
Model = ^[a-zA-Z0-9]+$ (povinné)
vlastnosti Vlastnosti účtu Batch. BatchAccountCreatePropertiesOrBatchAccountProperties
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku "Microsoft.Batch/batchAccounts@2025-06-01"

AutoStorageBasePropertiesOrAutoStorageProperties

Jméno Popis Hodnota
Režim ověřování Režim ověřování, který bude služba Batch používat ke správě účtu automatického úložiště. BatchAccountManagedIdentity
StorageKeys
nodeIdentityReference Identita, na kterou se odkazuje, musí být přiřazena fondům, které mají výpočetní uzly, které potřebují přístup k automatickému úložišti. ComputeNodeIdentityReference
identifikátor účtu storageAccountId ID prostředku účtu úložiště, který se má použít pro účet automatického úložiště. string (povinné)

Tagy BatchAccountCreateParameters.

Jméno Popis Hodnota

BatchAccountCreatePropertiesOrBatchAccountProperties

Jméno Popis Hodnota
allowedAuthenticationModes Seznam povolených režimů ověřování pro účet Batch, který se dá použít k ověření v rovině dat. To nemá vliv na ověřování v řídicí rovině. Řetězcové pole obsahující některou z těchto možností:
AAD
SharedKey
TaskAuthenticationToken
automatické úložiště Vlastnosti související s účtem automatického úložiště. AutoStorageBasePropertiesOrAutoStorageProperties
šifrování Konfiguruje způsob šifrování zákaznických dat v rámci účtu Batch. Ve výchozím nastavení se účty šifrují pomocí spravovaného klíče Microsoftu. Pro další kontrolu je možné použít klíč spravovaný zákazníkem. encryptionProperties
Referenční informace o klíči Odkaz na trezor klíčů Azure přidružený k účtu Batch. keyVaultReference
síťový_profil Profil sítě se projeví jenom při povolení publicNetworkAccess. NetworkProfile
poolAllocationMode Režim přidělování fondů má vliv také na to, jak se můžou klienti ověřovat v rozhraní API služby Batch. Pokud je režim BatchService, klienti se mohou ověřit pomocí přístupových klíčů nebo ID Microsoft Entra. Pokud je režim UserSubscription, klienti musí použít Microsoft Entra ID. Výchozí hodnota je BatchService. BatchService
UserSubscription
přístup k veřejné síti Typ síťového přístupu pro provoz na prostředcích v účtu Batch. Zakázáno
Povoleno
SecuredByPerimeter

Identita dávkového účtu

Jméno Popis Hodnota
typ Typ identity používané pro účet Batch. None (Žádný)
SystemAssigned
UserAssigned (povinné)
uživatelem přiřazené identity Seznam identit uživatelů přidružených k účtu Batch. BatchAccountIdentityUserAssignedIdentities

BatchAccountIdentityUserAssignedIdentities

Jméno Popis Hodnota

ComputeNodeIdentityReference

Jméno Popis Hodnota
identifikátor zdroje ID prostředku ARM identity přiřazené uživatelem. řetězec

Šifrováníproperties

Jméno Popis Hodnota
Zdroj klíčů Typ zdroje klíče. Microsoft.Batch
Microsoft.KeyVault
vlastnosti trezoru klíčů Další podrobnosti při používání služby Microsoft.KeyVault KeyVaultProperties

Profil přístupu ke koncovému bodu

Jméno Popis Hodnota
Výchozí akce Výchozí akce pro přístup ke koncovému bodu Dá se použít jenom v případě, že je povolená funkce PublicNetworkAccess. Povolit
Odepřít (povinné)
IpRules Pole rozsahů IP adres pro filtrování IP adres klienta IPRule []

IpRule

Jméno Popis Hodnota
akce Akce při porovnávání IP adresy klienta Povolit (povinné)
hodnota Adresa IPv4 nebo rozsah adres IPv4 ve formátu CIDR string (povinné)

Vlastnosti trezoru klíčů

Jméno Popis Hodnota
identifikátor klíče Úplná cesta k tajnému kódu s verzí nebo bez. Příklad https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. nebo https://mykeyvault.vault.azure.net/keys/testkey. Aby bylo možné splnit následující požadavky:

Účet Batch má identitu přiřazenou systémem.
Identitě účtu byla udělena oprávnění Key/Get, Key/Unwrap a Key/Wrap.
Služba KeyVault má povolenou obnovitelné odstranění a ochranu před vymazáním.
řetězec

Referenční informace o trezoru klíčů

Jméno Popis Hodnota
identifikační číslo ID prostředku trezoru klíčů Azure přidruženého k účtu Batch. string (povinné)
adresa URL Adresa URL trezoru klíčů Azure přidruženého k účtu Batch. string (povinné)

Profil sítě

Jméno Popis Hodnota
accountAccess Profil přístupu k síti pro koncový bod batchAccount (rozhraní API roviny dat účtu Batch) endpointAccessProfile
Uzel Správa přístupu Profil přístupu k síti pro koncový bod nodeManagement (služba Batch spravující výpočetní uzly pro fondy Batch) endpointAccessProfile

Přiřazené identity uživatele

Jméno Popis Hodnota