Nasazení Microsoft.Resources 1. 10. 2020
Definice prostředku Bicep
Typ prostředku nasazení je možné nasadit s operacemi, které cílí na:
- Skupiny prostředků – viz příkazy nasazení skupiny prostředků.
- Předplatná – viz příkazy nasazení předplatného.
- Skupiny pro správu – Viz příkazy nasazení skupin pro správu.
- Tenanti – viz příkazy nasazení tenanta.
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Poznámky
V případě bicepu zvažte použití modulů místo tohoto typu prostředku.
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Resources/deployments, přidejte do šablony následující bicep.
resource symbolicname 'Microsoft.Resources/deployments@2020-10-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
scope: 'string'
properties: {
debugSetting: {
detailLevel: 'string'
}
expressionEvaluationOptions: {
scope: 'string'
}
mode: 'string'
onErrorDeployment: {
deploymentName: 'string'
type: 'string'
}
parameters: any()
parametersLink: {
contentVersion: 'string'
uri: 'string'
}
template: any()
templateLink: {
contentVersion: 'string'
id: 'string'
queryString: 'string'
relativePath: 'string'
uri: 'string'
}
}
resourceGroup: 'string'
subscriptionId: 'string'
}
Hodnoty vlastností
Nasazení
Název | Description | Hodnota |
---|---|---|
name | Název prostředku | string (povinné) Limit počtu znaků: 1-64 Platné znaky: Alfanumerické znaky, podtržítka, závorky, spojovníky a tečky |
location | Umístění pro uložení dat nasazení. | řetězec |
tags | Značky nasazení | Slovník názvů značek a hodnot. Viz Značky v šablonách |
scope | V nasazeních tenanta a skupiny pro správu zadejte ID skupiny pro správu, na které chcete cílit. Použijte formát Microsoft.Management/managementGroups/{managementGroupID} . |
řetězec |
properties | Vlastnosti nasazení. | DeploymentPropertiesOrDeploymentPropertiesExtended (povinné) |
resourceGroup | Název skupiny prostředků, do které se má nasadit. Pokud není k dispozici, použije skupinu prostředků operace nasazení. | řetězec |
subscriptionId | ID předplatného, do které se má nasadit. Pokud není k dispozici, použije předplatné operace nasazení. | řetězec |
DeploymentPropertiesOrDeploymentPropertiesExtended
Název | Description | Hodnota |
---|---|---|
debugSetting | Nastavení ladění nasazení. | DebugSetting |
expressionEvaluationOptions | Určuje, jestli se výrazy šablony vyhodnocují v rámci rozsahu nadřazené šablony nebo vnořené šablony. Platí jenom pro vnořené šablony. Pokud není zadán, výchozí hodnota je vnější. | ExpressionEvaluationOptions |
režim | Režim, který se používá k nasazení prostředků. Tato hodnota může být přírůstková nebo dokončená. V přírůstkovém režimu se prostředky nasadí bez odstranění existujících prostředků, které nejsou součástí šablony. V režimu Dokončení se prostředky nasadí a stávající prostředky ve skupině prostředků, které nejsou součástí šablony, se odstraní. Při používání režimu úplného dokončení buďte opatrní, protože můžete neúmyslně odstranit prostředky. | Dokončeno Přírůstkové (povinné) |
onErrorDeployment | Chování nasazení při chybě. | OnErrorDeploymentOrOnErrorDeploymentExtended |
parameters | Páry název a hodnota, které definují parametry nasazení pro šablonu. Tento prvek použijete, když chcete zadat hodnoty parametrů přímo v požadavku místo propojení s existujícím souborem parametrů. Použijte vlastnost parametersLink nebo vlastnost parameters, ale ne obě vlastnosti. Může to být JObject nebo dobře formátovaný řetězec JSON. | Pro Bicep můžete použít funkci any(). |
parametersLink | Identifikátor URI souboru parametrů. Tento prvek použijete k propojení s existujícím souborem parametrů. Použijte vlastnost parametersLink nebo vlastnost parameters, ale ne obě vlastnosti. | ParametersLink |
šablona | Obsah šablony. Tento prvek použijete, když chcete předat syntaxi šablony přímo v požadavku místo propojení s existující šablonou. Může to být JObject nebo dobře formátovaný řetězec JSON. Použijte vlastnost templateLink nebo vlastnost šablony, ale ne obojí. | Pro Bicep můžete použít funkci any(). |
templateLink | Identifikátor URI šablony Použijte vlastnost templateLink nebo vlastnost šablony, ale ne obojí. | TemplateLink |
DebugSetting
Název | Description | Hodnota |
---|---|---|
detailLevel | Určuje typ informací, které se mají protokolovat pro ladění. Povolené hodnoty jsou none, requestContent, responseContent nebo obě hodnoty requestContent a responseContent oddělené čárkami. Výchozí hodnota je none. Při nastavování této hodnoty pečlivě zvažte typ informací, které předáváte během nasazení. Protokolováním informací o požadavku nebo odpovědi můžete potenciálně zpřístupnit citlivá data, která se načítají prostřednictvím operací nasazení. | řetězec |
ExpressionEvaluationOptions
Název | Description | Hodnota |
---|---|---|
scope | Obor, který se má použít pro vyhodnocení parametrů, proměnných a funkcí ve vnořené šabloně. | "Vnitřní" Neurčené 'Vnější' |
OnErrorDeploymentOrOnErrorDeploymentExtended
Název | Description | Hodnota |
---|---|---|
deploymentName | Nasazení, které se má použít v případě chyby. | řetězec |
typ | Typ chování nasazení při chybě. Možné hodnoty jsou LastSuccessful a SpecificDeployment. | LastSuccessful 'SpecificDeployment' |
Odkaz na parametry
Název | Description | Hodnota |
---|---|---|
Verze obsahu | Pokud je součástí, musí odpovídat hodnotě ContentVersion v šabloně. | řetězec |
Uri | Identifikátor URI souboru parametrů. | string (povinné) |
Odkaz na šablonu
Název | Description | Hodnota |
---|---|---|
Verze obsahu | Pokud je součástí, musí odpovídat hodnotě ContentVersion v šabloně. | řetězec |
id | ID prostředku specifikace šablony. Použijte buď vlastnost id, nebo URI, ale ne obě. | řetězec |
Querystring | Řetězec dotazu (například token SAS), který se má použít s identifikátorem URI templateLink. | řetězec |
relativePath | Vlastnost relativePath lze použít k nasazení propojené šablony v umístění vzhledem k nadřazené. Pokud byla nadřazená šablona propojena šablonou TemplateSpec, bude odkazovat na artefakt v TemplateSpec. Pokud byl nadřazený objekt propojený pomocí identifikátoru URI, podřízené nasazení bude kombinací nadřazeného a relativního identifikátoru URI. | řetězec |
Uri | Identifikátor URI šablony, kterou chcete nasadit. Použijte buď vlastnost URI, nebo id, ale ne obojí. | řetězec |
Šablony pro rychlý start
Následující šablony pro rychlý start nasadí tento typ prostředku.
Template (Šablona) | Description |
---|---|
Moesif API Analytics and Monetization |
Šablona bude protokolovat volání rozhraní API z Azure API Management na platformu pro analýzu a monetizaci rozhraní API Moesif. |
Vytvoří aplikaci kontejneru a prostředí pomocí registru. |
Create prostředí aplikací kontejneru se základní aplikací kontejneru ze Azure Container Registry. Nasadí také pracovní prostor služby Log Analytics k ukládání protokolů. |
Vytvoří aplikaci mikroslužeb Dapr pomocí aplikací kontejneru. |
Create aplikace mikroslužeb Dapr s využitím aplikací kontejneru. |
Vytvoří aplikaci Dapr pub-sub servicebus pomocí aplikací kontejneru. |
Create aplikaci Dapr pub-sub servicebus pomocí aplikací kontejneru. |
Server spravovaný službou Desired State Configuration |
Tato šablona poskytuje příklad doručení virtuálního počítače a účtu Automation pro správu počítače v rámci jednoho nasazení. |
Create pravidla upozornění pro položky provozní kontinuity Azure |
Tato šablona vytvoří pravidlo upozornění a msi přiřazenou uživatelem. Také přiřadí přístup čtenáře MSI k předplatnému, aby pravidlo upozornění mohlo mít přístup k dotazování na požadované chráněné položky a nejnovější podrobnosti o bodu obnovení. |
Cluster Redis na virtuálních počítačích s Ubuntu |
Tato šablona vytvoří cluster Redis na imagích virtuálních počítačů s Ubuntu, nakonfiguruje trvalost a použije dobře známé optimalizace a osvědčené postupy. |
Front Door Premium se App Service původem a Private Link |
Tato šablona vytvoří Front Door Premium a App Service a používá privátní koncový bod pro Front Door k odesílání provozu do aplikace. |
Front Door Premium se zdrojem objektů blob a Private Link |
Tato šablona vytvoří Front Door Premium a kontejner objektů blob služby Azure Storage a pomocí privátního koncového bodu pro službu Front Door odesílá provoz do účtu úložiště. |
Front Door Premium s virtuálním počítačem a službou Private Link |
Tato šablona vytvoří Front Door Premium a virtuální počítač nakonfigurovaný jako webový server. Front Door používá k odesílání provozu do virtuálního počítače privátní koncový bod se službou Private Link. |
Front Door Standard/Premium s API Management původem |
Tato šablona vytvoří instanci služby Front Door Premium a API Management a pomocí skupiny zabezpečení sítě a globálních zásad API Management ověří, že provoz prošel zdrojem služby Front Door. |
Front Door Standard/Premium s Application Gateway původem |
Tato šablona vytvoří instanci služby Front Door Standard/Premium a Application Gateway a pomocí zásad NSG a WAF ověří, že provoz prošel zdrojem služby Front Door. |
Front Door s Container Instances a Application Gateway |
Tato šablona vytvoří Front Door Standard/Premium se skupinou kontejnerů a Application Gateway. |
Front Door Standard/Premium s Azure Functions původem |
Tato šablona vytvoří aplikaci Front Door Standard/Premium Azure Functions a nakonfiguruje aplikaci funkcí tak, aby ověřila, že provoz prošel přes zdroj služby Front Door. |
Front Door Standard/Premium se statickým původem webu |
Tato šablona vytvoří statický web Služby Front Door úrovně Standard/Premium a Azure Storage a nakonfiguruje službu Front Door tak, aby odesílala provoz na statický web. |
Vytvoří šifrovaný spravovaný disk ze šifrovaného virtuálního pevného disku. |
Tato šablona umožňuje vytvořit šifrovaný spravovaný disk pomocí existujícího šifrovaného virtuálního pevného disku a nastavení šifrování. |
Zákaz šifrování na spuštěném virtuálním počítači s Windows |
Tato šablona zakáže šifrování na spuštěném virtuálním počítači s Windows. |
Povolení šifrování na spuštěném virtuálním počítači s Windows & AAD |
Tato šablona umožňuje šifrování na spuštěném virtuálním počítači s Windows pomocí kryptografického otisku klientského certifikátu AAD. Certifikát by měl být na virtuální počítač nasazený dříve. |
GlassFish na SUSE |
Tato šablona nasadí cluster GlassFish (v3 nebo v4) s vyrovnáváním zatížení, který se skládá z uživatelem definovaného počtu virtuálních počítačů SUSE (OpenSUSE nebo SLES). |
Nasazení několika škálovacích sad virtuálních počítačů s Linuxem |
Tato šablona umožňuje nasadit několik škálovacích sad virtuálních počítačů s Linuxem. |
Nasazení několika škálovacích sad virtuálních počítačů s Windows |
Tato šablona umožňuje nasadit několik škálovacích sad virtuálních počítačů s Windows. |
Nasazení jednoduchého virtuálního počítače s Linuxem a aktualizace privátní IP adresy na statickou |
Tato šablona umožňuje nasadit jednoduchý virtuální počítač s Linuxem pomocí Ubuntu z marketplace. Tím se nasadí virtuální síť, podsíť a virtuální počítač s velikostí A1 v umístění skupiny prostředků s dynamicky přiřazenou IP adresou a pak se převede na statickou IP adresu. |
Použití výstupu z rozšíření vlastních skriptů během nasazování |
To je užitečné pro výpočetní prostředky virtuálního počítače, aby během nasazení prováděly určité úlohy, které Azure Resource Manager neposkytuje. Výstup tohoto výpočetního výkonu (skriptu) pak můžete využít jinde v nasazení. To je užitečné, pokud je výpočetní prostředek potřebný v nasazení (např. jumpbox, řadič domény atd.), a pokud ne, je trochu plýtvá. |
Nasazení virtuálního počítače s Linuxem nebo Windows pomocí MSI |
Tato šablona umožňuje nasadit virtuální počítač s Linuxem nebo Windows s identitou spravované služby. |
Virtuální počítač s Linuxem s MSI, který přistupuje k úložišti |
Tato šablona nasadí virtuální počítač s Linuxem se spravovanou identitou přiřazenou systémem, která má přístup k účtu úložiště v jiné skupině prostředků. |
SQL Server 2014 SP2 Enterprise s automatickým zálohováním |
Tato šablona vytvoří edici SQL Server 2014 SP2 Enterprise s povolenou funkcí automatického zálohování. |
SQL Server 2014 SP1 Enterprise s Azure Key Vault |
Tato šablona vytvoří edici SQL Server 2014 SP1 Enterprise s povolenou funkcí Integrace Key Vault. |
Scénář útoku virem na Virtual Machines |
Tím se nasadí 2 virtuální počítače, OMS a další síťové prostředky. Jeden virtuální počítač bez ochrany koncových bodů a jiný s nainstalovanou ochranou enpoint. Proveďte virový útok podle pokynů a spusťte scénář pro zmírnění a prevenci antivirového útoku. |
Create brány pro správu dat a instalaci na virtuální počítač Azure |
Tato šablona nasadí virtuální počítač a vytvoří funkční bránu pro správu dat. |
Integration Runtime na virtuálních počítačích Azure s vlastním hostitelem |
Tato šablona vytvoří modul runtime integrace s vlastním hostitelem a zaregistruje ho na virtuálních počítačích Azure. |
Konfigurace škálovací sady virtuálních počítačů spravovaná službou Azure Automation |
Nasaďte škálovací sadu virtuálních počítačů, ve které se virtuální počítače nasadí jako registrované uzly ve službě Azure Automation Desired State Configuration a konfigurace uzlů bude po nasazení zaručená konzistence. POZNÁMKA: Registrační klíč a adresa URL pro registraci požadovaných požadavků jsou k dispozici pouze po úspěšném vytvoření účtu Azure Automation pro Azure Automation DSC. |
Rychlý start s Linuxem v režimu flexibilní orchestrace VMSS |
Tato šablona nasadí jednoduchou škálovací sadu virtuálních počítačů s instancemi za Azure Load Balancer. Škálovací sada virtuálních počítačů je v režimu flexibilní orchestrace. Pomocí parametru operačního systému zvolte nasazení Linux (Ubuntu) nebo Windows (Windows Server Datacenter 2019). POZNÁMKA: Tato šablona rychlého startu umožňuje síťový přístup k portům pro správu virtuálních počítačů (SSH, RDP) z jakékoli internetové adresy a neměla by se používat pro produkční nasazení. |
Nasazení škálovací sady virtuálních počítačů s Linuxem nebo Windows pomocí MSI |
Tato šablona umožňuje nasadit škálovací sadu virtuálních počítačů s Linuxem nebo Windows s identitou spravované služby. Tato identita se pak použije pro přístup ke službám Azure. |
Server SFTP na vyžádání s využitím existujícího účtu úložiště |
Tato šablona ukazuje server SFTP na vyžádání s využitím služby Azure Container Instance (ACI). |
Nasazení spravovaného clusteru Kubernetes (AKS) |
Tato šablona ARM ukazuje nasazení instance AKS s pokročilými síťovými funkcemi do existující virtuální sítě. Kromě toho se zvolenému instančnímu objektu přiřadí role Přispěvatel sítě pro podsíť, která obsahuje cluster AKS. |
Nasazení spravovaného clusteru Kubernetes pomocí AAD (AKS) |
Tato šablona ARM ukazuje nasazení instance AKS s pokročilými síťovými funkcemi do existující virtuální sítě a Azure AD Celé číslo. Kromě toho se zvolenému instančnímu objektu přiřadí role Přispěvatel sítě pro podsíť, která obsahuje cluster AKS. |
Centrum FinOps |
Tato šablona vytvoří novou instanci centra FinOps, včetně úložiště Data Lake a služby Data Factory. |
Sešit sady nástrojů FinOps |
Tato šablona vytvoří nový sešit služby Azure Monitor pro zásady správného řízení. |
Rozšíření stávajících prostředků Azure o vlastní poskytovatele |
Tato ukázka podrobně popisuje, jak rozšířit stávající prostředky Azure a Resource Manager šablony přidat vlastní úlohy. |
Nasazení pracovního prostoru Azure Databricks se všemi formuláři PE a CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s privátními koncovými a spravovanými službami a CMK se šifrováním DBFS. |
Nasazení pracovního prostoru Azure Databricks se všemi 3 formami CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks se spravovanými službami a CMK se šifrováním DBFS. |
Nasazení služby Azure Databricks WS s CMK pro šifrování DBFS |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s CMK pro šifrování kořene DBFS. |
Nasazení pracovního prostoru Azure Databricks s Spravované disky CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s Spravované disky CMK. |
Nasazení pracovního prostoru Azure Databricks s využitím sady CMK spravovaných služeb |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s cmk spravovaných služeb. |
Create novou organizaci Datadog |
Tato šablona vytvoří nový prostředek služby Azure Native ISV Service a organizaci Datadog pro monitorování prostředků ve vašem předplatném. |
Použití rozšíření skriptů k instalaci Mongo DB na virtuální počítač s Ubuntu |
Tato šablona nasadí a nakonfiguruje a nainstaluje Mongo DB na virtuální počítač s Ubuntu ve dvou samostatných skriptech. Tato šablona je dobrým příkladem, který ukazuje, jak vyjádřit závislosti mezi dvěma skripty spuštěnými na stejném virtuálním počítači. Tato šablona také nasadí účet úložiště, Virtual Network, veřejné IP adresy a síťové rozhraní. |
Create bránu pro správu dat vysoké dostupnosti a instalaci na virtuální počítače Azure |
Tato šablona nasadí několik virtuálních počítačů s funkční bránou pro správu dat vysoké dostupnosti. |
Nasazení účtu Data Lake Store pomocí šifrování (Key Vault) |
Tato šablona umožňuje nasadit účet Azure Data Lake Store s povoleným šifrováním dat. Tento účet používá ke správě šifrovacího klíče azure Key Vault. |
Provádí úlohu ETL pomocí služeb Azure. |
Tato šablona poskytuje příklad, jak provádět analýzy historických dat i dat streamovaných v reálném čase uložených v Azure Blob Storage. Data z centra událostí přebírá úloha Azure Stream Analytics k provedení transformace a výstup se uloží do Azure Blob Storage a vizualizuje se v Power BI. Analýza se použije na historická data uložená v úložišti objektů blob službou Azure Data Analytics a přesun extrahovaných, transformovaných a publikovaných dat a orchestraci provádí služba Data Factory. Publikovaná data se dále vizualizují v PowerBI. |
Nasazení služby Dev Box Service s využitím integrované image |
Tato šablona poskytuje způsob, jak nasadit službu Dev Box s integrovanou imagí. |
Konfigurace služby Dev Box |
Tato šablona vytvoří všechny prostředky správce Dev Boxu podle úvodní příručky pro Dev Box. Můžete zobrazit všechny vytvořené prostředky nebo přímo přejít na DevPortal.microsoft.com a vytvořit svůj první Dev Box. |
Azure Digital Twins se službou Function a Private Link |
Tato šablona vytvoří službu Azure Digital Twins nakonfigurovanou s funkcí Azure Functions připojenou Virtual Network, která může komunikovat se službou Digital Twins prostřednictvím koncového bodu Private Link. Vytvoří také zónu Privátní DNS umožňující bezproblémové překlady názvů hostitelů koncového bodu služby Digital Twins z Virtual Network na IP adresu interní podsítě privátního koncového bodu. Název hostitele se uloží jako nastavení funkce Azure s názvem "ADT_ENDPOINT". |
Azure Digital Twins s připojením historie časových dat |
Tato šablona vytvoří instanci Azure Digital Twins nakonfigurovanou s připojením historie dat časových řad. Aby bylo možné vytvořit připojení, je potřeba vytvořit další prostředky, jako je obor názvů služby Event Hubs, centrum událostí, cluster Azure Data Explorer a databáze. Data se odesílají do centra událostí, které je nakonec předá do clusteru Azure Data Explorer. Data jsou uložená v databázové tabulce v clusteru. |
HDInsight s vlastní databází metastoru Ambari a Hive ve virtuální síti |
Tato šablona umožňuje vytvořit cluster HDInsight ve stávající virtuální síti s novou databází SQL, která slouží jako vlastní databáze Ambari i metastor Hive. Musíte mít existující SQL Server, účet úložiště a virtuální síť. |
Konfigurace služby FHIR pro povolení $import |
Tato šablona zřídí službu FHIR, která umožňuje $import počátečního načítání dat. |
Create trezoru klíčů, spravované identity a přiřazení rolí |
Tato šablona vytvoří trezor klíčů, spravovanou identitu a přiřazení role. |
Použití funkce KeyVault s dynamickým id prostředku |
Tato šablona vytvoří SQL Server a použije heslo správce z Key Vault. Referenční parametr pro tajný klíč Key Vault se vytvoří v době nasazení pomocí vnořené šablony. To uživateli umožňuje jednoduše předat hodnoty parametrů šabloně místo vytvoření referenčního parametru v souboru parametrů. |
Azure Container Service (AKS) s Helmem |
Nasazení spravovaného clusteru pomocí služby Azure Container Service (AKS) s Helmem |
Spouštění úloh časovače, které se spouštějí podle plánu pomocí Logic Apps |
Tato šablona vytvoří dvojici Logic Apps, která umožňuje vytvářet naplánované instance úloh časovače. |
Šablona přiřazení role identity přiřazené uživatelem |
Šablona, která vytváří přiřazení rolí identity přiřazené uživatelem na prostředcích, na které závisí pracovní prostor služby Azure Machine Learning |
Kompletní zabezpečené nastavení služby Azure Machine Learning |
Tato sada šablon Bicep ukazuje, jak nastavit Službu Azure Machine Learning v zabezpečeném nastavení. Tato referenční implementace zahrnuje pracovní prostor, výpočetní cluster, výpočetní instanci a připojený privátní cluster AKS. |
Kompletní zabezpečené nastavení služby Azure Machine Learning (starší verze) |
Tato sada šablon Bicep ukazuje, jak nastavit Službu Azure Machine Learning v zabezpečeném nastavení. Tato referenční implementace zahrnuje pracovní prostor, výpočetní cluster, výpočetní instanci a připojený privátní cluster AKS. |
Create úlohy úklidu služby Azure Machine Learning |
Tato šablona vytvoří úlohu Azure Machine Learning Sweep pro ladění hyperparametrů. |
Create pracovního prostoru služby Azure Machine Learning Service (virtuální síť) |
Tato šablona nasazení určuje pracovní prostor Služby Azure Machine Learning a jeho přidružené prostředky, včetně Azure Key Vault, Azure Storage, Aplikace Azure Insights a Azure Container Registry. Tato konfigurace popisuje sadu prostředků, které potřebujete k zahájení práce s Azure Machine Learning v izolované síti. |
Create pracovního prostoru služby Azure Machine Learning (starší verze) |
Tato šablona nasazení určuje pracovní prostor Služby Azure Machine Learning a jeho přidružené prostředky, včetně Azure Key Vault, Azure Storage, Aplikace Azure Insights a Azure Container Registry. Tato konfigurace popisuje sadu prostředků, které potřebujete k zahájení práce s Azure Machine Learning v izolované síti. |
Create nového prostředku ANF se svazkem SMB |
Tato šablona umožňuje vytvořit nový Azure NetApp Files prostředek s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu SMB. |
Application Gateway pro webovou aplikaci s omezením IP adres |
Tato šablona vytvoří aplikační bránu před webovou aplikací Azure s povoleným omezením IP adres pro webovou aplikaci. |
Použití skupiny zabezpečení sítě u existující podsítě |
Tato šablona použije nově vytvořenou skupinu zabezpečení sítě na existující podsíť. |
Protokoly toku NSG s analýzou provozu |
Tato šablona vytvoří protokol toku NSG v existující skupině zabezpečení sítě s analýzou provozu. |
Záměr a zásady směrování Azure Virtual WAN |
Tato šablona zřídí Virtual WAN Azure se dvěma rozbočovači s povolenou funkcí Záměr směrování a Zásady. |
Přidání skupiny zabezpečení sítě s pravidly zabezpečení Redis do existující podsítě |
Tato šablona umožňuje přidat skupinu zabezpečení sítě s předkonfigurovanými pravidly zabezpečení Azure Redis Cache do existující podsítě ve virtuální síti. Nasaďte ji do skupiny prostředků existující virtuální sítě. |
Sestavování imagí kontejneru s využitím úloh ACR |
Tato šablona používá DeploymentScript k orchestraci ACR k sestavení image kontejneru z úložiště kódu. |
Import imagí kontejneru do ACR |
Tato šablona využívá modul Import ACR z registru bicep k importu imagí veřejných kontejnerů do Azure Container Registry. |
Create Application Gateway s certifikáty |
Tato šablona ukazuje, jak vygenerovat Key Vault certifikáty podepsané svým držitelem a pak odkaz z Application Gateway. |
Create klíčů SSH a uložení ve službě KeyVault |
Tato šablona používá prostředek deploymentScript ke generování klíčů SSH a ukládá privátní klíč do keyVault. |
Create a Nasazení šablonySpec |
Tato ukázka vytvoří a nasadí prostředek templateSpec v rámci stejné šablony. Nejedná se o typický vzor, který by měl ukázat, jak má šablonaSpec a prostředky nasazení spolupracovat. |
Create TemplateSpecs ze šablon galerie šablon |
Tato ukázka obsahuje skript pro snadnou migraci šablon šablon galerie do prostředků templateSpec. Šablona, kterou poskytuje, nasadí všechny šablony, které je možné exportovat pomocí skriptu migrace. |
Nasazení nastavení SQL Always ON s existujícími Virtual Machines SQL |
Nasaďte nastavení SQL Always ON s existujícími Virtual Machines SQL. Virtuální počítače by už měly být připojené k existující doméně a musí používat podnikovou verzi SQL Server. |
Azure Synapse testování konceptu |
Tato šablona vytvoří prostředí pro testování konceptu pro Azure Synapse, včetně fondů SQL a volitelných fondů Apache Sparku. |
Create plán služby AppService a aplikace v ASEv3 |
Create plán služby AppService a aplikace v ASEv3 |
Create prostředku Azure Native New Relic |
Tato šablona nastaví službu Azure Native New Relic Service pro monitorování prostředků ve vašem předplatném Azure. |
Definice prostředku šablony ARM
Typ prostředku nasazení je možné nasadit s operacemi, které cílí na:
- Skupiny prostředků – viz příkazy nasazení skupiny prostředků.
- Předplatná – viz příkazy nasazení předplatného.
- Skupiny pro správu – Viz příkazy nasazení skupin pro správu.
- Tenanti – viz příkazy nasazení tenanta.
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Poznámky
V případě bicepu zvažte použití modulů místo tohoto typu prostředku.
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Resources/deployments, přidejte do šablony následující kód JSON.
{
"type": "Microsoft.Resources/deployments",
"apiVersion": "2020-10-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"scope": "string",
"properties": {
"debugSetting": {
"detailLevel": "string"
},
"expressionEvaluationOptions": {
"scope": "string"
},
"mode": "string",
"onErrorDeployment": {
"deploymentName": "string",
"type": "string"
},
"parameters": {},
"parametersLink": {
"contentVersion": "string",
"uri": "string"
},
"template": {},
"templateLink": {
"contentVersion": "string",
"id": "string",
"queryString": "string",
"relativePath": "string",
"uri": "string"
}
},
"resourceGroup": "string",
"subscriptionId": "string"
}
Hodnoty vlastností
Nasazení
Název | Description | Hodnota |
---|---|---|
typ | Typ prostředku | Microsoft.Resources/deployments |
apiVersion | Verze rozhraní API prostředků | '2020-10-01' |
name | Název prostředku | string (povinné) Limit počtu znaků: 1-64 Platné znaky: Alfanumerické znaky, podtržítka, závorky, spojovníky a tečky |
location | Umístění pro uložení dat nasazení. | řetězec |
tags | Značky nasazení | Slovník názvů značek a hodnot. Viz Značky v šablonách |
scope | V nasazeních tenanta a skupiny pro správu zadejte ID skupiny pro správu, na které chcete cílit. Použijte formát Microsoft.Management/managementGroups/{managementGroupID} . |
řetězec |
properties | Vlastnosti nasazení. | DeploymentPropertiesOrDeploymentPropertiesExtended (povinné) |
resourceGroup | Název skupiny prostředků, do které se má nasadit. Pokud není k dispozici, použije skupinu prostředků operace nasazení. | řetězec |
subscriptionId | ID předplatného, do které se má nasadit. Pokud není k dispozici, použije předplatné operace nasazení. | řetězec |
DeploymentPropertiesOrDeploymentPropertiesExtended
Název | Description | Hodnota |
---|---|---|
debugSetting | Nastavení ladění nasazení. | DebugSetting |
expressionEvaluationOptions | Určuje, jestli se výrazy šablony vyhodnocují v rámci rozsahu nadřazené šablony nebo vnořené šablony. Platí jenom pro vnořené šablony. Pokud není zadán, výchozí hodnota je vnější. | ExpressionEvaluationOptions |
režim | Režim, který se používá k nasazení prostředků. Tato hodnota může být přírůstková nebo dokončená. V přírůstkovém režimu se prostředky nasadí bez odstranění existujících prostředků, které nejsou součástí šablony. V režimu Dokončení se prostředky nasadí a stávající prostředky ve skupině prostředků, které nejsou součástí šablony, se odstraní. Při používání režimu úplného dokončení buďte opatrní, protože můžete neúmyslně odstranit prostředky. | Dokončeno Přírůstkové (povinné) |
onErrorDeployment | Chování nasazení při chybě. | OnErrorDeploymentOrOnErrorDeploymentExtended |
parameters | Páry název a hodnota, které definují parametry nasazení pro šablonu. Tento prvek použijete, když chcete zadat hodnoty parametrů přímo v požadavku místo propojení s existujícím souborem parametrů. Použijte vlastnost parametersLink nebo vlastnost parameters, ale ne obě vlastnosti. Může to být JObject nebo dobře formátovaný řetězec JSON. | |
parametersLink | Identifikátor URI souboru parametrů. Tento prvek použijete k propojení s existujícím souborem parametrů. Použijte vlastnost parametersLink nebo vlastnost parameters, ale ne obě vlastnosti. | ParametersLink |
šablona | Obsah šablony. Tento prvek použijete, když chcete předat syntaxi šablony přímo v požadavku místo propojení s existující šablonou. Může to být JObject nebo dobře formátovaný řetězec JSON. Použijte vlastnost templateLink nebo vlastnost šablony, ale ne obojí. | |
templateLink | Identifikátor URI šablony Použijte vlastnost templateLink nebo vlastnost šablony, ale ne obojí. | TemplateLink |
DebugSetting
Název | Description | Hodnota |
---|---|---|
detailLevel | Určuje typ informací, které se mají protokolovat pro ladění. Povolené hodnoty jsou none, requestContent, responseContent nebo requestContent a responseContent oddělené čárkami. Výchozí hodnota je none. Při nastavování této hodnoty pečlivě zvažte typ informací, které předáváte během nasazování. Protokolováním informací o požadavku nebo odpovědi můžete potenciálně zveřejnit citlivá data, která se načítají prostřednictvím operací nasazení. | řetězec |
ExpressionEvaluationOptions
Název | Description | Hodnota |
---|---|---|
scope | Obor, který se má použít pro vyhodnocení parametrů, proměnných a funkcí ve vnořené šabloně. | "Vnitřní" Nezadá se 'Vnější' |
OnErrorDeploymentOrOnErrorDeploymentExtended
Název | Description | Hodnota |
---|---|---|
deploymentName | Nasazení, které se má použít v případě chyby. | řetězec |
typ | Typ chování nasazení při chybě. Možné hodnoty jsou LastSuccessful a SpecificDeployment. | LastSuccessful 'SpecificDeployment' |
ParametersLink
Název | Description | Hodnota |
---|---|---|
contentVersion | Pokud je součástí, musí se shodovat s ContentVersion v šabloně. | řetězec |
Uri | Identifikátor URI souboru parametrů. | string (povinné) |
TemplateLink
Název | Description | Hodnota |
---|---|---|
contentVersion | Pokud je součástí, musí se shodovat s ContentVersion v šabloně. | řetězec |
id | ID prostředku specifikace šablony. Použijte buď vlastnost ID, nebo URI, ale ne obě. | řetězec |
Querystring | Řetězec dotazu (například token SAS), který se má použít s identifikátorem URI templateLink. | řetězec |
relativePath | Vlastnost relativePath lze použít k nasazení propojené šablony v umístění relativním k nadřazené. Pokud byla nadřazená šablona propojena se šablonou TemplateSpec, bude odkazovat na artefakt v TemplateSpec. Pokud byl nadřazený objekt propojený pomocí identifikátoru URI, podřízené nasazení bude kombinací nadřazených a relativních identifikátorů URI. | řetězec |
Uri | Identifikátor URI šablony, která se má nasadit. Použijte vlastnost URI nebo ID, ale ne obě vlastnosti. | řetězec |
Šablony pro rychlý start
Následující šablony rychlého startu nasadí tento typ prostředku.
Template (Šablona) | Description |
---|---|
Moesif API Analytics and Monetization |
Šablona protokoluje volání rozhraní API z Azure API Management na platformu pro analýzu a monetizaci rozhraní API Moesif. |
Vytvoří aplikaci kontejneru a prostředí pomocí registru. |
Create prostředí aplikací kontejneru se základní aplikací kontejneru z Azure Container Registry. Nasadí také pracovní prostor služby Log Analytics pro ukládání protokolů. |
Vytvoří aplikaci mikroslužeb Dapr pomocí aplikací kontejneru. |
Create aplikaci mikroslužeb Dapr pomocí aplikací kontejneru. |
Vytvoří aplikaci Dapr pub-sub servicebus pomocí aplikací kontejneru. |
Create aplikaci Dapr pub-sub servicebus pomocí aplikací kontejneru. |
Server spravovaný službou Desired State Configuration |
Tato šablona poskytuje příklad doručení virtuálního počítače a účtu Automation pro správu počítače v jednom nasazení. |
Create pravidlo upozornění pro položky provozní kontinuity Azure |
Tato šablona vytvoří pravidlo upozornění a uživatelsky přiřazenou službu MSI. Také přiřadí přístup čtenáře MSI k předplatnému, aby pravidlo upozornění mělo přístup k dotazování požadovaných chráněných položek a nejnovějších podrobností bodu obnovení. |
Cluster Redis na virtuálních počítačích s Ubuntu |
Tato šablona vytvoří cluster Redis na imagích virtuálních počítačů s Ubuntu, nakonfiguruje trvalost a použije známé optimalizace a osvědčené postupy. |
Front Door Premium s App Service původem a Private Link |
Tato šablona vytvoří Front Door Premium a App Service a používá privátní koncový bod pro Front Door k odesílání provozu do aplikace. |
Front Door Premium se zdrojem objektů blob a Private Link |
Tato šablona vytvoří Front Door Premium a kontejner objektů blob služby Azure Storage a používá privátní koncový bod pro Front Door k odesílání provozu do účtu úložiště. |
Front Door Premium s virtuálním počítačem a službou Private Link |
Tato šablona vytvoří Front Door Premium a virtuální počítač nakonfigurovaný jako webový server. Služba Front Door používá k odesílání provozu do virtuálního počítače privátní koncový bod se službou Private Link. |
Front Door Standard/Premium s API Management původem |
Tato šablona vytvoří instanci služby Front Door Premium a API Management a pomocí skupiny zabezpečení sítě a zásad globálního API Management ověří, že provoz prošel zdrojem služby Front Door. |
Front Door Standard/Premium s Application Gateway původem |
Tato šablona vytvoří instanci služby Front Door Standard/Premium a Application Gateway a pomocí zásad NSG a WAF ověří, že provoz prošel zdrojem služby Front Door. |
Front Door s Container Instances a Application Gateway |
Tato šablona vytvoří Front Door Standard/Premium se skupinou kontejnerů a Application Gateway. |
Front Door Standard/Premium s Azure Functions původem |
Tato šablona vytvoří aplikaci Front Door Standard/Premium, což je aplikace Azure Functions, a nakonfiguruje aplikaci funkcí tak, aby ověřila, že provoz prošel zdrojem služby Front Door. |
Front Door Standard/Premium se statickým původem webu |
Tato šablona vytvoří službu Front Door Standard/Premium a statický web Služby Azure Storage a nakonfiguruje službu Front Door tak, aby odesílala provoz na statický web. |
Vytvoří šifrovaný spravovaný disk ze šifrovaného virtuálního pevného disku. |
Tato šablona umožňuje vytvořit šifrovaný spravovaný disk pomocí existujícího šifrovaného virtuálního pevného disku a nastavení šifrování. |
Zákaz šifrování na spuštěném virtuálním počítači s Windows |
Tato šablona zakáže šifrování na spuštěném virtuálním počítači s Windows. |
Povolení šifrování na spuštěném virtuálním počítači s Windows & AAD |
Tato šablona umožňuje šifrování na spuštěném virtuálním počítači s Windows pomocí kryptografického otisku certifikátu klienta AAD. Certifikát by se měl na virtuální počítač nasadit dříve. |
GlassFish on SUSE |
Tato šablona nasadí cluster GlassFish (v3 nebo v4) s vyrovnáváním zatížení, který se skládá z uživatelem definovaného počtu virtuálních počítačů SUSE (OpenSUSE nebo SLES). |
Nasazení několika škálovacích sad virtuálních počítačů s Linuxem |
Tato šablona umožňuje nasadit více škálovacích sad virtuálních počítačů s Linuxem. |
Nasazení několika škálovacích sad virtuálních počítačů s Windows |
Tato šablona umožňuje nasadit více škálovacích sad virtuálních počítačů s Windows. |
Nasazení jednoduchého virtuálního počítače s Linuxem a aktualizace privátní IP adresy na statickou |
Tato šablona umožňuje nasadit jednoduchý virtuální počítač s Linuxem pomocí Ubuntu z marketplace. Tím se virtuální síť, podsíť a virtuální počítač velikosti A1 nasadí do umístění skupiny prostředků s dynamicky přiřazenou IP adresou a pak se převede na statickou IP adresu. |
Použití výstupu z rozšíření vlastních skriptů během nasazení |
To je užitečné pro výpočetní prostředky virtuálního počítače k provádění některých úloh během nasazení, které Azure Resource Manager neposkytuje. Výstup tohoto výpočetního objektu (skriptu) se pak dá využít jinde v nasazení. To je užitečné, pokud je výpočetní prostředek v nasazení potřeba (např. jumpbox, řadič domény atd.), a pokud ne, je to trochu plýtvání. |
Nasazení virtuálního počítače s Linuxem nebo Windows pomocí MSI |
Tato šablona umožňuje nasadit virtuální počítač s Linuxem nebo Windows s identitou spravované služby. |
Virtuální počítač s Linuxem s přístupem MSI k úložišti |
Tato šablona nasadí virtuální počítač s Linuxem se spravovanou identitou přiřazenou systémem, která má přístup k účtu úložiště v jiné skupině prostředků. |
SQL Server 2014 SP2 Enterprise s automatickým zálohováním |
Tato šablona vytvoří edici SQL Server 2014 SP2 Enterprise s povolenou funkcí automatického zálohování. |
SQL Server 2014 SP1 Enterprise s Azure Key Vault |
Tato šablona vytvoří edici SQL Server 2014 SP1 Enterprise s povolenou funkcí integrace Azure Key Vault. |
Scénář antivirového útoku na Virtual Machines |
Tím se nasadí 2 virtuální počítače, OMS a další síťové prostředky. Jeden virtuální počítač bez ochrany koncových bodů a jiný s nainstalovanou ochranou enpoint. Proveďte virový útok podle pokynů a spusťte scénář pro zmírnění a prevenci antivirového útoku. |
Create brány pro správu dat a instalaci na virtuální počítač Azure |
Tato šablona nasadí virtuální počítač a vytvoří funkční bránu pro správu dat. |
Integration Runtime na virtuálních počítačích Azure s vlastním hostitelem |
Tato šablona vytvoří modul runtime integrace s vlastním hostitelem a zaregistruje ho na virtuálních počítačích Azure. |
Konfigurace škálovací sady virtuálních počítačů spravovaná službou Azure Automation |
Nasaďte škálovací sadu virtuálních počítačů, ve které se virtuální počítače nasadí jako registrované uzly ve službě Azure Automation Desired State Configuration a konfigurace uzlů bude po nasazení zaručená konzistence. POZNÁMKA: Registrační klíč a adresa URL pro registraci požadovaných požadavků jsou k dispozici pouze po úspěšném vytvoření účtu Azure Automation pro Azure Automation DSC. |
Rychlý start s Linuxem v režimu flexibilní orchestrace VMSS |
Tato šablona nasadí jednoduchou škálovací sadu virtuálních počítačů s instancemi za Azure Load Balancer. Škálovací sada virtuálních počítačů je v režimu flexibilní orchestrace. Pomocí parametru operačního systému zvolte nasazení Linux (Ubuntu) nebo Windows (Windows Server Datacenter 2019). POZNÁMKA: Tato šablona rychlého startu umožňuje síťový přístup k portům pro správu virtuálních počítačů (SSH, RDP) z jakékoli internetové adresy a neměla by se používat pro produkční nasazení. |
Nasazení škálovací sady virtuálních počítačů s Linuxem nebo Windows pomocí MSI |
Tato šablona umožňuje nasadit škálovací sadu virtuálních počítačů s Linuxem nebo Windows s identitou spravované služby. Tato identita se pak použije pro přístup ke službám Azure. |
Server SFTP na vyžádání s využitím existujícího účtu úložiště |
Tato šablona ukazuje server SFTP na vyžádání s využitím služby Azure Container Instance (ACI). |
Nasazení spravovaného clusteru Kubernetes (AKS) |
Tato šablona ARM ukazuje nasazení instance AKS s pokročilými síťovými funkcemi do existující virtuální sítě. Kromě toho se zvolenému instančnímu objektu přiřadí role Přispěvatel sítě pro podsíť, která obsahuje cluster AKS. |
Nasazení spravovaného clusteru Kubernetes pomocí AAD (AKS) |
Tato šablona ARM ukazuje nasazení instance AKS s pokročilými síťovými funkcemi do existující virtuální sítě a Azure AD Celé číslo. Kromě toho se zvolenému instančnímu objektu přiřadí role Přispěvatel sítě pro podsíť, která obsahuje cluster AKS. |
Centrum FinOps |
Tato šablona vytvoří novou instanci centra FinOps, včetně úložiště Data Lake a služby Data Factory. |
Sešit sady nástrojů FinOps |
Tato šablona vytvoří nový sešit služby Azure Monitor pro zásady správného řízení. |
Rozšíření stávajících prostředků Azure o vlastní poskytovatele |
Tato ukázka podrobně popisuje, jak rozšířit stávající prostředky Azure a Resource Manager šablony přidat vlastní úlohy. |
Nasazení pracovního prostoru Azure Databricks se všemi formuláři PE a CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s privátním koncovým bodem a spravovanými službami a cmk s šifrováním DBFS. |
Nasazení pracovního prostoru Azure Databricks se všemi 3 formami klíče CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks se spravovanými službami a cmk s šifrováním DBFS. |
Nasazení Azure Databricks WS s CMK pro šifrování DBFS |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s klíčem CMK pro šifrování kořenového adresáře DBFS. |
Nasazení pracovního prostoru Azure Databricks s Spravované disky CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s Spravované disky CMK. |
Nasazení pracovního prostoru Azure Databricks se spravovanými službami CMK |
Tato šablona umožňuje vytvořit pracovní prostor Azure Databricks s klíčem CMK spravovaných služeb. |
Create nové organizace Datadog |
Tato šablona vytvoří nový prostředek služby Azure Native ISV Service a organizaci Datadog pro monitorování prostředků ve vašem předplatném. |
Instalace Mongo DB na virtuální počítač s Ubuntu pomocí rozšíření skriptů |
Tato šablona nasadí a nainstaluje Mongo DB na virtuální počítač s Ubuntu ve dvou samostatných skriptech. Tato šablona je dobrým příkladem, který ukazuje, jak vyjádřit závislosti mezi dvěma skripty spuštěnými na stejném virtuálním počítači. Tato šablona také nasadí účet úložiště, Virtual Network, veřejné IP adresy a síťové rozhraní. |
Create brány pro správu dat s vysokou dostupností a instalace na virtuální počítače Azure |
Tato šablona nasadí několik virtuálních počítačů s funkční bránou pro správu dat vysoké dostupnosti. |
Nasazení účtu Data Lake Store s šifrováním (Key Vault) |
Tato šablona umožňuje nasadit účet Azure Data Lake Store s povoleným šifrováním dat. Tento účet používá ke správě šifrovacího klíče Azure Key Vault. |
Provádí úlohu ETL pomocí služeb Azure. |
Tato šablona poskytuje příklad, jak provádět analýzy historických dat i dat streamovaných v reálném čase uložených v Azure Blob Storage. Data z centra událostí převezme úloha Azure Stream Analytics k provedení transformace a výstup se uloží v Azure Blob Storage a vizualizuje se v PowerBI. Analýza se aplikuje na historická data uložená v úložišti objektů blob službou Azure Data Analytics, přesun extrahovaných, transformovaných a publikovaných dat a orchestraci provádí služba Data Factory. Publikovaná data jsou dále vizualizována v PowerBI. |
Nasazení služby Dev Box Service s využitím integrované image |
Tato šablona poskytuje způsob nasazení služby Dev Box s integrovanou imagí. |
Konfigurace služby Dev Box |
Tato šablona vytvoří všechny prostředky pro správu Dev Boxu podle úvodní příručky pro Dev Box. Můžete zobrazit všechny vytvořené prostředky nebo přímo přejít na DevPortal.microsoft.com a vytvořit svůj první Dev Box. |
Azure Digital Twins s funkcí a službou Private Link |
Tato šablona vytvoří službu Azure Digital Twins nakonfigurovanou s Virtual Network připojenou funkcí Azure, která může komunikovat se službou Digital Twins prostřednictvím koncového bodu Private Link. Vytvoří také zónu Privátní DNS, která umožní bezproblémový překlad názvu hostitele koncového bodu služby Digital Twins z Virtual Network na IP adresu interní podsítě privátního koncového bodu. Název hostitele se uloží jako nastavení funkce Azure s názvem "ADT_ENDPOINT". |
Azure Digital Twins s připojením historie časových dat |
Tato šablona vytvoří instanci Služby Azure Digital Twins nakonfigurovanou s připojením k historii dat časové řady. Aby bylo možné vytvořit připojení, musí se vytvořit další prostředky, jako je obor názvů služby Event Hubs, centrum událostí, cluster Azure Data Explorer a databáze. Data se odesílají do centra událostí, které je nakonec předá do clusteru Azure Data Explorer. Data jsou uložená v databázové tabulce v clusteru. |
HDInsight s vlastní databází metastoru Ambari a Hive ve virtuální síti |
Tato šablona umožňuje vytvořit cluster HDInsight v existující virtuální síti s novou databází SQL, která slouží jako vlastní databáze Ambari i jako metastore Hive. Musíte mít existující SQL Server, účet úložiště a virtuální síť. |
Konfigurace služby FHIR pro povolení $import |
Tato šablona zřídí službu FHIR, která umožňuje $import počátečního načítání dat. |
Create trezoru klíčů, spravované identity a přiřazení role |
Tato šablona vytvoří trezor klíčů, spravovanou identitu a přiřazení role. |
Použití služby KeyVault s dynamickým ID prostředku |
Tato šablona vytvoří SQL Server a použije heslo správce z Key Vault. Referenční parametr pro tajný klíč Key Vault se vytvoří při nasazení pomocí vnořené šablony. To uživateli umožňuje jednoduše předat hodnoty parametrů šabloně místo vytvoření referenčního parametru v souboru parametrů. |
Azure Container Service (AKS) s Helmem |
Nasazení spravovaného clusteru se službou Azure Container Service (AKS) a Helmem |
Spouštění úloh časovače, které se spouštějí podle plánu pomocí Logic Apps |
Tato šablona vytvoří dvojici Logic Apps, která umožňuje vytvářet naplánované instance úloh časovače. |
Šablona přiřazení role identity přiřazené uživatelem |
Šablona, která vytváří přiřazení rolí identity přiřazené uživatelem k prostředkům, na které závisí pracovní prostor služby Azure Machine Learning |
Kompletní zabezpečené nastavení služby Azure Machine Learning |
Tato sada šablon Bicep ukazuje, jak v zabezpečeném nastavení nastavit kompletní službu Azure Machine Learning. Tato referenční implementace zahrnuje pracovní prostor, výpočetní cluster, výpočetní instanci a připojený privátní cluster AKS. |
Kompletní zabezpečené nastavení služby Azure Machine Learning (starší verze) |
Tato sada šablon Bicep ukazuje, jak v zabezpečeném nastavení nastavit kompletní službu Azure Machine Learning. Tato referenční implementace zahrnuje pracovní prostor, výpočetní cluster, výpočetní instanci a připojený privátní cluster AKS. |
Create úlohy úklidu služby Azure Machine Learning |
Tato šablona vytvoří úlohu Azure Machine Learning Sweep pro ladění hyperparametrů. |
Create pracovního prostoru služby Azure Machine Learning Service (virtuální síť) |
Tato šablona nasazení určuje pracovní prostor Služby Azure Machine Learning a jeho přidružené prostředky, včetně Azure Key Vault, Azure Storage, Aplikace Azure Insights a Azure Container Registry. Tato konfigurace popisuje sadu prostředků, které potřebujete k zahájení práce se službou Azure Machine Learning v izolované síti. |
Create pracovního prostoru služby Azure Machine Learning (starší verze) |
Tato šablona nasazení určuje pracovní prostor Služby Azure Machine Learning a jeho přidružené prostředky, včetně Azure Key Vault, Azure Storage, Aplikace Azure Insights a Azure Container Registry. Tato konfigurace popisuje sadu prostředků, které potřebujete k zahájení práce se službou Azure Machine Learning v izolované síti. |
Create nového prostředku ANF se svazkem SMB |
Tato šablona umožňuje vytvořit nový Azure NetApp Files prostředek s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu SMB. |
Application Gateway pro webovou aplikaci s omezením IP adresy |
Tato šablona vytvoří aplikační bránu před webovou aplikací Azure s povoleným omezením IP adres pro webovou aplikaci. |
Použití skupiny zabezpečení sítě u existující podsítě |
Tato šablona použije nově vytvořenou skupinu zabezpečení sítě na existující podsíť. |
Protokoly toku NSG s využitím analýzy provozu |
Tato šablona vytvoří protokol toku NSG pro existující skupinu zabezpečení sítě s analýzou provozu. |
Záměr a zásady směrování Azure Virtual WAN |
Tato šablona zřídí Virtual WAN Azure se dvěma centry s povolenou funkcí Záměr směrování a Zásady. |
Přidání skupiny zabezpečení sítě s pravidly zabezpečení Redis do existující podsítě |
Tato šablona umožňuje přidat skupinu zabezpečení sítě s předem nakonfigurovanými pravidly zabezpečení služby Azure Redis Cache do existující podsítě v rámci virtuální sítě. Nasaďte ji do skupiny prostředků existující virtuální sítě. |
Sestavování imagí kontejneru s využitím úloh ACR |
Tato šablona používá DeploymentScript k orchestraci ACR k sestavení image kontejneru z úložiště kódu. |
Import imagí kontejneru do ACR |
Tato šablona využívá modul Import ACR z registru bicep k importu veřejných imagí kontejneru do Azure Container Registry. |
Create Application Gateway s certifikáty |
Tato šablona ukazuje, jak vygenerovat Key Vault certifikáty podepsané svým držitelem a pak odkazovat z Application Gateway. |
Create klíčů SSH a jejich uložení ve službě Key Vault |
Tato šablona používá prostředek deploymentScript ke generování klíčů SSH a ukládá privátní klíč ve službě keyVault. |
Create a nasazení šablonyPec |
Tato ukázka vytvoří a nasadí prostředek templateSpec v rámci stejné šablony. Nejedná se o typický vzor, který má jenom ukázat, jak má šablonaSpec a prostředky nasazení spolupracovat. |
Create TemplateSpecs ze šablon galerie šablon |
Tato ukázka obsahuje skript pro snadnou migraci šablon galerie šablon do prostředků templateSpec. Šablona, kterou poskytnete, nasadí všechny šablony, které je možné exportovat pomocí skriptu migrace. |
Nasazení instalace SQL Always ON s existujícími Virtual Machines SQL |
Nasazení instalace SQL Always ON s existujícími Virtual Machines SQL Virtuální počítače by už měly být připojené k existující doméně a musí používat podnikovou verzi SQL Server. |
Azure Synapse testování konceptu |
Tato šablona vytvoří prostředí pro testování konceptu pro Azure Synapse, včetně fondů SQL a volitelných fondů Apache Sparku. |
Create plánu služby AppService a aplikace ve službě ASEv3 |
Create plánu služby AppService a aplikace ve službě ASEv3 |
Create prostředku Azure Native New Relic |
Tato šablona nastaví službu Azure Native New Relic Service pro monitorování prostředků ve vašem předplatném Azure. |
Definice prostředku Terraform (poskytovatel AzAPI)
Typ prostředku nasazení je možné nasadit s operacemi, které cílí na:
- Skupiny prostředků
- Předplatná
- Skupiny pro správu
- Tenanti
Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.
Formát prostředku
Pokud chcete vytvořit prostředek Microsoft.Resources/deployments, přidejte do šablony následující Terraform.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Resources/deployments@2020-10-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
debugSetting = {
detailLevel = "string"
}
expressionEvaluationOptions = {
scope = "string"
}
mode = "string"
onErrorDeployment = {
deploymentName = "string"
type = "string"
}
parametersLink = {
contentVersion = "string"
uri = "string"
}
templateLink = {
contentVersion = "string"
id = "string"
queryString = "string"
relativePath = "string"
uri = "string"
}
}
resourceGroup = "string"
subscriptionId = "string"
scope = "string"
})
}
Hodnoty vlastností
Nasazení
Název | Description | Hodnota |
---|---|---|
typ | Typ prostředku | Microsoft.Resources/deployments@2020-10-01 |
name | Název prostředku | string (povinné) Omezení počtu znaků: 1–64 Platné znaky: Alfanumerické znaky, podtržítka, závorky, spojovníky a tečky |
location | Umístění pro uložení dat nasazení. | řetězec |
parent_id | K nasazení do skupiny prostředků použijte ID této skupiny prostředků. K nasazení do předplatného použijte ID tohoto předplatného. K nasazení do skupiny pro správu použijte ID této skupiny pro správu. K nasazení do tenanta použijte / . |
string (povinné) |
tags | Značky nasazení | Slovník názvů a hodnot značek. |
properties | Vlastnosti nasazení. | DeploymentPropertiesOrDeploymentPropertiesExtended (povinné) |
resourceGroup | Název skupiny prostředků, do které se má nasazení provést. Pokud není zadaný, použije skupinu prostředků operace nasazení. | řetězec |
subscriptionId | ID předplatného, do které se má nasadit. Pokud není zadaný, použije odběr operace nasazení. | řetězec |
DeploymentPropertiesOrDeploymentPropertiesExtended
Název | Description | Hodnota |
---|---|---|
nastavení ladění | Nastavení ladění nasazení. | Nastavení ladění |
expressionEvaluationOptions | Určuje, jestli se výrazy šablony vyhodnocují v rámci oboru nadřazené šablony nebo vnořené šablony. Platí jenom pro vnořené šablony. Pokud není zadán, je výchozí hodnota vnější. | ExpressionEvaluationOptions |
režim | Režim, který se používá k nasazení prostředků. Tato hodnota může být přírůstková nebo dokončená. V přírůstkovém režimu se prostředky nasadí bez odstranění existujících prostředků, které nejsou součástí šablony. V úplném režimu se prostředky nasadí a stávající prostředky ve skupině prostředků, které nejsou zahrnuté v šabloně, se odstraní. Při používání úplného režimu buďte opatrní, protože můžete neúmyslně odstranit prostředky. | "Dokončeno" Přírůstkové (povinné) |
onErrorDeployment | Chování nasazení při chybě. | OnErrorDeploymentOrOnErrorDeploymentExtended |
parameters | Páry název a hodnota, které definují parametry nasazení šablony. Tento prvek použijete, když chcete zadat hodnoty parametrů přímo v požadavku místo propojení s existujícím souborem parametrů. Použijte buď vlastnost parametersLink, nebo vlastnost parameters, ale ne obojí. Může to být JObject nebo řetězec JSON ve správném formátu. | |
odkaz na parametry | Identifikátor URI souboru parametrů. Tento element použijete k propojení s existujícím souborem parametrů. Použijte buď vlastnost parametersLink, nebo vlastnost parameters, ale ne obojí. | Odkaz na parametry |
šablona | Obsah šablony. Tento prvek použijete, když chcete předat syntaxi šablony přímo v požadavku místo odkazu na existující šablonu. Může to být JObject nebo řetězec JSON ve správném formátu. Použijte buď vlastnost templateLink, nebo vlastnost šablony, ale ne obě. | |
odkaz na šablonu | Identifikátor URI šablony Použijte buď vlastnost templateLink, nebo vlastnost šablony, ale ne obě. | Odkaz na šablonu |
Nastavení ladění
Název | Description | Hodnota |
---|---|---|
detailLevel | Určuje typ informací, které se mají protokolovat pro ladění. Povolené hodnoty jsou none, requestContent, responseContent nebo obě hodnoty requestContent a responseContent oddělené čárkami. Výchozí hodnota je none. Při nastavování této hodnoty pečlivě zvažte typ informací, které předáváte během nasazení. Protokolováním informací o požadavku nebo odpovědi můžete potenciálně zpřístupnit citlivá data, která se načítají prostřednictvím operací nasazení. | řetězec |
ExpressionEvaluationOptions
Název | Description | Hodnota |
---|---|---|
scope | Obor, který se má použít pro vyhodnocení parametrů, proměnných a funkcí ve vnořené šabloně. | "Vnitřní" "Neurčené" "Vnější" |
OnErrorDeploymentOrOnErrorDeploymentExtended
Název | Description | Hodnota |
---|---|---|
deploymentName | Nasazení, které se má použít v případě chyby. | řetězec |
typ | Typ chování nasazení při chybě. Možné hodnoty jsou LastSuccessful a SpecificDeployment. | "LastSuccessful" "SpecificDeployment" |
ParametersLink
Název | Description | Hodnota |
---|---|---|
contentVersion | Pokud je součástí, musí se shodovat s ContentVersion v šabloně. | řetězec |
Uri | Identifikátor URI souboru parametrů. | string (povinné) |
TemplateLink
Název | Description | Hodnota |
---|---|---|
contentVersion | Pokud je součástí, musí se shodovat s ContentVersion v šabloně. | řetězec |
id | ID prostředku specifikace šablony. Použijte buď vlastnost ID, nebo URI, ale ne obě. | řetězec |
Querystring | Řetězec dotazu (například token SAS), který se má použít s identifikátorem URI templateLink. | řetězec |
relativePath | Vlastnost relativePath lze použít k nasazení propojené šablony v umístění relativním k nadřazené. Pokud byla nadřazená šablona propojena se šablonou TemplateSpec, bude odkazovat na artefakt v TemplateSpec. Pokud byl nadřazený objekt propojený pomocí identifikátoru URI, podřízené nasazení bude kombinací nadřazených a relativních identifikátorů URI. | řetězec |
Uri | Identifikátor URI šablony, která se má nasadit. Použijte vlastnost URI nebo ID, ale ne obě vlastnosti. | řetězec |