Microsoft.Compute virtualMachineScaleSets/extensions

Bicep-Ressourcendefinition

Der Ressourcentyp virtualMachineScaleSets/extensions kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Compute/virtualMachineScaleSets/extensions-Ressource zu erstellen, fügen Sie der Vorlage die folgende Bicep-Ressource hinzu.

resource symbolicname 'Microsoft.Compute/virtualMachineScaleSets/extensions@2023-09-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    autoUpgradeMinorVersion: bool
    enableAutomaticUpgrade: bool
    forceUpdateTag: 'string'
    protectedSettings: any()
    protectedSettingsFromKeyVault: {
      secretUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    provisionAfterExtensions: [
      'string'
    ]
    publisher: 'string'
    settings: any()
    suppressFailures: bool
    type: 'string'
    typeHandlerVersion: 'string'
  }
}

Eigenschaftswerte

virtualMachineScaleSets/extensions

Name BESCHREIBUNG Wert
name Der Ressourcenname

Weitere Informationen finden Sie unter Festlegen von Namen und Typen für untergeordnete Ressourcen in Bicep.
Zeichenfolge (erforderlich)
parent In Bicep können Sie die übergeordnete Ressource für eine untergeordnete Ressource angeben. Sie müssen diese Eigenschaft nur hinzufügen, wenn die untergeordnete Ressource außerhalb der übergeordneten Ressource deklariert wird.

Weitere Informationen finden Sie unter Untergeordnete Ressource außerhalb der übergeordneten Ressource.
Symbolischer Name für Ressource vom Typ : virtualMachineScaleSets
properties Beschreibt die Eigenschaften einer VM-Skalierungsgruppenerweiterung. VirtualMachineScaleSetExtensionProperties

VirtualMachineScaleSetExtensionProperties

Name BESCHREIBUNG Wert
autoUpgradeMinorVersion Gibt an, ob die Erweiterung eine neuere Nebenversion verwenden soll, wenn sie zum Zeitpunkt der Bereitstellung verfügbar ist. Abgesehen von erneuten Bereitstellungen führt die Erweiterung nach der Bereitstellung jedoch keine Upgrades für Nebenversionen aus, selbst wenn diese Eigenschaft auf „true“ festgelegt ist. bool
enableAutomaticUpgrade Gibt an, ob die Erweiterung automatisch von der Plattform aktualisiert werden soll, wenn eine neuere Version der Erweiterung verfügbar ist. bool
forceUpdateTag Wenn ein Wert angegeben wird und sich vom vorherigen Wert unterscheidet, wird der Erweiterungshandler zum Aktualisieren gezwungen, auch wenn sich die Erweiterungskonfiguration nicht geändert hat. Zeichenfolge
protectedSettings Die Erweiterung kann entweder protectedSettings oder protectedSettingsFromKeyVault oder gar keine geschützten Einstellungen enthalten. Für Bicep können Sie die funktion any() verwenden.
protectedSettingsFromKeyVault Die durch Erweiterungen geschützten Einstellungen, die als Verweis übergeben und vom Schlüsseltresor verwendet werden KeyVaultSecretReference
provisionAfterExtensions Sammlung von Erweiterungsnamen, nach denen diese Erweiterung bereitgestellt werden muss. string[]
publisher Der Name des Erweiterungshandlerherausgebers. Zeichenfolge
settings Im Json-Format formatierte öffentliche Einstellungen für die Erweiterung. Für Bicep können Sie die funktion any() verwenden.
suppressFailures Gibt an, ob Fehler, die von der Erweiterung stammen, unterdrückt werden (Betriebsfehler, z. B. keine Verbindung mit dem virtuellen Computer herzustellen, werden unabhängig von diesem Wert nicht unterdrückt). Die Standardeinstellung ist „false“. bool
Typ Gibt den Typ der Erweiterung an. Ein Beispiel ist "CustomScriptExtension". Zeichenfolge
typeHandlerVersion Gibt die Version des Skripthandlers an. Zeichenfolge

KeyVaultSecretReference

Name BESCHREIBUNG Wert
secretUrl Die URL, die auf ein Geheimnis in einem Key Vault verweist. Zeichenfolge (erforderlich)
sourceVault Die relative URL der Key Vault, die das Geheimnis enthält. SubResource (erforderlich)

Subresource

Name BESCHREIBUNG Wert
id Ressourcen-ID Zeichenfolge

Schnellstartvorlagen

In den folgenden Schnellstartvorlagen wird dieser Ressourcentyp bereitgestellt.

Vorlage BESCHREIBUNG
Bereitstellen von vSensors für die automatische Skalierung von Darktrace

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine automatisch skalierende Bereitstellung von Darktrace vSensors bereitstellen.
Diese Vorlage entschlüsselt zuvor verschlüsselte Windows-VMSS

Bereitstellen in Azure
Diese Vorlage deaktiviert die Verschlüsselung auf einer ausgeführten Windows-VM-Skalierungsgruppe.
Diese Vorlage verschlüsselt eine ausgeführte Windows-VMSS

Bereitstellen in Azure
Diese Vorlage ermöglicht die Verschlüsselung auf einer ausgeführten Windows-VM-Skalierungsgruppe.
Erstellen und Verschlüsseln einer neuen Windows-VMSS mit Jumpbox

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine einfache VM-Skalierungsgruppe von Windows-VMs mit der zuletzt gepatchten Version serveraler Windows-Versionen bereitstellen. Diese Vorlage stellt auch eine Jumpbox mit einer öffentlichen IP-Adresse im selben virtuellen Netzwerk bereit. Sie können über diese öffentliche IP-Adresse eine Verbindung mit der Jumpbox herstellen und dann über private IP-Adressen eine Verbindung mit VMs in der Skalierungsgruppe herstellen. Diese Vorlage ermöglicht die Verschlüsselung auf der VM-Skalierungsgruppe von Windows-VMs.
Bereitstellen einer vertrauenswürdigen Start-fähigen Windows-VM-Skalierungsgruppe

Bereitstellen in Azure
Mit dieser Vorlage können Sie einen vertrauenswürdigen startfähigen VM-Skalierungssatz von Windows-VMs mit der neuesten gepatchten Version von Windows Server 2016, Windows Server 2019 oder Windows Server 2022 Azure Edition bereitstellen. Diese VMs befinden sich hinter einem Lastenausgleich mit NAT-Regeln für RDP-Verbindungen. Wenn Sie Secureboot und vTPM aktivieren, wird die Gastnachweiserweiterung auf Ihrer VMSS installiert. Diese Erweiterung führt einen Remotenachweis durch die Cloud durch.

Ressourcendefinition mit einer ARM-Vorlage

Der Ressourcentyp virtualMachineScaleSets/extensions kann mit Vorgängen bereitgestellt werden, die Folgendes zum Ziel haben:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Compute/virtualMachineScaleSets/extensions-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Compute/virtualMachineScaleSets/extensions",
  "apiVersion": "2023-09-01",
  "name": "string",
  "properties": {
    "autoUpgradeMinorVersion": "bool",
    "enableAutomaticUpgrade": "bool",
    "forceUpdateTag": "string",
    "protectedSettings": {},
    "protectedSettingsFromKeyVault": {
      "secretUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "provisionAfterExtensions": [ "string" ],
    "publisher": "string",
    "settings": {},
    "suppressFailures": "bool",
    "type": "string",
    "typeHandlerVersion": "string"
  }
}

Eigenschaftswerte

virtualMachineScaleSets/extensions

Name BESCHREIBUNG Wert
type Ressourcentyp "Microsoft.Compute/virtualMachineScaleSets/extensions"
apiVersion Die Ressourcen-API-Version '2023-09-01'
name Der Ressourcenname

Erfahren Sie, wie Sie Namen und Typen für untergeordnete Ressourcen in JSON-ARM-Vorlagen festlegen.
Zeichenfolge (erforderlich)
properties Beschreibt die Eigenschaften einer VM-Skalierungsgruppenerweiterung. VirtualMachineScaleSetExtensionProperties

VirtualMachineScaleSetExtensionProperties

Name BESCHREIBUNG Wert
autoUpgradeMinorVersion Gibt an, ob die Erweiterung eine neuere Nebenversion verwenden soll, wenn sie zur Bereitstellungszeit verfügbar ist. Abgesehen von erneuten Bereitstellungen führt die Erweiterung nach der Bereitstellung jedoch keine Upgrades für Nebenversionen aus, selbst wenn diese Eigenschaft auf „true“ festgelegt ist. bool
enableAutomaticUpgrade Gibt an, ob die Erweiterung automatisch von der Plattform aktualisiert werden soll, wenn eine neuere Version der Erweiterung verfügbar ist. bool
forceUpdateTag Wenn ein Wert angegeben wird und sich vom vorherigen Wert unterscheidet, wird der Erweiterungshandler zum Aktualisieren gezwungen, auch wenn sich die Erweiterungskonfiguration nicht geändert hat. Zeichenfolge
protectedSettings Die Erweiterung kann entweder protectedSettings oder protectedSettingsFromKeyVault oder überhaupt keine geschützten Einstellungen enthalten.
protectedSettingsFromKeyVault Die durch Erweiterungen geschützten Einstellungen, die als Verweis übergeben und aus dem Schlüsseltresor verwendet werden KeyVaultSecretReference
provisionAfterExtensions Auflistung von Erweiterungsnamen, nach denen diese Erweiterung bereitgestellt werden muss. string[]
publisher Der Name des Erweiterungshandlerherausgebers. Zeichenfolge
settings Json-formatierte öffentliche Einstellungen für die Erweiterung.
suppressFailures Gibt an, ob Fehler, die von der Erweiterung stammen, unterdrückt werden (Betriebsfehler, z. B. keine Verbindung mit dem virtuellen Computer herzustellen, werden unabhängig von diesem Wert nicht unterdrückt). Die Standardeinstellung ist „false“. bool
Typ Gibt den Typ der Erweiterung an. ein Beispiel ist "CustomScriptExtension". Zeichenfolge
typeHandlerVersion Gibt die Version des Skripthandlers an. Zeichenfolge

KeyVaultSecretReference

Name BESCHREIBUNG Wert
secretUrl Die URL, die auf ein Geheimnis in einer Key Vault verweist. Zeichenfolge (erforderlich)
sourceVault Die relative URL der Key Vault, die das Geheimnis enthält. SubResource (erforderlich)

Subresource

Name BESCHREIBUNG Wert
id Ressourcen-ID Zeichenfolge

Schnellstartvorlagen

Diesen Ressourcentyp werden in den folgenden Schnellstartvorlagen bereitgestellt.

Vorlage BESCHREIBUNG
Bereitstellen der automatischen Skalierung von Darktrace vSensors

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine automatisch skalierende Bereitstellung von Darktrace vSensors bereitstellen.
Diese Vorlage entschlüsselt zuvor verschlüsselte Windows-VMSS

Bereitstellen in Azure
Diese Vorlage deaktiviert die Verschlüsselung auf einer ausgeführten Windows-VM-Skalierungsgruppe.
Diese Vorlage verschlüsselt eine ausgeführte Windows-VMSS

Bereitstellen in Azure
Diese Vorlage ermöglicht die Verschlüsselung auf einer ausgeführten Windows-VM-Skalierungsgruppe.
Erstellen und Verschlüsseln einer neuen Windows-VMSS mit Jumpbox

Bereitstellen in Azure
Mit dieser Vorlage können Sie eine einfache VM-Skalierungsgruppe von Windows-VMs mit der zuletzt gepatchten Version serveraler Windows-Versionen bereitstellen. Diese Vorlage stellt auch eine Jumpbox mit einer öffentlichen IP-Adresse im selben virtuellen Netzwerk bereit. Sie können über diese öffentliche IP-Adresse eine Verbindung mit der Jumpbox herstellen und dann über private IP-Adressen eine Verbindung mit VMs in der Skalierungsgruppe herstellen. Diese Vorlage ermöglicht die Verschlüsselung auf der VM-Skalierungsgruppe von Windows-VMs.
Bereitstellen einer vertrauenswürdigen Start-fähigen Windows-VM-Skalierungsgruppe

Bereitstellen in Azure
Mit dieser Vorlage können Sie einen vertrauenswürdigen startfähigen VM-Skalierungssatz von Windows-VMs mit der neuesten gepatchten Version von Windows Server 2016, Windows Server 2019 oder Windows Server 2022 Azure Edition bereitstellen. Diese VMs befinden sich hinter einem Lastenausgleich mit NAT-Regeln für RDP-Verbindungen. Wenn Sie Secureboot und vTPM aktivieren, wird die Gastnachweiserweiterung auf Ihrer VMSS installiert. Diese Erweiterung führt einen Remotenachweis durch die Cloud durch.

Terraform (AzAPI-Anbieter) Ressourcendefinition

Der Ressourcentyp virtualMachineScaleSets/extensions kann mit Vorgängen bereitgestellt werden, die Folgendes zum Ziel haben:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Compute/virtualMachineScaleSets/extensions-Ressource zu erstellen, fügen Sie der Vorlage die folgende Terraform-Ressource hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/virtualMachineScaleSets/extensions@2023-09-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      autoUpgradeMinorVersion = bool
      enableAutomaticUpgrade = bool
      forceUpdateTag = "string"
      protectedSettingsFromKeyVault = {
        secretUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      provisionAfterExtensions = [
        "string"
      ]
      publisher = "string"
      suppressFailures = bool
      type = "string"
      typeHandlerVersion = "string"
    }
  })
}

Eigenschaftswerte

virtualMachineScaleSets/extensions

Name BESCHREIBUNG Wert
type Ressourcentyp "Microsoft.Compute/virtualMachineScaleSets/extensions@2023-09-01"
name Der Ressourcenname Zeichenfolge (erforderlich)
parent_id Die ID der Ressource, die die übergeordnete Ressource für diese Ressource ist. ID für Ressource vom Typ: virtualMachineScaleSets
properties Beschreibt die Eigenschaften einer VM-Skalierungsgruppenerweiterung. VirtualMachineScaleSetExtensionProperties

VirtualMachineScaleSetExtensionProperties

Name BESCHREIBUNG Wert
autoUpgradeMinorVersion Gibt an, ob die Erweiterung eine neuere Nebenversion verwenden soll, wenn sie zur Bereitstellungszeit verfügbar ist. Abgesehen von erneuten Bereitstellungen führt die Erweiterung nach der Bereitstellung jedoch keine Upgrades für Nebenversionen aus, selbst wenn diese Eigenschaft auf „true“ festgelegt ist. bool
enableAutomaticUpgrade Gibt an, ob die Erweiterung automatisch von der Plattform aktualisiert werden soll, wenn eine neuere Version der Erweiterung verfügbar ist. bool
forceUpdateTag Wenn ein Wert angegeben wird und sich vom vorherigen Wert unterscheidet, wird der Erweiterungshandler zum Aktualisieren gezwungen, auch wenn sich die Erweiterungskonfiguration nicht geändert hat. Zeichenfolge
protectedSettings Die Erweiterung kann entweder protectedSettings oder protectedSettingsFromKeyVault oder überhaupt keine geschützten Einstellungen enthalten.
protectedSettingsFromKeyVault Die durch Erweiterungen geschützten Einstellungen, die als Verweis übergeben und aus dem Schlüsseltresor verwendet werden KeyVaultSecretReference
provisionAfterExtensions Auflistung von Erweiterungsnamen, nach denen diese Erweiterung bereitgestellt werden muss. string[]
publisher Der Name des Erweiterungshandlerherausgebers. Zeichenfolge
settings Json-formatierte öffentliche Einstellungen für die Erweiterung.
suppressFailures Gibt an, ob Fehler, die von der Erweiterung stammen, unterdrückt werden (Betriebsfehler, z. B. keine Verbindung mit dem virtuellen Computer herzustellen, werden unabhängig von diesem Wert nicht unterdrückt). Die Standardeinstellung ist „false“. bool
Typ Gibt den Typ der Erweiterung an. ein Beispiel ist "CustomScriptExtension". Zeichenfolge
typeHandlerVersion Gibt die Version des Skripthandlers an. Zeichenfolge

KeyVaultSecretReference

Name BESCHREIBUNG Wert
secretUrl Die URL, die auf ein Geheimnis in einer Key Vault verweist. Zeichenfolge (erforderlich)
sourceVault Die relative URL der Key Vault, die das Geheimnis enthält. SubResource (erforderlich)

Subresource

Name BESCHREIBUNG Wert
id Ressourcen-ID Zeichenfolge