Bicep-erőforrásdefiníció
A managedEnvironments erőforrástípus a következő célműveletekkel telepíthető:
Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.
Microsoft.App/managedEnvironments erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.
resource symbolicname 'Microsoft.App/managedEnvironments@2025-02-02-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appInsightsConfiguration: {
connectionString: 'string'
}
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
dynamicJsonColumns: bool
sharedKey: 'string'
}
}
availabilityZones: [
'string'
]
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: any(...)
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
diskEncryptionConfiguration: {
keyVaultConfiguration: {
auth: {
identity: 'string'
}
keyUrl: 'string'
}
}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
scale: {
maxReplicas: int
minReplicas: int
}
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
openTelemetryConfiguration: {
destinationsConfiguration: {
dataDogConfiguration: {
key: 'string'
site: 'string'
}
otlpConfigurations: [
{
endpoint: 'string'
headers: [
{
key: 'string'
value: 'string'
}
]
insecure: bool
name: 'string'
}
]
}
logsConfiguration: {
destinations: [
'string'
]
}
metricsConfiguration: {
destinations: [
'string'
]
includeKeda: bool
}
tracesConfiguration: {
destinations: [
'string'
]
includeDapr: bool
}
}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
enableFips: bool
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Tulajdonságértékek
Microsoft.App/felügyeltKörnyezetek
Név |
Leírás |
Érték |
azonosság |
A felügyelt környezet felügyelt identitásai más Azure-szolgáltatásokkal való interakcióra szolgálnak anélkül, hogy titkos kulcsokat vagy hitelesítő adatokat kezelnek a kódban. |
ManagedServiceIdentity |
kedves |
A környezet típusa. |
szál/zsinór |
helyszín |
Az a földrajzi hely, ahol az erőforrás él |
sztring (kötelező) |
név |
Az erőforrás neve |
sztring (kötelező) |
tulajdonságok |
Felügyelt környezet erőforrás-specifikus tulajdonságai |
ManagedEnvironmentProperties |
címkék |
Erőforráscímkék |
Címkenevek és -értékek szótára.
sablonok címkéinek megtekintése |
AppInsights-konfiguráció
Név |
Leírás |
Érték |
csatlakozási karakterlánc |
Application Insights kapcsolati sztring |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
AppLogsConfiguration
Név |
Leírás |
Érték |
célállomás |
A naplók célhelye lehet "log-analytics", "azure-monitor" vagy "none" |
szál/zsinór |
logAnalyticsConfiguration |
A Log Analytics-konfigurációt csak akkor kell megadni, ha a célhely "log-analyticsként" van konfigurálva |
LogAnalytics-konfiguráció |
CertificateKeyVaultProperties
Név |
Leírás |
Érték |
azonosság |
Egy felügyelt identitás erőforrás-azonosítója az Azure Key Vaulttal való hitelesítéshez, vagy a rendszer által hozzárendelt identitás használatához. |
szál/zsinór |
keyVaultUrl |
A tanúsítványt tartalmazó Azure Key Vault-titkos kódra mutató URL-cím. |
szál/zsinór |
CustomDomainConfiguration
Név |
Leírás |
Érték |
certificateKeyVaultProperties |
Az Azure Key Vaultban tárolt tanúsítvány. |
CertificateKeyVaultProperties |
tanúsítvány jelszava |
Tanúsítvány jelszava |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
tanúsítvány értéke |
PFX- vagy PEM-blob |
bármely |
dnsUtótag |
Dns-utótag a környezeti tartományhoz |
szál/zsinór |
DaprConfiguration
DataDogkonfiguráció
Név |
Leírás |
Érték |
kulcs |
Az adatkutya API-kulcsa |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
helyszín |
Az adatkutya helye |
szál/zsinór |
CélokKonfiguráció
DiskEncryptionConfiguration
DiskEncryptionConfigurationKeyVaultConfiguration
DiskEncryptionConfigurationKeyVaultConfigurationAuth
Név |
Leírás |
Érték |
azonosság |
Egy felhasználó által hozzárendelt felügyelt identitás erőforrás-azonosítója a Key Vault. Az identitást hozzá kell rendelni a felügyelt környezethez, ugyanabban a bérlőben, mint a Key Vault, és a következő kulcsengedélyekkel kell rendelkeznie a Key Vault: wrapkey, unwrapkey, get. |
szál/zsinór |
Név |
Leírás |
Érték |
kulcs |
Az otlp-konfiguráció fejlécének kulcsa |
szál/zsinór |
érték |
Az otlp-konfiguráció fejlécének értéke |
szál/zsinór |
Bejövő forgalom
Név |
Leírás |
Érték |
headerCountLimit |
A bejövő forgalom által engedélyezett fejlécek maximális száma kérésenként. Legalább 1-nek kell lennie. Alapértelmezés szerint 100. |
Int |
requestIdleTimeout |
Az üresjárati kérések időtúllépése előtti időtartam (percben). Legalább 1 percnek kell lennie. Alapértelmezés szerint 4 perc. |
Int |
skála |
A bejövő összetevő méretezési konfigurációja. Szükséges. |
IngressConfigurationScale |
terminationGracePeriodSeconds |
Az aktív kapcsolatok befejezésének ideje (másodpercben). 0 és 3600 között kell lennie. Alapértelmezés szerint 480 másodperc. |
Int |
workloadProfileName |
A bejövő összetevő által használt számítási feladatprofil neve. Szükséges. |
szál/zsinór |
IngressConfigurationScale
Név |
Leírás |
Érték |
maxReplicas |
A bejövő replikák maximális száma. Nagyobbnak vagy egyenlőnek kell lennie, mint minReplicas. |
Int |
minReplicas |
A bejövő replikák minimális száma. Legalább 2-nek kell lennie. Szükséges. |
Int |
Kedakonfiguráció
LogAnalytics-konfiguráció
Név |
Leírás |
Érték |
customerId |
Log Analytics-ügyfélazonosító |
szál/zsinór |
dynamicJsonColumns |
Logikai érték, amely azt jelzi, hogy a json-sztringnaplót dinamikus JSON-oszlopokba kell-e elemezni |
Bool |
megosztottKulcs |
Log analytics ügyfélkulcs |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
NaplókKonfiguráció
Név |
Leírás |
Érték |
Célpontok |
Telemetriai naplók célhelyeinek megnyitása |
karakterlánc[] |
ManagedEnvironmentProperties
Név |
Leírás |
Érték |
appInsightsConfiguration |
Környezetszintű Application Insights-konfiguráció |
AppInsights-konfiguráció |
appLogsConfiguration |
Fürtkonfiguráció, amely lehetővé teszi, hogy a naplódémon alkalmazásnaplókat exportáljon a konfigurált célhelyre |
AppLogsConfiguration |
rendelkezésre állási zónák |
A felügyelt környezethez használandó rendelkezésre állási zónák listája |
karakterlánc[] |
customDomainConfiguration |
Egyéni tartománykonfiguráció a környezethez |
CustomDomainConfiguration |
daprAIConnectionString |
Az Application Insights kapcsolati sztringje, amelyet a Dapr használ a szolgáltatás szolgáltatásba irányuló kommunikációs telemetriai adatok exportálásához |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
daprAIInstrumentationKey |
A Dapr által a Szolgáltatás szolgáltatásba irányuló kommunikációs telemetriai adatok exportálásához használt Azure Monitor-rendszerállapot-kulcs |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
daprConfiguration |
A Dapr-összetevő konfigurációja. |
DaprConfiguration |
diskEncryptionConfiguration |
Lemeztitkosítási konfiguráció a felügyelt környezethez. |
DiskEncryptionConfiguration |
infrastructureResourceGroup |
Annak a platform által felügyelt erőforráscsoportnak a neve, amelyet a felügyelt környezet számára hoztak létre az infrastruktúra-erőforrások üzemeltetéséhez. Ha meg van adva alhálózat-azonosító, ez az erőforráscsoport ugyanabban az előfizetésben lesz létrehozva, mint az alhálózat. |
szál/zsinór |
bejövő forgalomkonfiguráció |
Bejövő forgalom konfigurációja a felügyelt környezethez. |
Bejövő forgalom |
kedakonfiguráció |
A Keda-összetevő konfigurálása. |
Kedakonfiguráció |
openTelemetryConfiguration |
Környezet Nyissa meg a telemetriai konfigurációt |
OpenTelemetryConfiguration |
peerAuthentication |
Társhitelesítési beállítások a felügyelt környezethez |
ManagedEnvironmentPropertiesPeerAuthentication |
peerTrafficConfiguration |
Társforgalmi beállítások a felügyelt környezethez |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
nyilvános hálózati hozzáférés |
Az összes nyilvános forgalom engedélyezésére vagy letiltására használható tulajdonság. Engedélyezett értékek: "Engedélyezve", "Letiltva". |
"Letiltva" "Engedélyezve" |
vnetkonfiguráció |
Virtuális hálózat konfigurációja a környezethez |
Vnet-konfiguráció |
számítási feladatprofilok |
A felügyelt környezethez konfigurált számítási feladatok profiljai. |
WorkloadProfile[] |
zoneRedundant |
Azt jelzi, hogy ez a felügyelt környezet zónaredundáns-e. |
Bool |
ManagedEnvironmentPropertiesPeerAuthentication
Név |
Leírás |
Érték |
MTL-ek |
Kölcsönös TLS-hitelesítési beállítások a felügyelt környezethez |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
Név |
Leírás |
Érték |
engedélyezve |
Logikai érték, amely jelzi, hogy a társforgalom titkosítása engedélyezve van-e |
Bool |
ManagedServiceIdentity
Név |
Leírás |
Érték |
típus |
A felügyelt szolgáltatás identitásának típusa (ahol a SystemAssigned és a UserAssigned típus is engedélyezett). |
"Nincs" "SystemAssigned" "SystemAssigned,UserAssigned" "UserAssigned" (kötelező) |
felhasználóhozzárendeltAzonosítók |
Az erőforráshoz társított felhasználó által hozzárendelt identitások készlete. A userAssignedIdentities szótárkulcsok arm-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. A szótár értékei lehetnek üres objektumok ({}) a kérelmekben. |
UserAssignedIdentities |
MetricsConfiguration
Név |
Leírás |
Érték |
Célpontok |
Telemetriai metrikák célhelyeinek megnyitása |
karakterlánc[] |
includeKeda |
Logikai érték, amely azt jelzi, hogy a keda-metrikákat is beleszámítjuk-e |
Bool |
Mtls
Név |
Leírás |
Érték |
engedélyezve |
Logikai érték, amely jelzi, hogy a kölcsönös TLS-hitelesítés engedélyezve van-e |
Bool |
OpenTelemetryConfiguration
Név |
Leírás |
Érték |
destinationsKonfiguráció |
Telemetriai célhelyek konfigurációjának megnyitása |
CélokKonfiguráció |
logsConfiguration |
Telemetriai naplók konfigurációjának megnyitása |
NaplókKonfiguráció |
metricsConfiguration |
Telemetriai metrikák konfigurációjának megnyitása |
MetricsConfiguration |
tracesConfiguration |
Telemetria nyomkövetési konfigurációjának megnyitása |
TracesConfiguration |
Otlp-konfiguráció
Név |
Leírás |
Érték |
végpont |
Az otlp-konfiguráció végpontja |
szál/zsinór |
Fejlécek |
Az otlp-konfigurációk fejlécei |
Fejléc[] |
Bizonytalan |
Logikai érték, amely jelzi, hogy az otlp-konfiguráció nem biztonságos-e |
Bool |
név |
Az otlp-konfiguráció neve |
szál/zsinór |
TracesConfiguration
Név |
Leírás |
Érték |
Célpontok |
Telemetriai nyomkövetési célhelyek megnyitása |
karakterlánc[] |
includeDapr |
Logikai érték, amely azt jelzi, hogy szerepel-e dapr-nyomkövetés |
Bool |
UserAssignedIdentities
Felhasználó által hozzárendelt identitás
Vnet-konfiguráció
Név |
Leírás |
Érték |
dockerBridgeCidr |
A Docker-hídhoz, hálózathoz rendelt CIDR-jelölési IP-tartomány. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
infrastructureSubnetId |
Az infrastruktúra-összetevők alhálózatának erőforrás-azonosítója. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
belső |
A környezetet jelző logikai érték csak belső terheléselosztóval rendelkezik. Ezek a környezetek nem rendelkeznek nyilvános statikus IP-erőforrással. Meg kell adniuk az infrastructureSubnetId azonosítót, ha engedélyezik ezt a tulajdonságot |
Bool |
platformReservedCidr |
A CIDR-jelölés ip-tartománya, amely a környezeti infrastruktúra IP-címeinek fenntartotta. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
platformReservedDnsIP |
A platformReservedCidr által meghatározott IP-cím, amely a belső DNS-kiszolgáló számára lesz fenntartva. |
szál/zsinór |
WorkloadProfile
Név |
Leírás |
Érték |
enableFips engedélyezése |
FiPS-kompatibilis operációs rendszer használata. Csak dedikált számítási feladatprofilok esetén támogatott. |
Bool |
maximumCount |
A maximális kapacitás. |
Int |
minimumCount |
A minimális kapacitás. |
Int |
név |
Számítási feladatprofil típusa a futtatandó számítási feladatokhoz. |
sztring (kötelező) |
workloadProfileType |
Számítási feladatprofil típusa a futtatandó számítási feladatokhoz. |
sztring (kötelező) |
Használati példák
Azure-ból ellenőrzött modulok
Az alábbi Azure Verified Modules használható az erőforrástípus üzembe helyezéséhez.
Azure gyorsútmutató-minták
Az alábbi Azure rövid útmutatósablonok bicep-mintákat tartalmaznak az erőforrástípus üzembe helyezéséhez.
ARM-sablon erőforrásdefiníciója
A managedEnvironments erőforrástípus a következő célműveletekkel telepíthető:
Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.
Microsoft.App/managedEnvironments erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2025-02-02-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appInsightsConfiguration": {
"connectionString": "string"
},
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"dynamicJsonColumns": "bool",
"sharedKey": "string"
}
},
"availabilityZones": [ "string" ],
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": {},
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"diskEncryptionConfiguration": {
"keyVaultConfiguration": {
"auth": {
"identity": "string"
},
"keyUrl": "string"
}
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"scale": {
"maxReplicas": "int",
"minReplicas": "int"
},
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"openTelemetryConfiguration": {
"destinationsConfiguration": {
"dataDogConfiguration": {
"key": "string",
"site": "string"
},
"otlpConfigurations": [
{
"endpoint": "string",
"headers": [
{
"key": "string",
"value": "string"
}
],
"insecure": "bool",
"name": "string"
}
]
},
"logsConfiguration": {
"destinations": [ "string" ]
},
"metricsConfiguration": {
"destinations": [ "string" ],
"includeKeda": "bool"
},
"tracesConfiguration": {
"destinations": [ "string" ],
"includeDapr": "bool"
}
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"enableFips": "bool",
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Tulajdonságértékek
Microsoft.App/felügyeltKörnyezetek
Név |
Leírás |
Érték |
apiVersion |
Az API verziója |
'2025-02-02-előzetes' |
azonosság |
A felügyelt környezet felügyelt identitásai más Azure-szolgáltatásokkal való interakcióra szolgálnak anélkül, hogy titkos kulcsokat vagy hitelesítő adatokat kezelnek a kódban. |
ManagedServiceIdentity |
kedves |
A környezet típusa. |
szál/zsinór |
helyszín |
Az a földrajzi hely, ahol az erőforrás él |
sztring (kötelező) |
név |
Az erőforrás neve |
sztring (kötelező) |
tulajdonságok |
Felügyelt környezet erőforrás-specifikus tulajdonságai |
ManagedEnvironmentProperties |
címkék |
Erőforráscímkék |
Címkenevek és -értékek szótára.
sablonok címkéinek megtekintése |
típus |
Az erőforrás típusa |
"Microsoft.App/managedEnvironments" |
AppInsights-konfiguráció
Név |
Leírás |
Érték |
csatlakozási karakterlánc |
Application Insights kapcsolati sztring |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
AppLogsConfiguration
Név |
Leírás |
Érték |
célállomás |
A naplók célhelye lehet "log-analytics", "azure-monitor" vagy "none" |
szál/zsinór |
logAnalyticsConfiguration |
A Log Analytics-konfigurációt csak akkor kell megadni, ha a célhely "log-analyticsként" van konfigurálva |
LogAnalytics-konfiguráció |
CertificateKeyVaultProperties
Név |
Leírás |
Érték |
azonosság |
Egy felügyelt identitás erőforrás-azonosítója az Azure Key Vaulttal való hitelesítéshez, vagy a rendszer által hozzárendelt identitás használatához. |
szál/zsinór |
keyVaultUrl |
A tanúsítványt tartalmazó Azure Key Vault-titkos kódra mutató URL-cím. |
szál/zsinór |
CustomDomainConfiguration
Név |
Leírás |
Érték |
certificateKeyVaultProperties |
Az Azure Key Vaultban tárolt tanúsítvány. |
CertificateKeyVaultProperties |
tanúsítvány jelszava |
Tanúsítvány jelszava |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
tanúsítvány értéke |
PFX- vagy PEM-blob |
bármely |
dnsUtótag |
Dns-utótag a környezeti tartományhoz |
szál/zsinór |
DaprConfiguration
DataDogkonfiguráció
Név |
Leírás |
Érték |
kulcs |
Az adatkutya API-kulcsa |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
helyszín |
Az adatkutya helye |
szál/zsinór |
CélokKonfiguráció
DiskEncryptionConfiguration
DiskEncryptionConfigurationKeyVaultConfiguration
DiskEncryptionConfigurationKeyVaultConfigurationAuth
Név |
Leírás |
Érték |
azonosság |
Egy felhasználó által hozzárendelt felügyelt identitás erőforrás-azonosítója a Key Vault. Az identitást hozzá kell rendelni a felügyelt környezethez, ugyanabban a bérlőben, mint a Key Vault, és a következő kulcsengedélyekkel kell rendelkeznie a Key Vault: wrapkey, unwrapkey, get. |
szál/zsinór |
Név |
Leírás |
Érték |
kulcs |
Az otlp-konfiguráció fejlécének kulcsa |
szál/zsinór |
érték |
Az otlp-konfiguráció fejlécének értéke |
szál/zsinór |
Bejövő forgalom
Név |
Leírás |
Érték |
headerCountLimit |
A bejövő forgalom által engedélyezett fejlécek maximális száma kérésenként. Legalább 1-nek kell lennie. Alapértelmezés szerint 100. |
Int |
requestIdleTimeout |
Az üresjárati kérések időtúllépése előtti időtartam (percben). Legalább 1 percnek kell lennie. Alapértelmezés szerint 4 perc. |
Int |
skála |
A bejövő összetevő méretezési konfigurációja. Szükséges. |
IngressConfigurationScale |
terminationGracePeriodSeconds |
Az aktív kapcsolatok befejezésének ideje (másodpercben). 0 és 3600 között kell lennie. Alapértelmezés szerint 480 másodperc. |
Int |
workloadProfileName |
A bejövő összetevő által használt számítási feladatprofil neve. Szükséges. |
szál/zsinór |
IngressConfigurationScale
Név |
Leírás |
Érték |
maxReplicas |
A bejövő replikák maximális száma. Nagyobbnak vagy egyenlőnek kell lennie, mint minReplicas. |
Int |
minReplicas |
A bejövő replikák minimális száma. Legalább 2-nek kell lennie. Szükséges. |
Int |
Kedakonfiguráció
LogAnalytics-konfiguráció
Név |
Leírás |
Érték |
customerId |
Log Analytics-ügyfélazonosító |
szál/zsinór |
dynamicJsonColumns |
Logikai érték, amely azt jelzi, hogy a json-sztringnaplót dinamikus JSON-oszlopokba kell-e elemezni |
Bool |
megosztottKulcs |
Log analytics ügyfélkulcs |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
NaplókKonfiguráció
Név |
Leírás |
Érték |
Célpontok |
Telemetriai naplók célhelyeinek megnyitása |
karakterlánc[] |
ManagedEnvironmentProperties
Név |
Leírás |
Érték |
appInsightsConfiguration |
Környezetszintű Application Insights-konfiguráció |
AppInsights-konfiguráció |
appLogsConfiguration |
Fürtkonfiguráció, amely lehetővé teszi, hogy a naplódémon alkalmazásnaplókat exportáljon a konfigurált célhelyre |
AppLogsConfiguration |
rendelkezésre állási zónák |
A felügyelt környezethez használandó rendelkezésre állási zónák listája |
karakterlánc[] |
customDomainConfiguration |
Egyéni tartománykonfiguráció a környezethez |
CustomDomainConfiguration |
daprAIConnectionString |
Az Application Insights kapcsolati sztringje, amelyet a Dapr használ a szolgáltatás szolgáltatásba irányuló kommunikációs telemetriai adatok exportálásához |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
daprAIInstrumentationKey |
A Dapr által a Szolgáltatás szolgáltatásba irányuló kommunikációs telemetriai adatok exportálásához használt Azure Monitor-rendszerállapot-kulcs |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
daprConfiguration |
A Dapr-összetevő konfigurációja. |
DaprConfiguration |
diskEncryptionConfiguration |
Lemeztitkosítási konfiguráció a felügyelt környezethez. |
DiskEncryptionConfiguration |
infrastructureResourceGroup |
Annak a platform által felügyelt erőforráscsoportnak a neve, amelyet a felügyelt környezet számára hoztak létre az infrastruktúra-erőforrások üzemeltetéséhez. Ha meg van adva alhálózat-azonosító, ez az erőforráscsoport ugyanabban az előfizetésben lesz létrehozva, mint az alhálózat. |
szál/zsinór |
bejövő forgalomkonfiguráció |
Bejövő forgalom konfigurációja a felügyelt környezethez. |
Bejövő forgalom |
kedakonfiguráció |
A Keda-összetevő konfigurálása. |
Kedakonfiguráció |
openTelemetryConfiguration |
Környezet Nyissa meg a telemetriai konfigurációt |
OpenTelemetryConfiguration |
peerAuthentication |
Társhitelesítési beállítások a felügyelt környezethez |
ManagedEnvironmentPropertiesPeerAuthentication |
peerTrafficConfiguration |
Társforgalmi beállítások a felügyelt környezethez |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
nyilvános hálózati hozzáférés |
Az összes nyilvános forgalom engedélyezésére vagy letiltására használható tulajdonság. Engedélyezett értékek: "Engedélyezve", "Letiltva". |
"Letiltva" "Engedélyezve" |
vnetkonfiguráció |
Virtuális hálózat konfigurációja a környezethez |
Vnet-konfiguráció |
számítási feladatprofilok |
A felügyelt környezethez konfigurált számítási feladatok profiljai. |
WorkloadProfile[] |
zoneRedundant |
Azt jelzi, hogy ez a felügyelt környezet zónaredundáns-e. |
Bool |
ManagedEnvironmentPropertiesPeerAuthentication
Név |
Leírás |
Érték |
MTL-ek |
Kölcsönös TLS-hitelesítési beállítások a felügyelt környezethez |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
Név |
Leírás |
Érték |
engedélyezve |
Logikai érték, amely jelzi, hogy a társforgalom titkosítása engedélyezve van-e |
Bool |
ManagedServiceIdentity
Név |
Leírás |
Érték |
típus |
A felügyelt szolgáltatás identitásának típusa (ahol a SystemAssigned és a UserAssigned típus is engedélyezett). |
"Nincs" "SystemAssigned" "SystemAssigned,UserAssigned" "UserAssigned" (kötelező) |
felhasználóhozzárendeltAzonosítók |
Az erőforráshoz társított felhasználó által hozzárendelt identitások készlete. A userAssignedIdentities szótárkulcsok arm-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. A szótár értékei lehetnek üres objektumok ({}) a kérelmekben. |
UserAssignedIdentities |
MetricsConfiguration
Név |
Leírás |
Érték |
Célpontok |
Telemetriai metrikák célhelyeinek megnyitása |
karakterlánc[] |
includeKeda |
Logikai érték, amely azt jelzi, hogy a keda-metrikákat is beleszámítjuk-e |
Bool |
Mtls
Név |
Leírás |
Érték |
engedélyezve |
Logikai érték, amely jelzi, hogy a kölcsönös TLS-hitelesítés engedélyezve van-e |
Bool |
OpenTelemetryConfiguration
Név |
Leírás |
Érték |
destinationsKonfiguráció |
Telemetriai célhelyek konfigurációjának megnyitása |
CélokKonfiguráció |
logsConfiguration |
Telemetriai naplók konfigurációjának megnyitása |
NaplókKonfiguráció |
metricsConfiguration |
Telemetriai metrikák konfigurációjának megnyitása |
MetricsConfiguration |
tracesConfiguration |
Telemetria nyomkövetési konfigurációjának megnyitása |
TracesConfiguration |
Otlp-konfiguráció
Név |
Leírás |
Érték |
végpont |
Az otlp-konfiguráció végpontja |
szál/zsinór |
Fejlécek |
Az otlp-konfigurációk fejlécei |
Fejléc[] |
Bizonytalan |
Logikai érték, amely jelzi, hogy az otlp-konfiguráció nem biztonságos-e |
Bool |
név |
Az otlp-konfiguráció neve |
szál/zsinór |
TracesConfiguration
Név |
Leírás |
Érték |
Célpontok |
Telemetriai nyomkövetési célhelyek megnyitása |
karakterlánc[] |
includeDapr |
Logikai érték, amely azt jelzi, hogy szerepel-e dapr-nyomkövetés |
Bool |
UserAssignedIdentities
Felhasználó által hozzárendelt identitás
Vnet-konfiguráció
Név |
Leírás |
Érték |
dockerBridgeCidr |
A Docker-hídhoz, hálózathoz rendelt CIDR-jelölési IP-tartomány. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
infrastructureSubnetId |
Az infrastruktúra-összetevők alhálózatának erőforrás-azonosítója. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
belső |
A környezetet jelző logikai érték csak belső terheléselosztóval rendelkezik. Ezek a környezetek nem rendelkeznek nyilvános statikus IP-erőforrással. Meg kell adniuk az infrastructureSubnetId azonosítót, ha engedélyezik ezt a tulajdonságot |
Bool |
platformReservedCidr |
A CIDR-jelölés ip-tartománya, amely a környezeti infrastruktúra IP-címeinek fenntartotta. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
platformReservedDnsIP |
A platformReservedCidr által meghatározott IP-cím, amely a belső DNS-kiszolgáló számára lesz fenntartva. |
szál/zsinór |
WorkloadProfile
Név |
Leírás |
Érték |
enableFips engedélyezése |
FiPS-kompatibilis operációs rendszer használata. Csak dedikált számítási feladatprofilok esetén támogatott. |
Bool |
maximumCount |
A maximális kapacitás. |
Int |
minimumCount |
A minimális kapacitás. |
Int |
név |
Számítási feladatprofil típusa a futtatandó számítási feladatokhoz. |
sztring (kötelező) |
workloadProfileType |
Számítási feladatprofil típusa a futtatandó számítási feladatokhoz. |
sztring (kötelező) |
Használati példák
Azure gyorsindítási sablonok
Az alábbi Azure rövid útmutatósablonok üzembe helyezni ezt az erőforrástípust.
A managedEnvironments erőforrástípus a következő célműveletekkel telepíthető:
Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplócímű témakörben találja.
Ha Microsoft.App/managedEnvironments erőforrást szeretne létrehozni, adja hozzá a következő Terraformot a sablonhoz.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2025-02-02-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appInsightsConfiguration = {
connectionString = "string"
}
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
dynamicJsonColumns = bool
sharedKey = "string"
}
}
availabilityZones = [
"string"
]
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = ?
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
diskEncryptionConfiguration = {
keyVaultConfiguration = {
auth = {
identity = "string"
}
keyUrl = "string"
}
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
scale = {
maxReplicas = int
minReplicas = int
}
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
openTelemetryConfiguration = {
destinationsConfiguration = {
dataDogConfiguration = {
key = "string"
site = "string"
}
otlpConfigurations = [
{
endpoint = "string"
headers = [
{
key = "string"
value = "string"
}
]
insecure = bool
name = "string"
}
]
}
logsConfiguration = {
destinations = [
"string"
]
}
metricsConfiguration = {
destinations = [
"string"
]
includeKeda = bool
}
tracesConfiguration = {
destinations = [
"string"
]
includeDapr = bool
}
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
enableFips = bool
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Tulajdonságértékek
Microsoft.App/felügyeltKörnyezetek
Név |
Leírás |
Érték |
azonosság |
A felügyelt környezet felügyelt identitásai más Azure-szolgáltatásokkal való interakcióra szolgálnak anélkül, hogy titkos kulcsokat vagy hitelesítő adatokat kezelnek a kódban. |
ManagedServiceIdentity |
kedves |
A környezet típusa. |
szál/zsinór |
helyszín |
Az a földrajzi hely, ahol az erőforrás él |
sztring (kötelező) |
név |
Az erőforrás neve |
sztring (kötelező) |
tulajdonságok |
Felügyelt környezet erőforrás-specifikus tulajdonságai |
ManagedEnvironmentProperties |
címkék |
Erőforráscímkék |
Címkenevek és -értékek szótára. |
típus |
Az erőforrás típusa |
"Microsoft.App/managedEnvironments@2025-02-02-preview" |
AppInsights-konfiguráció
Név |
Leírás |
Érték |
csatlakozási karakterlánc |
Application Insights kapcsolati sztring |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
AppLogsConfiguration
Név |
Leírás |
Érték |
célállomás |
A naplók célhelye lehet "log-analytics", "azure-monitor" vagy "none" |
szál/zsinór |
logAnalyticsConfiguration |
A Log Analytics-konfigurációt csak akkor kell megadni, ha a célhely "log-analyticsként" van konfigurálva |
LogAnalytics-konfiguráció |
CertificateKeyVaultProperties
Név |
Leírás |
Érték |
azonosság |
Egy felügyelt identitás erőforrás-azonosítója az Azure Key Vaulttal való hitelesítéshez, vagy a rendszer által hozzárendelt identitás használatához. |
szál/zsinór |
keyVaultUrl |
A tanúsítványt tartalmazó Azure Key Vault-titkos kódra mutató URL-cím. |
szál/zsinór |
CustomDomainConfiguration
Név |
Leírás |
Érték |
certificateKeyVaultProperties |
Az Azure Key Vaultban tárolt tanúsítvány. |
CertificateKeyVaultProperties |
tanúsítvány jelszava |
Tanúsítvány jelszava |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
tanúsítvány értéke |
PFX- vagy PEM-blob |
bármely |
dnsUtótag |
Dns-utótag a környezeti tartományhoz |
szál/zsinór |
DaprConfiguration
DataDogkonfiguráció
Név |
Leírás |
Érték |
kulcs |
Az adatkutya API-kulcsa |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
helyszín |
Az adatkutya helye |
szál/zsinór |
CélokKonfiguráció
DiskEncryptionConfiguration
DiskEncryptionConfigurationKeyVaultConfiguration
DiskEncryptionConfigurationKeyVaultConfigurationAuth
Név |
Leírás |
Érték |
azonosság |
Egy felhasználó által hozzárendelt felügyelt identitás erőforrás-azonosítója a Key Vault. Az identitást hozzá kell rendelni a felügyelt környezethez, ugyanabban a bérlőben, mint a Key Vault, és a következő kulcsengedélyekkel kell rendelkeznie a Key Vault: wrapkey, unwrapkey, get. |
szál/zsinór |
Név |
Leírás |
Érték |
kulcs |
Az otlp-konfiguráció fejlécének kulcsa |
szál/zsinór |
érték |
Az otlp-konfiguráció fejlécének értéke |
szál/zsinór |
Bejövő forgalom
Név |
Leírás |
Érték |
headerCountLimit |
A bejövő forgalom által engedélyezett fejlécek maximális száma kérésenként. Legalább 1-nek kell lennie. Alapértelmezés szerint 100. |
Int |
requestIdleTimeout |
Az üresjárati kérések időtúllépése előtti időtartam (percben). Legalább 1 percnek kell lennie. Alapértelmezés szerint 4 perc. |
Int |
skála |
A bejövő összetevő méretezési konfigurációja. Szükséges. |
IngressConfigurationScale |
terminationGracePeriodSeconds |
Az aktív kapcsolatok befejezésének ideje (másodpercben). 0 és 3600 között kell lennie. Alapértelmezés szerint 480 másodperc. |
Int |
workloadProfileName |
A bejövő összetevő által használt számítási feladatprofil neve. Szükséges. |
szál/zsinór |
IngressConfigurationScale
Név |
Leírás |
Érték |
maxReplicas |
A bejövő replikák maximális száma. Nagyobbnak vagy egyenlőnek kell lennie, mint minReplicas. |
Int |
minReplicas |
A bejövő replikák minimális száma. Legalább 2-nek kell lennie. Szükséges. |
Int |
Kedakonfiguráció
LogAnalytics-konfiguráció
Név |
Leírás |
Érték |
customerId |
Log Analytics-ügyfélazonosító |
szál/zsinór |
dynamicJsonColumns |
Logikai érték, amely azt jelzi, hogy a json-sztringnaplót dinamikus JSON-oszlopokba kell-e elemezni |
Bool |
megosztottKulcs |
Log analytics ügyfélkulcs |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
NaplókKonfiguráció
Név |
Leírás |
Érték |
Célpontok |
Telemetriai naplók célhelyeinek megnyitása |
karakterlánc[] |
ManagedEnvironmentProperties
Név |
Leírás |
Érték |
appInsightsConfiguration |
Környezetszintű Application Insights-konfiguráció |
AppInsights-konfiguráció |
appLogsConfiguration |
Fürtkonfiguráció, amely lehetővé teszi, hogy a naplódémon alkalmazásnaplókat exportáljon a konfigurált célhelyre |
AppLogsConfiguration |
rendelkezésre állási zónák |
A felügyelt környezethez használandó rendelkezésre állási zónák listája |
karakterlánc[] |
customDomainConfiguration |
Egyéni tartománykonfiguráció a környezethez |
CustomDomainConfiguration |
daprAIConnectionString |
Az Application Insights kapcsolati sztringje, amelyet a Dapr használ a szolgáltatás szolgáltatásba irányuló kommunikációs telemetriai adatok exportálásához |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
daprAIInstrumentationKey |
A Dapr által a Szolgáltatás szolgáltatásba irányuló kommunikációs telemetriai adatok exportálásához használt Azure Monitor-rendszerállapot-kulcs |
szál
Korlátok: Bizalmas érték. Adja meg biztonságos paraméterként. |
daprConfiguration |
A Dapr-összetevő konfigurációja. |
DaprConfiguration |
diskEncryptionConfiguration |
Lemeztitkosítási konfiguráció a felügyelt környezethez. |
DiskEncryptionConfiguration |
infrastructureResourceGroup |
Annak a platform által felügyelt erőforráscsoportnak a neve, amelyet a felügyelt környezet számára hoztak létre az infrastruktúra-erőforrások üzemeltetéséhez. Ha meg van adva alhálózat-azonosító, ez az erőforráscsoport ugyanabban az előfizetésben lesz létrehozva, mint az alhálózat. |
szál/zsinór |
bejövő forgalomkonfiguráció |
Bejövő forgalom konfigurációja a felügyelt környezethez. |
Bejövő forgalom |
kedakonfiguráció |
A Keda-összetevő konfigurálása. |
Kedakonfiguráció |
openTelemetryConfiguration |
Környezet Nyissa meg a telemetriai konfigurációt |
OpenTelemetryConfiguration |
peerAuthentication |
Társhitelesítési beállítások a felügyelt környezethez |
ManagedEnvironmentPropertiesPeerAuthentication |
peerTrafficConfiguration |
Társforgalmi beállítások a felügyelt környezethez |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
nyilvános hálózati hozzáférés |
Az összes nyilvános forgalom engedélyezésére vagy letiltására használható tulajdonság. Engedélyezett értékek: "Engedélyezve", "Letiltva". |
"Letiltva" "Engedélyezve" |
vnetkonfiguráció |
Virtuális hálózat konfigurációja a környezethez |
Vnet-konfiguráció |
számítási feladatprofilok |
A felügyelt környezethez konfigurált számítási feladatok profiljai. |
WorkloadProfile[] |
zoneRedundant |
Azt jelzi, hogy ez a felügyelt környezet zónaredundáns-e. |
Bool |
ManagedEnvironmentPropertiesPeerAuthentication
Név |
Leírás |
Érték |
MTL-ek |
Kölcsönös TLS-hitelesítési beállítások a felügyelt környezethez |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
Név |
Leírás |
Érték |
engedélyezve |
Logikai érték, amely jelzi, hogy a társforgalom titkosítása engedélyezve van-e |
Bool |
ManagedServiceIdentity
Név |
Leírás |
Érték |
típus |
A felügyelt szolgáltatás identitásának típusa (ahol a SystemAssigned és a UserAssigned típus is engedélyezett). |
"Nincs" "SystemAssigned" "SystemAssigned,UserAssigned" "UserAssigned" (kötelező) |
felhasználóhozzárendeltAzonosítók |
Az erőforráshoz társított felhasználó által hozzárendelt identitások készlete. A userAssignedIdentities szótárkulcsok arm-erőforrásazonosítók lesznek a következő formában: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. A szótár értékei lehetnek üres objektumok ({}) a kérelmekben. |
UserAssignedIdentities |
MetricsConfiguration
Név |
Leírás |
Érték |
Célpontok |
Telemetriai metrikák célhelyeinek megnyitása |
karakterlánc[] |
includeKeda |
Logikai érték, amely azt jelzi, hogy a keda-metrikákat is beleszámítjuk-e |
Bool |
Mtls
Név |
Leírás |
Érték |
engedélyezve |
Logikai érték, amely jelzi, hogy a kölcsönös TLS-hitelesítés engedélyezve van-e |
Bool |
OpenTelemetryConfiguration
Név |
Leírás |
Érték |
destinationsKonfiguráció |
Telemetriai célhelyek konfigurációjának megnyitása |
CélokKonfiguráció |
logsConfiguration |
Telemetriai naplók konfigurációjának megnyitása |
NaplókKonfiguráció |
metricsConfiguration |
Telemetriai metrikák konfigurációjának megnyitása |
MetricsConfiguration |
tracesConfiguration |
Telemetria nyomkövetési konfigurációjának megnyitása |
TracesConfiguration |
Otlp-konfiguráció
Név |
Leírás |
Érték |
végpont |
Az otlp-konfiguráció végpontja |
szál/zsinór |
Fejlécek |
Az otlp-konfigurációk fejlécei |
Fejléc[] |
Bizonytalan |
Logikai érték, amely jelzi, hogy az otlp-konfiguráció nem biztonságos-e |
Bool |
név |
Az otlp-konfiguráció neve |
szál/zsinór |
TracesConfiguration
Név |
Leírás |
Érték |
Célpontok |
Telemetriai nyomkövetési célhelyek megnyitása |
karakterlánc[] |
includeDapr |
Logikai érték, amely azt jelzi, hogy szerepel-e dapr-nyomkövetés |
Bool |
UserAssignedIdentities
Felhasználó által hozzárendelt identitás
Vnet-konfiguráció
Név |
Leírás |
Érték |
dockerBridgeCidr |
A Docker-hídhoz, hálózathoz rendelt CIDR-jelölési IP-tartomány. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
infrastructureSubnetId |
Az infrastruktúra-összetevők alhálózatának erőforrás-azonosítója. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
belső |
A környezetet jelző logikai érték csak belső terheléselosztóval rendelkezik. Ezek a környezetek nem rendelkeznek nyilvános statikus IP-erőforrással. Meg kell adniuk az infrastructureSubnetId azonosítót, ha engedélyezik ezt a tulajdonságot |
Bool |
platformReservedCidr |
A CIDR-jelölés ip-tartománya, amely a környezeti infrastruktúra IP-címeinek fenntartotta. Nem lehetnek átfedésben más megadott IP-tartományokkal. |
szál/zsinór |
platformReservedDnsIP |
A platformReservedCidr által meghatározott IP-cím, amely a belső DNS-kiszolgáló számára lesz fenntartva. |
szál/zsinór |
WorkloadProfile
Név |
Leírás |
Érték |
enableFips engedélyezése |
FiPS-kompatibilis operációs rendszer használata. Csak dedikált számítási feladatprofilok esetén támogatott. |
Bool |
maximumCount |
A maximális kapacitás. |
Int |
minimumCount |
A minimális kapacitás. |
Int |
név |
Számítási feladatprofil típusa a futtatandó számítási feladatokhoz. |
sztring (kötelező) |
workloadProfileType |
Számítási feladatprofil típusa a futtatandó számítási feladatokhoz. |
sztring (kötelező) |
Használati példák
Azure-ból ellenőrzött modulok
Az alábbi Azure Verified Modules használható az erőforrástípus üzembe helyezéséhez.