Microsoft. Lingkungan yang dikelola aplikasi

Definisi sumber daya Bicep

Jenis sumber daya managedEnvironments dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya - Lihat perintah penyebaran grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Contoh Penggunaan

Sampel Bicep

Contoh dasar penyebaran Container App Environment.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    features: {
      disableLocalAuth: false
      enableLogAccessUsingOnlyResourcePermissions: true
    }
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
    retentionInDays: 30
    sku: {
      name: 'PerGB2018'
    }
    workspaceCapping: {
      dailyQuotaGb: -1
    }
  }
}

resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
  name: resourceName
  location: location
  properties: {
    appLogsConfiguration: {
      destination: 'log-analytics'
      logAnalyticsConfiguration: {
        customerId: workspace.properties.customerId
        sharedKey: workspace.listKeys().primarySharedKey
      }
    }
    vnetConfiguration: {}
  }
}

Modul Terverifikasi Azure

Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.

Modul Deskripsi
Lingkungan Terkelola Aplikasi Modul Sumber Daya AVM untuk Lingkungan Terkelola Aplikasi

Sampel Mulai Cepat Azure

Templat Mulai Cepat Azure berikut ini berisi sampel Bicep untuk menyebarkan jenis sumber daya ini.

File Bisep Deskripsi
Membuat Aplikasi dan Lingkungan Kontainer dengan Registri Buat Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar dari Azure Container Registry. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log.
Membuat Aplikasi Kontainer dengan aturan penskalakan HTTP yang ditentukan Buat Container App Environment dengan Aplikasi Kontainer dasar yang diskalakan berdasarkan lalu lintas HTTP.
Membuat Aplikasi Kontainer dalam Lingkungan Aplikasi Kontainer Buat Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log.
Membuat aplikasi layanan mikro Dapr menggunakan Container Apps Buat aplikasi layanan mikro Dapr menggunakan Aplikasi Kontainer.
Membuat aplikasi servicebus pub-sub Dapr menggunakan Container Apps Buat aplikasi dapr pub-sub servicebus menggunakan Container Apps.
Membuat dua Aplikasi Kontainer dengan Lingkungan Aplikasi Kontainer Buat dua Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log.
Membuat lingkungan Aplikasi Kontainer eksternal dengan VNET Membuat lingkungan Aplikasi Kontainer eksternal dengan VNET.
Membuat lingkungan Aplikasi Kontainer internal dengan VNET Membuat lingkungan Aplikasi Kontainer internal dengan VNET.

Format sumber daya

Untuk membuat sumber daya Microsoft.App/managedEnvironments, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    appLogsConfiguration: {
      destination: 'string'
      logAnalyticsConfiguration: {
        customerId: 'string'
        sharedKey: 'string'
      }
    }
    customDomainConfiguration: {
      certificateKeyVaultProperties: {
        identity: 'string'
        keyVaultUrl: 'string'
      }
      certificatePassword: 'string'
      certificateValue: 'string'
      dnsSuffix: 'string'
    }
    daprAIConnectionString: 'string'
    daprAIInstrumentationKey: 'string'
    daprConfiguration: {}
    infrastructureResourceGroup: 'string'
    ingressConfiguration: {
      headerCountLimit: int
      requestIdleTimeout: int
      terminationGracePeriodSeconds: int
      workloadProfileName: 'string'
    }
    kedaConfiguration: {}
    peerAuthentication: {
      mtls: {
        enabled: bool
      }
    }
    peerTrafficConfiguration: {
      encryption: {
        enabled: bool
      }
    }
    publicNetworkAccess: 'string'
    vnetConfiguration: {
      dockerBridgeCidr: 'string'
      infrastructureSubnetId: 'string'
      internal: bool
      platformReservedCidr: 'string'
      platformReservedDnsIP: 'string'
    }
    workloadProfiles: [
      {
        maximumCount: int
        minimumCount: int
        name: 'string'
        workloadProfileType: 'string'
      }
    ]
    zoneRedundant: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Nilai Properti

Microsoft.App/lingkunganTerkelola

Nama Deskripsi Nilai
identitas Identitas layanan terkelola yang ditetapkan ke sumber daya ini. managedServiceIdentity
jenis Jenis Lingkungan. string
lokasi Lokasi geografis tempat sumber daya berada string (diperlukan)
Nama Nama sumber daya tali

Kendala:
Pola = ^[-\w\._\(\)]+$ (diperlukan)
properti/sifat Properti khusus sumber daya lingkungan terkelola ManagedEnvironmentProperties
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat

Konfigurasi AppLogs

Nama Deskripsi Nilai
tujuan Tujuan log, dapat berupa 'log-analytics', 'azure-monitor' atau 'none' string
logAnalyticsKonfigurasi Konfigurasi Analitik Log, hanya boleh disediakan saat tujuan dikonfigurasi sebagai 'log-analytics' LogAnalyticsKonfigurasi

SertifikatKeyVaultProperties

Nama Deskripsi Nilai
identitas ID sumber daya identitas terkelola untuk diautentikasi dengan Azure Key Vault, atau Sistem untuk menggunakan identitas yang ditetapkan sistem. string
keyVaultUrl URL yang menunjuk ke rahasia Azure Key Vault yang menyimpan sertifikat. string

KustomDomainKonfigurasi

Nama Deskripsi Nilai
certificateKeyVaultProperties Sertifikat disimpan di Azure Key Vault. CertificateKeyVaultProperties
sertifikatKata Sandi Kata sandi sertifikat tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
sertifikatNilai Blob PFX atau PEM tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
dnsAkhiran Akhiran dns untuk domain lingkungan string

Konfigurasi Dapr

Nama Deskripsi Nilai

Konfigurasi Ingress

Nama Deskripsi Nilai
headerCountLimit Jumlah maksimum header per permintaan yang diizinkan oleh masuk. Harus minimal 1. Default ke 100. int (integer)
requestIdleTimeout Durasi (dalam menit) sebelum permintaan menganggur habis waktunya. Harus antara 4 dan 30 inklusif. Default ke 4 menit. int (integer)
terminationGracePeriodSeconds Waktu (dalam detik) untuk memungkinkan koneksi aktif selesai saat penghentian. Harus antara 0 dan 3600. Default ke 480 detik. int (integer)
workloadProfileName Nama profil beban kerja yang digunakan oleh komponen masuk. Dibutuhkan. string

Konfigurasi KedaKedaT

Nama Deskripsi Nilai

LogAnalyticsKonfigurasi

Nama Deskripsi Nilai
ID pelanggan Id pelanggan analitik log string
sharedKey Kunci pelanggan analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.

ManagedEnvironmentProperties

Nama Deskripsi Nilai
appLogsKonfigurasi Konfigurasi kluster yang memungkinkan daemon log untuk mengekspor log aplikasi ke tujuan yang dikonfigurasi Konfigurasi AppLogs
kustomDomainKonfigurasi Konfigurasi domain kustom untuk lingkungan CustomDomainConfiguration
daprAIConnectionString String koneksi Application Insights yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
daprAIInstrumentationKey Kunci instrumentasi Azure Monitor yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
daprKonfigurasi Konfigurasi komponen Dapr. DaprConfiguration
infrastructureResourceGroup Nama grup sumber daya yang dikelola platform yang dibuat untuk Lingkungan Terkelola untuk menghosting sumber daya infrastruktur. Jika ID subnet disediakan, grup sumber daya ini akan dibuat dalam langganan yang sama dengan subnet. string
ingressConfiguration Konfigurasi ingress untuk Lingkungan Terkelola. Konfigurasi Ingress
Konfigurasi kedaKedaKonfigurasi Konfigurasi komponen Keda. KedaConfiguration
peerAuthentication Pengaturan autentikasi serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Pengaturan lalu lintas serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerTrafficConfiguration
publikAkses Jaringan Properti untuk mengizinkan atau memblokir semua lalu lintas publik. Nilai yang diizinkan: 'Diaktifkan', 'Dinonaktifkan'. 'Dinonaktifkan'
'Diaktifkan'
vnetKonfigurasi Konfigurasi Vnet untuk lingkungan VnetConfiguration
workloadProfiles Profil beban kerja yang dikonfigurasi untuk Lingkungan Terkelola. Profil Beban Kerja[]
zoneRedundan Apakah Lingkungan Terkelola ini berlebihan secara zona atau tidak. bool

ManagedEnvironmentPropertiesPeerAuthentication

Nama Deskripsi Nilai
MTLS Pengaturan autentikasi TLS timbul untuk Lingkungan Terkelola Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Nama Deskripsi Nilai
enkripsi Pengaturan enkripsi lalu lintas serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Nama Deskripsi Nilai
Diaktifkan Boolean menunjukkan apakah enkripsi lalu lintas serekan diaktifkan bool

Identitas Layanan Terkelola

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SistemDitetapkan'
'SistemDitetapkan,Pengguna Ditetapkan'
'UserAssigned' (diperlukan)
identitasYangDitetapkanPengguna Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. UserAssignedIdentities

Mtls

Nama Deskripsi Nilai
Diaktifkan Boolean menunjukkan apakah autentikasi TLS bersama diaktifkan bool

TrackedResourceTags

Nama Deskripsi Nilai

Identitas Pengguna yang Ditetapkan

Nama Deskripsi Nilai

IdentitasDitugaskanPengguna

Nama Deskripsi Nilai

Konfigurasi Vnet

Nama Deskripsi Nilai
buruh pelabuhanBridgeCidr Rentang IP notasi CIDR yang ditetapkan ke jembatan Docker, jaringan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
infrastrukturSubnetId ID sumber daya subnet untuk komponen infrastruktur. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
dalam Boolean menunjukkan lingkungan hanya memiliki penyeimbang beban internal. Lingkungan ini tidak memiliki sumber daya IP statis publik. Mereka harus menyediakan infrastructureSubnetId jika mengaktifkan properti ini bool
platformCadanganCidr Rentang IP dalam notasi CIDR yang dapat dicadangkan untuk alamat IP infrastruktur lingkungan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
platformCadanganDnsIP Alamat IP dari rentang IP yang ditentukan oleh platformReservedCidr yang akan dicadangkan untuk server DNS internal. string

Profil Beban Kerja

Nama Deskripsi Nilai
maksimumHitung Kapasitas maksimum. int (integer)
Jumlah minimum Kapasitas minimum. int (integer)
Nama Jenis profil beban kerja untuk menjalankan beban kerja. string (diperlukan)
workloadProfileType Jenis profil beban kerja untuk menjalankan beban kerja. string (diperlukan)

Definisi sumber daya templat ARM

Jenis sumber daya managedEnvironments dapat disebarkan dengan operasi yang menargetkan:

Contoh Penggunaan

Templat Pemulaan Cepat Azure

Templat Mulai Cepat Azure berikut ini menyebarkan jenis sumber daya ini.

Templat Deskripsi
Membuat Aplikasi dan Lingkungan Kontainer dengan Registri

Sebarkan ke Azure
Buat Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar dari Azure Container Registry. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log.
Membuat Aplikasi Kontainer dengan aturan penskalakan HTTP yang ditentukan

Sebarkan ke Azure
Buat Container App Environment dengan Aplikasi Kontainer dasar yang diskalakan berdasarkan lalu lintas HTTP.
Membuat Aplikasi Kontainer dalam Lingkungan Aplikasi Kontainer

Sebarkan ke Azure
Buat Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log.
Membuat aplikasi layanan mikro Dapr menggunakan Container Apps

Sebarkan ke Azure
Buat aplikasi layanan mikro Dapr menggunakan Aplikasi Kontainer.
Membuat aplikasi servicebus pub-sub Dapr menggunakan Container Apps

Sebarkan ke Azure
Buat aplikasi dapr pub-sub servicebus menggunakan Container Apps.
Membuat dua Aplikasi Kontainer dengan Lingkungan Aplikasi Kontainer

Sebarkan ke Azure
Buat dua Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log.
Membuat lingkungan Aplikasi Kontainer eksternal dengan VNET

Sebarkan ke Azure
Membuat lingkungan Aplikasi Kontainer eksternal dengan VNET.
Membuat lingkungan Aplikasi Kontainer internal dengan VNET

Sebarkan ke Azure
Membuat lingkungan Aplikasi Kontainer internal dengan VNET.

Format sumber daya

Untuk membuat sumber daya Microsoft.App/managedEnvironments, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.App/managedEnvironments",
  "apiVersion": "2026-01-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "appLogsConfiguration": {
      "destination": "string",
      "logAnalyticsConfiguration": {
        "customerId": "string",
        "sharedKey": "string"
      }
    },
    "customDomainConfiguration": {
      "certificateKeyVaultProperties": {
        "identity": "string",
        "keyVaultUrl": "string"
      },
      "certificatePassword": "string",
      "certificateValue": "string",
      "dnsSuffix": "string"
    },
    "daprAIConnectionString": "string",
    "daprAIInstrumentationKey": "string",
    "daprConfiguration": {
    },
    "infrastructureResourceGroup": "string",
    "ingressConfiguration": {
      "headerCountLimit": "int",
      "requestIdleTimeout": "int",
      "terminationGracePeriodSeconds": "int",
      "workloadProfileName": "string"
    },
    "kedaConfiguration": {
    },
    "peerAuthentication": {
      "mtls": {
        "enabled": "bool"
      }
    },
    "peerTrafficConfiguration": {
      "encryption": {
        "enabled": "bool"
      }
    },
    "publicNetworkAccess": "string",
    "vnetConfiguration": {
      "dockerBridgeCidr": "string",
      "infrastructureSubnetId": "string",
      "internal": "bool",
      "platformReservedCidr": "string",
      "platformReservedDnsIP": "string"
    },
    "workloadProfiles": [
      {
        "maximumCount": "int",
        "minimumCount": "int",
        "name": "string",
        "workloadProfileType": "string"
      }
    ],
    "zoneRedundant": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Nilai Properti

Microsoft.App/lingkunganTerkelola

Nama Deskripsi Nilai
apiVersi Versi api '2026-01-01'
identitas Identitas layanan terkelola yang ditetapkan ke sumber daya ini. managedServiceIdentity
jenis Jenis Lingkungan. string
lokasi Lokasi geografis tempat sumber daya berada string (diperlukan)
Nama Nama sumber daya tali

Kendala:
Pola = ^[-\w\._\(\)]+$ (diperlukan)
properti/sifat Properti khusus sumber daya lingkungan terkelola ManagedEnvironmentProperties
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat
jenis Jenis sumber daya 'Microsoft.App/managedEnvironments'

Konfigurasi AppLogs

Nama Deskripsi Nilai
tujuan Tujuan log, dapat berupa 'log-analytics', 'azure-monitor' atau 'none' string
logAnalyticsKonfigurasi Konfigurasi Analitik Log, hanya boleh disediakan saat tujuan dikonfigurasi sebagai 'log-analytics' LogAnalyticsKonfigurasi

SertifikatKeyVaultProperties

Nama Deskripsi Nilai
identitas ID sumber daya identitas terkelola untuk diautentikasi dengan Azure Key Vault, atau Sistem untuk menggunakan identitas yang ditetapkan sistem. string
keyVaultUrl URL yang menunjuk ke rahasia Azure Key Vault yang menyimpan sertifikat. string

KustomDomainKonfigurasi

Nama Deskripsi Nilai
certificateKeyVaultProperties Sertifikat disimpan di Azure Key Vault. CertificateKeyVaultProperties
sertifikatKata Sandi Kata sandi sertifikat tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
sertifikatNilai Blob PFX atau PEM tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
dnsAkhiran Akhiran dns untuk domain lingkungan string

Konfigurasi Dapr

Nama Deskripsi Nilai

Konfigurasi Ingress

Nama Deskripsi Nilai
headerCountLimit Jumlah maksimum header per permintaan yang diizinkan oleh masuk. Harus minimal 1. Default ke 100. int (integer)
requestIdleTimeout Durasi (dalam menit) sebelum permintaan menganggur habis waktunya. Harus antara 4 dan 30 inklusif. Default ke 4 menit. int (integer)
terminationGracePeriodSeconds Waktu (dalam detik) untuk memungkinkan koneksi aktif selesai saat penghentian. Harus antara 0 dan 3600. Default ke 480 detik. int (integer)
workloadProfileName Nama profil beban kerja yang digunakan oleh komponen masuk. Dibutuhkan. string

Konfigurasi KedaKedaT

Nama Deskripsi Nilai

LogAnalyticsKonfigurasi

Nama Deskripsi Nilai
ID pelanggan Id pelanggan analitik log string
sharedKey Kunci pelanggan analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.

ManagedEnvironmentProperties

Nama Deskripsi Nilai
appLogsKonfigurasi Konfigurasi kluster yang memungkinkan daemon log untuk mengekspor log aplikasi ke tujuan yang dikonfigurasi Konfigurasi AppLogs
kustomDomainKonfigurasi Konfigurasi domain kustom untuk lingkungan CustomDomainConfiguration
daprAIConnectionString String koneksi Application Insights yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
daprAIInstrumentationKey Kunci instrumentasi Azure Monitor yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
daprKonfigurasi Konfigurasi komponen Dapr. DaprConfiguration
infrastructureResourceGroup Nama grup sumber daya yang dikelola platform yang dibuat untuk Lingkungan Terkelola untuk menghosting sumber daya infrastruktur. Jika ID subnet disediakan, grup sumber daya ini akan dibuat dalam langganan yang sama dengan subnet. string
ingressConfiguration Konfigurasi ingress untuk Lingkungan Terkelola. Konfigurasi Ingress
Konfigurasi kedaKedaKonfigurasi Konfigurasi komponen Keda. KedaConfiguration
peerAuthentication Pengaturan autentikasi serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Pengaturan lalu lintas serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerTrafficConfiguration
publikAkses Jaringan Properti untuk mengizinkan atau memblokir semua lalu lintas publik. Nilai yang diizinkan: 'Diaktifkan', 'Dinonaktifkan'. 'Dinonaktifkan'
'Diaktifkan'
vnetKonfigurasi Konfigurasi Vnet untuk lingkungan VnetConfiguration
workloadProfiles Profil beban kerja yang dikonfigurasi untuk Lingkungan Terkelola. Profil Beban Kerja[]
zoneRedundan Apakah Lingkungan Terkelola ini berlebihan secara zona atau tidak. bool

ManagedEnvironmentPropertiesPeerAuthentication

Nama Deskripsi Nilai
MTLS Pengaturan autentikasi TLS timbul untuk Lingkungan Terkelola Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Nama Deskripsi Nilai
enkripsi Pengaturan enkripsi lalu lintas serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Nama Deskripsi Nilai
Diaktifkan Boolean menunjukkan apakah enkripsi lalu lintas serekan diaktifkan bool

Identitas Layanan Terkelola

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SistemDitetapkan'
'SistemDitetapkan,Pengguna Ditetapkan'
'UserAssigned' (diperlukan)
identitasYangDitetapkanPengguna Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. UserAssignedIdentities

Mtls

Nama Deskripsi Nilai
Diaktifkan Boolean menunjukkan apakah autentikasi TLS bersama diaktifkan bool

TrackedResourceTags

Nama Deskripsi Nilai

Identitas Pengguna yang Ditetapkan

Nama Deskripsi Nilai

IdentitasDitugaskanPengguna

Nama Deskripsi Nilai

Konfigurasi Vnet

Nama Deskripsi Nilai
buruh pelabuhanBridgeCidr Rentang IP notasi CIDR yang ditetapkan ke jembatan Docker, jaringan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
infrastrukturSubnetId ID sumber daya subnet untuk komponen infrastruktur. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
dalam Boolean menunjukkan lingkungan hanya memiliki penyeimbang beban internal. Lingkungan ini tidak memiliki sumber daya IP statis publik. Mereka harus menyediakan infrastructureSubnetId jika mengaktifkan properti ini bool
platformCadanganCidr Rentang IP dalam notasi CIDR yang dapat dicadangkan untuk alamat IP infrastruktur lingkungan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
platformCadanganDnsIP Alamat IP dari rentang IP yang ditentukan oleh platformReservedCidr yang akan dicadangkan untuk server DNS internal. string

Profil Beban Kerja

Nama Deskripsi Nilai
maksimumHitung Kapasitas maksimum. int (integer)
Jumlah minimum Kapasitas minimum. int (integer)
Nama Jenis profil beban kerja untuk menjalankan beban kerja. string (diperlukan)
workloadProfileType Jenis profil beban kerja untuk menjalankan beban kerja. string (diperlukan)

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya managedEnvironments dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.

Contoh Penggunaan

Sampel Terraform

Contoh dasar penyebaran Container App Environment.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_action" "sharedKeys" {
  type                   = "Microsoft.OperationalInsights/workspaces@2020-08-01"
  resource_id            = azapi_resource.workspace.id
  action                 = "sharedKeys"
  response_export_values = ["*"]
}

resource "azapi_resource" "managedEnvironment" {
  type      = "Microsoft.App/managedEnvironments@2022-03-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      appLogsConfiguration = {
        destination = "log-analytics"
        logAnalyticsConfiguration = {
          customerId = azapi_resource.workspace.output.properties.customerId
          sharedKey  = data.azapi_resource_action.sharedKeys.output.primarySharedKey
        }
      }
      vnetConfiguration = {
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Modul Terverifikasi Azure

Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.

Modul Deskripsi
Lingkungan Terkelola Aplikasi Modul Sumber Daya AVM untuk Lingkungan Terkelola Aplikasi

Format sumber daya

Untuk membuat sumber daya Microsoft.App/managedEnvironments, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.App/managedEnvironments@2026-01-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      appLogsConfiguration = {
        destination = "string"
        logAnalyticsConfiguration = {
          customerId = "string"
          sharedKey = "string"
        }
      }
      customDomainConfiguration = {
        certificateKeyVaultProperties = {
          identity = "string"
          keyVaultUrl = "string"
        }
        certificatePassword = "string"
        certificateValue = "string"
        dnsSuffix = "string"
      }
      daprAIConnectionString = "string"
      daprAIInstrumentationKey = "string"
      daprConfiguration = {
      }
      infrastructureResourceGroup = "string"
      ingressConfiguration = {
        headerCountLimit = int
        requestIdleTimeout = int
        terminationGracePeriodSeconds = int
        workloadProfileName = "string"
      }
      kedaConfiguration = {
      }
      peerAuthentication = {
        mtls = {
          enabled = bool
        }
      }
      peerTrafficConfiguration = {
        encryption = {
          enabled = bool
        }
      }
      publicNetworkAccess = "string"
      vnetConfiguration = {
        dockerBridgeCidr = "string"
        infrastructureSubnetId = "string"
        internal = bool
        platformReservedCidr = "string"
        platformReservedDnsIP = "string"
      }
      workloadProfiles = [
        {
          maximumCount = int
          minimumCount = int
          name = "string"
          workloadProfileType = "string"
        }
      ]
      zoneRedundant = bool
    }
  }
}

Nilai Properti

Microsoft.App/lingkunganTerkelola

Nama Deskripsi Nilai
identitas Identitas layanan terkelola yang ditetapkan ke sumber daya ini. managedServiceIdentity
jenis Jenis Lingkungan. string
lokasi Lokasi geografis tempat sumber daya berada string (diperlukan)
Nama Nama sumber daya tali

Kendala:
Pola = ^[-\w\._\(\)]+$ (diperlukan)
properti/sifat Properti khusus sumber daya lingkungan terkelola ManagedEnvironmentProperties
Tags Tag sumber daya Kamus nama dan nilai tag.
jenis Jenis sumber daya "Microsoft.App/managedEnvironments@2026-01-01"

Konfigurasi AppLogs

Nama Deskripsi Nilai
tujuan Tujuan log, dapat berupa 'log-analytics', 'azure-monitor' atau 'none' string
logAnalyticsKonfigurasi Konfigurasi Analitik Log, hanya boleh disediakan saat tujuan dikonfigurasi sebagai 'log-analytics' LogAnalyticsKonfigurasi

SertifikatKeyVaultProperties

Nama Deskripsi Nilai
identitas ID sumber daya identitas terkelola untuk diautentikasi dengan Azure Key Vault, atau Sistem untuk menggunakan identitas yang ditetapkan sistem. string
keyVaultUrl URL yang menunjuk ke rahasia Azure Key Vault yang menyimpan sertifikat. string

KustomDomainKonfigurasi

Nama Deskripsi Nilai
certificateKeyVaultProperties Sertifikat disimpan di Azure Key Vault. CertificateKeyVaultProperties
sertifikatKata Sandi Kata sandi sertifikat tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
sertifikatNilai Blob PFX atau PEM tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
dnsAkhiran Akhiran dns untuk domain lingkungan string

Konfigurasi Dapr

Nama Deskripsi Nilai

Konfigurasi Ingress

Nama Deskripsi Nilai
headerCountLimit Jumlah maksimum header per permintaan yang diizinkan oleh masuk. Harus minimal 1. Default ke 100. int (integer)
requestIdleTimeout Durasi (dalam menit) sebelum permintaan menganggur habis waktunya. Harus antara 4 dan 30 inklusif. Default ke 4 menit. int (integer)
terminationGracePeriodSeconds Waktu (dalam detik) untuk memungkinkan koneksi aktif selesai saat penghentian. Harus antara 0 dan 3600. Default ke 480 detik. int (integer)
workloadProfileName Nama profil beban kerja yang digunakan oleh komponen masuk. Dibutuhkan. string

Konfigurasi KedaKedaT

Nama Deskripsi Nilai

LogAnalyticsKonfigurasi

Nama Deskripsi Nilai
ID pelanggan Id pelanggan analitik log string
sharedKey Kunci pelanggan analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.

ManagedEnvironmentProperties

Nama Deskripsi Nilai
appLogsKonfigurasi Konfigurasi kluster yang memungkinkan daemon log untuk mengekspor log aplikasi ke tujuan yang dikonfigurasi Konfigurasi AppLogs
kustomDomainKonfigurasi Konfigurasi domain kustom untuk lingkungan CustomDomainConfiguration
daprAIConnectionString String koneksi Application Insights yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
daprAIInstrumentationKey Kunci instrumentasi Azure Monitor yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
daprKonfigurasi Konfigurasi komponen Dapr. DaprConfiguration
infrastructureResourceGroup Nama grup sumber daya yang dikelola platform yang dibuat untuk Lingkungan Terkelola untuk menghosting sumber daya infrastruktur. Jika ID subnet disediakan, grup sumber daya ini akan dibuat dalam langganan yang sama dengan subnet. string
ingressConfiguration Konfigurasi ingress untuk Lingkungan Terkelola. Konfigurasi Ingress
Konfigurasi kedaKedaKonfigurasi Konfigurasi komponen Keda. KedaConfiguration
peerAuthentication Pengaturan autentikasi serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Pengaturan lalu lintas serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerTrafficConfiguration
publikAkses Jaringan Properti untuk mengizinkan atau memblokir semua lalu lintas publik. Nilai yang diizinkan: 'Diaktifkan', 'Dinonaktifkan'. 'Dinonaktifkan'
'Diaktifkan'
vnetKonfigurasi Konfigurasi Vnet untuk lingkungan VnetConfiguration
workloadProfiles Profil beban kerja yang dikonfigurasi untuk Lingkungan Terkelola. Profil Beban Kerja[]
zoneRedundan Apakah Lingkungan Terkelola ini berlebihan secara zona atau tidak. bool

ManagedEnvironmentPropertiesPeerAuthentication

Nama Deskripsi Nilai
MTLS Pengaturan autentikasi TLS timbul untuk Lingkungan Terkelola Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Nama Deskripsi Nilai
enkripsi Pengaturan enkripsi lalu lintas serekan untuk Lingkungan Terkelola ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Nama Deskripsi Nilai
Diaktifkan Boolean menunjukkan apakah enkripsi lalu lintas serekan diaktifkan bool

Identitas Layanan Terkelola

Nama Deskripsi Nilai
jenis Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). 'Tidak Ada'
'SistemDitetapkan'
'SistemDitetapkan,Pengguna Ditetapkan'
'UserAssigned' (diperlukan)
identitasYangDitetapkanPengguna Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. UserAssignedIdentities

Mtls

Nama Deskripsi Nilai
Diaktifkan Boolean menunjukkan apakah autentikasi TLS bersama diaktifkan bool

TrackedResourceTags

Nama Deskripsi Nilai

Identitas Pengguna yang Ditetapkan

Nama Deskripsi Nilai

IdentitasDitugaskanPengguna

Nama Deskripsi Nilai

Konfigurasi Vnet

Nama Deskripsi Nilai
buruh pelabuhanBridgeCidr Rentang IP notasi CIDR yang ditetapkan ke jembatan Docker, jaringan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
infrastrukturSubnetId ID sumber daya subnet untuk komponen infrastruktur. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
dalam Boolean menunjukkan lingkungan hanya memiliki penyeimbang beban internal. Lingkungan ini tidak memiliki sumber daya IP statis publik. Mereka harus menyediakan infrastructureSubnetId jika mengaktifkan properti ini bool
platformCadanganCidr Rentang IP dalam notasi CIDR yang dapat dicadangkan untuk alamat IP infrastruktur lingkungan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. string
platformCadanganDnsIP Alamat IP dari rentang IP yang ditentukan oleh platformReservedCidr yang akan dicadangkan untuk server DNS internal. string

Profil Beban Kerja

Nama Deskripsi Nilai
maksimumHitung Kapasitas maksimum. int (integer)
Jumlah minimum Kapasitas minimum. int (integer)
Nama Jenis profil beban kerja untuk menjalankan beban kerja. string (diperlukan)
workloadProfileType Jenis profil beban kerja untuk menjalankan beban kerja. string (diperlukan)