Definisi sumber daya Bicep
Jenis sumber daya managedEnvironments dapat disebarkan dengan operasi yang menargetkan:
- Grup sumber daya - Lihat perintah penyebaran grup sumber daya
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Contoh Penggunaan
Sampel Bicep
Contoh dasar penyebaran Container App Environment.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
Modul Terverifikasi Azure
Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.
Sampel Mulai Cepat Azure
Templat Mulai Cepat Azure berikut ini berisi sampel Bicep untuk menyebarkan jenis sumber daya ini.
Untuk membuat sumber daya Microsoft.App/managedEnvironments, tambahkan Bicep berikut ke templat Anda.
resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Nilai Properti
Microsoft.App/lingkunganTerkelola
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas layanan terkelola yang ditetapkan ke sumber daya ini. |
managedServiceIdentity |
| jenis |
Jenis Lingkungan. |
string |
| lokasi |
Lokasi geografis tempat sumber daya berada |
string (diperlukan) |
| Nama |
Nama sumber daya |
tali
Kendala: Pola = ^[-\w\._\(\)]+$ (diperlukan) |
| properti/sifat |
Properti khusus sumber daya lingkungan terkelola |
ManagedEnvironmentProperties |
| Tags |
Tag sumber daya |
Kamus nama dan nilai tag. Lihat Tag dalam templat |
Konfigurasi AppLogs
| Nama |
Deskripsi |
Nilai |
| tujuan |
Tujuan log, dapat berupa 'log-analytics', 'azure-monitor' atau 'none' |
string |
| logAnalyticsKonfigurasi |
Konfigurasi Analitik Log, hanya boleh disediakan saat tujuan dikonfigurasi sebagai 'log-analytics' |
LogAnalyticsKonfigurasi |
SertifikatKeyVaultProperties
| Nama |
Deskripsi |
Nilai |
| identitas |
ID sumber daya identitas terkelola untuk diautentikasi dengan Azure Key Vault, atau Sistem untuk menggunakan identitas yang ditetapkan sistem. |
string |
| keyVaultUrl |
URL yang menunjuk ke rahasia Azure Key Vault yang menyimpan sertifikat. |
string |
KustomDomainKonfigurasi
| Nama |
Deskripsi |
Nilai |
| certificateKeyVaultProperties |
Sertifikat disimpan di Azure Key Vault. |
CertificateKeyVaultProperties |
| sertifikatKata Sandi |
Kata sandi sertifikat |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| sertifikatNilai |
Blob PFX atau PEM |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| dnsAkhiran |
Akhiran dns untuk domain lingkungan |
string |
Konfigurasi Dapr
Konfigurasi Ingress
| Nama |
Deskripsi |
Nilai |
| headerCountLimit |
Jumlah maksimum header per permintaan yang diizinkan oleh masuk. Harus minimal 1. Default ke 100. |
int (integer) |
| requestIdleTimeout |
Durasi (dalam menit) sebelum permintaan menganggur habis waktunya. Harus antara 4 dan 30 inklusif. Default ke 4 menit. |
int (integer) |
| terminationGracePeriodSeconds |
Waktu (dalam detik) untuk memungkinkan koneksi aktif selesai saat penghentian. Harus antara 0 dan 3600. Default ke 480 detik. |
int (integer) |
| workloadProfileName |
Nama profil beban kerja yang digunakan oleh komponen masuk. Dibutuhkan. |
string |
Konfigurasi KedaKedaT
LogAnalyticsKonfigurasi
| Nama |
Deskripsi |
Nilai |
| ID pelanggan |
Id pelanggan analitik log |
string |
| sharedKey |
Kunci pelanggan analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
ManagedEnvironmentProperties
| Nama |
Deskripsi |
Nilai |
| appLogsKonfigurasi |
Konfigurasi kluster yang memungkinkan daemon log untuk mengekspor log aplikasi ke tujuan yang dikonfigurasi |
Konfigurasi AppLogs |
| kustomDomainKonfigurasi |
Konfigurasi domain kustom untuk lingkungan |
CustomDomainConfiguration |
| daprAIConnectionString |
String koneksi Application Insights yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| daprAIInstrumentationKey |
Kunci instrumentasi Azure Monitor yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| daprKonfigurasi |
Konfigurasi komponen Dapr. |
DaprConfiguration |
| infrastructureResourceGroup |
Nama grup sumber daya yang dikelola platform yang dibuat untuk Lingkungan Terkelola untuk menghosting sumber daya infrastruktur. Jika ID subnet disediakan, grup sumber daya ini akan dibuat dalam langganan yang sama dengan subnet. |
string |
| ingressConfiguration |
Konfigurasi ingress untuk Lingkungan Terkelola. |
Konfigurasi Ingress |
| Konfigurasi kedaKedaKonfigurasi |
Konfigurasi komponen Keda. |
KedaConfiguration |
| peerAuthentication |
Pengaturan autentikasi serekan untuk Lingkungan Terkelola |
ManagedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration |
Pengaturan lalu lintas serekan untuk Lingkungan Terkelola |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publikAkses Jaringan |
Properti untuk mengizinkan atau memblokir semua lalu lintas publik. Nilai yang diizinkan: 'Diaktifkan', 'Dinonaktifkan'. |
'Dinonaktifkan' 'Diaktifkan' |
| vnetKonfigurasi |
Konfigurasi Vnet untuk lingkungan |
VnetConfiguration |
| workloadProfiles |
Profil beban kerja yang dikonfigurasi untuk Lingkungan Terkelola. |
Profil Beban Kerja[] |
| zoneRedundan |
Apakah Lingkungan Terkelola ini berlebihan secara zona atau tidak. |
bool |
ManagedEnvironmentPropertiesPeerAuthentication
| Nama |
Deskripsi |
Nilai |
| MTLS |
Pengaturan autentikasi TLS timbul untuk Lingkungan Terkelola |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Nama |
Deskripsi |
Nilai |
| Diaktifkan |
Boolean menunjukkan apakah enkripsi lalu lintas serekan diaktifkan |
bool |
Identitas Layanan Terkelola
| Nama |
Deskripsi |
Nilai |
| jenis |
Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). |
'Tidak Ada' 'SistemDitetapkan' 'SistemDitetapkan,Pengguna Ditetapkan' 'UserAssigned' (diperlukan) |
| identitasYangDitetapkanPengguna |
Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. |
UserAssignedIdentities |
Mtls
| Nama |
Deskripsi |
Nilai |
| Diaktifkan |
Boolean menunjukkan apakah autentikasi TLS bersama diaktifkan |
bool |
Identitas Pengguna yang Ditetapkan
IdentitasDitugaskanPengguna
Konfigurasi Vnet
| Nama |
Deskripsi |
Nilai |
| buruh pelabuhanBridgeCidr |
Rentang IP notasi CIDR yang ditetapkan ke jembatan Docker, jaringan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| infrastrukturSubnetId |
ID sumber daya subnet untuk komponen infrastruktur. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| dalam |
Boolean menunjukkan lingkungan hanya memiliki penyeimbang beban internal. Lingkungan ini tidak memiliki sumber daya IP statis publik. Mereka harus menyediakan infrastructureSubnetId jika mengaktifkan properti ini |
bool |
| platformCadanganCidr |
Rentang IP dalam notasi CIDR yang dapat dicadangkan untuk alamat IP infrastruktur lingkungan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| platformCadanganDnsIP |
Alamat IP dari rentang IP yang ditentukan oleh platformReservedCidr yang akan dicadangkan untuk server DNS internal. |
string |
Profil Beban Kerja
| Nama |
Deskripsi |
Nilai |
| maksimumHitung |
Kapasitas maksimum. |
int (integer) |
| Jumlah minimum |
Kapasitas minimum. |
int (integer) |
| Nama |
Jenis profil beban kerja untuk menjalankan beban kerja. |
string (diperlukan) |
| workloadProfileType |
Jenis profil beban kerja untuk menjalankan beban kerja. |
string (diperlukan) |
Definisi sumber daya templat ARM
Jenis sumber daya managedEnvironments dapat disebarkan dengan operasi yang menargetkan:
Contoh Penggunaan
Templat Pemulaan Cepat Azure
Templat Mulai Cepat Azure berikut ini menyebarkan jenis sumber daya ini.
Untuk membuat sumber daya Microsoft.App/managedEnvironments, tambahkan JSON berikut ke templat Anda.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-01-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Nilai Properti
Microsoft.App/lingkunganTerkelola
| Nama |
Deskripsi |
Nilai |
| apiVersi |
Versi api |
'2026-01-01' |
| identitas |
Identitas layanan terkelola yang ditetapkan ke sumber daya ini. |
managedServiceIdentity |
| jenis |
Jenis Lingkungan. |
string |
| lokasi |
Lokasi geografis tempat sumber daya berada |
string (diperlukan) |
| Nama |
Nama sumber daya |
tali
Kendala: Pola = ^[-\w\._\(\)]+$ (diperlukan) |
| properti/sifat |
Properti khusus sumber daya lingkungan terkelola |
ManagedEnvironmentProperties |
| Tags |
Tag sumber daya |
Kamus nama dan nilai tag. Lihat Tag dalam templat |
| jenis |
Jenis sumber daya |
'Microsoft.App/managedEnvironments' |
Konfigurasi AppLogs
| Nama |
Deskripsi |
Nilai |
| tujuan |
Tujuan log, dapat berupa 'log-analytics', 'azure-monitor' atau 'none' |
string |
| logAnalyticsKonfigurasi |
Konfigurasi Analitik Log, hanya boleh disediakan saat tujuan dikonfigurasi sebagai 'log-analytics' |
LogAnalyticsKonfigurasi |
SertifikatKeyVaultProperties
| Nama |
Deskripsi |
Nilai |
| identitas |
ID sumber daya identitas terkelola untuk diautentikasi dengan Azure Key Vault, atau Sistem untuk menggunakan identitas yang ditetapkan sistem. |
string |
| keyVaultUrl |
URL yang menunjuk ke rahasia Azure Key Vault yang menyimpan sertifikat. |
string |
KustomDomainKonfigurasi
| Nama |
Deskripsi |
Nilai |
| certificateKeyVaultProperties |
Sertifikat disimpan di Azure Key Vault. |
CertificateKeyVaultProperties |
| sertifikatKata Sandi |
Kata sandi sertifikat |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| sertifikatNilai |
Blob PFX atau PEM |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| dnsAkhiran |
Akhiran dns untuk domain lingkungan |
string |
Konfigurasi Dapr
Konfigurasi Ingress
| Nama |
Deskripsi |
Nilai |
| headerCountLimit |
Jumlah maksimum header per permintaan yang diizinkan oleh masuk. Harus minimal 1. Default ke 100. |
int (integer) |
| requestIdleTimeout |
Durasi (dalam menit) sebelum permintaan menganggur habis waktunya. Harus antara 4 dan 30 inklusif. Default ke 4 menit. |
int (integer) |
| terminationGracePeriodSeconds |
Waktu (dalam detik) untuk memungkinkan koneksi aktif selesai saat penghentian. Harus antara 0 dan 3600. Default ke 480 detik. |
int (integer) |
| workloadProfileName |
Nama profil beban kerja yang digunakan oleh komponen masuk. Dibutuhkan. |
string |
Konfigurasi KedaKedaT
LogAnalyticsKonfigurasi
| Nama |
Deskripsi |
Nilai |
| ID pelanggan |
Id pelanggan analitik log |
string |
| sharedKey |
Kunci pelanggan analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
ManagedEnvironmentProperties
| Nama |
Deskripsi |
Nilai |
| appLogsKonfigurasi |
Konfigurasi kluster yang memungkinkan daemon log untuk mengekspor log aplikasi ke tujuan yang dikonfigurasi |
Konfigurasi AppLogs |
| kustomDomainKonfigurasi |
Konfigurasi domain kustom untuk lingkungan |
CustomDomainConfiguration |
| daprAIConnectionString |
String koneksi Application Insights yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| daprAIInstrumentationKey |
Kunci instrumentasi Azure Monitor yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| daprKonfigurasi |
Konfigurasi komponen Dapr. |
DaprConfiguration |
| infrastructureResourceGroup |
Nama grup sumber daya yang dikelola platform yang dibuat untuk Lingkungan Terkelola untuk menghosting sumber daya infrastruktur. Jika ID subnet disediakan, grup sumber daya ini akan dibuat dalam langganan yang sama dengan subnet. |
string |
| ingressConfiguration |
Konfigurasi ingress untuk Lingkungan Terkelola. |
Konfigurasi Ingress |
| Konfigurasi kedaKedaKonfigurasi |
Konfigurasi komponen Keda. |
KedaConfiguration |
| peerAuthentication |
Pengaturan autentikasi serekan untuk Lingkungan Terkelola |
ManagedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration |
Pengaturan lalu lintas serekan untuk Lingkungan Terkelola |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publikAkses Jaringan |
Properti untuk mengizinkan atau memblokir semua lalu lintas publik. Nilai yang diizinkan: 'Diaktifkan', 'Dinonaktifkan'. |
'Dinonaktifkan' 'Diaktifkan' |
| vnetKonfigurasi |
Konfigurasi Vnet untuk lingkungan |
VnetConfiguration |
| workloadProfiles |
Profil beban kerja yang dikonfigurasi untuk Lingkungan Terkelola. |
Profil Beban Kerja[] |
| zoneRedundan |
Apakah Lingkungan Terkelola ini berlebihan secara zona atau tidak. |
bool |
ManagedEnvironmentPropertiesPeerAuthentication
| Nama |
Deskripsi |
Nilai |
| MTLS |
Pengaturan autentikasi TLS timbul untuk Lingkungan Terkelola |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Nama |
Deskripsi |
Nilai |
| Diaktifkan |
Boolean menunjukkan apakah enkripsi lalu lintas serekan diaktifkan |
bool |
Identitas Layanan Terkelola
| Nama |
Deskripsi |
Nilai |
| jenis |
Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). |
'Tidak Ada' 'SistemDitetapkan' 'SistemDitetapkan,Pengguna Ditetapkan' 'UserAssigned' (diperlukan) |
| identitasYangDitetapkanPengguna |
Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. |
UserAssignedIdentities |
Mtls
| Nama |
Deskripsi |
Nilai |
| Diaktifkan |
Boolean menunjukkan apakah autentikasi TLS bersama diaktifkan |
bool |
Identitas Pengguna yang Ditetapkan
IdentitasDitugaskanPengguna
Konfigurasi Vnet
| Nama |
Deskripsi |
Nilai |
| buruh pelabuhanBridgeCidr |
Rentang IP notasi CIDR yang ditetapkan ke jembatan Docker, jaringan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| infrastrukturSubnetId |
ID sumber daya subnet untuk komponen infrastruktur. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| dalam |
Boolean menunjukkan lingkungan hanya memiliki penyeimbang beban internal. Lingkungan ini tidak memiliki sumber daya IP statis publik. Mereka harus menyediakan infrastructureSubnetId jika mengaktifkan properti ini |
bool |
| platformCadanganCidr |
Rentang IP dalam notasi CIDR yang dapat dicadangkan untuk alamat IP infrastruktur lingkungan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| platformCadanganDnsIP |
Alamat IP dari rentang IP yang ditentukan oleh platformReservedCidr yang akan dicadangkan untuk server DNS internal. |
string |
Profil Beban Kerja
| Nama |
Deskripsi |
Nilai |
| maksimumHitung |
Kapasitas maksimum. |
int (integer) |
| Jumlah minimum |
Kapasitas minimum. |
int (integer) |
| Nama |
Jenis profil beban kerja untuk menjalankan beban kerja. |
string (diperlukan) |
| workloadProfileType |
Jenis profil beban kerja untuk menjalankan beban kerja. |
string (diperlukan) |
Jenis sumber daya managedEnvironments dapat disebarkan dengan operasi yang menargetkan:
-
Grup sumber daya Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.
Contoh Penggunaan
Contoh dasar penyebaran Container App Environment.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Modul Terverifikasi Azure
Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.
Untuk membuat sumber daya Microsoft.App/managedEnvironments, tambahkan Terraform berikut ke templat Anda.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-01-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Nilai Properti
Microsoft.App/lingkunganTerkelola
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas layanan terkelola yang ditetapkan ke sumber daya ini. |
managedServiceIdentity |
| jenis |
Jenis Lingkungan. |
string |
| lokasi |
Lokasi geografis tempat sumber daya berada |
string (diperlukan) |
| Nama |
Nama sumber daya |
tali
Kendala: Pola = ^[-\w\._\(\)]+$ (diperlukan) |
| properti/sifat |
Properti khusus sumber daya lingkungan terkelola |
ManagedEnvironmentProperties |
| Tags |
Tag sumber daya |
Kamus nama dan nilai tag. |
| jenis |
Jenis sumber daya |
"Microsoft.App/managedEnvironments@2026-01-01" |
Konfigurasi AppLogs
| Nama |
Deskripsi |
Nilai |
| tujuan |
Tujuan log, dapat berupa 'log-analytics', 'azure-monitor' atau 'none' |
string |
| logAnalyticsKonfigurasi |
Konfigurasi Analitik Log, hanya boleh disediakan saat tujuan dikonfigurasi sebagai 'log-analytics' |
LogAnalyticsKonfigurasi |
SertifikatKeyVaultProperties
| Nama |
Deskripsi |
Nilai |
| identitas |
ID sumber daya identitas terkelola untuk diautentikasi dengan Azure Key Vault, atau Sistem untuk menggunakan identitas yang ditetapkan sistem. |
string |
| keyVaultUrl |
URL yang menunjuk ke rahasia Azure Key Vault yang menyimpan sertifikat. |
string |
KustomDomainKonfigurasi
| Nama |
Deskripsi |
Nilai |
| certificateKeyVaultProperties |
Sertifikat disimpan di Azure Key Vault. |
CertificateKeyVaultProperties |
| sertifikatKata Sandi |
Kata sandi sertifikat |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| sertifikatNilai |
Blob PFX atau PEM |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| dnsAkhiran |
Akhiran dns untuk domain lingkungan |
string |
Konfigurasi Dapr
Konfigurasi Ingress
| Nama |
Deskripsi |
Nilai |
| headerCountLimit |
Jumlah maksimum header per permintaan yang diizinkan oleh masuk. Harus minimal 1. Default ke 100. |
int (integer) |
| requestIdleTimeout |
Durasi (dalam menit) sebelum permintaan menganggur habis waktunya. Harus antara 4 dan 30 inklusif. Default ke 4 menit. |
int (integer) |
| terminationGracePeriodSeconds |
Waktu (dalam detik) untuk memungkinkan koneksi aktif selesai saat penghentian. Harus antara 0 dan 3600. Default ke 480 detik. |
int (integer) |
| workloadProfileName |
Nama profil beban kerja yang digunakan oleh komponen masuk. Dibutuhkan. |
string |
Konfigurasi KedaKedaT
LogAnalyticsKonfigurasi
| Nama |
Deskripsi |
Nilai |
| ID pelanggan |
Id pelanggan analitik log |
string |
| sharedKey |
Kunci pelanggan analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
ManagedEnvironmentProperties
| Nama |
Deskripsi |
Nilai |
| appLogsKonfigurasi |
Konfigurasi kluster yang memungkinkan daemon log untuk mengekspor log aplikasi ke tujuan yang dikonfigurasi |
Konfigurasi AppLogs |
| kustomDomainKonfigurasi |
Konfigurasi domain kustom untuk lingkungan |
CustomDomainConfiguration |
| daprAIConnectionString |
String koneksi Application Insights yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| daprAIInstrumentationKey |
Kunci instrumentasi Azure Monitor yang digunakan oleh Dapr untuk mengekspor telemetri komunikasi Service to Service |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| daprKonfigurasi |
Konfigurasi komponen Dapr. |
DaprConfiguration |
| infrastructureResourceGroup |
Nama grup sumber daya yang dikelola platform yang dibuat untuk Lingkungan Terkelola untuk menghosting sumber daya infrastruktur. Jika ID subnet disediakan, grup sumber daya ini akan dibuat dalam langganan yang sama dengan subnet. |
string |
| ingressConfiguration |
Konfigurasi ingress untuk Lingkungan Terkelola. |
Konfigurasi Ingress |
| Konfigurasi kedaKedaKonfigurasi |
Konfigurasi komponen Keda. |
KedaConfiguration |
| peerAuthentication |
Pengaturan autentikasi serekan untuk Lingkungan Terkelola |
ManagedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration |
Pengaturan lalu lintas serekan untuk Lingkungan Terkelola |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publikAkses Jaringan |
Properti untuk mengizinkan atau memblokir semua lalu lintas publik. Nilai yang diizinkan: 'Diaktifkan', 'Dinonaktifkan'. |
'Dinonaktifkan' 'Diaktifkan' |
| vnetKonfigurasi |
Konfigurasi Vnet untuk lingkungan |
VnetConfiguration |
| workloadProfiles |
Profil beban kerja yang dikonfigurasi untuk Lingkungan Terkelola. |
Profil Beban Kerja[] |
| zoneRedundan |
Apakah Lingkungan Terkelola ini berlebihan secara zona atau tidak. |
bool |
ManagedEnvironmentPropertiesPeerAuthentication
| Nama |
Deskripsi |
Nilai |
| MTLS |
Pengaturan autentikasi TLS timbul untuk Lingkungan Terkelola |
Mtls |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Nama |
Deskripsi |
Nilai |
| Diaktifkan |
Boolean menunjukkan apakah enkripsi lalu lintas serekan diaktifkan |
bool |
Identitas Layanan Terkelola
| Nama |
Deskripsi |
Nilai |
| jenis |
Jenis identitas layanan terkelola (di mana jenis SystemAssigned dan UserAssigned diizinkan). |
'Tidak Ada' 'SistemDitetapkan' 'SistemDitetapkan,Pengguna Ditetapkan' 'UserAssigned' (diperlukan) |
| identitasYangDitetapkanPengguna |
Kumpulan identitas yang ditetapkan pengguna yang terkait dengan sumber daya. Kunci kamus userAssignedIdentities akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Nilai kamus dapat berupa objek kosong ({}) dalam permintaan. |
UserAssignedIdentities |
Mtls
| Nama |
Deskripsi |
Nilai |
| Diaktifkan |
Boolean menunjukkan apakah autentikasi TLS bersama diaktifkan |
bool |
Identitas Pengguna yang Ditetapkan
IdentitasDitugaskanPengguna
Konfigurasi Vnet
| Nama |
Deskripsi |
Nilai |
| buruh pelabuhanBridgeCidr |
Rentang IP notasi CIDR yang ditetapkan ke jembatan Docker, jaringan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| infrastrukturSubnetId |
ID sumber daya subnet untuk komponen infrastruktur. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| dalam |
Boolean menunjukkan lingkungan hanya memiliki penyeimbang beban internal. Lingkungan ini tidak memiliki sumber daya IP statis publik. Mereka harus menyediakan infrastructureSubnetId jika mengaktifkan properti ini |
bool |
| platformCadanganCidr |
Rentang IP dalam notasi CIDR yang dapat dicadangkan untuk alamat IP infrastruktur lingkungan. Tidak boleh tumpang tindih dengan rentang IP lain yang disediakan. |
string |
| platformCadanganDnsIP |
Alamat IP dari rentang IP yang ditentukan oleh platformReservedCidr yang akan dicadangkan untuk server DNS internal. |
string |
Profil Beban Kerja
| Nama |
Deskripsi |
Nilai |
| maksimumHitung |
Kapasitas maksimum. |
int (integer) |
| Jumlah minimum |
Kapasitas minimum. |
int (integer) |
| Nama |
Jenis profil beban kerja untuk menjalankan beban kerja. |
string (diperlukan) |
| workloadProfileType |
Jenis profil beban kerja untuk menjalankan beban kerja. |
string (diperlukan) |