Definisi sumber daya Bicep
Jenis sumber daya containerGroups dapat disebarkan dengan operasi yang menargetkan:
- Grup sumber daya - Lihat perintah penyebaran grup sumber daya
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Contoh Penggunaan
Sampel Bicep
Contoh dasar penyebaran instans Azure Container Group.
param location string = 'westeurope'
param resourceName string = 'acctest0001'
resource containerGroup 'Microsoft.ContainerInstance/containerGroups@2023-05-01' = {
name: resourceName
location: location
properties: {
containers: [
{
name: 'hw'
properties: {
command: []
environmentVariables: []
image: 'ubuntu:20.04'
ports: [
{
port: 80
protocol: 'TCP'
}
]
resources: {
requests: {
cpu: any('0.5')
memoryInGB: any('0.5')
}
}
}
}
]
initContainers: []
ipAddress: {
autoGeneratedDomainNameLabelScope: 'Unsecure'
ports: [
{
port: 80
protocol: 'TCP'
}
]
type: 'Public'
}
osType: 'Linux'
restartPolicy: 'Always'
volumes: []
}
tags: {
environment: 'Testing'
}
}
Modul Terverifikasi Azure
Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.
Sampel Mulai Cepat Azure
Templat Mulai Cepat Azure berikut ini berisi sampel Bicep untuk menyebarkan jenis sumber daya ini.
Untuk membuat sumber daya Microsoft.ContainerInstance/containerGroups, tambahkan Bicep berikut ke templat Anda.
resource symbolicname 'Microsoft.ContainerInstance/containerGroups@2026-09-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
confidentialComputeProperties: {
ccePolicy: 'string'
}
containerGroupProfile: {
id: 'string'
revision: int
}
containers: [
{
name: 'string'
properties: {
command: [
'string'
]
configMap: {
keyValuePairs: {
{customized property}: 'string'
}
}
environmentVariables: [
{
name: 'string'
secureValue: 'string'
secureValueReference: 'string'
value: 'string'
}
]
image: 'string'
livenessProbe: {
exec: {
command: [
'string'
]
}
failureThreshold: int
httpGet: {
httpHeaders: [
{
name: 'string'
value: 'string'
}
]
path: 'string'
port: int
scheme: 'string'
}
initialDelaySeconds: int
periodSeconds: int
successThreshold: int
timeoutSeconds: int
}
ports: [
{
port: int
protocol: 'string'
}
]
readinessProbe: {
exec: {
command: [
'string'
]
}
failureThreshold: int
httpGet: {
httpHeaders: [
{
name: 'string'
value: 'string'
}
]
path: 'string'
port: int
scheme: 'string'
}
initialDelaySeconds: int
periodSeconds: int
successThreshold: int
timeoutSeconds: int
}
resources: {
limits: {
cpu: int
gpu: {
count: int
sku: 'string'
}
memoryInGB: int
}
requests: {
cpu: int
gpu: {
count: int
sku: 'string'
}
memoryInGB: int
}
}
securityContext: {
allowPrivilegeEscalation: bool
capabilities: {
add: [
'string'
]
drop: [
'string'
]
}
privileged: bool
runAsGroup: int
runAsUser: int
seccompProfile: 'string'
}
volumeMounts: [
{
mountPath: 'string'
name: 'string'
readOnly: bool
}
]
}
}
]
diagnostics: {
logAnalytics: {
logType: 'string'
metadata: {
{customized property}: 'string'
}
workspaceId: 'string'
workspaceKey: 'string'
workspaceResourceId: 'string'
}
}
dnsConfig: {
nameServers: [
'string'
]
options: 'string'
searchDomains: 'string'
}
encryptionProperties: {
identity: 'string'
keyName: 'string'
keyVersion: 'string'
vaultBaseUrl: 'string'
}
extensions: [
{
name: 'string'
properties: {
extensionType: 'string'
protectedSettings: any(...)
settings: any(...)
version: 'string'
}
}
]
identityAcls: {
acls: [
{
access: 'string'
identity: 'string'
}
]
defaultAccess: 'string'
}
imageRegistryCredentials: [
{
identity: 'string'
identityUrl: 'string'
password: 'string'
passwordReference: 'string'
server: 'string'
username: 'string'
}
]
initContainers: [
{
name: 'string'
properties: {
command: [
'string'
]
environmentVariables: [
{
name: 'string'
secureValue: 'string'
secureValueReference: 'string'
value: 'string'
}
]
image: 'string'
securityContext: {
allowPrivilegeEscalation: bool
capabilities: {
add: [
'string'
]
drop: [
'string'
]
}
privileged: bool
runAsGroup: int
runAsUser: int
seccompProfile: 'string'
}
volumeMounts: [
{
mountPath: 'string'
name: 'string'
readOnly: bool
}
]
}
}
]
ipAddress: {
autoGeneratedDomainNameLabelScope: 'string'
dnsNameLabel: 'string'
ip: 'string'
ports: [
{
port: int
protocol: 'string'
}
]
type: 'string'
}
osType: 'string'
priority: 'string'
restartPolicy: 'string'
secretReferences: [
{
identity: 'string'
name: 'string'
secretReferenceUri: 'string'
}
]
sku: 'string'
standbyPoolProfile: {
failContainerGroupCreateOnReuseFailure: bool
id: 'string'
}
subnetIds: [
{
id: 'string'
name: 'string'
}
]
volumes: [
{
azureFile: {
readOnly: bool
shareName: 'string'
storageAccountKey: 'string'
storageAccountKeyReference: 'string'
storageAccountName: 'string'
userAssignedIdentityClientId: 'string'
}
emptyDir: any(...)
gitRepo: {
directory: 'string'
repository: 'string'
revision: 'string'
}
name: 'string'
secret: {
{customized property}: 'string'
}
secretReference: {
{customized property}: 'string'
}
}
]
}
tags: {
{customized property}: 'string'
}
zones: [
'string'
]
}
Nilai Properti
Microsoft.ContainerInstance/containerGroups
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas grup kontainer, jika dikonfigurasi. |
ContainerGroupIdentity |
| lokasi |
Lokasi sumber daya grup kontainer. |
string |
| Nama |
Nama sumber daya |
string (diperlukan) |
| Properti |
Properti grup kontainer |
ContainerGroupProperties (diperlukan) |
| Tags |
Tag sumber daya |
Kamus nama dan nilai tag. Lihat Tag dalam templat |
| Zona |
Zona ketersediaan. |
string[] |
AzureFileVolume
| Nama |
Deskripsi |
Nilai |
| bacaHanya |
Bendera yang menunjukkan apakah Berbagi File Azure yang dipasang sebagai volume bersifat baca-saja. |
bool |
| namaBerbagi |
Nama berbagi File Azure yang akan dipasang sebagai volume. |
string (diperlukan) |
| kunciAkunPenyimpanan |
Kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| storageAccountKeyReference |
Referensi ke kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. |
string |
| namaAkunPenyimpanan (storageAccountName) |
Nama akun penyimpanan yang berisi berbagi File Azure. |
string (diperlukan) |
| userAssignedIdentityClientId |
ID klien dari identitas terkelola yang ditetapkan pengguna yang memiliki akses ke berbagi Azure File. |
string |
ConfidentialComputeProperties
| Nama |
Deskripsi |
Nilai |
| Kebijakan CCE |
Kebijakan penegakan komputasi rahasia yang dikodekan base64 |
string |
Peta Konfigurasi
ConfigMapKeyValuePairs
Wadah
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama instans kontainer yang disediakan pengguna. |
string (diperlukan) |
| Properti |
Properti instans kontainer. |
ContainerProperties (wajib) |
Kontainer Eksec
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam kontainer. |
string[] |
Diagnostik ContainerGroup
| Nama |
Deskripsi |
Nilai |
| logAnalytics |
Informasi analitik log grup kontainer. |
LogAnalytics |
ContainerGroupIdentity
| Nama |
Deskripsi |
Nilai |
| jenis |
Jenis identitas yang digunakan untuk grup kontainer. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari grup kontainer. |
'Tidak Ada' 'SistemDitetapkan' 'SystemAssigned, UserAssigned' 'Ditetapkan Pengguna' |
| identitasYangDitetapkanPengguna |
Daftar identitas pengguna yang terkait dengan grup kontainer. |
ContainerGroupIdentityUserAssignedIdentities |
ContainerGroupIdentityUserAssignedIdentities
ContainerGroupProfileReferenceDefinition
| Nama |
Deskripsi |
Nilai |
| Id |
Id referensi profil grup kontainer.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. |
string |
| revisi |
Revisi referensi profil grup kontainer. |
Int |
ContainerGroupProperties
| Nama |
Deskripsi |
Nilai |
| confidentialComputeProperties |
Properti untuk grup kontainer rahasia |
confidentialComputeProperties |
| containerGroupProfile |
Properti profil grup kontainer referensi. |
ContainerGroupProfileReferenceDefinition |
| Wadah |
Kontainer dalam grup kontainer. |
Container[] (wajib) |
| Diagnostik |
Informasi diagnostik untuk grup kontainer. |
ContainerGroupDiagnostics |
| dnsConfig |
Informasi konfigurasi DNS untuk grup kontainer. |
DnsConfiguration |
| encryptionProperties |
Properti enkripsi untuk grup kontainer. |
EncryptionProperties |
| Ekstensi |
ekstensi yang digunakan oleh kubelet virtual |
Spesifikasi DeploymentExtension[] |
| identitasAcls |
Tingkat kontrol akses identitas. |
IdentityAcls |
| imageRegistryCredentials |
Kredensial registri gambar tempat grup kontainer dibuat. |
Kredensial Registry[] |
| initKontainer |
Kontainer init untuk grup kontainer. |
Definisi KontainerInit[] |
| Alamat IP |
Jenis alamat IP grup kontainer. |
IpAddress |
| osType |
Jenis sistem operasi yang diperlukan oleh kontainer dalam grup kontainer. |
'Linux' 'Jendela' |
| Prioritas |
Prioritas grup kontainer. |
'Reguler' 'Titik' |
| kebijakan restart |
Mulai ulang kebijakan untuk semua kontainer dalam grup kontainer.
-
Always Selalu mulai ulang
-
OnFailure Hidupkan ulang saat gagal
-
Never Jangan pernah memulai ulang |
'Selalu' 'Tidak pernah' 'OnFailure' |
| rahasiaReferensi |
Referensi rahasia yang akan direferensikan dalam grup kontainer. |
SecretReference [] |
| Sku |
SKU untuk grup kontainer. |
'Rahasia' 'Didedikasikan' 'Tidak Ditentukan' 'Standar' |
| siagaPoolProfile |
Properti profil kumpulan siaga referensi. |
StandbyPoolProfileDefinition |
| subnetIds |
ID sumber daya subnet untuk grup kontainer. |
ContainerGroupSubnetId[] |
| Volume |
Daftar volume yang dapat dipasang oleh kontainer dalam grup kontainer ini. |
Volume[] |
ContainerGroupSubnetId
| Nama |
Deskripsi |
Nilai |
| Id |
ID sumber daya jaringan virtual dan subnet. |
string (diperlukan) |
| Nama |
Nama yang mudah diingat untuk subnet. |
string |
KontainerHttpGet
| Nama |
Deskripsi |
Nilai |
| httpHeaders |
Header HTTP. |
HttpHeader [] |
| jalan |
Jalur menuju pemeriksaan. |
string |
| port |
Nomor port untuk diprobeskan. |
int (diperlukan) |
| skema |
Skemanya. |
'http' 'https' |
Pelabuhan Kontainer
| Nama |
Deskripsi |
Nilai |
| port |
Nomor port yang diekspos dalam grup kontainer. |
int (diperlukan) |
| protokol |
Protokol yang terkait dengan port. |
'TCP' 'UDP' |
WadahProbe
| Nama |
Deskripsi |
Nilai |
| Exec |
Perintah eksekusi untuk memeriksa |
ContainerExec |
| ambang kegagalan |
Ambang kegagalan. |
Int |
| httpDapatkan |
Pengaturan Http Get untuk menyelidikan |
KontainerHttpGet |
| initialDelaySeconds |
Detik penundaan awal. |
Int |
| detikPeriode |
Detik periode. |
Int |
| successThreshold |
Ambang keberhasilan. |
Int |
| batas waktuDetik |
Detik waktu habis. |
Int |
PropertiKontainer
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam instans kontainer dalam formulir exec. |
string[] |
| configMap |
Peta konfigurasi. |
ConfigMap |
| variabelLingkungan |
Variabel lingkungan yang akan diatur dalam instans kontainer. |
Variabel Lingkungan[] |
| citra |
Nama gambar yang digunakan untuk membuat instans kontainer. |
string |
| keaktifanProbe |
Pemeriksaan keaktifan. |
ContainerProbe |
| Port |
Port yang diekspos pada instans kontainer. |
Pelabuhan Kontainer[] |
| kesiapanProbe |
Pemeriksaan kesiapan. |
ContainerProbe |
| Sumber daya |
Persyaratan sumber daya instans kontainer. |
ResourceRequirements |
| keamananKonteks |
Properti keamanan kontainer. |
Definisi KonteksKeamanan |
| volumeMounts |
Volume dipasang tersedia untuk instans kontainer. |
VolumeMount[] |
DeploymentExtensionSpec
DeploymentExtensionSpecProperties
| Nama |
Deskripsi |
Nilai |
| ekstensiJenis |
Jenis ekstensi yang akan ditambahkan. |
string (diperlukan) |
| protectedPengaturan |
Pengaturan terproteksi untuk ekstensi. |
apa pun |
| pengaturan |
Pengaturan untuk ekstensi. |
apa pun |
| versi |
Versi ekstensi yang digunakan. |
string (diperlukan) |
Konfigurasi Dns
| Nama |
Deskripsi |
Nilai |
| nameServer |
Server DNS untuk grup kontainer. |
string[] (diperlukan) |
| Pilihan |
Opsi DNS untuk grup kontainer. |
string |
| searchDomains |
Domain pencarian DNS untuk pencarian nama host di grup kontainer. |
string |
Properti Enkripsi
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas terkelola keyvault. |
string |
| Nama kunci |
Nama kunci enkripsi. |
string (diperlukan) |
| kunciVersi |
Versi kunci enkripsi. |
string (diperlukan) |
| vaultBaseUrl |
Url dasar keyvault. |
string (diperlukan) |
Variabel Lingkungan
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama variabel lingkungan. |
string (diperlukan) |
| Nilai aman |
Nilai variabel lingkungan yang aman. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| secureValueReference |
Referensi variabel lingkungan yang aman. |
string |
| nilai |
Nilai variabel lingkungan. |
string |
Volume GitRepo
| Nama |
Deskripsi |
Nilai |
| direktori |
Nama direktori target. Tidak boleh berisi atau memulai dengan '..'. Jika '.' disediakan, direktori volume akan menjadi repositori git. Jika tidak, jika ditentukan, volume akan berisi repositori git di subdirektori dengan nama yang diberikan. |
string |
| repositori |
URL Repositori |
string (diperlukan) |
| revisi |
Terapkan hash untuk revisi yang ditentukan. |
string |
Sumber Daya GPU
| Nama |
Deskripsi |
Nilai |
| hitung |
Jumlah sumber daya GPU. |
int (diperlukan) |
| Sku |
SKU sumber daya GPU. |
'K80' 'P100' 'V100' (diperlukan) |
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama header. |
string |
| nilai |
Nilai header. |
string |
Kontrol Akses Identitas
| Nama |
Deskripsi |
Nilai |
| akses |
Tingkat akses identitas. |
'Semua' 'Sistem' 'Pengguna' |
| identitas |
Sebuah identitas. |
string |
Identitas
| Nama |
Deskripsi |
Nilai |
| Acls |
Tingkat kontrol akses untuk setiap identitas. |
Kontrol Akses Identitas[] |
| defaultAkses |
Tingkat akses default. |
'Semua' 'Sistem' 'Pengguna' |
Kredensial RegistryGambar
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas untuk registri privat. |
string |
| identitasUrl |
URL identitas untuk registri privat. |
string |
| kata sandi |
Kata sandi untuk registri privat. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| kata sandiReferensi |
Referensi untuk kata sandi registri privat. |
string |
| server |
Server registri gambar Docker tanpa protokol seperti "http" dan "https". |
string (diperlukan) |
| nama pengguna |
Nama pengguna untuk registri privat. |
string |
Definisi Kontainer Init
InitContainerPropertiesDefinition
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam kontainer init dalam bentuk exec. |
string[] |
| variabelLingkungan |
Variabel lingkungan yang akan diatur dalam kontainer init. |
Variabel Lingkungan[] |
| citra |
Gambar kontainer init. |
string |
| keamananKonteks |
Properti keamanan kontainer. |
Definisi KonteksKeamanan |
| volumeMounts |
Volume dipasang tersedia untuk kontainer init. |
VolumeMount[] |
Alamat IP
| Nama |
Deskripsi |
Nilai |
| autoGeneratedDomainNameLabelScope |
Nilai yang mewakili enum keamanan. Nilai 'Tidak Aman' adalah nilai default jika tidak dipilih dan berarti label nama domain objek tidak diamankan terhadap pengamanan subdomain. Nilai 'TenantReuse' adalah nilai default jika dipilih dan berarti label nama domain objek dapat digunakan kembali dalam penyewa yang sama. Nilai 'SubscriptionReuse' berarti label nama domain objek dapat digunakan kembali dalam langganan yang sama. Nilai 'ResourceGroupReuse' berarti label nama domain objek dapat digunakan kembali dalam grup sumber daya yang sama. Nilai 'NoReuse' berarti label nama domain objek tidak dapat digunakan kembali dalam grup sumber daya, langganan, atau penyewa yang sama. |
'Tidak digunakan' 'ResourceGroupReuse' 'Langganan Gunakan Kembali' 'Penggunaan Kembali Penyewa' 'Tidak aman' |
| dnsNameLabel |
Label Nama dns untuk IP. |
string |
| Ip |
IP yang terekspos ke internet publik. |
string |
| Port |
Daftar port yang diekspos pada grup kontainer. |
Port[] (diperlukan) |
| jenis |
Menentukan apakah IP terekspos ke internet publik atau VNET privat. |
'Privat' 'Publik' (diperlukan) |
Analitik Log
| Nama |
Deskripsi |
Nilai |
| logType |
Jenis log yang akan digunakan. |
'Wawasan Kontainer' 'ContainerInstanceLogs' |
| metadata |
Metadata untuk analitik log. |
LogAnalyticsMetadata |
| ID ruang kerja |
Id ruang kerja untuk analitik log |
string (diperlukan) |
| kunciRuangKerja |
Kunci ruang kerja untuk analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. (diperlukan) |
| ID sumber daya ruang kerja |
Id sumber daya ruang kerja untuk analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
Pelabuhan
| Nama |
Deskripsi |
Nilai |
| port |
Nomor port. |
int (diperlukan) |
| protokol |
Protokol yang terkait dengan port. |
'TCP' 'UDP' |
Batas Sumber Daya
| Nama |
Deskripsi |
Nilai |
| Cpu |
Batas CPU instans kontainer ini. |
Int |
| Gpu |
Batas GPU instans kontainer ini. |
GpuResource |
| memoriDalamGB |
Batas memori dalam GB instans kontainer ini. |
Int |
Permintaan Sumber Daya
| Nama |
Deskripsi |
Nilai |
| Cpu |
Permintaan CPU dari instans kontainer ini. |
int (diperlukan) |
| Gpu |
Permintaan GPU dari instans kontainer ini. |
GpuResource |
| memoriDalamGB |
Permintaan memori dalam GB instans kontainer ini. |
int (diperlukan) |
Persyaratan Sumber Daya
| Nama |
Deskripsi |
Nilai |
| perbatasan |
Batas sumber daya instans kontainer ini. |
ResourceLimits |
| Permintaan |
Permintaan sumber daya dari instans kontainer ini. |
ResourceRequests (diperlukan) |
Referensi Rahasia
| Nama |
Deskripsi |
Nilai |
| identitas |
Id sumber daya ARM dari identitas terkelola yang memiliki akses ke rahasia di brankas kunci |
string (diperlukan) |
| Nama |
Pengidentifikasi referensi rahasia |
string (diperlukan) |
| rahasiaReferensiUri |
URI ke rahasia di brankas kunci |
string (diperlukan) |
KeamananKonteksKemampuanDefinisi
| Nama |
Deskripsi |
Nilai |
| tambah |
Kemampuan untuk ditambahkan ke kontainer. |
string[] |
| hilangkan |
Kemampuan untuk menjatuhkan dari kontainer. |
string[] |
Definisi KonteksKeamanan
| Nama |
Deskripsi |
Nilai |
| allowPrivilegeEscalation |
Nilai boolean yang menunjukkan apakah proses init dapat meningkatkan hak istimewanya |
bool |
| Kemampuan |
Kemampuan untuk menambahkan atau menghilangkan dari kontainer. |
KeamananKonteksKemampuanDefinisi |
| Istimewa |
Bendera untuk menentukan apakah izin kontainer ditinggikan ke Privileged. |
bool |
| runAsGroup |
Mengatur GID Pengguna untuk kontainer. |
Int |
| runAsUser |
Mengatur UID Pengguna untuk kontainer. |
Int |
| seccompProfil |
string yang dikodekan base64 yang berisi konten JSON di profil seccomp |
string |
StandbyPoolProfileDefinition
| Nama |
Deskripsi |
Nilai |
| failContainerGroupCreateOnReuseFailure |
Bendera untuk menentukan apakah ACI harus gagal membuat permintaan jika grup kontainer tidak dapat diperoleh dari kumpulan siaga. |
bool |
| Id |
Id referensi profil kumpulan siaga.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. |
string |
Identitas Pengguna yang Ditetapkan
Jilid
| Nama |
Deskripsi |
Nilai |
| azureFile |
Volume File Azure. |
AzureFileVolume |
| emptyDir |
Volume direktori kosong. |
apa pun |
| gitRepo |
Volume repositori git. |
GitRepoVolume |
| Nama |
Nama volume. |
string (diperlukan) |
| rahasia |
Mendefinisikan file untuk volume rahasia. Kunci kamus adalah nama file dan nilai adalah data rahasia yang dikodekan Base64 yang digunakan sebagai isi file. Nilai-nilai tersebut sensitif, dan layanan tidak mengembalikan isi properti ini dalam respons GET. |
VolumeRahasia |
| rahasiaReferensi |
Mendefinisikan file untuk volume referensi rahasia. Kunci kamus adalah nama file dan nilai yang mengidentifikasi entri dalam koleksi secretReferences grup kontainer. Properti ini berisi nama referensi, bukan nilai rahasia. |
Referensi VolumeRahasia |
VolumeMount
| Nama |
Deskripsi |
Nilai |
| mountPath |
Jalur dalam kontainer tempat volume harus dipasang. Tidak boleh berisi titik dua (:). |
string (diperlukan) |
| Nama |
Nama pemasangan volume. |
string (diperlukan) |
| bacaHanya |
Bendera yang menunjukkan apakah pemasangan volume bersifat baca-saja. |
bool |
VolumeRahasia
Referensi VolumeRahasia
Definisi sumber daya templat ARM
Jenis sumber daya containerGroups dapat disebarkan dengan operasi yang menargetkan:
Contoh Penggunaan
Templat Quickstart Azure
Templat Mulai Cepat Azure berikut ini menyebarkan jenis sumber daya ini.
Untuk membuat sumber daya Microsoft.ContainerInstance/containerGroups, tambahkan JSON berikut ke templat Anda.
{
"type": "Microsoft.ContainerInstance/containerGroups",
"apiVersion": "2026-09-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"confidentialComputeProperties": {
"ccePolicy": "string"
},
"containerGroupProfile": {
"id": "string",
"revision": "int"
},
"containers": [
{
"name": "string",
"properties": {
"command": [ "string" ],
"configMap": {
"keyValuePairs": {
"{customized property}": "string"
}
},
"environmentVariables": [
{
"name": "string",
"secureValue": "string",
"secureValueReference": "string",
"value": "string"
}
],
"image": "string",
"livenessProbe": {
"exec": {
"command": [ "string" ]
},
"failureThreshold": "int",
"httpGet": {
"httpHeaders": [
{
"name": "string",
"value": "string"
}
],
"path": "string",
"port": "int",
"scheme": "string"
},
"initialDelaySeconds": "int",
"periodSeconds": "int",
"successThreshold": "int",
"timeoutSeconds": "int"
},
"ports": [
{
"port": "int",
"protocol": "string"
}
],
"readinessProbe": {
"exec": {
"command": [ "string" ]
},
"failureThreshold": "int",
"httpGet": {
"httpHeaders": [
{
"name": "string",
"value": "string"
}
],
"path": "string",
"port": "int",
"scheme": "string"
},
"initialDelaySeconds": "int",
"periodSeconds": "int",
"successThreshold": "int",
"timeoutSeconds": "int"
},
"resources": {
"limits": {
"cpu": "int",
"gpu": {
"count": "int",
"sku": "string"
},
"memoryInGB": "int"
},
"requests": {
"cpu": "int",
"gpu": {
"count": "int",
"sku": "string"
},
"memoryInGB": "int"
}
},
"securityContext": {
"allowPrivilegeEscalation": "bool",
"capabilities": {
"add": [ "string" ],
"drop": [ "string" ]
},
"privileged": "bool",
"runAsGroup": "int",
"runAsUser": "int",
"seccompProfile": "string"
},
"volumeMounts": [
{
"mountPath": "string",
"name": "string",
"readOnly": "bool"
}
]
}
}
],
"diagnostics": {
"logAnalytics": {
"logType": "string",
"metadata": {
"{customized property}": "string"
},
"workspaceId": "string",
"workspaceKey": "string",
"workspaceResourceId": "string"
}
},
"dnsConfig": {
"nameServers": [ "string" ],
"options": "string",
"searchDomains": "string"
},
"encryptionProperties": {
"identity": "string",
"keyName": "string",
"keyVersion": "string",
"vaultBaseUrl": "string"
},
"extensions": [
{
"name": "string",
"properties": {
"extensionType": "string",
"protectedSettings": {},
"settings": {},
"version": "string"
}
}
],
"identityAcls": {
"acls": [
{
"access": "string",
"identity": "string"
}
],
"defaultAccess": "string"
},
"imageRegistryCredentials": [
{
"identity": "string",
"identityUrl": "string",
"password": "string",
"passwordReference": "string",
"server": "string",
"username": "string"
}
],
"initContainers": [
{
"name": "string",
"properties": {
"command": [ "string" ],
"environmentVariables": [
{
"name": "string",
"secureValue": "string",
"secureValueReference": "string",
"value": "string"
}
],
"image": "string",
"securityContext": {
"allowPrivilegeEscalation": "bool",
"capabilities": {
"add": [ "string" ],
"drop": [ "string" ]
},
"privileged": "bool",
"runAsGroup": "int",
"runAsUser": "int",
"seccompProfile": "string"
},
"volumeMounts": [
{
"mountPath": "string",
"name": "string",
"readOnly": "bool"
}
]
}
}
],
"ipAddress": {
"autoGeneratedDomainNameLabelScope": "string",
"dnsNameLabel": "string",
"ip": "string",
"ports": [
{
"port": "int",
"protocol": "string"
}
],
"type": "string"
},
"osType": "string",
"priority": "string",
"restartPolicy": "string",
"secretReferences": [
{
"identity": "string",
"name": "string",
"secretReferenceUri": "string"
}
],
"sku": "string",
"standbyPoolProfile": {
"failContainerGroupCreateOnReuseFailure": "bool",
"id": "string"
},
"subnetIds": [
{
"id": "string",
"name": "string"
}
],
"volumes": [
{
"azureFile": {
"readOnly": "bool",
"shareName": "string",
"storageAccountKey": "string",
"storageAccountKeyReference": "string",
"storageAccountName": "string",
"userAssignedIdentityClientId": "string"
},
"emptyDir": {},
"gitRepo": {
"directory": "string",
"repository": "string",
"revision": "string"
},
"name": "string",
"secret": {
"{customized property}": "string"
},
"secretReference": {
"{customized property}": "string"
}
}
]
},
"tags": {
"{customized property}": "string"
},
"zones": [ "string" ]
}
Nilai Properti
Microsoft.ContainerInstance/containerGroups
| Nama |
Deskripsi |
Nilai |
| apiVersi |
Versi api |
'Pratinjau 2026-09-01' |
| identitas |
Identitas grup kontainer, jika dikonfigurasi. |
ContainerGroupIdentity |
| lokasi |
Lokasi sumber daya grup kontainer. |
string |
| Nama |
Nama sumber daya |
string (diperlukan) |
| Properti |
Properti grup kontainer |
ContainerGroupProperties (diperlukan) |
| Tags |
Tag sumber daya |
Kamus nama dan nilai tag. Lihat Tag dalam templat |
| jenis |
Jenis sumber daya |
'Microsoft.ContainerInstance/containerGroups' |
| Zona |
Zona ketersediaan. |
string[] |
AzureFileVolume
| Nama |
Deskripsi |
Nilai |
| bacaHanya |
Bendera yang menunjukkan apakah Berbagi File Azure yang dipasang sebagai volume bersifat baca-saja. |
bool |
| namaBerbagi |
Nama berbagi File Azure yang akan dipasang sebagai volume. |
string (diperlukan) |
| kunciAkunPenyimpanan |
Kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| storageAccountKeyReference |
Referensi ke kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. |
string |
| namaAkunPenyimpanan (storageAccountName) |
Nama akun penyimpanan yang berisi berbagi File Azure. |
string (diperlukan) |
| userAssignedIdentityClientId |
ID klien dari identitas terkelola yang ditetapkan pengguna yang memiliki akses ke berbagi Azure File. |
string |
ConfidentialComputeProperties
| Nama |
Deskripsi |
Nilai |
| Kebijakan CCE |
Kebijakan penegakan komputasi rahasia yang dikodekan base64 |
string |
Peta Konfigurasi
ConfigMapKeyValuePairs
Wadah
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama instans kontainer yang disediakan pengguna. |
string (diperlukan) |
| Properti |
Properti instans kontainer. |
ContainerProperties (wajib) |
Kontainer Eksec
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam kontainer. |
string[] |
Diagnostik ContainerGroup
| Nama |
Deskripsi |
Nilai |
| logAnalytics |
Informasi analitik log grup kontainer. |
LogAnalytics |
ContainerGroupIdentity
| Nama |
Deskripsi |
Nilai |
| jenis |
Jenis identitas yang digunakan untuk grup kontainer. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari grup kontainer. |
'Tidak Ada' 'SistemDitetapkan' 'SystemAssigned, UserAssigned' 'Ditetapkan Pengguna' |
| identitasYangDitetapkanPengguna |
Daftar identitas pengguna yang terkait dengan grup kontainer. |
ContainerGroupIdentityUserAssignedIdentities |
ContainerGroupIdentityUserAssignedIdentities
ContainerGroupProfileReferenceDefinition
| Nama |
Deskripsi |
Nilai |
| Id |
Id referensi profil grup kontainer.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. |
string |
| revisi |
Revisi referensi profil grup kontainer. |
Int |
ContainerGroupProperties
| Nama |
Deskripsi |
Nilai |
| confidentialComputeProperties |
Properti untuk grup kontainer rahasia |
confidentialComputeProperties |
| containerGroupProfile |
Properti profil grup kontainer referensi. |
ContainerGroupProfileReferenceDefinition |
| Wadah |
Kontainer dalam grup kontainer. |
Container[] (wajib) |
| Diagnostik |
Informasi diagnostik untuk grup kontainer. |
ContainerGroupDiagnostics |
| dnsConfig |
Informasi konfigurasi DNS untuk grup kontainer. |
DnsConfiguration |
| encryptionProperties |
Properti enkripsi untuk grup kontainer. |
EncryptionProperties |
| Ekstensi |
ekstensi yang digunakan oleh kubelet virtual |
Spesifikasi DeploymentExtension[] |
| identitasAcls |
Tingkat kontrol akses identitas. |
IdentityAcls |
| imageRegistryCredentials |
Kredensial registri gambar tempat grup kontainer dibuat. |
Kredensial Registry[] |
| initKontainer |
Kontainer init untuk grup kontainer. |
Definisi KontainerInit[] |
| Alamat IP |
Jenis alamat IP grup kontainer. |
IpAddress |
| osType |
Jenis sistem operasi yang diperlukan oleh kontainer dalam grup kontainer. |
'Linux' 'Jendela' |
| Prioritas |
Prioritas grup kontainer. |
'Reguler' 'Titik' |
| kebijakan restart |
Mulai ulang kebijakan untuk semua kontainer dalam grup kontainer.
-
Always Selalu mulai ulang
-
OnFailure Hidupkan ulang saat gagal
-
Never Jangan pernah memulai ulang |
'Selalu' 'Tidak pernah' 'OnFailure' |
| rahasiaReferensi |
Referensi rahasia yang akan direferensikan dalam grup kontainer. |
SecretReference [] |
| Sku |
SKU untuk grup kontainer. |
'Rahasia' 'Didedikasikan' 'Tidak Ditentukan' 'Standar' |
| siagaPoolProfile |
Properti profil kumpulan siaga referensi. |
StandbyPoolProfileDefinition |
| subnetIds |
ID sumber daya subnet untuk grup kontainer. |
ContainerGroupSubnetId[] |
| Volume |
Daftar volume yang dapat dipasang oleh kontainer dalam grup kontainer ini. |
Volume[] |
ContainerGroupSubnetId
| Nama |
Deskripsi |
Nilai |
| Id |
ID sumber daya jaringan virtual dan subnet. |
string (diperlukan) |
| Nama |
Nama yang mudah diingat untuk subnet. |
string |
KontainerHttpGet
| Nama |
Deskripsi |
Nilai |
| httpHeaders |
Header HTTP. |
HttpHeader [] |
| jalan |
Jalur menuju pemeriksaan. |
string |
| port |
Nomor port untuk diprobeskan. |
int (diperlukan) |
| skema |
Skemanya. |
'http' 'https' |
Pelabuhan Kontainer
| Nama |
Deskripsi |
Nilai |
| port |
Nomor port yang diekspos dalam grup kontainer. |
int (diperlukan) |
| protokol |
Protokol yang terkait dengan port. |
'TCP' 'UDP' |
WadahProbe
| Nama |
Deskripsi |
Nilai |
| Exec |
Perintah eksekusi untuk memeriksa |
ContainerExec |
| ambang kegagalan |
Ambang kegagalan. |
Int |
| httpDapatkan |
Pengaturan Http Get untuk menyelidikan |
KontainerHttpGet |
| initialDelaySeconds |
Detik penundaan awal. |
Int |
| detikPeriode |
Detik periode. |
Int |
| successThreshold |
Ambang keberhasilan. |
Int |
| batas waktuDetik |
Detik waktu habis. |
Int |
PropertiKontainer
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam instans kontainer dalam formulir exec. |
string[] |
| configMap |
Peta konfigurasi. |
ConfigMap |
| variabelLingkungan |
Variabel lingkungan yang akan diatur dalam instans kontainer. |
Variabel Lingkungan[] |
| citra |
Nama gambar yang digunakan untuk membuat instans kontainer. |
string |
| keaktifanProbe |
Pemeriksaan keaktifan. |
ContainerProbe |
| Port |
Port yang diekspos pada instans kontainer. |
Pelabuhan Kontainer[] |
| kesiapanProbe |
Pemeriksaan kesiapan. |
ContainerProbe |
| Sumber daya |
Persyaratan sumber daya instans kontainer. |
ResourceRequirements |
| keamananKonteks |
Properti keamanan kontainer. |
Definisi KonteksKeamanan |
| volumeMounts |
Volume dipasang tersedia untuk instans kontainer. |
VolumeMount[] |
DeploymentExtensionSpec
DeploymentExtensionSpecProperties
| Nama |
Deskripsi |
Nilai |
| ekstensiJenis |
Jenis ekstensi yang akan ditambahkan. |
string (diperlukan) |
| protectedPengaturan |
Pengaturan terproteksi untuk ekstensi. |
apa pun |
| pengaturan |
Pengaturan untuk ekstensi. |
apa pun |
| versi |
Versi ekstensi yang digunakan. |
string (diperlukan) |
Konfigurasi Dns
| Nama |
Deskripsi |
Nilai |
| nameServer |
Server DNS untuk grup kontainer. |
string[] (diperlukan) |
| Pilihan |
Opsi DNS untuk grup kontainer. |
string |
| searchDomains |
Domain pencarian DNS untuk pencarian nama host di grup kontainer. |
string |
Properti Enkripsi
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas terkelola keyvault. |
string |
| Nama kunci |
Nama kunci enkripsi. |
string (diperlukan) |
| kunciVersi |
Versi kunci enkripsi. |
string (diperlukan) |
| vaultBaseUrl |
Url dasar keyvault. |
string (diperlukan) |
Variabel Lingkungan
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama variabel lingkungan. |
string (diperlukan) |
| Nilai aman |
Nilai variabel lingkungan yang aman. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| secureValueReference |
Referensi variabel lingkungan yang aman. |
string |
| nilai |
Nilai variabel lingkungan. |
string |
Volume GitRepo
| Nama |
Deskripsi |
Nilai |
| direktori |
Nama direktori target. Tidak boleh berisi atau memulai dengan '..'. Jika '.' disediakan, direktori volume akan menjadi repositori git. Jika tidak, jika ditentukan, volume akan berisi repositori git di subdirektori dengan nama yang diberikan. |
string |
| repositori |
URL Repositori |
string (diperlukan) |
| revisi |
Terapkan hash untuk revisi yang ditentukan. |
string |
Sumber Daya GPU
| Nama |
Deskripsi |
Nilai |
| hitung |
Jumlah sumber daya GPU. |
int (diperlukan) |
| Sku |
SKU sumber daya GPU. |
'K80' 'P100' 'V100' (diperlukan) |
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama header. |
string |
| nilai |
Nilai header. |
string |
Kontrol Akses Identitas
| Nama |
Deskripsi |
Nilai |
| akses |
Tingkat akses identitas. |
'Semua' 'Sistem' 'Pengguna' |
| identitas |
Sebuah identitas. |
string |
Identitas
| Nama |
Deskripsi |
Nilai |
| Acls |
Tingkat kontrol akses untuk setiap identitas. |
Kontrol Akses Identitas[] |
| defaultAkses |
Tingkat akses default. |
'Semua' 'Sistem' 'Pengguna' |
Kredensial RegistryGambar
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas untuk registri privat. |
string |
| identitasUrl |
URL identitas untuk registri privat. |
string |
| kata sandi |
Kata sandi untuk registri privat. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| kata sandiReferensi |
Referensi untuk kata sandi registri privat. |
string |
| server |
Server registri gambar Docker tanpa protokol seperti "http" dan "https". |
string (diperlukan) |
| nama pengguna |
Nama pengguna untuk registri privat. |
string |
Definisi Kontainer Init
InitContainerPropertiesDefinition
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam kontainer init dalam bentuk exec. |
string[] |
| variabelLingkungan |
Variabel lingkungan yang akan diatur dalam kontainer init. |
Variabel Lingkungan[] |
| citra |
Gambar kontainer init. |
string |
| keamananKonteks |
Properti keamanan kontainer. |
Definisi KonteksKeamanan |
| volumeMounts |
Volume dipasang tersedia untuk kontainer init. |
VolumeMount[] |
Alamat IP
| Nama |
Deskripsi |
Nilai |
| autoGeneratedDomainNameLabelScope |
Nilai yang mewakili enum keamanan. Nilai 'Tidak Aman' adalah nilai default jika tidak dipilih dan berarti label nama domain objek tidak diamankan terhadap pengamanan subdomain. Nilai 'TenantReuse' adalah nilai default jika dipilih dan berarti label nama domain objek dapat digunakan kembali dalam penyewa yang sama. Nilai 'SubscriptionReuse' berarti label nama domain objek dapat digunakan kembali dalam langganan yang sama. Nilai 'ResourceGroupReuse' berarti label nama domain objek dapat digunakan kembali dalam grup sumber daya yang sama. Nilai 'NoReuse' berarti label nama domain objek tidak dapat digunakan kembali dalam grup sumber daya, langganan, atau penyewa yang sama. |
'Tidak digunakan' 'ResourceGroupReuse' 'Langganan Gunakan Kembali' 'Penggunaan Kembali Penyewa' 'Tidak aman' |
| dnsNameLabel |
Label Nama dns untuk IP. |
string |
| Ip |
IP yang terekspos ke internet publik. |
string |
| Port |
Daftar port yang diekspos pada grup kontainer. |
Port[] (diperlukan) |
| jenis |
Menentukan apakah IP terekspos ke internet publik atau VNET privat. |
'Privat' 'Publik' (diperlukan) |
Analitik Log
| Nama |
Deskripsi |
Nilai |
| logType |
Jenis log yang akan digunakan. |
'Wawasan Kontainer' 'ContainerInstanceLogs' |
| metadata |
Metadata untuk analitik log. |
LogAnalyticsMetadata |
| ID ruang kerja |
Id ruang kerja untuk analitik log |
string (diperlukan) |
| kunciRuangKerja |
Kunci ruang kerja untuk analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. (diperlukan) |
| ID sumber daya ruang kerja |
Id sumber daya ruang kerja untuk analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
Pelabuhan
| Nama |
Deskripsi |
Nilai |
| port |
Nomor port. |
int (diperlukan) |
| protokol |
Protokol yang terkait dengan port. |
'TCP' 'UDP' |
Batas Sumber Daya
| Nama |
Deskripsi |
Nilai |
| Cpu |
Batas CPU instans kontainer ini. |
Int |
| Gpu |
Batas GPU instans kontainer ini. |
GpuResource |
| memoriDalamGB |
Batas memori dalam GB instans kontainer ini. |
Int |
Permintaan Sumber Daya
| Nama |
Deskripsi |
Nilai |
| Cpu |
Permintaan CPU dari instans kontainer ini. |
int (diperlukan) |
| Gpu |
Permintaan GPU dari instans kontainer ini. |
GpuResource |
| memoriDalamGB |
Permintaan memori dalam GB instans kontainer ini. |
int (diperlukan) |
Persyaratan Sumber Daya
| Nama |
Deskripsi |
Nilai |
| perbatasan |
Batas sumber daya instans kontainer ini. |
ResourceLimits |
| Permintaan |
Permintaan sumber daya dari instans kontainer ini. |
ResourceRequests (diperlukan) |
Referensi Rahasia
| Nama |
Deskripsi |
Nilai |
| identitas |
Id sumber daya ARM dari identitas terkelola yang memiliki akses ke rahasia di brankas kunci |
string (diperlukan) |
| Nama |
Pengidentifikasi referensi rahasia |
string (diperlukan) |
| rahasiaReferensiUri |
URI ke rahasia di brankas kunci |
string (diperlukan) |
KeamananKonteksKemampuanDefinisi
| Nama |
Deskripsi |
Nilai |
| tambah |
Kemampuan untuk ditambahkan ke kontainer. |
string[] |
| hilangkan |
Kemampuan untuk menjatuhkan dari kontainer. |
string[] |
Definisi KonteksKeamanan
| Nama |
Deskripsi |
Nilai |
| allowPrivilegeEscalation |
Nilai boolean yang menunjukkan apakah proses init dapat meningkatkan hak istimewanya |
bool |
| Kemampuan |
Kemampuan untuk menambahkan atau menghilangkan dari kontainer. |
KeamananKonteksKemampuanDefinisi |
| Istimewa |
Bendera untuk menentukan apakah izin kontainer ditinggikan ke Privileged. |
bool |
| runAsGroup |
Mengatur GID Pengguna untuk kontainer. |
Int |
| runAsUser |
Mengatur UID Pengguna untuk kontainer. |
Int |
| seccompProfil |
string yang dikodekan base64 yang berisi konten JSON di profil seccomp |
string |
StandbyPoolProfileDefinition
| Nama |
Deskripsi |
Nilai |
| failContainerGroupCreateOnReuseFailure |
Bendera untuk menentukan apakah ACI harus gagal membuat permintaan jika grup kontainer tidak dapat diperoleh dari kumpulan siaga. |
bool |
| Id |
Id referensi profil kumpulan siaga.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. |
string |
Identitas Pengguna yang Ditetapkan
Jilid
| Nama |
Deskripsi |
Nilai |
| azureFile |
Volume File Azure. |
AzureFileVolume |
| emptyDir |
Volume direktori kosong. |
apa pun |
| gitRepo |
Volume repositori git. |
GitRepoVolume |
| Nama |
Nama volume. |
string (diperlukan) |
| rahasia |
Mendefinisikan file untuk volume rahasia. Kunci kamus adalah nama file dan nilai adalah data rahasia yang dikodekan Base64 yang digunakan sebagai isi file. Nilai-nilai tersebut sensitif, dan layanan tidak mengembalikan isi properti ini dalam respons GET. |
VolumeRahasia |
| rahasiaReferensi |
Mendefinisikan file untuk volume referensi rahasia. Kunci kamus adalah nama file dan nilai yang mengidentifikasi entri dalam koleksi secretReferences grup kontainer. Properti ini berisi nama referensi, bukan nilai rahasia. |
Referensi VolumeRahasia |
VolumeMount
| Nama |
Deskripsi |
Nilai |
| mountPath |
Jalur dalam kontainer tempat volume harus dipasang. Tidak boleh berisi titik dua (:). |
string (diperlukan) |
| Nama |
Nama pemasangan volume. |
string (diperlukan) |
| bacaHanya |
Bendera yang menunjukkan apakah pemasangan volume bersifat baca-saja. |
bool |
VolumeRahasia
Referensi VolumeRahasia
Jenis sumber daya containerGroups dapat disebarkan dengan operasi yang menargetkan:
-
Grup sumber daya Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.
Contoh Penggunaan
Contoh dasar penyebaran instans Azure Container Group.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "containerGroup" {
type = "Microsoft.ContainerInstance/containerGroups@2023-05-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
containers = [
{
name = "hw"
properties = {
command = [
]
environmentVariables = [
]
image = "ubuntu:20.04"
ports = [
{
port = 80
protocol = "TCP"
},
]
resources = {
requests = {
cpu = 0.5
memoryInGB = 0.5
}
}
}
},
]
initContainers = [
]
ipAddress = {
autoGeneratedDomainNameLabelScope = "Unsecure"
ports = [
{
port = 80
protocol = "TCP"
},
]
type = "Public"
}
osType = "Linux"
restartPolicy = "Always"
volumes = [
]
}
tags = {
environment = "Testing"
}
zones = [
]
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Modul Terverifikasi Azure
Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.
Untuk membuat sumber daya Microsoft.ContainerInstance/containerGroups, tambahkan Terraform berikut ke templat Anda.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.ContainerInstance/containerGroups@2026-09-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
confidentialComputeProperties = {
ccePolicy = "string"
}
containerGroupProfile = {
id = "string"
revision = int
}
containers = [
{
name = "string"
properties = {
command = [
"string"
]
configMap = {
keyValuePairs = {
{customized property} = "string"
}
}
environmentVariables = [
{
name = "string"
secureValue = "string"
secureValueReference = "string"
value = "string"
}
]
image = "string"
livenessProbe = {
exec = {
command = [
"string"
]
}
failureThreshold = int
httpGet = {
httpHeaders = [
{
name = "string"
value = "string"
}
]
path = "string"
port = int
scheme = "string"
}
initialDelaySeconds = int
periodSeconds = int
successThreshold = int
timeoutSeconds = int
}
ports = [
{
port = int
protocol = "string"
}
]
readinessProbe = {
exec = {
command = [
"string"
]
}
failureThreshold = int
httpGet = {
httpHeaders = [
{
name = "string"
value = "string"
}
]
path = "string"
port = int
scheme = "string"
}
initialDelaySeconds = int
periodSeconds = int
successThreshold = int
timeoutSeconds = int
}
resources = {
limits = {
cpu = int
gpu = {
count = int
sku = "string"
}
memoryInGB = int
}
requests = {
cpu = int
gpu = {
count = int
sku = "string"
}
memoryInGB = int
}
}
securityContext = {
allowPrivilegeEscalation = bool
capabilities = {
add = [
"string"
]
drop = [
"string"
]
}
privileged = bool
runAsGroup = int
runAsUser = int
seccompProfile = "string"
}
volumeMounts = [
{
mountPath = "string"
name = "string"
readOnly = bool
}
]
}
}
]
diagnostics = {
logAnalytics = {
logType = "string"
metadata = {
{customized property} = "string"
}
workspaceId = "string"
workspaceKey = "string"
workspaceResourceId = "string"
}
}
dnsConfig = {
nameServers = [
"string"
]
options = "string"
searchDomains = "string"
}
encryptionProperties = {
identity = "string"
keyName = "string"
keyVersion = "string"
vaultBaseUrl = "string"
}
extensions = [
{
name = "string"
properties = {
extensionType = "string"
protectedSettings = ?
settings = ?
version = "string"
}
}
]
identityAcls = {
acls = [
{
access = "string"
identity = "string"
}
]
defaultAccess = "string"
}
imageRegistryCredentials = [
{
identity = "string"
identityUrl = "string"
password = "string"
passwordReference = "string"
server = "string"
username = "string"
}
]
initContainers = [
{
name = "string"
properties = {
command = [
"string"
]
environmentVariables = [
{
name = "string"
secureValue = "string"
secureValueReference = "string"
value = "string"
}
]
image = "string"
securityContext = {
allowPrivilegeEscalation = bool
capabilities = {
add = [
"string"
]
drop = [
"string"
]
}
privileged = bool
runAsGroup = int
runAsUser = int
seccompProfile = "string"
}
volumeMounts = [
{
mountPath = "string"
name = "string"
readOnly = bool
}
]
}
}
]
ipAddress = {
autoGeneratedDomainNameLabelScope = "string"
dnsNameLabel = "string"
ip = "string"
ports = [
{
port = int
protocol = "string"
}
]
type = "string"
}
osType = "string"
priority = "string"
restartPolicy = "string"
secretReferences = [
{
identity = "string"
name = "string"
secretReferenceUri = "string"
}
]
sku = "string"
standbyPoolProfile = {
failContainerGroupCreateOnReuseFailure = bool
id = "string"
}
subnetIds = [
{
id = "string"
name = "string"
}
]
volumes = [
{
azureFile = {
readOnly = bool
shareName = "string"
storageAccountKey = "string"
storageAccountKeyReference = "string"
storageAccountName = "string"
userAssignedIdentityClientId = "string"
}
emptyDir = ?
gitRepo = {
directory = "string"
repository = "string"
revision = "string"
}
name = "string"
secret = {
{customized property} = "string"
}
secretReference = {
{customized property} = "string"
}
}
]
}
zones = [
"string"
]
}
}
Nilai Properti
Microsoft.ContainerInstance/containerGroups
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas grup kontainer, jika dikonfigurasi. |
ContainerGroupIdentity |
| lokasi |
Lokasi sumber daya grup kontainer. |
string |
| Nama |
Nama sumber daya |
string (diperlukan) |
| Properti |
Properti grup kontainer |
ContainerGroupProperties (diperlukan) |
| Tags |
Tag sumber daya |
Kamus nama dan nilai tag. |
| jenis |
Jenis sumber daya |
"Microsoft. ContainerInstance/containerGroups@2026-09-01-preview" |
| Zona |
Zona ketersediaan. |
string[] |
AzureFileVolume
| Nama |
Deskripsi |
Nilai |
| bacaHanya |
Bendera yang menunjukkan apakah Berbagi File Azure yang dipasang sebagai volume bersifat baca-saja. |
bool |
| namaBerbagi |
Nama berbagi File Azure yang akan dipasang sebagai volume. |
string (diperlukan) |
| kunciAkunPenyimpanan |
Kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| storageAccountKeyReference |
Referensi ke kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. |
string |
| namaAkunPenyimpanan (storageAccountName) |
Nama akun penyimpanan yang berisi berbagi File Azure. |
string (diperlukan) |
| userAssignedIdentityClientId |
ID klien dari identitas terkelola yang ditetapkan pengguna yang memiliki akses ke berbagi Azure File. |
string |
ConfidentialComputeProperties
| Nama |
Deskripsi |
Nilai |
| Kebijakan CCE |
Kebijakan penegakan komputasi rahasia yang dikodekan base64 |
string |
Peta Konfigurasi
ConfigMapKeyValuePairs
Wadah
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama instans kontainer yang disediakan pengguna. |
string (diperlukan) |
| Properti |
Properti instans kontainer. |
ContainerProperties (wajib) |
Kontainer Eksec
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam kontainer. |
string[] |
Diagnostik ContainerGroup
| Nama |
Deskripsi |
Nilai |
| logAnalytics |
Informasi analitik log grup kontainer. |
LogAnalytics |
ContainerGroupIdentity
| Nama |
Deskripsi |
Nilai |
| jenis |
Jenis identitas yang digunakan untuk grup kontainer. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari grup kontainer. |
'Tidak Ada' 'SistemDitetapkan' 'SystemAssigned, UserAssigned' 'Ditetapkan Pengguna' |
| identitasYangDitetapkanPengguna |
Daftar identitas pengguna yang terkait dengan grup kontainer. |
ContainerGroupIdentityUserAssignedIdentities |
ContainerGroupIdentityUserAssignedIdentities
ContainerGroupProfileReferenceDefinition
| Nama |
Deskripsi |
Nilai |
| Id |
Id referensi profil grup kontainer.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. |
string |
| revisi |
Revisi referensi profil grup kontainer. |
Int |
ContainerGroupProperties
| Nama |
Deskripsi |
Nilai |
| confidentialComputeProperties |
Properti untuk grup kontainer rahasia |
confidentialComputeProperties |
| containerGroupProfile |
Properti profil grup kontainer referensi. |
ContainerGroupProfileReferenceDefinition |
| Wadah |
Kontainer dalam grup kontainer. |
Container[] (wajib) |
| Diagnostik |
Informasi diagnostik untuk grup kontainer. |
ContainerGroupDiagnostics |
| dnsConfig |
Informasi konfigurasi DNS untuk grup kontainer. |
DnsConfiguration |
| encryptionProperties |
Properti enkripsi untuk grup kontainer. |
EncryptionProperties |
| Ekstensi |
ekstensi yang digunakan oleh kubelet virtual |
Spesifikasi DeploymentExtension[] |
| identitasAcls |
Tingkat kontrol akses identitas. |
IdentityAcls |
| imageRegistryCredentials |
Kredensial registri gambar tempat grup kontainer dibuat. |
Kredensial Registry[] |
| initKontainer |
Kontainer init untuk grup kontainer. |
Definisi KontainerInit[] |
| Alamat IP |
Jenis alamat IP grup kontainer. |
IpAddress |
| osType |
Jenis sistem operasi yang diperlukan oleh kontainer dalam grup kontainer. |
'Linux' 'Jendela' |
| Prioritas |
Prioritas grup kontainer. |
'Reguler' 'Titik' |
| kebijakan restart |
Mulai ulang kebijakan untuk semua kontainer dalam grup kontainer.
-
Always Selalu mulai ulang
-
OnFailure Hidupkan ulang saat gagal
-
Never Jangan pernah memulai ulang |
'Selalu' 'Tidak pernah' 'OnFailure' |
| rahasiaReferensi |
Referensi rahasia yang akan direferensikan dalam grup kontainer. |
SecretReference [] |
| Sku |
SKU untuk grup kontainer. |
'Rahasia' 'Didedikasikan' 'Tidak Ditentukan' 'Standar' |
| siagaPoolProfile |
Properti profil kumpulan siaga referensi. |
StandbyPoolProfileDefinition |
| subnetIds |
ID sumber daya subnet untuk grup kontainer. |
ContainerGroupSubnetId[] |
| Volume |
Daftar volume yang dapat dipasang oleh kontainer dalam grup kontainer ini. |
Volume[] |
ContainerGroupSubnetId
| Nama |
Deskripsi |
Nilai |
| Id |
ID sumber daya jaringan virtual dan subnet. |
string (diperlukan) |
| Nama |
Nama yang mudah diingat untuk subnet. |
string |
KontainerHttpGet
| Nama |
Deskripsi |
Nilai |
| httpHeaders |
Header HTTP. |
HttpHeader [] |
| jalan |
Jalur menuju pemeriksaan. |
string |
| port |
Nomor port untuk diprobeskan. |
int (diperlukan) |
| skema |
Skemanya. |
'http' 'https' |
Pelabuhan Kontainer
| Nama |
Deskripsi |
Nilai |
| port |
Nomor port yang diekspos dalam grup kontainer. |
int (diperlukan) |
| protokol |
Protokol yang terkait dengan port. |
'TCP' 'UDP' |
WadahProbe
| Nama |
Deskripsi |
Nilai |
| Exec |
Perintah eksekusi untuk memeriksa |
ContainerExec |
| ambang kegagalan |
Ambang kegagalan. |
Int |
| httpDapatkan |
Pengaturan Http Get untuk menyelidikan |
KontainerHttpGet |
| initialDelaySeconds |
Detik penundaan awal. |
Int |
| detikPeriode |
Detik periode. |
Int |
| successThreshold |
Ambang keberhasilan. |
Int |
| batas waktuDetik |
Detik waktu habis. |
Int |
PropertiKontainer
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam instans kontainer dalam formulir exec. |
string[] |
| configMap |
Peta konfigurasi. |
ConfigMap |
| variabelLingkungan |
Variabel lingkungan yang akan diatur dalam instans kontainer. |
Variabel Lingkungan[] |
| citra |
Nama gambar yang digunakan untuk membuat instans kontainer. |
string |
| keaktifanProbe |
Pemeriksaan keaktifan. |
ContainerProbe |
| Port |
Port yang diekspos pada instans kontainer. |
Pelabuhan Kontainer[] |
| kesiapanProbe |
Pemeriksaan kesiapan. |
ContainerProbe |
| Sumber daya |
Persyaratan sumber daya instans kontainer. |
ResourceRequirements |
| keamananKonteks |
Properti keamanan kontainer. |
Definisi KonteksKeamanan |
| volumeMounts |
Volume dipasang tersedia untuk instans kontainer. |
VolumeMount[] |
DeploymentExtensionSpec
DeploymentExtensionSpecProperties
| Nama |
Deskripsi |
Nilai |
| ekstensiJenis |
Jenis ekstensi yang akan ditambahkan. |
string (diperlukan) |
| protectedPengaturan |
Pengaturan terproteksi untuk ekstensi. |
apa pun |
| pengaturan |
Pengaturan untuk ekstensi. |
apa pun |
| versi |
Versi ekstensi yang digunakan. |
string (diperlukan) |
Konfigurasi Dns
| Nama |
Deskripsi |
Nilai |
| nameServer |
Server DNS untuk grup kontainer. |
string[] (diperlukan) |
| Pilihan |
Opsi DNS untuk grup kontainer. |
string |
| searchDomains |
Domain pencarian DNS untuk pencarian nama host di grup kontainer. |
string |
Properti Enkripsi
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas terkelola keyvault. |
string |
| Nama kunci |
Nama kunci enkripsi. |
string (diperlukan) |
| kunciVersi |
Versi kunci enkripsi. |
string (diperlukan) |
| vaultBaseUrl |
Url dasar keyvault. |
string (diperlukan) |
Variabel Lingkungan
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama variabel lingkungan. |
string (diperlukan) |
| Nilai aman |
Nilai variabel lingkungan yang aman. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| secureValueReference |
Referensi variabel lingkungan yang aman. |
string |
| nilai |
Nilai variabel lingkungan. |
string |
Volume GitRepo
| Nama |
Deskripsi |
Nilai |
| direktori |
Nama direktori target. Tidak boleh berisi atau memulai dengan '..'. Jika '.' disediakan, direktori volume akan menjadi repositori git. Jika tidak, jika ditentukan, volume akan berisi repositori git di subdirektori dengan nama yang diberikan. |
string |
| repositori |
URL Repositori |
string (diperlukan) |
| revisi |
Terapkan hash untuk revisi yang ditentukan. |
string |
Sumber Daya GPU
| Nama |
Deskripsi |
Nilai |
| hitung |
Jumlah sumber daya GPU. |
int (diperlukan) |
| Sku |
SKU sumber daya GPU. |
'K80' 'P100' 'V100' (diperlukan) |
| Nama |
Deskripsi |
Nilai |
| Nama |
Nama header. |
string |
| nilai |
Nilai header. |
string |
Kontrol Akses Identitas
| Nama |
Deskripsi |
Nilai |
| akses |
Tingkat akses identitas. |
'Semua' 'Sistem' 'Pengguna' |
| identitas |
Sebuah identitas. |
string |
Identitas
| Nama |
Deskripsi |
Nilai |
| Acls |
Tingkat kontrol akses untuk setiap identitas. |
Kontrol Akses Identitas[] |
| defaultAkses |
Tingkat akses default. |
'Semua' 'Sistem' 'Pengguna' |
Kredensial RegistryGambar
| Nama |
Deskripsi |
Nilai |
| identitas |
Identitas untuk registri privat. |
string |
| identitasUrl |
URL identitas untuk registri privat. |
string |
| kata sandi |
Kata sandi untuk registri privat. |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
| kata sandiReferensi |
Referensi untuk kata sandi registri privat. |
string |
| server |
Server registri gambar Docker tanpa protokol seperti "http" dan "https". |
string (diperlukan) |
| nama pengguna |
Nama pengguna untuk registri privat. |
string |
Definisi Kontainer Init
InitContainerPropertiesDefinition
| Nama |
Deskripsi |
Nilai |
| perintah |
Perintah untuk dijalankan dalam kontainer init dalam bentuk exec. |
string[] |
| variabelLingkungan |
Variabel lingkungan yang akan diatur dalam kontainer init. |
Variabel Lingkungan[] |
| citra |
Gambar kontainer init. |
string |
| keamananKonteks |
Properti keamanan kontainer. |
Definisi KonteksKeamanan |
| volumeMounts |
Volume dipasang tersedia untuk kontainer init. |
VolumeMount[] |
Alamat IP
| Nama |
Deskripsi |
Nilai |
| autoGeneratedDomainNameLabelScope |
Nilai yang mewakili enum keamanan. Nilai 'Tidak Aman' adalah nilai default jika tidak dipilih dan berarti label nama domain objek tidak diamankan terhadap pengamanan subdomain. Nilai 'TenantReuse' adalah nilai default jika dipilih dan berarti label nama domain objek dapat digunakan kembali dalam penyewa yang sama. Nilai 'SubscriptionReuse' berarti label nama domain objek dapat digunakan kembali dalam langganan yang sama. Nilai 'ResourceGroupReuse' berarti label nama domain objek dapat digunakan kembali dalam grup sumber daya yang sama. Nilai 'NoReuse' berarti label nama domain objek tidak dapat digunakan kembali dalam grup sumber daya, langganan, atau penyewa yang sama. |
'Tidak digunakan' 'ResourceGroupReuse' 'Langganan Gunakan Kembali' 'Penggunaan Kembali Penyewa' 'Tidak aman' |
| dnsNameLabel |
Label Nama dns untuk IP. |
string |
| Ip |
IP yang terekspos ke internet publik. |
string |
| Port |
Daftar port yang diekspos pada grup kontainer. |
Port[] (diperlukan) |
| jenis |
Menentukan apakah IP terekspos ke internet publik atau VNET privat. |
'Privat' 'Publik' (diperlukan) |
Analitik Log
| Nama |
Deskripsi |
Nilai |
| logType |
Jenis log yang akan digunakan. |
'Wawasan Kontainer' 'ContainerInstanceLogs' |
| metadata |
Metadata untuk analitik log. |
LogAnalyticsMetadata |
| ID ruang kerja |
Id ruang kerja untuk analitik log |
string (diperlukan) |
| kunciRuangKerja |
Kunci ruang kerja untuk analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. (diperlukan) |
| ID sumber daya ruang kerja |
Id sumber daya ruang kerja untuk analitik log |
tali
Kendala: Nilai sensitif. Teruskan sebagai parameter aman. |
Pelabuhan
| Nama |
Deskripsi |
Nilai |
| port |
Nomor port. |
int (diperlukan) |
| protokol |
Protokol yang terkait dengan port. |
'TCP' 'UDP' |
Batas Sumber Daya
| Nama |
Deskripsi |
Nilai |
| Cpu |
Batas CPU instans kontainer ini. |
Int |
| Gpu |
Batas GPU instans kontainer ini. |
GpuResource |
| memoriDalamGB |
Batas memori dalam GB instans kontainer ini. |
Int |
Permintaan Sumber Daya
| Nama |
Deskripsi |
Nilai |
| Cpu |
Permintaan CPU dari instans kontainer ini. |
int (diperlukan) |
| Gpu |
Permintaan GPU dari instans kontainer ini. |
GpuResource |
| memoriDalamGB |
Permintaan memori dalam GB instans kontainer ini. |
int (diperlukan) |
Persyaratan Sumber Daya
| Nama |
Deskripsi |
Nilai |
| perbatasan |
Batas sumber daya instans kontainer ini. |
ResourceLimits |
| Permintaan |
Permintaan sumber daya dari instans kontainer ini. |
ResourceRequests (diperlukan) |
Referensi Rahasia
| Nama |
Deskripsi |
Nilai |
| identitas |
Id sumber daya ARM dari identitas terkelola yang memiliki akses ke rahasia di brankas kunci |
string (diperlukan) |
| Nama |
Pengidentifikasi referensi rahasia |
string (diperlukan) |
| rahasiaReferensiUri |
URI ke rahasia di brankas kunci |
string (diperlukan) |
KeamananKonteksKemampuanDefinisi
| Nama |
Deskripsi |
Nilai |
| tambah |
Kemampuan untuk ditambahkan ke kontainer. |
string[] |
| hilangkan |
Kemampuan untuk menjatuhkan dari kontainer. |
string[] |
Definisi KonteksKeamanan
| Nama |
Deskripsi |
Nilai |
| allowPrivilegeEscalation |
Nilai boolean yang menunjukkan apakah proses init dapat meningkatkan hak istimewanya |
bool |
| Kemampuan |
Kemampuan untuk menambahkan atau menghilangkan dari kontainer. |
KeamananKonteksKemampuanDefinisi |
| Istimewa |
Bendera untuk menentukan apakah izin kontainer ditinggikan ke Privileged. |
bool |
| runAsGroup |
Mengatur GID Pengguna untuk kontainer. |
Int |
| runAsUser |
Mengatur UID Pengguna untuk kontainer. |
Int |
| seccompProfil |
string yang dikodekan base64 yang berisi konten JSON di profil seccomp |
string |
StandbyPoolProfileDefinition
| Nama |
Deskripsi |
Nilai |
| failContainerGroupCreateOnReuseFailure |
Bendera untuk menentukan apakah ACI harus gagal membuat permintaan jika grup kontainer tidak dapat diperoleh dari kumpulan siaga. |
bool |
| Id |
Id referensi profil kumpulan siaga.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. |
string |
Identitas Pengguna yang Ditetapkan
Jilid
| Nama |
Deskripsi |
Nilai |
| azureFile |
Volume File Azure. |
AzureFileVolume |
| emptyDir |
Volume direktori kosong. |
apa pun |
| gitRepo |
Volume repositori git. |
GitRepoVolume |
| Nama |
Nama volume. |
string (diperlukan) |
| rahasia |
Mendefinisikan file untuk volume rahasia. Kunci kamus adalah nama file dan nilai adalah data rahasia yang dikodekan Base64 yang digunakan sebagai isi file. Nilai-nilai tersebut sensitif, dan layanan tidak mengembalikan isi properti ini dalam respons GET. |
VolumeRahasia |
| rahasiaReferensi |
Mendefinisikan file untuk volume referensi rahasia. Kunci kamus adalah nama file dan nilai yang mengidentifikasi entri dalam koleksi secretReferences grup kontainer. Properti ini berisi nama referensi, bukan nilai rahasia. |
Referensi VolumeRahasia |
VolumeMount
| Nama |
Deskripsi |
Nilai |
| mountPath |
Jalur dalam kontainer tempat volume harus dipasang. Tidak boleh berisi titik dua (:). |
string (diperlukan) |
| Nama |
Nama pemasangan volume. |
string (diperlukan) |
| bacaHanya |
Bendera yang menunjukkan apakah pemasangan volume bersifat baca-saja. |
bool |
VolumeRahasia
Referensi VolumeRahasia