Kontainer Microsoft.ContainerInstanceGroups

Definisi sumber daya Bicep

Jenis sumber daya containerGroups dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya - Lihat perintah penyebaran grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Contoh Penggunaan

Sampel Bicep

Contoh dasar penyebaran instans Azure Container Group.

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource containerGroup 'Microsoft.ContainerInstance/containerGroups@2023-05-01' = {
  name: resourceName
  location: location
  properties: {
    containers: [
      {
        name: 'hw'
        properties: {
          command: []
          environmentVariables: []
          image: 'ubuntu:20.04'
          ports: [
            {
              port: 80
              protocol: 'TCP'
            }
          ]
          resources: {
            requests: {
              cpu: any('0.5')
              memoryInGB: any('0.5')
            }
          }
        }
      }
    ]
    initContainers: []
    ipAddress: {
      autoGeneratedDomainNameLabelScope: 'Unsecure'
      ports: [
        {
          port: 80
          protocol: 'TCP'
        }
      ]
      type: 'Public'
    }
    osType: 'Linux'
    restartPolicy: 'Always'
    volumes: []
  }
  tags: {
    environment: 'Testing'
  }
}

Modul Terverifikasi Azure

Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.

Modul Deskripsi
Instans Kontainer Modul Sumber Daya AVM untuk Instans Kontainer

Sampel Mulai Cepat Azure

Templat Mulai Cepat Azure berikut ini berisi sampel Bicep untuk menyebarkan jenis sumber daya ini.

File Bisep Deskripsi
Azure Container Instances - SM dengan SQL Server dan IIS Sebarkan satu kontainer Windows dengan lingkungan Microsoft Dynamics 365 Business Central yang berfitur lengkap di Azure Container Instances.
Azure Container Instances - kontainer dengan rahasia Sebarkan kontainer Linux yang memiliki volume rahasia menggunakan Azure Container Instances.
Instans Kontainer Azure - VNet Menyebarkan instans kontainer ke jaringan virtual Azure.
Membuat situs WordPress Templat ini membuat situs WordPress di Container Instance
Membuat Server SFTP sesuai permintaan dengan penyimpanan persisten Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI).
Membuat Application Gateway dengan Sertifikat Templat ini menunjukkan cara membuat sertifikat yang ditandatangani sendiri Key Vault, lalu referensi dari Application Gateway.
Front Door Standard/Premium dengan Azure Container Instances Templat ini membuat Front Door Standard/Premium dengan grup kontainer.
Front Door dengan Instans Kontainer dan Application Gateway Templat ini membuat Front Door Standard/Premium dengan grup kontainer dan Application Gateway.
grup ketersediaan SQL Server di AKS Ini membuat Kluster AKS baru dan kemudian menyebarkan grup ketersediaan SQL Server ke dalamnya menggunakan paket CNAB yang disebarkan menggunakan Duffle dan ACI

Format sumber daya

Untuk membuat sumber daya Microsoft.ContainerInstance/containerGroups, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.ContainerInstance/containerGroups@2026-09-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    confidentialComputeProperties: {
      ccePolicy: 'string'
    }
    containerGroupProfile: {
      id: 'string'
      revision: int
    }
    containers: [
      {
        name: 'string'
        properties: {
          command: [
            'string'
          ]
          configMap: {
            keyValuePairs: {
              {customized property}: 'string'
            }
          }
          environmentVariables: [
            {
              name: 'string'
              secureValue: 'string'
              secureValueReference: 'string'
              value: 'string'
            }
          ]
          image: 'string'
          livenessProbe: {
            exec: {
              command: [
                'string'
              ]
            }
            failureThreshold: int
            httpGet: {
              httpHeaders: [
                {
                  name: 'string'
                  value: 'string'
                }
              ]
              path: 'string'
              port: int
              scheme: 'string'
            }
            initialDelaySeconds: int
            periodSeconds: int
            successThreshold: int
            timeoutSeconds: int
          }
          ports: [
            {
              port: int
              protocol: 'string'
            }
          ]
          readinessProbe: {
            exec: {
              command: [
                'string'
              ]
            }
            failureThreshold: int
            httpGet: {
              httpHeaders: [
                {
                  name: 'string'
                  value: 'string'
                }
              ]
              path: 'string'
              port: int
              scheme: 'string'
            }
            initialDelaySeconds: int
            periodSeconds: int
            successThreshold: int
            timeoutSeconds: int
          }
          resources: {
            limits: {
              cpu: int
              gpu: {
                count: int
                sku: 'string'
              }
              memoryInGB: int
            }
            requests: {
              cpu: int
              gpu: {
                count: int
                sku: 'string'
              }
              memoryInGB: int
            }
          }
          securityContext: {
            allowPrivilegeEscalation: bool
            capabilities: {
              add: [
                'string'
              ]
              drop: [
                'string'
              ]
            }
            privileged: bool
            runAsGroup: int
            runAsUser: int
            seccompProfile: 'string'
          }
          volumeMounts: [
            {
              mountPath: 'string'
              name: 'string'
              readOnly: bool
            }
          ]
        }
      }
    ]
    diagnostics: {
      logAnalytics: {
        logType: 'string'
        metadata: {
          {customized property}: 'string'
        }
        workspaceId: 'string'
        workspaceKey: 'string'
        workspaceResourceId: 'string'
      }
    }
    dnsConfig: {
      nameServers: [
        'string'
      ]
      options: 'string'
      searchDomains: 'string'
    }
    encryptionProperties: {
      identity: 'string'
      keyName: 'string'
      keyVersion: 'string'
      vaultBaseUrl: 'string'
    }
    extensions: [
      {
        name: 'string'
        properties: {
          extensionType: 'string'
          protectedSettings: any(...)
          settings: any(...)
          version: 'string'
        }
      }
    ]
    identityAcls: {
      acls: [
        {
          access: 'string'
          identity: 'string'
        }
      ]
      defaultAccess: 'string'
    }
    imageRegistryCredentials: [
      {
        identity: 'string'
        identityUrl: 'string'
        password: 'string'
        passwordReference: 'string'
        server: 'string'
        username: 'string'
      }
    ]
    initContainers: [
      {
        name: 'string'
        properties: {
          command: [
            'string'
          ]
          environmentVariables: [
            {
              name: 'string'
              secureValue: 'string'
              secureValueReference: 'string'
              value: 'string'
            }
          ]
          image: 'string'
          securityContext: {
            allowPrivilegeEscalation: bool
            capabilities: {
              add: [
                'string'
              ]
              drop: [
                'string'
              ]
            }
            privileged: bool
            runAsGroup: int
            runAsUser: int
            seccompProfile: 'string'
          }
          volumeMounts: [
            {
              mountPath: 'string'
              name: 'string'
              readOnly: bool
            }
          ]
        }
      }
    ]
    ipAddress: {
      autoGeneratedDomainNameLabelScope: 'string'
      dnsNameLabel: 'string'
      ip: 'string'
      ports: [
        {
          port: int
          protocol: 'string'
        }
      ]
      type: 'string'
    }
    osType: 'string'
    priority: 'string'
    restartPolicy: 'string'
    secretReferences: [
      {
        identity: 'string'
        name: 'string'
        secretReferenceUri: 'string'
      }
    ]
    sku: 'string'
    standbyPoolProfile: {
      failContainerGroupCreateOnReuseFailure: bool
      id: 'string'
    }
    subnetIds: [
      {
        id: 'string'
        name: 'string'
      }
    ]
    volumes: [
      {
        azureFile: {
          readOnly: bool
          shareName: 'string'
          storageAccountKey: 'string'
          storageAccountKeyReference: 'string'
          storageAccountName: 'string'
          userAssignedIdentityClientId: 'string'
        }
        emptyDir: any(...)
        gitRepo: {
          directory: 'string'
          repository: 'string'
          revision: 'string'
        }
        name: 'string'
        secret: {
          {customized property}: 'string'
        }
        secretReference: {
          {customized property}: 'string'
        }
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
  zones: [
    'string'
  ]
}

Nilai Properti

Microsoft.ContainerInstance/containerGroups

Nama Deskripsi Nilai
identitas Identitas grup kontainer, jika dikonfigurasi. ContainerGroupIdentity
lokasi Lokasi sumber daya grup kontainer. string
Nama Nama sumber daya string (diperlukan)
Properti Properti grup kontainer ContainerGroupProperties (diperlukan)
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat
Zona Zona ketersediaan. string[]

AzureFileVolume

Nama Deskripsi Nilai
bacaHanya Bendera yang menunjukkan apakah Berbagi File Azure yang dipasang sebagai volume bersifat baca-saja. bool
namaBerbagi Nama berbagi File Azure yang akan dipasang sebagai volume. string (diperlukan)
kunciAkunPenyimpanan Kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
storageAccountKeyReference Referensi ke kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. string
namaAkunPenyimpanan (storageAccountName) Nama akun penyimpanan yang berisi berbagi File Azure. string (diperlukan)
userAssignedIdentityClientId ID klien dari identitas terkelola yang ditetapkan pengguna yang memiliki akses ke berbagi Azure File. string

ConfidentialComputeProperties

Nama Deskripsi Nilai
Kebijakan CCE Kebijakan penegakan komputasi rahasia yang dikodekan base64 string

Peta Konfigurasi

Nama Deskripsi Nilai
keyValuePairs Nilai kunci memasangkan kamus di peta konfigurasi. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Nama Deskripsi Nilai

Wadah

Nama Deskripsi Nilai
Nama Nama instans kontainer yang disediakan pengguna. string (diperlukan)
Properti Properti instans kontainer. ContainerProperties (wajib)

Kontainer Eksec

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam kontainer. string[]

Diagnostik ContainerGroup

Nama Deskripsi Nilai
logAnalytics Informasi analitik log grup kontainer. LogAnalytics

ContainerGroupIdentity

Nama Deskripsi Nilai
jenis Jenis identitas yang digunakan untuk grup kontainer. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari grup kontainer. 'Tidak Ada'
'SistemDitetapkan'
'SystemAssigned, UserAssigned'
'Ditetapkan Pengguna'
identitasYangDitetapkanPengguna Daftar identitas pengguna yang terkait dengan grup kontainer. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Nama Deskripsi Nilai

ContainerGroupProfileReferenceDefinition

Nama Deskripsi Nilai
Id Id referensi profil grup kontainer.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. string
revisi Revisi referensi profil grup kontainer. Int

ContainerGroupProperties

Nama Deskripsi Nilai
confidentialComputeProperties Properti untuk grup kontainer rahasia confidentialComputeProperties
containerGroupProfile Properti profil grup kontainer referensi. ContainerGroupProfileReferenceDefinition
Wadah Kontainer dalam grup kontainer. Container[] (wajib)
Diagnostik Informasi diagnostik untuk grup kontainer. ContainerGroupDiagnostics
dnsConfig Informasi konfigurasi DNS untuk grup kontainer. DnsConfiguration
encryptionProperties Properti enkripsi untuk grup kontainer. EncryptionProperties
Ekstensi ekstensi yang digunakan oleh kubelet virtual Spesifikasi DeploymentExtension[]
identitasAcls Tingkat kontrol akses identitas. IdentityAcls
imageRegistryCredentials Kredensial registri gambar tempat grup kontainer dibuat. Kredensial Registry[]
initKontainer Kontainer init untuk grup kontainer. Definisi KontainerInit[]
Alamat IP Jenis alamat IP grup kontainer. IpAddress
osType Jenis sistem operasi yang diperlukan oleh kontainer dalam grup kontainer. 'Linux'
'Jendela'
Prioritas Prioritas grup kontainer. 'Reguler'
'Titik'
kebijakan restart Mulai ulang kebijakan untuk semua kontainer dalam grup kontainer.
- Always Selalu mulai ulang
- OnFailure Hidupkan ulang saat gagal
- Never Jangan pernah memulai ulang
'Selalu'
'Tidak pernah'
'OnFailure'
rahasiaReferensi Referensi rahasia yang akan direferensikan dalam grup kontainer. SecretReference []
Sku SKU untuk grup kontainer. 'Rahasia'
'Didedikasikan'
'Tidak Ditentukan'
'Standar'
siagaPoolProfile Properti profil kumpulan siaga referensi. StandbyPoolProfileDefinition
subnetIds ID sumber daya subnet untuk grup kontainer. ContainerGroupSubnetId[]
Volume Daftar volume yang dapat dipasang oleh kontainer dalam grup kontainer ini. Volume[]

ContainerGroupSubnetId

Nama Deskripsi Nilai
Id ID sumber daya jaringan virtual dan subnet. string (diperlukan)
Nama Nama yang mudah diingat untuk subnet. string

ContainerGroupTags

Nama Deskripsi Nilai

KontainerHttpGet

Nama Deskripsi Nilai
httpHeaders Header HTTP. HttpHeader []
jalan Jalur menuju pemeriksaan. string
port Nomor port untuk diprobeskan. int (diperlukan)
skema Skemanya. 'http'
'https'

Pelabuhan Kontainer

Nama Deskripsi Nilai
port Nomor port yang diekspos dalam grup kontainer. int (diperlukan)
protokol Protokol yang terkait dengan port. 'TCP'
'UDP'

WadahProbe

Nama Deskripsi Nilai
Exec Perintah eksekusi untuk memeriksa ContainerExec
ambang kegagalan Ambang kegagalan. Int
httpDapatkan Pengaturan Http Get untuk menyelidikan KontainerHttpGet
initialDelaySeconds Detik penundaan awal. Int
detikPeriode Detik periode. Int
successThreshold Ambang keberhasilan. Int
batas waktuDetik Detik waktu habis. Int

PropertiKontainer

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam instans kontainer dalam formulir exec. string[]
configMap Peta konfigurasi. ConfigMap
variabelLingkungan Variabel lingkungan yang akan diatur dalam instans kontainer. Variabel Lingkungan[]
citra Nama gambar yang digunakan untuk membuat instans kontainer. string
keaktifanProbe Pemeriksaan keaktifan. ContainerProbe
Port Port yang diekspos pada instans kontainer. Pelabuhan Kontainer[]
kesiapanProbe Pemeriksaan kesiapan. ContainerProbe
Sumber daya Persyaratan sumber daya instans kontainer. ResourceRequirements
keamananKonteks Properti keamanan kontainer. Definisi KonteksKeamanan
volumeMounts Volume dipasang tersedia untuk instans kontainer. VolumeMount[]

DeploymentExtensionSpec

Nama Deskripsi Nilai
Nama Nama ekstensi. string (diperlukan)
Properti Properti khusus ekstensi DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Nama Deskripsi Nilai
ekstensiJenis Jenis ekstensi yang akan ditambahkan. string (diperlukan)
protectedPengaturan Pengaturan terproteksi untuk ekstensi. apa pun
pengaturan Pengaturan untuk ekstensi. apa pun
versi Versi ekstensi yang digunakan. string (diperlukan)

Konfigurasi Dns

Nama Deskripsi Nilai
nameServer Server DNS untuk grup kontainer. string[] (diperlukan)
Pilihan Opsi DNS untuk grup kontainer. string
searchDomains Domain pencarian DNS untuk pencarian nama host di grup kontainer. string

Properti Enkripsi

Nama Deskripsi Nilai
identitas Identitas terkelola keyvault. string
Nama kunci Nama kunci enkripsi. string (diperlukan)
kunciVersi Versi kunci enkripsi. string (diperlukan)
vaultBaseUrl Url dasar keyvault. string (diperlukan)

Variabel Lingkungan

Nama Deskripsi Nilai
Nama Nama variabel lingkungan. string (diperlukan)
Nilai aman Nilai variabel lingkungan yang aman. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
secureValueReference Referensi variabel lingkungan yang aman. string
nilai Nilai variabel lingkungan. string

Volume GitRepo

Nama Deskripsi Nilai
direktori Nama direktori target. Tidak boleh berisi atau memulai dengan '..'. Jika '.' disediakan, direktori volume akan menjadi repositori git. Jika tidak, jika ditentukan, volume akan berisi repositori git di subdirektori dengan nama yang diberikan. string
repositori URL Repositori string (diperlukan)
revisi Terapkan hash untuk revisi yang ditentukan. string

Sumber Daya GPU

Nama Deskripsi Nilai
hitung Jumlah sumber daya GPU. int (diperlukan)
Sku SKU sumber daya GPU. 'K80'
'P100'
'V100' (diperlukan)

Header Http

Nama Deskripsi Nilai
Nama Nama header. string
nilai Nilai header. string

Kontrol Akses Identitas

Nama Deskripsi Nilai
akses Tingkat akses identitas. 'Semua'
'Sistem'
'Pengguna'
identitas Sebuah identitas. string

Identitas

Nama Deskripsi Nilai
Acls Tingkat kontrol akses untuk setiap identitas. Kontrol Akses Identitas[]
defaultAkses Tingkat akses default. 'Semua'
'Sistem'
'Pengguna'

Kredensial RegistryGambar

Nama Deskripsi Nilai
identitas Identitas untuk registri privat. string
identitasUrl URL identitas untuk registri privat. string
kata sandi Kata sandi untuk registri privat. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
kata sandiReferensi Referensi untuk kata sandi registri privat. string
server Server registri gambar Docker tanpa protokol seperti "http" dan "https". string (diperlukan)
nama pengguna Nama pengguna untuk registri privat. string

Definisi Kontainer Init

Nama Deskripsi Nilai
Nama Nama untuk kontainer init. string (diperlukan)
Properti Properti untuk kontainer init. InitContainerPropertiesDefinition (diperlukan)

InitContainerPropertiesDefinition

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam kontainer init dalam bentuk exec. string[]
variabelLingkungan Variabel lingkungan yang akan diatur dalam kontainer init. Variabel Lingkungan[]
citra Gambar kontainer init. string
keamananKonteks Properti keamanan kontainer. Definisi KonteksKeamanan
volumeMounts Volume dipasang tersedia untuk kontainer init. VolumeMount[]

Alamat IP

Nama Deskripsi Nilai
autoGeneratedDomainNameLabelScope Nilai yang mewakili enum keamanan. Nilai 'Tidak Aman' adalah nilai default jika tidak dipilih dan berarti label nama domain objek tidak diamankan terhadap pengamanan subdomain. Nilai 'TenantReuse' adalah nilai default jika dipilih dan berarti label nama domain objek dapat digunakan kembali dalam penyewa yang sama. Nilai 'SubscriptionReuse' berarti label nama domain objek dapat digunakan kembali dalam langganan yang sama. Nilai 'ResourceGroupReuse' berarti label nama domain objek dapat digunakan kembali dalam grup sumber daya yang sama. Nilai 'NoReuse' berarti label nama domain objek tidak dapat digunakan kembali dalam grup sumber daya, langganan, atau penyewa yang sama. 'Tidak digunakan'
'ResourceGroupReuse'
'Langganan Gunakan Kembali'
'Penggunaan Kembali Penyewa'
'Tidak aman'
dnsNameLabel Label Nama dns untuk IP. string
Ip IP yang terekspos ke internet publik. string
Port Daftar port yang diekspos pada grup kontainer. Port[] (diperlukan)
jenis Menentukan apakah IP terekspos ke internet publik atau VNET privat. 'Privat'
'Publik' (diperlukan)

Analitik Log

Nama Deskripsi Nilai
logType Jenis log yang akan digunakan. 'Wawasan Kontainer'
'ContainerInstanceLogs'
metadata Metadata untuk analitik log. LogAnalyticsMetadata
ID ruang kerja Id ruang kerja untuk analitik log string (diperlukan)
kunciRuangKerja Kunci ruang kerja untuk analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman. (diperlukan)
ID sumber daya ruang kerja Id sumber daya ruang kerja untuk analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.

LogAnalyticsMetadata

Nama Deskripsi Nilai

Pelabuhan

Nama Deskripsi Nilai
port Nomor port. int (diperlukan)
protokol Protokol yang terkait dengan port. 'TCP'
'UDP'

Batas Sumber Daya

Nama Deskripsi Nilai
Cpu Batas CPU instans kontainer ini. Int
Gpu Batas GPU instans kontainer ini. GpuResource
memoriDalamGB Batas memori dalam GB instans kontainer ini. Int

Permintaan Sumber Daya

Nama Deskripsi Nilai
Cpu Permintaan CPU dari instans kontainer ini. int (diperlukan)
Gpu Permintaan GPU dari instans kontainer ini. GpuResource
memoriDalamGB Permintaan memori dalam GB instans kontainer ini. int (diperlukan)

Persyaratan Sumber Daya

Nama Deskripsi Nilai
perbatasan Batas sumber daya instans kontainer ini. ResourceLimits
Permintaan Permintaan sumber daya dari instans kontainer ini. ResourceRequests (diperlukan)

Referensi Rahasia

Nama Deskripsi Nilai
identitas Id sumber daya ARM dari identitas terkelola yang memiliki akses ke rahasia di brankas kunci string (diperlukan)
Nama Pengidentifikasi referensi rahasia string (diperlukan)
rahasiaReferensiUri URI ke rahasia di brankas kunci string (diperlukan)

KeamananKonteksKemampuanDefinisi

Nama Deskripsi Nilai
tambah Kemampuan untuk ditambahkan ke kontainer. string[]
hilangkan Kemampuan untuk menjatuhkan dari kontainer. string[]

Definisi KonteksKeamanan

Nama Deskripsi Nilai
allowPrivilegeEscalation Nilai boolean yang menunjukkan apakah proses init dapat meningkatkan hak istimewanya bool
Kemampuan Kemampuan untuk menambahkan atau menghilangkan dari kontainer. KeamananKonteksKemampuanDefinisi
Istimewa Bendera untuk menentukan apakah izin kontainer ditinggikan ke Privileged. bool
runAsGroup Mengatur GID Pengguna untuk kontainer. Int
runAsUser Mengatur UID Pengguna untuk kontainer. Int
seccompProfil string yang dikodekan base64 yang berisi konten JSON di profil seccomp string

StandbyPoolProfileDefinition

Nama Deskripsi Nilai
failContainerGroupCreateOnReuseFailure Bendera untuk menentukan apakah ACI harus gagal membuat permintaan jika grup kontainer tidak dapat diperoleh dari kumpulan siaga. bool
Id Id referensi profil kumpulan siaga.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. string

Identitas Pengguna yang Ditetapkan

Nama Deskripsi Nilai

Jilid

Nama Deskripsi Nilai
azureFile Volume File Azure. AzureFileVolume
emptyDir Volume direktori kosong. apa pun
gitRepo Volume repositori git. GitRepoVolume
Nama Nama volume. string (diperlukan)
rahasia Mendefinisikan file untuk volume rahasia. Kunci kamus adalah nama file dan nilai adalah data rahasia yang dikodekan Base64 yang digunakan sebagai isi file. Nilai-nilai tersebut sensitif, dan layanan tidak mengembalikan isi properti ini dalam respons GET. VolumeRahasia
rahasiaReferensi Mendefinisikan file untuk volume referensi rahasia. Kunci kamus adalah nama file dan nilai yang mengidentifikasi entri dalam koleksi secretReferences grup kontainer. Properti ini berisi nama referensi, bukan nilai rahasia. Referensi VolumeRahasia

VolumeMount

Nama Deskripsi Nilai
mountPath Jalur dalam kontainer tempat volume harus dipasang. Tidak boleh berisi titik dua (:). string (diperlukan)
Nama Nama pemasangan volume. string (diperlukan)
bacaHanya Bendera yang menunjukkan apakah pemasangan volume bersifat baca-saja. bool

VolumeRahasia

Nama Deskripsi Nilai

Referensi VolumeRahasia

Nama Deskripsi Nilai

Definisi sumber daya templat ARM

Jenis sumber daya containerGroups dapat disebarkan dengan operasi yang menargetkan:

Contoh Penggunaan

Templat Quickstart Azure

Templat Mulai Cepat Azure berikut ini menyebarkan jenis sumber daya ini.

Templat Deskripsi
Azure Container Instances - SM dengan SQL Server dan IIS

Sebarkan ke Azure
Sebarkan satu kontainer Windows dengan lingkungan Microsoft Dynamics 365 Business Central yang berfitur lengkap di Azure Container Instances.
Azure Container Instances - kontainer dengan pemeriksaan kesehatan

Sebarkan ke Azure
Sebarkan kontainer Linux yang memiliki pemeriksaan kesehatan menggunakan Azure Container Instances.
Azure Container Instances - kontainer dengan rahasia

Sebarkan ke Azure
Sebarkan kontainer Linux yang memiliki volume rahasia menggunakan Azure Container Instances.
Azure Container Instances - kontainer dengan envVar yang aman

Sebarkan ke Azure
Sebarkan kontainer Linux yang memiliki variabel lingkungan aman menggunakan Azure Container Instances.
Azure Container Instances - Kontainer Linux dengan emptyDir

Sebarkan ke Azure
Sebarkan dua kontainer Linux yang berbagi volume emptyDir menggunakan Azure Container Instances.
Azure Container Instances - Kontainer Linux dengan gitRepo

Sebarkan ke Azure
Sebarkan kontainer Linux yang menggunakan volume gitRepo menggunakan Azure Container Instances.
Instans Kontainer Azure - VNet

Sebarkan ke Azure
Menyebarkan instans kontainer ke jaringan virtual Azure.
Membuat Berbagi File Akun Penyimpanan melalui Kontainer

Sebarkan ke Azure
Templat ini membuat akun penyimpanan dan berbagi file melalui azure-cli dalam Instans Kontainer
Membuat situs WordPress

Sebarkan ke Azure
Templat ini membuat situs WordPress di Container Instance
Membuat situs WordPress di jaringan virtual

Sebarkan ke Azure
Templat ini membuat situs WordPress pada Instans Kontainer di jaringan virtual. Dan keluarkan FQDN situs publik yang dapat mengakses situs WordPress.
Membuat Server SFTP sesuai permintaan dengan penyimpanan persisten

Sebarkan ke Azure
Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI).
Membuat Application Gateway dengan Sertifikat

Sebarkan ke Azure
Templat ini menunjukkan cara membuat sertifikat yang ditandatangani sendiri Key Vault, lalu referensi dari Application Gateway.
Front Door Standard/Premium dengan Azure Container Instances

Sebarkan ke Azure
Templat ini membuat Front Door Standard/Premium dengan grup kontainer.
Front Door dengan Instans Kontainer dan Application Gateway

Sebarkan ke Azure
Templat ini membuat Front Door Standard/Premium dengan grup kontainer dan Application Gateway.
Server SFTP Sesuai Permintaan menggunakan akun penyimpanan yang ada

Sebarkan ke Azure
Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI).
grup ketersediaan SQL Server di AKS

Sebarkan ke Azure
Ini membuat Kluster AKS baru dan kemudian menyebarkan grup ketersediaan SQL Server ke dalamnya menggunakan paket CNAB yang disebarkan menggunakan Duffle dan ACI
Kontainer UDP di ACI

Sebarkan ke Azure
Templat ini membuat sumber daya ACI dan mengekspos kontainer melalui UDP

Format sumber daya

Untuk membuat sumber daya Microsoft.ContainerInstance/containerGroups, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.ContainerInstance/containerGroups",
  "apiVersion": "2026-09-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "confidentialComputeProperties": {
      "ccePolicy": "string"
    },
    "containerGroupProfile": {
      "id": "string",
      "revision": "int"
    },
    "containers": [
      {
        "name": "string",
        "properties": {
          "command": [ "string" ],
          "configMap": {
            "keyValuePairs": {
              "{customized property}": "string"
            }
          },
          "environmentVariables": [
            {
              "name": "string",
              "secureValue": "string",
              "secureValueReference": "string",
              "value": "string"
            }
          ],
          "image": "string",
          "livenessProbe": {
            "exec": {
              "command": [ "string" ]
            },
            "failureThreshold": "int",
            "httpGet": {
              "httpHeaders": [
                {
                  "name": "string",
                  "value": "string"
                }
              ],
              "path": "string",
              "port": "int",
              "scheme": "string"
            },
            "initialDelaySeconds": "int",
            "periodSeconds": "int",
            "successThreshold": "int",
            "timeoutSeconds": "int"
          },
          "ports": [
            {
              "port": "int",
              "protocol": "string"
            }
          ],
          "readinessProbe": {
            "exec": {
              "command": [ "string" ]
            },
            "failureThreshold": "int",
            "httpGet": {
              "httpHeaders": [
                {
                  "name": "string",
                  "value": "string"
                }
              ],
              "path": "string",
              "port": "int",
              "scheme": "string"
            },
            "initialDelaySeconds": "int",
            "periodSeconds": "int",
            "successThreshold": "int",
            "timeoutSeconds": "int"
          },
          "resources": {
            "limits": {
              "cpu": "int",
              "gpu": {
                "count": "int",
                "sku": "string"
              },
              "memoryInGB": "int"
            },
            "requests": {
              "cpu": "int",
              "gpu": {
                "count": "int",
                "sku": "string"
              },
              "memoryInGB": "int"
            }
          },
          "securityContext": {
            "allowPrivilegeEscalation": "bool",
            "capabilities": {
              "add": [ "string" ],
              "drop": [ "string" ]
            },
            "privileged": "bool",
            "runAsGroup": "int",
            "runAsUser": "int",
            "seccompProfile": "string"
          },
          "volumeMounts": [
            {
              "mountPath": "string",
              "name": "string",
              "readOnly": "bool"
            }
          ]
        }
      }
    ],
    "diagnostics": {
      "logAnalytics": {
        "logType": "string",
        "metadata": {
          "{customized property}": "string"
        },
        "workspaceId": "string",
        "workspaceKey": "string",
        "workspaceResourceId": "string"
      }
    },
    "dnsConfig": {
      "nameServers": [ "string" ],
      "options": "string",
      "searchDomains": "string"
    },
    "encryptionProperties": {
      "identity": "string",
      "keyName": "string",
      "keyVersion": "string",
      "vaultBaseUrl": "string"
    },
    "extensions": [
      {
        "name": "string",
        "properties": {
          "extensionType": "string",
          "protectedSettings": {},
          "settings": {},
          "version": "string"
        }
      }
    ],
    "identityAcls": {
      "acls": [
        {
          "access": "string",
          "identity": "string"
        }
      ],
      "defaultAccess": "string"
    },
    "imageRegistryCredentials": [
      {
        "identity": "string",
        "identityUrl": "string",
        "password": "string",
        "passwordReference": "string",
        "server": "string",
        "username": "string"
      }
    ],
    "initContainers": [
      {
        "name": "string",
        "properties": {
          "command": [ "string" ],
          "environmentVariables": [
            {
              "name": "string",
              "secureValue": "string",
              "secureValueReference": "string",
              "value": "string"
            }
          ],
          "image": "string",
          "securityContext": {
            "allowPrivilegeEscalation": "bool",
            "capabilities": {
              "add": [ "string" ],
              "drop": [ "string" ]
            },
            "privileged": "bool",
            "runAsGroup": "int",
            "runAsUser": "int",
            "seccompProfile": "string"
          },
          "volumeMounts": [
            {
              "mountPath": "string",
              "name": "string",
              "readOnly": "bool"
            }
          ]
        }
      }
    ],
    "ipAddress": {
      "autoGeneratedDomainNameLabelScope": "string",
      "dnsNameLabel": "string",
      "ip": "string",
      "ports": [
        {
          "port": "int",
          "protocol": "string"
        }
      ],
      "type": "string"
    },
    "osType": "string",
    "priority": "string",
    "restartPolicy": "string",
    "secretReferences": [
      {
        "identity": "string",
        "name": "string",
        "secretReferenceUri": "string"
      }
    ],
    "sku": "string",
    "standbyPoolProfile": {
      "failContainerGroupCreateOnReuseFailure": "bool",
      "id": "string"
    },
    "subnetIds": [
      {
        "id": "string",
        "name": "string"
      }
    ],
    "volumes": [
      {
        "azureFile": {
          "readOnly": "bool",
          "shareName": "string",
          "storageAccountKey": "string",
          "storageAccountKeyReference": "string",
          "storageAccountName": "string",
          "userAssignedIdentityClientId": "string"
        },
        "emptyDir": {},
        "gitRepo": {
          "directory": "string",
          "repository": "string",
          "revision": "string"
        },
        "name": "string",
        "secret": {
          "{customized property}": "string"
        },
        "secretReference": {
          "{customized property}": "string"
        }
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  },
  "zones": [ "string" ]
}

Nilai Properti

Microsoft.ContainerInstance/containerGroups

Nama Deskripsi Nilai
apiVersi Versi api 'Pratinjau 2026-09-01'
identitas Identitas grup kontainer, jika dikonfigurasi. ContainerGroupIdentity
lokasi Lokasi sumber daya grup kontainer. string
Nama Nama sumber daya string (diperlukan)
Properti Properti grup kontainer ContainerGroupProperties (diperlukan)
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat
jenis Jenis sumber daya 'Microsoft.ContainerInstance/containerGroups'
Zona Zona ketersediaan. string[]

AzureFileVolume

Nama Deskripsi Nilai
bacaHanya Bendera yang menunjukkan apakah Berbagi File Azure yang dipasang sebagai volume bersifat baca-saja. bool
namaBerbagi Nama berbagi File Azure yang akan dipasang sebagai volume. string (diperlukan)
kunciAkunPenyimpanan Kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
storageAccountKeyReference Referensi ke kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. string
namaAkunPenyimpanan (storageAccountName) Nama akun penyimpanan yang berisi berbagi File Azure. string (diperlukan)
userAssignedIdentityClientId ID klien dari identitas terkelola yang ditetapkan pengguna yang memiliki akses ke berbagi Azure File. string

ConfidentialComputeProperties

Nama Deskripsi Nilai
Kebijakan CCE Kebijakan penegakan komputasi rahasia yang dikodekan base64 string

Peta Konfigurasi

Nama Deskripsi Nilai
keyValuePairs Nilai kunci memasangkan kamus di peta konfigurasi. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Nama Deskripsi Nilai

Wadah

Nama Deskripsi Nilai
Nama Nama instans kontainer yang disediakan pengguna. string (diperlukan)
Properti Properti instans kontainer. ContainerProperties (wajib)

Kontainer Eksec

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam kontainer. string[]

Diagnostik ContainerGroup

Nama Deskripsi Nilai
logAnalytics Informasi analitik log grup kontainer. LogAnalytics

ContainerGroupIdentity

Nama Deskripsi Nilai
jenis Jenis identitas yang digunakan untuk grup kontainer. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari grup kontainer. 'Tidak Ada'
'SistemDitetapkan'
'SystemAssigned, UserAssigned'
'Ditetapkan Pengguna'
identitasYangDitetapkanPengguna Daftar identitas pengguna yang terkait dengan grup kontainer. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Nama Deskripsi Nilai

ContainerGroupProfileReferenceDefinition

Nama Deskripsi Nilai
Id Id referensi profil grup kontainer.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. string
revisi Revisi referensi profil grup kontainer. Int

ContainerGroupProperties

Nama Deskripsi Nilai
confidentialComputeProperties Properti untuk grup kontainer rahasia confidentialComputeProperties
containerGroupProfile Properti profil grup kontainer referensi. ContainerGroupProfileReferenceDefinition
Wadah Kontainer dalam grup kontainer. Container[] (wajib)
Diagnostik Informasi diagnostik untuk grup kontainer. ContainerGroupDiagnostics
dnsConfig Informasi konfigurasi DNS untuk grup kontainer. DnsConfiguration
encryptionProperties Properti enkripsi untuk grup kontainer. EncryptionProperties
Ekstensi ekstensi yang digunakan oleh kubelet virtual Spesifikasi DeploymentExtension[]
identitasAcls Tingkat kontrol akses identitas. IdentityAcls
imageRegistryCredentials Kredensial registri gambar tempat grup kontainer dibuat. Kredensial Registry[]
initKontainer Kontainer init untuk grup kontainer. Definisi KontainerInit[]
Alamat IP Jenis alamat IP grup kontainer. IpAddress
osType Jenis sistem operasi yang diperlukan oleh kontainer dalam grup kontainer. 'Linux'
'Jendela'
Prioritas Prioritas grup kontainer. 'Reguler'
'Titik'
kebijakan restart Mulai ulang kebijakan untuk semua kontainer dalam grup kontainer.
- Always Selalu mulai ulang
- OnFailure Hidupkan ulang saat gagal
- Never Jangan pernah memulai ulang
'Selalu'
'Tidak pernah'
'OnFailure'
rahasiaReferensi Referensi rahasia yang akan direferensikan dalam grup kontainer. SecretReference []
Sku SKU untuk grup kontainer. 'Rahasia'
'Didedikasikan'
'Tidak Ditentukan'
'Standar'
siagaPoolProfile Properti profil kumpulan siaga referensi. StandbyPoolProfileDefinition
subnetIds ID sumber daya subnet untuk grup kontainer. ContainerGroupSubnetId[]
Volume Daftar volume yang dapat dipasang oleh kontainer dalam grup kontainer ini. Volume[]

ContainerGroupSubnetId

Nama Deskripsi Nilai
Id ID sumber daya jaringan virtual dan subnet. string (diperlukan)
Nama Nama yang mudah diingat untuk subnet. string

ContainerGroupTags

Nama Deskripsi Nilai

KontainerHttpGet

Nama Deskripsi Nilai
httpHeaders Header HTTP. HttpHeader []
jalan Jalur menuju pemeriksaan. string
port Nomor port untuk diprobeskan. int (diperlukan)
skema Skemanya. 'http'
'https'

Pelabuhan Kontainer

Nama Deskripsi Nilai
port Nomor port yang diekspos dalam grup kontainer. int (diperlukan)
protokol Protokol yang terkait dengan port. 'TCP'
'UDP'

WadahProbe

Nama Deskripsi Nilai
Exec Perintah eksekusi untuk memeriksa ContainerExec
ambang kegagalan Ambang kegagalan. Int
httpDapatkan Pengaturan Http Get untuk menyelidikan KontainerHttpGet
initialDelaySeconds Detik penundaan awal. Int
detikPeriode Detik periode. Int
successThreshold Ambang keberhasilan. Int
batas waktuDetik Detik waktu habis. Int

PropertiKontainer

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam instans kontainer dalam formulir exec. string[]
configMap Peta konfigurasi. ConfigMap
variabelLingkungan Variabel lingkungan yang akan diatur dalam instans kontainer. Variabel Lingkungan[]
citra Nama gambar yang digunakan untuk membuat instans kontainer. string
keaktifanProbe Pemeriksaan keaktifan. ContainerProbe
Port Port yang diekspos pada instans kontainer. Pelabuhan Kontainer[]
kesiapanProbe Pemeriksaan kesiapan. ContainerProbe
Sumber daya Persyaratan sumber daya instans kontainer. ResourceRequirements
keamananKonteks Properti keamanan kontainer. Definisi KonteksKeamanan
volumeMounts Volume dipasang tersedia untuk instans kontainer. VolumeMount[]

DeploymentExtensionSpec

Nama Deskripsi Nilai
Nama Nama ekstensi. string (diperlukan)
Properti Properti khusus ekstensi DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Nama Deskripsi Nilai
ekstensiJenis Jenis ekstensi yang akan ditambahkan. string (diperlukan)
protectedPengaturan Pengaturan terproteksi untuk ekstensi. apa pun
pengaturan Pengaturan untuk ekstensi. apa pun
versi Versi ekstensi yang digunakan. string (diperlukan)

Konfigurasi Dns

Nama Deskripsi Nilai
nameServer Server DNS untuk grup kontainer. string[] (diperlukan)
Pilihan Opsi DNS untuk grup kontainer. string
searchDomains Domain pencarian DNS untuk pencarian nama host di grup kontainer. string

Properti Enkripsi

Nama Deskripsi Nilai
identitas Identitas terkelola keyvault. string
Nama kunci Nama kunci enkripsi. string (diperlukan)
kunciVersi Versi kunci enkripsi. string (diperlukan)
vaultBaseUrl Url dasar keyvault. string (diperlukan)

Variabel Lingkungan

Nama Deskripsi Nilai
Nama Nama variabel lingkungan. string (diperlukan)
Nilai aman Nilai variabel lingkungan yang aman. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
secureValueReference Referensi variabel lingkungan yang aman. string
nilai Nilai variabel lingkungan. string

Volume GitRepo

Nama Deskripsi Nilai
direktori Nama direktori target. Tidak boleh berisi atau memulai dengan '..'. Jika '.' disediakan, direktori volume akan menjadi repositori git. Jika tidak, jika ditentukan, volume akan berisi repositori git di subdirektori dengan nama yang diberikan. string
repositori URL Repositori string (diperlukan)
revisi Terapkan hash untuk revisi yang ditentukan. string

Sumber Daya GPU

Nama Deskripsi Nilai
hitung Jumlah sumber daya GPU. int (diperlukan)
Sku SKU sumber daya GPU. 'K80'
'P100'
'V100' (diperlukan)

Header Http

Nama Deskripsi Nilai
Nama Nama header. string
nilai Nilai header. string

Kontrol Akses Identitas

Nama Deskripsi Nilai
akses Tingkat akses identitas. 'Semua'
'Sistem'
'Pengguna'
identitas Sebuah identitas. string

Identitas

Nama Deskripsi Nilai
Acls Tingkat kontrol akses untuk setiap identitas. Kontrol Akses Identitas[]
defaultAkses Tingkat akses default. 'Semua'
'Sistem'
'Pengguna'

Kredensial RegistryGambar

Nama Deskripsi Nilai
identitas Identitas untuk registri privat. string
identitasUrl URL identitas untuk registri privat. string
kata sandi Kata sandi untuk registri privat. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
kata sandiReferensi Referensi untuk kata sandi registri privat. string
server Server registri gambar Docker tanpa protokol seperti "http" dan "https". string (diperlukan)
nama pengguna Nama pengguna untuk registri privat. string

Definisi Kontainer Init

Nama Deskripsi Nilai
Nama Nama untuk kontainer init. string (diperlukan)
Properti Properti untuk kontainer init. InitContainerPropertiesDefinition (diperlukan)

InitContainerPropertiesDefinition

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam kontainer init dalam bentuk exec. string[]
variabelLingkungan Variabel lingkungan yang akan diatur dalam kontainer init. Variabel Lingkungan[]
citra Gambar kontainer init. string
keamananKonteks Properti keamanan kontainer. Definisi KonteksKeamanan
volumeMounts Volume dipasang tersedia untuk kontainer init. VolumeMount[]

Alamat IP

Nama Deskripsi Nilai
autoGeneratedDomainNameLabelScope Nilai yang mewakili enum keamanan. Nilai 'Tidak Aman' adalah nilai default jika tidak dipilih dan berarti label nama domain objek tidak diamankan terhadap pengamanan subdomain. Nilai 'TenantReuse' adalah nilai default jika dipilih dan berarti label nama domain objek dapat digunakan kembali dalam penyewa yang sama. Nilai 'SubscriptionReuse' berarti label nama domain objek dapat digunakan kembali dalam langganan yang sama. Nilai 'ResourceGroupReuse' berarti label nama domain objek dapat digunakan kembali dalam grup sumber daya yang sama. Nilai 'NoReuse' berarti label nama domain objek tidak dapat digunakan kembali dalam grup sumber daya, langganan, atau penyewa yang sama. 'Tidak digunakan'
'ResourceGroupReuse'
'Langganan Gunakan Kembali'
'Penggunaan Kembali Penyewa'
'Tidak aman'
dnsNameLabel Label Nama dns untuk IP. string
Ip IP yang terekspos ke internet publik. string
Port Daftar port yang diekspos pada grup kontainer. Port[] (diperlukan)
jenis Menentukan apakah IP terekspos ke internet publik atau VNET privat. 'Privat'
'Publik' (diperlukan)

Analitik Log

Nama Deskripsi Nilai
logType Jenis log yang akan digunakan. 'Wawasan Kontainer'
'ContainerInstanceLogs'
metadata Metadata untuk analitik log. LogAnalyticsMetadata
ID ruang kerja Id ruang kerja untuk analitik log string (diperlukan)
kunciRuangKerja Kunci ruang kerja untuk analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman. (diperlukan)
ID sumber daya ruang kerja Id sumber daya ruang kerja untuk analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.

LogAnalyticsMetadata

Nama Deskripsi Nilai

Pelabuhan

Nama Deskripsi Nilai
port Nomor port. int (diperlukan)
protokol Protokol yang terkait dengan port. 'TCP'
'UDP'

Batas Sumber Daya

Nama Deskripsi Nilai
Cpu Batas CPU instans kontainer ini. Int
Gpu Batas GPU instans kontainer ini. GpuResource
memoriDalamGB Batas memori dalam GB instans kontainer ini. Int

Permintaan Sumber Daya

Nama Deskripsi Nilai
Cpu Permintaan CPU dari instans kontainer ini. int (diperlukan)
Gpu Permintaan GPU dari instans kontainer ini. GpuResource
memoriDalamGB Permintaan memori dalam GB instans kontainer ini. int (diperlukan)

Persyaratan Sumber Daya

Nama Deskripsi Nilai
perbatasan Batas sumber daya instans kontainer ini. ResourceLimits
Permintaan Permintaan sumber daya dari instans kontainer ini. ResourceRequests (diperlukan)

Referensi Rahasia

Nama Deskripsi Nilai
identitas Id sumber daya ARM dari identitas terkelola yang memiliki akses ke rahasia di brankas kunci string (diperlukan)
Nama Pengidentifikasi referensi rahasia string (diperlukan)
rahasiaReferensiUri URI ke rahasia di brankas kunci string (diperlukan)

KeamananKonteksKemampuanDefinisi

Nama Deskripsi Nilai
tambah Kemampuan untuk ditambahkan ke kontainer. string[]
hilangkan Kemampuan untuk menjatuhkan dari kontainer. string[]

Definisi KonteksKeamanan

Nama Deskripsi Nilai
allowPrivilegeEscalation Nilai boolean yang menunjukkan apakah proses init dapat meningkatkan hak istimewanya bool
Kemampuan Kemampuan untuk menambahkan atau menghilangkan dari kontainer. KeamananKonteksKemampuanDefinisi
Istimewa Bendera untuk menentukan apakah izin kontainer ditinggikan ke Privileged. bool
runAsGroup Mengatur GID Pengguna untuk kontainer. Int
runAsUser Mengatur UID Pengguna untuk kontainer. Int
seccompProfil string yang dikodekan base64 yang berisi konten JSON di profil seccomp string

StandbyPoolProfileDefinition

Nama Deskripsi Nilai
failContainerGroupCreateOnReuseFailure Bendera untuk menentukan apakah ACI harus gagal membuat permintaan jika grup kontainer tidak dapat diperoleh dari kumpulan siaga. bool
Id Id referensi profil kumpulan siaga.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. string

Identitas Pengguna yang Ditetapkan

Nama Deskripsi Nilai

Jilid

Nama Deskripsi Nilai
azureFile Volume File Azure. AzureFileVolume
emptyDir Volume direktori kosong. apa pun
gitRepo Volume repositori git. GitRepoVolume
Nama Nama volume. string (diperlukan)
rahasia Mendefinisikan file untuk volume rahasia. Kunci kamus adalah nama file dan nilai adalah data rahasia yang dikodekan Base64 yang digunakan sebagai isi file. Nilai-nilai tersebut sensitif, dan layanan tidak mengembalikan isi properti ini dalam respons GET. VolumeRahasia
rahasiaReferensi Mendefinisikan file untuk volume referensi rahasia. Kunci kamus adalah nama file dan nilai yang mengidentifikasi entri dalam koleksi secretReferences grup kontainer. Properti ini berisi nama referensi, bukan nilai rahasia. Referensi VolumeRahasia

VolumeMount

Nama Deskripsi Nilai
mountPath Jalur dalam kontainer tempat volume harus dipasang. Tidak boleh berisi titik dua (:). string (diperlukan)
Nama Nama pemasangan volume. string (diperlukan)
bacaHanya Bendera yang menunjukkan apakah pemasangan volume bersifat baca-saja. bool

VolumeRahasia

Nama Deskripsi Nilai

Referensi VolumeRahasia

Nama Deskripsi Nilai

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya containerGroups dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya Untuk daftar properti yang diubah di setiap versi API, lihat log perubahan.

Contoh Penggunaan

Sampel Terraform

Contoh dasar penyebaran instans Azure Container Group.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "containerGroup" {
  type      = "Microsoft.ContainerInstance/containerGroups@2023-05-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      containers = [
        {
          name = "hw"
          properties = {
            command = [
            ]
            environmentVariables = [
            ]
            image = "ubuntu:20.04"
            ports = [
              {
                port     = 80
                protocol = "TCP"
              },
            ]
            resources = {
              requests = {
                cpu        = 0.5
                memoryInGB = 0.5
              }
            }
          }
        },
      ]
      initContainers = [
      ]
      ipAddress = {
        autoGeneratedDomainNameLabelScope = "Unsecure"
        ports = [
          {
            port     = 80
            protocol = "TCP"
          },
        ]
        type = "Public"
      }
      osType        = "Linux"
      restartPolicy = "Always"
      volumes = [
      ]
    }
    tags = {
      environment = "Testing"
    }
    zones = [
    ]
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Modul Terverifikasi Azure

Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.

Modul Deskripsi
Instans Kontainer Modul Sumber Daya AVM untuk Instans Kontainer

Format sumber daya

Untuk membuat sumber daya Microsoft.ContainerInstance/containerGroups, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.ContainerInstance/containerGroups@2026-09-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      confidentialComputeProperties = {
        ccePolicy = "string"
      }
      containerGroupProfile = {
        id = "string"
        revision = int
      }
      containers = [
        {
          name = "string"
          properties = {
            command = [
              "string"
            ]
            configMap = {
              keyValuePairs = {
                {customized property} = "string"
              }
            }
            environmentVariables = [
              {
                name = "string"
                secureValue = "string"
                secureValueReference = "string"
                value = "string"
              }
            ]
            image = "string"
            livenessProbe = {
              exec = {
                command = [
                  "string"
                ]
              }
              failureThreshold = int
              httpGet = {
                httpHeaders = [
                  {
                    name = "string"
                    value = "string"
                  }
                ]
                path = "string"
                port = int
                scheme = "string"
              }
              initialDelaySeconds = int
              periodSeconds = int
              successThreshold = int
              timeoutSeconds = int
            }
            ports = [
              {
                port = int
                protocol = "string"
              }
            ]
            readinessProbe = {
              exec = {
                command = [
                  "string"
                ]
              }
              failureThreshold = int
              httpGet = {
                httpHeaders = [
                  {
                    name = "string"
                    value = "string"
                  }
                ]
                path = "string"
                port = int
                scheme = "string"
              }
              initialDelaySeconds = int
              periodSeconds = int
              successThreshold = int
              timeoutSeconds = int
            }
            resources = {
              limits = {
                cpu = int
                gpu = {
                  count = int
                  sku = "string"
                }
                memoryInGB = int
              }
              requests = {
                cpu = int
                gpu = {
                  count = int
                  sku = "string"
                }
                memoryInGB = int
              }
            }
            securityContext = {
              allowPrivilegeEscalation = bool
              capabilities = {
                add = [
                  "string"
                ]
                drop = [
                  "string"
                ]
              }
              privileged = bool
              runAsGroup = int
              runAsUser = int
              seccompProfile = "string"
            }
            volumeMounts = [
              {
                mountPath = "string"
                name = "string"
                readOnly = bool
              }
            ]
          }
        }
      ]
      diagnostics = {
        logAnalytics = {
          logType = "string"
          metadata = {
            {customized property} = "string"
          }
          workspaceId = "string"
          workspaceKey = "string"
          workspaceResourceId = "string"
        }
      }
      dnsConfig = {
        nameServers = [
          "string"
        ]
        options = "string"
        searchDomains = "string"
      }
      encryptionProperties = {
        identity = "string"
        keyName = "string"
        keyVersion = "string"
        vaultBaseUrl = "string"
      }
      extensions = [
        {
          name = "string"
          properties = {
            extensionType = "string"
            protectedSettings = ?
            settings = ?
            version = "string"
          }
        }
      ]
      identityAcls = {
        acls = [
          {
            access = "string"
            identity = "string"
          }
        ]
        defaultAccess = "string"
      }
      imageRegistryCredentials = [
        {
          identity = "string"
          identityUrl = "string"
          password = "string"
          passwordReference = "string"
          server = "string"
          username = "string"
        }
      ]
      initContainers = [
        {
          name = "string"
          properties = {
            command = [
              "string"
            ]
            environmentVariables = [
              {
                name = "string"
                secureValue = "string"
                secureValueReference = "string"
                value = "string"
              }
            ]
            image = "string"
            securityContext = {
              allowPrivilegeEscalation = bool
              capabilities = {
                add = [
                  "string"
                ]
                drop = [
                  "string"
                ]
              }
              privileged = bool
              runAsGroup = int
              runAsUser = int
              seccompProfile = "string"
            }
            volumeMounts = [
              {
                mountPath = "string"
                name = "string"
                readOnly = bool
              }
            ]
          }
        }
      ]
      ipAddress = {
        autoGeneratedDomainNameLabelScope = "string"
        dnsNameLabel = "string"
        ip = "string"
        ports = [
          {
            port = int
            protocol = "string"
          }
        ]
        type = "string"
      }
      osType = "string"
      priority = "string"
      restartPolicy = "string"
      secretReferences = [
        {
          identity = "string"
          name = "string"
          secretReferenceUri = "string"
        }
      ]
      sku = "string"
      standbyPoolProfile = {
        failContainerGroupCreateOnReuseFailure = bool
        id = "string"
      }
      subnetIds = [
        {
          id = "string"
          name = "string"
        }
      ]
      volumes = [
        {
          azureFile = {
            readOnly = bool
            shareName = "string"
            storageAccountKey = "string"
            storageAccountKeyReference = "string"
            storageAccountName = "string"
            userAssignedIdentityClientId = "string"
          }
          emptyDir = ?
          gitRepo = {
            directory = "string"
            repository = "string"
            revision = "string"
          }
          name = "string"
          secret = {
            {customized property} = "string"
          }
          secretReference = {
            {customized property} = "string"
          }
        }
      ]
    }
    zones = [
      "string"
    ]
  }
}

Nilai Properti

Microsoft.ContainerInstance/containerGroups

Nama Deskripsi Nilai
identitas Identitas grup kontainer, jika dikonfigurasi. ContainerGroupIdentity
lokasi Lokasi sumber daya grup kontainer. string
Nama Nama sumber daya string (diperlukan)
Properti Properti grup kontainer ContainerGroupProperties (diperlukan)
Tags Tag sumber daya Kamus nama dan nilai tag.
jenis Jenis sumber daya "Microsoft. ContainerInstance/containerGroups@2026-09-01-preview"
Zona Zona ketersediaan. string[]

AzureFileVolume

Nama Deskripsi Nilai
bacaHanya Bendera yang menunjukkan apakah Berbagi File Azure yang dipasang sebagai volume bersifat baca-saja. bool
namaBerbagi Nama berbagi File Azure yang akan dipasang sebagai volume. string (diperlukan)
kunciAkunPenyimpanan Kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
storageAccountKeyReference Referensi ke kunci akses akun penyimpanan yang digunakan untuk mengakses berbagi File Azure. string
namaAkunPenyimpanan (storageAccountName) Nama akun penyimpanan yang berisi berbagi File Azure. string (diperlukan)
userAssignedIdentityClientId ID klien dari identitas terkelola yang ditetapkan pengguna yang memiliki akses ke berbagi Azure File. string

ConfidentialComputeProperties

Nama Deskripsi Nilai
Kebijakan CCE Kebijakan penegakan komputasi rahasia yang dikodekan base64 string

Peta Konfigurasi

Nama Deskripsi Nilai
keyValuePairs Nilai kunci memasangkan kamus di peta konfigurasi. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Nama Deskripsi Nilai

Wadah

Nama Deskripsi Nilai
Nama Nama instans kontainer yang disediakan pengguna. string (diperlukan)
Properti Properti instans kontainer. ContainerProperties (wajib)

Kontainer Eksec

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam kontainer. string[]

Diagnostik ContainerGroup

Nama Deskripsi Nilai
logAnalytics Informasi analitik log grup kontainer. LogAnalytics

ContainerGroupIdentity

Nama Deskripsi Nilai
jenis Jenis identitas yang digunakan untuk grup kontainer. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat secara implisit dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus identitas apa pun dari grup kontainer. 'Tidak Ada'
'SistemDitetapkan'
'SystemAssigned, UserAssigned'
'Ditetapkan Pengguna'
identitasYangDitetapkanPengguna Daftar identitas pengguna yang terkait dengan grup kontainer. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Nama Deskripsi Nilai

ContainerGroupProfileReferenceDefinition

Nama Deskripsi Nilai
Id Id referensi profil grup kontainer.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. string
revisi Revisi referensi profil grup kontainer. Int

ContainerGroupProperties

Nama Deskripsi Nilai
confidentialComputeProperties Properti untuk grup kontainer rahasia confidentialComputeProperties
containerGroupProfile Properti profil grup kontainer referensi. ContainerGroupProfileReferenceDefinition
Wadah Kontainer dalam grup kontainer. Container[] (wajib)
Diagnostik Informasi diagnostik untuk grup kontainer. ContainerGroupDiagnostics
dnsConfig Informasi konfigurasi DNS untuk grup kontainer. DnsConfiguration
encryptionProperties Properti enkripsi untuk grup kontainer. EncryptionProperties
Ekstensi ekstensi yang digunakan oleh kubelet virtual Spesifikasi DeploymentExtension[]
identitasAcls Tingkat kontrol akses identitas. IdentityAcls
imageRegistryCredentials Kredensial registri gambar tempat grup kontainer dibuat. Kredensial Registry[]
initKontainer Kontainer init untuk grup kontainer. Definisi KontainerInit[]
Alamat IP Jenis alamat IP grup kontainer. IpAddress
osType Jenis sistem operasi yang diperlukan oleh kontainer dalam grup kontainer. 'Linux'
'Jendela'
Prioritas Prioritas grup kontainer. 'Reguler'
'Titik'
kebijakan restart Mulai ulang kebijakan untuk semua kontainer dalam grup kontainer.
- Always Selalu mulai ulang
- OnFailure Hidupkan ulang saat gagal
- Never Jangan pernah memulai ulang
'Selalu'
'Tidak pernah'
'OnFailure'
rahasiaReferensi Referensi rahasia yang akan direferensikan dalam grup kontainer. SecretReference []
Sku SKU untuk grup kontainer. 'Rahasia'
'Didedikasikan'
'Tidak Ditentukan'
'Standar'
siagaPoolProfile Properti profil kumpulan siaga referensi. StandbyPoolProfileDefinition
subnetIds ID sumber daya subnet untuk grup kontainer. ContainerGroupSubnetId[]
Volume Daftar volume yang dapat dipasang oleh kontainer dalam grup kontainer ini. Volume[]

ContainerGroupSubnetId

Nama Deskripsi Nilai
Id ID sumber daya jaringan virtual dan subnet. string (diperlukan)
Nama Nama yang mudah diingat untuk subnet. string

ContainerGroupTags

Nama Deskripsi Nilai

KontainerHttpGet

Nama Deskripsi Nilai
httpHeaders Header HTTP. HttpHeader []
jalan Jalur menuju pemeriksaan. string
port Nomor port untuk diprobeskan. int (diperlukan)
skema Skemanya. 'http'
'https'

Pelabuhan Kontainer

Nama Deskripsi Nilai
port Nomor port yang diekspos dalam grup kontainer. int (diperlukan)
protokol Protokol yang terkait dengan port. 'TCP'
'UDP'

WadahProbe

Nama Deskripsi Nilai
Exec Perintah eksekusi untuk memeriksa ContainerExec
ambang kegagalan Ambang kegagalan. Int
httpDapatkan Pengaturan Http Get untuk menyelidikan KontainerHttpGet
initialDelaySeconds Detik penundaan awal. Int
detikPeriode Detik periode. Int
successThreshold Ambang keberhasilan. Int
batas waktuDetik Detik waktu habis. Int

PropertiKontainer

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam instans kontainer dalam formulir exec. string[]
configMap Peta konfigurasi. ConfigMap
variabelLingkungan Variabel lingkungan yang akan diatur dalam instans kontainer. Variabel Lingkungan[]
citra Nama gambar yang digunakan untuk membuat instans kontainer. string
keaktifanProbe Pemeriksaan keaktifan. ContainerProbe
Port Port yang diekspos pada instans kontainer. Pelabuhan Kontainer[]
kesiapanProbe Pemeriksaan kesiapan. ContainerProbe
Sumber daya Persyaratan sumber daya instans kontainer. ResourceRequirements
keamananKonteks Properti keamanan kontainer. Definisi KonteksKeamanan
volumeMounts Volume dipasang tersedia untuk instans kontainer. VolumeMount[]

DeploymentExtensionSpec

Nama Deskripsi Nilai
Nama Nama ekstensi. string (diperlukan)
Properti Properti khusus ekstensi DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Nama Deskripsi Nilai
ekstensiJenis Jenis ekstensi yang akan ditambahkan. string (diperlukan)
protectedPengaturan Pengaturan terproteksi untuk ekstensi. apa pun
pengaturan Pengaturan untuk ekstensi. apa pun
versi Versi ekstensi yang digunakan. string (diperlukan)

Konfigurasi Dns

Nama Deskripsi Nilai
nameServer Server DNS untuk grup kontainer. string[] (diperlukan)
Pilihan Opsi DNS untuk grup kontainer. string
searchDomains Domain pencarian DNS untuk pencarian nama host di grup kontainer. string

Properti Enkripsi

Nama Deskripsi Nilai
identitas Identitas terkelola keyvault. string
Nama kunci Nama kunci enkripsi. string (diperlukan)
kunciVersi Versi kunci enkripsi. string (diperlukan)
vaultBaseUrl Url dasar keyvault. string (diperlukan)

Variabel Lingkungan

Nama Deskripsi Nilai
Nama Nama variabel lingkungan. string (diperlukan)
Nilai aman Nilai variabel lingkungan yang aman. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
secureValueReference Referensi variabel lingkungan yang aman. string
nilai Nilai variabel lingkungan. string

Volume GitRepo

Nama Deskripsi Nilai
direktori Nama direktori target. Tidak boleh berisi atau memulai dengan '..'. Jika '.' disediakan, direktori volume akan menjadi repositori git. Jika tidak, jika ditentukan, volume akan berisi repositori git di subdirektori dengan nama yang diberikan. string
repositori URL Repositori string (diperlukan)
revisi Terapkan hash untuk revisi yang ditentukan. string

Sumber Daya GPU

Nama Deskripsi Nilai
hitung Jumlah sumber daya GPU. int (diperlukan)
Sku SKU sumber daya GPU. 'K80'
'P100'
'V100' (diperlukan)

Header Http

Nama Deskripsi Nilai
Nama Nama header. string
nilai Nilai header. string

Kontrol Akses Identitas

Nama Deskripsi Nilai
akses Tingkat akses identitas. 'Semua'
'Sistem'
'Pengguna'
identitas Sebuah identitas. string

Identitas

Nama Deskripsi Nilai
Acls Tingkat kontrol akses untuk setiap identitas. Kontrol Akses Identitas[]
defaultAkses Tingkat akses default. 'Semua'
'Sistem'
'Pengguna'

Kredensial RegistryGambar

Nama Deskripsi Nilai
identitas Identitas untuk registri privat. string
identitasUrl URL identitas untuk registri privat. string
kata sandi Kata sandi untuk registri privat. tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.
kata sandiReferensi Referensi untuk kata sandi registri privat. string
server Server registri gambar Docker tanpa protokol seperti "http" dan "https". string (diperlukan)
nama pengguna Nama pengguna untuk registri privat. string

Definisi Kontainer Init

Nama Deskripsi Nilai
Nama Nama untuk kontainer init. string (diperlukan)
Properti Properti untuk kontainer init. InitContainerPropertiesDefinition (diperlukan)

InitContainerPropertiesDefinition

Nama Deskripsi Nilai
perintah Perintah untuk dijalankan dalam kontainer init dalam bentuk exec. string[]
variabelLingkungan Variabel lingkungan yang akan diatur dalam kontainer init. Variabel Lingkungan[]
citra Gambar kontainer init. string
keamananKonteks Properti keamanan kontainer. Definisi KonteksKeamanan
volumeMounts Volume dipasang tersedia untuk kontainer init. VolumeMount[]

Alamat IP

Nama Deskripsi Nilai
autoGeneratedDomainNameLabelScope Nilai yang mewakili enum keamanan. Nilai 'Tidak Aman' adalah nilai default jika tidak dipilih dan berarti label nama domain objek tidak diamankan terhadap pengamanan subdomain. Nilai 'TenantReuse' adalah nilai default jika dipilih dan berarti label nama domain objek dapat digunakan kembali dalam penyewa yang sama. Nilai 'SubscriptionReuse' berarti label nama domain objek dapat digunakan kembali dalam langganan yang sama. Nilai 'ResourceGroupReuse' berarti label nama domain objek dapat digunakan kembali dalam grup sumber daya yang sama. Nilai 'NoReuse' berarti label nama domain objek tidak dapat digunakan kembali dalam grup sumber daya, langganan, atau penyewa yang sama. 'Tidak digunakan'
'ResourceGroupReuse'
'Langganan Gunakan Kembali'
'Penggunaan Kembali Penyewa'
'Tidak aman'
dnsNameLabel Label Nama dns untuk IP. string
Ip IP yang terekspos ke internet publik. string
Port Daftar port yang diekspos pada grup kontainer. Port[] (diperlukan)
jenis Menentukan apakah IP terekspos ke internet publik atau VNET privat. 'Privat'
'Publik' (diperlukan)

Analitik Log

Nama Deskripsi Nilai
logType Jenis log yang akan digunakan. 'Wawasan Kontainer'
'ContainerInstanceLogs'
metadata Metadata untuk analitik log. LogAnalyticsMetadata
ID ruang kerja Id ruang kerja untuk analitik log string (diperlukan)
kunciRuangKerja Kunci ruang kerja untuk analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman. (diperlukan)
ID sumber daya ruang kerja Id sumber daya ruang kerja untuk analitik log tali

Kendala:
Nilai sensitif. Teruskan sebagai parameter aman.

LogAnalyticsMetadata

Nama Deskripsi Nilai

Pelabuhan

Nama Deskripsi Nilai
port Nomor port. int (diperlukan)
protokol Protokol yang terkait dengan port. 'TCP'
'UDP'

Batas Sumber Daya

Nama Deskripsi Nilai
Cpu Batas CPU instans kontainer ini. Int
Gpu Batas GPU instans kontainer ini. GpuResource
memoriDalamGB Batas memori dalam GB instans kontainer ini. Int

Permintaan Sumber Daya

Nama Deskripsi Nilai
Cpu Permintaan CPU dari instans kontainer ini. int (diperlukan)
Gpu Permintaan GPU dari instans kontainer ini. GpuResource
memoriDalamGB Permintaan memori dalam GB instans kontainer ini. int (diperlukan)

Persyaratan Sumber Daya

Nama Deskripsi Nilai
perbatasan Batas sumber daya instans kontainer ini. ResourceLimits
Permintaan Permintaan sumber daya dari instans kontainer ini. ResourceRequests (diperlukan)

Referensi Rahasia

Nama Deskripsi Nilai
identitas Id sumber daya ARM dari identitas terkelola yang memiliki akses ke rahasia di brankas kunci string (diperlukan)
Nama Pengidentifikasi referensi rahasia string (diperlukan)
rahasiaReferensiUri URI ke rahasia di brankas kunci string (diperlukan)

KeamananKonteksKemampuanDefinisi

Nama Deskripsi Nilai
tambah Kemampuan untuk ditambahkan ke kontainer. string[]
hilangkan Kemampuan untuk menjatuhkan dari kontainer. string[]

Definisi KonteksKeamanan

Nama Deskripsi Nilai
allowPrivilegeEscalation Nilai boolean yang menunjukkan apakah proses init dapat meningkatkan hak istimewanya bool
Kemampuan Kemampuan untuk menambahkan atau menghilangkan dari kontainer. KeamananKonteksKemampuanDefinisi
Istimewa Bendera untuk menentukan apakah izin kontainer ditinggikan ke Privileged. bool
runAsGroup Mengatur GID Pengguna untuk kontainer. Int
runAsUser Mengatur UID Pengguna untuk kontainer. Int
seccompProfil string yang dikodekan base64 yang berisi konten JSON di profil seccomp string

StandbyPoolProfileDefinition

Nama Deskripsi Nilai
failContainerGroupCreateOnReuseFailure Bendera untuk menentukan apakah ACI harus gagal membuat permintaan jika grup kontainer tidak dapat diperoleh dari kumpulan siaga. bool
Id Id referensi profil kumpulan siaga.Ini akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. string

Identitas Pengguna yang Ditetapkan

Nama Deskripsi Nilai

Jilid

Nama Deskripsi Nilai
azureFile Volume File Azure. AzureFileVolume
emptyDir Volume direktori kosong. apa pun
gitRepo Volume repositori git. GitRepoVolume
Nama Nama volume. string (diperlukan)
rahasia Mendefinisikan file untuk volume rahasia. Kunci kamus adalah nama file dan nilai adalah data rahasia yang dikodekan Base64 yang digunakan sebagai isi file. Nilai-nilai tersebut sensitif, dan layanan tidak mengembalikan isi properti ini dalam respons GET. VolumeRahasia
rahasiaReferensi Mendefinisikan file untuk volume referensi rahasia. Kunci kamus adalah nama file dan nilai yang mengidentifikasi entri dalam koleksi secretReferences grup kontainer. Properti ini berisi nama referensi, bukan nilai rahasia. Referensi VolumeRahasia

VolumeMount

Nama Deskripsi Nilai
mountPath Jalur dalam kontainer tempat volume harus dipasang. Tidak boleh berisi titik dua (:). string (diperlukan)
Nama Nama pemasangan volume. string (diperlukan)
bacaHanya Bendera yang menunjukkan apakah pemasangan volume bersifat baca-saja. bool

VolumeRahasia

Nama Deskripsi Nilai

Referensi VolumeRahasia

Nama Deskripsi Nilai