Penyebaran Microsoft.Resources
- Terbaru
-
2024-03-01 - 2023-07-01
- 2022-09-01
- 2021-04-01
-
2021-01-01 - 2020-10-01
Definisi sumber daya Bicep
Jenis sumber daya penyebaran dapat disebarkan dengan operasi yang menargetkan:
- Grup sumber daya
- Lihat perintah penyebaran grup sumber daya - Langganan
- Lihat perintah penyebaran langganan - grup Manajemen
- Lihat perintah penyebaran grup manajemen - Penyewa
- Lihat perintah penyebaran penyewa
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Komentar
Untuk Bicep, pertimbangkan menggunakan modul alih-alih jenis sumber daya ini.
Format sumber daya
Untuk membuat sumber daya Microsoft.Resources/deployments, tambahkan Bicep berikut ke templat Anda.
resource symbolicname 'Microsoft.Resources/deployments@2024-03-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
scope: 'string'
properties: {
debugSetting: {
detailLevel: 'string'
}
expressionEvaluationOptions: {
scope: 'string'
}
mode: 'string'
onErrorDeployment: {
deploymentName: 'string'
type: 'string'
}
parameters: {
{customized property}: {
reference: {
keyVault: {
id: 'string'
}
secretName: 'string'
secretVersion: 'string'
}
value: any()
}
}
parametersLink: {
contentVersion: 'string'
uri: 'string'
}
template: any()
templateLink: {
contentVersion: 'string'
id: 'string'
queryString: 'string'
relativePath: 'string'
uri: 'string'
}
}
resourceGroup: 'string'
subscriptionId: 'string'
}
Nilai properti
Penyebaran
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama sumber daya | string (diperlukan) Batas karakter: 1-64 Karakter yang valid: Alfanumerik, garis bawah, tanda kurung, tanda hubung, dan titik. |
tempat | Lokasi untuk menyimpan data penyebaran. | tali |
Tags | Tag penyebaran | Kamus nama dan nilai tag. Lihat Tag dalam templat |
ruang lingkup | Dalam penyebaran grup penyewa dan manajemen, berikan ID grup manajemen untuk ditargetkan. Gunakan format Microsoft.Management/managementGroups/{managementGroupID} . |
tali |
Properti | Properti penyebaran. | DeploymentPropertiesOrDeploymentPropertiesExtended (wajib) |
resourceGroup | Nama grup sumber daya yang akan disebarkan. Jika tidak disediakan, gunakan grup sumber daya operasi penyebaran. | tali |
subscriptionId | ID langganan yang akan disebarkan. Jika tidak disediakan, gunakan langganan operasi penyebaran. | tali |
DeploymentPropertiesOrDeploymentPropertiesExtended
Nama | Deskripsi | Nilai |
---|---|---|
debugSetting | Pengaturan debug penyebaran. | DebugSetting |
expressionEvaluationOptions | Menentukan apakah ekspresi templat dievaluasi dalam cakupan templat induk atau templat berlapis. Hanya berlaku untuk templat berlapis. Jika tidak ditentukan, nilai defaultnya adalah luar. | |
modus | Mode yang digunakan untuk menyebarkan sumber daya. Nilai ini dapat bertahas atau Lengkap. Dalam mode Bertahap, sumber daya disebarkan tanpa menghapus sumber daya yang ada yang tidak disertakan dalam templat. Dalam mode Selesai, sumber daya disebarkan dan sumber daya yang ada dalam grup sumber daya yang tidak disertakan dalam templat dihapus. Berhati-hatilah saat menggunakan mode Lengkap karena Anda mungkin secara tidak sengaja menghapus sumber daya. | 'Selesai' 'Inkremental' (diperlukan) |
onErrorDeployment | Penyebaran pada perilaku kesalahan. | OnErrorDeploymentOrOnErrorDeploymentExtended |
Parameter | Pasangan nama dan nilai yang menentukan parameter penyebaran untuk templat. Anda menggunakan elemen ini ketika Anda ingin memberikan nilai parameter langsung dalam permintaan daripada menautkan ke file parameter yang ada. Gunakan properti parametersLink atau properti parameter, tetapi tidak keduanya. Ini bisa menjadi JObject atau string JSON yang terbentuk dengan baik. | DeploymentPropertiesParameters |
parametersLink | URI file parameter. Anda menggunakan elemen ini untuk menautkan ke file parameter yang ada. Gunakan properti parametersLink atau properti parameter, tetapi tidak keduanya. | Parameter |
templat | Konten templat. Anda menggunakan elemen ini ketika Anda ingin meneruskan sintaks templat langsung dalam permintaan daripada menautkan ke templat yang ada. Ini bisa menjadi string JObject atau JSON yang terbentuk dengan baik. Gunakan properti templateLink atau properti templat, tetapi tidak keduanya. | Untuk Bicep, Anda dapat menggunakan fungsi |
templateLink | URI templat. Gunakan properti templateLink atau properti templat, tetapi tidak keduanya. | TemplateLink |
DebugSetting
Nama | Deskripsi | Nilai |
---|---|---|
detailLevel | Menentukan tipe informasi yang akan dicatat untuk penelusuran kesalahan. Nilai yang diizinkan tidak ada, requestContent, responseContent, atau requestContent dan responseContent yang dipisahkan oleh koma. Defaultnya adalah tidak ada. Saat mengatur nilai ini, pertimbangkan dengan cermat jenis informasi yang Anda teruskan selama penyebaran. Dengan mencatat informasi tentang permintaan atau respons, Anda berpotensi mengekspos data sensitif yang diambil melalui operasi penyebaran. | tali |
ExpressionEvaluationOptions
Nama | Deskripsi | Nilai |
---|---|---|
ruang lingkup | Cakupan yang akan digunakan untuk evaluasi parameter, variabel, dan fungsi dalam templat berlapis. | 'Dalam' 'Tidak Ditentukan' 'Luar' |
OnErrorDeploymentOrOnErrorDeploymentExtended
Nama | Deskripsi | Nilai |
---|---|---|
deploymentName | Penyebaran yang akan digunakan pada kasus kesalahan. | tali |
jenis | Penyebaran pada jenis perilaku kesalahan. Nilai yang mungkin adalah LastSuccessful dan SpecificDeployment. | 'LastSuccessful' 'SpecificDeployment' |
DeploymentPropertiesParameters
Nama | Deskripsi | Nilai |
---|---|---|
{customized property} | |
DeploymentParameter
Nama | Deskripsi | Nilai |
---|---|---|
referensi | Referensi parameter Azure Key Vault. | KeyVaultParameterReference |
nilai | Nilai input ke parameter . | Untuk Bicep, Anda dapat menggunakan fungsi |
KeyVaultParameterReference
Nama | Deskripsi | Nilai |
---|---|---|
keyVault | Referensi Azure Key Vault. | KeyVaultReference (diperlukan) |
secretName | Nama rahasia Azure Key Vault. | string (diperlukan) |
secretVersion | Versi rahasia Azure Key Vault. | tali |
KeyVaultReference
Nama | Deskripsi | Nilai |
---|---|---|
Id | Id sumber daya Azure Key Vault. | string (diperlukan) |
ParametersLink
Nama | Deskripsi | Nilai |
---|---|---|
contentVersion | Jika disertakan, harus cocok dengan ContentVersion dalam templat. | tali |
Uri | URI file parameter. | string (diperlukan) |
TemplateLink
Nama | Deskripsi | Nilai |
---|---|---|
contentVersion | Jika disertakan, harus cocok dengan ContentVersion dalam templat. | tali |
Id | Id sumber daya dari Spesifikasi Templat. Gunakan properti id atau uri, tetapi tidak keduanya. | tali |
queryString | String kueri (misalnya, token SAS) yang akan digunakan dengan templateLink URI. | tali |
relativePath | Properti relativePath dapat digunakan untuk menyebarkan templat tertaut di lokasi yang relatif terhadap induk. Jika templat induk ditautkan dengan TemplateSpec, ini akan mereferensikan artefak di TemplateSpec. Jika induk ditautkan dengan URI, penyebaran anak akan menjadi kombinasi dari URI induk dan relativePath | tali |
Uri | URI templat yang akan disebarkan. Gunakan properti uri atau id, tetapi tidak keduanya. | tali |
Templat mulai cepat
Templat mulai cepat berikut menyebarkan jenis sumber daya ini.
Templat | Deskripsi |
---|---|
Analitik dan Monetisasi API Moesif |
Templat akan mencatat panggilan API dari Azure API Management ke analitik API Moesif dan platform monetisasi |
Membuat Aplikasi dan Lingkungan Kontainer dengan Registri |
Buat Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar dari Azure Container Registry. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log. |
Membuat aplikasi layanan mikro Dapr menggunakan Container Apps |
Buat aplikasi layanan mikro Dapr menggunakan Aplikasi Kontainer. |
Membuat aplikasi servicebus pub-sub Dapr menggunakan Container Apps |
Buat aplikasi dapr pub-sub servicebus menggunakan Container Apps. |
Server dikelola oleh layanan Konfigurasi Status yang Diinginkan |
Templat ini memberikan contoh cara mengirimkan komputer virtual dan akun Automation untuk mengelola komputer, dalam satu penyebaran |
Membuat aturan pemberitahuan untuk item kelangsungan bisnis azure |
Templat ini membuat aturan pemberitahuan dan MSI yang ditetapkan pengguna. Ini juga menetapkan akses pembaca MSI ke langganan sehingga aturan pemberitahuan memiliki akses untuk mengkueri item yang dilindungi yang diperlukan dan detail titik pemulihan terbaru. |
membuat kluster Azure Stack HCI 23H2 |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
membuat kluster Azure Stack HCI 23H2 |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM, menggunakan IP penyimpanan kustom |
membuat kluster Azure Stack HCI 23H2 dalam mode Jaringan Switchless-Dual-link |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
membuat kluster Azure Stack HCI 23H2 dalam mode jaringan Switchless-SingleLink |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
kluster Redis pada VM Ubuntu |
Templat ini membuat kluster Redis pada gambar komputer virtual Ubuntu, mengonfigurasi persistensi dan menerapkan pengoptimalan terkenal dan praktik yang terbukti |
Front Door Premium dengan asal App Service dan private link |
Templat ini membuat Front Door Premium dan App Service, dan menggunakan titik akhir privat untuk Front Door untuk mengirim lalu lintas ke aplikasi. |
Front Door Premium dengan asal blob dan private link |
Templat ini membuat Front Door Premium dan kontainer blob Azure Storage, dan menggunakan titik akhir privat untuk Front Door untuk mengirim lalu lintas ke akun penyimpanan. |
Front Door Premium dengan layanan VM dan Private Link |
Templat ini membuat Front Door Premium dan komputer virtual yang dikonfigurasi sebagai server web. Front Door menggunakan titik akhir privat dengan layanan Private Link untuk mengirim lalu lintas ke VM. |
Front Door Standard/Premium dengan asal API Management |
Templat ini membuat Front Door Premium dan instans API Management, dan menggunakan kebijakan NSG dan API Management global untuk memvalidasi bahwa lalu lintas telah datang melalui asal Front Door. |
Front Door Standard/Premium dengan asal Application Gateway |
Templat ini membuat instans Front Door Standard/Premium dan Application Gateway, dan menggunakan kebijakan NSG dan WAF untuk memvalidasi bahwa lalu lintas telah masuk melalui asal Front Door. |
Front Door dengan Instans Kontainer dan Application Gateway |
Templat ini membuat Front Door Standard/Premium dengan grup kontainer dan Application Gateway. |
Front Door Standard/Premium dengan asal Azure Functions |
Templat ini membuat Front Door Standard/Premium, aplikasi Azure Functions, dan mengonfigurasi aplikasi fungsi untuk memvalidasi bahwa lalu lintas telah datang melalui asal Front Door. |
Front Door Standard/Premium dengan asal situs web statis |
Templat ini membuat Front Door Standard/Premium dan situs web statis Azure Storage, dan mengonfigurasi Front Door untuk mengirim lalu lintas ke situs web statis. |
Membuat disk terkelola terenkripsi dari VHD terenkripsi |
Templat ini memungkinkan Anda membuat disk terkelola terenkripsi menggunakan VHD terenkripsi dan pengaturan enkripsi yang ada. |
Menonaktifkan enkripsi pada windows VM yang sedang berjalan |
Templat ini menonaktifkan enkripsi pada vm windows yang sedang berjalan |
Mengaktifkan enkripsi pada Windows VM & AAD yang sedang berjalan |
Templat ini memungkinkan enkripsi pada vm windows yang sedang berjalan menggunakan thumbprint sertifikasi klien AAD. Sertifikat harus disebarkan ke VM sebelumnya |
GlassFish di SUSE |
Templat ini menyebarkan kluster GlassFish (v3 atau v4) seimbang beban, yang terdiri dari jumlah VM SUSE (OpenSUSE atau SLES) yang ditentukan pengguna. |
Menyebarkan beberapa Set Skala VM VM Linux |
Templat ini memungkinkan Anda untuk menyebarkan beberapa VM Scale Sets VM Linux. |
Menyebarkan beberapa Set Skala VM dari VM Windows |
Templat ini memungkinkan Anda untuk menyebarkan beberapa VM Scale Sets windows VM. |
Menyebarkan VM Linux sederhana dan memperbarui IP privat ke statis |
Templat ini memungkinkan Anda untuk menyebarkan VM Linux sederhana menggunakan Ubuntu dari marketplace. Ini akan menyebarkan VNET, Subnet, dan VM ukuran A1 di lokasi grup sumber daya dengan alamat IP yang ditetapkan secara dinamis dan kemudian mengonversinya menjadi IP statis. |
Menggunakan output dari Ekstensi Skrip Kustom selama Penyebaran |
Ini berguna bagi komputasi VM untuk melakukan beberapa tugas selama penyebaran yang tidak disediakan Azure Resource Manager. Output komputasi (skrip) tersebut kemudian dapat dimanfaatkan di tempat lain dalam penyebaran. Ini berguna jika sumber daya komputasi diperlukan dalam penyebaran (misalnya jumpbox, DC, dll), sedikit boros jika tidak. |
Menyebarkan VM Linux atau Windows dengan MSI |
Templat ini memungkinkan Anda untuk menyebarkan VM Linux atau Windows dengan Identitas Layanan Terkelola. |
VM Linux dengan MSI Accessing Storage |
Templat ini menyebarkan VM linux dengan identitas terkelola yang ditetapkan sistem yang memiliki akses ke akun penyimpanan di grup sumber daya yang berbeda. |
SQL Server 2014 SP2 Enterprise dengan Pencadangan Otomatis |
Templat ini akan membuat edisi SQL Server 2014 SP2 Enterprise dengan fitur Auto Backup diaktifkan |
SQL Server 2014 SP1 Enterprise dengan Azure Key Vault |
Templat ini akan membuat edisi SQL Server 2014 SP1 Enterprise dengan fitur Integrasi Azure Key Vault diaktifkan. |
Serangan Virus pada Skenario Komputer Virtual |
Ini akan menyebarkan 2 komputer virtual, OMS, dan sumber daya jaringan lainnya. Satu komputer virtual tanpa perlindungan titik akhir dan lainnya dengan perlindungan titik enpoint terinstal. Lakukan serangan virus dengan mengikuti pedoman dan jalankan skenario untuk mitigasi dan pencegahan serangan virus. |
Membuat gateway manajemen data dan menginstal di azure VM |
Templat ini menyebarkan komputer virtual dan membuat gateway manajemen data yang dapat digunakan |
Runtime Integrasi Host Mandiri di Azure VM |
Templat ini membuat runtime integrasi selfhost dan mendaftarkannya di komputer virtual Azure |
Konfigurasi Set Skala VM yang dikelola oleh Azure Automation |
Sebarkan Set Skala VM tempat komputer virtual disebarkan sebagai simpul terdaftar di layanan Konfigurasi Status yang Diinginkan Azure Automation, dan konfigurasi node dijamin konsistensi setelah penyebaran. CATATAN: Kunci Pendaftaran prasyarat yang diperlukan dan URL Pendaftaran hanya tersedia setelah berhasil membuat Akun Azure Automation untuk Azure Automation DSC. |
Mode Orkestrasi Fleksibel VMSS Mulai Cepat Linux |
Templat ini menyebarkan Set Skala VM sederhana dengan instans di belakang Azure Load Balancer. Set Skala VM berada dalam Mode Orkestrasi Fleksibel. Gunakan parameter os untuk memilih penyebaran Linux (Ubuntu) atau Windows (Windows Server Datacenter 2019). CATATAN: Templat mulai cepat ini memungkinkan akses jaringan ke port manajemen VM (SSH, RDP) dari alamat internet apa pun, dan tidak boleh digunakan untuk penyebaran produksi. |
Menyebarkan VMSS Linux atau Windows dengan MSI |
Templat ini memungkinkan Anda untuk menyebarkan Linux atau Windows Virtual Machine Scale Set dengan Identitas Layanan Terkelola. Identitas tersebut kemudian digunakan untuk mengakses layanan Azure. |
Server SFTP Sesuai Permintaan menggunakan akun penyimpanan yang ada |
Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI). |
Menyebarkan Kluster Kubernetes (AKS) terkelola |
Templat ARM ini menunjukkan penyebaran instans AKS dengan fitur jaringan tingkat lanjut ke jaringan virtual yang ada. Selain itu, Perwakilan Layanan yang dipilih diberi peran Kontributor Jaringan terhadap subnet yang berisi kluster AKS. |
Menyebarkan Kluster Kubernetes terkelola dengan AAD (AKS) |
Templat ARM ini menunjukkan penyebaran instans AKS dengan fitur jaringan tingkat lanjut ke dalam jaringan virtual yang ada dan Integerasi Azure AD. Selain itu, Perwakilan Layanan yang dipilih diberi peran Kontributor Jaringan terhadap subnet yang berisi kluster AKS. |
hub |
Templat ini membuat instans hub FinOps baru, termasuk penyimpanan Data Lake dan Data Factory. |
buku kerja toolkit FinOps |
Templat ini membuat buku kerja Azure Monitor baru untuk tata kelola. |
buku kerja pengoptimalan biaya |
Templat ini membuat buku kerja Azure Monitor baru untuk pengoptimalan biaya berdasarkan Well-Architected Framework. |
Perluas Sumber Daya Azure yang Ada dengan Penyedia Kustom |
Sampel ini akan masuk ke detail tentang cara memperluas sumber daya Azure dan templat Resource Manager yang ada untuk ditambahkan dalam beban kerja kustom. |
Membuat pengamat database |
Sampel ini membuat pengamat database untuk Azure SQL dan mengonfigurasi penyimpanan data, target SQL, dan titik akhir privat terkelolanya |
Menyebarkan Ruang Kerja Azure Databricks dengan PE,CMK semua formulir |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan PrivateEndpoint dan layanan terkelola dan CMK dengan enkripsi DBFS. |
Templat AzureDatabricks dengan Firewall Penyimpanan Default |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks yang diaktifkan Azure Databricks dengan Privateendpoint, ketiga bentuk CMK, dan User-Assigned Access Connector. |
Menyebarkan Ruang Kerja Azure Databricks dengan 3 bentuk CMK |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan layanan terkelola dan CMK dengan enkripsi DBFS. |
Menyebarkan Azure Databricks WS dengan enkripsi CMK for DBFS |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan CMK untuk enkripsi akar DBFS |
Menyebarkan Ruang Kerja Azure Databricks dengan CMK Disk Terkelola |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan CMK Disk Terkelola. |
Sebarkan Ruang Kerja Azure Databricks dengan CMK Layanan Terkelola |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan CMK Layanan Terkelola. |
Membuat organisasi Datadog baru |
Templat ini membuat Datadog baru - Sumber daya Azure Native ISV Service dan organisasi Datadog untuk memantau sumber daya dalam langganan Anda. |
Menggunakan ekstensi skrip untuk menginstal Mongo DB pada VM Ubuntu |
Templat ini menyebarkan Konfigurasi dan Instal Mongo DB pada Ubuntu Virtual Machine dalam dua skrip terpisah. Templat ini adalah contoh yang baik yang menampilkan cara mengekspresikan dependensi antara dua skrip yang berjalan pada komputer virtual yang sama. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
Membuat gateway manajemen data HA dan menginstal pada azure VM |
Templat ini menyebarkan beberapa komputer virtual dengan gateway manajemen data HA yang dapat digunakan |
Menyebarkan akun Data Lake Store dengan enkripsi (Key Vault) |
Templat ini memungkinkan Anda untuk menyebarkan akun Azure Data Lake Store dengan enkripsi data diaktifkan. Akun ini menggunakan Azure Key Vault untuk mengelola kunci enkripsi. |
Melakukan pekerjaan ETL menggunakan layanan Azure |
Templat ini memberikan contoh cara melakukan analitik pada data streaming historis serta real time yang disimpan di Azure Blob Storage. Data dari pusat aktivitas diambil oleh Pekerjaan Azure Stream Analytics untuk melakukan transformasi dan output disimpan di Azure Blob Storage dan divisualisasikan di PowerBI. Analitik diterapkan pada data historis yang disimpan dalam penyimpanan Blob oleh Azure Data Analytics dan pergerakan data yang diekstrak, diubah, dan diterbitkan dan orkestrasi dilakukan oleh Data Factory. Data yang diterbitkan divisualisasikan lebih lanjut di PowerBI |
Mengonfigurasi layanan Lingkungan Penyebaran |
Templat ini menyediakan cara untuk mengonfigurasi Lingkungan Penyebaran. |
Sebarkan Dev Box Service dengan gambar bawaan |
Templat ini menyediakan cara untuk menyebarkan layanan Dev Box dengan gambar bawaan. |
Mengonfigurasi layanan Dev Box |
Templat ini akan membuat semua sumber daya admin Dev Box sesuai panduan mulai cepat Dev Box (https://learn.microsoft.com/azure/dev-box/quickstart-create-dev-box). Anda dapat melihat semua sumber daya yang dibuat, atau langsung masuk ke DevPortal.microsoft.com untuk membuat Dev Box pertama Anda. |
Azure Digital Twins dengan layanan Function and Private Link |
Templat ini membuat layanan Azure Digital Twins yang dikonfigurasi dengan Azure Function yang terhubung dengan Virtual Network yang dapat berkomunikasi melalui Titik Akhir Private Link ke Digital Twins. Ini juga membuat Zona DNS Privat untuk memungkinkan resolusi nama host yang mulus dari Titik Akhir Digital Twins dari Jaringan Virtual ke alamat IP subnet internal Titik Akhir Privat. Nama host disimpan sebagai pengaturan ke Azure Function dengan nama 'ADT_ENDPOINT'. |
Azure Digital Twins dengan Koneksi Riwayat Data Waktu |
Templat ini membuat instans Azure Digital Twins yang dikonfigurasi dengan koneksi riwayat data rangkaian waktu. Untuk membuat koneksi, sumber daya lain harus dibuat seperti namespace Layanan Pusat Aktivitas, hub peristiwa, kluster Azure Data Explorer, dan database. Data dikirim ke pusat aktivitas yang akhirnya meneruskan data ke kluster Azure Data Explorer. Data disimpan dalam tabel database di kluster |
HDInsight dengan Ambari + Apache Hive Metastore DB kustom di VNET |
Templat ini memungkinkan Anda membuat kluster HDInsight di jaringan virtual yang ada dengan SQL DB baru yang berfungsi sebagai Ambari DB kustom dan Apache Hive Metastore. Anda harus memiliki SQL Sever, akun penyimpanan, dan VNET yang sudah ada. |
Mengonfigurasi layanan FHIR untuk mengaktifkan $import |
Templat ini menyediakan layanan FHIR untuk mengaktifkan $import untuk pemuatan data awal |
Membuat brankas kunci, identitas terkelola, dan penetapan peran |
Templat ini membuat brankas kunci, identitas terkelola, dan penetapan peran. |
Menggunakan KeyVault dengan ResourceId Dinamis |
Templat ini membuat SQL Server dan menggunakan kata sandi admin dari Key Vault. Parameter referensi untuk rahasia Key Vault dibuat pada waktu penyebaran menggunakan templat berlapis. Ini memungkinkan pengguna untuk hanya meneruskan nilai parameter ke templat daripada membuat parameter referensi dalam file parameter. |
Azure Container Service (AKS) dengan Helm |
Menyebarkan kluster terkelola dengan Azure Container Service (AKS) dengan Helm |
Menjalankan pekerjaan timer yang dijalankan sesuai jadwal menggunakan Logic Apps |
Templat ini membuat sepasang Logic Apps yang memungkinkan Anda membuat instans pekerjaan timer terjadwal. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Azure AI Studio dengan Autentikasi ID Microsoft Entra |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan autentikasi ID Microsoft Entra untuk sumber daya dependen, seperti Azure AI Services dan Azure Storage. |
Terbatas Jaringan Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Templat penetapan peran identitas yang ditetapkan pengguna |
Templat yang membuat penetapan peran identitas yang ditetapkan pengguna pada sumber daya yang bergantung pada ruang kerja Azure Machine Learning |
penyiapan aman end-to-end Azure Machine Learning |
Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
penyiapan aman end-to-end (warisan) Azure Machine Learning |
Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
Membuat pekerjaan Pembersihan Azure Machine Learning |
Templat ini membuat pekerjaan Azure Machine Learning Sweep untuk penyetelan hyperparameter. |
Terbatas Jaringan Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Membuat ruang kerja layanan Azure Machine Learning (vnet) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat ruang kerja layanan Azure Machine Learning (warisan) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat sumber daya ANF baru dengan volume SMB |
Templat ini memungkinkan Anda membuat sumber daya Azure NetApp Files baru dengan satu kumpulan Kapasitas dan volume tunggal yang dikonfigurasi dengan protokol SMB. |
Application Gateway untuk Aplikasi Web dengan Pembatasan IP |
Templat ini membuat gateway aplikasi di depan Azure Web App dengan pembatasan IP diaktifkan di Aplikasi Web. |
Menerapkan NSG ke subnet yang ada |
Templat ini menerapkan NSG yang baru dibuat ke subnet yang sudah ada |
Log Alur NSG dengan analitik lalu lintas |
Templat ini membuat log Alur NSG pada NSG yang ada dengan analitik lalu lintas |
Menambahkan NSG dengan aturan keamanan Redis ke subnet yang ada |
Templat ini memungkinkan Anda menambahkan NSG dengan aturan keamanan Azure Redis Cache yang telah dikonfigurasi sebelumnya ke subnet yang ada dalam VNET. Sebarkan ke dalam grup sumber daya VNET yang ada. |
Membuat gambar kontainer dengan tugas ACR |
Templat ini menggunakan DeploymentScript untuk mengatur ACR untuk membangun gambar kontainer Anda dari repositori kode. |
Mengimpor Gambar Kontainer ke ACR |
Templat ini memanfaatkan modul Impor ACR dari registri bicep untuk mengimpor gambar kontainer publik ke Azure Container Registry. |
Membuat Application Gateway dengan Sertifikat |
Templat ini menunjukkan cara membuat sertifikat yang ditandatangani sendiri Key Vault, lalu referensi dari Application Gateway. |
Membuat kunci ssh dan menyimpan di KeyVault |
Templat ini menggunakan sumber daya deploymentScript untuk menghasilkan kunci ssh dan menyimpan kunci privat di keyVault. |
Membuat dan Menyebarkan templateSpec |
Sampel ini membuat dan menyebarkan sumber daya templateSpec dalam templat yang sama. Ini bukan pola biasa yang hanya dimaksudkan untuk menunjukkan bagaimana templateSpec dan sumber daya penyebaran dimaksudkan untuk bekerja sama. |
Membuat TemplateSpecs dari Templat Galeri Templat |
Sampel ini berisi skrip untuk memigrasikan templat galeri templat dengan mudah ke sumber daya templateSpec. Templat yang disediakan akan menyebarkan semua templat yang dapat diekspor menggunakan skrip migrasi. |
Menyebarkan penyiapan SQL Always ON dengan SQL Virtual Machines yang ada |
Sebarkan penyiapan SQL Always ON dengan SQL Virtual Machines yang ada. Komputer virtual harus sudah bergabung ke domain yang ada dan harus menjalankan SQL Server versi perusahaan. |
Bukti Konsep Azure Synapse |
Templat ini membuat bukti lingkungan konsep untuk Azure Synapse, termasuk Kumpulan SQL dan Kumpulan Apache Spark opsional |
Membuat AppServicePlan dan Aplikasi di ASEv3 |
Membuat AppServicePlan dan Aplikasi di ASEv3 |
Membuat Azure Native New Relic Resource |
Templat ini menyiapkan 'Azure Native New Relic Service' untuk memantau sumber daya di langganan Azure Anda. |
Definisi sumber daya templat ARM
Jenis sumber daya penyebaran dapat disebarkan dengan operasi yang menargetkan:
- Grup sumber daya
- Lihat perintah penyebaran grup sumber daya - Langganan
- Lihat perintah penyebaran langganan - grup Manajemen
- Lihat perintah penyebaran grup manajemen - Penyewa
- Lihat perintah penyebaran penyewa
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Komentar
Untuk Bicep, pertimbangkan menggunakan modul alih-alih jenis sumber daya ini.
Format sumber daya
Untuk membuat sumber daya Microsoft.Resources/deployments, tambahkan JSON berikut ke templat Anda.
{
"type": "Microsoft.Resources/deployments",
"apiVersion": "2024-03-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"scope": "string",
"properties": {
"debugSetting": {
"detailLevel": "string"
},
"expressionEvaluationOptions": {
"scope": "string"
},
"mode": "string",
"onErrorDeployment": {
"deploymentName": "string",
"type": "string"
},
"parameters": {
"{customized property}": {
"reference": {
"keyVault": {
"id": "string"
},
"secretName": "string",
"secretVersion": "string"
},
"value": {}
}
},
"parametersLink": {
"contentVersion": "string",
"uri": "string"
},
"template": {},
"templateLink": {
"contentVersion": "string",
"id": "string",
"queryString": "string",
"relativePath": "string",
"uri": "string"
}
},
"resourceGroup": "string",
"subscriptionId": "string"
}
Nilai properti
Penyebaran
Nama | Deskripsi | Nilai |
---|---|---|
jenis | Jenis sumber daya | 'Microsoft.Resources/deployments' |
apiVersion | Versi api sumber daya | '2024-03-01' |
Nama | Nama sumber daya | string (diperlukan) Batas karakter: 1-64 Karakter yang valid: Alfanumerik, garis bawah, tanda kurung, tanda hubung, dan titik. |
tempat | Lokasi untuk menyimpan data penyebaran. | tali |
Tags | Tag penyebaran | Kamus nama dan nilai tag. Lihat Tag dalam templat |
ruang lingkup | Dalam penyebaran grup penyewa dan manajemen, berikan ID grup manajemen untuk ditargetkan. Gunakan format Microsoft.Management/managementGroups/{managementGroupID} . |
tali |
Properti | Properti penyebaran. | DeploymentPropertiesOrDeploymentPropertiesExtended (wajib) |
resourceGroup | Nama grup sumber daya yang akan disebarkan. Jika tidak disediakan, gunakan grup sumber daya operasi penyebaran. | tali |
subscriptionId | ID langganan yang akan disebarkan. Jika tidak disediakan, gunakan langganan operasi penyebaran. | tali |
DeploymentPropertiesOrDeploymentPropertiesExtended
Nama | Deskripsi | Nilai |
---|---|---|
debugSetting | Pengaturan debug penyebaran. | DebugSetting |
expressionEvaluationOptions | Menentukan apakah ekspresi templat dievaluasi dalam cakupan templat induk atau templat berlapis. Hanya berlaku untuk templat berlapis. Jika tidak ditentukan, nilai defaultnya adalah luar. | |
modus | Mode yang digunakan untuk menyebarkan sumber daya. Nilai ini dapat bertahas atau Lengkap. Dalam mode Bertahap, sumber daya disebarkan tanpa menghapus sumber daya yang ada yang tidak disertakan dalam templat. Dalam mode Selesai, sumber daya disebarkan dan sumber daya yang ada dalam grup sumber daya yang tidak disertakan dalam templat dihapus. Berhati-hatilah saat menggunakan mode Lengkap karena Anda mungkin secara tidak sengaja menghapus sumber daya. | 'Selesai' 'Inkremental' (diperlukan) |
onErrorDeployment | Penyebaran pada perilaku kesalahan. | OnErrorDeploymentOrOnErrorDeploymentExtended |
Parameter | Pasangan nama dan nilai yang menentukan parameter penyebaran untuk templat. Anda menggunakan elemen ini ketika Anda ingin memberikan nilai parameter langsung dalam permintaan daripada menautkan ke file parameter yang ada. Gunakan properti parametersLink atau properti parameter, tetapi tidak keduanya. Ini bisa menjadi JObject atau string JSON yang terbentuk dengan baik. | DeploymentPropertiesParameters |
parametersLink | URI file parameter. Anda menggunakan elemen ini untuk menautkan ke file parameter yang ada. Gunakan properti parametersLink atau properti parameter, tetapi tidak keduanya. | Parameter |
templat | Konten templat. Anda menggunakan elemen ini ketika Anda ingin meneruskan sintaks templat langsung dalam permintaan daripada menautkan ke templat yang ada. Ini bisa menjadi string JObject atau JSON yang terbentuk dengan baik. Gunakan properti templateLink atau properti templat, tetapi tidak keduanya. | |
templateLink | URI templat. Gunakan properti templateLink atau properti templat, tetapi tidak keduanya. | TemplateLink |
DebugSetting
Nama | Deskripsi | Nilai |
---|---|---|
detailLevel | Menentukan tipe informasi yang akan dicatat untuk penelusuran kesalahan. Nilai yang diizinkan tidak ada, requestContent, responseContent, atau requestContent dan responseContent yang dipisahkan oleh koma. Defaultnya adalah tidak ada. Saat mengatur nilai ini, pertimbangkan dengan cermat jenis informasi yang Anda teruskan selama penyebaran. Dengan mencatat informasi tentang permintaan atau respons, Anda berpotensi mengekspos data sensitif yang diambil melalui operasi penyebaran. | tali |
ExpressionEvaluationOptions
Nama | Deskripsi | Nilai |
---|---|---|
ruang lingkup | Cakupan yang akan digunakan untuk evaluasi parameter, variabel, dan fungsi dalam templat berlapis. | 'Dalam' 'Tidak Ditentukan' 'Luar' |
OnErrorDeploymentOrOnErrorDeploymentExtended
Nama | Deskripsi | Nilai |
---|---|---|
deploymentName | Penyebaran yang akan digunakan pada kasus kesalahan. | tali |
jenis | Penyebaran pada jenis perilaku kesalahan. Nilai yang mungkin adalah LastSuccessful dan SpecificDeployment. | 'LastSuccessful' 'SpecificDeployment' |
DeploymentPropertiesParameters
Nama | Deskripsi | Nilai |
---|---|---|
{customized property} | |
DeploymentParameter
Nama | Deskripsi | Nilai |
---|---|---|
referensi | Referensi parameter Azure Key Vault. | KeyVaultParameterReference |
nilai | Nilai input ke parameter . |
KeyVaultParameterReference
Nama | Deskripsi | Nilai |
---|---|---|
keyVault | Referensi Azure Key Vault. | KeyVaultReference (diperlukan) |
secretName | Nama rahasia Azure Key Vault. | string (diperlukan) |
secretVersion | Versi rahasia Azure Key Vault. | tali |
KeyVaultReference
Nama | Deskripsi | Nilai |
---|---|---|
Id | Id sumber daya Azure Key Vault. | string (diperlukan) |
ParametersLink
Nama | Deskripsi | Nilai |
---|---|---|
contentVersion | Jika disertakan, harus cocok dengan ContentVersion dalam templat. | tali |
Uri | URI file parameter. | string (diperlukan) |
TemplateLink
Nama | Deskripsi | Nilai |
---|---|---|
contentVersion | Jika disertakan, harus cocok dengan ContentVersion dalam templat. | tali |
Id | Id sumber daya dari Spesifikasi Templat. Gunakan properti id atau uri, tetapi tidak keduanya. | tali |
queryString | String kueri (misalnya, token SAS) yang akan digunakan dengan templateLink URI. | tali |
relativePath | Properti relativePath dapat digunakan untuk menyebarkan templat tertaut di lokasi yang relatif terhadap induk. Jika templat induk ditautkan dengan TemplateSpec, ini akan mereferensikan artefak di TemplateSpec. Jika induk ditautkan dengan URI, penyebaran anak akan menjadi kombinasi dari URI induk dan relativePath | tali |
Uri | URI templat yang akan disebarkan. Gunakan properti uri atau id, tetapi tidak keduanya. | tali |
Templat mulai cepat
Templat mulai cepat berikut menyebarkan jenis sumber daya ini.
Templat | Deskripsi |
---|---|
Analitik dan Monetisasi API Moesif |
Templat akan mencatat panggilan API dari Azure API Management ke analitik API Moesif dan platform monetisasi |
Membuat Aplikasi dan Lingkungan Kontainer dengan Registri |
Buat Lingkungan Aplikasi Kontainer dengan Aplikasi Kontainer dasar dari Azure Container Registry. Ini juga menyebarkan Ruang Kerja Analitik Log untuk menyimpan log. |
Membuat aplikasi layanan mikro Dapr menggunakan Container Apps |
Buat aplikasi layanan mikro Dapr menggunakan Aplikasi Kontainer. |
Membuat aplikasi servicebus pub-sub Dapr menggunakan Container Apps |
Buat aplikasi dapr pub-sub servicebus menggunakan Container Apps. |
Server dikelola oleh layanan Konfigurasi Status yang Diinginkan |
Templat ini memberikan contoh cara mengirimkan komputer virtual dan akun Automation untuk mengelola komputer, dalam satu penyebaran |
Membuat aturan pemberitahuan untuk item kelangsungan bisnis azure |
Templat ini membuat aturan pemberitahuan dan MSI yang ditetapkan pengguna. Ini juga menetapkan akses pembaca MSI ke langganan sehingga aturan pemberitahuan memiliki akses untuk mengkueri item yang dilindungi yang diperlukan dan detail titik pemulihan terbaru. |
membuat kluster Azure Stack HCI 23H2 |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
membuat kluster Azure Stack HCI 23H2 |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM, menggunakan IP penyimpanan kustom |
membuat kluster Azure Stack HCI 23H2 dalam mode Jaringan Switchless-Dual-link |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
membuat kluster Azure Stack HCI 23H2 dalam mode jaringan Switchless-SingleLink |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
kluster Redis pada VM Ubuntu |
Templat ini membuat kluster Redis pada gambar komputer virtual Ubuntu, mengonfigurasi persistensi dan menerapkan pengoptimalan terkenal dan praktik yang terbukti |
Front Door Premium dengan asal App Service dan private link |
Templat ini membuat Front Door Premium dan App Service, dan menggunakan titik akhir privat untuk Front Door untuk mengirim lalu lintas ke aplikasi. |
Front Door Premium dengan asal blob dan private link |
Templat ini membuat Front Door Premium dan kontainer blob Azure Storage, dan menggunakan titik akhir privat untuk Front Door untuk mengirim lalu lintas ke akun penyimpanan. |
Front Door Premium dengan layanan VM dan Private Link |
Templat ini membuat Front Door Premium dan komputer virtual yang dikonfigurasi sebagai server web. Front Door menggunakan titik akhir privat dengan layanan Private Link untuk mengirim lalu lintas ke VM. |
Front Door Standard/Premium dengan asal API Management |
Templat ini membuat Front Door Premium dan instans API Management, dan menggunakan kebijakan NSG dan API Management global untuk memvalidasi bahwa lalu lintas telah datang melalui asal Front Door. |
Front Door Standard/Premium dengan asal Application Gateway |
Templat ini membuat instans Front Door Standard/Premium dan Application Gateway, dan menggunakan kebijakan NSG dan WAF untuk memvalidasi bahwa lalu lintas telah masuk melalui asal Front Door. |
Front Door dengan Instans Kontainer dan Application Gateway |
Templat ini membuat Front Door Standard/Premium dengan grup kontainer dan Application Gateway. |
Front Door Standard/Premium dengan asal Azure Functions |
Templat ini membuat Front Door Standard/Premium, aplikasi Azure Functions, dan mengonfigurasi aplikasi fungsi untuk memvalidasi bahwa lalu lintas telah datang melalui asal Front Door. |
Front Door Standard/Premium dengan asal situs web statis |
Templat ini membuat Front Door Standard/Premium dan situs web statis Azure Storage, dan mengonfigurasi Front Door untuk mengirim lalu lintas ke situs web statis. |
Membuat disk terkelola terenkripsi dari VHD terenkripsi |
Templat ini memungkinkan Anda membuat disk terkelola terenkripsi menggunakan VHD terenkripsi dan pengaturan enkripsi yang ada. |
Menonaktifkan enkripsi pada windows VM yang sedang berjalan |
Templat ini menonaktifkan enkripsi pada vm windows yang sedang berjalan |
Mengaktifkan enkripsi pada Windows VM & AAD yang sedang berjalan |
Templat ini memungkinkan enkripsi pada vm windows yang sedang berjalan menggunakan thumbprint sertifikasi klien AAD. Sertifikat harus disebarkan ke VM sebelumnya |
GlassFish di SUSE |
Templat ini menyebarkan kluster GlassFish (v3 atau v4) seimbang beban, yang terdiri dari jumlah VM SUSE (OpenSUSE atau SLES) yang ditentukan pengguna. |
Menyebarkan beberapa Set Skala VM VM Linux |
Templat ini memungkinkan Anda untuk menyebarkan beberapa VM Scale Sets VM Linux. |
Menyebarkan beberapa Set Skala VM dari VM Windows |
Templat ini memungkinkan Anda untuk menyebarkan beberapa VM Scale Sets windows VM. |
Menyebarkan VM Linux sederhana dan memperbarui IP privat ke statis |
Templat ini memungkinkan Anda untuk menyebarkan VM Linux sederhana menggunakan Ubuntu dari marketplace. Ini akan menyebarkan VNET, Subnet, dan VM ukuran A1 di lokasi grup sumber daya dengan alamat IP yang ditetapkan secara dinamis dan kemudian mengonversinya menjadi IP statis. |
Menggunakan output dari Ekstensi Skrip Kustom selama Penyebaran |
Ini berguna bagi komputasi VM untuk melakukan beberapa tugas selama penyebaran yang tidak disediakan Azure Resource Manager. Output komputasi (skrip) tersebut kemudian dapat dimanfaatkan di tempat lain dalam penyebaran. Ini berguna jika sumber daya komputasi diperlukan dalam penyebaran (misalnya jumpbox, DC, dll), sedikit boros jika tidak. |
Menyebarkan VM Linux atau Windows dengan MSI |
Templat ini memungkinkan Anda untuk menyebarkan VM Linux atau Windows dengan Identitas Layanan Terkelola. |
VM Linux dengan MSI Accessing Storage |
Templat ini menyebarkan VM linux dengan identitas terkelola yang ditetapkan sistem yang memiliki akses ke akun penyimpanan di grup sumber daya yang berbeda. |
SQL Server 2014 SP2 Enterprise dengan Pencadangan Otomatis |
Templat ini akan membuat edisi SQL Server 2014 SP2 Enterprise dengan fitur Auto Backup diaktifkan |
SQL Server 2014 SP1 Enterprise dengan Azure Key Vault |
Templat ini akan membuat edisi SQL Server 2014 SP1 Enterprise dengan fitur Integrasi Azure Key Vault diaktifkan. |
Serangan Virus pada Skenario Komputer Virtual |
Ini akan menyebarkan 2 komputer virtual, OMS, dan sumber daya jaringan lainnya. Satu komputer virtual tanpa perlindungan titik akhir dan lainnya dengan perlindungan titik enpoint terinstal. Lakukan serangan virus dengan mengikuti pedoman dan jalankan skenario untuk mitigasi dan pencegahan serangan virus. |
Membuat gateway manajemen data dan menginstal di azure VM |
Templat ini menyebarkan komputer virtual dan membuat gateway manajemen data yang dapat digunakan |
Runtime Integrasi Host Mandiri di Azure VM |
Templat ini membuat runtime integrasi selfhost dan mendaftarkannya di komputer virtual Azure |
Konfigurasi Set Skala VM yang dikelola oleh Azure Automation |
Sebarkan Set Skala VM tempat komputer virtual disebarkan sebagai simpul terdaftar di layanan Konfigurasi Status yang Diinginkan Azure Automation, dan konfigurasi node dijamin konsistensi setelah penyebaran. CATATAN: Kunci Pendaftaran prasyarat yang diperlukan dan URL Pendaftaran hanya tersedia setelah berhasil membuat Akun Azure Automation untuk Azure Automation DSC. |
Mode Orkestrasi Fleksibel VMSS Mulai Cepat Linux |
Templat ini menyebarkan Set Skala VM sederhana dengan instans di belakang Azure Load Balancer. Set Skala VM berada dalam Mode Orkestrasi Fleksibel. Gunakan parameter os untuk memilih penyebaran Linux (Ubuntu) atau Windows (Windows Server Datacenter 2019). CATATAN: Templat mulai cepat ini memungkinkan akses jaringan ke port manajemen VM (SSH, RDP) dari alamat internet apa pun, dan tidak boleh digunakan untuk penyebaran produksi. |
Menyebarkan VMSS Linux atau Windows dengan MSI |
Templat ini memungkinkan Anda untuk menyebarkan Linux atau Windows Virtual Machine Scale Set dengan Identitas Layanan Terkelola. Identitas tersebut kemudian digunakan untuk mengakses layanan Azure. |
Server SFTP Sesuai Permintaan menggunakan akun penyimpanan yang ada |
Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI). |
Menyebarkan Kluster Kubernetes (AKS) terkelola |
Templat ARM ini menunjukkan penyebaran instans AKS dengan fitur jaringan tingkat lanjut ke jaringan virtual yang ada. Selain itu, Perwakilan Layanan yang dipilih diberi peran Kontributor Jaringan terhadap subnet yang berisi kluster AKS. |
Menyebarkan Kluster Kubernetes terkelola dengan AAD (AKS) |
Templat ARM ini menunjukkan penyebaran instans AKS dengan fitur jaringan tingkat lanjut ke dalam jaringan virtual yang ada dan Integerasi Azure AD. Selain itu, Perwakilan Layanan yang dipilih diberi peran Kontributor Jaringan terhadap subnet yang berisi kluster AKS. |
hub |
Templat ini membuat instans hub FinOps baru, termasuk penyimpanan Data Lake dan Data Factory. |
buku kerja toolkit FinOps |
Templat ini membuat buku kerja Azure Monitor baru untuk tata kelola. |
buku kerja pengoptimalan biaya |
Templat ini membuat buku kerja Azure Monitor baru untuk pengoptimalan biaya berdasarkan Well-Architected Framework. |
Perluas Sumber Daya Azure yang Ada dengan Penyedia Kustom |
Sampel ini akan masuk ke detail tentang cara memperluas sumber daya Azure dan templat Resource Manager yang ada untuk ditambahkan dalam beban kerja kustom. |
Membuat pengamat database |
Sampel ini membuat pengamat database untuk Azure SQL dan mengonfigurasi penyimpanan data, target SQL, dan titik akhir privat terkelolanya |
Menyebarkan Ruang Kerja Azure Databricks dengan PE,CMK semua formulir |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan PrivateEndpoint dan layanan terkelola dan CMK dengan enkripsi DBFS. |
Templat AzureDatabricks dengan Firewall Penyimpanan Default |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks yang diaktifkan Azure Databricks dengan Privateendpoint, ketiga bentuk CMK, dan User-Assigned Access Connector. |
Menyebarkan Ruang Kerja Azure Databricks dengan 3 bentuk CMK |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan layanan terkelola dan CMK dengan enkripsi DBFS. |
Menyebarkan Azure Databricks WS dengan enkripsi CMK for DBFS |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan CMK untuk enkripsi akar DBFS |
Menyebarkan Ruang Kerja Azure Databricks dengan CMK Disk Terkelola |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan CMK Disk Terkelola. |
Sebarkan Ruang Kerja Azure Databricks dengan CMK Layanan Terkelola |
Templat ini memungkinkan Anda membuat ruang kerja Azure Databricks dengan CMK Layanan Terkelola. |
Membuat organisasi Datadog baru |
Templat ini membuat Datadog baru - Sumber daya Azure Native ISV Service dan organisasi Datadog untuk memantau sumber daya dalam langganan Anda. |
Menggunakan ekstensi skrip untuk menginstal Mongo DB pada VM Ubuntu |
Templat ini menyebarkan Konfigurasi dan Instal Mongo DB pada Ubuntu Virtual Machine dalam dua skrip terpisah. Templat ini adalah contoh yang baik yang menampilkan cara mengekspresikan dependensi antara dua skrip yang berjalan pada komputer virtual yang sama. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
Membuat gateway manajemen data HA dan menginstal pada azure VM |
Templat ini menyebarkan beberapa komputer virtual dengan gateway manajemen data HA yang dapat digunakan |
Menyebarkan akun Data Lake Store dengan enkripsi (Key Vault) |
Templat ini memungkinkan Anda untuk menyebarkan akun Azure Data Lake Store dengan enkripsi data diaktifkan. Akun ini menggunakan Azure Key Vault untuk mengelola kunci enkripsi. |
Melakukan pekerjaan ETL menggunakan layanan Azure |
Templat ini memberikan contoh cara melakukan analitik pada data streaming historis serta real time yang disimpan di Azure Blob Storage. Data dari pusat aktivitas diambil oleh Pekerjaan Azure Stream Analytics untuk melakukan transformasi dan output disimpan di Azure Blob Storage dan divisualisasikan di PowerBI. Analitik diterapkan pada data historis yang disimpan dalam penyimpanan Blob oleh Azure Data Analytics dan pergerakan data yang diekstrak, diubah, dan diterbitkan dan orkestrasi dilakukan oleh Data Factory. Data yang diterbitkan divisualisasikan lebih lanjut di PowerBI |
Mengonfigurasi layanan Lingkungan Penyebaran |
Templat ini menyediakan cara untuk mengonfigurasi Lingkungan Penyebaran. |
Sebarkan Dev Box Service dengan gambar bawaan |
Templat ini menyediakan cara untuk menyebarkan layanan Dev Box dengan gambar bawaan. |
Mengonfigurasi layanan Dev Box |
Templat ini akan membuat semua sumber daya admin Dev Box sesuai panduan mulai cepat Dev Box (https://learn.microsoft.com/azure/dev-box/quickstart-create-dev-box). Anda dapat melihat semua sumber daya yang dibuat, atau langsung masuk ke DevPortal.microsoft.com untuk membuat Dev Box pertama Anda. |
Azure Digital Twins dengan layanan Function and Private Link |
Templat ini membuat layanan Azure Digital Twins yang dikonfigurasi dengan Azure Function yang terhubung dengan Virtual Network yang dapat berkomunikasi melalui Titik Akhir Private Link ke Digital Twins. Ini juga membuat Zona DNS Privat untuk memungkinkan resolusi nama host yang mulus dari Titik Akhir Digital Twins dari Jaringan Virtual ke alamat IP subnet internal Titik Akhir Privat. Nama host disimpan sebagai pengaturan ke Azure Function dengan nama 'ADT_ENDPOINT'. |
Azure Digital Twins dengan Koneksi Riwayat Data Waktu |
Templat ini membuat instans Azure Digital Twins yang dikonfigurasi dengan koneksi riwayat data rangkaian waktu. Untuk membuat koneksi, sumber daya lain harus dibuat seperti namespace Layanan Pusat Aktivitas, hub peristiwa, kluster Azure Data Explorer, dan database. Data dikirim ke pusat aktivitas yang akhirnya meneruskan data ke kluster Azure Data Explorer. Data disimpan dalam tabel database di kluster |
HDInsight dengan Ambari + Apache Hive Metastore DB kustom di VNET |
Templat ini memungkinkan Anda membuat kluster HDInsight di jaringan virtual yang ada dengan SQL DB baru yang berfungsi sebagai Ambari DB kustom dan Apache Hive Metastore. Anda harus memiliki SQL Sever, akun penyimpanan, dan VNET yang sudah ada. |
Mengonfigurasi layanan FHIR untuk mengaktifkan $import |
Templat ini menyediakan layanan FHIR untuk mengaktifkan $import untuk pemuatan data awal |
Membuat brankas kunci, identitas terkelola, dan penetapan peran |
Templat ini membuat brankas kunci, identitas terkelola, dan penetapan peran. |
Menggunakan KeyVault dengan ResourceId Dinamis |
Templat ini membuat SQL Server dan menggunakan kata sandi admin dari Key Vault. Parameter referensi untuk rahasia Key Vault dibuat pada waktu penyebaran menggunakan templat berlapis. Ini memungkinkan pengguna untuk hanya meneruskan nilai parameter ke templat daripada membuat parameter referensi dalam file parameter. |
Azure Container Service (AKS) dengan Helm |
Menyebarkan kluster terkelola dengan Azure Container Service (AKS) dengan Helm |
Menjalankan pekerjaan timer yang dijalankan sesuai jadwal menggunakan Logic Apps |
Templat ini membuat sepasang Logic Apps yang memungkinkan Anda membuat instans pekerjaan timer terjadwal. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Azure AI Studio dengan Autentikasi ID Microsoft Entra |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan autentikasi ID Microsoft Entra untuk sumber daya dependen, seperti Azure AI Services dan Azure Storage. |
Terbatas Jaringan Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Templat penetapan peran identitas yang ditetapkan pengguna |
Templat yang membuat penetapan peran identitas yang ditetapkan pengguna pada sumber daya yang bergantung pada ruang kerja Azure Machine Learning |
penyiapan aman end-to-end Azure Machine Learning |
Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
penyiapan aman end-to-end (warisan) Azure Machine Learning |
Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
Membuat pekerjaan Pembersihan Azure Machine Learning |
Templat ini membuat pekerjaan Azure Machine Learning Sweep untuk penyetelan hyperparameter. |
Terbatas Jaringan Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Membuat ruang kerja layanan Azure Machine Learning (vnet) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat ruang kerja layanan Azure Machine Learning (warisan) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat sumber daya ANF baru dengan volume SMB |
Templat ini memungkinkan Anda membuat sumber daya Azure NetApp Files baru dengan satu kumpulan Kapasitas dan volume tunggal yang dikonfigurasi dengan protokol SMB. |
Application Gateway untuk Aplikasi Web dengan Pembatasan IP |
Templat ini membuat gateway aplikasi di depan Azure Web App dengan pembatasan IP diaktifkan di Aplikasi Web. |
Menerapkan NSG ke subnet yang ada |
Templat ini menerapkan NSG yang baru dibuat ke subnet yang sudah ada |
Log Alur NSG dengan analitik lalu lintas |
Templat ini membuat log Alur NSG pada NSG yang ada dengan analitik lalu lintas |
Menambahkan NSG dengan aturan keamanan Redis ke subnet yang ada |
Templat ini memungkinkan Anda menambahkan NSG dengan aturan keamanan Azure Redis Cache yang telah dikonfigurasi sebelumnya ke subnet yang ada dalam VNET. Sebarkan ke dalam grup sumber daya VNET yang ada. |
Membuat gambar kontainer dengan tugas ACR |
Templat ini menggunakan DeploymentScript untuk mengatur ACR untuk membangun gambar kontainer Anda dari repositori kode. |
Mengimpor Gambar Kontainer ke ACR |
Templat ini memanfaatkan modul Impor ACR dari registri bicep untuk mengimpor gambar kontainer publik ke Azure Container Registry. |
Membuat Application Gateway dengan Sertifikat |
Templat ini menunjukkan cara membuat sertifikat yang ditandatangani sendiri Key Vault, lalu referensi dari Application Gateway. |
Membuat kunci ssh dan menyimpan di KeyVault |
Templat ini menggunakan sumber daya deploymentScript untuk menghasilkan kunci ssh dan menyimpan kunci privat di keyVault. |
Membuat dan Menyebarkan templateSpec |
Sampel ini membuat dan menyebarkan sumber daya templateSpec dalam templat yang sama. Ini bukan pola biasa yang hanya dimaksudkan untuk menunjukkan bagaimana templateSpec dan sumber daya penyebaran dimaksudkan untuk bekerja sama. |
Membuat TemplateSpecs dari Templat Galeri Templat |
Sampel ini berisi skrip untuk memigrasikan templat galeri templat dengan mudah ke sumber daya templateSpec. Templat yang disediakan akan menyebarkan semua templat yang dapat diekspor menggunakan skrip migrasi. |
Menyebarkan penyiapan SQL Always ON dengan SQL Virtual Machines yang ada |
Sebarkan penyiapan SQL Always ON dengan SQL Virtual Machines yang ada. Komputer virtual harus sudah bergabung ke domain yang ada dan harus menjalankan SQL Server versi perusahaan. |
Bukti Konsep Azure Synapse |
Templat ini membuat bukti lingkungan konsep untuk Azure Synapse, termasuk Kumpulan SQL dan Kumpulan Apache Spark opsional |
Membuat AppServicePlan dan Aplikasi di ASEv3 |
Membuat AppServicePlan dan Aplikasi di ASEv3 |
Membuat Azure Native New Relic Resource |
Templat ini menyiapkan 'Azure Native New Relic Service' untuk memantau sumber daya di langganan Azure Anda. |
Definisi sumber daya Terraform (penyedia AzAPI)
Jenis sumber daya penyebaran dapat disebarkan dengan operasi yang menargetkan:
- grup Sumber Daya
- Langganan
- grup Manajemen
- Penyewa
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Format sumber daya
Untuk membuat sumber daya Microsoft.Resources/deployments, tambahkan Terraform berikut ke templat Anda.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Resources/deployments@2024-03-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
body = jsonencode({
properties = {
debugSetting = {
detailLevel = "string"
}
expressionEvaluationOptions = {
scope = "string"
}
mode = "string"
onErrorDeployment = {
deploymentName = "string"
type = "string"
}
parameters = {
{customized property} = {
reference = {
keyVault = {
id = "string"
}
secretName = "string"
secretVersion = "string"
}
}
}
parametersLink = {
contentVersion = "string"
uri = "string"
}
templateLink = {
contentVersion = "string"
id = "string"
queryString = "string"
relativePath = "string"
uri = "string"
}
}
resourceGroup = "string"
subscriptionId = "string"
scope = "string"
})
}
Nilai properti
Penyebaran
Nama | Deskripsi | Nilai |
---|---|---|
jenis | Jenis sumber daya | "Microsoft.Resources/deployments@2024-03-01" |
Nama | Nama sumber daya | string (diperlukan) Batas karakter: 1-64 Karakter yang valid: Alfanumerik, garis bawah, tanda kurung, tanda hubung, dan titik. |
tempat | Lokasi untuk menyimpan data penyebaran. | tali |
parent_id | Untuk menyebarkan ke grup sumber daya, gunakan ID grup sumber daya tersebut. Untuk menyebarkan ke langganan, gunakan ID langganan tersebut. Untuk menyebarkan ke grup manajemen, gunakan ID grup manajemen tersebut. Untuk menyebarkan ke penyewa, gunakan / . |
string (diperlukan) |
Tags | Tag penyebaran | Kamus nama dan nilai tag. |
Properti | Properti penyebaran. | DeploymentPropertiesOrDeploymentPropertiesExtended (wajib) |
resourceGroup | Nama grup sumber daya yang akan disebarkan. Jika tidak disediakan, gunakan grup sumber daya operasi penyebaran. | tali |
subscriptionId | ID langganan yang akan disebarkan. Jika tidak disediakan, gunakan langganan operasi penyebaran. | tali |
DeploymentPropertiesOrDeploymentPropertiesExtended
Nama | Deskripsi | Nilai |
---|---|---|
debugSetting | Pengaturan debug penyebaran. | DebugSetting |
expressionEvaluationOptions | Menentukan apakah ekspresi templat dievaluasi dalam cakupan templat induk atau templat berlapis. Hanya berlaku untuk templat berlapis. Jika tidak ditentukan, nilai defaultnya adalah luar. | |
modus | Mode yang digunakan untuk menyebarkan sumber daya. Nilai ini dapat bertahas atau Lengkap. Dalam mode Bertahap, sumber daya disebarkan tanpa menghapus sumber daya yang ada yang tidak disertakan dalam templat. Dalam mode Selesai, sumber daya disebarkan dan sumber daya yang ada dalam grup sumber daya yang tidak disertakan dalam templat dihapus. Berhati-hatilah saat menggunakan mode Lengkap karena Anda mungkin secara tidak sengaja menghapus sumber daya. | "Selesai" "Inkremental" (diperlukan) |
onErrorDeployment | Penyebaran pada perilaku kesalahan. | OnErrorDeploymentOrOnErrorDeploymentExtended |
Parameter | Pasangan nama dan nilai yang menentukan parameter penyebaran untuk templat. Anda menggunakan elemen ini ketika Anda ingin memberikan nilai parameter langsung dalam permintaan daripada menautkan ke file parameter yang ada. Gunakan properti parametersLink atau properti parameter, tetapi tidak keduanya. Ini bisa menjadi JObject atau string JSON yang terbentuk dengan baik. | DeploymentPropertiesParameters |
parametersLink | URI file parameter. Anda menggunakan elemen ini untuk menautkan ke file parameter yang ada. Gunakan properti parametersLink atau properti parameter, tetapi tidak keduanya. | Parameter |
templat | Konten templat. Anda menggunakan elemen ini ketika Anda ingin meneruskan sintaks templat langsung dalam permintaan daripada menautkan ke templat yang ada. Ini bisa menjadi string JObject atau JSON yang terbentuk dengan baik. Gunakan properti templateLink atau properti templat, tetapi tidak keduanya. | |
templateLink | URI templat. Gunakan properti templateLink atau properti templat, tetapi tidak keduanya. | TemplateLink |
DebugSetting
Nama | Deskripsi | Nilai |
---|---|---|
detailLevel | Menentukan tipe informasi yang akan dicatat untuk penelusuran kesalahan. Nilai yang diizinkan tidak ada, requestContent, responseContent, atau requestContent dan responseContent yang dipisahkan oleh koma. Defaultnya adalah tidak ada. Saat mengatur nilai ini, pertimbangkan dengan cermat jenis informasi yang Anda teruskan selama penyebaran. Dengan mencatat informasi tentang permintaan atau respons, Anda berpotensi mengekspos data sensitif yang diambil melalui operasi penyebaran. | tali |
ExpressionEvaluationOptions
Nama | Deskripsi | Nilai |
---|---|---|
ruang lingkup | Cakupan yang akan digunakan untuk evaluasi parameter, variabel, dan fungsi dalam templat berlapis. | "Dalam" "Tidak Ditentukan" "Luar" |
OnErrorDeploymentOrOnErrorDeploymentExtended
Nama | Deskripsi | Nilai |
---|---|---|
deploymentName | Penyebaran yang akan digunakan pada kasus kesalahan. | tali |
jenis | Penyebaran pada jenis perilaku kesalahan. Nilai yang mungkin adalah LastSuccessful dan SpecificDeployment. | "LastSuccessful" "SpecificDeployment" |
DeploymentPropertiesParameters
Nama | Deskripsi | Nilai |
---|---|---|
{customized property} | |
DeploymentParameter
Nama | Deskripsi | Nilai |
---|---|---|
referensi | Referensi parameter Azure Key Vault. | KeyVaultParameterReference |
nilai | Nilai input ke parameter . |
KeyVaultParameterReference
Nama | Deskripsi | Nilai |
---|---|---|
keyVault | Referensi Azure Key Vault. | KeyVaultReference (diperlukan) |
secretName | Nama rahasia Azure Key Vault. | string (diperlukan) |
secretVersion | Versi rahasia Azure Key Vault. | tali |
KeyVaultReference
Nama | Deskripsi | Nilai |
---|---|---|
Id | Id sumber daya Azure Key Vault. | string (diperlukan) |
ParametersLink
Nama | Deskripsi | Nilai |
---|---|---|
contentVersion | Jika disertakan, harus cocok dengan ContentVersion dalam templat. | tali |
Uri | URI file parameter. | string (diperlukan) |
TemplateLink
Nama | Deskripsi | Nilai |
---|---|---|
contentVersion | Jika disertakan, harus cocok dengan ContentVersion dalam templat. | tali |
Id | Id sumber daya dari Spesifikasi Templat. Gunakan properti id atau uri, tetapi tidak keduanya. | tali |
queryString | String kueri (misalnya, token SAS) yang akan digunakan dengan templateLink URI. | tali |
relativePath | Properti relativePath dapat digunakan untuk menyebarkan templat tertaut di lokasi yang relatif terhadap induk. Jika templat induk ditautkan dengan TemplateSpec, ini akan mereferensikan artefak di TemplateSpec. Jika induk ditautkan dengan URI, penyebaran anak akan menjadi kombinasi dari URI induk dan relativePath | tali |
Uri | URI templat yang akan disebarkan. Gunakan properti uri atau id, tetapi tidak keduanya. | tali |