Microsoft.App containerApps
Bicep-resourcedefinitie
Het resourcetype containerApps kan worden geïmplementeerd met bewerkingen die zijn gericht op:
- Resourcegroepen - Zie opdrachten voor de implementatie van resourcegroepen
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Resource-indeling
Als u een Microsoft.App/containerApps-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.
resource symbolicname 'Microsoft.App/containerApps@2024-03-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
extendedLocation: {
name: 'string'
type: 'CustomLocation'
}
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
managedBy: 'string'
properties: {
configuration: {
activeRevisionsMode: 'string'
dapr: {
appId: 'string'
appPort: int
appProtocol: 'string'
enableApiLogging: bool
enabled: bool
httpMaxRequestSize: int
httpReadBufferSize: int
logLevel: 'string'
}
ingress: {
additionalPortMappings: [
{
exposedPort: int
external: bool
targetPort: int
}
]
allowInsecure: bool
clientCertificateMode: 'string'
corsPolicy: {
allowCredentials: bool
allowedHeaders: [
'string'
]
allowedMethods: [
'string'
]
allowedOrigins: [
'string'
]
exposeHeaders: [
'string'
]
maxAge: int
}
customDomains: [
{
bindingType: 'string'
certificateId: 'string'
name: 'string'
}
]
exposedPort: int
external: bool
ipSecurityRestrictions: [
{
action: 'string'
description: 'string'
ipAddressRange: 'string'
name: 'string'
}
]
stickySessions: {
affinity: 'string'
}
targetPort: int
traffic: [
{
label: 'string'
latestRevision: bool
revisionName: 'string'
weight: int
}
]
transport: 'string'
}
maxInactiveRevisions: int
registries: [
{
identity: 'string'
passwordSecretRef: 'string'
server: 'string'
username: 'string'
}
]
secrets: [
{
identity: 'string'
keyVaultUrl: 'string'
name: 'string'
value: 'string'
}
]
service: {
type: 'string'
}
}
environmentId: 'string'
managedEnvironmentId: 'string'
template: {
containers: [
{
args: [
'string'
]
command: [
'string'
]
env: [
{
name: 'string'
secretRef: 'string'
value: 'string'
}
]
image: 'string'
name: 'string'
probes: [
{
failureThreshold: int
httpGet: {
host: 'string'
httpHeaders: [
{
name: 'string'
value: 'string'
}
]
path: 'string'
port: int
scheme: 'string'
}
initialDelaySeconds: int
periodSeconds: int
successThreshold: int
tcpSocket: {
host: 'string'
port: int
}
terminationGracePeriodSeconds: int
timeoutSeconds: int
type: 'string'
}
]
resources: {
cpu: json('decimal-as-string')
memory: 'string'
}
volumeMounts: [
{
mountPath: 'string'
subPath: 'string'
volumeName: 'string'
}
]
}
]
initContainers: [
{
args: [
'string'
]
command: [
'string'
]
env: [
{
name: 'string'
secretRef: 'string'
value: 'string'
}
]
image: 'string'
name: 'string'
resources: {
cpu: json('decimal-as-string')
memory: 'string'
}
volumeMounts: [
{
mountPath: 'string'
subPath: 'string'
volumeName: 'string'
}
]
}
]
revisionSuffix: 'string'
scale: {
maxReplicas: int
minReplicas: int
rules: [
{
azureQueue: {
auth: [
{
secretRef: 'string'
triggerParameter: 'string'
}
]
queueLength: int
queueName: 'string'
}
custom: {
auth: [
{
secretRef: 'string'
triggerParameter: 'string'
}
]
metadata: {
{customized property}: 'string'
}
type: 'string'
}
http: {
auth: [
{
secretRef: 'string'
triggerParameter: 'string'
}
]
metadata: {
{customized property}: 'string'
}
}
name: 'string'
tcp: {
auth: [
{
secretRef: 'string'
triggerParameter: 'string'
}
]
metadata: {
{customized property}: 'string'
}
}
}
]
}
serviceBinds: [
{
name: 'string'
serviceId: 'string'
}
]
terminationGracePeriodSeconds: int
volumes: [
{
mountOptions: 'string'
name: 'string'
secrets: [
{
path: 'string'
secretRef: 'string'
}
]
storageName: 'string'
storageType: 'string'
}
]
}
workloadProfileName: 'string'
}
}
Eigenschapswaarden
containerApps
Naam | Beschrijving | Waarde |
---|---|---|
naam | De resourcenaam | tekenreeks (vereist) Tekenlimiet: 2-32 Geldige tekens: Kleine letters, cijfers en afbreekstreepjes.. Begin met letter en eindig met alfanumeriek. |
plaats | De geografische locatie waar de resource zich bevindt | tekenreeks (vereist) |
Tags | Resourcetags. | Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen |
extendedLocation | Het complexe type van de uitgebreide locatie. | ExtendedLocation- |
identiteit | beheerde identiteiten voor de Container App om te communiceren met andere Azure-services zonder dat er geheimen of referenties in code worden onderhouden. | ManagedServiceIdentity- |
managedBy | De volledig gekwalificeerde resource-id van de resource die deze resource beheert. Geeft aan of deze resource wordt beheerd door een andere Azure-resource. Als dit aanwezig is, wordt de resource niet verwijderd als deze uit de sjabloon wordt verwijderd omdat deze wordt beheerd door een andere resource. | snaar |
Eigenschappen | ContainerApp-resourcespecifieke eigenschappen | ContainerAppProperties- |
ExtendedLocation
Naam | Beschrijving | Waarde |
---|---|---|
naam | De naam van de uitgebreide locatie. | snaar |
type | Het type van de uitgebreide locatie. | 'CustomLocation' |
ManagedServiceIdentity
Naam | Beschrijving | Waarde |
---|---|---|
type | Type beheerde service-identiteit (waarbij zowel SystemAssigned- als UserAssigned-typen zijn toegestaan). | 'Geen' 'SystemAssigned' 'SystemAssigned, UserAssigned' UserAssigned (vereist) |
userAssignedIdentities | De set door de gebruiker toegewezen identiteiten die aan de resource zijn gekoppeld. De woordenlijstsleutels userAssignedIdentities zijn ARM-resource-id's in de vorm: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. De waarden van de woordenlijst kunnen lege objecten ({}) zijn in aanvragen. | UserAssignedId-entiteiten |
UserAssignedIdentities
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | UserAssignedIdentity- |
UserAssignedIdentity
Dit object bevat geen eigenschappen die tijdens de implementatie moeten worden ingesteld. Alle eigenschappen zijn ReadOnly.
ContainerAppProperties
Naam | Beschrijving | Waarde |
---|---|---|
configuratie | Niet-geversieerde eigenschappen van container-app-configuratie. | configuratie |
environmentId | Resource-id van omgeving. | snaar |
managedEnvironmentId | Verouderd. Resource-id van de container-app-omgeving. | snaar |
sjabloon | Definitie van toepassing met versie van container-app. | sjabloon |
workloadProfileName | Naam van werkbelastingprofiel om vast te maken voor uitvoering van container-apps. | snaar |
Configuratie
Naam | Beschrijving | Waarde |
---|---|---|
activeRevisionsMode | ActiveRevisionsMode bepaalt hoe actieve revisies worden verwerkt voor de Container-app: {list} {item} Meerdere: meerdere revisies kunnen actief zijn. {/item} {item} Eén: Er kan slechts één revisie tegelijk actief zijn. Revisiegewichten kunnen niet worden gebruikt in deze modus. Als er geen waarde wordt opgegeven, is dit de standaardwaarde. {/item} {/list} |
'Meerdere' 'Enkel' |
dapr | Dapr-configuratie voor de container-app. | Dapr- |
Binnendringen | Configuraties voor inkomend verkeer. | inkomend verkeer |
maxInactiveRevisions | Facultatief. Maximale inactieve revisies die een container-app kan hebben. | Int |
Registers | Verzameling van persoonlijke containerregisterreferenties voor containers die worden gebruikt door de Container-app | RegistryCredentials[] |
Geheimen | Verzameling geheimen die worden gebruikt door een container-app | Geheim[] |
dienst | Container App als dev Container App Service | Service |
Dapr
Naam | Beschrijving | Waarde |
---|---|---|
appId | Dapr-toepassings-id | snaar |
appPort | Geeft aan op welke poort uw toepassing luistert | Int |
appProtocol | Hiermee wordt aangegeven welk protocol uw toepassing gebruikt. Geldige opties zijn http en grpc. Standaard is http | 'grpc' ' http ' |
enableApiLogging | Hiermee schakelt u API-logboekregistratie in voor de Dapr-sidecar | Bool |
Ingeschakeld | Booleaanse waarde die aangeeft of de Dapr-zijauto is ingeschakeld | Bool |
httpMaxRequestSize | Verhoog de maximale grootte van de http- en grpc-serversparameter in MB voor het uploaden van grote bestanden. De standaardwaarde is 4 MB. | Int |
httpReadBufferSize | De maximale grootte van de http-header-leesbuffer in KB die moet worden verwerkt bij het verzenden van headers met meerdere kB's. De standaardwaarde is 65 kB. | Int |
logLevel | Hiermee stelt u het logboekniveau voor de Dapr-sidecar in. Toegestane waarden zijn foutopsporing, informatie, waarschuwing, fout. De standaardwaarde is informatie. | 'foutopsporing' 'fout' 'info' 'waarschuwen' |
Binnendringen
Naam | Beschrijving | Waarde |
---|---|---|
additionalPortMappings | Instellingen voor het beschikbaar maken van extra poorten in de container-app | IngressPortMapping[] |
allowInsecure | Bool die aangeeft of HTTP-verbindingen zijn toegestaan. Als deze optie is ingesteld op onwaar-HTTP-verbindingen, worden automatisch omgeleid naar HTTPS-verbindingen | Bool |
clientCertificateMode | Clientcertificaatmodus voor mTLS-verificatie. Negeren geeft aan dat de server het clientcertificaat bij doorsturen laat vallen. Accepteren geeft aan dat server clientcertificaat doorstuurt, maar geen clientcertificaat vereist. Vereisen geeft aan dat voor de server een clientcertificaat is vereist. | 'accepteren' 'negeren' 'vereisen' |
corsPolicy | CORS-beleid voor container-app | CorsPolicy- |
customDomains | aangepaste domeinbindingen voor hostnamen van Container Apps. | CustomDomain[] |
exposedPort | Poort beschikbaar maken in containers voor TCP-verkeer van inkomend verkeer | Int |
extern | Bool die aangeeft of de app een extern HTTP-eindpunt beschikbaar maakt | Bool |
ipSecurityRestrictions | Regels om het binnenkomende IP-adres te beperken. | IpSecurityRestrictionRule[] |
stickySessions | Plaksessies voor de modus voor één revisie | IngressStickySessions |
targetPort | Doelpoort in containers voor verkeer van inkomend verkeer | Int |
verkeer | Verkeersgewichten voor de revisies van apps | TrafficWeight[] |
vervoer | Transportprotocol voor inkomend verkeer | 'auto' ' http '' http2 ''tcp' |
IngressPortMapping
Naam | Beschrijving | Waarde |
---|---|---|
exposedPort | Hiermee geeft u de weergegeven poort voor de doelpoort. Als dit niet is opgegeven, wordt standaard de doelpoort gebruikt | Int |
extern | Hiermee geeft u op of de app-poort toegankelijk is buiten de omgeving | bool (vereist) |
targetPort | Hiermee geeft u de container van de poortgebruiker luistert op | int (vereist) |
CorsPolicy
Naam | Beschrijving | Waarde |
---|---|---|
allowCredentials | Hiermee geeft u op of de resource referenties toestaat | Bool |
allowedHeaders | Hiermee geeft u de inhoud voor de header access-control-allow-headers | tekenreeks[] |
allowedMethods | Hiermee geeft u de inhoud voor de header access-control-allow-methods | tekenreeks[] |
allowedOrigins | Hiermee geeft u de inhoud voor de header access-control-allow-origins | tekenreeks[] (vereist) |
exposeHeaders | Hiermee geeft u de inhoud voor de header access-control-expose-headers | tekenreeks[] |
maxAge | Hiermee geeft u de inhoud voor de header access-control-max-age | Int |
CustomDomain
Naam | Beschrijving | Waarde |
---|---|---|
bindingType | Bindingstype aangepast domein. | 'Uitgeschakeld' 'SniEnabled' |
certificateId | Resource-id van het certificaat dat moet worden gebonden aan deze hostnaam. Moet aanwezig zijn in de beheerde omgeving. | snaar |
naam | Hostnaam. | tekenreeks (vereist) |
IpSecurityRestrictionRule
Naam | Beschrijving | Waarde |
---|---|---|
actie | Regels voor toestaan of weigeren om te bepalen voor binnenkomend IP-adres. Opmerking: regels kunnen alleen bestaan uit ALL Allow of ALL Deny | 'Toestaan' 'Weigeren' (vereist) |
beschrijving | Beschrijf de IP-beperkingsregel die naar de container-app wordt verzonden. Dit is een optioneel veld. | snaar |
ipAddressRange | CIDR-notatie die overeenkomt met het binnenkomende IP-adres | tekenreeks (vereist) |
naam | Naam voor de IP-beperkingsregel. | tekenreeks (vereist) |
IngressStickySessions
Naam | Beschrijving | Waarde |
---|---|---|
affiniteit | Plaksessieaffiniteit | 'geen' 'plakkerig' |
TrafficWeight
Naam | Beschrijving | Waarde |
---|---|---|
etiket | Hiermee koppelt u een verkeerslabel aan een revisie | snaar |
latestRevision | Geeft aan dat het verkeersgewicht behoort tot een meest recente stabiele revisie | Bool |
revisionName | Naam van een revisie | snaar |
gewicht | Verkeersgewicht dat is toegewezen aan een revisie | Int |
RegistryCredentials
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | Een beheerde identiteit die moet worden gebruikt voor verificatie met Azure Container Registry. Voor door de gebruiker toegewezen identiteiten gebruikt u de volledige door de gebruiker toegewezen id-resource-id. Gebruik 'systeem' voor door het systeem toegewezen identiteiten | snaar |
passwordSecretRef | De naam van het geheim dat het aanmeldingswachtwoord van het register bevat | snaar |
server | Container Registry Server | snaar |
gebruikersnaam | Gebruikersnaam containerregister | snaar |
Geheim
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | Resource-id van een beheerde identiteit voor verificatie met Azure Key Vault of Systeem voor het gebruik van een door het systeem toegewezen identiteit. | snaar |
keyVaultUrl | Azure Key Vault-URL die verwijst naar het geheim waarnaar wordt verwezen door de container-app. | snaar |
naam | Geheime naam. | snaar |
waarde | Geheime waarde. | snaar Beperkingen: Gevoelige waarde. Doorgeven als een beveiligde parameter. |
Dienst
Naam | Beschrijving | Waarde |
---|---|---|
type | Type Dev ContainerApp-service | tekenreeks (vereist) |
Sjabloon
Naam | Beschrijving | Waarde |
---|---|---|
Containers | Lijst met containerdefinities voor de container-app. | Container[] |
initContainers | Lijst met gespecialiseerde containers die vóór app-containers worden uitgevoerd. | InitContainer[] |
revisionSuffix | Gebruiksvriendelijk achtervoegsel dat wordt toegevoegd aan de revisienaam | snaar |
schub | Eigenschappen schalen voor de container-app. | schalen |
serviceBinds | Lijst met container-app-services die zijn gebonden aan de app | ServiceBind-[] |
beëindigingGracePeriodSeconds | Optionele duur in seconden moet de Container App Instance correct worden beëindigd. De waarde moet een niet-negatief geheel getal zijn. De waarde nul geeft aan dat stop onmiddellijk via het kill-signaal (geen kans om af te sluiten) aangeeft. Als deze waarde nul is, wordt in plaats daarvan de standaard respijtperiode gebruikt. Stel deze waarde langer in dan de verwachte opschoontijd voor uw proces. De standaardwaarde is 30 seconden. | Int |
Volumes | Lijst met volumedefinities voor de container-app. | volume[] |
Container
Naam | Beschrijving | Waarde |
---|---|---|
args | Opdrachtargumenten voor het starten van de container. | tekenreeks[] |
bevelen | Startopdracht container. | tekenreeks[] |
Env | Omgevingsvariabelen voor containers. | EnvironmentVar[] |
beeld | Tag containerinstallatiekopieën. | snaar |
naam | Aangepaste containernaam. | snaar |
Sondes | Lijst met tests voor de container. | ContainerAppProbe[] |
weg | Vereisten voor containerresources. | ContainerResources- |
volumeMounts | Containervolumekoppelingen. | VolumeMount[] |
Omgevingsvariabel
Naam | Beschrijving | Waarde |
---|---|---|
naam | Naam van omgevingsvariabele. | snaar |
secretRef | Naam van het container-app-geheim waaruit de waarde van de omgevingsvariabele moet worden opgehaald. | snaar |
waarde | Niet-geheime omgevingsvariabelewaarde. | snaar |
ContainerAppProbe
Naam | Beschrijving | Waarde |
---|---|---|
failureThreshold | Minimale opeenvolgende fouten voor de test die als mislukt worden beschouwd nadat de test is geslaagd. De standaardwaarde is 3. De minimumwaarde is 1. De maximumwaarde is 10. | Int |
httpGet | HTTPGet geeft de http-aanvraag op die moet worden uitgevoerd. | ContainerAppProbeHttpGet- |
initialDelaySeconds | Aantal seconden nadat de container is gestart voordat de liveness-tests worden gestart. De minimumwaarde is 1. De maximumwaarde is 60. | Int |
periodSeconden | Hoe vaak (in seconden) de test moet worden uitgevoerd. De standaardwaarde is 10 seconden. De minimumwaarde is 1. De maximumwaarde is 240. | Int |
successThreshold | Minimale opeenvolgende successen voor de test die als geslaagd worden beschouwd nadat deze is mislukt. De standaardwaarde is 1. Moet 1 zijn voor leven en opstarten. De minimumwaarde is 1. De maximumwaarde is 10. | Int |
tcpSocket | TCPSocket geeft een actie op die betrekking heeft op een TCP-poort. TCP-hooks worden nog niet ondersteund. | ContainerAppProbeTcpSocket |
beëindigingGracePeriodSeconds | Optionele duur in seconden dat de pod probleemloos moet worden beëindigd bij een testfout. De respijtperiode is de duur in seconden nadat de processen die in de pod worden uitgevoerd, een beëindigingssignaal worden verzonden en de tijd waarop de processen geforceerd worden gestopt met een kill-signaal. Stel deze waarde langer in dan de verwachte opschoontijd voor uw proces. Als deze waarde nil is, wordt de beëindigingGracePeriodSeconds van de pod gebruikt. Anders overschrijft deze waarde de waarde die is opgegeven door de podspecificatie. De waarde moet een niet-negatief geheel getal zijn. De waarde nul geeft aan dat stop onmiddellijk via het kill-signaal (geen kans om af te sluiten) aangeeft. Dit is een alfaveld en vereist het inschakelen van de functiepoort ProbeTerminationGracePeriod. Maximumwaarde is 3600 seconden (1 uur) | Int |
time-outSeconden | Aantal seconden waarna er een time-out optreedt voor de test. De standaardwaarde is 1 seconde. De minimumwaarde is 1. De maximumwaarde is 240. | Int |
type | Het type test. | 'Levendheid' 'Gereedheid' 'Opstarten' |
ContainerAppProbeHttpGet
Naam | Beschrijving | Waarde |
---|---|---|
gastheer | Hostnaam waarmee verbinding moet worden gemaakt, wordt standaard ingesteld op het IP-adres van de pod. U wilt in plaats daarvan 'Host' instellen in httpHeaders. | snaar |
httpHeaders | Aangepaste headers die moeten worden ingesteld in de aanvraag. HTTP staat herhaalde headers toe. | ContainerAppProbeHttpGetHttpHeadersItem[] |
pad | Pad naar toegang op de HTTP-server. | snaar |
haven | Naam of nummer van de poort voor toegang tot de container. Getal moet tussen 1 en 65535 liggen. De naam moet een IANA_SVC_NAME zijn. | int (vereist) |
plan | Schema dat moet worden gebruikt om verbinding te maken met de host. Standaard ingesteld op HTTP. | 'HTTP' 'HTTPS' |
ContainerAppProbeHttpGetHttpHeadersItem
Naam | Beschrijving | Waarde |
---|---|---|
naam | De veldnaam van de koptekst | tekenreeks (vereist) |
waarde | De waarde van het veld voor de koptekst | tekenreeks (vereist) |
ContainerAppProbeTcpSocket
Naam | Beschrijving | Waarde |
---|---|---|
gastheer | Optioneel: hostnaam waarmee verbinding moet worden gemaakt, wordt standaard ingesteld op het IP-adres van de pod. | snaar |
haven | Nummer of naam van de poort voor toegang tot de container. Getal moet tussen 1 en 65535 liggen. De naam moet een IANA_SVC_NAME zijn. | int (vereist) |
ContainerResources
Naam | Beschrijving | Waarde |
---|---|---|
CPU | Vereiste CPU in kernen, bijvoorbeeld 0,5 Als u een decimale waarde wilt opgeven, gebruikt u de json() functie. | int of json decimaal |
geheugen | Vereist geheugen, bijvoorbeeld '250 Mb' | snaar |
VolumeMount
Naam | Beschrijving | Waarde |
---|---|---|
mountPath | Pad binnen de container waarop het volume moet worden gekoppeld. Mag geen ':' bevatten. | snaar |
subPath | Pad binnen het volume van waaruit het volume van de container moet worden gekoppeld. De standaardwaarde is '' (hoofdmap van het volume). | snaar |
volumeName | Dit moet overeenkomen met de naam van een volume. | snaar |
InitContainer
Naam | Beschrijving | Waarde |
---|---|---|
args | Opdrachtargumenten voor het starten van de container. | tekenreeks[] |
bevelen | Startopdracht container. | tekenreeks[] |
Env | Omgevingsvariabelen voor containers. | EnvironmentVar[] |
beeld | Tag containerinstallatiekopieën. | snaar |
naam | Aangepaste containernaam. | snaar |
weg | Vereisten voor containerresources. | ContainerResources- |
volumeMounts | Containervolumekoppelingen. | VolumeMount[] |
Schub
Naam | Beschrijving | Waarde |
---|---|---|
maxReplicas | Facultatief. Maximum aantal containerreplica's. De standaardwaarde is 10 als deze niet is ingesteld. | Int |
minReplicas | Facultatief. Minimum aantal containerreplica's. | Int |
reglement | Schaalregels. | ScaleRule[] |
ScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
azureQueue | Schaalaanpassing op basis van Azure Queue. | QueueScaleRule- |
gewoonte | Aangepaste schaalregel. | CustomScaleRule- |
http | HTTP-aanvragen op basis van schalen. | HttpScaleRule- |
naam | Regelnaam schalen | snaar |
Tcp | Tcp-aanvragen op basis van schalen. | TcpScaleRule- |
QueueScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de wachtrijschaalregel. | ScaleRuleAuth[] |
queueLength | Lengte van wachtrij. | Int |
queueName | Wachtrijnaam. | snaar |
ScaleRuleAuth
Naam | Beschrijving | Waarde |
---|---|---|
secretRef | Naam van het geheim waaruit de verificatieparameters moeten worden opgehaald. | snaar |
triggerParameter | Triggerparameter die gebruikmaakt van het geheim | snaar |
CustomScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de aangepaste schaalregel. | ScaleRuleAuth[] |
metagegevens | Eigenschappen van metagegevens om een aangepaste schaalregel te beschrijven. | CustomScaleRuleMetadata- |
type | Type van de aangepaste schaalregel bijvoorbeeld: azure-servicebus, redis enz. |
snaar |
CustomScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
HttpScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de aangepaste schaalregel. | ScaleRuleAuth[] |
metagegevens | Metagegevenseigenschappen voor het beschrijven van http-schaalregels. | HttpScaleRuleMetadata- |
HttpScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
TcpScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de tcp-schaalregel. | ScaleRuleAuth[] |
metagegevens | Metagegevenseigenschappen voor het beschrijven van tcp-schaalregels. | TcpScaleRuleMetadata- |
TcpScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
ServiceBind
Naam | Beschrijving | Waarde |
---|---|---|
naam | Naam van de servicebinding | snaar |
serviceId | Resource-id van de doelservice | snaar |
Volume
Naam | Beschrijving | Waarde |
---|---|---|
mountOptions | Koppelopties die worden gebruikt tijdens het koppelen van het AzureFile. Moet een door komma's gescheiden tekenreeks zijn. | snaar |
naam | Volumenaam. | snaar |
Geheimen | Lijst met geheimen die moeten worden toegevoegd aan het volume. Als er geen geheimen worden opgegeven, worden alle geheimen in de verzameling toegevoegd aan het volume. | SecretVolumeItem[] |
storageName | Naam van opslagresource. U hoeft niet te voorzien in EmptyDir en Secret. | snaar |
storageType | Opslagtype voor het volume. Als dit niet is opgegeven, gebruikt u EmptyDir. | 'AzureFile' 'EmptyDir' 'Geheim' |
SecretVolumeItem
Naam | Beschrijving | Waarde |
---|---|---|
pad | Pad naar projectgeheim naar. Als er geen pad is opgegeven, wordt het pad standaard ingesteld op de naam van het geheim dat wordt vermeld in secretRef. | snaar |
secretRef | Naam van het container-app-geheim waaruit de geheime waarde moet worden opgehaald. | snaar |
Quickstart-sjablonen
Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.
Sjabloon | Beschrijving |
---|---|
maakt een container-app en -omgeving met register- |
Maak een container-app-omgeving met een basiscontainer-app vanuit een Azure Container Registry. Er wordt ook een Log Analytics-werkruimte geïmplementeerd om logboeken op te slaan. |
maakt een twee container-app met een container-app-omgeving |
Maak een container-app-omgeving met een eenvoudige container-app. Er wordt ook een Log Analytics-werkruimte geïmplementeerd om logboeken op te slaan. |
maakt een container-app in een container-app-omgeving |
Maak een container-app-omgeving met een eenvoudige container-app. Er wordt ook een Log Analytics-werkruimte geïmplementeerd om logboeken op te slaan. |
maakt een container-app met een gedefinieerde HTTP-schaalregel |
Maak een Container App-omgeving met een basiscontainer-app die wordt geschaald op basis van HTTP-verkeer. |
Maakt een externe Container App-omgeving met een VNET- |
Hiermee maakt u een externe Container App-omgeving met een VNET. |
Maakt een interne Container App-omgeving met een VNET- |
Hiermee maakt u een interne Container App-omgeving met een VNET. |
Resourcedefinitie van ARM-sjabloon
Het resourcetype containerApps kan worden geïmplementeerd met bewerkingen die zijn gericht op:
- Resourcegroepen - Zie opdrachten voor de implementatie van resourcegroepen
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Resource-indeling
Als u een Microsoft.App/containerApps-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.
{
"type": "Microsoft.App/containerApps",
"apiVersion": "2024-03-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"extendedLocation": {
"name": "string",
"type": "CustomLocation"
},
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {}
}
},
"managedBy": "string",
"properties": {
"configuration": {
"activeRevisionsMode": "string",
"dapr": {
"appId": "string",
"appPort": "int",
"appProtocol": "string",
"enableApiLogging": "bool",
"enabled": "bool",
"httpMaxRequestSize": "int",
"httpReadBufferSize": "int",
"logLevel": "string"
},
"ingress": {
"additionalPortMappings": [
{
"exposedPort": "int",
"external": "bool",
"targetPort": "int"
}
],
"allowInsecure": "bool",
"clientCertificateMode": "string",
"corsPolicy": {
"allowCredentials": "bool",
"allowedHeaders": [ "string" ],
"allowedMethods": [ "string" ],
"allowedOrigins": [ "string" ],
"exposeHeaders": [ "string" ],
"maxAge": "int"
},
"customDomains": [
{
"bindingType": "string",
"certificateId": "string",
"name": "string"
}
],
"exposedPort": "int",
"external": "bool",
"ipSecurityRestrictions": [
{
"action": "string",
"description": "string",
"ipAddressRange": "string",
"name": "string"
}
],
"stickySessions": {
"affinity": "string"
},
"targetPort": "int",
"traffic": [
{
"label": "string",
"latestRevision": "bool",
"revisionName": "string",
"weight": "int"
}
],
"transport": "string"
},
"maxInactiveRevisions": "int",
"registries": [
{
"identity": "string",
"passwordSecretRef": "string",
"server": "string",
"username": "string"
}
],
"secrets": [
{
"identity": "string",
"keyVaultUrl": "string",
"name": "string",
"value": "string"
}
],
"service": {
"type": "string"
}
},
"environmentId": "string",
"managedEnvironmentId": "string",
"template": {
"containers": [
{
"args": [ "string" ],
"command": [ "string" ],
"env": [
{
"name": "string",
"secretRef": "string",
"value": "string"
}
],
"image": "string",
"name": "string",
"probes": [
{
"failureThreshold": "int",
"httpGet": {
"host": "string",
"httpHeaders": [
{
"name": "string",
"value": "string"
}
],
"path": "string",
"port": "int",
"scheme": "string"
},
"initialDelaySeconds": "int",
"periodSeconds": "int",
"successThreshold": "int",
"tcpSocket": {
"host": "string",
"port": "int"
},
"terminationGracePeriodSeconds": "int",
"timeoutSeconds": "int",
"type": "string"
}
],
"resources": {
"cpu": "[json('decimal-as-string')]",
"memory": "string"
},
"volumeMounts": [
{
"mountPath": "string",
"subPath": "string",
"volumeName": "string"
}
]
}
],
"initContainers": [
{
"args": [ "string" ],
"command": [ "string" ],
"env": [
{
"name": "string",
"secretRef": "string",
"value": "string"
}
],
"image": "string",
"name": "string",
"resources": {
"cpu": "[json('decimal-as-string')]",
"memory": "string"
},
"volumeMounts": [
{
"mountPath": "string",
"subPath": "string",
"volumeName": "string"
}
]
}
],
"revisionSuffix": "string",
"scale": {
"maxReplicas": "int",
"minReplicas": "int",
"rules": [
{
"azureQueue": {
"auth": [
{
"secretRef": "string",
"triggerParameter": "string"
}
],
"queueLength": "int",
"queueName": "string"
},
"custom": {
"auth": [
{
"secretRef": "string",
"triggerParameter": "string"
}
],
"metadata": {
"{customized property}": "string"
},
"type": "string"
},
"http": {
"auth": [
{
"secretRef": "string",
"triggerParameter": "string"
}
],
"metadata": {
"{customized property}": "string"
}
},
"name": "string",
"tcp": {
"auth": [
{
"secretRef": "string",
"triggerParameter": "string"
}
],
"metadata": {
"{customized property}": "string"
}
}
}
]
},
"serviceBinds": [
{
"name": "string",
"serviceId": "string"
}
],
"terminationGracePeriodSeconds": "int",
"volumes": [
{
"mountOptions": "string",
"name": "string",
"secrets": [
{
"path": "string",
"secretRef": "string"
}
],
"storageName": "string",
"storageType": "string"
}
]
},
"workloadProfileName": "string"
}
}
Eigenschapswaarden
containerApps
Naam | Beschrijving | Waarde |
---|---|---|
type | Het resourcetype | 'Microsoft.App/containerApps' |
apiVersion | De versie van de resource-API | '2024-03-01' |
naam | De resourcenaam | tekenreeks (vereist) Tekenlimiet: 2-32 Geldige tekens: Kleine letters, cijfers en afbreekstreepjes.. Begin met letter en eindig met alfanumeriek. |
plaats | De geografische locatie waar de resource zich bevindt | tekenreeks (vereist) |
Tags | Resourcetags. | Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen |
extendedLocation | Het complexe type van de uitgebreide locatie. | ExtendedLocation- |
identiteit | beheerde identiteiten voor de Container App om te communiceren met andere Azure-services zonder dat er geheimen of referenties in code worden onderhouden. | ManagedServiceIdentity- |
managedBy | De volledig gekwalificeerde resource-id van de resource die deze resource beheert. Geeft aan of deze resource wordt beheerd door een andere Azure-resource. Als dit aanwezig is, wordt de resource niet verwijderd als deze uit de sjabloon wordt verwijderd omdat deze wordt beheerd door een andere resource. | snaar |
Eigenschappen | ContainerApp-resourcespecifieke eigenschappen | ContainerAppProperties- |
ExtendedLocation
Naam | Beschrijving | Waarde |
---|---|---|
naam | De naam van de uitgebreide locatie. | snaar |
type | Het type van de uitgebreide locatie. | 'CustomLocation' |
ManagedServiceIdentity
Naam | Beschrijving | Waarde |
---|---|---|
type | Type beheerde service-identiteit (waarbij zowel SystemAssigned- als UserAssigned-typen zijn toegestaan). | 'Geen' 'SystemAssigned' 'SystemAssigned, UserAssigned' UserAssigned (vereist) |
userAssignedIdentities | De set door de gebruiker toegewezen identiteiten die aan de resource zijn gekoppeld. De woordenlijstsleutels userAssignedIdentities zijn ARM-resource-id's in de vorm: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. De waarden van de woordenlijst kunnen lege objecten ({}) zijn in aanvragen. | UserAssignedId-entiteiten |
UserAssignedIdentities
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | UserAssignedIdentity- |
UserAssignedIdentity
Dit object bevat geen eigenschappen die tijdens de implementatie moeten worden ingesteld. Alle eigenschappen zijn ReadOnly.
ContainerAppProperties
Naam | Beschrijving | Waarde |
---|---|---|
configuratie | Niet-geversieerde eigenschappen van container-app-configuratie. | configuratie |
environmentId | Resource-id van omgeving. | snaar |
managedEnvironmentId | Verouderd. Resource-id van de container-app-omgeving. | snaar |
sjabloon | Definitie van toepassing met versie van container-app. | sjabloon |
workloadProfileName | Naam van werkbelastingprofiel om vast te maken voor uitvoering van container-apps. | snaar |
Configuratie
Naam | Beschrijving | Waarde |
---|---|---|
activeRevisionsMode | ActiveRevisionsMode bepaalt hoe actieve revisies worden verwerkt voor de Container-app: {list} {item} Meerdere: meerdere revisies kunnen actief zijn. {/item} {item} Eén: Er kan slechts één revisie tegelijk actief zijn. Revisiegewichten kunnen niet worden gebruikt in deze modus. Als er geen waarde wordt opgegeven, is dit de standaardwaarde. {/item} {/list} |
'Meerdere' 'Enkel' |
dapr | Dapr-configuratie voor de container-app. | Dapr- |
Binnendringen | Configuraties voor inkomend verkeer. | inkomend verkeer |
maxInactiveRevisions | Facultatief. Maximale inactieve revisies die een container-app kan hebben. | Int |
Registers | Verzameling van persoonlijke containerregisterreferenties voor containers die worden gebruikt door de Container-app | RegistryCredentials[] |
Geheimen | Verzameling geheimen die worden gebruikt door een container-app | Geheim[] |
dienst | Container App als dev Container App Service | Service |
Dapr
Naam | Beschrijving | Waarde |
---|---|---|
appId | Dapr-toepassings-id | snaar |
appPort | Geeft aan op welke poort uw toepassing luistert | Int |
appProtocol | Hiermee wordt aangegeven welk protocol uw toepassing gebruikt. Geldige opties zijn http en grpc. Standaard is http | 'grpc' ' http ' |
enableApiLogging | Hiermee schakelt u API-logboekregistratie in voor de Dapr-sidecar | Bool |
Ingeschakeld | Booleaanse waarde die aangeeft of de Dapr-zijauto is ingeschakeld | Bool |
httpMaxRequestSize | Verhoog de maximale grootte van de http- en grpc-serversparameter in MB voor het uploaden van grote bestanden. De standaardwaarde is 4 MB. | Int |
httpReadBufferSize | De maximale grootte van de http-header-leesbuffer in KB die moet worden verwerkt bij het verzenden van headers met meerdere kB's. De standaardwaarde is 65 kB. | Int |
logLevel | Hiermee stelt u het logboekniveau voor de Dapr-sidecar in. Toegestane waarden zijn foutopsporing, informatie, waarschuwing, fout. De standaardwaarde is informatie. | 'foutopsporing' 'fout' 'info' 'waarschuwen' |
Binnendringen
Naam | Beschrijving | Waarde |
---|---|---|
additionalPortMappings | Instellingen voor het beschikbaar maken van extra poorten in de container-app | IngressPortMapping[] |
allowInsecure | Bool die aangeeft of HTTP-verbindingen zijn toegestaan. Als deze optie is ingesteld op onwaar-HTTP-verbindingen, worden automatisch omgeleid naar HTTPS-verbindingen | Bool |
clientCertificateMode | Clientcertificaatmodus voor mTLS-verificatie. Negeren geeft aan dat de server het clientcertificaat bij doorsturen laat vallen. Accepteren geeft aan dat server clientcertificaat doorstuurt, maar geen clientcertificaat vereist. Vereisen geeft aan dat voor de server een clientcertificaat is vereist. | 'accepteren' 'negeren' 'vereisen' |
corsPolicy | CORS-beleid voor container-app | CorsPolicy- |
customDomains | aangepaste domeinbindingen voor hostnamen van Container Apps. | CustomDomain[] |
exposedPort | Poort beschikbaar maken in containers voor TCP-verkeer van inkomend verkeer | Int |
extern | Bool die aangeeft of de app een extern HTTP-eindpunt beschikbaar maakt | Bool |
ipSecurityRestrictions | Regels om het binnenkomende IP-adres te beperken. | IpSecurityRestrictionRule[] |
stickySessions | Plaksessies voor de modus voor één revisie | IngressStickySessions |
targetPort | Doelpoort in containers voor verkeer van inkomend verkeer | Int |
verkeer | Verkeersgewichten voor de revisies van apps | TrafficWeight[] |
vervoer | Transportprotocol voor inkomend verkeer | 'auto' ' http '' http2 ''tcp' |
IngressPortMapping
Naam | Beschrijving | Waarde |
---|---|---|
exposedPort | Hiermee geeft u de weergegeven poort voor de doelpoort. Als dit niet is opgegeven, wordt standaard de doelpoort gebruikt | Int |
extern | Hiermee geeft u op of de app-poort toegankelijk is buiten de omgeving | bool (vereist) |
targetPort | Hiermee geeft u de container van de poortgebruiker luistert op | int (vereist) |
CorsPolicy
Naam | Beschrijving | Waarde |
---|---|---|
allowCredentials | Hiermee geeft u op of de resource referenties toestaat | Bool |
allowedHeaders | Hiermee geeft u de inhoud voor de header access-control-allow-headers | tekenreeks[] |
allowedMethods | Hiermee geeft u de inhoud voor de header access-control-allow-methods | tekenreeks[] |
allowedOrigins | Hiermee geeft u de inhoud voor de header access-control-allow-origins | tekenreeks[] (vereist) |
exposeHeaders | Hiermee geeft u de inhoud voor de header access-control-expose-headers | tekenreeks[] |
maxAge | Hiermee geeft u de inhoud voor de header access-control-max-age | Int |
CustomDomain
Naam | Beschrijving | Waarde |
---|---|---|
bindingType | Bindingstype aangepast domein. | 'Uitgeschakeld' 'SniEnabled' |
certificateId | Resource-id van het certificaat dat moet worden gebonden aan deze hostnaam. Moet aanwezig zijn in de beheerde omgeving. | snaar |
naam | Hostnaam. | tekenreeks (vereist) |
IpSecurityRestrictionRule
Naam | Beschrijving | Waarde |
---|---|---|
actie | Regels voor toestaan of weigeren om te bepalen voor binnenkomend IP-adres. Opmerking: regels kunnen alleen bestaan uit ALL Allow of ALL Deny | 'Toestaan' 'Weigeren' (vereist) |
beschrijving | Beschrijf de IP-beperkingsregel die naar de container-app wordt verzonden. Dit is een optioneel veld. | snaar |
ipAddressRange | CIDR-notatie die overeenkomt met het binnenkomende IP-adres | tekenreeks (vereist) |
naam | Naam voor de IP-beperkingsregel. | tekenreeks (vereist) |
IngressStickySessions
Naam | Beschrijving | Waarde |
---|---|---|
affiniteit | Plaksessieaffiniteit | 'geen' 'plakkerig' |
TrafficWeight
Naam | Beschrijving | Waarde |
---|---|---|
etiket | Hiermee koppelt u een verkeerslabel aan een revisie | snaar |
latestRevision | Geeft aan dat het verkeersgewicht behoort tot een meest recente stabiele revisie | Bool |
revisionName | Naam van een revisie | snaar |
gewicht | Verkeersgewicht dat is toegewezen aan een revisie | Int |
RegistryCredentials
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | Een beheerde identiteit die moet worden gebruikt voor verificatie met Azure Container Registry. Voor door de gebruiker toegewezen identiteiten gebruikt u de volledige door de gebruiker toegewezen id-resource-id. Gebruik 'systeem' voor door het systeem toegewezen identiteiten | snaar |
passwordSecretRef | De naam van het geheim dat het aanmeldingswachtwoord van het register bevat | snaar |
server | Container Registry Server | snaar |
gebruikersnaam | Gebruikersnaam containerregister | snaar |
Geheim
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | Resource-id van een beheerde identiteit voor verificatie met Azure Key Vault of Systeem voor het gebruik van een door het systeem toegewezen identiteit. | snaar |
keyVaultUrl | Azure Key Vault-URL die verwijst naar het geheim waarnaar wordt verwezen door de container-app. | snaar |
naam | Geheime naam. | snaar |
waarde | Geheime waarde. | snaar Beperkingen: Gevoelige waarde. Doorgeven als een beveiligde parameter. |
Dienst
Naam | Beschrijving | Waarde |
---|---|---|
type | Type Dev ContainerApp-service | tekenreeks (vereist) |
Sjabloon
Naam | Beschrijving | Waarde |
---|---|---|
Containers | Lijst met containerdefinities voor de container-app. | Container[] |
initContainers | Lijst met gespecialiseerde containers die vóór app-containers worden uitgevoerd. | InitContainer[] |
revisionSuffix | Gebruiksvriendelijk achtervoegsel dat wordt toegevoegd aan de revisienaam | snaar |
schub | Eigenschappen schalen voor de container-app. | schalen |
serviceBinds | Lijst met container-app-services die zijn gebonden aan de app | ServiceBind-[] |
beëindigingGracePeriodSeconds | Optionele duur in seconden moet de Container App Instance correct worden beëindigd. De waarde moet een niet-negatief geheel getal zijn. De waarde nul geeft aan dat stop onmiddellijk via het kill-signaal (geen kans om af te sluiten) aangeeft. Als deze waarde nul is, wordt in plaats daarvan de standaard respijtperiode gebruikt. Stel deze waarde langer in dan de verwachte opschoontijd voor uw proces. De standaardwaarde is 30 seconden. | Int |
Volumes | Lijst met volumedefinities voor de container-app. | volume[] |
Container
Naam | Beschrijving | Waarde |
---|---|---|
args | Opdrachtargumenten voor het starten van de container. | tekenreeks[] |
bevelen | Startopdracht container. | tekenreeks[] |
Env | Omgevingsvariabelen voor containers. | EnvironmentVar[] |
beeld | Tag containerinstallatiekopieën. | snaar |
naam | Aangepaste containernaam. | snaar |
Sondes | Lijst met tests voor de container. | ContainerAppProbe[] |
weg | Vereisten voor containerresources. | ContainerResources- |
volumeMounts | Containervolumekoppelingen. | VolumeMount[] |
Omgevingsvariabel
Naam | Beschrijving | Waarde |
---|---|---|
naam | Naam van omgevingsvariabele. | snaar |
secretRef | Naam van het container-app-geheim waaruit de waarde van de omgevingsvariabele moet worden opgehaald. | snaar |
waarde | Niet-geheime omgevingsvariabelewaarde. | snaar |
ContainerAppProbe
Naam | Beschrijving | Waarde |
---|---|---|
failureThreshold | Minimale opeenvolgende fouten voor de test die als mislukt worden beschouwd nadat de test is geslaagd. De standaardwaarde is 3. De minimumwaarde is 1. De maximumwaarde is 10. | Int |
httpGet | HTTPGet geeft de http-aanvraag op die moet worden uitgevoerd. | ContainerAppProbeHttpGet- |
initialDelaySeconds | Aantal seconden nadat de container is gestart voordat de liveness-tests worden gestart. De minimumwaarde is 1. De maximumwaarde is 60. | Int |
periodSeconden | Hoe vaak (in seconden) de test moet worden uitgevoerd. De standaardwaarde is 10 seconden. De minimumwaarde is 1. De maximumwaarde is 240. | Int |
successThreshold | Minimale opeenvolgende successen voor de test die als geslaagd worden beschouwd nadat deze is mislukt. De standaardwaarde is 1. Moet 1 zijn voor leven en opstarten. De minimumwaarde is 1. De maximumwaarde is 10. | Int |
tcpSocket | TCPSocket geeft een actie op die betrekking heeft op een TCP-poort. TCP-hooks worden nog niet ondersteund. | ContainerAppProbeTcpSocket |
beëindigingGracePeriodSeconds | Optionele duur in seconden dat de pod probleemloos moet worden beëindigd bij een testfout. De respijtperiode is de duur in seconden nadat de processen die in de pod worden uitgevoerd, een beëindigingssignaal worden verzonden en de tijd waarop de processen geforceerd worden gestopt met een kill-signaal. Stel deze waarde langer in dan de verwachte opschoontijd voor uw proces. Als deze waarde nil is, wordt de beëindigingGracePeriodSeconds van de pod gebruikt. Anders overschrijft deze waarde de waarde die is opgegeven door de podspecificatie. De waarde moet een niet-negatief geheel getal zijn. De waarde nul geeft aan dat stop onmiddellijk via het kill-signaal (geen kans om af te sluiten) aangeeft. Dit is een alfaveld en vereist het inschakelen van de functiepoort ProbeTerminationGracePeriod. Maximumwaarde is 3600 seconden (1 uur) | Int |
time-outSeconden | Aantal seconden waarna er een time-out optreedt voor de test. De standaardwaarde is 1 seconde. De minimumwaarde is 1. De maximumwaarde is 240. | Int |
type | Het type test. | 'Levendheid' 'Gereedheid' 'Opstarten' |
ContainerAppProbeHttpGet
Naam | Beschrijving | Waarde |
---|---|---|
gastheer | Hostnaam waarmee verbinding moet worden gemaakt, wordt standaard ingesteld op het IP-adres van de pod. U wilt in plaats daarvan 'Host' instellen in httpHeaders. | snaar |
httpHeaders | Aangepaste headers die moeten worden ingesteld in de aanvraag. HTTP staat herhaalde headers toe. | ContainerAppProbeHttpGetHttpHeadersItem[] |
pad | Pad naar toegang op de HTTP-server. | snaar |
haven | Naam of nummer van de poort voor toegang tot de container. Getal moet tussen 1 en 65535 liggen. De naam moet een IANA_SVC_NAME zijn. | int (vereist) |
plan | Schema dat moet worden gebruikt om verbinding te maken met de host. Standaard ingesteld op HTTP. | 'HTTP' 'HTTPS' |
ContainerAppProbeHttpGetHttpHeadersItem
Naam | Beschrijving | Waarde |
---|---|---|
naam | De veldnaam van de koptekst | tekenreeks (vereist) |
waarde | De waarde van het veld voor de koptekst | tekenreeks (vereist) |
ContainerAppProbeTcpSocket
Naam | Beschrijving | Waarde |
---|---|---|
gastheer | Optioneel: hostnaam waarmee verbinding moet worden gemaakt, wordt standaard ingesteld op het IP-adres van de pod. | snaar |
haven | Nummer of naam van de poort voor toegang tot de container. Getal moet tussen 1 en 65535 liggen. De naam moet een IANA_SVC_NAME zijn. | int (vereist) |
ContainerResources
Naam | Beschrijving | Waarde |
---|---|---|
CPU | Vereiste CPU in kernen, bijvoorbeeld 0,5 Als u een decimale waarde wilt opgeven, gebruikt u de json() functie. | int of json decimaal |
geheugen | Vereist geheugen, bijvoorbeeld '250 Mb' | snaar |
VolumeMount
Naam | Beschrijving | Waarde |
---|---|---|
mountPath | Pad binnen de container waarop het volume moet worden gekoppeld. Mag geen ':' bevatten. | snaar |
subPath | Pad binnen het volume van waaruit het volume van de container moet worden gekoppeld. De standaardwaarde is '' (hoofdmap van het volume). | snaar |
volumeName | Dit moet overeenkomen met de naam van een volume. | snaar |
InitContainer
Naam | Beschrijving | Waarde |
---|---|---|
args | Opdrachtargumenten voor het starten van de container. | tekenreeks[] |
bevelen | Startopdracht container. | tekenreeks[] |
Env | Omgevingsvariabelen voor containers. | EnvironmentVar[] |
beeld | Tag containerinstallatiekopieën. | snaar |
naam | Aangepaste containernaam. | snaar |
weg | Vereisten voor containerresources. | ContainerResources- |
volumeMounts | Containervolumekoppelingen. | VolumeMount[] |
Schub
Naam | Beschrijving | Waarde |
---|---|---|
maxReplicas | Facultatief. Maximum aantal containerreplica's. De standaardwaarde is 10 als deze niet is ingesteld. | Int |
minReplicas | Facultatief. Minimum aantal containerreplica's. | Int |
reglement | Schaalregels. | ScaleRule[] |
ScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
azureQueue | Schaalaanpassing op basis van Azure Queue. | QueueScaleRule- |
gewoonte | Aangepaste schaalregel. | CustomScaleRule- |
http | HTTP-aanvragen op basis van schalen. | HttpScaleRule- |
naam | Regelnaam schalen | snaar |
Tcp | Tcp-aanvragen op basis van schalen. | TcpScaleRule- |
QueueScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de wachtrijschaalregel. | ScaleRuleAuth[] |
queueLength | Lengte van wachtrij. | Int |
queueName | Wachtrijnaam. | snaar |
ScaleRuleAuth
Naam | Beschrijving | Waarde |
---|---|---|
secretRef | Naam van het geheim waaruit de verificatieparameters moeten worden opgehaald. | snaar |
triggerParameter | Triggerparameter die gebruikmaakt van het geheim | snaar |
CustomScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de aangepaste schaalregel. | ScaleRuleAuth[] |
metagegevens | Eigenschappen van metagegevens om een aangepaste schaalregel te beschrijven. | CustomScaleRuleMetadata- |
type | Type van de aangepaste schaalregel bijvoorbeeld: azure-servicebus, redis enz. |
snaar |
CustomScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
HttpScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de aangepaste schaalregel. | ScaleRuleAuth[] |
metagegevens | Metagegevenseigenschappen voor het beschrijven van http-schaalregels. | HttpScaleRuleMetadata- |
HttpScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
TcpScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de tcp-schaalregel. | ScaleRuleAuth[] |
metagegevens | Metagegevenseigenschappen voor het beschrijven van tcp-schaalregels. | TcpScaleRuleMetadata- |
TcpScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
ServiceBind
Naam | Beschrijving | Waarde |
---|---|---|
naam | Naam van de servicebinding | snaar |
serviceId | Resource-id van de doelservice | snaar |
Volume
Naam | Beschrijving | Waarde |
---|---|---|
mountOptions | Koppelopties die worden gebruikt tijdens het koppelen van het AzureFile. Moet een door komma's gescheiden tekenreeks zijn. | snaar |
naam | Volumenaam. | snaar |
Geheimen | Lijst met geheimen die moeten worden toegevoegd aan het volume. Als er geen geheimen worden opgegeven, worden alle geheimen in de verzameling toegevoegd aan het volume. | SecretVolumeItem[] |
storageName | Naam van opslagresource. U hoeft niet te voorzien in EmptyDir en Secret. | snaar |
storageType | Opslagtype voor het volume. Als dit niet is opgegeven, gebruikt u EmptyDir. | 'AzureFile' 'EmptyDir' 'Geheim' |
SecretVolumeItem
Naam | Beschrijving | Waarde |
---|---|---|
pad | Pad naar projectgeheim naar. Als er geen pad is opgegeven, wordt het pad standaard ingesteld op de naam van het geheim dat wordt vermeld in secretRef. | snaar |
secretRef | Naam van het container-app-geheim waaruit de geheime waarde moet worden opgehaald. | snaar |
Quickstart-sjablonen
Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.
Sjabloon | Beschrijving |
---|---|
maakt een container-app en -omgeving met register- |
Maak een container-app-omgeving met een basiscontainer-app vanuit een Azure Container Registry. Er wordt ook een Log Analytics-werkruimte geïmplementeerd om logboeken op te slaan. |
maakt een twee container-app met een container-app-omgeving |
Maak een container-app-omgeving met een eenvoudige container-app. Er wordt ook een Log Analytics-werkruimte geïmplementeerd om logboeken op te slaan. |
maakt een container-app in een container-app-omgeving |
Maak een container-app-omgeving met een eenvoudige container-app. Er wordt ook een Log Analytics-werkruimte geïmplementeerd om logboeken op te slaan. |
maakt een container-app met een gedefinieerde HTTP-schaalregel |
Maak een Container App-omgeving met een basiscontainer-app die wordt geschaald op basis van HTTP-verkeer. |
Maakt een externe Container App-omgeving met een VNET- |
Hiermee maakt u een externe Container App-omgeving met een VNET. |
Maakt een interne Container App-omgeving met een VNET- |
Hiermee maakt u een interne Container App-omgeving met een VNET. |
Resourcedefinitie van Terraform (AzAPI-provider)
Het resourcetype containerApps kan worden geïmplementeerd met bewerkingen die zijn gericht op:
- resourcegroepen
Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.
Resource-indeling
Als u een Microsoft.App/containerApps-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/containerApps@2024-03-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
identity {
type = "string"
identity_ids = []
}
body = jsonencode({
properties = {
configuration = {
activeRevisionsMode = "string"
dapr = {
appId = "string"
appPort = int
appProtocol = "string"
enableApiLogging = bool
enabled = bool
httpMaxRequestSize = int
httpReadBufferSize = int
logLevel = "string"
}
ingress = {
additionalPortMappings = [
{
exposedPort = int
external = bool
targetPort = int
}
]
allowInsecure = bool
clientCertificateMode = "string"
corsPolicy = {
allowCredentials = bool
allowedHeaders = [
"string"
]
allowedMethods = [
"string"
]
allowedOrigins = [
"string"
]
exposeHeaders = [
"string"
]
maxAge = int
}
customDomains = [
{
bindingType = "string"
certificateId = "string"
name = "string"
}
]
exposedPort = int
external = bool
ipSecurityRestrictions = [
{
action = "string"
description = "string"
ipAddressRange = "string"
name = "string"
}
]
stickySessions = {
affinity = "string"
}
targetPort = int
traffic = [
{
label = "string"
latestRevision = bool
revisionName = "string"
weight = int
}
]
transport = "string"
}
maxInactiveRevisions = int
registries = [
{
identity = "string"
passwordSecretRef = "string"
server = "string"
username = "string"
}
]
secrets = [
{
identity = "string"
keyVaultUrl = "string"
name = "string"
value = "string"
}
]
service = {
type = "string"
}
}
environmentId = "string"
managedEnvironmentId = "string"
template = {
containers = [
{
args = [
"string"
]
command = [
"string"
]
env = [
{
name = "string"
secretRef = "string"
value = "string"
}
]
image = "string"
name = "string"
probes = [
{
failureThreshold = int
httpGet = {
host = "string"
httpHeaders = [
{
name = "string"
value = "string"
}
]
path = "string"
port = int
scheme = "string"
}
initialDelaySeconds = int
periodSeconds = int
successThreshold = int
tcpSocket = {
host = "string"
port = int
}
terminationGracePeriodSeconds = int
timeoutSeconds = int
type = "string"
}
]
resources = {
cpu = "decimal-as-string"
memory = "string"
}
volumeMounts = [
{
mountPath = "string"
subPath = "string"
volumeName = "string"
}
]
}
]
initContainers = [
{
args = [
"string"
]
command = [
"string"
]
env = [
{
name = "string"
secretRef = "string"
value = "string"
}
]
image = "string"
name = "string"
resources = {
cpu = "decimal-as-string"
memory = "string"
}
volumeMounts = [
{
mountPath = "string"
subPath = "string"
volumeName = "string"
}
]
}
]
revisionSuffix = "string"
scale = {
maxReplicas = int
minReplicas = int
rules = [
{
azureQueue = {
auth = [
{
secretRef = "string"
triggerParameter = "string"
}
]
queueLength = int
queueName = "string"
}
custom = {
auth = [
{
secretRef = "string"
triggerParameter = "string"
}
]
metadata = {
{customized property} = "string"
}
type = "string"
}
http = {
auth = [
{
secretRef = "string"
triggerParameter = "string"
}
]
metadata = {
{customized property} = "string"
}
}
name = "string"
tcp = {
auth = [
{
secretRef = "string"
triggerParameter = "string"
}
]
metadata = {
{customized property} = "string"
}
}
}
]
}
serviceBinds = [
{
name = "string"
serviceId = "string"
}
]
terminationGracePeriodSeconds = int
volumes = [
{
mountOptions = "string"
name = "string"
secrets = [
{
path = "string"
secretRef = "string"
}
]
storageName = "string"
storageType = "string"
}
]
}
workloadProfileName = "string"
}
extendedLocation = {
name = "string"
type = "CustomLocation"
}
managedBy = "string"
})
}
Eigenschapswaarden
containerApps
Naam | Beschrijving | Waarde |
---|---|---|
type | Het resourcetype | "Microsoft.App/containerApps@2024-03-01" |
naam | De resourcenaam | tekenreeks (vereist) Tekenlimiet: 2-32 Geldige tekens: Kleine letters, cijfers en afbreekstreepjes.. Begin met letter en eindig met alfanumeriek. |
plaats | De geografische locatie waar de resource zich bevindt | tekenreeks (vereist) |
parent_id | Als u wilt implementeren in een resourcegroep, gebruikt u de id van die resourcegroep. | tekenreeks (vereist) |
Tags | Resourcetags. | Woordenlijst met tagnamen en -waarden. |
extendedLocation | Het complexe type van de uitgebreide locatie. | ExtendedLocation- |
identiteit | beheerde identiteiten voor de Container App om te communiceren met andere Azure-services zonder dat er geheimen of referenties in code worden onderhouden. | ManagedServiceIdentity- |
managedBy | De volledig gekwalificeerde resource-id van de resource die deze resource beheert. Geeft aan of deze resource wordt beheerd door een andere Azure-resource. Als dit aanwezig is, wordt de resource niet verwijderd als deze uit de sjabloon wordt verwijderd omdat deze wordt beheerd door een andere resource. | snaar |
Eigenschappen | ContainerApp-resourcespecifieke eigenschappen | ContainerAppProperties- |
ExtendedLocation
Naam | Beschrijving | Waarde |
---|---|---|
naam | De naam van de uitgebreide locatie. | snaar |
type | Het type van de uitgebreide locatie. | "CustomLocation" |
ManagedServiceIdentity
Naam | Beschrijving | Waarde |
---|---|---|
type | Type beheerde service-identiteit (waarbij zowel SystemAssigned- als UserAssigned-typen zijn toegestaan). | "SystemAssigned" "SystemAssigned,UserAssigned" UserAssigned (vereist) |
identity_ids | De set door de gebruiker toegewezen identiteiten die aan de resource zijn gekoppeld. De woordenlijstsleutels userAssignedIdentities zijn ARM-resource-id's in de vorm: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. De waarden van de woordenlijst kunnen lege objecten ({}) zijn in aanvragen. | Matrix van id's van gebruikersidentiteit. |
UserAssignedIdentities
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | UserAssignedIdentity- |
UserAssignedIdentity
Dit object bevat geen eigenschappen die tijdens de implementatie moeten worden ingesteld. Alle eigenschappen zijn ReadOnly.
ContainerAppProperties
Naam | Beschrijving | Waarde |
---|---|---|
configuratie | Niet-geversieerde eigenschappen van container-app-configuratie. | configuratie |
environmentId | Resource-id van omgeving. | snaar |
managedEnvironmentId | Verouderd. Resource-id van de container-app-omgeving. | snaar |
sjabloon | Definitie van toepassing met versie van container-app. | sjabloon |
workloadProfileName | Naam van werkbelastingprofiel om vast te maken voor uitvoering van container-apps. | snaar |
Configuratie
Naam | Beschrijving | Waarde |
---|---|---|
activeRevisionsMode | ActiveRevisionsMode bepaalt hoe actieve revisies worden verwerkt voor de Container-app: {list} {item} Meerdere: meerdere revisies kunnen actief zijn. {/item} {item} Eén: Er kan slechts één revisie tegelijk actief zijn. Revisiegewichten kunnen niet worden gebruikt in deze modus. Als er geen waarde wordt opgegeven, is dit de standaardwaarde. {/item} {/list} |
"Meerdere" "Enkel" |
dapr | Dapr-configuratie voor de container-app. | Dapr- |
Binnendringen | Configuraties voor inkomend verkeer. | inkomend verkeer |
maxInactiveRevisions | Facultatief. Maximale inactieve revisies die een container-app kan hebben. | Int |
Registers | Verzameling van persoonlijke containerregisterreferenties voor containers die worden gebruikt door de Container-app | RegistryCredentials[] |
Geheimen | Verzameling geheimen die worden gebruikt door een container-app | Geheim[] |
dienst | Container App als dev Container App Service | Service |
Dapr
Naam | Beschrijving | Waarde |
---|---|---|
appId | Dapr-toepassings-id | snaar |
appPort | Geeft aan op welke poort uw toepassing luistert | Int |
appProtocol | Hiermee wordt aangegeven welk protocol uw toepassing gebruikt. Geldige opties zijn http en grpc. Standaard is http | "grpc" " http " |
enableApiLogging | Hiermee schakelt u API-logboekregistratie in voor de Dapr-sidecar | Bool |
Ingeschakeld | Booleaanse waarde die aangeeft of de Dapr-zijauto is ingeschakeld | Bool |
httpMaxRequestSize | Verhoog de maximale grootte van de http- en grpc-serversparameter in MB voor het uploaden van grote bestanden. De standaardwaarde is 4 MB. | Int |
httpReadBufferSize | De maximale grootte van de http-header-leesbuffer in KB die moet worden verwerkt bij het verzenden van headers met meerdere kB's. De standaardwaarde is 65 kB. | Int |
logLevel | Hiermee stelt u het logboekniveau voor de Dapr-sidecar in. Toegestane waarden zijn foutopsporing, informatie, waarschuwing, fout. De standaardwaarde is informatie. | "foutopsporing" "error" "info" "waarschuwen" |
Binnendringen
Naam | Beschrijving | Waarde |
---|---|---|
additionalPortMappings | Instellingen voor het beschikbaar maken van extra poorten in de container-app | IngressPortMapping[] |
allowInsecure | Bool die aangeeft of HTTP-verbindingen zijn toegestaan. Als deze optie is ingesteld op onwaar-HTTP-verbindingen, worden automatisch omgeleid naar HTTPS-verbindingen | Bool |
clientCertificateMode | Clientcertificaatmodus voor mTLS-verificatie. Negeren geeft aan dat de server het clientcertificaat bij doorsturen laat vallen. Accepteren geeft aan dat server clientcertificaat doorstuurt, maar geen clientcertificaat vereist. Vereisen geeft aan dat voor de server een clientcertificaat is vereist. | "accepteren" "negeren" "vereisen" |
corsPolicy | CORS-beleid voor container-app | CorsPolicy- |
customDomains | aangepaste domeinbindingen voor hostnamen van Container Apps. | CustomDomain[] |
exposedPort | Poort beschikbaar maken in containers voor TCP-verkeer van inkomend verkeer | Int |
extern | Bool die aangeeft of de app een extern HTTP-eindpunt beschikbaar maakt | Bool |
ipSecurityRestrictions | Regels om het binnenkomende IP-adres te beperken. | IpSecurityRestrictionRule[] |
stickySessions | Plaksessies voor de modus voor één revisie | IngressStickySessions |
targetPort | Doelpoort in containers voor verkeer van inkomend verkeer | Int |
verkeer | Verkeersgewichten voor de revisies van apps | TrafficWeight[] |
vervoer | Transportprotocol voor inkomend verkeer | "auto" " http "" http2 ""tcp" |
IngressPortMapping
Naam | Beschrijving | Waarde |
---|---|---|
exposedPort | Hiermee geeft u de weergegeven poort voor de doelpoort. Als dit niet is opgegeven, wordt standaard de doelpoort gebruikt | Int |
extern | Hiermee geeft u op of de app-poort toegankelijk is buiten de omgeving | bool (vereist) |
targetPort | Hiermee geeft u de container van de poortgebruiker luistert op | int (vereist) |
CorsPolicy
Naam | Beschrijving | Waarde |
---|---|---|
allowCredentials | Hiermee geeft u op of de resource referenties toestaat | Bool |
allowedHeaders | Hiermee geeft u de inhoud voor de header access-control-allow-headers | tekenreeks[] |
allowedMethods | Hiermee geeft u de inhoud voor de header access-control-allow-methods | tekenreeks[] |
allowedOrigins | Hiermee geeft u de inhoud voor de header access-control-allow-origins | tekenreeks[] (vereist) |
exposeHeaders | Hiermee geeft u de inhoud voor de header access-control-expose-headers | tekenreeks[] |
maxAge | Hiermee geeft u de inhoud voor de header access-control-max-age | Int |
CustomDomain
Naam | Beschrijving | Waarde |
---|---|---|
bindingType | Bindingstype aangepast domein. | "Uitgeschakeld" "SniEnabled" |
certificateId | Resource-id van het certificaat dat moet worden gebonden aan deze hostnaam. Moet aanwezig zijn in de beheerde omgeving. | snaar |
naam | Hostnaam. | tekenreeks (vereist) |
IpSecurityRestrictionRule
Naam | Beschrijving | Waarde |
---|---|---|
actie | Regels voor toestaan of weigeren om te bepalen voor binnenkomend IP-adres. Opmerking: regels kunnen alleen bestaan uit ALL Allow of ALL Deny | "Toestaan" 'Weigeren' (vereist) |
beschrijving | Beschrijf de IP-beperkingsregel die naar de container-app wordt verzonden. Dit is een optioneel veld. | snaar |
ipAddressRange | CIDR-notatie die overeenkomt met het binnenkomende IP-adres | tekenreeks (vereist) |
naam | Naam voor de IP-beperkingsregel. | tekenreeks (vereist) |
IngressStickySessions
Naam | Beschrijving | Waarde |
---|---|---|
affiniteit | Plaksessieaffiniteit | "geen" "plakkerig" |
TrafficWeight
Naam | Beschrijving | Waarde |
---|---|---|
etiket | Hiermee koppelt u een verkeerslabel aan een revisie | snaar |
latestRevision | Geeft aan dat het verkeersgewicht behoort tot een meest recente stabiele revisie | Bool |
revisionName | Naam van een revisie | snaar |
gewicht | Verkeersgewicht dat is toegewezen aan een revisie | Int |
RegistryCredentials
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | Een beheerde identiteit die moet worden gebruikt voor verificatie met Azure Container Registry. Voor door de gebruiker toegewezen identiteiten gebruikt u de volledige door de gebruiker toegewezen id-resource-id. Gebruik 'systeem' voor door het systeem toegewezen identiteiten | snaar |
passwordSecretRef | De naam van het geheim dat het aanmeldingswachtwoord van het register bevat | snaar |
server | Container Registry Server | snaar |
gebruikersnaam | Gebruikersnaam containerregister | snaar |
Geheim
Naam | Beschrijving | Waarde |
---|---|---|
identiteit | Resource-id van een beheerde identiteit voor verificatie met Azure Key Vault of Systeem voor het gebruik van een door het systeem toegewezen identiteit. | snaar |
keyVaultUrl | Azure Key Vault-URL die verwijst naar het geheim waarnaar wordt verwezen door de container-app. | snaar |
naam | Geheime naam. | snaar |
waarde | Geheime waarde. | snaar Beperkingen: Gevoelige waarde. Doorgeven als een beveiligde parameter. |
Dienst
Naam | Beschrijving | Waarde |
---|---|---|
type | Type Dev ContainerApp-service | tekenreeks (vereist) |
Sjabloon
Naam | Beschrijving | Waarde |
---|---|---|
Containers | Lijst met containerdefinities voor de container-app. | Container[] |
initContainers | Lijst met gespecialiseerde containers die vóór app-containers worden uitgevoerd. | InitContainer[] |
revisionSuffix | Gebruiksvriendelijk achtervoegsel dat wordt toegevoegd aan de revisienaam | snaar |
schub | Eigenschappen schalen voor de container-app. | schalen |
serviceBinds | Lijst met container-app-services die zijn gebonden aan de app | ServiceBind-[] |
beëindigingGracePeriodSeconds | Optionele duur in seconden moet de Container App Instance correct worden beëindigd. De waarde moet een niet-negatief geheel getal zijn. De waarde nul geeft aan dat stop onmiddellijk via het kill-signaal (geen kans om af te sluiten) aangeeft. Als deze waarde nul is, wordt in plaats daarvan de standaard respijtperiode gebruikt. Stel deze waarde langer in dan de verwachte opschoontijd voor uw proces. De standaardwaarde is 30 seconden. | Int |
Volumes | Lijst met volumedefinities voor de container-app. | volume[] |
Container
Naam | Beschrijving | Waarde |
---|---|---|
args | Opdrachtargumenten voor het starten van de container. | tekenreeks[] |
bevelen | Startopdracht container. | tekenreeks[] |
Env | Omgevingsvariabelen voor containers. | EnvironmentVar[] |
beeld | Tag containerinstallatiekopieën. | snaar |
naam | Aangepaste containernaam. | snaar |
Sondes | Lijst met tests voor de container. | ContainerAppProbe[] |
weg | Vereisten voor containerresources. | ContainerResources- |
volumeMounts | Containervolumekoppelingen. | VolumeMount[] |
Omgevingsvariabel
Naam | Beschrijving | Waarde |
---|---|---|
naam | Naam van omgevingsvariabele. | snaar |
secretRef | Naam van het container-app-geheim waaruit de waarde van de omgevingsvariabele moet worden opgehaald. | snaar |
waarde | Niet-geheime omgevingsvariabelewaarde. | snaar |
ContainerAppProbe
Naam | Beschrijving | Waarde |
---|---|---|
failureThreshold | Minimale opeenvolgende fouten voor de test die als mislukt worden beschouwd nadat de test is geslaagd. De standaardwaarde is 3. De minimumwaarde is 1. De maximumwaarde is 10. | Int |
httpGet | HTTPGet geeft de http-aanvraag op die moet worden uitgevoerd. | ContainerAppProbeHttpGet- |
initialDelaySeconds | Aantal seconden nadat de container is gestart voordat de liveness-tests worden gestart. De minimumwaarde is 1. De maximumwaarde is 60. | Int |
periodSeconden | Hoe vaak (in seconden) de test moet worden uitgevoerd. De standaardwaarde is 10 seconden. De minimumwaarde is 1. De maximumwaarde is 240. | Int |
successThreshold | Minimale opeenvolgende successen voor de test die als geslaagd worden beschouwd nadat deze is mislukt. De standaardwaarde is 1. Moet 1 zijn voor leven en opstarten. De minimumwaarde is 1. De maximumwaarde is 10. | Int |
tcpSocket | TCPSocket geeft een actie op die betrekking heeft op een TCP-poort. TCP-hooks worden nog niet ondersteund. | ContainerAppProbeTcpSocket |
beëindigingGracePeriodSeconds | Optionele duur in seconden dat de pod probleemloos moet worden beëindigd bij een testfout. De respijtperiode is de duur in seconden nadat de processen die in de pod worden uitgevoerd, een beëindigingssignaal worden verzonden en de tijd waarop de processen geforceerd worden gestopt met een kill-signaal. Stel deze waarde langer in dan de verwachte opschoontijd voor uw proces. Als deze waarde nil is, wordt de beëindigingGracePeriodSeconds van de pod gebruikt. Anders overschrijft deze waarde de waarde die is opgegeven door de podspecificatie. De waarde moet een niet-negatief geheel getal zijn. De waarde nul geeft aan dat stop onmiddellijk via het kill-signaal (geen kans om af te sluiten) aangeeft. Dit is een alfaveld en vereist het inschakelen van de functiepoort ProbeTerminationGracePeriod. Maximumwaarde is 3600 seconden (1 uur) | Int |
time-outSeconden | Aantal seconden waarna er een time-out optreedt voor de test. De standaardwaarde is 1 seconde. De minimumwaarde is 1. De maximumwaarde is 240. | Int |
type | Het type test. | "Levendheid" "Gereedheid" "Opstarten" |
ContainerAppProbeHttpGet
Naam | Beschrijving | Waarde |
---|---|---|
gastheer | Hostnaam waarmee verbinding moet worden gemaakt, wordt standaard ingesteld op het IP-adres van de pod. U wilt in plaats daarvan 'Host' instellen in httpHeaders. | snaar |
httpHeaders | Aangepaste headers die moeten worden ingesteld in de aanvraag. HTTP staat herhaalde headers toe. | ContainerAppProbeHttpGetHttpHeadersItem[] |
pad | Pad naar toegang op de HTTP-server. | snaar |
haven | Naam of nummer van de poort voor toegang tot de container. Getal moet tussen 1 en 65535 liggen. De naam moet een IANA_SVC_NAME zijn. | int (vereist) |
plan | Schema dat moet worden gebruikt om verbinding te maken met de host. Standaard ingesteld op HTTP. | "HTTP" "HTTPS" |
ContainerAppProbeHttpGetHttpHeadersItem
Naam | Beschrijving | Waarde |
---|---|---|
naam | De veldnaam van de koptekst | tekenreeks (vereist) |
waarde | De waarde van het veld voor de koptekst | tekenreeks (vereist) |
ContainerAppProbeTcpSocket
Naam | Beschrijving | Waarde |
---|---|---|
gastheer | Optioneel: hostnaam waarmee verbinding moet worden gemaakt, wordt standaard ingesteld op het IP-adres van de pod. | snaar |
haven | Nummer of naam van de poort voor toegang tot de container. Getal moet tussen 1 en 65535 liggen. De naam moet een IANA_SVC_NAME zijn. | int (vereist) |
ContainerResources
Naam | Beschrijving | Waarde |
---|---|---|
CPU | Vereiste CPU in kernen, bijvoorbeeld 0,5 Geef een decimale waarde op als een tekenreeks. | int of json decimaal |
geheugen | Vereist geheugen, bijvoorbeeld '250 Mb' | snaar |
VolumeMount
Naam | Beschrijving | Waarde |
---|---|---|
mountPath | Pad binnen de container waarop het volume moet worden gekoppeld. Mag geen ':' bevatten. | snaar |
subPath | Pad binnen het volume van waaruit het volume van de container moet worden gekoppeld. De standaardwaarde is '' (hoofdmap van het volume). | snaar |
volumeName | Dit moet overeenkomen met de naam van een volume. | snaar |
InitContainer
Naam | Beschrijving | Waarde |
---|---|---|
args | Opdrachtargumenten voor het starten van de container. | tekenreeks[] |
bevelen | Startopdracht container. | tekenreeks[] |
Env | Omgevingsvariabelen voor containers. | EnvironmentVar[] |
beeld | Tag containerinstallatiekopieën. | snaar |
naam | Aangepaste containernaam. | snaar |
weg | Vereisten voor containerresources. | ContainerResources- |
volumeMounts | Containervolumekoppelingen. | VolumeMount[] |
Schub
Naam | Beschrijving | Waarde |
---|---|---|
maxReplicas | Facultatief. Maximum aantal containerreplica's. De standaardwaarde is 10 als deze niet is ingesteld. | Int |
minReplicas | Facultatief. Minimum aantal containerreplica's. | Int |
reglement | Schaalregels. | ScaleRule[] |
ScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
azureQueue | Schaalaanpassing op basis van Azure Queue. | QueueScaleRule- |
gewoonte | Aangepaste schaalregel. | CustomScaleRule- |
http | HTTP-aanvragen op basis van schalen. | HttpScaleRule- |
naam | Regelnaam schalen | snaar |
Tcp | Tcp-aanvragen op basis van schalen. | TcpScaleRule- |
QueueScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de wachtrijschaalregel. | ScaleRuleAuth[] |
queueLength | Lengte van wachtrij. | Int |
queueName | Wachtrijnaam. | snaar |
ScaleRuleAuth
Naam | Beschrijving | Waarde |
---|---|---|
secretRef | Naam van het geheim waaruit de verificatieparameters moeten worden opgehaald. | snaar |
triggerParameter | Triggerparameter die gebruikmaakt van het geheim | snaar |
CustomScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de aangepaste schaalregel. | ScaleRuleAuth[] |
metagegevens | Eigenschappen van metagegevens om een aangepaste schaalregel te beschrijven. | CustomScaleRuleMetadata- |
type | Type van de aangepaste schaalregel bijvoorbeeld: azure-servicebus, redis enz. |
snaar |
CustomScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
HttpScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de aangepaste schaalregel. | ScaleRuleAuth[] |
metagegevens | Metagegevenseigenschappen voor het beschrijven van http-schaalregels. | HttpScaleRuleMetadata- |
HttpScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
TcpScaleRule
Naam | Beschrijving | Waarde |
---|---|---|
Auth | Verificatiegeheimen voor de tcp-schaalregel. | ScaleRuleAuth[] |
metagegevens | Metagegevenseigenschappen voor het beschrijven van tcp-schaalregels. | TcpScaleRuleMetadata- |
TcpScaleRuleMetadata
Naam | Beschrijving | Waarde |
---|---|---|
{aangepaste eigenschap} | snaar |
ServiceBind
Naam | Beschrijving | Waarde |
---|---|---|
naam | Naam van de servicebinding | snaar |
serviceId | Resource-id van de doelservice | snaar |
Volume
Naam | Beschrijving | Waarde |
---|---|---|
mountOptions | Koppelopties die worden gebruikt tijdens het koppelen van het AzureFile. Moet een door komma's gescheiden tekenreeks zijn. | snaar |
naam | Volumenaam. | snaar |
Geheimen | Lijst met geheimen die moeten worden toegevoegd aan het volume. Als er geen geheimen worden opgegeven, worden alle geheimen in de verzameling toegevoegd aan het volume. | SecretVolumeItem[] |
storageName | Naam van opslagresource. U hoeft niet te voorzien in EmptyDir en Secret. | snaar |
storageType | Opslagtype voor het volume. Als dit niet is opgegeven, gebruikt u EmptyDir. | "AzureFile" "EmptyDir" "Geheim" |
SecretVolumeItem
Naam | Beschrijving | Waarde |
---|---|---|
pad | Pad naar projectgeheim naar. Als er geen pad is opgegeven, wordt het pad standaard ingesteld op de naam van het geheim dat wordt vermeld in secretRef. | snaar |
secretRef | Naam van het container-app-geheim waaruit de geheime waarde moet worden opgehaald. | snaar |