Partilhar via


Microsoft.ServiceFabric managedClusters/nodeTypes 2021-07-01-preview

Definição de recurso do Bicep

O tipo de recurso managedClusters/nodeTypes pode ser implementado com operações que visam:

Para obter uma lista de propriedades alteradas em cada versão da API, veja registo de alterações.

Formato do recurso

Para criar um recurso Microsoft.ServiceFabric/managedClusters/nodeTypes, adicione o seguinte Bicep ao seu modelo.

resource symbolicname 'Microsoft.ServiceFabric/managedClusters/nodeTypes@2021-07-01-preview' = {
  name: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    capacity: int
    name: 'string'
    tier: 'string'
  }
  parent: resourceSymbolicName
  properties: {
    applicationPorts: {
      endPort: int
      startPort: int
    }
    capacities: {
      {customized property}: 'string'
    }
    dataDiskSizeGB: int
    dataDiskType: 'string'
    ephemeralPorts: {
      endPort: int
      startPort: int
    }
    frontendConfigurations: [
      {
        ipAddressType: 'string'
        loadBalancerBackendAddressPoolId: 'string'
        loadBalancerInboundNatPoolId: 'string'
      }
    ]
    isPrimary: bool
    isStateless: bool
    multiplePlacementGroups: bool
    networkSecurityRules: [
      {
        access: 'string'
        description: 'string'
        destinationAddressPrefixes: [
          'string'
        ]
        destinationPortRanges: [
          'string'
        ]
        direction: 'string'
        name: 'string'
        priority: int
        protocol: 'string'
        sourceAddressPrefixes: [
          'string'
        ]
        sourcePortRanges: [
          'string'
        ]
      }
    ]
    placementProperties: {
      {customized property}: 'string'
    }
    vmExtensions: [
      {
        name: 'string'
        properties: {
          autoUpgradeMinorVersion: bool
          forceUpdateTag: 'string'
          protectedSettings: any()
          provisionAfterExtensions: [
            'string'
          ]
          publisher: 'string'
          settings: any()
          type: 'string'
          typeHandlerVersion: 'string'
        }
      }
    ]
    vmImageOffer: 'string'
    vmImagePublisher: 'string'
    vmImageSku: 'string'
    vmImageVersion: 'string'
    vmInstanceCount: int
    vmManagedIdentity: {
      userAssignedIdentities: [
        'string'
      ]
    }
    vmSecrets: [
      {
        sourceVault: {
          id: 'string'
        }
        vaultCertificates: [
          {
            certificateStore: 'string'
            certificateUrl: 'string'
          }
        ]
      }
    ]
    vmSize: 'string'
  }
}

Valores de propriedade

managedClusters/nodeTypes

Nome Descrição Valor
name O nome do recurso

Veja como definir nomes e tipos para recursos subordinados no Bicep.
cadeia (obrigatório)
etiquetas Etiquetas de recursos do Azure. Dicionário de nomes e valores de etiquetas. Ver Etiquetas em modelos
sku O sku do tipo de nó. NodeTypeSku
principal No Bicep, pode especificar o recurso principal de um recurso subordinado. Só precisa de adicionar esta propriedade quando o recurso subordinado for declarado fora do recurso principal.

Para obter mais informações, veja Recurso subordinado fora do recurso principal.
Nome simbólico para recurso do tipo: managedClusters
propriedades As propriedades do tipo de nó NodeTypeProperties

NodeTypeProperties

Nome Descrição Valor
applicationPorts O intervalo de portas a partir do qual o cluster atribuiu a porta às aplicações do Service Fabric. EndpointRangeDescription
capacidades As etiquetas de capacidade aplicadas aos nós no tipo de nó, o gestor de recursos do cluster utiliza estas etiquetas para compreender a quantidade de recursos que um nó tem. NodeTypePropertiesCapacities
dataDiskSizeGB Tamanho do disco para cada vm no tipo de nó em GBs. int (obrigatório)
dataDiskType Tipo de disco de dados gerido. 'Premium_LRS'
'StandardSSD_LRS'
'Standard_LRS'
efémerosPorts O intervalo de portas efémeras com que os nós neste tipo de nó devem ser configurados. EndpointRangeDescription
frontendConfigurations Indica que o tipo de nó utiliza as suas próprias configurações de front-end em vez da predefinida para o cluster. Esta definição só pode ser especificada para tipos de nós não primários e não pode ser adicionada ou removida após a criação do tipo de nó. FrontendConfiguration[]
isPrimary Indica que os serviços de sistema do Service Fabric para o cluster serão executados neste tipo de nó. Esta definição não pode ser alterada depois de o tipo de nó ser criado. bool (obrigatório)
isStateless Indica se o tipo de nó só pode alojar cargas de trabalho sem estado. bool
multiplePlacementGroups Indica se o conjunto de dimensionamento associado ao tipo de nó pode ser composto por vários grupos de colocação. bool
networkSecurityRules As Regras de Segurança de Rede para este tipo de nó. Esta definição só pode ser especificada para tipos de nós configurados com configurações de front-end. NetworkSecurityRule[]
placementProperties As etiquetas de colocação aplicadas aos nós no tipo de nó, que podem ser utilizadas para indicar onde determinados serviços (carga de trabalho) devem ser executados. NodeTypePropertiesPlacementProperties
vmExtensions Conjunto de extensões que devem ser instaladas nas máquinas virtuais. VmssExtension[]
vmImageOffer O tipo de oferta da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, UbuntuServer ou WindowsServer. string
vmImagePublisher O publicador da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, Canonical ou MicrosoftWindowsServer. string
vmImageSku O SKU da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, 14.04.0-LTS ou 2012-R2-Datacenter. string
vmImageVersion A versão da imagem do Azure Máquinas Virtuais Marketplace. Pode especificar um valor "mais recente" para selecionar a versão mais recente de uma imagem. Se omitido, a predefinição é "mais recente". string
vmInstanceCount O número de nós no tipo de nó.

Valores:
-1 - Utilize quando as regras de dimensionamento automático são configuradas ou a capacidade sku.capacity é definida
0 - Não suportado
}0 - Utilização para dimensionamento manual.
int (obrigatório)

Restrições:
Valor máximo = 2147483647
vmManagedIdentity Identidades a atribuir ao conjunto de dimensionamento de máquinas virtuais no tipo de nó. VmManagedIdentity
vmSecrets Os segredos a instalar nas máquinas virtuais. VaultSecretGroup[]
vmSize O tamanho das máquinas virtuais no conjunto. Todas as máquinas virtuais num conjunto têm o mesmo tamanho. Por exemplo, Standard_D3. string

EndpointRangeDescription

Nome Descrição Valor
endPort Porta de fim de um intervalo de portas int (obrigatório)
startPort Porta de início de um intervalo de portas int (obrigatório)

NodeTypePropertiesCapacities

Nome Descrição Valor
{customized property} string

FrontendConfiguration

Nome Descrição Valor
ipAddressType O tipo de endereço IP desta configuração de front-end. Se omitido, o valor predefinido é IPv4. 'IPv4'
'IPv6'
loadBalancerBackendAddressPoolId O ID de recurso do conjunto de endereços de back-end Balanceador de Carga ao qual as instâncias de VM do tipo de nó estão associadas. O formato do ID do recurso é "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/loadBalancers/{loadBalancerName}/backendAddressPools/{backendAddressPoolName}". string
loadBalancerInboundNatPoolId O ID de recurso do conjunto NAT de entrada Balanceador de Carga ao qual as instâncias de VM do tipo de nó estão associadas. O formato do ID do recurso é "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/loadBalancers/{loadBalancerName}/inboundNatPools/{inboundNatPoolName}". string

NetworkSecurityRule

Nome Descrição Valor
access O tráfego de rede é permitido ou negado. "permitir"
"negar" (obrigatório)
descrição Descrição da regra de segurança de rede. string
destinationAddressPrefixes Os prefixos de endereço de destino. CIDR ou intervalos de IP de destino. cadeia[]
destinationPortRanges Os intervalos de portas de destino. cadeia[]
direção Direção da regra de segurança de rede. "entrada"
"saída" (obrigatório)
name Nome da regra de segurança de rede. cadeia (obrigatório)
prioridade A prioridade da regra. O valor pode estar entre 1000 e 3000. Os valores fora deste intervalo estão reservados para o Service Fabric ManagerCluster Resource Provider. O número de prioridade tem de ser exclusivo para cada regra na coleção. Quanto menor for o número de prioridade, maior será a prioridade da regra. int (obrigatório)

Restrições:
Valor mínimo = 1000
Valor máximo = 3000
protocolo Protocolo de rede a que esta regra se aplica. 'ah'
'esp'
'http'
'https'
'icmp'
'tcp'
"udp" (obrigatório)
sourceAddressPrefixes O CIDR ou os intervalos de IP de origem. cadeia[]
sourcePortRanges Os intervalos de portas de origem. cadeia[]

NodeTypePropertiesPlacementProperties

Nome Descrição Valor
{customized property} string

VmssExtension

Nome Descrição Valor
name O nome da extensão. cadeia (obrigatório)
propriedades Descreve as propriedades de uma Extensão de Conjunto de Dimensionamento de Máquinas Virtuais. VmssExtensionProperties (obrigatório)

VmssExtensionProperties

Nome Descrição Valor
autoUpgradeMinorVersion Indica se a extensão deve utilizar uma versão secundária mais recente se uma estiver disponível no momento da implementação. No entanto, depois de implementada, a extensão não atualizará versões secundárias, a menos que seja reimplementada, mesmo com esta propriedade definida como verdadeira. bool
forceUpdateTag Se for fornecido um valor e for diferente do valor anterior, o processador de extensões será forçado a atualizar mesmo que a configuração da extensão não tenha sido alterada. string
protectedSettings A extensão pode conter protectedSettings ou protectedSettingsFromKeyVault ou nenhuma definição protegida. Para o Bicep, pode utilizar a função any( ).
provisionAfterExtensions Coleção de nomes de extensões após o qual esta extensão tem de ser aprovisionada. cadeia[]
publicador O nome do editor do processador de extensões. cadeia (obrigatório)
definições Definições públicas formatadas por Json para a extensão. Para o Bicep, pode utilizar a função any( ).
tipo Especifica o tipo da extensão; um exemplo é "CustomScriptExtension". cadeia (obrigatório)
typeHandlerVersion Especifica a versão do processador de scripts. cadeia (obrigatório)

VmManagedIdentity

Nome Descrição Valor
userAssignedIdentities A lista de identidades de utilizador associadas ao conjunto de dimensionamento de máquinas virtuais no tipo de nó. Cada entrada será um ID de recurso do ARM no formulário: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". cadeia[]

VaultSecretGroup

Nome Descrição Valor
sourceVault O URL relativo do Key Vault que contém todos os certificados em VaultCertificates. SubResource (obrigatório)
vaultCertificates A lista de referências do cofre de chaves no SourceVault que contém certificados. VaultCertificate[] (obrigatório)

Sub-origem

Nome Descrição Valor
ID Identificador de recursos do Azure. string

VaultCertificate

Nome Descrição Valor
certificateStore Para VMs do Windows, especifica o arquivo de certificados na Máquina Virtual à qual o certificado deve ser adicionado. O arquivo de certificados especificado está implicitamente na conta LocalMachine.

Para VMs do Linux, o ficheiro de certificado é colocado no diretório /var/lib/waagent, com o nome de ficheiro {UppercaseThumbprint}.crt para o ficheiro de certificado X509 e {UppercaseThumbprint}.prv para chave privada. Ambos os ficheiros estão formatados em .pem.
cadeia (obrigatório)
certificateUrl Este é o URL de um certificado que foi carregado para Key Vault como um segredo. Para adicionar um segredo ao Key Vault, consulte Adicionar uma chave ou segredo ao cofre de chaves. Neste caso, o certificado tem de ser É a codificação Base64 do seguinte Objeto JSON que está codificado em UTF-8:

{
"data":"{Base64-encoded-certificate}",
"dataType":"pfx",
"password":"{pfx-file-password}"
}
cadeia (obrigatório)

NodeTypeSku

Nome Descrição Valor
capacidade O número de nós no tipo de nó.

Se estiver presente no pedido, substituirá properties.vmInstanceCount.
int (obrigatório)

Restrições:
Valor mínimo = 1
Valor máximo = 2147483647
name O nome do SKU.

O nome é gerado internamente e é utilizado em cenários de dimensionamento automático.
A propriedade não permite ser alterada para outros valores que não os gerados.
Para evitar erros de implementação, omita a propriedade .
string
tier Especifica a camada do tipo de nó.

Valores Possíveis:
Standard
string

Definição de recurso do modelo arm

O tipo de recurso managedClusters/nodeTypes pode ser implementado com operações que visam:

Para obter uma lista das propriedades alteradas em cada versão da API, veja Registo de alterações.

Formato do recurso

Para criar um recurso Microsoft.ServiceFabric/managedClusters/nodeTypes, adicione o seguinte JSON ao seu modelo.

{
  "type": "Microsoft.ServiceFabric/managedClusters/nodeTypes",
  "apiVersion": "2021-07-01-preview",
  "name": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "capacity": "int",
    "name": "string",
    "tier": "string"
  },
  "properties": {
    "applicationPorts": {
      "endPort": "int",
      "startPort": "int"
    },
    "capacities": {
      "{customized property}": "string"
    },
    "dataDiskSizeGB": "int",
    "dataDiskType": "string",
    "ephemeralPorts": {
      "endPort": "int",
      "startPort": "int"
    },
    "frontendConfigurations": [
      {
        "ipAddressType": "string",
        "loadBalancerBackendAddressPoolId": "string",
        "loadBalancerInboundNatPoolId": "string"
      }
    ],
    "isPrimary": "bool",
    "isStateless": "bool",
    "multiplePlacementGroups": "bool",
    "networkSecurityRules": [
      {
        "access": "string",
        "description": "string",
        "destinationAddressPrefixes": [ "string" ],
        "destinationPortRanges": [ "string" ],
        "direction": "string",
        "name": "string",
        "priority": "int",
        "protocol": "string",
        "sourceAddressPrefixes": [ "string" ],
        "sourcePortRanges": [ "string" ]
      }
    ],
    "placementProperties": {
      "{customized property}": "string"
    },
    "vmExtensions": [
      {
        "name": "string",
        "properties": {
          "autoUpgradeMinorVersion": "bool",
          "forceUpdateTag": "string",
          "protectedSettings": {},
          "provisionAfterExtensions": [ "string" ],
          "publisher": "string",
          "settings": {},
          "type": "string",
          "typeHandlerVersion": "string"
        }
      }
    ],
    "vmImageOffer": "string",
    "vmImagePublisher": "string",
    "vmImageSku": "string",
    "vmImageVersion": "string",
    "vmInstanceCount": "int",
    "vmManagedIdentity": {
      "userAssignedIdentities": [ "string" ]
    },
    "vmSecrets": [
      {
        "sourceVault": {
          "id": "string"
        },
        "vaultCertificates": [
          {
            "certificateStore": "string",
            "certificateUrl": "string"
          }
        ]
      }
    ],
    "vmSize": "string"
  }
}

Valores de propriedade

managedClusters/nodeTypes

Nome Descrição Valor
tipo O tipo de recurso "Microsoft.ServiceFabric/managedClusters/nodeTypes"
apiVersion A versão da API de recursos '2021-07-01-preview'
name O nome do recurso

Veja como definir nomes e tipos para recursos subordinados em modelos arm JSON.
cadeia (obrigatório)
etiquetas Etiquetas de recursos do Azure. Dicionário de nomes e valores de etiquetas. Ver Etiquetas em modelos
sku O SKU do tipo de nó. NodeTypeSku
propriedades As propriedades do tipo de nó NodeTypeProperties

NodeTypeProperties

Nome Descrição Valor
applicationPorts O intervalo de portas a partir das quais o cluster atribuiu a porta às aplicações do Service Fabric. EndpointRangeDescription
capacidades As etiquetas de capacidade aplicadas aos nós no tipo de nó, o gestor de recursos do cluster utiliza estas etiquetas para compreender a quantidade de recursos que um nó tem. NodeTypePropertiesCapacities
dataDiskSizeGB Tamanho do disco para cada vm no tipo de nó em GBs. int (obrigatório)
dataDiskType Tipo de disco de dados gerido. 'Premium_LRS'
'StandardSSD_LRS'
'Standard_LRS'
efémerosPorts O intervalo de portas efémeras com que os nós neste tipo de nó devem ser configurados. EndpointRangeDescription
frontendConfigurations Indica que o tipo de nó utiliza as suas próprias configurações de front-end em vez das predefinidas para o cluster. Esta definição só pode ser especificada para tipos de nós não primários e não pode ser adicionada ou removida após a criação do tipo de nó. FrontendConfiguration[]
isPrimary Indica que os serviços de sistema do Service Fabric para o cluster serão executados neste tipo de nó. Esta definição não pode ser alterada depois de o tipo de nó ser criado. bool (obrigatório)
isStateless Indica se o tipo de nó só pode alojar cargas de trabalho Sem Estado. bool
multiplePlacementGroups Indica se o conjunto de dimensionamento associado ao tipo de nó pode ser composto por vários grupos de colocação. bool
networkSecurityRules As Regras de Segurança de Rede para este tipo de nó. Esta definição só pode ser especificada para tipos de nós configurados com configurações de front-end. NetworkSecurityRule[]
placementProperties As etiquetas de colocação aplicadas aos nós no tipo de nó, que podem ser utilizadas para indicar onde determinados serviços (carga de trabalho) devem ser executados. NodeTypePropertiesPlacementProperties
vmExtensions Conjunto de extensões que devem ser instaladas nas máquinas virtuais. VmssExtension[]
vmImageOffer O tipo de oferta da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, UbuntuServer ou WindowsServer. string
vmImagePublisher O publicador da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, Canonical ou MicrosoftWindowsServer. string
vmImageSku O SKU da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, 14.04.0-LTS ou 2012-R2-Datacenter. string
vmImageVersion A versão da imagem do Azure Máquinas Virtuais Marketplace. Pode especificar um valor "mais recente" para selecionar a versão mais recente de uma imagem. Se omitido, a predefinição é "mais recente". string
vmInstanceCount O número de nós no tipo de nó.

Valores:
-1 - Utilize quando as regras de dimensionamento automático são configuradas ou a capacidade sku.capacity é definida
0 - Não suportado
}0 - Utilização para dimensionamento manual.
int (obrigatório)

Restrições:
Valor máximo = 2147483647
vmManagedIdentity Identidades a atribuir ao conjunto de dimensionamento de máquinas virtuais no tipo de nó. VmManagedIdentity
vmSecrets Os segredos a instalar nas máquinas virtuais. VaultSecretGroup[]
vmSize O tamanho das máquinas virtuais no conjunto. Todas as máquinas virtuais num conjunto têm o mesmo tamanho. Por exemplo, Standard_D3. string

EndpointRangeDescription

Nome Descrição Valor
endPort Porta de fim de um intervalo de portas int (obrigatório)
startPort Porta de início de um intervalo de portas int (obrigatório)

NodeTypePropertiesCapacities

Nome Descrição Valor
{customized property} string

FrontendConfiguration

Nome Descrição Valor
ipAddressType O tipo de endereço IP desta configuração de front-end. Se omitido, o valor predefinido é IPv4. 'IPv4'
'IPv6'
loadBalancerBackendAddressPoolId O ID de recurso do conjunto de endereços de back-end Balanceador de Carga ao qual as instâncias de VM do tipo de nó estão associadas. O formato do ID do recurso é "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/loadBalancers/{loadBalancerName}/backendAddressPools/{backendAddressPoolName}". string
loadBalancerInboundNatPoolId O ID de recurso do conjunto NAT de entrada Balanceador de Carga ao qual as instâncias de VM do tipo de nó estão associadas. O formato do ID do recurso é "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/loadBalancers/{loadBalancerName}/inboundNatPools/{inboundNatPoolName}". string

NetworkSecurityRule

Nome Descrição Valor
access O tráfego de rede é permitido ou negado. "permitir"
"negar" (obrigatório)
descrição Descrição da regra de segurança de rede. string
destinationAddressPrefixes Os prefixos de endereço de destino. CIDR ou intervalos de IP de destino. cadeia[]
destinationPortRanges Os intervalos de portas de destino. cadeia[]
direção Direção da regra de segurança de rede. "entrada"
"saída" (obrigatório)
name Nome da regra de segurança de rede. cadeia (obrigatório)
prioridade A prioridade da regra. O valor pode estar entre 1000 e 3000. Os valores fora deste intervalo estão reservados para o Fornecedor de Recursos Do Service Fabric ManagerCluster. O número de prioridade tem de ser exclusivo para cada regra na coleção. Quanto menor for o número de prioridade, maior será a prioridade da regra. int (obrigatório)

Restrições:
Valor mínimo = 1000
Valor máximo = 3000
protocolo Protocolo de rede a que esta regra se aplica. 'ah'
'esp'
'http'
'https'
'icmp'
'tcp'
"udp" (obrigatório)
sourceAddressPrefixes O CIDR ou os intervalos de IP de origem. string[]
sourcePortRanges Os intervalos de portas de origem. string[]

NodeTypePropertiesPlacementProperties

Nome Descrição Valor
{customized property} string

VmssExtension

Nome Descrição Valor
name O nome da extensão. cadeia (obrigatório)
propriedades Descreve as propriedades de uma Extensão de Conjunto de Dimensionamento de Máquinas Virtuais. VmssExtensionProperties (obrigatório)

VmssExtensionProperties

Nome Descrição Valor
autoUpgradeMinorVersion Indica se a extensão deve utilizar uma versão secundária mais recente se estiver disponível no momento da implementação. No entanto, depois de implementada, a extensão não atualizará versões secundárias a menos que sejam reimplementadas, mesmo com esta propriedade definida como verdadeira. bool
forceUpdateTag Se for fornecido um valor e for diferente do valor anterior, o processador de extensões será forçado a atualizar, mesmo que a configuração da extensão não tenha sido alterada. string
protectedSettings A extensão pode conter protectedSettings ou protectedSettingsFromKeyVault ou nenhuma definição protegida.
provisionAfterExtensions Coleção de nomes de extensões após o qual esta extensão tem de ser aprovisionada. string[]
publicador O nome do editor do processador de extensões. cadeia (obrigatório)
definições Definições públicas formatadas pelo Json para a extensão.
tipo Especifica o tipo da extensão; um exemplo é "CustomScriptExtension". cadeia (obrigatório)
typeHandlerVersion Especifica a versão do processador de scripts. cadeia (obrigatório)

VmManagedIdentity

Nome Descrição Valor
userAssignedIdentities A lista de identidades de utilizador associadas ao conjunto de dimensionamento de máquinas virtuais no tipo de nó. Cada entrada será um ID de recurso do ARM no formulário: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". string[]

VaultSecretGroup

Nome Descrição Valor
sourceVault O URL relativo do Key Vault que contém todos os certificados em VaultCertificates. Sub-origem (obrigatório)
vaultCertificates A lista de referências do cofre de chaves no SourceVault que contêm certificados. VaultCertificate[] (obrigatório)

Sub-origem

Nome Descrição Valor
ID Identificador de recursos do Azure. string

CofreCertificar

Nome Descrição Valor
certificateStore Para VMs do Windows, especifica o arquivo de certificados na Máquina Virtual à qual o certificado deve ser adicionado. O arquivo de certificados especificado está implicitamente na conta LocalMachine.

Para VMs do Linux, o ficheiro de certificado é colocado no diretório /var/lib/waagent, com o nome de ficheiro {UppercaseThumbprint}.crt para o ficheiro de certificado X509 e {UppercaseThumbprint}.prv para chave privada. Ambos os ficheiros são formatados com .pem.
cadeia (obrigatório)
certificateUrl Este é o URL de um certificado que foi carregado para Key Vault como segredo. Para adicionar um segredo à Key Vault, consulte Adicionar uma chave ou segredo ao cofre de chaves. Neste caso, o certificado tem de ser É a codificação Base64 do seguinte Objeto JSON que está codificado em UTF-8:

{
"data":"{Base64-encoded-certificate}",
"dataType":"pfx",
"password":"{pfx-file-password}"
}
cadeia (obrigatório)

NodeTypeSku

Nome Descrição Valor
capacidade O número de nós no tipo de nó.

Se estiver presente no pedido, substituirá properties.vmInstanceCount.
int (obrigatório)

Restrições:
Valor mínimo = 1
Valor máximo = 2147483647
name O nome do SKU.

O nome é gerado internamente e é utilizado em cenários de dimensionamento automático.
A propriedade não permite ser alterada para outros valores que não os gerados.
Para evitar erros de implementação, omita a propriedade .
string
tier Especifica a camada do tipo de nó.

Valores Possíveis:
Standard
string

Definição de recurso terraform (fornecedor AzAPI)

O tipo de recurso managedClusters/nodeTypes pode ser implementado com operações que visam:

  • Grupos de recursos

Para obter uma lista das propriedades alteradas em cada versão da API, veja Registo de alterações.

Formato do recurso

Para criar um recurso Microsoft.ServiceFabric/managedClusters/nodeTypes, adicione o seguinte Terraform ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.ServiceFabric/managedClusters/nodeTypes@2021-07-01-preview"
  name = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      applicationPorts = {
        endPort = int
        startPort = int
      }
      capacities = {
        {customized property} = "string"
      }
      dataDiskSizeGB = int
      dataDiskType = "string"
      ephemeralPorts = {
        endPort = int
        startPort = int
      }
      frontendConfigurations = [
        {
          ipAddressType = "string"
          loadBalancerBackendAddressPoolId = "string"
          loadBalancerInboundNatPoolId = "string"
        }
      ]
      isPrimary = bool
      isStateless = bool
      multiplePlacementGroups = bool
      networkSecurityRules = [
        {
          access = "string"
          description = "string"
          destinationAddressPrefixes = [
            "string"
          ]
          destinationPortRanges = [
            "string"
          ]
          direction = "string"
          name = "string"
          priority = int
          protocol = "string"
          sourceAddressPrefixes = [
            "string"
          ]
          sourcePortRanges = [
            "string"
          ]
        }
      ]
      placementProperties = {
        {customized property} = "string"
      }
      vmExtensions = [
        {
          name = "string"
          properties = {
            autoUpgradeMinorVersion = bool
            forceUpdateTag = "string"
            provisionAfterExtensions = [
              "string"
            ]
            publisher = "string"
            type = "string"
            typeHandlerVersion = "string"
          }
        }
      ]
      vmImageOffer = "string"
      vmImagePublisher = "string"
      vmImageSku = "string"
      vmImageVersion = "string"
      vmInstanceCount = int
      vmManagedIdentity = {
        userAssignedIdentities = [
          "string"
        ]
      }
      vmSecrets = [
        {
          sourceVault = {
            id = "string"
          }
          vaultCertificates = [
            {
              certificateStore = "string"
              certificateUrl = "string"
            }
          ]
        }
      ]
      vmSize = "string"
    }
    sku = {
      capacity = int
      name = "string"
      tier = "string"
    }
  })
}

Valores de propriedade

managedClusters/nodeTypes

Nome Descrição Valor
tipo O tipo de recurso "Microsoft.ServiceFabric/managedClusters/nodeTypes@2021-07-01-preview"
name O nome do recurso cadeia (obrigatório)
parent_id O ID do recurso que é o principal para este recurso. ID do recurso do tipo: managedClusters
etiquetas Etiquetas de recursos do Azure. Dicionário de nomes e valores de etiquetas.
sku O SKU do tipo de nó. NodeTypeSku
propriedades As propriedades do tipo de nó NodeTypeProperties

NodeTypeProperties

Nome Descrição Valor
applicationPorts O intervalo de portas a partir das quais o cluster atribuiu a porta às aplicações do Service Fabric. EndpointRangeDescription
capacidades As etiquetas de capacidade aplicadas aos nós no tipo de nó, o gestor de recursos do cluster utiliza estas etiquetas para compreender a quantidade de recursos que um nó tem. NodeTypePropertiesCapacities
dataDiskSizeGB Tamanho do disco para cada vm no tipo de nó em GBs. int (obrigatório)
dataDiskType Tipo de disco de dados gerido. "Premium_LRS"
"StandardSSD_LRS"
"Standard_LRS"
efémerosPorts O intervalo de portas efémeras com que os nós neste tipo de nó devem ser configurados. EndpointRangeDescription
frontendConfigurations Indica que o tipo de nó utiliza as suas próprias configurações de front-end em vez das predefinidas para o cluster. Esta definição só pode ser especificada para tipos de nós não primários e não pode ser adicionada ou removida após a criação do tipo de nó. FrontendConfiguration[]
isPrimary Indica que os serviços de sistema do Service Fabric para o cluster serão executados neste tipo de nó. Esta definição não pode ser alterada depois de o tipo de nó ser criado. bool (obrigatório)
isStateless Indica se o tipo de nó só pode alojar cargas de trabalho Sem Estado. bool
multiplePlacementGroups Indica se o conjunto de dimensionamento associado ao tipo de nó pode ser composto por vários grupos de colocação. bool
networkSecurityRules As Regras de Segurança de Rede para este tipo de nó. Esta definição só pode ser especificada para tipos de nós configurados com configurações de front-end. NetworkSecurityRule[]
placementProperties As etiquetas de colocação aplicadas aos nós no tipo de nó, que podem ser utilizadas para indicar onde determinados serviços (carga de trabalho) devem ser executados. NodeTypePropertiesPlacementProperties
vmExtensions Conjunto de extensões que devem ser instaladas nas máquinas virtuais. VmssExtension[]
vmImageOffer O tipo de oferta da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, UbuntuServer ou WindowsServer. string
vmImagePublisher O publicador da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, Canonical ou MicrosoftWindowsServer. string
vmImageSku O SKU da imagem do Azure Máquinas Virtuais Marketplace. Por exemplo, 14.04.0-LTS ou 2012-R2-Datacenter. string
vmImageVersion A versão da imagem do Azure Máquinas Virtuais Marketplace. Pode especificar um valor "mais recente" para selecionar a versão mais recente de uma imagem. Se omitido, a predefinição é "mais recente". string
vmInstanceCount O número de nós no tipo de nó.

Valores:
-1 - Utilize quando as regras de dimensionamento automático são configuradas ou a capacidade sku.capacity é definida
0 - Não suportado
}0 - Utilização para dimensionamento manual.
int (obrigatório)

Restrições:
Valor máximo = 2147483647
vmManagedIdentity Identidades a atribuir ao conjunto de dimensionamento de máquinas virtuais no tipo de nó. VmManagedIdentity
vmSecrets Os segredos a instalar nas máquinas virtuais. VaultSecretGroup[]
vmSize O tamanho das máquinas virtuais no conjunto. Todas as máquinas virtuais num conjunto têm o mesmo tamanho. Por exemplo, Standard_D3. string

EndpointRangeDescription

Nome Descrição Valor
endPort Porta de fim de um intervalo de portas int (obrigatório)
startPort Porta de início de um intervalo de portas int (obrigatório)

NodeTypePropertiesCapacities

Nome Descrição Valor
{customized property} string

FrontendConfiguration

Nome Descrição Valor
ipAddressType O tipo de endereço IP desta configuração de front-end. Se omitido, o valor predefinido é IPv4. "IPv4"
"IPv6"
loadBalancerBackendAddressPoolId O ID de recurso do conjunto de endereços de back-end Balanceador de Carga ao qual as instâncias de VM do tipo de nó estão associadas. O formato do ID do recurso é "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/loadBalancers/{loadBalancerName}/backendAddressPools/{backendAddressPoolName}". string
loadBalancerInboundNatPoolId O ID de recurso do conjunto NAT de entrada Balanceador de Carga ao qual as instâncias de VM do tipo de nó estão associadas. O formato do ID do recurso é "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/loadBalancers/{loadBalancerName}/inboundNatPools/{inboundNatPoolName}". string

NetworkSecurityRule

Nome Descrição Valor
access O tráfego de rede é permitido ou negado. "permitir"
"negar" (obrigatório)
descrição Descrição da regra de segurança de rede. string
destinationAddressPrefixes Os prefixos de endereço de destino. CIDR ou intervalos de IP de destino. cadeia[]
destinationPortRanges Os intervalos de portas de destino. cadeia[]
direção Direção da regra de segurança de rede. "entrada"
"saída" (obrigatório)
name Nome da regra de segurança de rede. cadeia (obrigatório)
prioridade A prioridade da regra. O valor pode estar entre 1000 e 3000. Os valores fora deste intervalo estão reservados para o Service Fabric ManagerCluster Resource Provider. O número de prioridade tem de ser exclusivo para cada regra na coleção. Quanto menor for o número de prioridade, maior será a prioridade da regra. int (obrigatório)

Restrições:
Valor mínimo = 1000
Valor máximo = 3000
protocolo Protocolo de rede a que esta regra se aplica. "ah"
"esp"
"http"
"https"
"icmp"
"tcp"
"udp" (obrigatório)
sourceAddressPrefixes O CIDR ou os intervalos de IP de origem. cadeia[]
sourcePortRanges Os intervalos de portas de origem. cadeia[]

NodeTypePropertiesPlacementProperties

Nome Descrição Valor
{customized property} string

VmssExtension

Nome Descrição Valor
name O nome da extensão. cadeia (obrigatório)
propriedades Descreve as propriedades de uma Extensão de Conjunto de Dimensionamento de Máquinas Virtuais. VmssExtensionProperties (obrigatório)

VmssExtensionProperties

Nome Descrição Valor
autoUpgradeMinorVersion Indica se a extensão deve utilizar uma versão secundária mais recente se uma estiver disponível no momento da implementação. No entanto, depois de implementada, a extensão não atualizará versões secundárias, a menos que seja reimplementada, mesmo com esta propriedade definida como verdadeira. bool
forceUpdateTag Se for fornecido um valor e for diferente do valor anterior, o processador de extensões será forçado a atualizar mesmo que a configuração da extensão não tenha sido alterada. string
protectedSettings A extensão pode conter protectedSettings ou protectedSettingsFromKeyVault ou nenhuma definição protegida.
provisionAfterExtensions Coleção de nomes de extensões após o qual esta extensão tem de ser aprovisionada. cadeia[]
publicador O nome do editor do processador de extensões. cadeia (obrigatório)
definições Definições públicas formatadas por Json para a extensão.
tipo Especifica o tipo da extensão; um exemplo é "CustomScriptExtension". cadeia (obrigatório)
typeHandlerVersion Especifica a versão do processador de scripts. cadeia (obrigatório)

VmManagedIdentity

Nome Descrição Valor
userAssignedIdentities A lista de identidades de utilizador associadas ao conjunto de dimensionamento de máquinas virtuais no tipo de nó. Cada entrada será um ID de recurso do ARM no formulário: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". cadeia[]

VaultSecretGroup

Nome Descrição Valor
sourceVault O URL relativo do Key Vault que contém todos os certificados em VaultCertificates. SubResource (obrigatório)
vaultCertificates A lista de referências do cofre de chaves no SourceVault que contém certificados. VaultCertificate[] (obrigatório)

Sub-origem

Nome Descrição Valor
ID Identificador de recursos do Azure. string

VaultCertificate

Nome Descrição Valor
certificateStore Para VMs do Windows, especifica o arquivo de certificados na Máquina Virtual à qual o certificado deve ser adicionado. O arquivo de certificados especificado está implicitamente na conta LocalMachine.

Para VMs do Linux, o ficheiro de certificado é colocado no diretório /var/lib/waagent, com o nome de ficheiro {UppercaseThumbprint}.crt para o ficheiro de certificado X509 e {UppercaseThumbprint}.prv para chave privada. Ambos os ficheiros estão formatados em .pem.
cadeia (obrigatório)
certificateUrl Este é o URL de um certificado que foi carregado para Key Vault como um segredo. Para adicionar um segredo ao Key Vault, consulte Adicionar uma chave ou segredo ao cofre de chaves. Neste caso, o certificado tem de ser É a codificação Base64 do seguinte Objeto JSON que está codificado em UTF-8:

{
"data":"{Base64-encoded-certificate}",
"dataType":"pfx",
"password":"{pfx-file-password}"
}
cadeia (obrigatório)

NodeTypeSku

Nome Descrição Valor
capacidade O número de nós no tipo de nó.

Se estiver presente no pedido, substituirá properties.vmInstanceCount.
int (obrigatório)

Restrições:
Valor mínimo = 1
Valor máximo = 2147483647
name O nome do sku.

O nome é gerado internamente e é utilizado em cenários de dimensionamento automático.
A propriedade não permite ser alterada para outros valores que não os gerados.
Para evitar erros de implementação, omita a propriedade.
string
tier Especifica a camada do tipo de nó.

Valores Possíveis:
Standard
string