Определение ресурсов Bicep
Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.App/managedEnvironments@2025-02-02-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appInsightsConfiguration: {
connectionString: 'string'
}
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
dynamicJsonColumns: bool
sharedKey: 'string'
}
}
availabilityZones: [
'string'
]
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: any(...)
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
diskEncryptionConfiguration: {
keyVaultConfiguration: {
auth: {
identity: 'string'
}
keyUrl: 'string'
}
}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
scale: {
maxReplicas: int
minReplicas: int
}
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
openTelemetryConfiguration: {
destinationsConfiguration: {
dataDogConfiguration: {
key: 'string'
site: 'string'
}
otlpConfigurations: [
{
endpoint: 'string'
headers: [
{
key: 'string'
value: 'string'
}
]
insecure: bool
name: 'string'
}
]
}
logsConfiguration: {
destinations: [
'string'
]
}
metricsConfiguration: {
destinations: [
'string'
]
includeKeda: bool
}
tracesConfiguration: {
destinations: [
'string'
]
includeDapr: bool
}
}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
enableFips: bool
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Microsoft.App/managedEnvironments
AppInsightsКонфигурация
Имя |
Описание |
Ценность |
connectionString |
Строка подключения Application Insights |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
AppLogsConfiguration (AppLogsConfiguration)
Имя |
Описание |
Ценность |
пункт назначения |
Назначение журналов может быть "log-analytics", "azure-monitor" или "none" |
струна |
LogAnalyticsConfiguration |
Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. |
LogAnalyticsКонфигурация |
CertificateKeyVaultProperties
Имя |
Описание |
Ценность |
идентичность |
Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. |
струна |
keyVaultUrl |
URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. |
струна |
CustomDomainConfiguration (Конфигурация пользовательского домена)
Имя |
Описание |
Ценность |
certificateKeyVaultProperties |
Сертификат, хранящийся в Azure Key Vault. |
CertificateKeyVaultProperties |
certificatePassword |
Пароль сертификата |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
certificateValue |
Большой двоичный объект PFX или PEM |
любой |
dnsSuffix |
Dns-суффикс для домена среды |
струна |
Конфигурация Dapr
DataDogConfiguration (Конфигурация DataDog)
Имя |
Описание |
Ценность |
ключ |
Ключ API собаки данных |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
сайт |
Сайт собаки данных |
струна |
НаправленияКонфигурация
DiskEncryptionConfiguration (Настройка дискового шифрования)
DiskEncryptionConfigurationKeyVaultConfiguration
DiskEncryptionConfigurationKeyVaultConfigurationAuth
Имя |
Описание |
Ценность |
идентичность |
Идентификатор ресурса управляемого удостоверения, назначенного пользователем, для проверки подлинности в Key Vault. Удостоверение должно быть назначено управляемой среде в том же клиенте, что и Key Vault, и у него должны быть следующие разрешения на ключи в Key Vault: wrapkey, unwrapkey, get. |
струна |
Имя |
Описание |
Ценность |
ключ |
Ключ заголовка конфигурации otlp |
струна |
ценность |
Значение заголовка конфигурации otlp |
струна |
IngressConfiguration
Имя |
Описание |
Ценность |
headerCountLimit |
Максимальное количество заголовков на запрос, разрешенное входящим трафиком. Должно быть не менее 1. Значение по умолчанию — 100. |
инт |
requestIdleTimeout |
Продолжительность (в минутах) до истечения времени ожидания неактивных запросов. Должно быть не менее 1 минуты. По умолчанию 4 минуты. |
инт |
масштаб |
Конфигурация масштабирования для входящего компонента. Обязательное. |
IngressConfigurationScale (IngressConfigurationScale) |
terminationGracePeriodSeconds |
Время (в секундах) для завершения активных соединений при завершении. Должно быть в диапазоне от 0 до 3600. По умолчанию 480 секунд. |
инт |
workloadProfileName |
Имя профиля рабочей нагрузки, используемого компонентом входящего трафика. Обязательное. |
струна |
IngressConfigurationScale (IngressConfigurationScale)
Имя |
Описание |
Ценность |
maxReplicas |
Максимальное количество реплик входящего трафика. Должно быть больше или равно minReplicas. |
инт |
minReplicas |
Минимальное количество реплик входящего трафика. Должно быть не менее 2. Обязательное. |
инт |
Конфигурация KedaConfiguration
LogAnalyticsКонфигурация
Имя |
Описание |
Ценность |
customerId |
Идентификатор клиента Log Analytics |
струна |
dynamicJsonColumns |
Логическое значение, указывающее, следует ли анализировать журнал строк json в динамические столбцы JSON |
булевая переменная (bool) |
sharedKey |
Ключ клиента Log Analytics |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
LogsConfiguration
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений журналов телеметрии |
строка[] |
ManagedEnvironmentProperties (Свойства управляемой среды)
Имя |
Описание |
Ценность |
appInsightsConfiguration |
Конфигурация Application Insights уровня среды |
AppInsightsКонфигурация |
Конфигурация appLogsConfiguration |
Конфигурация кластера, позволяющая управляющей программе журнала экспортировать журналы приложений в настроенное назначение. |
AppLogsConfiguration (AppLogsConfiguration) |
зоны доступности |
Список зон доступности, используемых для управляемой среды |
строка[] |
customDomainConfiguration |
Конфигурация личного домена для среды |
CustomDomainConfiguration (Конфигурация пользовательского домена) |
daprAIConnectionString |
Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
daprAIInstrumentationKey |
Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
Конфигурация daprConfiguration |
Конфигурация компонента Dapr. |
Конфигурация Dapr |
diskEncryptionConfiguration |
Настройка шифрования диска для управляемой среды. |
DiskEncryptionConfiguration (Настройка дискового шифрования) |
инфраструктураРесурсная группа |
Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. |
струна |
ingressConfiguration |
Конфигурация входящего трафика для управляемой среды. |
IngressConfiguration |
kedaКонфигурация |
Конфигурация компонента Keda. |
Конфигурация KedaConfiguration |
openTelemetryConfiguration |
Конфигурация открытой телеметрии среды |
OpenTelemetryConfiguration |
peerAuthentication |
Параметры одноранговой проверки подлинности для управляемой среды |
ManagedEnvironmentPropertiesPeerAuthentication |
peerTrafficConfiguration |
Параметры однорангового трафика для управляемой среды |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
доступ к публичной сети |
Свойство, позволяющее разрешить или заблокировать весь общедоступный трафик. Допустимые значения: "Включено", "Отключено". |
"Отключено" "Включено" |
vnetКонфигурация |
Конфигурация виртуальной сети для среды |
VnetConfiguration |
workloadProfiles |
Профили рабочей нагрузки, настроенные для управляемой среды. |
Профиль рабочей нагрузки[] |
zoneRedundant |
Независимо от того, является ли эта управляемая среда избыточной по зонам. |
булевая переменная (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
Имя |
Описание |
Ценность |
MTLS |
Параметры взаимной проверки подлинности TLS для управляемой среды |
Мтлс |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
Имя |
Описание |
Ценность |
Активирован |
Логическое значение, указывающее, включена ли шифрование однорангового трафика |
булевая переменная (bool) |
Управляемая служебная идентичность
Имя |
Описание |
Ценность |
тип |
Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). |
"Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
ИдентичностиНазначенныеПользователем |
Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. |
UserAssignedIdentity (Пользовательские идентификаторы) |
МетрикиКонфигурация
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений метрик телеметрии |
строка[] |
includeKeda |
Логическое значение, указывающее, включает ли метрики keda |
булевая переменная (bool) |
Мтлс
Имя |
Описание |
Ценность |
Активирован |
Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS |
булевая переменная (bool) |
OpenTelemetryConfiguration
OtlpConfiguration (ОтлпКонфигурация)
Имя |
Описание |
Ценность |
конечная точка |
Конечная точка конфигурации otlp |
струна |
Заголовки |
Заголовки конфигураций otlp |
Заголовок[] |
небезопасный |
Логическое значение, указывающее, небезопасна ли конфигурация otlp |
булевая переменная (bool) |
имя |
Имя конфигурации otlp |
струна |
ТрассировкаКонфигурация
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений трассировок телеметрии |
строка[] |
includeDapr |
Логическое значение, указывающее, включает ли трассировка dapr |
булевая переменная (bool) |
UserAssignedIdentity (Пользовательские идентификаторы)
Пользовательская назначенная идентичность
VnetConfiguration
Имя |
Описание |
Ценность |
dockerBridgeCidr |
Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
infrastructureSubnetId |
Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
внутренний |
Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. |
булевая переменная (bool) |
платформаReservedCidr |
Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
platformReservedDnsIP |
IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. |
струна |
Профиль рабочей нагрузки
Имя |
Описание |
Ценность |
enableFips |
Следует ли использовать ОС с поддержкой FIPS. Поддерживается только для выделенных профилей рабочих нагрузок. |
булевая переменная (bool) |
maximumCount |
Максимальная емкость. |
инт |
minimumCount |
Минимальная емкость. |
инт |
имя |
Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. |
строка (обязательно) |
workloadProfileType |
Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. |
строка (обязательно) |
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
Определение ресурса шаблона ARM
Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2025-02-02-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appInsightsConfiguration": {
"connectionString": "string"
},
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"dynamicJsonColumns": "bool",
"sharedKey": "string"
}
},
"availabilityZones": [ "string" ],
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": {},
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"diskEncryptionConfiguration": {
"keyVaultConfiguration": {
"auth": {
"identity": "string"
},
"keyUrl": "string"
}
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"scale": {
"maxReplicas": "int",
"minReplicas": "int"
},
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"openTelemetryConfiguration": {
"destinationsConfiguration": {
"dataDogConfiguration": {
"key": "string",
"site": "string"
},
"otlpConfigurations": [
{
"endpoint": "string",
"headers": [
{
"key": "string",
"value": "string"
}
],
"insecure": "bool",
"name": "string"
}
]
},
"logsConfiguration": {
"destinations": [ "string" ]
},
"metricsConfiguration": {
"destinations": [ "string" ],
"includeKeda": "bool"
},
"tracesConfiguration": {
"destinations": [ "string" ],
"includeDapr": "bool"
}
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"enableFips": "bool",
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Microsoft.App/managedEnvironments
Имя |
Описание |
Ценность |
apiVersion |
Версия API |
«2025-02-02-превью» |
идентичность |
Управляемые удостоверения для управляемой среды для взаимодействия с другими службами Azure без сохранения секретов или учетных данных в коде. |
ManagedServiceIdentity (Управляемый сервисИдентификация) |
добрый |
Тип среды. |
струна |
расположение |
Географическое расположение, в котором находится ресурс |
строка (обязательно) |
имя |
имя ресурса. |
строка (обязательно) |
свойства |
Свойства определенного ресурса управляемой среды |
ManagedEnvironmentProperties (Свойства управляемой среды) |
Теги |
Теги ресурсов |
Словарь имен и значений тегов. См. теги в шаблонах |
тип |
Тип ресурса |
"Microsoft.App/managedEnvironments" |
AppInsightsКонфигурация
Имя |
Описание |
Ценность |
connectionString |
Строка подключения Application Insights |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
AppLogsConfiguration (AppLogsConfiguration)
Имя |
Описание |
Ценность |
пункт назначения |
Назначение журналов может быть "log-analytics", "azure-monitor" или "none" |
струна |
LogAnalyticsConfiguration |
Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. |
LogAnalyticsКонфигурация |
CertificateKeyVaultProperties
Имя |
Описание |
Ценность |
идентичность |
Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. |
струна |
keyVaultUrl |
URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. |
струна |
CustomDomainConfiguration (Конфигурация пользовательского домена)
Имя |
Описание |
Ценность |
certificateKeyVaultProperties |
Сертификат, хранящийся в Azure Key Vault. |
CertificateKeyVaultProperties |
certificatePassword |
Пароль сертификата |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
certificateValue |
Большой двоичный объект PFX или PEM |
любой |
dnsSuffix |
Dns-суффикс для домена среды |
струна |
Конфигурация Dapr
DataDogConfiguration (Конфигурация DataDog)
Имя |
Описание |
Ценность |
ключ |
Ключ API собаки данных |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
сайт |
Сайт собаки данных |
струна |
НаправленияКонфигурация
DiskEncryptionConfiguration (Настройка дискового шифрования)
DiskEncryptionConfigurationKeyVaultConfiguration
DiskEncryptionConfigurationKeyVaultConfigurationAuth
Имя |
Описание |
Ценность |
идентичность |
Идентификатор ресурса управляемого удостоверения, назначенного пользователем, для проверки подлинности в Key Vault. Удостоверение должно быть назначено управляемой среде в том же клиенте, что и Key Vault, и у него должны быть следующие разрешения на ключи в Key Vault: wrapkey, unwrapkey, get. |
струна |
Имя |
Описание |
Ценность |
ключ |
Ключ заголовка конфигурации otlp |
струна |
ценность |
Значение заголовка конфигурации otlp |
струна |
IngressConfiguration
Имя |
Описание |
Ценность |
headerCountLimit |
Максимальное количество заголовков на запрос, разрешенное входящим трафиком. Должно быть не менее 1. Значение по умолчанию — 100. |
инт |
requestIdleTimeout |
Продолжительность (в минутах) до истечения времени ожидания неактивных запросов. Должно быть не менее 1 минуты. По умолчанию 4 минуты. |
инт |
масштаб |
Конфигурация масштабирования для входящего компонента. Обязательное. |
IngressConfigurationScale (IngressConfigurationScale) |
terminationGracePeriodSeconds |
Время (в секундах) для завершения активных соединений при завершении. Должно быть в диапазоне от 0 до 3600. По умолчанию 480 секунд. |
инт |
workloadProfileName |
Имя профиля рабочей нагрузки, используемого компонентом входящего трафика. Обязательное. |
струна |
IngressConfigurationScale (IngressConfigurationScale)
Имя |
Описание |
Ценность |
maxReplicas |
Максимальное количество реплик входящего трафика. Должно быть больше или равно minReplicas. |
инт |
minReplicas |
Минимальное количество реплик входящего трафика. Должно быть не менее 2. Обязательное. |
инт |
Конфигурация KedaConfiguration
LogAnalyticsКонфигурация
Имя |
Описание |
Ценность |
customerId |
Идентификатор клиента Log Analytics |
струна |
dynamicJsonColumns |
Логическое значение, указывающее, следует ли анализировать журнал строк json в динамические столбцы JSON |
булевая переменная (bool) |
sharedKey |
Ключ клиента Log Analytics |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
LogsConfiguration
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений журналов телеметрии |
строка[] |
ManagedEnvironmentProperties (Свойства управляемой среды)
Имя |
Описание |
Ценность |
appInsightsConfiguration |
Конфигурация Application Insights уровня среды |
AppInsightsКонфигурация |
Конфигурация appLogsConfiguration |
Конфигурация кластера, позволяющая управляющей программе журнала экспортировать журналы приложений в настроенное назначение. |
AppLogsConfiguration (AppLogsConfiguration) |
зоны доступности |
Список зон доступности, используемых для управляемой среды |
строка[] |
customDomainConfiguration |
Конфигурация личного домена для среды |
CustomDomainConfiguration (Конфигурация пользовательского домена) |
daprAIConnectionString |
Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
daprAIInstrumentationKey |
Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
Конфигурация daprConfiguration |
Конфигурация компонента Dapr. |
Конфигурация Dapr |
diskEncryptionConfiguration |
Настройка шифрования диска для управляемой среды. |
DiskEncryptionConfiguration (Настройка дискового шифрования) |
инфраструктураРесурсная группа |
Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. |
струна |
ingressConfiguration |
Конфигурация входящего трафика для управляемой среды. |
IngressConfiguration |
kedaКонфигурация |
Конфигурация компонента Keda. |
Конфигурация KedaConfiguration |
openTelemetryConfiguration |
Конфигурация открытой телеметрии среды |
OpenTelemetryConfiguration |
peerAuthentication |
Параметры одноранговой проверки подлинности для управляемой среды |
ManagedEnvironmentPropertiesPeerAuthentication |
peerTrafficConfiguration |
Параметры однорангового трафика для управляемой среды |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
доступ к публичной сети |
Свойство, позволяющее разрешить или заблокировать весь общедоступный трафик. Допустимые значения: "Включено", "Отключено". |
"Отключено" "Включено" |
vnetКонфигурация |
Конфигурация виртуальной сети для среды |
VnetConfiguration |
workloadProfiles |
Профили рабочей нагрузки, настроенные для управляемой среды. |
Профиль рабочей нагрузки[] |
zoneRedundant |
Независимо от того, является ли эта управляемая среда избыточной по зонам. |
булевая переменная (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
Имя |
Описание |
Ценность |
MTLS |
Параметры взаимной проверки подлинности TLS для управляемой среды |
Мтлс |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
Имя |
Описание |
Ценность |
Активирован |
Логическое значение, указывающее, включена ли шифрование однорангового трафика |
булевая переменная (bool) |
Управляемая служебная идентичность
Имя |
Описание |
Ценность |
тип |
Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). |
"Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
ИдентичностиНазначенныеПользователем |
Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. |
UserAssignedIdentity (Пользовательские идентификаторы) |
МетрикиКонфигурация
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений метрик телеметрии |
строка[] |
includeKeda |
Логическое значение, указывающее, включает ли метрики keda |
булевая переменная (bool) |
Мтлс
Имя |
Описание |
Ценность |
Активирован |
Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS |
булевая переменная (bool) |
OpenTelemetryConfiguration
OtlpConfiguration (ОтлпКонфигурация)
Имя |
Описание |
Ценность |
конечная точка |
Конечная точка конфигурации otlp |
струна |
Заголовки |
Заголовки конфигураций otlp |
Заголовок[] |
небезопасный |
Логическое значение, указывающее, небезопасна ли конфигурация otlp |
булевая переменная (bool) |
имя |
Имя конфигурации otlp |
струна |
ТрассировкаКонфигурация
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений трассировок телеметрии |
строка[] |
includeDapr |
Логическое значение, указывающее, включает ли трассировка dapr |
булевая переменная (bool) |
UserAssignedIdentity (Пользовательские идентификаторы)
Пользовательская назначенная идентичность
VnetConfiguration
Имя |
Описание |
Ценность |
dockerBridgeCidr |
Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
infrastructureSubnetId |
Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
внутренний |
Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. |
булевая переменная (bool) |
платформаReservedCidr |
Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
platformReservedDnsIP |
IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. |
струна |
Профиль рабочей нагрузки
Имя |
Описание |
Ценность |
enableFips |
Следует ли использовать ОС с поддержкой FIPS. Поддерживается только для выделенных профилей рабочих нагрузок. |
булевая переменная (bool) |
maximumCount |
Максимальная емкость. |
инт |
minimumCount |
Минимальная емкость. |
инт |
имя |
Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. |
строка (обязательно) |
workloadProfileType |
Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. |
строка (обязательно) |
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2025-02-02-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appInsightsConfiguration = {
connectionString = "string"
}
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
dynamicJsonColumns = bool
sharedKey = "string"
}
}
availabilityZones = [
"string"
]
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = ?
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
diskEncryptionConfiguration = {
keyVaultConfiguration = {
auth = {
identity = "string"
}
keyUrl = "string"
}
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
scale = {
maxReplicas = int
minReplicas = int
}
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
openTelemetryConfiguration = {
destinationsConfiguration = {
dataDogConfiguration = {
key = "string"
site = "string"
}
otlpConfigurations = [
{
endpoint = "string"
headers = [
{
key = "string"
value = "string"
}
]
insecure = bool
name = "string"
}
]
}
logsConfiguration = {
destinations = [
"string"
]
}
metricsConfiguration = {
destinations = [
"string"
]
includeKeda = bool
}
tracesConfiguration = {
destinations = [
"string"
]
includeDapr = bool
}
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
enableFips = bool
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Значения свойств
Microsoft.App/managedEnvironments
Имя |
Описание |
Ценность |
идентичность |
Управляемые удостоверения для управляемой среды для взаимодействия с другими службами Azure без сохранения секретов или учетных данных в коде. |
ManagedServiceIdentity (Управляемый сервисИдентификация) |
добрый |
Тип среды. |
струна |
расположение |
Географическое расположение, в котором находится ресурс |
строка (обязательно) |
имя |
имя ресурса. |
строка (обязательно) |
свойства |
Свойства определенного ресурса управляемой среды |
ManagedEnvironmentProperties (Свойства управляемой среды) |
Теги |
Теги ресурсов |
Словарь имен и значений тегов. |
тип |
Тип ресурса |
"Microsoft.App/managedEnvironments@2025-02-02-preview" |
AppInsightsКонфигурация
Имя |
Описание |
Ценность |
connectionString |
Строка подключения Application Insights |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
AppLogsConfiguration (AppLogsConfiguration)
Имя |
Описание |
Ценность |
пункт назначения |
Назначение журналов может быть "log-analytics", "azure-monitor" или "none" |
струна |
LogAnalyticsConfiguration |
Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. |
LogAnalyticsКонфигурация |
CertificateKeyVaultProperties
Имя |
Описание |
Ценность |
идентичность |
Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. |
струна |
keyVaultUrl |
URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. |
струна |
CustomDomainConfiguration (Конфигурация пользовательского домена)
Имя |
Описание |
Ценность |
certificateKeyVaultProperties |
Сертификат, хранящийся в Azure Key Vault. |
CertificateKeyVaultProperties |
certificatePassword |
Пароль сертификата |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
certificateValue |
Большой двоичный объект PFX или PEM |
любой |
dnsSuffix |
Dns-суффикс для домена среды |
струна |
Конфигурация Dapr
DataDogConfiguration (Конфигурация DataDog)
Имя |
Описание |
Ценность |
ключ |
Ключ API собаки данных |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
сайт |
Сайт собаки данных |
струна |
НаправленияКонфигурация
DiskEncryptionConfiguration (Настройка дискового шифрования)
DiskEncryptionConfigurationKeyVaultConfiguration
DiskEncryptionConfigurationKeyVaultConfigurationAuth
Имя |
Описание |
Ценность |
идентичность |
Идентификатор ресурса управляемого удостоверения, назначенного пользователем, для проверки подлинности в Key Vault. Удостоверение должно быть назначено управляемой среде в том же клиенте, что и Key Vault, и у него должны быть следующие разрешения на ключи в Key Vault: wrapkey, unwrapkey, get. |
струна |
Имя |
Описание |
Ценность |
ключ |
Ключ заголовка конфигурации otlp |
струна |
ценность |
Значение заголовка конфигурации otlp |
струна |
IngressConfiguration
Имя |
Описание |
Ценность |
headerCountLimit |
Максимальное количество заголовков на запрос, разрешенное входящим трафиком. Должно быть не менее 1. Значение по умолчанию — 100. |
инт |
requestIdleTimeout |
Продолжительность (в минутах) до истечения времени ожидания неактивных запросов. Должно быть не менее 1 минуты. По умолчанию 4 минуты. |
инт |
масштаб |
Конфигурация масштабирования для входящего компонента. Обязательное. |
IngressConfigurationScale (IngressConfigurationScale) |
terminationGracePeriodSeconds |
Время (в секундах) для завершения активных соединений при завершении. Должно быть в диапазоне от 0 до 3600. По умолчанию 480 секунд. |
инт |
workloadProfileName |
Имя профиля рабочей нагрузки, используемого компонентом входящего трафика. Обязательное. |
струна |
IngressConfigurationScale (IngressConfigurationScale)
Имя |
Описание |
Ценность |
maxReplicas |
Максимальное количество реплик входящего трафика. Должно быть больше или равно minReplicas. |
инт |
minReplicas |
Минимальное количество реплик входящего трафика. Должно быть не менее 2. Обязательное. |
инт |
Конфигурация KedaConfiguration
LogAnalyticsКонфигурация
Имя |
Описание |
Ценность |
customerId |
Идентификатор клиента Log Analytics |
струна |
dynamicJsonColumns |
Логическое значение, указывающее, следует ли анализировать журнал строк json в динамические столбцы JSON |
булевая переменная (bool) |
sharedKey |
Ключ клиента Log Analytics |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
LogsConfiguration
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений журналов телеметрии |
строка[] |
ManagedEnvironmentProperties (Свойства управляемой среды)
Имя |
Описание |
Ценность |
appInsightsConfiguration |
Конфигурация Application Insights уровня среды |
AppInsightsКонфигурация |
Конфигурация appLogsConfiguration |
Конфигурация кластера, позволяющая управляющей программе журнала экспортировать журналы приложений в настроенное назначение. |
AppLogsConfiguration (AppLogsConfiguration) |
зоны доступности |
Список зон доступности, используемых для управляемой среды |
строка[] |
customDomainConfiguration |
Конфигурация личного домена для среды |
CustomDomainConfiguration (Конфигурация пользовательского домена) |
daprAIConnectionString |
Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
daprAIInstrumentationKey |
Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы |
струна
Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
Конфигурация daprConfiguration |
Конфигурация компонента Dapr. |
Конфигурация Dapr |
diskEncryptionConfiguration |
Настройка шифрования диска для управляемой среды. |
DiskEncryptionConfiguration (Настройка дискового шифрования) |
инфраструктураРесурсная группа |
Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. |
струна |
ingressConfiguration |
Конфигурация входящего трафика для управляемой среды. |
IngressConfiguration |
kedaКонфигурация |
Конфигурация компонента Keda. |
Конфигурация KedaConfiguration |
openTelemetryConfiguration |
Конфигурация открытой телеметрии среды |
OpenTelemetryConfiguration |
peerAuthentication |
Параметры одноранговой проверки подлинности для управляемой среды |
ManagedEnvironmentPropertiesPeerAuthentication |
peerTrafficConfiguration |
Параметры однорангового трафика для управляемой среды |
ManagedEnvironmentPropertiesPeerTrafficConfiguration |
доступ к публичной сети |
Свойство, позволяющее разрешить или заблокировать весь общедоступный трафик. Допустимые значения: "Включено", "Отключено". |
"Отключено" "Включено" |
vnetКонфигурация |
Конфигурация виртуальной сети для среды |
VnetConfiguration |
workloadProfiles |
Профили рабочей нагрузки, настроенные для управляемой среды. |
Профиль рабочей нагрузки[] |
zoneRedundant |
Независимо от того, является ли эта управляемая среда избыточной по зонам. |
булевая переменная (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
Имя |
Описание |
Ценность |
MTLS |
Параметры взаимной проверки подлинности TLS для управляемой среды |
Мтлс |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
Имя |
Описание |
Ценность |
Активирован |
Логическое значение, указывающее, включена ли шифрование однорангового трафика |
булевая переменная (bool) |
Управляемая служебная идентичность
Имя |
Описание |
Ценность |
тип |
Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). |
"Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
ИдентичностиНазначенныеПользователем |
Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. |
UserAssignedIdentity (Пользовательские идентификаторы) |
МетрикиКонфигурация
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений метрик телеметрии |
строка[] |
includeKeda |
Логическое значение, указывающее, включает ли метрики keda |
булевая переменная (bool) |
Мтлс
Имя |
Описание |
Ценность |
Активирован |
Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS |
булевая переменная (bool) |
OpenTelemetryConfiguration
OtlpConfiguration (ОтлпКонфигурация)
Имя |
Описание |
Ценность |
конечная точка |
Конечная точка конфигурации otlp |
струна |
Заголовки |
Заголовки конфигураций otlp |
Заголовок[] |
небезопасный |
Логическое значение, указывающее, небезопасна ли конфигурация otlp |
булевая переменная (bool) |
имя |
Имя конфигурации otlp |
струна |
ТрассировкаКонфигурация
Имя |
Описание |
Ценность |
Направлений |
Открытие назначений трассировок телеметрии |
строка[] |
includeDapr |
Логическое значение, указывающее, включает ли трассировка dapr |
булевая переменная (bool) |
UserAssignedIdentity (Пользовательские идентификаторы)
Пользовательская назначенная идентичность
VnetConfiguration
Имя |
Описание |
Ценность |
dockerBridgeCidr |
Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
infrastructureSubnetId |
Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
внутренний |
Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. |
булевая переменная (bool) |
платформаReservedCidr |
Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. |
струна |
platformReservedDnsIP |
IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. |
струна |
Профиль рабочей нагрузки
Имя |
Описание |
Ценность |
enableFips |
Следует ли использовать ОС с поддержкой FIPS. Поддерживается только для выделенных профилей рабочих нагрузок. |
булевая переменная (bool) |
maximumCount |
Максимальная емкость. |
инт |
minimumCount |
Минимальная емкость. |
инт |
имя |
Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. |
строка (обязательно) |
workloadProfileType |
Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. |
строка (обязательно) |
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.