Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
- Последняя версия
- 2026-01-01
- 2025-10-02-превью
- 2025-07-01
- 2025-02-02-превью
- 2025-01-01
- 2024-10-02-превью
- 2024-08-02-превью
- 2024-03-01
- 2024-02-02-превью
- 2023-11-02-превью
- 2023-08-01-превью
- 2023-05-02-превью
- 2023-05-01
- 2023-04-01-превью
- 2022-11-01-превью
- 2022-10-01
- 2022-06-01-превью
- 2022-03-01
- 2022-01-01-превью
Определение ресурсов Bicep
Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Примеры использования
Примеры Bicep
Простой пример развертывания среды контейнерных приложений.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
| Модуль | Описание |
|---|---|
| Управляемая среда приложения | Модуль ресурсов AVM для управляемой среды приложений |
Примеры быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.
| Bicep-файл | Описание |
|---|---|
| Создание приложения контейнера и среды с реестром | Создайте среду приложения-контейнера с базовым приложением контейнера из реестра контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов. |
| Создает приложение-контейнер с определенным правилом масштабирования HTTP | Создайте среду приложения-контейнера с базовым приложением-контейнером, которое масштабируется на основе HTTP-трафика. |
| Создание приложения-контейнера в среде приложения-контейнера | Создайте среду приложения-контейнера с базовым приложением контейнера. Она также развертывает рабочую область Log Analytics для хранения журналов. |
| создает приложение микрослужб Dapr с помощью приложений контейнеров | Создайте приложение микрослужб Dapr с помощью контейнерных приложений. |
| Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров | Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений. |
| Создание двух приложений-контейнеров с средой приложения-контейнера | Создайте две среды приложения-контейнера с базовым приложением-контейнером. Она также развертывает рабочую область Log Analytics для хранения журналов. |
| Создает внешнюю среду приложения-контейнера с виртуальной сетью | Создает внешнюю среду приложения-контейнера с виртуальной сетью. |
| Создает внутреннюю среду приложения-контейнера с виртуальной сетью | Создает внутреннюю среду приложения-контейнера с виртуальной сетью. |
Формат ресурса
Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Microsoft.App/managedEnvironments
| Имя | Описание | Ценность |
|---|---|---|
| идентичность | Удостоверения управляемой службы, назначенные этому ресурсу. | ManagedServiceIdentity (Управляемый сервисИдентификация) |
| добрый | Тип среды. | струна |
| расположение | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | струна Ограничения целостности: Pattern = ^[-\w\._\(\)]+$ (обязательно) |
| свойства | Свойства определенного ресурса управляемой среды | ManagedEnvironmentProperties (Свойства управляемой среды) |
| Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
AppLogsConfiguration (AppLogsConfiguration)
| Имя | Описание | Ценность |
|---|---|---|
| пункт назначения | Назначение журналов может быть "log-analytics", "azure-monitor" или "none" | струна |
| LogAnalyticsConfiguration | Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. | LogAnalyticsКонфигурация |
CertificateKeyVaultProperties
| Имя | Описание | Ценность |
|---|---|---|
| идентичность | Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. | струна |
| keyVaultUrl | URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. | струна |
CustomDomainConfiguration (Конфигурация пользовательского домена)
| Имя | Описание | Ценность |
|---|---|---|
| certificateKeyVaultProperties | Сертификат, хранящийся в Azure Key Vault. | CertificateKeyVaultProperties |
| certificatePassword | Пароль сертификата | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| certificateValue | Большой двоичный объект PFX или PEM | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| dnsSuffix | Dns-суффикс для домена среды | струна |
Конфигурация Dapr
| Имя | Описание | Ценность |
|---|
IngressConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| headerCountLimit | Максимальное количество заголовков на запрос, разрешенное входящим трафиком. Должно быть не менее 1. Значение по умолчанию — 100. | инт |
| requestIdleTimeout | Продолжительность (в минутах) до истечения времени ожидания неактивных запросов. Должно быть от 4 до 30 включительно. По умолчанию 4 минуты. | инт |
| terminationGracePeriodSeconds | Время (в секундах) для завершения активных соединений при завершении. Должно быть в диапазоне от 0 до 3600. По умолчанию 480 секунд. | инт |
| workloadProfileName | Имя профиля рабочей нагрузки, используемого компонентом входящего трафика. Обязательное. | струна |
Конфигурация KedaConfiguration
| Имя | Описание | Ценность |
|---|
LogAnalyticsКонфигурация
| Имя | Описание | Ценность |
|---|---|---|
| customerId | Идентификатор клиента Log Analytics | струна |
| sharedKey | Ключ клиента Log Analytics | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
ManagedEnvironmentProperties (Свойства управляемой среды)
| Имя | Описание | Ценность |
|---|---|---|
| Конфигурация appLogsConfiguration | Конфигурация кластера, которая позволяет управляющему управлению журналами экспортировать журналы приложений в настроенное место назначения | AppLogsConfiguration (AppLogsConfiguration) |
| customDomainConfiguration | Конфигурация личного домена для среды | CustomDomainConfiguration (Конфигурация пользовательского домена) |
| daprAIConnectionString | Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| daprAIInstrumentationKey | Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| Конфигурация daprConfiguration | Конфигурация компонента Dapr. | Конфигурация Dapr |
| инфраструктураРесурсная группа | Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. | струна |
| ingressConfiguration | Конфигурация входящего трафика для управляемой среды. | IngressConfiguration |
| kedaКонфигурация | Конфигурация компонента Keda. | Конфигурация KedaConfiguration |
| peerAuthentication | Параметры одноранговой проверки подлинности для управляемой среды | ManagedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration | Параметры однорангового трафика для управляемой среды | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| доступ к публичной сети | Свойство, позволяющее разрешить или заблокировать весь общедоступный трафик. Допустимые значения: "Включено", "Отключено". | "Отключено" "Включено" |
| vnetКонфигурация | Конфигурация виртуальной сети для среды | |
| workloadProfiles | Профили рабочей нагрузки, настроенные для управляемой среды. | Профиль рабочей нагрузки[] |
| zoneRedundant | Независимо от того, является ли эта управляемая среда избыточной по зонам. | булевая переменная (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
| Имя | Описание | Ценность |
|---|---|---|
| MTLS | Параметры взаимной проверки подлинности TLS для управляемой среды | Мтлс |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| шифрование | Параметры шифрования однорангового трафика для управляемой среды | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Имя | Описание | Ценность |
|---|---|---|
| Активирован | Логическое значение, указывающее, включена ли шифрование однорангового трафика | булевая переменная (bool) |
Управляемая служебная идентичность
| Имя | Описание | Ценность |
|---|---|---|
| тип | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
| ИдентичностиНазначенныеПользователем | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentity (Пользовательские идентификаторы) |
Мтлс
| Имя | Описание | Ценность |
|---|---|---|
| Активирован | Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS | булевая переменная (bool) |
Отслеживаемые Ресурсные Теги
| Имя | Описание | Ценность |
|---|
UserAssignedIdentity (Пользовательские идентификаторы)
| Имя | Описание | Ценность |
|---|
Пользовательская назначенная идентичность
| Имя | Описание | Ценность |
|---|
VnetConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| dockerBridgeCidr | Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| infrastructureSubnetId | Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| внутренний | Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. | булевая переменная (bool) |
| платформаReservedCidr | Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| platformReservedDnsIP | IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. | струна |
Профиль рабочей нагрузки
| Имя | Описание | Ценность |
|---|---|---|
| maximumCount | Максимальная емкость. | инт |
| minimumCount | Минимальная емкость. | инт |
| имя | Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. | строка (обязательно) |
| workloadProfileType | Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. | строка (обязательно) |
Определение ресурса шаблона ARM
Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:
- Группы ресурсов — см. команды развертывания групп ресурсов Для списка изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Шаблоны быстрого запуска Azure
Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.
| Шаблон | Описание |
|---|---|
|
Создание приложения контейнера и среды с реестром |
Создайте среду приложения-контейнера с базовым приложением контейнера из реестра контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов. |
|
Создает приложение-контейнер с определенным правилом масштабирования HTTP |
Создайте среду приложения-контейнера с базовым приложением-контейнером, которое масштабируется на основе HTTP-трафика. |
|
Создание приложения-контейнера в среде приложения-контейнера |
Создайте среду приложения-контейнера с базовым приложением контейнера. Она также развертывает рабочую область Log Analytics для хранения журналов. |
|
создает приложение микрослужб Dapr с помощью приложений контейнеров |
Создайте приложение микрослужб Dapr с помощью контейнерных приложений. |
|
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров |
Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений. |
|
Создание двух приложений-контейнеров с средой приложения-контейнера |
Создайте две среды приложения-контейнера с базовым приложением-контейнером. Она также развертывает рабочую область Log Analytics для хранения журналов. |
|
Создает внешнюю среду приложения-контейнера с виртуальной сетью |
Создает внешнюю среду приложения-контейнера с виртуальной сетью. |
|
Создает внутреннюю среду приложения-контейнера с виртуальной сетью |
Создает внутреннюю среду приложения-контейнера с виртуальной сетью. |
Формат ресурса
Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-01-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Microsoft.App/managedEnvironments
| Имя | Описание | Ценность |
|---|---|---|
| apiVersion | Версия API | '2026-01-01' |
| идентичность | Удостоверения управляемой службы, назначенные этому ресурсу. | ManagedServiceIdentity (Управляемый сервисИдентификация) |
| добрый | Тип среды. | струна |
| расположение | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | струна Ограничения целостности: Pattern = ^[-\w\._\(\)]+$ (обязательно) |
| свойства | Свойства определенного ресурса управляемой среды | ManagedEnvironmentProperties (Свойства управляемой среды) |
| Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
| тип | Тип ресурса | "Microsoft.App/managedEnvironments" |
AppLogsConfiguration (AppLogsConfiguration)
| Имя | Описание | Ценность |
|---|---|---|
| пункт назначения | Назначение журналов может быть "log-analytics", "azure-monitor" или "none" | струна |
| LogAnalyticsConfiguration | Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. | LogAnalyticsКонфигурация |
CertificateKeyVaultProperties
| Имя | Описание | Ценность |
|---|---|---|
| идентичность | Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. | струна |
| keyVaultUrl | URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. | струна |
CustomDomainConfiguration (Конфигурация пользовательского домена)
| Имя | Описание | Ценность |
|---|---|---|
| certificateKeyVaultProperties | Сертификат, хранящийся в Azure Key Vault. | CertificateKeyVaultProperties |
| certificatePassword | Пароль сертификата | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| certificateValue | Большой двоичный объект PFX или PEM | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| dnsSuffix | Dns-суффикс для домена среды | струна |
Конфигурация Dapr
| Имя | Описание | Ценность |
|---|
IngressConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| headerCountLimit | Максимальное количество заголовков на запрос, разрешенное входящим трафиком. Должно быть не менее 1. Значение по умолчанию — 100. | инт |
| requestIdleTimeout | Продолжительность (в минутах) до истечения времени ожидания неактивных запросов. Должно быть от 4 до 30 включительно. По умолчанию 4 минуты. | инт |
| terminationGracePeriodSeconds | Время (в секундах) для завершения активных соединений при завершении. Должно быть в диапазоне от 0 до 3600. По умолчанию 480 секунд. | инт |
| workloadProfileName | Имя профиля рабочей нагрузки, используемого компонентом входящего трафика. Обязательное. | струна |
Конфигурация KedaConfiguration
| Имя | Описание | Ценность |
|---|
LogAnalyticsКонфигурация
| Имя | Описание | Ценность |
|---|---|---|
| customerId | Идентификатор клиента Log Analytics | струна |
| sharedKey | Ключ клиента Log Analytics | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
ManagedEnvironmentProperties (Свойства управляемой среды)
| Имя | Описание | Ценность |
|---|---|---|
| Конфигурация appLogsConfiguration | Конфигурация кластера, которая позволяет управляющему управлению журналами экспортировать журналы приложений в настроенное место назначения | AppLogsConfiguration (AppLogsConfiguration) |
| customDomainConfiguration | Конфигурация личного домена для среды | CustomDomainConfiguration (Конфигурация пользовательского домена) |
| daprAIConnectionString | Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| daprAIInstrumentationKey | Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| Конфигурация daprConfiguration | Конфигурация компонента Dapr. | Конфигурация Dapr |
| инфраструктураРесурсная группа | Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. | струна |
| ingressConfiguration | Конфигурация входящего трафика для управляемой среды. | IngressConfiguration |
| kedaКонфигурация | Конфигурация компонента Keda. | Конфигурация KedaConfiguration |
| peerAuthentication | Параметры одноранговой проверки подлинности для управляемой среды | ManagedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration | Параметры однорангового трафика для управляемой среды | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| доступ к публичной сети | Свойство, позволяющее разрешить или заблокировать весь общедоступный трафик. Допустимые значения: "Включено", "Отключено". | "Отключено" "Включено" |
| vnetКонфигурация | Конфигурация виртуальной сети для среды | |
| workloadProfiles | Профили рабочей нагрузки, настроенные для управляемой среды. | Профиль рабочей нагрузки[] |
| zoneRedundant | Независимо от того, является ли эта управляемая среда избыточной по зонам. | булевая переменная (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
| Имя | Описание | Ценность |
|---|---|---|
| MTLS | Параметры взаимной проверки подлинности TLS для управляемой среды | Мтлс |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| шифрование | Параметры шифрования однорангового трафика для управляемой среды | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Имя | Описание | Ценность |
|---|---|---|
| Активирован | Логическое значение, указывающее, включена ли шифрование однорангового трафика | булевая переменная (bool) |
Управляемая служебная идентичность
| Имя | Описание | Ценность |
|---|---|---|
| тип | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
| ИдентичностиНазначенныеПользователем | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentity (Пользовательские идентификаторы) |
Мтлс
| Имя | Описание | Ценность |
|---|---|---|
| Активирован | Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS | булевая переменная (bool) |
Отслеживаемые Ресурсные Теги
| Имя | Описание | Ценность |
|---|
UserAssignedIdentity (Пользовательские идентификаторы)
| Имя | Описание | Ценность |
|---|
Пользовательская назначенная идентичность
| Имя | Описание | Ценность |
|---|
VnetConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| dockerBridgeCidr | Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| infrastructureSubnetId | Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| внутренний | Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. | булевая переменная (bool) |
| платформаReservedCidr | Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| platformReservedDnsIP | IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. | струна |
Профиль рабочей нагрузки
| Имя | Описание | Ценность |
|---|---|---|
| maximumCount | Максимальная емкость. | инт |
| minimumCount | Минимальная емкость. | инт |
| имя | Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. | строка (обязательно) |
| workloadProfileType | Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. | строка (обязательно) |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:
- Группы ресурсов Список изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Примеры Terraform
Простой пример развертывания среды контейнерных приложений.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
| Модуль | Описание |
|---|---|
| Управляемая среда приложения | Модуль ресурсов AVM для управляемой среды приложений |
Формат ресурса
Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-01-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Значения свойств
Microsoft.App/managedEnvironments
| Имя | Описание | Ценность |
|---|---|---|
| идентичность | Удостоверения управляемой службы, назначенные этому ресурсу. | ManagedServiceIdentity (Управляемый сервисИдентификация) |
| добрый | Тип среды. | струна |
| расположение | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | струна Ограничения целостности: Pattern = ^[-\w\._\(\)]+$ (обязательно) |
| свойства | Свойства определенного ресурса управляемой среды | ManagedEnvironmentProperties (Свойства управляемой среды) |
| Теги | Теги ресурсов | Словарь имен и значений тегов. |
| тип | Тип ресурса | «Microsoft.App/managedEnvironments@2026-01-01» |
AppLogsConfiguration (AppLogsConfiguration)
| Имя | Описание | Ценность |
|---|---|---|
| пункт назначения | Назначение журналов может быть "log-analytics", "azure-monitor" или "none" | струна |
| LogAnalyticsConfiguration | Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. | LogAnalyticsКонфигурация |
CertificateKeyVaultProperties
| Имя | Описание | Ценность |
|---|---|---|
| идентичность | Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. | струна |
| keyVaultUrl | URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. | струна |
CustomDomainConfiguration (Конфигурация пользовательского домена)
| Имя | Описание | Ценность |
|---|---|---|
| certificateKeyVaultProperties | Сертификат, хранящийся в Azure Key Vault. | CertificateKeyVaultProperties |
| certificatePassword | Пароль сертификата | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| certificateValue | Большой двоичный объект PFX или PEM | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| dnsSuffix | Dns-суффикс для домена среды | струна |
Конфигурация Dapr
| Имя | Описание | Ценность |
|---|
IngressConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| headerCountLimit | Максимальное количество заголовков на запрос, разрешенное входящим трафиком. Должно быть не менее 1. Значение по умолчанию — 100. | инт |
| requestIdleTimeout | Продолжительность (в минутах) до истечения времени ожидания неактивных запросов. Должно быть от 4 до 30 включительно. По умолчанию 4 минуты. | инт |
| terminationGracePeriodSeconds | Время (в секундах) для завершения активных соединений при завершении. Должно быть в диапазоне от 0 до 3600. По умолчанию 480 секунд. | инт |
| workloadProfileName | Имя профиля рабочей нагрузки, используемого компонентом входящего трафика. Обязательное. | струна |
Конфигурация KedaConfiguration
| Имя | Описание | Ценность |
|---|
LogAnalyticsКонфигурация
| Имя | Описание | Ценность |
|---|---|---|
| customerId | Идентификатор клиента Log Analytics | струна |
| sharedKey | Ключ клиента Log Analytics | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
ManagedEnvironmentProperties (Свойства управляемой среды)
| Имя | Описание | Ценность |
|---|---|---|
| Конфигурация appLogsConfiguration | Конфигурация кластера, которая позволяет управляющему управлению журналами экспортировать журналы приложений в настроенное место назначения | AppLogsConfiguration (AppLogsConfiguration) |
| customDomainConfiguration | Конфигурация личного домена для среды | CustomDomainConfiguration (Конфигурация пользовательского домена) |
| daprAIConnectionString | Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| daprAIInstrumentationKey | Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы | струна Ограничения целостности: Конфиденциальное значение. Передайте в качестве безопасного параметра. |
| Конфигурация daprConfiguration | Конфигурация компонента Dapr. | Конфигурация Dapr |
| инфраструктураРесурсная группа | Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. | струна |
| ingressConfiguration | Конфигурация входящего трафика для управляемой среды. | IngressConfiguration |
| kedaКонфигурация | Конфигурация компонента Keda. | Конфигурация KedaConfiguration |
| peerAuthentication | Параметры одноранговой проверки подлинности для управляемой среды | ManagedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration | Параметры однорангового трафика для управляемой среды | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| доступ к публичной сети | Свойство, позволяющее разрешить или заблокировать весь общедоступный трафик. Допустимые значения: "Включено", "Отключено". | "Отключено" "Включено" |
| vnetКонфигурация | Конфигурация виртуальной сети для среды | |
| workloadProfiles | Профили рабочей нагрузки, настроенные для управляемой среды. | Профиль рабочей нагрузки[] |
| zoneRedundant | Независимо от того, является ли эта управляемая среда избыточной по зонам. | булевая переменная (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
| Имя | Описание | Ценность |
|---|---|---|
| MTLS | Параметры взаимной проверки подлинности TLS для управляемой среды | Мтлс |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| шифрование | Параметры шифрования однорангового трафика для управляемой среды | ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| Имя | Описание | Ценность |
|---|---|---|
| Активирован | Логическое значение, указывающее, включена ли шифрование однорангового трафика | булевая переменная (bool) |
Управляемая служебная идентичность
| Имя | Описание | Ценность |
|---|---|---|
| тип | Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
| ИдентичностиНазначенныеПользователем | Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. | UserAssignedIdentity (Пользовательские идентификаторы) |
Мтлс
| Имя | Описание | Ценность |
|---|---|---|
| Активирован | Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS | булевая переменная (bool) |
Отслеживаемые Ресурсные Теги
| Имя | Описание | Ценность |
|---|
UserAssignedIdentity (Пользовательские идентификаторы)
| Имя | Описание | Ценность |
|---|
Пользовательская назначенная идентичность
| Имя | Описание | Ценность |
|---|
VnetConfiguration
| Имя | Описание | Ценность |
|---|---|---|
| dockerBridgeCidr | Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| infrastructureSubnetId | Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| внутренний | Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. | булевая переменная (bool) |
| платформаReservedCidr | Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. | струна |
| platformReservedDnsIP | IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. | струна |
Профиль рабочей нагрузки
| Имя | Описание | Ценность |
|---|---|---|
| maximumCount | Максимальная емкость. | инт |
| minimumCount | Минимальная емкость. | инт |
| имя | Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. | строка (обязательно) |
| workloadProfileType | Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. | строка (обязательно) |