yönetilen Microsoft.App

Bicep kaynak tanımı

managedEnvironments kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kullanım Örnekleri

Bicep Örnekleri

Container App Ortamı dağıtmanın temel bir örneği.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    features: {
      disableLocalAuth: false
      enableLogAccessUsingOnlyResourcePermissions: true
    }
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
    retentionInDays: 30
    sku: {
      name: 'PerGB2018'
    }
    workspaceCapping: {
      dailyQuotaGb: -1
    }
  }
}

resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
  name: resourceName
  location: location
  properties: {
    appLogsConfiguration: {
      destination: 'log-analytics'
      logAnalyticsConfiguration: {
        customerId: workspace.properties.customerId
        sharedKey: workspace.listKeys().primarySharedKey
      }
    }
    vnetConfiguration: {}
  }
}

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Uygulama Tarafından Yönetilen Ortam Uygulama Tarafından Yönetilen Ortam için AVM Kaynak Modülü

Azure Hızlı Başlangıç Örnekleri

Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.

Bicep Dosyası Açıklama
Kayıt Defteri ile Bir Kapsayıcı Uygulaması ve Ortamı Oluşturur Azure Container Registry'den temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır.
Tanımlı HTTP ölçeklendirme kuralıyla kapsayıcı uygulaması oluşturur HTTP trafiğine göre ölçeklendirilen temel bir Container App ile bir Container App Ortamı oluşturun.
Kapsayıcı Uygulaması Ortamı içinde Kapsayıcı Uygulaması oluşturur Temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır.
Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturur Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturun.
Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturur Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun.
Kapsayıcı Uygulaması Ortamı ile iki Kapsayıcı Uygulaması oluşturur Temel bir Container App ile iki Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır.
Sanal ağ ile dış Kapsayıcı Uygulaması ortamı oluşturur Sanal ağ ile bir dış Kapsayıcı Uygulaması ortamı oluşturur.
Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur.

Kaynak biçimi

Microsoft.App/managedEnvironments kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.

resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    appLogsConfiguration: {
      destination: 'string'
      logAnalyticsConfiguration: {
        customerId: 'string'
        sharedKey: 'string'
      }
    }
    customDomainConfiguration: {
      certificateKeyVaultProperties: {
        identity: 'string'
        keyVaultUrl: 'string'
      }
      certificatePassword: 'string'
      certificateValue: 'string'
      dnsSuffix: 'string'
    }
    daprAIConnectionString: 'string'
    daprAIInstrumentationKey: 'string'
    daprConfiguration: {}
    infrastructureResourceGroup: 'string'
    ingressConfiguration: {
      headerCountLimit: int
      requestIdleTimeout: int
      terminationGracePeriodSeconds: int
      workloadProfileName: 'string'
    }
    kedaConfiguration: {}
    peerAuthentication: {
      mtls: {
        enabled: bool
      }
    }
    peerTrafficConfiguration: {
      encryption: {
        enabled: bool
      }
    }
    publicNetworkAccess: 'string'
    vnetConfiguration: {
      dockerBridgeCidr: 'string'
      infrastructureSubnetId: 'string'
      internal: bool
      platformReservedCidr: 'string'
      platformReservedDnsIP: 'string'
    }
    workloadProfiles: [
      {
        maximumCount: int
        minimumCount: int
        name: 'string'
        workloadProfileType: 'string'
      }
    ]
    zoneRedundant: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Özellik Değerleri

Microsoft.App/yönetilenOrtamlar

İsim Açıklama Değer
kimlik Bu kaynağa atanan yönetilen hizmet kimlikleri. ManagedServiceIdentity
tür Ortam türü. String
konum Kaynağın bulunduğu coğrafi konum dize (gerekli)
isim Kaynak adı karakter dizisi

Kısıtlama -ları:
Desen = ^[-\w\._\(\)]+$ (gerekli)
özellikler Yönetilen ortam kaynağına özgü özellikler ManagedEnvironmentProperties
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri

AppLogsConfiguration

İsim Açıklama Değer
varış noktası Günlük hedefi, 'log-analytics', 'azure-monitor' veya 'none' olabilir String
logAnalytics Yapılandırması Log Analytics yapılandırması, yalnızca hedef 'log-analytics' olarak yapılandırıldığında sağlanmalıdır LogAnalytics Yapılandırması

CertificateKeyVaultProperties

İsim Açıklama Değer
kimlik Azure Key Vault ile kimlik doğrulaması için yönetilen kimliğin kaynak kimliği veya sistem tarafından atanan bir kimlik kullanmak için Sistem. String
keyVaultUrl Sertifikayı barındıran Azure Key Vault gizli dizisine işaret eden URL. String

CustomDomainConfiguration (Özel Etki Alanı Yapılandırması)

İsim Açıklama Değer
certificateKeyVaultProperties Azure Key Vault'ta depolanan sertifika. CertificateKeyVaultProperties
sertifikaŞifresi Sertifika parolası karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
sertifika değeri PFX veya PEM blobu karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
dnsSuffix Ortam etki alanı için Dns soneki String

DaprConfiguration (DaprYapılandırması)

İsim Açıklama Değer

Giriş Yapılandırması

İsim Açıklama Değer
headerCountLimit Giriş tarafından izin verilen istek başına en fazla üst bilgi sayısı. En az 1 olmalıdır. Varsayılan değer 100'dır. Int
requestIdleTimeout Boşta kalan istekler zaman aşımına uğramadan önceki süre (dakika cinsinden). 4 ile 30 arasında olmalıdır. Varsayılan olarak 4 dakikadır. Int
sonlandırmaGracePeriodSeconds Etkin bağlantıların sonlandırma sırasında tamamlanmasına izin vermek için gereken süre (saniye cinsinden). 0 ile 3600 arasında olmalıdır. Varsayılan olarak 480 saniyedir. Int
workloadProfileName Giriş bileşeni tarafından kullanılan iş yükü profilinin adı. Gerekli. String

Keda Yapılandırması

İsim Açıklama Değer

LogAnalytics Yapılandırması

İsim Açıklama Değer
müşteri Kimliği Log Analytics müşteri kimliği String
paylaşılan anahtar Log Analytics müşteri anahtarı karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.

ManagedEnvironmentProperties

İsim Açıklama Değer
appLogsConfiguration Günlük arka plan programının uygulama günlüklerini yapılandırılan hedefe aktarmasını sağlayan küme yapılandırması AppLogsConfiguration
customDomainConfiguration (Özel Etki AlanıYapılandırması) Ortam için özel etki alanı yapılandırması CustomDomainConfiguration
daprAIConnectionString Dapr tarafından Hizmet hizmet iletişim telemetrisini dışarı aktarmak için kullanılan Application Insights bağlantı dizesi karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
daprAIInstrumentationKey Hizmet'i Hizmete aktarma iletişim telemetrisini dışarı aktarmak için Dapr tarafından kullanılan Azure İzleyici izleme anahtarı karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
daprConfiguration Dapr bileşeninin yapılandırması. DaprConfiguration (DaprYapılandırması)
infrastructureResourceGroup Altyapı kaynaklarını barındırmak için Yönetilen Ortam için oluşturulan platform tarafından yönetilen kaynak grubunun adı. Bir alt ağ kimliği sağlanırsa, bu kaynak grubu alt ağ ile aynı abonelikte oluşturulur. String
ingressConfiguration Yönetilen Ortam için giriş yapılandırması. Giriş Yapılandırması
keda Yapılandırması Keda bileşeninin yapılandırması. Keda Yapılandırması
eşKimlik Doğrulaması Yönetilen Ortam için eş kimlik doğrulama ayarları managedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Yönetilen Ortam için eş trafik ayarları ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess Tüm genel trafiğe izin vermek veya trafiği engellemek için özellik. İzin Verilen Değerler: 'Etkin', 'Devre Dışı'. 'Devre Dışı'
'Etkin'
vnetConfiguration Ortam için sanal ağ yapılandırması VnetConfiguration
iş yüküProfilleri Yönetilen Ortam için yapılandırılan iş yükü profilleri. WorkloadProfile[]
zoneRedundant Bu Yönetilen Ortamın alanlar arası yedekli olup olmadığı. Boole

ManagedEnvironmentPropertiesPeerAuthentication

İsim Açıklama Değer
MTLS (Radyo Teknolojileri Yüksekokulu Yönetilen Ortam için karşılıklı TLS kimlik doğrulama ayarları Mtls (Radyo Frekansı)

ManagedEnvironmentPropertiesPeerTrafficConfiguration

İsim Açıklama Değer
şifreleme Yönetilen Ortam için eş trafik şifreleme ayarları managedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

İsim Açıklama Değer
etkinleştirildi Eş trafik şifrelemesinin etkinleştirilip etkinleştirilmediğini gösteren Boole değeri Boole

ManagedServiceIdentity (Yönetilen Servis Kimliği)

İsim Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Hiçbiri'
'Sistem Atandı'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
kullanıcı tarafından atanan kimlikler Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. UserAssignedIdentities

Mtls (Radyo Frekansı)

İsim Açıklama Değer
etkinleştirildi Karşılıklı TLS kimlik doğrulamasının etkinleştirilip etkinleştirilmediğini gösteren Boole değeri Boole

TrackedResourceTags

İsim Açıklama Değer

UserAssignedIdentities

İsim Açıklama Değer

Kullanıcı Atanmış Kimlik

İsim Açıklama Değer

Sanal Ağ Yapılandırması

İsim Açıklama Değer
dockerBridgeCidr Docker köprüsüne, ağa atanan CIDR gösterimi IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
infrastructureSubnetId Altyapı bileşenleri için bir alt ağın kaynak kimliği. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
dahili Ortamın yalnızca iç yük dengeleyiciye sahip olduğunu gösteren Boole değeri. Bu ortamların genel statik IP kaynağı yoktur. Bu özellik etkinleştirildiğinde infrastructureSubnetId sağlamaları gerekir Boole
platformRezerve Edilmiş Cidr CIDR gösteriminde ortam altyapısı IP adresleri için ayrılabilen IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
platformReservedDnsIP platformReservedCidr tarafından tanımlanan IP aralığından iç DNS sunucusu için ayrılacak bir IP adresi. String

İş Yükü Profili

İsim Açıklama Değer
maximumCount (Maksimum Sayı) Maksimum kapasite. Int
minimumSayı En düşük kapasite. Int
isim Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. dize (gerekli)
workloadProfileType Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. dize (gerekli)

ARM şablonu kaynak tanımı

managedEnvironments kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Azure Hızlı Başlangıç Şablonları

Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.

Şablon Açıklama
Kayıt Defteri ile Bir Kapsayıcı Uygulaması ve Ortamı Oluşturur

Azure’a dağıtın
Azure Container Registry'den temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır.
Tanımlı HTTP ölçeklendirme kuralıyla kapsayıcı uygulaması oluşturur

Azure’a dağıtın
HTTP trafiğine göre ölçeklendirilen temel bir Container App ile bir Container App Ortamı oluşturun.
Kapsayıcı Uygulaması Ortamı içinde Kapsayıcı Uygulaması oluşturur

Azure’a dağıtın
Temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır.
Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturur

Azure’a dağıtın
Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturun.
Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturur

Azure’a dağıtın
Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun.
Kapsayıcı Uygulaması Ortamı ile iki Kapsayıcı Uygulaması oluşturur

Azure’a dağıtın
Temel bir Container App ile iki Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır.
Sanal ağ ile dış Kapsayıcı Uygulaması ortamı oluşturur

Azure’a dağıtın
Sanal ağ ile bir dış Kapsayıcı Uygulaması ortamı oluşturur.
Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur

Azure’a dağıtın
Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur.

Kaynak biçimi

Microsoft.App/managedEnvironments kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.

{
  "type": "Microsoft.App/managedEnvironments",
  "apiVersion": "2026-01-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "appLogsConfiguration": {
      "destination": "string",
      "logAnalyticsConfiguration": {
        "customerId": "string",
        "sharedKey": "string"
      }
    },
    "customDomainConfiguration": {
      "certificateKeyVaultProperties": {
        "identity": "string",
        "keyVaultUrl": "string"
      },
      "certificatePassword": "string",
      "certificateValue": "string",
      "dnsSuffix": "string"
    },
    "daprAIConnectionString": "string",
    "daprAIInstrumentationKey": "string",
    "daprConfiguration": {
    },
    "infrastructureResourceGroup": "string",
    "ingressConfiguration": {
      "headerCountLimit": "int",
      "requestIdleTimeout": "int",
      "terminationGracePeriodSeconds": "int",
      "workloadProfileName": "string"
    },
    "kedaConfiguration": {
    },
    "peerAuthentication": {
      "mtls": {
        "enabled": "bool"
      }
    },
    "peerTrafficConfiguration": {
      "encryption": {
        "enabled": "bool"
      }
    },
    "publicNetworkAccess": "string",
    "vnetConfiguration": {
      "dockerBridgeCidr": "string",
      "infrastructureSubnetId": "string",
      "internal": "bool",
      "platformReservedCidr": "string",
      "platformReservedDnsIP": "string"
    },
    "workloadProfiles": [
      {
        "maximumCount": "int",
        "minimumCount": "int",
        "name": "string",
        "workloadProfileType": "string"
      }
    ],
    "zoneRedundant": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Özellik Değerleri

Microsoft.App/yönetilenOrtamlar

İsim Açıklama Değer
apiVersiyonu API sürümü '2026-01-01'
kimlik Bu kaynağa atanan yönetilen hizmet kimlikleri. ManagedServiceIdentity
tür Ortam türü. String
konum Kaynağın bulunduğu coğrafi konum dize (gerekli)
isim Kaynak adı karakter dizisi

Kısıtlama -ları:
Desen = ^[-\w\._\(\)]+$ (gerekli)
özellikler Yönetilen ortam kaynağına özgü özellikler ManagedEnvironmentProperties
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri
tür Kaynak türü 'Microsoft.App/managedEnvironments'

AppLogsConfiguration

İsim Açıklama Değer
varış noktası Günlük hedefi, 'log-analytics', 'azure-monitor' veya 'none' olabilir String
logAnalytics Yapılandırması Log Analytics yapılandırması, yalnızca hedef 'log-analytics' olarak yapılandırıldığında sağlanmalıdır LogAnalytics Yapılandırması

CertificateKeyVaultProperties

İsim Açıklama Değer
kimlik Azure Key Vault ile kimlik doğrulaması için yönetilen kimliğin kaynak kimliği veya sistem tarafından atanan bir kimlik kullanmak için Sistem. String
keyVaultUrl Sertifikayı barındıran Azure Key Vault gizli dizisine işaret eden URL. String

CustomDomainConfiguration (Özel Etki Alanı Yapılandırması)

İsim Açıklama Değer
certificateKeyVaultProperties Azure Key Vault'ta depolanan sertifika. CertificateKeyVaultProperties
sertifikaŞifresi Sertifika parolası karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
sertifika değeri PFX veya PEM blobu karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
dnsSuffix Ortam etki alanı için Dns soneki String

DaprConfiguration (DaprYapılandırması)

İsim Açıklama Değer

Giriş Yapılandırması

İsim Açıklama Değer
headerCountLimit Giriş tarafından izin verilen istek başına en fazla üst bilgi sayısı. En az 1 olmalıdır. Varsayılan değer 100'dır. Int
requestIdleTimeout Boşta kalan istekler zaman aşımına uğramadan önceki süre (dakika cinsinden). 4 ile 30 arasında olmalıdır. Varsayılan olarak 4 dakikadır. Int
sonlandırmaGracePeriodSeconds Etkin bağlantıların sonlandırma sırasında tamamlanmasına izin vermek için gereken süre (saniye cinsinden). 0 ile 3600 arasında olmalıdır. Varsayılan olarak 480 saniyedir. Int
workloadProfileName Giriş bileşeni tarafından kullanılan iş yükü profilinin adı. Gerekli. String

Keda Yapılandırması

İsim Açıklama Değer

LogAnalytics Yapılandırması

İsim Açıklama Değer
müşteri Kimliği Log Analytics müşteri kimliği String
paylaşılan anahtar Log Analytics müşteri anahtarı karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.

ManagedEnvironmentProperties

İsim Açıklama Değer
appLogsConfiguration Günlük arka plan programının uygulama günlüklerini yapılandırılan hedefe aktarmasını sağlayan küme yapılandırması AppLogsConfiguration
customDomainConfiguration (Özel Etki AlanıYapılandırması) Ortam için özel etki alanı yapılandırması CustomDomainConfiguration
daprAIConnectionString Dapr tarafından Hizmet hizmet iletişim telemetrisini dışarı aktarmak için kullanılan Application Insights bağlantı dizesi karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
daprAIInstrumentationKey Hizmet'i Hizmete aktarma iletişim telemetrisini dışarı aktarmak için Dapr tarafından kullanılan Azure İzleyici izleme anahtarı karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
daprConfiguration Dapr bileşeninin yapılandırması. DaprConfiguration (DaprYapılandırması)
infrastructureResourceGroup Altyapı kaynaklarını barındırmak için Yönetilen Ortam için oluşturulan platform tarafından yönetilen kaynak grubunun adı. Bir alt ağ kimliği sağlanırsa, bu kaynak grubu alt ağ ile aynı abonelikte oluşturulur. String
ingressConfiguration Yönetilen Ortam için giriş yapılandırması. Giriş Yapılandırması
keda Yapılandırması Keda bileşeninin yapılandırması. Keda Yapılandırması
eşKimlik Doğrulaması Yönetilen Ortam için eş kimlik doğrulama ayarları managedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Yönetilen Ortam için eş trafik ayarları ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess Tüm genel trafiğe izin vermek veya trafiği engellemek için özellik. İzin Verilen Değerler: 'Etkin', 'Devre Dışı'. 'Devre Dışı'
'Etkin'
vnetConfiguration Ortam için sanal ağ yapılandırması VnetConfiguration
iş yüküProfilleri Yönetilen Ortam için yapılandırılan iş yükü profilleri. WorkloadProfile[]
zoneRedundant Bu Yönetilen Ortamın alanlar arası yedekli olup olmadığı. Boole

ManagedEnvironmentPropertiesPeerAuthentication

İsim Açıklama Değer
MTLS (Radyo Teknolojileri Yüksekokulu Yönetilen Ortam için karşılıklı TLS kimlik doğrulama ayarları Mtls (Radyo Frekansı)

ManagedEnvironmentPropertiesPeerTrafficConfiguration

İsim Açıklama Değer
şifreleme Yönetilen Ortam için eş trafik şifreleme ayarları managedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

İsim Açıklama Değer
etkinleştirildi Eş trafik şifrelemesinin etkinleştirilip etkinleştirilmediğini gösteren Boole değeri Boole

ManagedServiceIdentity (Yönetilen Servis Kimliği)

İsim Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Hiçbiri'
'Sistem Atandı'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
kullanıcı tarafından atanan kimlikler Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. UserAssignedIdentities

Mtls (Radyo Frekansı)

İsim Açıklama Değer
etkinleştirildi Karşılıklı TLS kimlik doğrulamasının etkinleştirilip etkinleştirilmediğini gösteren Boole değeri Boole

TrackedResourceTags

İsim Açıklama Değer

UserAssignedIdentities

İsim Açıklama Değer

Kullanıcı Atanmış Kimlik

İsim Açıklama Değer

Sanal Ağ Yapılandırması

İsim Açıklama Değer
dockerBridgeCidr Docker köprüsüne, ağa atanan CIDR gösterimi IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
infrastructureSubnetId Altyapı bileşenleri için bir alt ağın kaynak kimliği. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
dahili Ortamın yalnızca iç yük dengeleyiciye sahip olduğunu gösteren Boole değeri. Bu ortamların genel statik IP kaynağı yoktur. Bu özellik etkinleştirildiğinde infrastructureSubnetId sağlamaları gerekir Boole
platformRezerve Edilmiş Cidr CIDR gösteriminde ortam altyapısı IP adresleri için ayrılabilen IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
platformReservedDnsIP platformReservedCidr tarafından tanımlanan IP aralığından iç DNS sunucusu için ayrılacak bir IP adresi. String

İş Yükü Profili

İsim Açıklama Değer
maximumCount (Maksimum Sayı) Maksimum kapasite. Int
minimumSayı En düşük kapasite. Int
isim Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. dize (gerekli)
workloadProfileType Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. dize (gerekli)

Terraform (AzAPI sağlayıcısı) kaynak tanımı

managedEnvironments kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Terraform Örnekleri

Container App Ortamı dağıtmanın temel bir örneği.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_action" "sharedKeys" {
  type                   = "Microsoft.OperationalInsights/workspaces@2020-08-01"
  resource_id            = azapi_resource.workspace.id
  action                 = "sharedKeys"
  response_export_values = ["*"]
}

resource "azapi_resource" "managedEnvironment" {
  type      = "Microsoft.App/managedEnvironments@2022-03-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      appLogsConfiguration = {
        destination = "log-analytics"
        logAnalyticsConfiguration = {
          customerId = azapi_resource.workspace.output.properties.customerId
          sharedKey  = data.azapi_resource_action.sharedKeys.output.primarySharedKey
        }
      }
      vnetConfiguration = {
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Azure Doğrulanmış Modülleri

Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.

Modül Açıklama
Uygulama Tarafından Yönetilen Ortam Uygulama Tarafından Yönetilen Ortam için AVM Kaynak Modülü

Kaynak biçimi

Microsoft.App/managedEnvironments kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.App/managedEnvironments@2026-01-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      appLogsConfiguration = {
        destination = "string"
        logAnalyticsConfiguration = {
          customerId = "string"
          sharedKey = "string"
        }
      }
      customDomainConfiguration = {
        certificateKeyVaultProperties = {
          identity = "string"
          keyVaultUrl = "string"
        }
        certificatePassword = "string"
        certificateValue = "string"
        dnsSuffix = "string"
      }
      daprAIConnectionString = "string"
      daprAIInstrumentationKey = "string"
      daprConfiguration = {
      }
      infrastructureResourceGroup = "string"
      ingressConfiguration = {
        headerCountLimit = int
        requestIdleTimeout = int
        terminationGracePeriodSeconds = int
        workloadProfileName = "string"
      }
      kedaConfiguration = {
      }
      peerAuthentication = {
        mtls = {
          enabled = bool
        }
      }
      peerTrafficConfiguration = {
        encryption = {
          enabled = bool
        }
      }
      publicNetworkAccess = "string"
      vnetConfiguration = {
        dockerBridgeCidr = "string"
        infrastructureSubnetId = "string"
        internal = bool
        platformReservedCidr = "string"
        platformReservedDnsIP = "string"
      }
      workloadProfiles = [
        {
          maximumCount = int
          minimumCount = int
          name = "string"
          workloadProfileType = "string"
        }
      ]
      zoneRedundant = bool
    }
  }
}

Özellik Değerleri

Microsoft.App/yönetilenOrtamlar

İsim Açıklama Değer
kimlik Bu kaynağa atanan yönetilen hizmet kimlikleri. ManagedServiceIdentity
tür Ortam türü. String
konum Kaynağın bulunduğu coğrafi konum dize (gerekli)
isim Kaynak adı karakter dizisi

Kısıtlama -ları:
Desen = ^[-\w\._\(\)]+$ (gerekli)
özellikler Yönetilen ortam kaynağına özgü özellikler ManagedEnvironmentProperties
Etiketler Kaynak etiketleri Etiket adları ve değerleri sözlüğü.
tür Kaynak türü "Microsoft.App/managedEnvironments@2026-01-01"

AppLogsConfiguration

İsim Açıklama Değer
varış noktası Günlük hedefi, 'log-analytics', 'azure-monitor' veya 'none' olabilir String
logAnalytics Yapılandırması Log Analytics yapılandırması, yalnızca hedef 'log-analytics' olarak yapılandırıldığında sağlanmalıdır LogAnalytics Yapılandırması

CertificateKeyVaultProperties

İsim Açıklama Değer
kimlik Azure Key Vault ile kimlik doğrulaması için yönetilen kimliğin kaynak kimliği veya sistem tarafından atanan bir kimlik kullanmak için Sistem. String
keyVaultUrl Sertifikayı barındıran Azure Key Vault gizli dizisine işaret eden URL. String

CustomDomainConfiguration (Özel Etki Alanı Yapılandırması)

İsim Açıklama Değer
certificateKeyVaultProperties Azure Key Vault'ta depolanan sertifika. CertificateKeyVaultProperties
sertifikaŞifresi Sertifika parolası karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
sertifika değeri PFX veya PEM blobu karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
dnsSuffix Ortam etki alanı için Dns soneki String

DaprConfiguration (DaprYapılandırması)

İsim Açıklama Değer

Giriş Yapılandırması

İsim Açıklama Değer
headerCountLimit Giriş tarafından izin verilen istek başına en fazla üst bilgi sayısı. En az 1 olmalıdır. Varsayılan değer 100'dır. Int
requestIdleTimeout Boşta kalan istekler zaman aşımına uğramadan önceki süre (dakika cinsinden). 4 ile 30 arasında olmalıdır. Varsayılan olarak 4 dakikadır. Int
sonlandırmaGracePeriodSeconds Etkin bağlantıların sonlandırma sırasında tamamlanmasına izin vermek için gereken süre (saniye cinsinden). 0 ile 3600 arasında olmalıdır. Varsayılan olarak 480 saniyedir. Int
workloadProfileName Giriş bileşeni tarafından kullanılan iş yükü profilinin adı. Gerekli. String

Keda Yapılandırması

İsim Açıklama Değer

LogAnalytics Yapılandırması

İsim Açıklama Değer
müşteri Kimliği Log Analytics müşteri kimliği String
paylaşılan anahtar Log Analytics müşteri anahtarı karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.

ManagedEnvironmentProperties

İsim Açıklama Değer
appLogsConfiguration Günlük arka plan programının uygulama günlüklerini yapılandırılan hedefe aktarmasını sağlayan küme yapılandırması AppLogsConfiguration
customDomainConfiguration (Özel Etki AlanıYapılandırması) Ortam için özel etki alanı yapılandırması CustomDomainConfiguration
daprAIConnectionString Dapr tarafından Hizmet hizmet iletişim telemetrisini dışarı aktarmak için kullanılan Application Insights bağlantı dizesi karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
daprAIInstrumentationKey Hizmet'i Hizmete aktarma iletişim telemetrisini dışarı aktarmak için Dapr tarafından kullanılan Azure İzleyici izleme anahtarı karakter dizisi

Kısıtlama -ları:
Hassas değer. Güvenli parametre olarak geçirin.
daprConfiguration Dapr bileşeninin yapılandırması. DaprConfiguration (DaprYapılandırması)
infrastructureResourceGroup Altyapı kaynaklarını barındırmak için Yönetilen Ortam için oluşturulan platform tarafından yönetilen kaynak grubunun adı. Bir alt ağ kimliği sağlanırsa, bu kaynak grubu alt ağ ile aynı abonelikte oluşturulur. String
ingressConfiguration Yönetilen Ortam için giriş yapılandırması. Giriş Yapılandırması
keda Yapılandırması Keda bileşeninin yapılandırması. Keda Yapılandırması
eşKimlik Doğrulaması Yönetilen Ortam için eş kimlik doğrulama ayarları managedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Yönetilen Ortam için eş trafik ayarları ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess Tüm genel trafiğe izin vermek veya trafiği engellemek için özellik. İzin Verilen Değerler: 'Etkin', 'Devre Dışı'. 'Devre Dışı'
'Etkin'
vnetConfiguration Ortam için sanal ağ yapılandırması VnetConfiguration
iş yüküProfilleri Yönetilen Ortam için yapılandırılan iş yükü profilleri. WorkloadProfile[]
zoneRedundant Bu Yönetilen Ortamın alanlar arası yedekli olup olmadığı. Boole

ManagedEnvironmentPropertiesPeerAuthentication

İsim Açıklama Değer
MTLS (Radyo Teknolojileri Yüksekokulu Yönetilen Ortam için karşılıklı TLS kimlik doğrulama ayarları Mtls (Radyo Frekansı)

ManagedEnvironmentPropertiesPeerTrafficConfiguration

İsim Açıklama Değer
şifreleme Yönetilen Ortam için eş trafik şifreleme ayarları managedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

İsim Açıklama Değer
etkinleştirildi Eş trafik şifrelemesinin etkinleştirilip etkinleştirilmediğini gösteren Boole değeri Boole

ManagedServiceIdentity (Yönetilen Servis Kimliği)

İsim Açıklama Değer
tür Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). 'Hiçbiri'
'Sistem Atandı'
'SystemAssigned,UserAssigned'
'UserAssigned' (gerekli)
kullanıcı tarafından atanan kimlikler Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. UserAssignedIdentities

Mtls (Radyo Frekansı)

İsim Açıklama Değer
etkinleştirildi Karşılıklı TLS kimlik doğrulamasının etkinleştirilip etkinleştirilmediğini gösteren Boole değeri Boole

TrackedResourceTags

İsim Açıklama Değer

UserAssignedIdentities

İsim Açıklama Değer

Kullanıcı Atanmış Kimlik

İsim Açıklama Değer

Sanal Ağ Yapılandırması

İsim Açıklama Değer
dockerBridgeCidr Docker köprüsüne, ağa atanan CIDR gösterimi IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
infrastructureSubnetId Altyapı bileşenleri için bir alt ağın kaynak kimliği. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
dahili Ortamın yalnızca iç yük dengeleyiciye sahip olduğunu gösteren Boole değeri. Bu ortamların genel statik IP kaynağı yoktur. Bu özellik etkinleştirildiğinde infrastructureSubnetId sağlamaları gerekir Boole
platformRezerve Edilmiş Cidr CIDR gösteriminde ortam altyapısı IP adresleri için ayrılabilen IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. String
platformReservedDnsIP platformReservedCidr tarafından tanımlanan IP aralığından iç DNS sunucusu için ayrılacak bir IP adresi. String

İş Yükü Profili

İsim Açıklama Değer
maximumCount (Maksimum Sayı) Maksimum kapasite. Int
minimumSayı En düşük kapasite. Int
isim Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. dize (gerekli)
workloadProfileType Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. dize (gerekli)