Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
- Sonuncu
- 2026-01-01
- 2025-10-02-önizleme
- 2025-07-01
- 2025-02-02-önizleme
- 2025-01-01
- 2024-10-02-önizleme
- 2024-08-02-önizleme
- 2024-03-01
- 2024-02-02-önizleme
- 2023-11-02-önizleme
- 2023-08-01-önizleme
- 2023-05-02-önizleme
- 2023-05-01
- 2023-04-01-önizleme
- 2022-11-01-önizleme
- 2022-10-01
- 2022-06-01-önizleme
- 2022-03-01
- 2022-01-01-önizleme
Bicep kaynak tanımı
managedEnvironments kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- kaynak grupları
- Bkz. kaynak grubu dağıtım komutları
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kullanım Örnekleri
Bicep Örnekleri
Container App Ortamı dağıtmanın temel bir örneği.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
| Modül | Açıklama |
|---|---|
| Uygulama Tarafından Yönetilen Ortam | Uygulama Tarafından Yönetilen Ortam için AVM Kaynak Modülü |
Azure Hızlı Başlangıç Örnekleri
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.
| Bicep Dosyası | Açıklama |
|---|---|
| Kayıt Defteri ile Bir Kapsayıcı Uygulaması ve Ortamı Oluşturur | Azure Container Registry'den temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır. |
| Tanımlı HTTP ölçeklendirme kuralıyla kapsayıcı uygulaması oluşturur | HTTP trafiğine göre ölçeklendirilen temel bir Container App ile bir Container App Ortamı oluşturun. |
| Kapsayıcı Uygulaması Ortamı içinde Kapsayıcı Uygulaması oluşturur | Temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır. |
| Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturur | Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturun. |
| Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturur | Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun. |
| Kapsayıcı Uygulaması Ortamı ile iki Kapsayıcı Uygulaması oluşturur | Temel bir Container App ile iki Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır. |
| Sanal ağ ile dış Kapsayıcı Uygulaması ortamı oluşturur | Sanal ağ ile bir dış Kapsayıcı Uygulaması ortamı oluşturur. |
| Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur | Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur. |
Kaynak biçimi
Microsoft.App/managedEnvironments kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
Özellik Değerleri
Microsoft.App/yönetilenOrtamlar
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Bu kaynağa atanan yönetilen hizmet kimlikleri. | ManagedServiceIdentity |
| tür | Ortam türü. | String |
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: Desen = ^[-\w\._\(\)]+$ (gerekli) |
| özellikler | Yönetilen ortam kaynağına özgü özellikler | ManagedEnvironmentProperties |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
AppLogsConfiguration
| İsim | Açıklama | Değer |
|---|---|---|
| varış noktası | Günlük hedefi, 'log-analytics', 'azure-monitor' veya 'none' olabilir | String |
| logAnalytics Yapılandırması | Log Analytics yapılandırması, yalnızca hedef 'log-analytics' olarak yapılandırıldığında sağlanmalıdır | LogAnalytics Yapılandırması |
CertificateKeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Azure Key Vault ile kimlik doğrulaması için yönetilen kimliğin kaynak kimliği veya sistem tarafından atanan bir kimlik kullanmak için Sistem. | String |
| keyVaultUrl | Sertifikayı barındıran Azure Key Vault gizli dizisine işaret eden URL. | String |
CustomDomainConfiguration (Özel Etki Alanı Yapılandırması)
| İsim | Açıklama | Değer |
|---|---|---|
| certificateKeyVaultProperties | Azure Key Vault'ta depolanan sertifika. | CertificateKeyVaultProperties |
| sertifikaŞifresi | Sertifika parolası | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| sertifika değeri | PFX veya PEM blobu | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| dnsSuffix | Ortam etki alanı için Dns soneki | String |
DaprConfiguration (DaprYapılandırması)
| İsim | Açıklama | Değer |
|---|
Giriş Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| headerCountLimit | Giriş tarafından izin verilen istek başına en fazla üst bilgi sayısı. En az 1 olmalıdır. Varsayılan değer 100'dır. | Int |
| requestIdleTimeout | Boşta kalan istekler zaman aşımına uğramadan önceki süre (dakika cinsinden). 4 ile 30 arasında olmalıdır. Varsayılan olarak 4 dakikadır. | Int |
| sonlandırmaGracePeriodSeconds | Etkin bağlantıların sonlandırma sırasında tamamlanmasına izin vermek için gereken süre (saniye cinsinden). 0 ile 3600 arasında olmalıdır. Varsayılan olarak 480 saniyedir. | Int |
| workloadProfileName | Giriş bileşeni tarafından kullanılan iş yükü profilinin adı. Gerekli. | String |
Keda Yapılandırması
| İsim | Açıklama | Değer |
|---|
LogAnalytics Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| müşteri Kimliği | Log Analytics müşteri kimliği | String |
| paylaşılan anahtar | Log Analytics müşteri anahtarı | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
ManagedEnvironmentProperties
| İsim | Açıklama | Değer |
|---|---|---|
| appLogsConfiguration | Günlük arka plan programının uygulama günlüklerini yapılandırılan hedefe aktarmasını sağlayan küme yapılandırması | AppLogsConfiguration |
| customDomainConfiguration (Özel Etki AlanıYapılandırması) | Ortam için özel etki alanı yapılandırması | CustomDomainConfiguration |
| daprAIConnectionString | Dapr tarafından Hizmet hizmet iletişim telemetrisini dışarı aktarmak için kullanılan Application Insights bağlantı dizesi | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| daprAIInstrumentationKey | Hizmet'i Hizmete aktarma iletişim telemetrisini dışarı aktarmak için Dapr tarafından kullanılan Azure İzleyici izleme anahtarı | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| daprConfiguration | Dapr bileşeninin yapılandırması. | DaprConfiguration (DaprYapılandırması) |
| infrastructureResourceGroup | Altyapı kaynaklarını barındırmak için Yönetilen Ortam için oluşturulan platform tarafından yönetilen kaynak grubunun adı. Bir alt ağ kimliği sağlanırsa, bu kaynak grubu alt ağ ile aynı abonelikte oluşturulur. | String |
| ingressConfiguration | Yönetilen Ortam için giriş yapılandırması. | Giriş Yapılandırması |
| keda Yapılandırması | Keda bileşeninin yapılandırması. | Keda Yapılandırması |
| eşKimlik Doğrulaması | Yönetilen Ortam için eş kimlik doğrulama ayarları | managedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration | Yönetilen Ortam için eş trafik ayarları | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess | Tüm genel trafiğe izin vermek veya trafiği engellemek için özellik. İzin Verilen Değerler: 'Etkin', 'Devre Dışı'. | 'Devre Dışı' 'Etkin' |
| vnetConfiguration | Ortam için sanal ağ yapılandırması | VnetConfiguration |
| iş yüküProfilleri | Yönetilen Ortam için yapılandırılan iş yükü profilleri. | WorkloadProfile[] |
| zoneRedundant | Bu Yönetilen Ortamın alanlar arası yedekli olup olmadığı. | Boole |
ManagedEnvironmentPropertiesPeerAuthentication
| İsim | Açıklama | Değer |
|---|---|---|
| MTLS (Radyo Teknolojileri Yüksekokulu | Yönetilen Ortam için karşılıklı TLS kimlik doğrulama ayarları | Mtls (Radyo Frekansı) |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| İsim | Açıklama | Değer |
|---|---|---|
| şifreleme | Yönetilen Ortam için eş trafik şifreleme ayarları | managedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| etkinleştirildi | Eş trafik şifrelemesinin etkinleştirilip etkinleştirilmediğini gösteren Boole değeri | Boole |
ManagedServiceIdentity (Yönetilen Servis Kimliği)
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). | 'Hiçbiri' 'Sistem Atandı' 'SystemAssigned,UserAssigned' 'UserAssigned' (gerekli) |
| kullanıcı tarafından atanan kimlikler | Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. | UserAssignedIdentities |
Mtls (Radyo Frekansı)
| İsim | Açıklama | Değer |
|---|---|---|
| etkinleştirildi | Karşılıklı TLS kimlik doğrulamasının etkinleştirilip etkinleştirilmediğini gösteren Boole değeri | Boole |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
UserAssignedIdentities
| İsim | Açıklama | Değer |
|---|
Kullanıcı Atanmış Kimlik
| İsim | Açıklama | Değer |
|---|
Sanal Ağ Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| dockerBridgeCidr | Docker köprüsüne, ağa atanan CIDR gösterimi IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| infrastructureSubnetId | Altyapı bileşenleri için bir alt ağın kaynak kimliği. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| dahili | Ortamın yalnızca iç yük dengeleyiciye sahip olduğunu gösteren Boole değeri. Bu ortamların genel statik IP kaynağı yoktur. Bu özellik etkinleştirildiğinde infrastructureSubnetId sağlamaları gerekir | Boole |
| platformRezerve Edilmiş Cidr | CIDR gösteriminde ortam altyapısı IP adresleri için ayrılabilen IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| platformReservedDnsIP | platformReservedCidr tarafından tanımlanan IP aralığından iç DNS sunucusu için ayrılacak bir IP adresi. | String |
İş Yükü Profili
| İsim | Açıklama | Değer |
|---|---|---|
| maximumCount (Maksimum Sayı) | Maksimum kapasite. | Int |
| minimumSayı | En düşük kapasite. | Int |
| isim | Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. | dize (gerekli) |
| workloadProfileType | Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. | dize (gerekli) |
ARM şablonu kaynak tanımı
managedEnvironments kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları - Kaynak grubu dağıtım komutlarına bakınız Her API sürümünde değişen özelliklerin listesi için değişiklik günlüğüne bakınız.
Kullanım Örnekleri
Azure Hızlı Başlangıç Şablonları
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.
| Şablon | Açıklama |
|---|---|
|
Kayıt Defteri ile Bir Kapsayıcı Uygulaması ve Ortamı Oluşturur |
Azure Container Registry'den temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır. |
|
Tanımlı HTTP ölçeklendirme kuralıyla kapsayıcı uygulaması oluşturur |
HTTP trafiğine göre ölçeklendirilen temel bir Container App ile bir Container App Ortamı oluşturun. |
|
Kapsayıcı Uygulaması Ortamı içinde Kapsayıcı Uygulaması oluşturur |
Temel bir Container App ile Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır. |
|
Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturur |
Container Apps kullanarak bir Dapr mikro hizmetler uygulaması oluşturun. |
|
Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturur |
Container Apps kullanarak bir Dapr pub-sub servicebus uygulaması oluşturun. |
|
Kapsayıcı Uygulaması Ortamı ile iki Kapsayıcı Uygulaması oluşturur |
Temel bir Container App ile iki Kapsayıcı Uygulaması Ortamı oluşturun. Ayrıca günlükleri depolamak için bir Log Analytics Çalışma Alanı dağıtır. |
|
Sanal ağ ile dış Kapsayıcı Uygulaması ortamı oluşturur |
Sanal ağ ile bir dış Kapsayıcı Uygulaması ortamı oluşturur. |
|
Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur |
Sanal ağ ile bir iç Kapsayıcı Uygulaması ortamı oluşturur. |
Kaynak biçimi
Microsoft.App/managedEnvironments kaynağı oluşturmak için şablonunuza aşağıdaki JSON'u ekleyin.
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-01-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Özellik Değerleri
Microsoft.App/yönetilenOrtamlar
| İsim | Açıklama | Değer |
|---|---|---|
| apiVersiyonu | API sürümü | '2026-01-01' |
| kimlik | Bu kaynağa atanan yönetilen hizmet kimlikleri. | ManagedServiceIdentity |
| tür | Ortam türü. | String |
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: Desen = ^[-\w\._\(\)]+$ (gerekli) |
| özellikler | Yönetilen ortam kaynağına özgü özellikler | ManagedEnvironmentProperties |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. Bkz. şablonlardaki Etiketleri |
| tür | Kaynak türü | 'Microsoft.App/managedEnvironments' |
AppLogsConfiguration
| İsim | Açıklama | Değer |
|---|---|---|
| varış noktası | Günlük hedefi, 'log-analytics', 'azure-monitor' veya 'none' olabilir | String |
| logAnalytics Yapılandırması | Log Analytics yapılandırması, yalnızca hedef 'log-analytics' olarak yapılandırıldığında sağlanmalıdır | LogAnalytics Yapılandırması |
CertificateKeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Azure Key Vault ile kimlik doğrulaması için yönetilen kimliğin kaynak kimliği veya sistem tarafından atanan bir kimlik kullanmak için Sistem. | String |
| keyVaultUrl | Sertifikayı barındıran Azure Key Vault gizli dizisine işaret eden URL. | String |
CustomDomainConfiguration (Özel Etki Alanı Yapılandırması)
| İsim | Açıklama | Değer |
|---|---|---|
| certificateKeyVaultProperties | Azure Key Vault'ta depolanan sertifika. | CertificateKeyVaultProperties |
| sertifikaŞifresi | Sertifika parolası | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| sertifika değeri | PFX veya PEM blobu | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| dnsSuffix | Ortam etki alanı için Dns soneki | String |
DaprConfiguration (DaprYapılandırması)
| İsim | Açıklama | Değer |
|---|
Giriş Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| headerCountLimit | Giriş tarafından izin verilen istek başına en fazla üst bilgi sayısı. En az 1 olmalıdır. Varsayılan değer 100'dır. | Int |
| requestIdleTimeout | Boşta kalan istekler zaman aşımına uğramadan önceki süre (dakika cinsinden). 4 ile 30 arasında olmalıdır. Varsayılan olarak 4 dakikadır. | Int |
| sonlandırmaGracePeriodSeconds | Etkin bağlantıların sonlandırma sırasında tamamlanmasına izin vermek için gereken süre (saniye cinsinden). 0 ile 3600 arasında olmalıdır. Varsayılan olarak 480 saniyedir. | Int |
| workloadProfileName | Giriş bileşeni tarafından kullanılan iş yükü profilinin adı. Gerekli. | String |
Keda Yapılandırması
| İsim | Açıklama | Değer |
|---|
LogAnalytics Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| müşteri Kimliği | Log Analytics müşteri kimliği | String |
| paylaşılan anahtar | Log Analytics müşteri anahtarı | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
ManagedEnvironmentProperties
| İsim | Açıklama | Değer |
|---|---|---|
| appLogsConfiguration | Günlük arka plan programının uygulama günlüklerini yapılandırılan hedefe aktarmasını sağlayan küme yapılandırması | AppLogsConfiguration |
| customDomainConfiguration (Özel Etki AlanıYapılandırması) | Ortam için özel etki alanı yapılandırması | CustomDomainConfiguration |
| daprAIConnectionString | Dapr tarafından Hizmet hizmet iletişim telemetrisini dışarı aktarmak için kullanılan Application Insights bağlantı dizesi | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| daprAIInstrumentationKey | Hizmet'i Hizmete aktarma iletişim telemetrisini dışarı aktarmak için Dapr tarafından kullanılan Azure İzleyici izleme anahtarı | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| daprConfiguration | Dapr bileşeninin yapılandırması. | DaprConfiguration (DaprYapılandırması) |
| infrastructureResourceGroup | Altyapı kaynaklarını barındırmak için Yönetilen Ortam için oluşturulan platform tarafından yönetilen kaynak grubunun adı. Bir alt ağ kimliği sağlanırsa, bu kaynak grubu alt ağ ile aynı abonelikte oluşturulur. | String |
| ingressConfiguration | Yönetilen Ortam için giriş yapılandırması. | Giriş Yapılandırması |
| keda Yapılandırması | Keda bileşeninin yapılandırması. | Keda Yapılandırması |
| eşKimlik Doğrulaması | Yönetilen Ortam için eş kimlik doğrulama ayarları | managedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration | Yönetilen Ortam için eş trafik ayarları | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess | Tüm genel trafiğe izin vermek veya trafiği engellemek için özellik. İzin Verilen Değerler: 'Etkin', 'Devre Dışı'. | 'Devre Dışı' 'Etkin' |
| vnetConfiguration | Ortam için sanal ağ yapılandırması | VnetConfiguration |
| iş yüküProfilleri | Yönetilen Ortam için yapılandırılan iş yükü profilleri. | WorkloadProfile[] |
| zoneRedundant | Bu Yönetilen Ortamın alanlar arası yedekli olup olmadığı. | Boole |
ManagedEnvironmentPropertiesPeerAuthentication
| İsim | Açıklama | Değer |
|---|---|---|
| MTLS (Radyo Teknolojileri Yüksekokulu | Yönetilen Ortam için karşılıklı TLS kimlik doğrulama ayarları | Mtls (Radyo Frekansı) |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| İsim | Açıklama | Değer |
|---|---|---|
| şifreleme | Yönetilen Ortam için eş trafik şifreleme ayarları | managedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| etkinleştirildi | Eş trafik şifrelemesinin etkinleştirilip etkinleştirilmediğini gösteren Boole değeri | Boole |
ManagedServiceIdentity (Yönetilen Servis Kimliği)
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). | 'Hiçbiri' 'Sistem Atandı' 'SystemAssigned,UserAssigned' 'UserAssigned' (gerekli) |
| kullanıcı tarafından atanan kimlikler | Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. | UserAssignedIdentities |
Mtls (Radyo Frekansı)
| İsim | Açıklama | Değer |
|---|---|---|
| etkinleştirildi | Karşılıklı TLS kimlik doğrulamasının etkinleştirilip etkinleştirilmediğini gösteren Boole değeri | Boole |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
UserAssignedIdentities
| İsim | Açıklama | Değer |
|---|
Kullanıcı Atanmış Kimlik
| İsim | Açıklama | Değer |
|---|
Sanal Ağ Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| dockerBridgeCidr | Docker köprüsüne, ağa atanan CIDR gösterimi IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| infrastructureSubnetId | Altyapı bileşenleri için bir alt ağın kaynak kimliği. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| dahili | Ortamın yalnızca iç yük dengeleyiciye sahip olduğunu gösteren Boole değeri. Bu ortamların genel statik IP kaynağı yoktur. Bu özellik etkinleştirildiğinde infrastructureSubnetId sağlamaları gerekir | Boole |
| platformRezerve Edilmiş Cidr | CIDR gösteriminde ortam altyapısı IP adresleri için ayrılabilen IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| platformReservedDnsIP | platformReservedCidr tarafından tanımlanan IP aralığından iç DNS sunucusu için ayrılacak bir IP adresi. | String |
İş Yükü Profili
| İsim | Açıklama | Değer |
|---|---|---|
| maximumCount (Maksimum Sayı) | Maksimum kapasite. | Int |
| minimumSayı | En düşük kapasite. | Int |
| isim | Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. | dize (gerekli) |
| workloadProfileType | Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. | dize (gerekli) |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
managedEnvironments kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kaynak grupları Her API sürümünde değişen özelliklerin listesi için bkz. Değişiklik günlüğü.
Kullanım Örnekleri
Terraform Örnekleri
Container App Ortamı dağıtmanın temel bir örneği.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Azure Doğrulanmış Modülleri
Aşağıdaki Azure Doğrulanmış Modüller bu kaynak türünü dağıtmak için kullanılabilir.
| Modül | Açıklama |
|---|---|
| Uygulama Tarafından Yönetilen Ortam | Uygulama Tarafından Yönetilen Ortam için AVM Kaynak Modülü |
Kaynak biçimi
Microsoft.App/managedEnvironments kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-01-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
Özellik Değerleri
Microsoft.App/yönetilenOrtamlar
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Bu kaynağa atanan yönetilen hizmet kimlikleri. | ManagedServiceIdentity |
| tür | Ortam türü. | String |
| konum | Kaynağın bulunduğu coğrafi konum | dize (gerekli) |
| isim | Kaynak adı | karakter dizisi Kısıtlama -ları: Desen = ^[-\w\._\(\)]+$ (gerekli) |
| özellikler | Yönetilen ortam kaynağına özgü özellikler | ManagedEnvironmentProperties |
| Etiketler | Kaynak etiketleri | Etiket adları ve değerleri sözlüğü. |
| tür | Kaynak türü | "Microsoft.App/managedEnvironments@2026-01-01" |
AppLogsConfiguration
| İsim | Açıklama | Değer |
|---|---|---|
| varış noktası | Günlük hedefi, 'log-analytics', 'azure-monitor' veya 'none' olabilir | String |
| logAnalytics Yapılandırması | Log Analytics yapılandırması, yalnızca hedef 'log-analytics' olarak yapılandırıldığında sağlanmalıdır | LogAnalytics Yapılandırması |
CertificateKeyVaultProperties
| İsim | Açıklama | Değer |
|---|---|---|
| kimlik | Azure Key Vault ile kimlik doğrulaması için yönetilen kimliğin kaynak kimliği veya sistem tarafından atanan bir kimlik kullanmak için Sistem. | String |
| keyVaultUrl | Sertifikayı barındıran Azure Key Vault gizli dizisine işaret eden URL. | String |
CustomDomainConfiguration (Özel Etki Alanı Yapılandırması)
| İsim | Açıklama | Değer |
|---|---|---|
| certificateKeyVaultProperties | Azure Key Vault'ta depolanan sertifika. | CertificateKeyVaultProperties |
| sertifikaŞifresi | Sertifika parolası | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| sertifika değeri | PFX veya PEM blobu | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| dnsSuffix | Ortam etki alanı için Dns soneki | String |
DaprConfiguration (DaprYapılandırması)
| İsim | Açıklama | Değer |
|---|
Giriş Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| headerCountLimit | Giriş tarafından izin verilen istek başına en fazla üst bilgi sayısı. En az 1 olmalıdır. Varsayılan değer 100'dır. | Int |
| requestIdleTimeout | Boşta kalan istekler zaman aşımına uğramadan önceki süre (dakika cinsinden). 4 ile 30 arasında olmalıdır. Varsayılan olarak 4 dakikadır. | Int |
| sonlandırmaGracePeriodSeconds | Etkin bağlantıların sonlandırma sırasında tamamlanmasına izin vermek için gereken süre (saniye cinsinden). 0 ile 3600 arasında olmalıdır. Varsayılan olarak 480 saniyedir. | Int |
| workloadProfileName | Giriş bileşeni tarafından kullanılan iş yükü profilinin adı. Gerekli. | String |
Keda Yapılandırması
| İsim | Açıklama | Değer |
|---|
LogAnalytics Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| müşteri Kimliği | Log Analytics müşteri kimliği | String |
| paylaşılan anahtar | Log Analytics müşteri anahtarı | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
ManagedEnvironmentProperties
| İsim | Açıklama | Değer |
|---|---|---|
| appLogsConfiguration | Günlük arka plan programının uygulama günlüklerini yapılandırılan hedefe aktarmasını sağlayan küme yapılandırması | AppLogsConfiguration |
| customDomainConfiguration (Özel Etki AlanıYapılandırması) | Ortam için özel etki alanı yapılandırması | CustomDomainConfiguration |
| daprAIConnectionString | Dapr tarafından Hizmet hizmet iletişim telemetrisini dışarı aktarmak için kullanılan Application Insights bağlantı dizesi | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| daprAIInstrumentationKey | Hizmet'i Hizmete aktarma iletişim telemetrisini dışarı aktarmak için Dapr tarafından kullanılan Azure İzleyici izleme anahtarı | karakter dizisi Kısıtlama -ları: Hassas değer. Güvenli parametre olarak geçirin. |
| daprConfiguration | Dapr bileşeninin yapılandırması. | DaprConfiguration (DaprYapılandırması) |
| infrastructureResourceGroup | Altyapı kaynaklarını barındırmak için Yönetilen Ortam için oluşturulan platform tarafından yönetilen kaynak grubunun adı. Bir alt ağ kimliği sağlanırsa, bu kaynak grubu alt ağ ile aynı abonelikte oluşturulur. | String |
| ingressConfiguration | Yönetilen Ortam için giriş yapılandırması. | Giriş Yapılandırması |
| keda Yapılandırması | Keda bileşeninin yapılandırması. | Keda Yapılandırması |
| eşKimlik Doğrulaması | Yönetilen Ortam için eş kimlik doğrulama ayarları | managedEnvironmentPropertiesPeerAuthentication |
| peerTrafficConfiguration | Yönetilen Ortam için eş trafik ayarları | ManagedEnvironmentPropertiesPeerTrafficConfiguration |
| publicNetworkAccess | Tüm genel trafiğe izin vermek veya trafiği engellemek için özellik. İzin Verilen Değerler: 'Etkin', 'Devre Dışı'. | 'Devre Dışı' 'Etkin' |
| vnetConfiguration | Ortam için sanal ağ yapılandırması | VnetConfiguration |
| iş yüküProfilleri | Yönetilen Ortam için yapılandırılan iş yükü profilleri. | WorkloadProfile[] |
| zoneRedundant | Bu Yönetilen Ortamın alanlar arası yedekli olup olmadığı. | Boole |
ManagedEnvironmentPropertiesPeerAuthentication
| İsim | Açıklama | Değer |
|---|---|---|
| MTLS (Radyo Teknolojileri Yüksekokulu | Yönetilen Ortam için karşılıklı TLS kimlik doğrulama ayarları | Mtls (Radyo Frekansı) |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| İsim | Açıklama | Değer |
|---|---|---|
| şifreleme | Yönetilen Ortam için eş trafik şifreleme ayarları | managedEnvironmentPropertiesPeerTrafficConfigurationEncryption |
ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption
| İsim | Açıklama | Değer |
|---|---|---|
| etkinleştirildi | Eş trafik şifrelemesinin etkinleştirilip etkinleştirilmediğini gösteren Boole değeri | Boole |
ManagedServiceIdentity (Yönetilen Servis Kimliği)
| İsim | Açıklama | Değer |
|---|---|---|
| tür | Yönetilen hizmet kimliği türü (hem SystemAssigned hem de UserAssigned türlerine izin verilir). | 'Hiçbiri' 'Sistem Atandı' 'SystemAssigned,UserAssigned' 'UserAssigned' (gerekli) |
| kullanıcı tarafından atanan kimlikler | Kaynakla ilişkili kullanıcı tarafından atanan kimlik kümesi. userAssignedIdentities sözlük anahtarları şu formda ARM kaynak kimlikleri olacaktır: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Sözlük değerleri, isteklerdeki boş nesneler ({}) olabilir. | UserAssignedIdentities |
Mtls (Radyo Frekansı)
| İsim | Açıklama | Değer |
|---|---|---|
| etkinleştirildi | Karşılıklı TLS kimlik doğrulamasının etkinleştirilip etkinleştirilmediğini gösteren Boole değeri | Boole |
TrackedResourceTags
| İsim | Açıklama | Değer |
|---|
UserAssignedIdentities
| İsim | Açıklama | Değer |
|---|
Kullanıcı Atanmış Kimlik
| İsim | Açıklama | Değer |
|---|
Sanal Ağ Yapılandırması
| İsim | Açıklama | Değer |
|---|---|---|
| dockerBridgeCidr | Docker köprüsüne, ağa atanan CIDR gösterimi IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| infrastructureSubnetId | Altyapı bileşenleri için bir alt ağın kaynak kimliği. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| dahili | Ortamın yalnızca iç yük dengeleyiciye sahip olduğunu gösteren Boole değeri. Bu ortamların genel statik IP kaynağı yoktur. Bu özellik etkinleştirildiğinde infrastructureSubnetId sağlamaları gerekir | Boole |
| platformRezerve Edilmiş Cidr | CIDR gösteriminde ortam altyapısı IP adresleri için ayrılabilen IP aralığı. Sağlanan diğer IP aralıklarıyla çakışmamalıdır. | String |
| platformReservedDnsIP | platformReservedCidr tarafından tanımlanan IP aralığından iç DNS sunucusu için ayrılacak bir IP adresi. | String |
İş Yükü Profili
| İsim | Açıklama | Değer |
|---|---|---|
| maximumCount (Maksimum Sayı) | Maksimum kapasite. | Int |
| minimumSayı | En düşük kapasite. | Int |
| isim | Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. | dize (gerekli) |
| workloadProfileType | Üzerinde çalıştırılacak iş yükleri için iş yükü profili türü. | dize (gerekli) |