Поделиться через


Microsoft.App управляемыеenvironments

Определение ресурсов Bicep

Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.App/managedEnvironments@2025-01-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    appLogsConfiguration: {
      destination: 'string'
      logAnalyticsConfiguration: {
        customerId: 'string'
        sharedKey: 'string'
      }
    }
    customDomainConfiguration: {
      certificateKeyVaultProperties: {
        identity: 'string'
        keyVaultUrl: 'string'
      }
      certificatePassword: 'string'
      certificateValue: any(...)
      dnsSuffix: 'string'
    }
    daprAIConnectionString: 'string'
    daprAIInstrumentationKey: 'string'
    daprConfiguration: {}
    infrastructureResourceGroup: 'string'
    kedaConfiguration: {}
    peerAuthentication: {
      mtls: {
        enabled: bool
      }
    }
    peerTrafficConfiguration: {
      encryption: {
        enabled: bool
      }
    }
    vnetConfiguration: {
      dockerBridgeCidr: 'string'
      infrastructureSubnetId: 'string'
      internal: bool
      platformReservedCidr: 'string'
      platformReservedDnsIP: 'string'
    }
    workloadProfiles: [
      {
        maximumCount: int
        minimumCount: int
        name: 'string'
        workloadProfileType: 'string'
      }
    ]
    zoneRedundant: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

AppLogsConfiguration

Имя Описание Ценность
пункт назначения Назначение журналов может быть "log-analytics", "azure-monitor" или "none" струна
LogAnalyticsConfiguration Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. LogAnalyticsConfiguration

CertificateKeyVaultProperties

Имя Описание Ценность
идентичность Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. струна
keyVaultUrl URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. струна

CustomDomainConfiguration

Имя Описание Ценность
certificateKeyVaultProperties Сертификат, хранящийся в Azure Key Vault. CertificateKeyVaultProperties
certificatePassword Пароль сертификата струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
certificateValue Большой двоичный объект PFX или PEM любой
dnsSuffix Dns-суффикс для домена среды струна

DaprConfiguration

Имя Описание Ценность

KedaConfiguration

Имя Описание Ценность

LogAnalyticsConfiguration

Имя Описание Ценность
customerId Идентификатор клиента Log Analytics струна
sharedKey Ключ клиента Log Analytics струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.

ManagedEnvironmentProperties

Имя Описание Ценность
appLogsConfiguration Конфигурация кластера, которая позволяет управляющей программе журнала экспортировать журналы приложений в настроенное назначение. AppLogsConfiguration
customDomainConfiguration Конфигурация личного домена для среды CustomDomainConfiguration
daprAIConnectionString Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
daprAIInstrumentationKey Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
daprConfiguration Конфигурация компонента Dapr. DaprConfiguration
infrastructureResourceGroup Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. струна
kedaConfiguration Конфигурация компонента Keda. KedaConfiguration
peerAuthentication Параметры одноранговой проверки подлинности для управляемой среды ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Параметры однорангового трафика для управляемой среды ManagedEnvironmentPropertiesPeerTrafficConfiguration
vnetConfiguration Конфигурация виртуальной сети для среды VnetConfiguration
workloadProfiles Профили рабочей нагрузки, настроенные для управляемой среды. WorkloadProfile[]
zoneRedundant Независимо от того, является ли эта управляемая среда избыточной по зонам. булевая переменная (bool)

ManagedEnvironmentPropertiesPeerAuthentication

Имя Описание Ценность
mtls Параметры взаимной проверки подлинности TLS для управляемой среды Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Имя Описание Ценность
шифрование Параметры шифрования однорангового трафика для управляемой среды ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Имя Описание Ценность
Активирован Логическое значение, указывающее, включена ли шифрование однорангового трафика булевая переменная (bool)

ManagedServiceIdentity

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentities

Microsoft.App/managedEnvironments

Имя Описание Ценность
идентичность Управляемые удостоверения для управляемой среды для взаимодействия с другими службами Azure без сохранения секретов или учетных данных в коде. ManagedServiceIdentity
добрый Тип среды. струна
расположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. строка (обязательно)
свойства Свойства определенного ресурса управляемой среды ManagedEnvironmentProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Mtls

Имя Описание Ценность
Активирован Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS булевая переменная (bool)

TrackedResourceTags

Имя Описание Ценность

UserAssignedIdentities

Имя Описание Ценность

Пользовательская назначенная идентичность

Имя Описание Ценность

VnetConfiguration

Имя Описание Ценность
dockerBridgeCidr Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
infrastructureSubnetId Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
внутренний Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. булевая переменная (bool)
platformReservedCidr Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
platformReservedDnsIP IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. струна

WorkloadProfile

Имя Описание Ценность
maximumCount Максимальная емкость. инт
minimumCount Минимальная емкость. инт
имя Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. строка (обязательно)
workloadProfileType Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. строка (обязательно)

Примеры использования

Проверенные модули Azure

Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.

Модуль Описание
Управляемая среда приложения Модуль ресурсов AVM для управляемой среды приложений

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Описание
Создание приложения контейнера и среды с реестром Создайте среду приложения-контейнера с базовым приложением контейнера из реестра контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов.
Создает приложение-контейнер с определенным правилом масштабирования HTTP Создайте среду приложения-контейнера с базовым приложением-контейнером, которое масштабируется на основе HTTP-трафика.
Создание приложения-контейнера в среде приложения-контейнера Создайте среду приложения-контейнера с базовым приложением контейнера. Она также развертывает рабочую область Log Analytics для хранения журналов.
создает приложение микрослужб Dapr с помощью приложений контейнеров Создайте приложение микрослужб Dapr с помощью контейнерных приложений.
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений.
Создание двух приложений-контейнеров с средой приложения-контейнера Создайте две среды приложения-контейнера с базовым приложением-контейнером. Она также развертывает рабочую область Log Analytics для хранения журналов.
Создает внешнюю среду приложения-контейнера с виртуальной сетью Создает внешнюю среду приложения-контейнера с виртуальной сетью.
Создает внутреннюю среду приложения-контейнера с виртуальной сетью Создает внутреннюю среду приложения-контейнера с виртуальной сетью.

Определение ресурса шаблона ARM

Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.App/managedEnvironments",
  "apiVersion": "2025-01-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "appLogsConfiguration": {
      "destination": "string",
      "logAnalyticsConfiguration": {
        "customerId": "string",
        "sharedKey": "string"
      }
    },
    "customDomainConfiguration": {
      "certificateKeyVaultProperties": {
        "identity": "string",
        "keyVaultUrl": "string"
      },
      "certificatePassword": "string",
      "certificateValue": {},
      "dnsSuffix": "string"
    },
    "daprAIConnectionString": "string",
    "daprAIInstrumentationKey": "string",
    "daprConfiguration": {
    },
    "infrastructureResourceGroup": "string",
    "kedaConfiguration": {
    },
    "peerAuthentication": {
      "mtls": {
        "enabled": "bool"
      }
    },
    "peerTrafficConfiguration": {
      "encryption": {
        "enabled": "bool"
      }
    },
    "vnetConfiguration": {
      "dockerBridgeCidr": "string",
      "infrastructureSubnetId": "string",
      "internal": "bool",
      "platformReservedCidr": "string",
      "platformReservedDnsIP": "string"
    },
    "workloadProfiles": [
      {
        "maximumCount": "int",
        "minimumCount": "int",
        "name": "string",
        "workloadProfileType": "string"
      }
    ],
    "zoneRedundant": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

AppLogsConfiguration

Имя Описание Ценность
пункт назначения Назначение журналов может быть "log-analytics", "azure-monitor" или "none" струна
LogAnalyticsConfiguration Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. LogAnalyticsConfiguration

CertificateKeyVaultProperties

Имя Описание Ценность
идентичность Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. струна
keyVaultUrl URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. струна

CustomDomainConfiguration

Имя Описание Ценность
certificateKeyVaultProperties Сертификат, хранящийся в Azure Key Vault. CertificateKeyVaultProperties
certificatePassword Пароль сертификата струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
certificateValue Большой двоичный объект PFX или PEM любой
dnsSuffix Dns-суффикс для домена среды струна

DaprConfiguration

Имя Описание Ценность

KedaConfiguration

Имя Описание Ценность

LogAnalyticsConfiguration

Имя Описание Ценность
customerId Идентификатор клиента Log Analytics струна
sharedKey Ключ клиента Log Analytics струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.

ManagedEnvironmentProperties

Имя Описание Ценность
appLogsConfiguration Конфигурация кластера, которая позволяет управляющей программе журнала экспортировать журналы приложений в настроенное назначение. AppLogsConfiguration
customDomainConfiguration Конфигурация личного домена для среды CustomDomainConfiguration
daprAIConnectionString Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
daprAIInstrumentationKey Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
daprConfiguration Конфигурация компонента Dapr. DaprConfiguration
infrastructureResourceGroup Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. струна
kedaConfiguration Конфигурация компонента Keda. KedaConfiguration
peerAuthentication Параметры одноранговой проверки подлинности для управляемой среды ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Параметры однорангового трафика для управляемой среды ManagedEnvironmentPropertiesPeerTrafficConfiguration
vnetConfiguration Конфигурация виртуальной сети для среды VnetConfiguration
workloadProfiles Профили рабочей нагрузки, настроенные для управляемой среды. WorkloadProfile[]
zoneRedundant Независимо от того, является ли эта управляемая среда избыточной по зонам. булевая переменная (bool)

ManagedEnvironmentPropertiesPeerAuthentication

Имя Описание Ценность
mtls Параметры взаимной проверки подлинности TLS для управляемой среды Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Имя Описание Ценность
шифрование Параметры шифрования однорангового трафика для управляемой среды ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Имя Описание Ценность
Активирован Логическое значение, указывающее, включена ли шифрование однорангового трафика булевая переменная (bool)

ManagedServiceIdentity

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentities

Microsoft.App/managedEnvironments

Имя Описание Ценность
apiVersion Версия API '2025-01-01'
идентичность Управляемые удостоверения для управляемой среды для взаимодействия с другими службами Azure без сохранения секретов или учетных данных в коде. ManagedServiceIdentity
добрый Тип среды. струна
расположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. строка (обязательно)
свойства Свойства определенного ресурса управляемой среды ManagedEnvironmentProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.App/managedEnvironments"

Mtls

Имя Описание Ценность
Активирован Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS булевая переменная (bool)

TrackedResourceTags

Имя Описание Ценность

UserAssignedIdentities

Имя Описание Ценность

Пользовательская назначенная идентичность

Имя Описание Ценность

VnetConfiguration

Имя Описание Ценность
dockerBridgeCidr Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
infrastructureSubnetId Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
внутренний Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. булевая переменная (bool)
platformReservedCidr Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
platformReservedDnsIP IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. струна

WorkloadProfile

Имя Описание Ценность
maximumCount Максимальная емкость. инт
minimumCount Минимальная емкость. инт
имя Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. строка (обязательно)
workloadProfileType Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. строка (обязательно)

Примеры использования

Шаблоны быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure развернуть этот тип ресурса.

Шаблон Описание
Создание приложения контейнера и среды с реестром

Развертывание в Azure
Создайте среду приложения-контейнера с базовым приложением контейнера из реестра контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов.
Создает приложение-контейнер с определенным правилом масштабирования HTTP

Развертывание в Azure
Создайте среду приложения-контейнера с базовым приложением-контейнером, которое масштабируется на основе HTTP-трафика.
Создание приложения-контейнера в среде приложения-контейнера

Развертывание в Azure
Создайте среду приложения-контейнера с базовым приложением контейнера. Она также развертывает рабочую область Log Analytics для хранения журналов.
создает приложение микрослужб Dapr с помощью приложений контейнеров

Развертывание в Azure
Создайте приложение микрослужб Dapr с помощью контейнерных приложений.
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров

Развертывание в Azure
Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений.
Создание двух приложений-контейнеров с средой приложения-контейнера

Развертывание в Azure
Создайте две среды приложения-контейнера с базовым приложением-контейнером. Она также развертывает рабочую область Log Analytics для хранения журналов.
Создает внешнюю среду приложения-контейнера с виртуальной сетью

Развертывание в Azure
Создает внешнюю среду приложения-контейнера с виртуальной сетью.
Создает внутреннюю среду приложения-контейнера с виртуальной сетью

Развертывание в Azure
Создает внутреннюю среду приложения-контейнера с виртуальной сетью.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса managedEnvironments можно развернуть с помощью операций, целевых:

  • Группы ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.App/managedEnvironments, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.App/managedEnvironments@2025-01-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    kind = "string"
    properties = {
      appLogsConfiguration = {
        destination = "string"
        logAnalyticsConfiguration = {
          customerId = "string"
          sharedKey = "string"
        }
      }
      customDomainConfiguration = {
        certificateKeyVaultProperties = {
          identity = "string"
          keyVaultUrl = "string"
        }
        certificatePassword = "string"
        certificateValue = ?
        dnsSuffix = "string"
      }
      daprAIConnectionString = "string"
      daprAIInstrumentationKey = "string"
      daprConfiguration = {
      }
      infrastructureResourceGroup = "string"
      kedaConfiguration = {
      }
      peerAuthentication = {
        mtls = {
          enabled = bool
        }
      }
      peerTrafficConfiguration = {
        encryption = {
          enabled = bool
        }
      }
      vnetConfiguration = {
        dockerBridgeCidr = "string"
        infrastructureSubnetId = "string"
        internal = bool
        platformReservedCidr = "string"
        platformReservedDnsIP = "string"
      }
      workloadProfiles = [
        {
          maximumCount = int
          minimumCount = int
          name = "string"
          workloadProfileType = "string"
        }
      ]
      zoneRedundant = bool
    }
  }
}

Значения свойств

AppLogsConfiguration

Имя Описание Ценность
пункт назначения Назначение журналов может быть "log-analytics", "azure-monitor" или "none" струна
LogAnalyticsConfiguration Конфигурация Log Analytics должна быть предоставлена только в том случае, если назначение настроено как log-analytics. LogAnalyticsConfiguration

CertificateKeyVaultProperties

Имя Описание Ценность
идентичность Идентификатор ресурса управляемого удостоверения для проверки подлинности в Azure Key Vault или System для использования удостоверения, назначаемого системой. струна
keyVaultUrl URL-адрес, указывающий на секрет Azure Key Vault, содержащий сертификат. струна

CustomDomainConfiguration

Имя Описание Ценность
certificateKeyVaultProperties Сертификат, хранящийся в Azure Key Vault. CertificateKeyVaultProperties
certificatePassword Пароль сертификата струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
certificateValue Большой двоичный объект PFX или PEM любой
dnsSuffix Dns-суффикс для домена среды струна

DaprConfiguration

Имя Описание Ценность

KedaConfiguration

Имя Описание Ценность

LogAnalyticsConfiguration

Имя Описание Ценность
customerId Идентификатор клиента Log Analytics струна
sharedKey Ключ клиента Log Analytics струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.

ManagedEnvironmentProperties

Имя Описание Ценность
appLogsConfiguration Конфигурация кластера, которая позволяет управляющей программе журнала экспортировать журналы приложений в настроенное назначение. AppLogsConfiguration
customDomainConfiguration Конфигурация личного домена для среды CustomDomainConfiguration
daprAIConnectionString Строка подключения Application Insights, используемая Dapr для экспорта службы в данные телеметрии связи службы струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
daprAIInstrumentationKey Ключ инструментирования Azure Monitor, используемый Dapr для экспорта службы в телеметрию связи службы струна

Ограничения целостности:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
daprConfiguration Конфигурация компонента Dapr. DaprConfiguration
infrastructureResourceGroup Имя группы ресурсов, управляемой платформой, созданной для управляемой среды для размещения ресурсов инфраструктуры. Если указан идентификатор подсети, эта группа ресурсов будет создана в той же подписке, что и подсеть. струна
kedaConfiguration Конфигурация компонента Keda. KedaConfiguration
peerAuthentication Параметры одноранговой проверки подлинности для управляемой среды ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Параметры однорангового трафика для управляемой среды ManagedEnvironmentPropertiesPeerTrafficConfiguration
vnetConfiguration Конфигурация виртуальной сети для среды VnetConfiguration
workloadProfiles Профили рабочей нагрузки, настроенные для управляемой среды. WorkloadProfile[]
zoneRedundant Независимо от того, является ли эта управляемая среда избыточной по зонам. булевая переменная (bool)

ManagedEnvironmentPropertiesPeerAuthentication

Имя Описание Ценность
mtls Параметры взаимной проверки подлинности TLS для управляемой среды Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Имя Описание Ценность
шифрование Параметры шифрования однорангового трафика для управляемой среды ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Имя Описание Ценность
Активирован Логическое значение, указывающее, включена ли шифрование однорангового трафика булевая переменная (bool)

ManagedServiceIdentity

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentities

Microsoft.App/managedEnvironments

Имя Описание Ценность
идентичность Управляемые удостоверения для управляемой среды для взаимодействия с другими службами Azure без сохранения секретов или учетных данных в коде. ManagedServiceIdentity
добрый Тип среды. струна
расположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. строка (обязательно)
свойства Свойства определенного ресурса управляемой среды ManagedEnvironmentProperties
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.App/managedEnvironments@2025-01-01"

Mtls

Имя Описание Ценность
Активирован Логическое значение, указывающее, включена ли взаимная проверка подлинности TLS булевая переменная (bool)

TrackedResourceTags

Имя Описание Ценность

UserAssignedIdentities

Имя Описание Ценность

Пользовательская назначенная идентичность

Имя Описание Ценность

VnetConfiguration

Имя Описание Ценность
dockerBridgeCidr Диапазон IP-адресов ciDR, назначенный мосту Docker, сети. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
infrastructureSubnetId Идентификатор ресурса подсети для компонентов инфраструктуры. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
внутренний Логическое значение, указывающее, что среда имеет только внутреннюю подсистему балансировки нагрузки. В этих средах нет ресурса общедоступного статического IP-адреса. При включении этого свойства они должны предоставить инфраструктуруSubnetId. булевая переменная (bool)
platformReservedCidr Диапазон IP-адресов в нотации CIDR, который можно зарезервировать для IP-адресов инфраструктуры среды. Не должны перекрываться с другими предоставленными диапазонами IP-адресов. струна
platformReservedDnsIP IP-адрес из диапазона IP-адресов, определенный платформойReservedCidr, который будет зарезервирован для внутреннего DNS-сервера. струна

WorkloadProfile

Имя Описание Ценность
maximumCount Максимальная емкость. инт
minimumCount Минимальная емкость. инт
имя Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. строка (обязательно)
workloadProfileType Тип профиля рабочей нагрузки для рабочих нагрузок для запуска рабочих нагрузок. строка (обязательно)

Примеры использования

Проверенные модули Azure

Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.

Модуль Описание
Управляемая среда приложения Модуль ресурсов AVM для управляемой среды приложений