Microsoft.Batch BatchAccounts
Definición de recursos de Bicep
El tipo de recurso batchAccounts se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Batch/batchAccounts, agregue la siguiente bicep a la plantilla.
resource symbolicname 'Microsoft.Batch/batchAccounts@2024-07-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
allowedAuthenticationModes: [
'string'
]
autoStorage: {
authenticationMode: 'string'
nodeIdentityReference: {
resourceId: 'string'
}
storageAccountId: 'string'
}
encryption: {
keySource: 'string'
keyVaultProperties: {
keyIdentifier: 'string'
}
}
keyVaultReference: {
id: 'string'
url: 'string'
}
networkProfile: {
accountAccess: {
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
}
nodeManagementAccess: {
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
}
}
poolAllocationMode: 'string'
publicNetworkAccess: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores de propiedad
AutoStorageBasePropertiesOrAutoStorageProperties
Nombre | Descripción | Valor |
---|---|---|
authenticationMode | Modo de autenticación que usará el servicio Batch para administrar la cuenta de almacenamiento automático. | 'BatchAccountManagedIdentity' 'StorageKeys' |
nodeIdentityReference | La identidad a la que se hace referencia aquí debe asignarse a los grupos que tienen nodos de proceso que necesitan acceso al almacenamiento automático. | ComputeNodeIdentityReference |
storageAccountId | Identificador de recurso de la cuenta de almacenamiento que se va a usar para la cuenta de almacenamiento automático. | string (obligatorio) |
BatchAccountCreateParametersTags
Nombre | Descripción | Valor |
---|
BatchAccountCreatePropertiesOrBatchAccountProperties
Nombre | Descripción | Valor |
---|---|---|
allowedAuthenticationModes | Lista de modos de autenticación permitidos para la cuenta de Batch que se puede usar para autenticarse con el plano de datos. Esto no afecta a la autenticación con el plano de control. | Matriz de cadenas que contiene cualquiera de: 'AAD' 'SharedKey' 'TaskAuthenticationToken' |
autoStorage | Propiedades relacionadas con la cuenta de almacenamiento automático. | AutoStorageBasePropertiesOrAutoStorageProperties |
encriptación | Configura cómo se cifran los datos del cliente dentro de la cuenta de Batch. De forma predeterminada, las cuentas se cifran mediante una clave administrada por Microsoft. Para un control adicional, se puede usar una clave administrada por el cliente en su lugar. | EncryptionProperties |
keyVaultReference | Referencia al almacén de claves de Azure asociado a la cuenta de Batch. | KeyVaultReference |
networkProfile | El perfil de red solo surte efecto cuando publicNetworkAccess está habilitado. | networkProfile de |
poolAllocationMode | El modo de asignación del grupo también afecta a la forma en que los clientes se pueden autenticar en la API del servicio Batch. Si el modo es BatchService, los clientes pueden autenticarse mediante claves de acceso o el identificador de Microsoft Entra. Si el modo es UserSubscription, los clientes deben usar microsoft Entra ID. El valor predeterminado es BatchService. | 'BatchService' "UserSubscription" |
publicNetworkAccess | Si no se especifica, el valor predeterminado es "enabled". | 'Deshabilitado' 'Habilitado' "SecuredByPerimeter" |
BatchAccountIdentity
BatchAccountIdentityUserAssignedIdentities
Nombre | Descripción | Valor |
---|
ComputeNodeIdentityReference
Nombre | Descripción | Valor |
---|---|---|
resourceId | Identificador de recurso de ARM de la identidad asignada por el usuario. | cuerda |
EncryptionProperties
Nombre | Descripción | Valor |
---|---|---|
keySource | Tipo del origen de la clave. | "Microsoft.Batch" "Microsoft.KeyVault" |
keyVaultProperties | Detalles adicionales al usar Microsoft.KeyVault | KeyVaultProperties |
EndpointAccessProfile
IPRule
Nombre | Descripción | Valor |
---|---|---|
acción | Acción cuando se coincide con la dirección IP del cliente. | 'Allow' (obligatorio) |
valor | Dirección IPv4 o intervalo de direcciones IPv4 en formato CIDR. | string (obligatorio) |
KeyVaultProperties
Nombre | Descripción | Valor |
---|---|---|
keyIdentifier | Ruta de acceso completa al secreto con o sin versión. Ejemplo: https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. o https://mykeyvault.vault.azure.net/keys/testkey. Para poder usar los siguientes requisitos previos, debe cumplirse: La cuenta de Batch tiene una identidad asignada por el sistema A la identidad de la cuenta se le han concedido permisos Key/Get, Key/Unwrap y Key/Wrap. KeyVault tiene habilitada la eliminación temporal y la protección de purga |
cuerda |
KeyVaultReference
Nombre | Descripción | Valor |
---|---|---|
identificación | Identificador de recurso del almacén de claves de Azure asociado a la cuenta de Batch. | string (obligatorio) |
URL | Dirección URL del almacén de claves de Azure asociado a la cuenta de Batch. | string (obligatorio) |
Microsoft.Batch/batchAccounts
Nombre | Descripción | Valor |
---|---|---|
identidad | Identidad de la cuenta de Batch. | |
ubicación | Región en la que se va a crear la cuenta. | string (obligatorio) |
nombre | El nombre del recurso | cuerda Restricciones: Longitud mínima = 3 Longitud máxima = 3 Patrón = ^[a-z0-9]+$ (obligatorio) |
Propiedades | Propiedades de la cuenta de Batch. | BatchAccountCreatePropertiesOrBatchAccountProperties |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
NetworkProfile
Nombre | Descripción | Valor |
---|---|---|
accountAccess | Perfil de acceso de red para el punto de conexión batchAccount (API del plano de datos de la cuenta de Batch). | endpointAccessProfile de |
nodeManagementAccess | Perfil de acceso de red para el punto de conexión nodeManagement (servicio Batch que administra nodos de proceso para grupos de Batch). | endpointAccessProfile de |
UserAssignedIdentities
Nombre | Descripción | Valor |
---|
Ejemplos de inicio rápido
En los ejemplos de inicio rápido siguientes se implementa este tipo de recurso.
Archivo de Bicep | Descripción |
---|---|
grupo de Azure Batch sin direcciones IP públicas | Esta plantilla crea un grupo de comunicación de nodos simplificado de Azure Batch sin direcciones IP públicas. |
Crear una cuenta de Batch con una plantilla | Esta plantilla crea una cuenta de Batch y una cuenta de almacenamiento. |
Definición de recursos de plantilla de ARM
El tipo de recurso batchAccounts se puede implementar con operaciones destinadas a:
- grupos de recursos: consulte comandos de implementación de grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Batch/batchAccounts, agregue el siguiente JSON a la plantilla.
{
"type": "Microsoft.Batch/batchAccounts",
"apiVersion": "2024-07-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"allowedAuthenticationModes": [ "string" ],
"autoStorage": {
"authenticationMode": "string",
"nodeIdentityReference": {
"resourceId": "string"
},
"storageAccountId": "string"
},
"encryption": {
"keySource": "string",
"keyVaultProperties": {
"keyIdentifier": "string"
}
},
"keyVaultReference": {
"id": "string",
"url": "string"
},
"networkProfile": {
"accountAccess": {
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
]
},
"nodeManagementAccess": {
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
]
}
},
"poolAllocationMode": "string",
"publicNetworkAccess": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores de propiedad
AutoStorageBasePropertiesOrAutoStorageProperties
Nombre | Descripción | Valor |
---|---|---|
authenticationMode | Modo de autenticación que usará el servicio Batch para administrar la cuenta de almacenamiento automático. | 'BatchAccountManagedIdentity' 'StorageKeys' |
nodeIdentityReference | La identidad a la que se hace referencia aquí debe asignarse a los grupos que tienen nodos de proceso que necesitan acceso al almacenamiento automático. | ComputeNodeIdentityReference |
storageAccountId | Identificador de recurso de la cuenta de almacenamiento que se va a usar para la cuenta de almacenamiento automático. | string (obligatorio) |
BatchAccountCreateParametersTags
Nombre | Descripción | Valor |
---|
BatchAccountCreatePropertiesOrBatchAccountProperties
Nombre | Descripción | Valor |
---|---|---|
allowedAuthenticationModes | Lista de modos de autenticación permitidos para la cuenta de Batch que se puede usar para autenticarse con el plano de datos. Esto no afecta a la autenticación con el plano de control. | Matriz de cadenas que contiene cualquiera de: 'AAD' 'SharedKey' 'TaskAuthenticationToken' |
autoStorage | Propiedades relacionadas con la cuenta de almacenamiento automático. | AutoStorageBasePropertiesOrAutoStorageProperties |
encriptación | Configura cómo se cifran los datos del cliente dentro de la cuenta de Batch. De forma predeterminada, las cuentas se cifran mediante una clave administrada por Microsoft. Para un control adicional, se puede usar una clave administrada por el cliente en su lugar. | EncryptionProperties |
keyVaultReference | Referencia al almacén de claves de Azure asociado a la cuenta de Batch. | KeyVaultReference |
networkProfile | El perfil de red solo surte efecto cuando publicNetworkAccess está habilitado. | networkProfile de |
poolAllocationMode | El modo de asignación del grupo también afecta a la forma en que los clientes se pueden autenticar en la API del servicio Batch. Si el modo es BatchService, los clientes pueden autenticarse mediante claves de acceso o el identificador de Microsoft Entra. Si el modo es UserSubscription, los clientes deben usar microsoft Entra ID. El valor predeterminado es BatchService. | 'BatchService' "UserSubscription" |
publicNetworkAccess | Si no se especifica, el valor predeterminado es "enabled". | 'Deshabilitado' 'Habilitado' "SecuredByPerimeter" |
BatchAccountIdentity
BatchAccountIdentityUserAssignedIdentities
Nombre | Descripción | Valor |
---|
ComputeNodeIdentityReference
Nombre | Descripción | Valor |
---|---|---|
resourceId | Identificador de recurso de ARM de la identidad asignada por el usuario. | cuerda |
EncryptionProperties
Nombre | Descripción | Valor |
---|---|---|
keySource | Tipo del origen de la clave. | "Microsoft.Batch" "Microsoft.KeyVault" |
keyVaultProperties | Detalles adicionales al usar Microsoft.KeyVault | KeyVaultProperties |
EndpointAccessProfile
IPRule
Nombre | Descripción | Valor |
---|---|---|
acción | Acción cuando se coincide con la dirección IP del cliente. | 'Allow' (obligatorio) |
valor | Dirección IPv4 o intervalo de direcciones IPv4 en formato CIDR. | string (obligatorio) |
KeyVaultProperties
Nombre | Descripción | Valor |
---|---|---|
keyIdentifier | Ruta de acceso completa al secreto con o sin versión. Ejemplo: https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. o https://mykeyvault.vault.azure.net/keys/testkey. Para poder usar los siguientes requisitos previos, debe cumplirse: La cuenta de Batch tiene una identidad asignada por el sistema A la identidad de la cuenta se le han concedido permisos Key/Get, Key/Unwrap y Key/Wrap. KeyVault tiene habilitada la eliminación temporal y la protección de purga |
cuerda |
KeyVaultReference
Nombre | Descripción | Valor |
---|---|---|
identificación | Identificador de recurso del almacén de claves de Azure asociado a la cuenta de Batch. | string (obligatorio) |
URL | Dirección URL del almacén de claves de Azure asociado a la cuenta de Batch. | string (obligatorio) |
Microsoft.Batch/batchAccounts
Nombre | Descripción | Valor |
---|---|---|
apiVersion | La versión de api | '2024-07-01' |
identidad | Identidad de la cuenta de Batch. | |
ubicación | Región en la que se va a crear la cuenta. | string (obligatorio) |
nombre | El nombre del recurso | cuerda Restricciones: Longitud mínima = 3 Longitud máxima = 3 Patrón = ^[a-z0-9]+$ (obligatorio) |
Propiedades | Propiedades de la cuenta de Batch. | BatchAccountCreatePropertiesOrBatchAccountProperties |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas |
tipo | El tipo de recurso | "Microsoft.Batch/batchAccounts" |
NetworkProfile
Nombre | Descripción | Valor |
---|---|---|
accountAccess | Perfil de acceso de red para el punto de conexión batchAccount (API del plano de datos de la cuenta de Batch). | endpointAccessProfile de |
nodeManagementAccess | Perfil de acceso de red para el punto de conexión nodeManagement (servicio Batch que administra nodos de proceso para grupos de Batch). | endpointAccessProfile de |
UserAssignedIdentities
Nombre | Descripción | Valor |
---|
Plantillas de inicio rápido
Las siguientes plantillas de inicio rápido implementan este tipo de recurso.
Plantilla | Descripción |
---|---|
grupo de Azure Batch sin direcciones IP públicas |
Esta plantilla crea un grupo de comunicación de nodos simplificado de Azure Batch sin direcciones IP públicas. |
Crear una cuenta de Batch con una plantilla |
Esta plantilla crea una cuenta de Batch y una cuenta de almacenamiento. |
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso batchAccounts se puede implementar con operaciones destinadas a:
- grupos de recursos de
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de recurso
Para crear un recurso Microsoft.Batch/batchAccounts, agregue el siguiente Terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Batch/batchAccounts@2024-07-01"
name = "string"
identity = {
type = "string"
userAssignedIdentities = {
{customized property} = {
}
}
}
location = "string"
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
allowedAuthenticationModes = [
"string"
]
autoStorage = {
authenticationMode = "string"
nodeIdentityReference = {
resourceId = "string"
}
storageAccountId = "string"
}
encryption = {
keySource = "string"
keyVaultProperties = {
keyIdentifier = "string"
}
}
keyVaultReference = {
id = "string"
url = "string"
}
networkProfile = {
accountAccess = {
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
}
nodeManagementAccess = {
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
}
}
poolAllocationMode = "string"
publicNetworkAccess = "string"
}
})
}
Valores de propiedad
AutoStorageBasePropertiesOrAutoStorageProperties
Nombre | Descripción | Valor |
---|---|---|
authenticationMode | Modo de autenticación que usará el servicio Batch para administrar la cuenta de almacenamiento automático. | 'BatchAccountManagedIdentity' 'StorageKeys' |
nodeIdentityReference | La identidad a la que se hace referencia aquí debe asignarse a los grupos que tienen nodos de proceso que necesitan acceso al almacenamiento automático. | ComputeNodeIdentityReference |
storageAccountId | Identificador de recurso de la cuenta de almacenamiento que se va a usar para la cuenta de almacenamiento automático. | string (obligatorio) |
BatchAccountCreateParametersTags
Nombre | Descripción | Valor |
---|
BatchAccountCreatePropertiesOrBatchAccountProperties
Nombre | Descripción | Valor |
---|---|---|
allowedAuthenticationModes | Lista de modos de autenticación permitidos para la cuenta de Batch que se puede usar para autenticarse con el plano de datos. Esto no afecta a la autenticación con el plano de control. | Matriz de cadenas que contiene cualquiera de: 'AAD' 'SharedKey' 'TaskAuthenticationToken' |
autoStorage | Propiedades relacionadas con la cuenta de almacenamiento automático. | AutoStorageBasePropertiesOrAutoStorageProperties |
encriptación | Configura cómo se cifran los datos del cliente dentro de la cuenta de Batch. De forma predeterminada, las cuentas se cifran mediante una clave administrada por Microsoft. Para un control adicional, se puede usar una clave administrada por el cliente en su lugar. | EncryptionProperties |
keyVaultReference | Referencia al almacén de claves de Azure asociado a la cuenta de Batch. | KeyVaultReference |
networkProfile | El perfil de red solo surte efecto cuando publicNetworkAccess está habilitado. | networkProfile de |
poolAllocationMode | El modo de asignación del grupo también afecta a la forma en que los clientes se pueden autenticar en la API del servicio Batch. Si el modo es BatchService, los clientes pueden autenticarse mediante claves de acceso o el identificador de Microsoft Entra. Si el modo es UserSubscription, los clientes deben usar microsoft Entra ID. El valor predeterminado es BatchService. | 'BatchService' "UserSubscription" |
publicNetworkAccess | Si no se especifica, el valor predeterminado es "enabled". | 'Deshabilitado' 'Habilitado' "SecuredByPerimeter" |
BatchAccountIdentity
BatchAccountIdentityUserAssignedIdentities
Nombre | Descripción | Valor |
---|
ComputeNodeIdentityReference
Nombre | Descripción | Valor |
---|---|---|
resourceId | Identificador de recurso de ARM de la identidad asignada por el usuario. | cuerda |
EncryptionProperties
Nombre | Descripción | Valor |
---|---|---|
keySource | Tipo del origen de la clave. | "Microsoft.Batch" "Microsoft.KeyVault" |
keyVaultProperties | Detalles adicionales al usar Microsoft.KeyVault | KeyVaultProperties |
EndpointAccessProfile
IPRule
Nombre | Descripción | Valor |
---|---|---|
acción | Acción cuando se coincide con la dirección IP del cliente. | 'Allow' (obligatorio) |
valor | Dirección IPv4 o intervalo de direcciones IPv4 en formato CIDR. | string (obligatorio) |
KeyVaultProperties
Nombre | Descripción | Valor |
---|---|---|
keyIdentifier | Ruta de acceso completa al secreto con o sin versión. Ejemplo: https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. o https://mykeyvault.vault.azure.net/keys/testkey. Para poder usar los siguientes requisitos previos, debe cumplirse: La cuenta de Batch tiene una identidad asignada por el sistema A la identidad de la cuenta se le han concedido permisos Key/Get, Key/Unwrap y Key/Wrap. KeyVault tiene habilitada la eliminación temporal y la protección de purga |
cuerda |
KeyVaultReference
Nombre | Descripción | Valor |
---|---|---|
identificación | Identificador de recurso del almacén de claves de Azure asociado a la cuenta de Batch. | string (obligatorio) |
URL | Dirección URL del almacén de claves de Azure asociado a la cuenta de Batch. | string (obligatorio) |
Microsoft.Batch/batchAccounts
Nombre | Descripción | Valor |
---|---|---|
identidad | Identidad de la cuenta de Batch. | |
ubicación | Región en la que se va a crear la cuenta. | string (obligatorio) |
nombre | El nombre del recurso | cuerda Restricciones: Longitud mínima = 3 Longitud máxima = 3 Patrón = ^[a-z0-9]+$ (obligatorio) |
Propiedades | Propiedades de la cuenta de Batch. | BatchAccountCreatePropertiesOrBatchAccountProperties |
Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. |
tipo | El tipo de recurso | "Microsoft.Batch/batchAccounts@2024-07-01" |
NetworkProfile
Nombre | Descripción | Valor |
---|---|---|
accountAccess | Perfil de acceso de red para el punto de conexión batchAccount (API del plano de datos de la cuenta de Batch). | endpointAccessProfile de |
nodeManagementAccess | Perfil de acceso de red para el punto de conexión nodeManagement (servicio Batch que administra nodos de proceso para grupos de Batch). | endpointAccessProfile de |
UserAssignedIdentities
Nombre | Descripción | Valor |
---|