Microsoft.Storage storageAccounts 2022-09-01
- 최신
- 2023-05-01
- 2023-04-01
- 2023-01-01
- 2022-09-01
- 2022-05-01
- 2021-09-01
- 2021-08-01
- 2021-06-01
- 2021-04-01
- 2021-02-01
- 2021-01-01
- 2020-08-01-preview
- 2019-06-01
- 2019-04-01
- 2018-11-01
- 2018-07-01
- 2018-03-01-preview
- 2018-02-01
- 2017-10-01
- 2017-06-01
- 2016-12-01
- 2016-05-01
- 2016-01-01
- 2015-06-15
- 2015-05-01-preview
Bicep 리소스 정의
storageAccounts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.
- 리소스 그룹 - 리소스 그룹 배포 명령 참조
각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.
리소스 형식
Microsoft.Storage/storageAccounts 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.
resource symbolicname 'Microsoft.Storage/storageAccounts@2022-09-01' = {
extendedLocation: {
name: 'string'
type: 'string'
}
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
accessTier: 'string'
allowBlobPublicAccess: bool
allowCrossTenantReplication: bool
allowedCopyScope: 'string'
allowSharedKeyAccess: bool
azureFilesIdentityBasedAuthentication: {
activeDirectoryProperties: {
accountType: 'string'
azureStorageSid: 'string'
domainGuid: 'string'
domainName: 'string'
domainSid: 'string'
forestName: 'string'
netBiosDomainName: 'string'
samAccountName: 'string'
}
defaultSharePermission: 'string'
directoryServiceOptions: 'string'
}
customDomain: {
name: 'string'
useSubDomainName: bool
}
defaultToOAuthAuthentication: bool
dnsEndpointType: 'string'
encryption: {
identity: {
federatedIdentityClientId: 'string'
userAssignedIdentity: 'string'
}
keySource: 'string'
keyvaultproperties: {
keyname: 'string'
keyvaulturi: 'string'
keyversion: 'string'
}
requireInfrastructureEncryption: bool
services: {
blob: {
enabled: bool
keyType: 'string'
}
file: {
enabled: bool
keyType: 'string'
}
queue: {
enabled: bool
keyType: 'string'
}
table: {
enabled: bool
keyType: 'string'
}
}
}
immutableStorageWithVersioning: {
enabled: bool
immutabilityPolicy: {
allowProtectedAppendWrites: bool
immutabilityPeriodSinceCreationInDays: int
state: 'string'
}
}
isHnsEnabled: bool
isLocalUserEnabled: bool
isNfsV3Enabled: bool
isSftpEnabled: bool
keyPolicy: {
keyExpirationPeriodInDays: int
}
largeFileSharesState: 'string'
minimumTlsVersion: 'string'
networkAcls: {
bypass: 'string'
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
resourceAccessRules: [
{
resourceId: 'string'
tenantId: 'string'
}
]
virtualNetworkRules: [
{
action: 'Allow'
id: 'string'
state: 'string'
}
]
}
publicNetworkAccess: 'string'
routingPreference: {
publishInternetEndpoints: bool
publishMicrosoftEndpoints: bool
routingChoice: 'string'
}
sasPolicy: {
expirationAction: 'string'
sasExpirationPeriod: 'string'
}
supportsHttpsTrafficOnly: bool
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
속성 값
AccountImmutabilityPolicyProperties
이름 | 묘사 | 값 |
---|---|---|
allowProtectedAppendWrites | 이 속성은 사용 안 함 및 잠금 해제된 시간 기반 보존 정책에 대해서만 변경할 수 있습니다. 사용하도록 설정하면 불변성 보호 및 규정 준수를 유지하면서 새 블록을 추가 Blob에 쓸 수 있습니다. 새 블록만 추가할 수 있으며 기존 블록은 수정하거나 삭제할 수 없습니다. | bool |
immutabilityPeriodSinceCreationInDays | 정책을 만든 이후 컨테이너의 Blob에 대한 불변성 기간(일)입니다. | int 제약 조건: 최소값 = 1 최대값 = 146000 |
상태 | ImmutabilityPolicy 상태는 정책의 모드를 정의합니다. 비활성화된 상태는 정책을 사용하지 않도록 설정하고, 잠금 해제된 상태는 불변성 보존 시간을 늘리거나 줄일 수 있으며 allowProtectedAppendWrites 속성을 토글할 수도 있습니다. 잠긴 상태는 불변성 보존 시간만 늘릴 수 있습니다. 정책은 사용 안 함 또는 잠금 해제 상태에서만 만들 수 있으며 두 상태 간에 전환할 수 있습니다. 잠금 해제 상태의 정책만 되돌릴 수 없는 잠긴 상태로 전환할 수 있습니다. | '사용 안 함' '잠김' '잠금 해제됨' |
ActiveDirectoryProperties
이름 | 묘사 | 값 |
---|---|---|
accountType | Azure Storage에 대한 Active Directory 계정 유형을 지정합니다. | 'Computer' 'User' |
azureStorageSid | Azure Storage의 SID(보안 식별자)를 지정합니다. | 문자열 |
domainGuid | 도메인 GUID를 지정합니다. | string(필수) |
domainName | AD DNS 서버가 신뢰할 수 있는 기본 도메인을 지정합니다. | string(필수) |
domainSid | SID(보안 식별자)를 지정합니다. | 문자열 |
forestName | 가져올 Active Directory 포리스트를 지정합니다. | 문자열 |
netBiosDomainName | NetBIOS 도메인 이름을 지정합니다. | 문자열 |
samAccountName | Azure Storage에 대한 Active Directory SAMAccountName을 지정합니다. | 문자열 |
AzureFilesIdentityBasedAuthentication
이름 | 묘사 | 값 |
---|---|---|
activeDirectoryProperties | directoryServiceOptions가 AD인 경우 필수이며, AADKERB인 경우 선택 사항입니다. | ActiveDirectoryProperties |
defaultSharePermission | RBAC 역할이 할당되지 않은 경우 Kerberos 인증을 사용하는 사용자의 기본 공유 권한입니다. | 'None' 'StorageFileDataSmbShareContributor' 'StorageFileDataSmbShareElevatedContributor' 'StorageFileDataSmbShareReader' |
directoryServiceOptions | 사용된 디렉터리 서비스를 나타냅니다. 이 열거형은 나중에 확장될 수 있습니다. | 'AADDS' 'AADKERB' 'AD' 'None'(필수) |
CustomDomain
이름 | 묘사 | 값 |
---|---|---|
이름 | 스토리지 계정에 할당된 사용자 지정 도메인 이름을 가져오거나 설정합니다. 이름은 CNAME 원본입니다. | string(필수) |
useSubDomainName | 간접 CName 유효성 검사를 사용할 수 있는지 여부를 나타냅니다. 기본값은 false입니다. 이 설정은 업데이트에서만 설정해야 합니다. | bool |
암호화
이름 | 묘사 | 값 |
---|---|---|
신원 | 미사용 서비스 쪽 암호화에 사용할 ID입니다. | EncryptionIdentity |
keySource | 암호화 keySource(공급자)입니다. 가능한 값(대/소문자를 구분하지 않습니다): Microsoft.Storage, Microsoft.Keyvault | 'Microsoft.Keyvault' 'Microsoft.Storage' |
keyvaultproperties | 키 자격 증명 모음에서 제공하는 속성입니다. | KeyVaultProperties |
requireInfrastructureEncryption | 서비스가 미사용 데이터에 대해 플랫폼 관리 키를 사용하여 보조 암호화 계층을 적용하는지 여부를 나타내는 부울입니다. | bool |
서비스 | 암호화를 지원하는 서비스 목록입니다. | EncryptionServices |
EncryptionIdentity
이름 | 묘사 | 값 |
---|---|---|
federatedIdentityClientId | 스토리지 계정에서 테넌트 간 고객 관리형 키 서버 쪽 암호화를 위해 사용자 할당 ID와 함께 사용할 다중 테넌트 애플리케이션의 ClientId입니다. | 문자열 |
userAssignedIdentity | 스토리지 계정의 서버 쪽 암호화와 연결할 UserAssigned ID의 리소스 식별자입니다. | 문자열 |
EncryptionService
이름 | 묘사 | 값 |
---|---|---|
사용 | 서비스가 저장된 데이터를 암호화하는지 여부를 나타내는 부울입니다. 미사용 데이터 암호화는 현재 기본적으로 사용하도록 설정되어 있으며 사용하지 않도록 설정할 수 없습니다. | bool |
keyType | 암호화 서비스에 사용할 암호화 키 유형입니다. '계정' 키 유형은 계정 범위 암호화 키가 사용됨을 의미합니다. '서비스' 키 유형은 기본 서비스 키가 사용됨을 의미합니다. | '계정' '서비스' |
EncryptionServices
이름 | 묘사 | 값 |
---|---|---|
Blob | Blob Storage 서비스의 암호화 함수입니다. | EncryptionService |
파일 | 파일 스토리지 서비스의 암호화 함수입니다. | EncryptionService |
큐 | Queue Storage 서비스의 암호화 함수입니다. | EncryptionService |
테이블 | Table Storage 서비스의 암호화 함수입니다. | EncryptionService |
ExtendedLocation
이름 | 묘사 | 값 |
---|---|---|
이름 | 확장된 위치의 이름입니다. | 문자열 |
형 | 확장된 위치의 형식입니다. | 'EdgeZone' |
신원
이름 | 묘사 | 값 |
---|---|---|
형 | ID 형식입니다. | 'None' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned'(필수) |
userAssignedIdentities | 이 스토리지 계정에서 사용할 사용자 할당 ID 집합을 설명하는 키 값 쌍 목록을 가져오거나 설정합니다. 키는 ID의 ARM 리소스 식별자입니다. 여기서는 사용자 할당 ID가 1명만 허용됩니다. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
이름 | 묘사 | 값 |
---|
ImmutableStorageAccount
이름 | 묘사 | 값 |
---|---|---|
사용 | 계정 수준 불변성을 가능하게 하는 부울 플래그입니다. 이러한 계정의 모든 컨테이너는 기본적으로 개체 수준 불변성을 사용하도록 설정되어 있습니다. | bool |
immutabilityPolicy | 개체 수준에서 명시적 불변성 정책을 소유하지 않는 개체에 상속되고 적용되는 기본 계정 수준 불변성 정책을 지정합니다. 개체 수준 불변성 정책은 계정 수준 불변성 정책보다 우선 순위가 높은 컨테이너 수준 불변성 정책보다 우선 순위가 높습니다. | AccountImmutabilityPolicyProperties |
IPRule
이름 | 묘사 | 값 |
---|---|---|
행동 | IP ACL 규칙의 동작입니다. | '허용' |
값 | IP 또는 IP 범위를 CIDR 형식으로 지정합니다. IPV4 주소만 허용됩니다. | string(필수) |
KeyPolicy
이름 | 묘사 | 값 |
---|---|---|
keyExpirationPeriodInDays | 키 만료 기간(일)입니다. | int(필수) |
KeyVaultProperties
이름 | 묘사 | 값 |
---|---|---|
키 이름 | KeyVault 키의 이름입니다. | 문자열 |
keyvaulturi | KeyVault의 URI입니다. | 문자열 |
keyversion | KeyVault 키의 버전입니다. | 문자열 |
Microsoft.Storage/storageAccounts
이름 | 묘사 | 값 |
---|---|---|
extendedLocation | 선택적. 리소스의 확장된 위치를 설정합니다. 설정하지 않으면 스토리지 계정이 Azure 주 지역에 만들어집니다. 그렇지 않으면 지정된 확장 위치에 만들어집니다. | ExtendedLocation |
신원 | 리소스의 ID입니다. | ID |
종류 | 필수. 스토리지 계정의 유형을 나타냅니다. | 'BlobStorage' 'BlockBlobStorage' 'FileStorage' 'Storage' 'StorageV2'(필수) |
위치 | 필수. 리소스의 위치를 가져오거나 설정합니다. 지원되고 등록된 Azure 지역(예: 미국 서부, 미국 동부, 동남 아시아 등) 중 하나가 됩니다. 리소스를 만든 후에는 리소스의 지리적 영역을 변경할 수 없지만 업데이트할 때 동일한 지역 지역을 지정하면 요청이 성공합니다. | string(필수) |
이름 | 리소스 이름 | 문자열 제약 조건: 최소 길이 = 3 최대 길이 = 3(필수) |
속성 | 스토리지 계정을 만드는 데 사용되는 매개 변수입니다. | storageAccountPropertiesCreateParametersOrStorageAccountProperties |
sku | 필수. SKU 이름을 가져오거나 설정합니다. | Sku(필수) |
태그 | 리소스 태그 | 태그 이름 및 값의 사전입니다. 템플릿 |
NetworkRuleSet
이름 | 묘사 | 값 | ||
---|---|---|---|---|
우회 | 트래픽이 로깅/메트릭/AzureServices에 대해 무시되는지 여부를 지정합니다. 가능한 값은 로깅의 조합입니다. | 지표 | AzureServices(예: "로깅, 메트릭") 또는 None을 사용하여 해당 트래픽을 무시하지 않습니다. | 'AzureServices' '로깅' '메트릭' 'None' |
defaultAction | 다른 규칙이 일치하지 않을 때 허용 또는 거부의 기본 동작을 지정합니다. | '허용' 'Deny'(필수) |
||
ipRules | IP ACL 규칙 설정 | IPRule |
||
resourceAccessRules | 리소스 액세스 규칙 설정 | ResourceAccessRule[] | ||
virtualNetworkRules | 가상 네트워크 규칙 설정 | VirtualNetworkRule[] |
ResourceAccessRule
이름 | 묘사 | 값 |
---|---|---|
resourceId | 리소스 ID | 문자열 |
tenantId | 테넌트 ID | 문자열 |
RoutingPreference
이름 | 묘사 | 값 |
---|---|---|
publishInternetEndpoints | 인터넷 라우팅 스토리지 엔드포인트를 게시할지 여부를 나타내는 부울 플래그 | bool |
publishMicrosoftEndpoints | Microsoft 라우팅 스토리지 엔드포인트를 게시할지 여부를 나타내는 부울 플래그 | bool |
routingChoice | 라우팅 선택은 사용자가 선택한 네트워크 라우팅의 종류를 정의합니다. | 'InternetRouting' 'MicrosoftRouting' |
SasPolicy
이름 | 묘사 | 값 |
---|---|---|
expirationAction | SAS 만료 작업입니다. 로그만 사용할 수 있습니다. | 'Log'(필수) |
sasExpirationPeriod | SAS 만료 기간인 DD.HH:MM:SS입니다. | string(필수) |
Sku
이름 | 묘사 | 값 |
---|---|---|
이름 | SKU 이름입니다. 계정을 만드는 데 필요합니다. 업데이트에 대한 선택 사항입니다. 이전 버전에서는 SKU 이름을 accountType이라고 했습니다. | 'Premium_LRS' 'Premium_ZRS' 'Standard_GRS' 'Standard_GZRS' 'Standard_LRS' 'Standard_RAGRS' 'Standard_RAGZRS' 'Standard_ZRS'(필수) |
StorageAccountCreateParametersTags
이름 | 묘사 | 값 |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
이름 | 묘사 | 값 |
---|---|---|
accessTier | 종류 = BlobStorage인 스토리지 계정에 필요합니다. 액세스 계층은 청구에 사용됩니다. '프리미엄' 액세스 계층은 프리미엄 블록 Blob 스토리지 계정 유형의 기본값이며 프리미엄 블록 Blob 스토리지 계정 유형에 대해 변경할 수 없습니다. | '쿨' '핫' '프리미엄' |
allowBlobPublicAccess | 스토리지 계정의 모든 Blob 또는 컨테이너에 대한 공용 액세스를 허용하거나 허용하지 않습니다. 이 속성에 대한 기본 해석은 true입니다. | bool |
allowCrossTenantReplication | 교차 AAD 테넌트 개체 복제를 허용하거나 허용하지 않습니다. 이 속성에 대한 기본 해석은 true입니다. | bool |
allowedCopyScope | AAD 테넌트 내 또는 프라이빗 링크를 사용하여 스토리지 계정 간 복사를 동일한 VNet으로 제한합니다. | 'AAD' 'PrivateLink' |
allowSharedKeyAccess | 스토리지 계정이 공유 키를 통해 계정 액세스 키로 요청을 승인하도록 허용하는지 여부를 나타냅니다. false이면 공유 액세스 서명을 포함한 모든 요청은 Azure AD(Azure Active Directory)로 권한을 부여받아야 합니다. 기본값은 null이며 true와 동일합니다. | bool |
azureFilesIdentityBasedAuthentication | Azure Files에 대한 ID 기반 인증 설정을 제공합니다. | AzureFilesIdentityBasedAuthentication |
customDomain | 스토리지 계정에 할당된 사용자 도메인입니다. 이름은 CNAME 원본입니다. 현재 스토리지 계정당 하나의 사용자 지정 도메인만 지원됩니다. 기존 사용자 지정 도메인을 지우려면 사용자 지정 도메인 이름 속성에 빈 문자열을 사용합니다. | CustomDomain |
defaultToOAuthAuthentication | 기본 인증이 OAuth인지 여부를 나타내는 부울 플래그입니다. 이 속성에 대한 기본 해석은 false입니다. | bool |
dnsEndpointType | 엔드포인트 유형을 지정할 수 있습니다. 이를 AzureDNSZone으로 설정하여 단일 구독에서 많은 수의 계정을 만듭니다. 이 계정은 Azure DNS 영역에 계정을 만들고 엔드포인트 URL에는 영숫자 DNS 영역 식별자가 있습니다. | 'AzureDnsZone' 'Standard' |
암호화 | 스토리지 계정의 서버 쪽 암호화에 사용할 암호화 설정입니다. | 암호화 |
immutableStorageWithVersioning | 이 속성은 변경할 수 없으며 계정 생성 시간에만 true로 설정할 수 있습니다. true로 설정하면 기본적으로 계정의 모든 새 컨테이너에 대해 개체 수준 불변성을 사용할 수 있습니다. | ImmutableStorageAccount |
isHnsEnabled | true로 설정된 경우 계정 HierarchicalNamespace를 사용하도록 설정합니다. | bool |
isLocalUserEnabled | true로 설정된 경우 로컬 사용자 기능을 사용하도록 설정합니다. | bool |
isNfsV3Enabled | true로 설정된 경우 NFS 3.0 프로토콜 지원을 사용하도록 설정합니다. | bool |
isSftpEnabled | true로 설정된 경우 보안 파일 전송 프로토콜을 사용하도록 설정합니다. | bool |
keyPolicy | 스토리지 계정에 할당된 KeyPolicy입니다. | KeyPolicy |
largeFileSharesState | 사용으로 설정된 경우 대용량 파일 공유를 허용합니다. 사용하도록 설정한 후에는 사용하지 않도록 설정할 수 없습니다. | '사용 안 함' 'Enabled' |
minimumTlsVersion | 스토리지에 대한 요청에 허용되는 최소 TLS 버전을 설정합니다. 이 속성에 대한 기본 해석은 TLS 1.0입니다. | 'TLS1_0' 'TLS1_1' 'TLS1_2' |
networkAcls | 네트워크 규칙 집합 | NetworkRuleSet |
publicNetworkAccess | 스토리지 계정에 대한 공용 네트워크 액세스를 허용하거나 허용하지 않습니다. 값은 선택 사항이지만 전달된 경우 '사용' 또는 '사용 안 함'이어야 합니다. | '사용 안 함' 'Enabled' |
routingPreference | 사용자가 데이터 전송을 위해 선택한 네트워크 라우팅 선택에 대한 정보를 유지 관리합니다. | RoutingPreference |
sasPolicy | 스토리지 계정에 할당된 SasPolicy입니다. | sasPolicy |
supportsHttpsTrafficOnly | true로 설정한 경우 스토리지 서비스에 대한 https 트래픽만 허용합니다. 기본값은 API 버전 2019-04-01 이후 true입니다. | bool |
UserAssignedIdentity
이름 | 묘사 | 값 |
---|
VirtualNetworkRule
이름 | 묘사 | 값 |
---|---|---|
행동 | 가상 네트워크 규칙의 동작입니다. | '허용' |
아이디 | 서브넷의 리소스 ID(예: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}). | string(필수) |
상태 | 가상 네트워크 규칙의 상태를 가져옵니다. | '프로비전 해제' '실패' 'NetworkSourceDeleted' '프로비전' '성공' |
빠른 시작 샘플
다음 빠른 시작 샘플은 이 리소스 유형을 배포합니다.
Bicep 파일 | 묘사 |
---|---|
101-1vm-2nics-2subnets-1vnet | 동일한 VNet 내에서 서로 다른 두 서브넷에 연결하는 두 개의 NIC가 있는 새 VM을 만듭니다. |
VNET에서 VM 2개 - 내부 부하 분산 장치 및 LB 규칙 | 이 템플릿을 사용하면 VNET 및 내부 부하 분산 장치에서 2개의 Virtual Machines를 만들고 포트 80에서 부하 분산 규칙을 구성할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소, 가용성 집합 및 네트워크 인터페이스를 배포합니다. |
NAT 게이트웨이 및 Application Gateway 사용하여 AKS 클러스터 |
이 샘플에서는 아웃바운드 연결을 위한 NAT 게이트웨이와 인바운드 연결을 위한 Application Gateway를 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다. |
Application Gateway 수신 컨트롤러 사용하여 AKS 클러스터 |
이 샘플에서는 Application Gateway, Application Gateway 수신 컨트롤러, Azure Container Registry, Log Analytics 및 Key Vault를 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다. |
Azure AI Studio 기본 설정 |
이 템플릿 집합은 기본 설정으로 Azure AI Studio를 설정하는 방법을 보여 줍니다. 즉, 공용 인터넷 액세스를 사용하도록 설정, 암호화를 위한 Microsoft 관리형 키 및 AI 리소스에 대한 Microsoft 관리 ID 구성을 의미합니다. |
Azure AI Studio 기본 설정 |
이 템플릿 집합은 기본 설정으로 Azure AI Studio를 설정하는 방법을 보여 줍니다. 즉, 공용 인터넷 액세스를 사용하도록 설정, 암호화를 위한 Microsoft 관리형 키 및 AI 리소스에 대한 Microsoft 관리 ID 구성을 의미합니다. |
Azure AI Studio 기본 설정 |
이 템플릿 집합은 기본 설정으로 Azure AI Studio를 설정하는 방법을 보여 줍니다. 즉, 공용 인터넷 액세스를 사용하도록 설정, 암호화를 위한 Microsoft 관리형 키 및 AI 리소스에 대한 Microsoft 관리 ID 구성을 의미합니다. |
Azure AI Studio 네트워크 제한 |
이 템플릿 집합은 암호화를 위해 Microsoft 관리형 키를 사용하고 AI 리소스에 대한 Microsoft 관리 ID 구성을 사용하여 프라이빗 링크 및 송신을 사용하지 않도록 설정하여 Azure AI Studio를 설정하는 방법을 보여 줍니다. |
Azure AI Studio 네트워크 제한 |
이 템플릿 집합은 암호화를 위해 Microsoft 관리형 키를 사용하고 AI 리소스에 대한 Microsoft 관리 ID 구성을 사용하여 프라이빗 링크 및 송신을 사용하지 않도록 설정하여 Azure AI Studio를 설정하는 방법을 보여 줍니다. |
Microsoft Entra ID 인증 사용하여 Azure AI Studio |
이 템플릿 집합은 Azure AI Services 및 Azure Storage와 같은 종속 리소스에 대해 Microsoft Entra ID 인증을 사용하여 Azure AI Studio를 설정하는 방법을 보여 줍니다. |
Function 및 Private Link 서비스 사용하여 Azure Digital Twins |
이 템플릿은 Private Link 엔드포인트를 통해 Digital Twins와 통신할 수 있는 Virtual Network 연결된 Azure Function으로 구성된 Azure Digital Twins 서비스를 만듭니다. 또한 가상 네트워크에서 프라이빗 엔드포인트 내부 서브넷 IP 주소로 Digital Twins 엔드포인트의 원활한 호스트 이름 확인을 허용하는 프라이빗 DNS 영역을 만듭니다. 호스트 이름은 이름이 'ADT_ENDPOINT'인 Azure Function에 대한 설정으로 저장됩니다. |
Azure Function 앱 및 HTTP 트리거 함수 |
이 예제에서는 템플릿에 Azure Function 앱 및 HTTP 트리거 함수 인라인을 배포합니다. 또한 Key Vault를 배포하고 함수 앱의 호스트 키로 비밀을 채웁니다. |
Linux 사용 계획 호스트되는 Azure 함수 앱 |
이 템플릿은 동적 호스팅 계획인 Linux 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. |
배포 슬롯 사용하여 Azure Function App |
이 템플릿은 프로덕션 슬롯 및 추가 배포 슬롯을 사용하여 프리미엄 계획에 함수 앱을 프로비전합니다. |
Event Hub 및 관리 ID 사용하여 Azure Function App |
템플릿은 Event Hub, Azure Storage 및 Application Insights와 함께 Linux 소비 계획에 Azure Function 앱을 프로비전합니다. 함수 앱은 관리 ID를 사용하여 이벤트 허브 및 스토리지 계정에 연결할 수 있습니다. |
Virtual Network 통합 사용하여 Azure Function App |
이 템플릿은 새로 만든 가상 네트워크에 지역 가상 네트워크 통합을 사용하도록 설정된 프리미엄 계획에 함수 앱을 프로비전합니다. |
Azure Machine Learning 엔드 투 엔드 보안 설정 |
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 인스턴스 및 연결된 프라이빗 AKS 클러스터가 포함됩니다. |
Azure Machine Learning 엔드 투 엔드 보안 설정(레거시) |
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 인스턴스 및 연결된 프라이빗 AKS 클러스터가 포함됩니다. |
고객 관리형 키 사용하여 Azure Storage 계정 암호화 |
이 템플릿은 Key Vault 내에 생성되고 배치되는 암호화를 위해 고객 관리형 키를 사용하여 스토리지 계정을 배포합니다. |
템플릿 사용하여 Batch 계정 만들기 | 이 템플릿은 Batch 계정 및 스토리지 계정을 만듭니다. |
데이터 팩터리 복사 데이터 도구에 대한 Blob 만들기 빠른 시작 | 이 템플릿은 Blob Storage를 만들고 데이터 복사 도구 빠른 시작에 대한 파일을 업로드합니다. |
CDN 프로필, 엔드포인트 및 스토리지 계정 만들기 | 이 템플릿은 원본을 스토리지 계정으로 사용하여 CDN 프로필 및 CDN 엔드포인트를 만듭니다. CDN 엔드포인트가 Storage 계정의 콘텐츠를 제공하려면 사용자가 스토리지 계정에 공용 컨테이너를 만들어야 합니다. |
스토리지 계정 데이터 공유 만들기 | 이 템플릿은 스토리지 계정에서 데이터 공유를 만듭니다. |
템플릿 사용하여 Media Services 계정 만들기 | 이 템플릿은 스토리지 계정으로 Azure Media Services 계정을 만듭니다. |
프라이빗 AKS 클러스터 만들기 | 이 샘플에서는 jumpbox 가상 머신과 함께 가상 네트워크에서 프라이빗 AKS 클러스터를 만드는 방법을 보여 줍니다. |
Linux VM 사용하여 Azure Firewall의 샌드박스 설정 만들기 | 이 템플릿은 3개의 서브넷(서버 서브넷, jumpbox subet 및 AzureFirewall 서브넷), 공용 IP가 있는 jumpbox VM, 서버 서브넷에 대한 Azure Firewall을 가리키는 UDR 경로 및 1개 이상의 공용 IP 주소, 1개의 샘플 애플리케이션 규칙, 1개의 샘플 네트워크 규칙 및 기본 프라이빗 범위가 있는 Azure Firewall을 사용하여 가상 네트워크를 만듭니다. |
영역 사용하여 Azure Firewall의 샌드박스 설정 만들기 | 이 템플릿은 세 개의 서브넷(서버 서브넷, jumpbox 서브넷 및 Azure Firewall 서브넷), 공용 IP가 있는 jumpbox VM, ServerSubnet용 Azure Firewall을 가리키는 UDR 경로, 하나 이상의 공용 IP 주소가 있는 Azure Firewall, 하나의 샘플 애플리케이션 규칙 및 가용성 영역 1의 Azure 방화벽을 사용하여 가상 네트워크를 만듭니다. 2, 3. |
표준 내부 부하 분산 장치 만들기 | 이 템플릿은 규칙 부하 분산 포트 80을 사용하여 표준 내부 Azure Load Balancer를 만듭니다. |
Standard Storage 계정 만들기 | 이 템플릿은 표준 스토리지 계정을 만듭니다. |
파일 공유를 사용하여 스토리지 계정 만들기 | 이 템플릿은 Azure Storage 계정 및 파일 공유를 만듭니다. |
여러 Blob 컨테이너가 있는 스토리지 계정 만들기 | Azure Storage 계정 및 여러 Blob 컨테이너를 만듭니다. |
여러 파일 공유를 사용하여 스토리지 계정 만들기 | Azure Storage 계정 및 여러 파일 공유를 만듭니다. |
SSE 사용하여 스토리지 계정 만들기 | 이 템플릿은 미사용 데이터에 대한 스토리지 서비스 암호화를 사용하여 스토리지 계정을 만듭니다. |
구독, resourceGroup 및 storageAccount 만들기 | 이 템플릿은 구독, resourceGroup 및 storageAccount를 동일한 템플릿에 만드는 관리 그룹 템플릿입니다. 기업계약 청구 모드에만 사용할 수 있습니다. 공식 설명서에서는 다른 유형의 계정에 필요한 수정 사항을 보여 줍니다. |
V2 데이터 팩터리 만들기 |
이 템플릿은 Azure Blob Storage의 폴더에서 스토리지의 다른 폴더로 데이터를 복사하는 V2 데이터 팩터리를 만듭니다. |
여러 NIC 및 RDP 액세스 가능한 VM 만들기 | 이 템플릿을 사용하면 구성된 부하 분산 장치 및 인바운드 NAT 규칙을 사용하여 여러 (2) NIC(네트워크 인터페이스) 및 RDP를 연결할 수 있는 Virtual Machines를 만들 수 있습니다. 이 템플릿을 사용하여 더 많은 NIC를 쉽게 추가할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 2개의 네트워크 인터페이스(프런트 엔드 및 백 엔드)를 배포합니다. |
WordPress 사이트 만들기 | 이 템플릿은 Container Instance에 WordPress 사이트를 만듭니다. |
개인 IP 주소 사용하여 AKS 컴퓨팅 대상 만들기 | 이 템플릿은 개인 IP 주소를 사용하여 지정된 Azure Machine Learning Service 작업 영역에서 AKS 컴퓨팅 대상을 만듭니다. |
IpGroups 사용하여 Azure Firewall 만들기 | 이 템플릿은 IP 그룹을 참조하는 애플리케이션 및 네트워크 규칙을 사용하여 Azure Firewall을 만듭니다. 또한 Linux Jumpbox vm 설정도 포함됩니다. |
Azure Machine Learning Service 작업 영역 만들기 | 이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 구성에서는 Azure Machine Learning을 시작하는 데 필요한 최소한의 리소스 집합을 설명합니다. |
Azure CMK(Machine Learning Service 작업 영역) 만들기 | 이 배포 템플릿은 암호화 키를 사용하여 서비스 쪽 암호화를 사용하여 Azure Machine Learning 작업 영역을 만드는 방법을 지정합니다. |
Azure CMK(Machine Learning Service 작업 영역) 만들기 | 이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 예제에서는 고객 관리형 암호화 키를 사용하여 암호화를 위해 Azure Machine Learning을 구성하는 방법을 보여 줍니다. |
Azure Machine Learning Service 작업 영역(레거시) 만들기 | 이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합을 설명합니다. |
Azure Machine Learning 서비스 작업 영역(vnet) 만들기 | 이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합을 설명합니다. |
Azure Azure Storage 계정 및 Blob 컨테이너 만들기 | 이 템플릿은 Azure Storage 계정 및 Blob 컨테이너를 만듭니다. |
영구 스토리지 사용하여 주문형 SFTP 서버 만들기 | 이 템플릿은 ACI(Azure Container Instance)를 사용하는 주문형 SFTP 서버를 보여 줍니다. |
Ubuntu GNOME 데스크톱 만들기 | 이 템플릿은 ubuntu 데스크톱 머신을 만듭니다. 이는 NAT 뒤에 있는 jumpbox로 사용하기에 적합합니다. |
Blob 대한 Blob Storage 및 Event Grid 구독 만들기 |
Azure Blob Storage 계정을 만든 다음 해당 Blob에 대한 Event Grid 구독을 만듭니다. |
함수 앱 및 프라이빗 엔드포인트 보안 스토리지 만들기 |
이 템플릿을 사용하면 프라이빗 엔드포인트를 통해 Azure Storage와 통신하는 Azure Function App을 배포할 수 있습니다. |
로깅을 사용하도록 설정된 Key Vault 만들기 | 이 템플릿은 로깅에 사용되는 Azure Key Vault 및 Azure Storage 계정을 만듭니다. 필요에 따라 Key Vault 및 스토리지 리소스를 보호하기 위해 리소스 잠금을 만듭니다. |
Puppet Agent 미리 채워진 새 Ubuntu VM 만들기 | 이 템플릿은 Ubuntu VM을 만들고 CustomScript 확장을 사용하여 Puppet Agent를 설치합니다. |
Recovery Services 자격 증명 모음 만들기 및 진단 사용 |
이 템플릿은 Recovery Services 자격 증명 모음을 만들고 Azure Backup에 대한 진단을 사용하도록 설정합니다. 또한 스토리지 계정 및 oms 작업 영역을 배포합니다. |
Storage 계정 만들기 & Backup Vault 통해 보호를 사용하도록 설정 | 백업 자격 증명 모음을 통해 스토리지 계정을 만들고 운영 및 자격 증명 모음 백업을 사용하도록 설정하는 템플릿 |
SFTP를 사용하도록 설정된 스토리지 계정 만들기 | SFTP 프로토콜을 사용하여 액세스할 수 있는 Azure Storage 계정 및 Blob 컨테이너를 만듭니다. 액세스는 암호 또는 공개 키 기반일 수 있습니다. |
Container Apps 사용하여 Dapr 마이크로 서비스 앱을 만듭니다. | Container Apps를 사용하여 Dapr 마이크로 서비스 앱을 만듭니다. |
Container Apps 사용하여 Dapr pub-sub servicebus 앱을 만듭니다. | Container Apps를 사용하여 Dapr pub-sub servicebus 앱을 만듭니다. |
5 노드 보안 클러스터 배포 | 이 템플릿을 사용하면 windows Server 2019 Datacenter를 실행하는 보안 5 노드 Service Fabric 클러스터를 Standard_D2_v2 크기 VMSS에 배포할 수 있습니다. |
MSI 사용하여 Linux 또는 Windows VM 배포 | 이 템플릿을 사용하면 관리 서비스 ID를 사용하여 Linux 또는 Windows VM을 배포할 수 있습니다. |
HDInsight Linux 기반 HBase 클러스터 배포 | 이 템플릿을 사용하면 Azure HDInsight에서 Linux 기반 HBase 클러스터를 만들 수 있습니다. |
Nextflow genomics 클러스터 배포 | 이 템플릿은 Jumpbox, n 클러스터 노드, docker 지원 및 공유 스토리지를 사용하여 확장 가능한 Nextflow 클러스터를 배포합니다. |
간단한 Windows VM 배포 | 이 템플릿을 사용하면 최신 패치 버전을 사용하여 Windows 버전에 대한 몇 가지 다른 옵션을 사용하여 간단한 Windows VM을 배포할 수 있습니다. 그러면 리소스 그룹 위치에 A2 크기 VM이 배포되고 VM의 FQDN이 반환됩니다. |
태그가 간단한 Windows VM 배포 | 이 템플릿은 Windows VM, NIC, 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 보안 그룹에 D2_v3 배포합니다. 태그 개체는 변수에 만들어지고 해당하는 경우 모든 리소스에 적용됩니다. |
Azure HDInsight Spark 클러스터 배포 |
이 템플릿을 사용하면 Azure HDInsight에서 Spark 클러스터를 만들 수 있습니다. |
Ubuntu Linux DataScience VM 18.04 배포 | 이 템플릿은 데이터 과학을 위한 몇 가지 도구를 사용하여 Ubuntu Server를 배포합니다. 사용자 이름, 암호, 가상 머신 이름을 제공하고 CPU 또는 GPU 컴퓨팅 중에서 선택할 수 있습니다. |
사용자 지정 데이터 사용하여 Virtual Machine 배포 | 이 템플릿을 사용하면 사용자 지정 데이터가 VM에 전달된 Virtual Machine을 만들 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. |
Windows VM을 배포하고 Azure Backup 사용하여 백업을 사용하도록 설정합니다. | 이 템플릿을 사용하면 DefaultPolicy for Protection으로 구성된 Windows VM 및 Recovery Services 자격 증명 모음을 배포할 수 있습니다. |
Windows Admin Center 확장 사용하여 Windows VM 배포 | 이 템플릿을 사용하면 Windows Admin Center 확장이 있는 Windows VM을 배포하여 Azure Portal에서 직접 VM을 관리할 수 있습니다. |
AZ 지원 Azure Function Premium 계획 배포 | 이 템플릿을 사용하면 가용성 영역이 설정된 스토리지 계정을 포함하여 가용성 영역 지원을 사용하여 Azure Function Premium 계획을 배포할 수 있습니다. |
vnet 통합 사용하여 Azure Function Premium 계획 배포 |
이 템플릿을 사용하면 지역 가상 네트워크 통합을 사용하도록 설정된 Azure Function Premium 계획을 새로 만든 가상 네트워크에 배포할 수 있습니다. |
HDInsight 상호 Hive 클러스터 배포 | 이 템플릿을 사용하면 HDInsight 및 종속 Azure Storage 계정에서 LLAP(Interative Hive) 클러스터를 만들 수 있습니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름 및 암호입니다. SSH 공개 키 인증을 사용하는 템플릿은 /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey를 참조하세요. |
Event Grid 연결 사용하여 Azure Data Explorer db 배포 |
Event Grid 연결을 사용하여 Azure Data Explorer db를 배포합니다. |
스토리지 및 SSH 암호 사용하여 HDInsight 클러스터 배포 |
이 템플릿을 사용하면 HDInsight 및 종속 Azure Storage 계정에서 Linux 기반 Hadoop 클러스터를 만들 수 있습니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름 및 암호입니다. SSH 공개 키 인증을 사용하는 템플릿은 /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/를 참조하세요. |
가상 네트워크 HDInsight에 Kafka 배포 | 이 템플릿을 사용하면 가상 네트워크의 HDInsight 클러스터에서 Azure Virtual Network 및 Kafka를 만들 수 있습니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름 및 암호입니다. SSH 공개 키 인증을 사용하는 템플릿은 /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/를 참조하세요. |
관리형 가상 네트워크 사용하여 보안 Azure AI Studio 배포 | 이 템플릿은 강력한 네트워크 및 ID 보안 제한을 사용하여 안전한 Azure AI Studio 환경을 만듭니다. |
Azure 아키텍처 스포츠 분석 배포 |
ADLS Gen 2를 사용하도록 설정된 Azure Storage 계정, 스토리지 계정에 연결된 서비스가 있는 Azure Data Factory 인스턴스(배포된 경우 Azure SQL Database) 및 Azure Databricks 인스턴스를 만듭니다. 템플릿을 배포하는 사용자의 AAD ID와 ADF 인스턴스의 관리 ID에는 스토리지 계정에 대한 Storage Blob 데이터 기여자 역할이 부여됩니다. Azure Key Vault 인스턴스, Azure SQL Database 및 Azure Event Hub(스트리밍 사용 사례용)를 배포하는 옵션도 있습니다. Azure Key Vault가 배포되면 템플릿을 배포하는 사용자의 데이터 팩터리 관리 ID 및 AAD ID에 Key Vault 비밀 사용자 역할이 부여됩니다. |
정적 웹 사이트 배포 | 백업 스토리지 계정을 사용하여 정적 웹 사이트 배포 |
dokku 인스턴스 |
Dokku는 단일 VM의 미니 히어로쿠 스타일 PaaS입니다. |
NSG 흐름 로그 사용하도록 설정 | 이 템플릿은 NSG 흐름 로그 리소스를 만듭니다. |
FinOps 허브 |
이 템플릿은 Data Lake Storage 및 Data Factory를 포함하여 새 FinOps 허브 인스턴스를 만듭니다. |
Blob 원본 및 Private Link 사용하여 Front Door Premium |
이 템플릿은 Front Door Premium 및 Azure Storage Blob 컨테이너를 만들고 Front Door에 대한 프라이빗 엔드포인트를 사용하여 스토리지 계정으로 트래픽을 보냅니다. |
Azure Functions 원본 사용하여 Front Door 표준/프리미엄 |
이 템플릿은 Front Door 표준/프리미엄, Azure Functions 앱을 만들고, 트래픽이 Front Door 원본을 통과했는지 확인하도록 함수 앱을 구성합니다. |
정적 웹 사이트 원본 사용하여 Front Door 표준/프리미엄 |
이 템플릿은 Front Door 표준/프리미엄 및 Azure Storage 정적 웹 사이트를 만들고, 정적 웹 사이트로 트래픽을 보내도록 Front Door를 구성했습니다. |
함수 앱 | 이 템플릿은 빈 함수 앱 및 호스팅 계획을 배포합니다. |
Azure Frontdoor 의해 보호되는 |
이 템플릿을 사용하면 Azure Frontdoor Premium에서 보호하고 게시하는 Azure 프리미엄 함수를 배포할 수 있습니다. Azure Frontdoor와 Azure Functions 간의 연결은 Azure Private Link로 보호됩니다. |
RHEL(클러스터형 다중 VM) JBoss EAP |
이 템플릿을 사용하면 JBoss EAP 7.4 클러스터를 실행하는 여러 RHEL 8.6 VM을 만들 수 있으며 eap 세션 복제라는 웹 애플리케이션도 배포할 수 있습니다. 배포 시 구성된 JBoss EAP 사용자 이름 및 암호를 사용하여 관리 콘솔에 로그인할 수 있습니다. |
VM을 기존 도메인 조인하는 |
이 템플릿은 클라우드에서 개인 AD 도메인에 도메인 가입을 보여 줍니다. |
Moesif API 분석 및 수익 창출 | 템플릿은 Azure API Management에서 Moesif API 분석 및 수익 창출 플랫폼으로 API 호출을 기록합니다. |
Azure Data Factory를 사용하여 더 많은 작업을 할 수 있습니다. 한 번의 클릭으로 Azure Data Factory | 이 템플릿은 Azure Blob에서 다른 Azure Blob으로의 복사 작업에 대한 데이터 팩터리 파이프라인을 만듭니다. |
Managed Disk 사용하여 다중 VM 템플릿 |
이 템플릿은 관리 디스크, 공용 IP 및 네트워크 인터페이스를 사용하여 VM의 N 번호를 만듭니다. 단일 가용성 집합에 VM을 만듭니다. 배포의 일부로 만들어지는 Virtual Network에서 프로비전됩니다. |
프라이빗 함수 앱 및 프라이빗 엔드포인트 보안 스토리지 |
이 템플릿은 프라이빗 엔드포인트가 있고 프라이빗 엔드포인트를 통해 Azure Storage와 통신하는 프리미엄 계획에 함수 앱을 프로비전합니다. |
소비 계획 함수 앱 프로비전 | 이 템플릿은 동적 호스팅 계획인 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. 전용 호스팅 계획에서 프로비전하는 데 사용할 수 있는 다른 템플릿이 있습니다. |
App Service 계획 실행 중인 함수 앱을 프로비전합니다. | 이 템플릿은 전용 호스팅 계획에 함수 앱을 프로비전합니다. 즉, App Service 사이트와 마찬가지로 실행되고 요금이 청구됩니다. |
배포 슬롯 사용하여 소비 계획 함수 프로비전 |
이 템플릿은 동적 호스팅 계획인 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. 전용 호스팅 계획에서 프로비전하는 데 사용할 수 있는 다른 템플릿이 있습니다. |
ARM 템플릿 Azure Storage 액세스 키 검색 |
이 템플릿은 Storage 계정을 만들고, 그 후에는 Storage 계정의 기본 키를 동적으로 검색하여 API 연결을 만듭니다. 그런 다음, API 연결은 Blob 변경에 대한 트리거 폴링으로 논리 앱에서 사용됩니다. |
AKS SQL Server 가용성 그룹 |
그러면 새 AKS 클러스터가 만들어지고 더플 및 ACI를 사용하여 배포된 CNAB 패키지를 사용하여 SQL Server 가용성 그룹을 배포합니다. |
Advanced Threat Protection 사용하여 스토리지 계정 |
이 템플릿을 사용하면 Advanced Threat Protection을 사용하도록 설정된 Azure Storage 계정을 배포할 수 있습니다. |
SSE 및 Blob 삭제 보존 정책 사용하여 스토리지 계정 |
이 템플릿은 Storage 서비스 암호화 및 Blob 삭제 보존 정책을 사용하여 스토리지 계정을 만듭니다. |
ARM 템플릿을 사용하여 IoT Hub 만들기, 메시지 라우팅 및 보기 | 이 템플릿을 사용하여 IoT Hub 및 스토리지 계정을 배포합니다. 앱을 실행하여 스토리지로 라우팅되는 허브로 메시지를 보낸 다음 결과를 봅니다. |
허브 & 스포크 토폴로지 Azure Firewall을 DNS 프록시로 사용 | 이 샘플에서는 Azure Firewall을 사용하여 Azure에서 허브-스포크 토폴로지를 배포하는 방법을 보여 줍니다. 허브 가상 네트워크는 가상 네트워크 피어링을 통해 허브 가상 네트워크에 연결된 많은 스포크 가상 네트워크에 대한 연결의 중심 지점 역할을 합니다. |
RDP 포트 사용하여 가상 머신 |
가상 머신을 만들고 부하 분산 장치의 VM에 RDP에 대한 NAT 규칙을 만듭니다. |
조건부 리소스 사용하여 Virtual Machine |
이 템플릿을 사용하면 Virtual Network, 스토리지 및 공용 IP 주소에 대한 새 리소스 또는 기존 리소스를 사용하여 Linux VM을 배포할 수 있습니다. 또한 SSH 및 암호 인증 중에서 선택할 수 있습니다. 템플릿은 조건 및 논리 함수를 사용하여 중첩된 배포의 필요성을 제거합니다. |
Load Balancer 및 NAT 사용하여 가용성 영역에서 VM |
이 템플릿을 사용하면 부하 분산 장치를 사용하여 가용성 영역에 분산된 Virtual Machines를 만들고 부하 분산 장치를 통해 NAT 규칙을 구성할 수 있습니다. 또한 이 템플릿은 Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. 이 템플릿에서는 리소스 루프 기능을 사용하여 네트워크 인터페이스 및 가상 머신을 만듭니다. |
Portainer 및 Traefik가 미리 설치된 사용하여 Windows Docker 호스트 |
Portainer 및 Traefik가 미리 설치된 Windows Docker 호스트 |
SSH 사용하여 Windows Server VM |
키 기반 인증을 사용하여 SSH를 통해 연결할 수 있도록 Open SSH를 사용하도록 설정된 단일 Windows VM을 배포합니다. |
ARM 템플릿 리소스 정의
storageAccounts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.
- 리소스 그룹 - 리소스 그룹 배포 명령 참조
각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.
리소스 형식
Microsoft.Storage/storageAccounts 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.
{
"type": "Microsoft.Storage/storageAccounts",
"apiVersion": "2022-09-01",
"name": "string",
"extendedLocation": {
"name": "string",
"type": "string"
},
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"accessTier": "string",
"allowBlobPublicAccess": "bool",
"allowCrossTenantReplication": "bool",
"allowedCopyScope": "string",
"allowSharedKeyAccess": "bool",
"azureFilesIdentityBasedAuthentication": {
"activeDirectoryProperties": {
"accountType": "string",
"azureStorageSid": "string",
"domainGuid": "string",
"domainName": "string",
"domainSid": "string",
"forestName": "string",
"netBiosDomainName": "string",
"samAccountName": "string"
},
"defaultSharePermission": "string",
"directoryServiceOptions": "string"
},
"customDomain": {
"name": "string",
"useSubDomainName": "bool"
},
"defaultToOAuthAuthentication": "bool",
"dnsEndpointType": "string",
"encryption": {
"identity": {
"federatedIdentityClientId": "string",
"userAssignedIdentity": "string"
},
"keySource": "string",
"keyvaultproperties": {
"keyname": "string",
"keyvaulturi": "string",
"keyversion": "string"
},
"requireInfrastructureEncryption": "bool",
"services": {
"blob": {
"enabled": "bool",
"keyType": "string"
},
"file": {
"enabled": "bool",
"keyType": "string"
},
"queue": {
"enabled": "bool",
"keyType": "string"
},
"table": {
"enabled": "bool",
"keyType": "string"
}
}
},
"immutableStorageWithVersioning": {
"enabled": "bool",
"immutabilityPolicy": {
"allowProtectedAppendWrites": "bool",
"immutabilityPeriodSinceCreationInDays": "int",
"state": "string"
}
},
"isHnsEnabled": "bool",
"isLocalUserEnabled": "bool",
"isNfsV3Enabled": "bool",
"isSftpEnabled": "bool",
"keyPolicy": {
"keyExpirationPeriodInDays": "int"
},
"largeFileSharesState": "string",
"minimumTlsVersion": "string",
"networkAcls": {
"bypass": "string",
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
],
"resourceAccessRules": [
{
"resourceId": "string",
"tenantId": "string"
}
],
"virtualNetworkRules": [
{
"action": "Allow",
"id": "string",
"state": "string"
}
]
},
"publicNetworkAccess": "string",
"routingPreference": {
"publishInternetEndpoints": "bool",
"publishMicrosoftEndpoints": "bool",
"routingChoice": "string"
},
"sasPolicy": {
"expirationAction": "string",
"sasExpirationPeriod": "string"
},
"supportsHttpsTrafficOnly": "bool"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
속성 값
AccountImmutabilityPolicyProperties
이름 | 묘사 | 값 |
---|---|---|
allowProtectedAppendWrites | 이 속성은 사용 안 함 및 잠금 해제된 시간 기반 보존 정책에 대해서만 변경할 수 있습니다. 사용하도록 설정하면 불변성 보호 및 규정 준수를 유지하면서 새 블록을 추가 Blob에 쓸 수 있습니다. 새 블록만 추가할 수 있으며 기존 블록은 수정하거나 삭제할 수 없습니다. | bool |
immutabilityPeriodSinceCreationInDays | 정책을 만든 이후 컨테이너의 Blob에 대한 불변성 기간(일)입니다. | int 제약 조건: 최소값 = 1 최대값 = 146000 |
상태 | ImmutabilityPolicy 상태는 정책의 모드를 정의합니다. 비활성화된 상태는 정책을 사용하지 않도록 설정하고, 잠금 해제된 상태는 불변성 보존 시간을 늘리거나 줄일 수 있으며 allowProtectedAppendWrites 속성을 토글할 수도 있습니다. 잠긴 상태는 불변성 보존 시간만 늘릴 수 있습니다. 정책은 사용 안 함 또는 잠금 해제 상태에서만 만들 수 있으며 두 상태 간에 전환할 수 있습니다. 잠금 해제 상태의 정책만 되돌릴 수 없는 잠긴 상태로 전환할 수 있습니다. | '사용 안 함' '잠김' '잠금 해제됨' |
ActiveDirectoryProperties
이름 | 묘사 | 값 |
---|---|---|
accountType | Azure Storage에 대한 Active Directory 계정 유형을 지정합니다. | 'Computer' 'User' |
azureStorageSid | Azure Storage의 SID(보안 식별자)를 지정합니다. | 문자열 |
domainGuid | 도메인 GUID를 지정합니다. | string(필수) |
domainName | AD DNS 서버가 신뢰할 수 있는 기본 도메인을 지정합니다. | string(필수) |
domainSid | SID(보안 식별자)를 지정합니다. | 문자열 |
forestName | 가져올 Active Directory 포리스트를 지정합니다. | 문자열 |
netBiosDomainName | NetBIOS 도메인 이름을 지정합니다. | 문자열 |
samAccountName | Azure Storage에 대한 Active Directory SAMAccountName을 지정합니다. | 문자열 |
AzureFilesIdentityBasedAuthentication
이름 | 묘사 | 값 |
---|---|---|
activeDirectoryProperties | directoryServiceOptions가 AD인 경우 필수이며, AADKERB인 경우 선택 사항입니다. | ActiveDirectoryProperties |
defaultSharePermission | RBAC 역할이 할당되지 않은 경우 Kerberos 인증을 사용하는 사용자의 기본 공유 권한입니다. | 'None' 'StorageFileDataSmbShareContributor' 'StorageFileDataSmbShareElevatedContributor' 'StorageFileDataSmbShareReader' |
directoryServiceOptions | 사용된 디렉터리 서비스를 나타냅니다. 이 열거형은 나중에 확장될 수 있습니다. | 'AADDS' 'AADKERB' 'AD' 'None'(필수) |
CustomDomain
이름 | 묘사 | 값 |
---|---|---|
이름 | 스토리지 계정에 할당된 사용자 지정 도메인 이름을 가져오거나 설정합니다. 이름은 CNAME 원본입니다. | string(필수) |
useSubDomainName | 간접 CName 유효성 검사를 사용할 수 있는지 여부를 나타냅니다. 기본값은 false입니다. 이 설정은 업데이트에서만 설정해야 합니다. | bool |
암호화
이름 | 묘사 | 값 |
---|---|---|
신원 | 미사용 서비스 쪽 암호화에 사용할 ID입니다. | EncryptionIdentity |
keySource | 암호화 keySource(공급자)입니다. 가능한 값(대/소문자를 구분하지 않습니다): Microsoft.Storage, Microsoft.Keyvault | 'Microsoft.Keyvault' 'Microsoft.Storage' |
keyvaultproperties | 키 자격 증명 모음에서 제공하는 속성입니다. | KeyVaultProperties |
requireInfrastructureEncryption | 서비스가 미사용 데이터에 대해 플랫폼 관리 키를 사용하여 보조 암호화 계층을 적용하는지 여부를 나타내는 부울입니다. | bool |
서비스 | 암호화를 지원하는 서비스 목록입니다. | EncryptionServices |
EncryptionIdentity
이름 | 묘사 | 값 |
---|---|---|
federatedIdentityClientId | 스토리지 계정에서 테넌트 간 고객 관리형 키 서버 쪽 암호화를 위해 사용자 할당 ID와 함께 사용할 다중 테넌트 애플리케이션의 ClientId입니다. | 문자열 |
userAssignedIdentity | 스토리지 계정의 서버 쪽 암호화와 연결할 UserAssigned ID의 리소스 식별자입니다. | 문자열 |
EncryptionService
이름 | 묘사 | 값 |
---|---|---|
사용 | 서비스가 저장된 데이터를 암호화하는지 여부를 나타내는 부울입니다. 미사용 데이터 암호화는 현재 기본적으로 사용하도록 설정되어 있으며 사용하지 않도록 설정할 수 없습니다. | bool |
keyType | 암호화 서비스에 사용할 암호화 키 유형입니다. '계정' 키 유형은 계정 범위 암호화 키가 사용됨을 의미합니다. '서비스' 키 유형은 기본 서비스 키가 사용됨을 의미합니다. | '계정' '서비스' |
EncryptionServices
이름 | 묘사 | 값 |
---|---|---|
Blob | Blob Storage 서비스의 암호화 함수입니다. | EncryptionService |
파일 | 파일 스토리지 서비스의 암호화 함수입니다. | EncryptionService |
큐 | Queue Storage 서비스의 암호화 함수입니다. | EncryptionService |
테이블 | Table Storage 서비스의 암호화 함수입니다. | EncryptionService |
ExtendedLocation
이름 | 묘사 | 값 |
---|---|---|
이름 | 확장된 위치의 이름입니다. | 문자열 |
형 | 확장된 위치의 형식입니다. | 'EdgeZone' |
신원
이름 | 묘사 | 값 |
---|---|---|
형 | ID 형식입니다. | 'None' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned'(필수) |
userAssignedIdentities | 이 스토리지 계정에서 사용할 사용자 할당 ID 집합을 설명하는 키 값 쌍 목록을 가져오거나 설정합니다. 키는 ID의 ARM 리소스 식별자입니다. 여기서는 사용자 할당 ID가 1명만 허용됩니다. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
이름 | 묘사 | 값 |
---|
ImmutableStorageAccount
이름 | 묘사 | 값 |
---|---|---|
사용 | 계정 수준 불변성을 가능하게 하는 부울 플래그입니다. 이러한 계정의 모든 컨테이너는 기본적으로 개체 수준 불변성을 사용하도록 설정되어 있습니다. | bool |
immutabilityPolicy | 개체 수준에서 명시적 불변성 정책을 소유하지 않는 개체에 상속되고 적용되는 기본 계정 수준 불변성 정책을 지정합니다. 개체 수준 불변성 정책은 계정 수준 불변성 정책보다 우선 순위가 높은 컨테이너 수준 불변성 정책보다 우선 순위가 높습니다. | AccountImmutabilityPolicyProperties |
IPRule
이름 | 묘사 | 값 |
---|---|---|
행동 | IP ACL 규칙의 동작입니다. | '허용' |
값 | IP 또는 IP 범위를 CIDR 형식으로 지정합니다. IPV4 주소만 허용됩니다. | string(필수) |
KeyPolicy
이름 | 묘사 | 값 |
---|---|---|
keyExpirationPeriodInDays | 키 만료 기간(일)입니다. | int(필수) |
KeyVaultProperties
이름 | 묘사 | 값 |
---|---|---|
키 이름 | KeyVault 키의 이름입니다. | 문자열 |
keyvaulturi | KeyVault의 URI입니다. | 문자열 |
keyversion | KeyVault 키의 버전입니다. | 문자열 |
Microsoft.Storage/storageAccounts
이름 | 묘사 | 값 |
---|---|---|
apiVersion | api 버전 | '2022-09-01' |
extendedLocation | 선택적. 리소스의 확장된 위치를 설정합니다. 설정하지 않으면 스토리지 계정이 Azure 주 지역에 만들어집니다. 그렇지 않으면 지정된 확장 위치에 만들어집니다. | ExtendedLocation |
신원 | 리소스의 ID입니다. | ID |
종류 | 필수. 스토리지 계정의 유형을 나타냅니다. | 'BlobStorage' 'BlockBlobStorage' 'FileStorage' 'Storage' 'StorageV2'(필수) |
위치 | 필수. 리소스의 위치를 가져오거나 설정합니다. 지원되고 등록된 Azure 지역(예: 미국 서부, 미국 동부, 동남 아시아 등) 중 하나가 됩니다. 리소스를 만든 후에는 리소스의 지리적 영역을 변경할 수 없지만 업데이트할 때 동일한 지역 지역을 지정하면 요청이 성공합니다. | string(필수) |
이름 | 리소스 이름 | 문자열 제약 조건: 최소 길이 = 3 최대 길이 = 3(필수) |
속성 | 스토리지 계정을 만드는 데 사용되는 매개 변수입니다. | storageAccountPropertiesCreateParametersOrStorageAccountProperties |
sku | 필수. SKU 이름을 가져오거나 설정합니다. | Sku(필수) |
태그 | 리소스 태그 | 태그 이름 및 값의 사전입니다. 템플릿 |
형 | 리소스 종류 | 'Microsoft.Storage/storageAccounts' |
NetworkRuleSet
이름 | 묘사 | 값 | ||
---|---|---|---|---|
우회 | 트래픽이 로깅/메트릭/AzureServices에 대해 무시되는지 여부를 지정합니다. 가능한 값은 로깅의 조합입니다. | 지표 | AzureServices(예: "로깅, 메트릭") 또는 None을 사용하여 해당 트래픽을 무시하지 않습니다. | 'AzureServices' '로깅' '메트릭' 'None' |
defaultAction | 다른 규칙이 일치하지 않을 때 허용 또는 거부의 기본 동작을 지정합니다. | '허용' 'Deny'(필수) |
||
ipRules | IP ACL 규칙 설정 | IPRule |
||
resourceAccessRules | 리소스 액세스 규칙 설정 | ResourceAccessRule[] | ||
virtualNetworkRules | 가상 네트워크 규칙 설정 | VirtualNetworkRule[] |
ResourceAccessRule
이름 | 묘사 | 값 |
---|---|---|
resourceId | 리소스 ID | 문자열 |
tenantId | 테넌트 ID | 문자열 |
RoutingPreference
이름 | 묘사 | 값 |
---|---|---|
publishInternetEndpoints | 인터넷 라우팅 스토리지 엔드포인트를 게시할지 여부를 나타내는 부울 플래그 | bool |
publishMicrosoftEndpoints | Microsoft 라우팅 스토리지 엔드포인트를 게시할지 여부를 나타내는 부울 플래그 | bool |
routingChoice | 라우팅 선택은 사용자가 선택한 네트워크 라우팅의 종류를 정의합니다. | 'InternetRouting' 'MicrosoftRouting' |
SasPolicy
이름 | 묘사 | 값 |
---|---|---|
expirationAction | SAS 만료 작업입니다. 로그만 사용할 수 있습니다. | 'Log'(필수) |
sasExpirationPeriod | SAS 만료 기간인 DD.HH:MM:SS입니다. | string(필수) |
Sku
이름 | 묘사 | 값 |
---|---|---|
이름 | SKU 이름입니다. 계정을 만드는 데 필요합니다. 업데이트에 대한 선택 사항입니다. 이전 버전에서는 SKU 이름을 accountType이라고 했습니다. | 'Premium_LRS' 'Premium_ZRS' 'Standard_GRS' 'Standard_GZRS' 'Standard_LRS' 'Standard_RAGRS' 'Standard_RAGZRS' 'Standard_ZRS'(필수) |
StorageAccountCreateParametersTags
이름 | 묘사 | 값 |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
이름 | 묘사 | 값 |
---|---|---|
accessTier | 종류 = BlobStorage인 스토리지 계정에 필요합니다. 액세스 계층은 청구에 사용됩니다. '프리미엄' 액세스 계층은 프리미엄 블록 Blob 스토리지 계정 유형의 기본값이며 프리미엄 블록 Blob 스토리지 계정 유형에 대해 변경할 수 없습니다. | '쿨' '핫' '프리미엄' |
allowBlobPublicAccess | 스토리지 계정의 모든 Blob 또는 컨테이너에 대한 공용 액세스를 허용하거나 허용하지 않습니다. 이 속성에 대한 기본 해석은 true입니다. | bool |
allowCrossTenantReplication | 교차 AAD 테넌트 개체 복제를 허용하거나 허용하지 않습니다. 이 속성에 대한 기본 해석은 true입니다. | bool |
allowedCopyScope | AAD 테넌트 내 또는 프라이빗 링크를 사용하여 스토리지 계정 간 복사를 동일한 VNet으로 제한합니다. | 'AAD' 'PrivateLink' |
allowSharedKeyAccess | 스토리지 계정이 공유 키를 통해 계정 액세스 키로 요청을 승인하도록 허용하는지 여부를 나타냅니다. false이면 공유 액세스 서명을 포함한 모든 요청은 Azure AD(Azure Active Directory)로 권한을 부여받아야 합니다. 기본값은 null이며 true와 동일합니다. | bool |
azureFilesIdentityBasedAuthentication | Azure Files에 대한 ID 기반 인증 설정을 제공합니다. | AzureFilesIdentityBasedAuthentication |
customDomain | 스토리지 계정에 할당된 사용자 도메인입니다. 이름은 CNAME 원본입니다. 현재 스토리지 계정당 하나의 사용자 지정 도메인만 지원됩니다. 기존 사용자 지정 도메인을 지우려면 사용자 지정 도메인 이름 속성에 빈 문자열을 사용합니다. | CustomDomain |
defaultToOAuthAuthentication | 기본 인증이 OAuth인지 여부를 나타내는 부울 플래그입니다. 이 속성에 대한 기본 해석은 false입니다. | bool |
dnsEndpointType | 엔드포인트 유형을 지정할 수 있습니다. 이를 AzureDNSZone으로 설정하여 단일 구독에서 많은 수의 계정을 만듭니다. 이 계정은 Azure DNS 영역에 계정을 만들고 엔드포인트 URL에는 영숫자 DNS 영역 식별자가 있습니다. | 'AzureDnsZone' 'Standard' |
암호화 | 스토리지 계정의 서버 쪽 암호화에 사용할 암호화 설정입니다. | 암호화 |
immutableStorageWithVersioning | 이 속성은 변경할 수 없으며 계정 생성 시간에만 true로 설정할 수 있습니다. true로 설정하면 기본적으로 계정의 모든 새 컨테이너에 대해 개체 수준 불변성을 사용할 수 있습니다. | ImmutableStorageAccount |
isHnsEnabled | true로 설정된 경우 계정 HierarchicalNamespace를 사용하도록 설정합니다. | bool |
isLocalUserEnabled | true로 설정된 경우 로컬 사용자 기능을 사용하도록 설정합니다. | bool |
isNfsV3Enabled | true로 설정된 경우 NFS 3.0 프로토콜 지원을 사용하도록 설정합니다. | bool |
isSftpEnabled | true로 설정된 경우 보안 파일 전송 프로토콜을 사용하도록 설정합니다. | bool |
keyPolicy | 스토리지 계정에 할당된 KeyPolicy입니다. | KeyPolicy |
largeFileSharesState | 사용으로 설정된 경우 대용량 파일 공유를 허용합니다. 사용하도록 설정한 후에는 사용하지 않도록 설정할 수 없습니다. | '사용 안 함' 'Enabled' |
minimumTlsVersion | 스토리지에 대한 요청에 허용되는 최소 TLS 버전을 설정합니다. 이 속성에 대한 기본 해석은 TLS 1.0입니다. | 'TLS1_0' 'TLS1_1' 'TLS1_2' |
networkAcls | 네트워크 규칙 집합 | NetworkRuleSet |
publicNetworkAccess | 스토리지 계정에 대한 공용 네트워크 액세스를 허용하거나 허용하지 않습니다. 값은 선택 사항이지만 전달된 경우 '사용' 또는 '사용 안 함'이어야 합니다. | '사용 안 함' 'Enabled' |
routingPreference | 사용자가 데이터 전송을 위해 선택한 네트워크 라우팅 선택에 대한 정보를 유지 관리합니다. | RoutingPreference |
sasPolicy | 스토리지 계정에 할당된 SasPolicy입니다. | sasPolicy |
supportsHttpsTrafficOnly | true로 설정한 경우 스토리지 서비스에 대한 https 트래픽만 허용합니다. 기본값은 API 버전 2019-04-01 이후 true입니다. | bool |
UserAssignedIdentity
이름 | 묘사 | 값 |
---|
VirtualNetworkRule
이름 | 묘사 | 값 |
---|---|---|
행동 | 가상 네트워크 규칙의 동작입니다. | '허용' |
아이디 | 서브넷의 리소스 ID(예: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}). | string(필수) |
상태 | 가상 네트워크 규칙의 상태를 가져옵니다. | '프로비전 해제' '실패' 'NetworkSourceDeleted' '프로비전' '성공' |
빠른 시작 템플릿
다음 빠른 시작 템플릿은 이 리소스 유형을 배포합니다.
템플렛 | 묘사 |
---|---|
Ubuntu Azure |
이 템플릿은 Ubuntu 가상 머신에 (++)Ethereum 클라이언트를 배포합니다. |
vNet에서 VM 1개 - 여러 데이터 디스크 Azure 배포 |
이 템플릿은 여러 데이터 디스크가 연결된 Windows Server 2016을 실행하는 단일 VM을 만듭니다. |
101-1vm-2nics-2subnets-1vnet Azure 배포 |
동일한 VNet 내에서 서로 다른 두 서브넷에 연결하는 두 개의 NIC가 있는 새 VM을 만듭니다. |
Load Balancer에서 VM 2개 LB NAT 규칙 구성 Azure 배포 |
이 템플릿을 사용하면 가용성 집합에 2개의 Virtual Machines를 만들고 부하 분산 장치를 통해 NAT 규칙을 구성할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. 이 템플릿에서는 리소스 루프 기능을 사용하여 네트워크 인터페이스 및 가상 머신을 만듭니다. |
Load Balancer 및 부하 분산 규칙 VM 2개 Azure |
이 템플릿을 사용하면 부하 분산 장치에서 2개의 Virtual Machines를 만들고 포트 80에서 부하 분산 규칙을 구성할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소, 가용성 집합 및 네트워크 인터페이스를 배포합니다. 이 템플릿에서는 리소스 루프 기능을 사용하여 네트워크 인터페이스 및 가상 머신을 만듭니다. |
VNET에서 VM 2개 - 내부 부하 분산 장치 및 LB 규칙 Azure 배포 |
이 템플릿을 사용하면 VNET 및 내부 부하 분산 장치에서 2개의 Virtual Machines를 만들고 포트 80에서 부하 분산 규칙을 구성할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소, 가용성 집합 및 네트워크 인터페이스를 배포합니다. |
201-vnet-2subnets-service-endpoints-storage-integration Azure 배포 |
동일한 VNet 내의 두 개의 서로 다른 서브넷에 각각 NIC가 있는 2개의 새 VM을 만듭니다. 서브넷 중 하나에서 서비스 엔드포인트를 설정하고 스토리지 계정을 해당 서브넷으로 보호합니다. |
NAT 게이트웨이 및 Application Gateway 사용하여 AKS 클러스터 Azure |
이 샘플에서는 아웃바운드 연결을 위한 NAT 게이트웨이와 인바운드 연결을 위한 Application Gateway를 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다. |
Application Gateway 수신 컨트롤러 사용하여 AKS 클러스터 Azure |
이 샘플에서는 Application Gateway, Application Gateway 수신 컨트롤러, Azure Container Registry, Log Analytics 및 Key Vault를 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다. |
Ubuntu VM Apache Webserver Azure |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 Apache 웹 서버를 배포합니다. 배포 템플릿은 Ubuntu VM을 만들고, Apache2를 설치하고, 간단한 HTML 파일을 만듭니다. 로 가다.. /demo.html 배포된 페이지를 확인합니다. |
VM 사용하여 App Configuration Azure |
이 템플릿은 기존 구성 저장소에서 기존 키-값 구성을 참조하고 검색된 값을 사용하여 템플릿이 만드는 리소스의 속성을 설정합니다. |
Azure SQL 백 엔드 사용하여 App Service Environment Azure |
이 템플릿은 프라이빗/격리된 환경에서 일반적으로 사용되는 연결된 리소스와 함께 프라이빗 엔드포인트와 함께 Azure SQL 백 엔드를 사용하여 App Service Environment를 만듭니다. |
Azure AI Studio 기본 설정 Azure |
이 템플릿 집합은 기본 설정으로 Azure AI Studio를 설정하는 방법을 보여 줍니다. 즉, 공용 인터넷 액세스를 사용하도록 설정, 암호화를 위한 Microsoft 관리형 키 및 AI 리소스에 대한 Microsoft 관리 ID 구성을 의미합니다. |
Azure AI Studio 기본 설정 Azure |
이 템플릿 집합은 기본 설정으로 Azure AI Studio를 설정하는 방법을 보여 줍니다. 즉, 공용 인터넷 액세스를 사용하도록 설정, 암호화를 위한 Microsoft 관리형 키 및 AI 리소스에 대한 Microsoft 관리 ID 구성을 의미합니다. |
Azure AI Studio 기본 설정 Azure |
이 템플릿 집합은 기본 설정으로 Azure AI Studio를 설정하는 방법을 보여 줍니다. 즉, 공용 인터넷 액세스를 사용하도록 설정, 암호화를 위한 Microsoft 관리형 키 및 AI 리소스에 대한 Microsoft 관리 ID 구성을 의미합니다. |
Azure AI Studio 네트워크 제한 Azure |
이 템플릿 집합은 암호화를 위해 Microsoft 관리형 키를 사용하고 AI 리소스에 대한 Microsoft 관리 ID 구성을 사용하여 프라이빗 링크 및 송신을 사용하지 않도록 설정하여 Azure AI Studio를 설정하는 방법을 보여 줍니다. |
Azure AI Studio 네트워크 제한 Azure |
이 템플릿 집합은 암호화를 위해 Microsoft 관리형 키를 사용하고 AI 리소스에 대한 Microsoft 관리 ID 구성을 사용하여 프라이빗 링크 및 송신을 사용하지 않도록 설정하여 Azure AI Studio를 설정하는 방법을 보여 줍니다. |
Microsoft Entra ID 인증 사용하여 Azure AI Studio Azure |
이 템플릿 집합은 Azure AI Services 및 Azure Storage와 같은 종속 리소스에 대해 Microsoft Entra ID 인증을 사용하여 Azure AI Studio를 설정하는 방법을 보여 줍니다. |
Azure Cloud Shell - VNet 스토리지 Azure 배포 |
이 템플릿은 Azure Cloud Shell 스토리지를 Azure 가상 네트워크에 배포합니다. |
Function 및 Private Link 서비스 사용하여 Azure Digital Twins Azure |
이 템플릿은 Private Link 엔드포인트를 통해 Digital Twins와 통신할 수 있는 Virtual Network 연결된 Azure Function으로 구성된 Azure Digital Twins 서비스를 만듭니다. 또한 가상 네트워크에서 프라이빗 엔드포인트 내부 서브넷 IP 주소로 Digital Twins 엔드포인트의 원활한 호스트 이름 확인을 허용하는 프라이빗 DNS 영역을 만듭니다. 호스트 이름은 이름이 'ADT_ENDPOINT'인 Azure Function에 대한 설정으로 저장됩니다. |
Azure Function 앱 및 HTTP 트리거 함수 Azure |
이 예제에서는 템플릿에 Azure Function 앱 및 HTTP 트리거 함수 인라인을 배포합니다. 또한 Key Vault를 배포하고 함수 앱의 호스트 키로 비밀을 채웁니다. |
전용 계획 호스트되는 Azure 함수 앱 Azure |
이 템플릿은 전용 호스팅 계획에 함수 앱을 프로비전합니다. 즉, App Service 사이트와 마찬가지로 실행되고 요금이 청구됩니다. |
Linux 사용 계획 호스트되는 Azure 함수 앱 Azure |
이 템플릿은 동적 호스팅 계획인 Linux 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. |
프리미엄 플랜 호스트되는 Azure 함수 앱 Azure |
이 템플릿은 프리미엄 플랜에 함수 앱을 프로비전합니다. |
Windows 사용 계획 호스트되는 Azure 함수 앱 Azure |
이 템플릿은 동적 호스팅 계획인 Windows 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. |
배포 슬롯 사용하여 Azure Function App Azure |
이 템플릿은 프로덕션 슬롯 및 추가 배포 슬롯을 사용하여 프리미엄 계획에 함수 앱을 프로비전합니다. |
Event Hub 및 관리 ID 사용하여 Azure Function App Azure |
템플릿은 Event Hub, Azure Storage 및 Application Insights와 함께 Linux 소비 계획에 Azure Function 앱을 프로비전합니다. 함수 앱은 관리 ID를 사용하여 이벤트 허브 및 스토리지 계정에 연결할 수 있습니다. |
Virtual Network 통합 사용하여 Azure Function App Azure |
이 템플릿은 새로 만든 가상 네트워크에 지역 가상 네트워크 통합을 사용하도록 설정된 프리미엄 계획에 함수 앱을 프로비전합니다. |
함수 사용하여 Azure Logic App Azure |
이 템플릿은 Logic Apps 및 Functions를 사용하여 Azure에서 서버리스 앱을 만듭니다. 논리 앱은 HTTP POST에서 트리거하고, Azure Function을 호출하고, 응답을 반환합니다. |
Azure Machine Learning 엔드 투 엔드 보안 설정 Azure |
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 인스턴스 및 연결된 프라이빗 AKS 클러스터가 포함됩니다. |
Azure Machine Learning 엔드 투 엔드 보안 설정(레거시) Azure |
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 인스턴스 및 연결된 프라이빗 AKS 클러스터가 포함됩니다. |
Azure Machine Learning 작업 영역 Azure |
이 템플릿은 암호화된 스토리지 계정, KeyVault 및 Applications Insights 로깅과 함께 새 Azure Machine Learning 작업 영역을 만듭니다. |
Azure 관리 디스크 성능 측정기 Azure |
이 템플릿을 사용하면 fio 유틸리티를 사용하여 다양한 워크로드 유형에 대한 관리 디스크 성능 테스트를 실행할 수 있습니다. |
Azure 관리 디스크 RAID 성능 측정기 Azure |
이 템플릿을 사용하면 fio 유틸리티를 사용하여 다양한 워크로드 유형에 대한 관리 디스크 RAID 성능 테스트를 실행할 수 있습니다. |
Blob Storage 기록된 감사로 Azure SQL Server Azure |
이 템플릿을 사용하면 감사가 사용하도록 설정된 Azure SQL Server를 배포하여 Blob Storage에 감사 로그를 쓸 수 있습니다. |
고객 관리형 키 사용하여 Azure Storage 계정 암호화 Azure |
이 템플릿은 Key Vault 내에 생성되고 배치되는 암호화를 위해 고객 관리형 키를 사용하여 스토리지 계정을 배포합니다. |
Azure Synapse 개념 증명 Azure |
이 템플릿은 SQL 풀 및 선택적 Apache Spark 풀을 포함하여 Azure Synapse에 대한 개념 증명 환경을 만듭니다. |
azure sysbench CPU 성능 측정기 Azure |
이 템플릿을 사용하면 sysbench 유틸리티를 사용하여 CPU 성능 테스트를 실행할 수 있습니다. |
Azure VMto-VM 다중 스레드 처리량 측정기 Azure |
이 템플릿을 사용하면 NTttcp 유틸리티를 사용하여 VMto-VM 처리량 테스트를 실행할 수 있습니다. |
백 엔드 IIS 서버 사용하여 Barracuda 웹 애플리케이션 방화벽 Azure |
이 Azure 빠른 시작 템플릿은 필요한 수의 백 엔드 Windows 2012 기반 IIS Web Servers.Templates를 사용하여 Azure에 Barracuda 웹 애플리케이션 방화벽 솔루션을 배포합니다. 라이선스가 있는 최신 Barracuda WAF와 IIS용 최신 Windows 2012 R2 Azure Image가 포함되어 있습니다. Barracuda 웹 애플리케이션 방화벽은 인바운드 웹 트래픽을 검사하고 SQL 삽입, 사이트 간 스크립팅, 맬웨어 업로드 & 애플리케이션 DDoS 및 웹 애플리케이션을 대상으로 하는 기타 공격을 차단합니다. 하나의 외부 LB가 NAT 규칙과 함께 배포되어 백 엔드 웹 서버에 대한 원격 데스크톱 액세스를 사용하도록 설정합니다. Barracuda 웹 애플리케이션 방화벽 및 웹 애플리케이션 게시와 관련된 배포 후 단계에 대해 자세히 알아보려면 GitHub 템플릿 디렉터리에서 사용할 수 있는 배포 후 구성 가이드를 따르세요. |
기본 RDS 팜 배포 Azure |
이 템플릿은 기본 RDS 팜 배포를 만듭니다. |
Bitcore 노드 및 CentOS VM의 비트코인 유틸리티 Azure 배포 |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 전체 Bitcoin 유틸리티 집합이 있는 Bitcore 노드 인스턴스를 배포합니다. 배포 템플릿은 CentOS VM을 만들고, Bitcore를 설치하고, 간단한 비트 코어 실행 파일을 제공합니다. 이 템플릿을 사용하면 Insight라는 블록 탐색기뿐만 아니라 Bitcoin 네트워크에서 전체 노드를 실행합니다. |
BOSH CF 지역 간 Azure 배포 |
이 템플릿은 Azure의 두 지역에 BOSH 및 Cloud Foundry를 배포하는 데 필요한 리소스를 설정하는 데 도움이 됩니다. |
Chef 백 엔드 High-Availability 클러스터 Azure 배포 |
이 템플릿은 프런트 엔드 노드가 연결된 chef-backend 클러스터를 만듭니다. |
Ubuntu/Centos JSON 매개 변수를 사용하여 chef Azure |
JSON 매개 변수를 사용하여 Chef를 사용하여 Ubuntu/Centos VM 배포 |
클래스룸 Linux JupyterHub Azure 배포 |
이 템플릿은 최대 100명의 사용자로 구성된 클래스룸에 Jupyter Server를 배포합니다. 사용자 이름, 암호, 가상 머신 이름을 제공하고 CPU 또는 GPU 컴퓨팅 중에서 선택할 수 있습니다. |
Moloch 예제 사용하여 CloudLens Azure |
이 템플릿은 CloudLens 에이전트를 사용하여 Azure 퍼블릭 클라우드에서 네트워크 가시성을 설정하여 하나의 vm에서 트래픽을 탭하고 & 인덱싱 도구를 저장하는 네트워크 패킷으로 전달하는 방법을 보여 줍니다. 이 경우 Moloch입니다. |
Suricata IDS 예제 사용하여 CloudLens Azure |
이 템플릿은 CloudLens 에이전트를 사용하여 퍼블릭 클라우드에서 네트워크 가시성을 설정하여 한 vm의 트래픽을 탭하고 IDS(이 경우 Suricata)로 전달하는 방법을 보여 줍니다. |
Concourse CI Azure 배포 |
Concourse는 간단한 도구와 아이디어로 구성된 CI 시스템입니다. 전체 파이프라인을 표현하거나, 임의 리소스와 통합하거나, 로컬 또는 다른 CI 시스템에서 일회성 작업을 실행하는 데 사용할 수 있습니다. 이 템플릿은 이러한 CI 시스템을 설정하는 데 필요한 Azure 리소스를 준비하고 설정을 더 간단하게 만드는 데 도움이 될 수 있습니다. |
프라이빗 엔드포인트 통해 Event Hubs 네임스페이스에 연결 Azure 배포 |
이 샘플에서는 가상 네트워크 및 프라이빗 DNS 영역을 구성하여 프라이빗 엔드포인트를 통해 Event Hubs 네임스페이스에 액세스하는 방법을 보여 줍니다. |
프라이빗 엔드포인트 통해 Key Vault에 연결 Azure 배포 |
이 샘플에서는 가상 네트워크 및 프라이빗 DNS 영역을 구성하여 프라이빗 엔드포인트를 통해 Key Vault에 액세스하는 방법을 보여 줍니다. |
프라이빗 엔드포인트 통해 Service Bus 네임스페이스에 연결 Azure 배포 |
이 샘플에서는 가상 네트워크 및 프라이빗 DNS 영역을 구성하여 프라이빗 엔드포인트를 통해 Service Bus 네임스페이스에 액세스하는 방법을 보여줍니다. |
프라이빗 엔드포인트 통해 VM에서 스토리지 계정에 연결 Azure 배포 |
이 샘플에서는 가상 네트워크를 연결하여 프라이빗 엔드포인트를 통해 Blob Storage 계정에 액세스하는 방법을 보여 줍니다. |
프라이빗 엔드포인트를 통해 Azure 파일 공유에 연결 Azure 배포 |
이 샘플에서는 가상 네트워크 및 프라이빗 DNS 영역을 구성하여 프라이빗 엔드포인트를 통해 Azure 파일 공유에 액세스하는 방법을 보여줍니다. |
LB에서 2개의 VM 및 NSG 사용하여 SQL Server VM 만들기 Azure 배포 |
이 템플릿은 가용성 집합과 포트 80이 열려 있는 Load Balancer를 사용하여 2개의 Windows VM(웹 FE로 사용할 수 있습니다)을 만듭니다. 포트 6001 및 6002에서 RDP를 사용하여 두 VM에 연결할 수 있습니다. 또한 이 템플릿은 네트워크 보안 그룹에 정의된 RDP 연결을 통해 연결할 수 있는 SQL Server 2014 VM을 만듭니다. |
SSD 사용하여 LB 및 SQL Server VM을 사용하여 2개의 VM Linux 만들기 Azure 배포 |
이 템플릿은 가용성 집합에 2개의 Linux VM(웹 FE로 사용할 수 있습니다)을 만들고 포트 80이 열려 있는 Load Balancer를 만듭니다. 포트 6001 및 6002에서 SSH를 사용하여 두 VM에 연결할 수 있습니다. 또한 이 템플릿은 네트워크 보안 그룹에 정의된 RDP 연결을 통해 연결할 수 있는 SQL Server 2014 VM을 만듭니다. 모든 VM 스토리지는 SSD(Premium Storage)를 사용할 수 있으며 모든 DS 크기로 VM을 제거하도록 선택할 수 있습니다. |
템플릿 사용하여 Batch 계정 만들기 Azure 배포 |
이 템플릿은 Batch 계정 및 스토리지 계정을 만듭니다. |
데이터 팩터리 복사 데이터 도구에 대한 Blob 만들기 빠른 시작 Azure 배포 |
이 템플릿은 Blob Storage를 만들고 데이터 복사 도구 빠른 시작에 대한 파일을 업로드합니다. |
CDN 프로필, 엔드포인트 및 스토리지 계정 만들기 Azure 배포 |
이 템플릿은 원본을 스토리지 계정으로 사용하여 CDN 프로필 및 CDN 엔드포인트를 만듭니다. CDN 엔드포인트가 Storage 계정의 콘텐츠를 제공하려면 사용자가 스토리지 계정에 공용 컨테이너를 만들어야 합니다. |
데이터 관리 게이트웨이를 만들고 Azure VM 설치 Azure 배포 |
이 템플릿은 가상 머신을 배포하고 실행 가능한 데이터 관리 게이트웨이를 만듭니다. |
스토리지 계정 데이터 공유 만들기 Azure 배포 |
이 템플릿은 스토리지 계정에서 데이터 공유를 만듭니다. |
P2S VPN 및 IIS 사용하여 DevTest 환경 만들기 Azure 배포 |
이 템플릿은 시작하려면 Windows 서버에서 지점 및 사이트 간 VPN 및 IIS를 사용하여 간단한 DevTest 환경을 만듭니다. |
FirewallPolicy 및 IpGroups 사용하여 방화벽 만들기 Azure 배포 |
이 템플릿은 IpGroups를 사용하여 네트워크 규칙을 참조하는 FirewalllPolicy를 사용하여 Azure Firewall을 만듭니다. 또한 Linux Jumpbox vm 설정도 포함됩니다. |
명시적 프록시를 사용하여 방화벽, FirewallPolicy 만들기 Azure 배포 |
이 템플릿은 IpGroups를 사용하여 명시적 프록시 및 네트워크 규칙을 사용하여 Azure Firewall, FirewalllPolicy를 만듭니다. 또한 Linux Jumpbox vm 설정도 포함됩니다. |
함수 앱을 만들고 사용자 지정 리소스 사용하여 호출 Azure 배포 |
이 템플릿은 템플릿 배포에서 사용자 지정 리소스 공급자의 워크로드로 사용되는 함수 앱을 만듭니다. |
템플릿 사용하여 Media Services 계정 만들기 Azure 배포 |
이 템플릿은 스토리지 계정으로 Azure Media Services 계정을 만듭니다. |
IoT Hub를 사용하여 PAYG(종량제) 환경 만들기 Azure 배포 |
이 템플릿을 사용하면 IoT Hub에서 이벤트를 사용하도록 구성된 PAYG(Pay As You Go) Time Series Insights 환경을 배포할 수 있습니다. |
프라이빗 AKS 클러스터 만들기 Azure 배포 |
이 샘플에서는 jumpbox 가상 머신과 함께 가상 네트워크에서 프라이빗 AKS 클러스터를 만드는 방법을 보여 줍니다. |
공용 DNS 영역 사용하여 프라이빗 AKS 클러스터 만들기 Azure 배포 |
이 샘플에서는 공용 DNS 영역을 사용하여 프라이빗 AKS 클러스터를 배포하는 방법을 보여 줍니다. |
Linux VM 사용하여 Azure Firewall의 샌드박스 설정 만들기 Azure 배포 |
이 템플릿은 3개의 서브넷(서버 서브넷, jumpbox subet 및 AzureFirewall 서브넷), 공용 IP가 있는 jumpbox VM, 서버 서브넷에 대한 Azure Firewall을 가리키는 UDR 경로 및 1개 이상의 공용 IP 주소, 1개의 샘플 애플리케이션 규칙, 1개의 샘플 네트워크 규칙 및 기본 프라이빗 범위가 있는 Azure Firewall을 사용하여 가상 네트워크를 만듭니다. |
영역 사용하여 Azure Firewall의 샌드박스 설정 만들기 Azure 배포 |
이 템플릿은 세 개의 서브넷(서버 서브넷, jumpbox 서브넷 및 Azure Firewall 서브넷), 공용 IP가 있는 jumpbox VM, ServerSubnet용 Azure Firewall을 가리키는 UDR 경로, 하나 이상의 공용 IP 주소가 있는 Azure Firewall, 하나의 샘플 애플리케이션 규칙 및 가용성 영역 1의 Azure 방화벽을 사용하여 가상 네트워크를 만듭니다. 2, 3. |
방화벽 정책 사용하여 샌드박스 설정 만들기 Azure 배포 |
이 템플릿은 3개의 서브넷(서버 서브넷, jumpbox subet 및 AzureFirewall 서브넷), 공용 IP가 있는 jumpbox VM, 서버 서브넷에 대한 Azure Firewall을 가리키는 UDR 경로 및 1개 이상의 공용 IP 주소가 있는 Azure Firewall을 사용하여 가상 네트워크를 만듭니다. 또한 1개의 샘플 애플리케이션 규칙, 1개의 샘플 네트워크 규칙 및 기본 프라이빗 범위를 사용하여 방화벽 정책을 만듭니다. |
표준 내부 부하 분산 장치 만들기 Azure 배포 |
이 템플릿은 규칙 부하 분산 포트 80을 사용하여 표준 내부 Azure Load Balancer를 만듭니다. |
Standard Storage 계정 만들기 Azure 배포 |
이 템플릿은 표준 스토리지 계정을 만듭니다. |
스토리지 계정 만들기 Azure |
이 모듈을 사용하면 storageAccount를 만들 수 있습니다. |
컨테이너 통해 스토리지 계정 파일 공유 만들기 Azure 배포 |
이 템플릿은 Container Instance에서 azure-cli를 통해 스토리지 계정 및 파일 공유를 만듭니다. |
파일 공유를 사용하여 스토리지 계정 만들기 Azure 배포 |
이 템플릿은 Azure Storage 계정 및 파일 공유를 만듭니다. |
여러 Blob 컨테이너가 있는 스토리지 계정 만들기 Azure 배포 |
Azure Storage 계정 및 여러 Blob 컨테이너를 만듭니다. |
여러 파일 공유를 사용하여 스토리지 계정 만들기 Azure 배포 |
Azure Storage 계정 및 여러 파일 공유를 만듭니다. |
SSE 사용하여 스토리지 계정 만들기 Azure 배포 |
이 템플릿은 미사용 데이터에 대한 스토리지 서비스 암호화를 사용하여 스토리지 계정을 만듭니다. |
구독, resourceGroup 및 storageAccount 만들기 Azure 배포 |
이 템플릿은 구독, resourceGroup 및 storageAccount를 동일한 템플릿에 만드는 관리 그룹 템플릿입니다. 기업계약 청구 모드에만 사용할 수 있습니다. 공식 설명서에서는 다른 유형의 계정에 필요한 수정 사항을 보여 줍니다. |
두 개의 VM SQL Server Reporting Services 배포 만들기 Azure 배포 |
이 템플릿은 각각 공용 IP 주소가 있는 두 개의 새 Azure VM을 만들고, 하나의 VM을 SSRS 서버로 구성하고, 하나는 SQL 에이전트가 시작된 SSRS 카탈로그에 대한 SQL Server 혼합 인증을 사용합니다. 모든 VM에는 공용 RDP 및 진단이 활성화되어 있으며, 진단은 vm 디스크와 다른 통합 진단 스토리지 계정에 저장됩니다. |
V2 데이터 팩터리 만들기 Azure |
이 템플릿은 Azure Blob Storage의 폴더에서 스토리지의 다른 폴더로 데이터를 복사하는 V2 데이터 팩터리를 만듭니다. |
EfficientIP VHD VM 만들기 Azure 배포 |
이 템플릿은 EfficientIP VHD에서 VM을 만들고 다른 리소스 그룹에 상주할 수 있는 기존 VNET에 연결한 다음 가상 머신에 연결할 수 있도록 합니다. |
4개의 빈 데이터 디스크가 있는 Windows 이미지에서 VM 만들기 Azure 배포 |
이 템플릿을 사용하면 지정된 이미지에서 Windows Virtual Machine을 만들 수 있습니다. 또한 4개의 빈 데이터 디스크를 연결합니다. 빈 데이터 디스크의 크기를 지정할 수 있습니다. |
사용자 이미지 VM 만들기 Azure 배포 |
이 템플릿을 사용하면 사용자 이미지에서 Virtual Machines를 만들 수 있습니다. 또한 이 템플릿은 Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. |
사용자 지정 VHD 새 vnet 또는 기존 vnet에 VM 만들기 Azure 배포 |
이 템플릿은 특수한 VHD에서 VM을 만들고 가상 머신이 아닌 다른 리소스 그룹에 상주할 수 있는 새 VNET 또는 기존 VNET에 연결할 수 있도록 합니다. |
일반화된 VHD 새 vnet 또는 기존 vnet에 VM 만들기 Azure 배포 |
이 템플릿은 일반화된 VHD에서 VM을 만들고 가상 머신이 아닌 다른 리소스 그룹에 상주할 수 있는 새 VNET 또는 기존 VNET에 연결할 수 있도록 합니다. |
다른 리소스 그룹 VNET에서 VM 만들기 Azure 배포 |
이 템플릿은 다른 리소스 그룹에 있는 VNET에 VM을 만듭니다. |
동적 데이터 디스크 선택 사용하여 VM 만들기 Azure 배포 |
이 템플릿을 사용하면 사용자가 VM에 추가할 데이터 디스크 수를 선택할 수 있습니다. |
여러 NIC 및 RDP 액세스 가능한 VM 만들기 Azure 배포 |
이 템플릿을 사용하면 구성된 부하 분산 장치 및 인바운드 NAT 규칙을 사용하여 여러 (2) NIC(네트워크 인터페이스) 및 RDP를 연결할 수 있는 Virtual Machines를 만들 수 있습니다. 이 템플릿을 사용하여 더 많은 NIC를 쉽게 추가할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 2개의 네트워크 인터페이스(프런트 엔드 및 백 엔드)를 배포합니다. |
WordPress 사이트 만들기 Azure 배포 |
이 템플릿은 Container Instance에 WordPress 사이트를 만듭니다. |
가상 네트워크 WordPress 사이트 만들기 Azure 배포 |
이 템플릿은 가상 네트워크의 Container Instance에 WordPress 사이트를 만듭니다. WordPress 사이트에 액세스할 수 있는 공용 사이트 FQDN을 출력합니다. |
여러 데이터 세트 & Datastores 사용하여 AML 작업 영역 만들기 Azure |
이 템플릿은 여러 데이터 세트 & 데이터 저장소를 사용하여 Azure Machine Learning 작업 영역을 만듭니다. |
개인 IP 주소 사용하여 AKS 컴퓨팅 대상 만들기 Azure 배포 |
이 템플릿은 개인 IP 주소를 사용하여 지정된 Azure Machine Learning Service 작업 영역에서 AKS 컴퓨팅 대상을 만듭니다. |
강제 터널링 사용하여 Azure Firewall 샌드박스 만들기 Azure 배포 |
이 템플릿은 피어된 VNET의 다른 방화벽을 통해 터널된 하나의 방화벽이 있는 Azure Firewall 샌드박스(Linux)를 만듭니다. |
IpGroups 사용하여 Azure Firewall 만들기 Azure 배포 |
이 템플릿은 IP 그룹을 참조하는 애플리케이션 및 네트워크 규칙을 사용하여 Azure Firewall을 만듭니다. 또한 Linux Jumpbox vm 설정도 포함됩니다. |
Azure Machine Learning Service 작업 영역 만들기 Azure 배포 |
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 구성에서는 Azure Machine Learning을 시작하는 데 필요한 최소한의 리소스 집합을 설명합니다. |
Azure CMK(Machine Learning Service 작업 영역) 만들기 Azure 배포 |
이 배포 템플릿은 암호화 키를 사용하여 서비스 쪽 암호화를 사용하여 Azure Machine Learning 작업 영역을 만드는 방법을 지정합니다. |
Azure CMK(Machine Learning Service 작업 영역) 만들기 Azure 배포 |
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 예제에서는 고객 관리형 암호화 키를 사용하여 암호화를 위해 Azure Machine Learning을 구성하는 방법을 보여 줍니다. |
Azure Machine Learning Service 작업 영역(레거시) 만들기 Azure 배포 |
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합을 설명합니다. |
Azure Machine Learning 서비스 작업 영역(vnet) 만들기 Azure 배포 |
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure Application Insights 및 Azure Container Registry를 비롯한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합을 설명합니다. |
Azure Azure Storage 계정 및 Blob 컨테이너 만들기 Azure 배포 |
이 템플릿은 Azure Storage 계정 및 Blob 컨테이너를 만듭니다. |
영구 스토리지 사용하여 주문형 SFTP 서버 만들기 Azure 배포 |
이 템플릿은 ACI(Azure Container Instance)를 사용하는 주문형 SFTP 서버를 보여 줍니다. |
Ubuntu GNOME 데스크톱 만들기 Azure 배포 |
이 템플릿은 ubuntu 데스크톱 머신을 만듭니다. 이는 NAT 뒤에 있는 jumpbox로 사용하기에 적합합니다. |
jumpbox 사용하여 새 Linux VMSS 만들기 및 암호화 Azure 배포 |
이 템플릿은 최신 Linux 이미지를 사용하여 Linux VMSS를 배포하고, 데이터 볼륨을 추가한 다음, 각 Linux VMSS 인스턴스의 데이터 볼륨을 암호화합니다. 또한 개인 IP 주소가 있는 Linux VMSS 인스턴스와 동일한 가상 네트워크에 공용 IP 주소가 있는 jumpbox를 배포합니다. 이렇게 하면 공용 IP 주소를 통해 jumpbox에 연결한 다음 개인 IP 주소를 통해 Linux VMSS 인스턴스에 연결할 수 있습니다. |
jumpbox 사용하여 새 Windows VMSS 만들기 및 암호화 Azure 배포 |
이 템플릿을 사용하면 가장 마지막으로 패치된 버전의 서버 Windows 버전을 사용하여 간단한 Windows VM 확장 집합을 배포할 수 있습니다. 또한 이 템플릿은 동일한 가상 네트워크에 공용 IP 주소가 있는 jumpbox를 배포합니다. 이 공용 IP 주소를 통해 jumpbox에 연결한 다음, 개인 IP 주소를 통해 확장 집합의 VM에 연결할 수 있습니다. 이 템플릿은 Windows VM의 VM 확장 집합에서 암호화를 사용하도록 설정합니다. |
Blob 대한 Blob Storage 및 Event Grid 구독 만들기 Azure |
Azure Blob Storage 계정을 만든 다음 해당 Blob에 대한 Event Grid 구독을 만듭니다. |
함수 앱 및 프라이빗 엔드포인트 보안 스토리지 만들기 Azure |
이 템플릿을 사용하면 프라이빗 엔드포인트를 통해 Azure Storage와 통신하는 Azure Function App을 배포할 수 있습니다. |
HA 데이터 관리 게이트웨이를 만들고 Azure VM 설치 Azure 배포 |
이 템플릿은 실행 가능한 HA 데이터 관리 게이트웨이를 사용하여 여러 가상 머신을 배포합니다. |
HDInsight Linux 클러스터 만들기 및 스크립트 작업 실행 Azure |
템플릿은 가상 네트워크에 HDInsight Linux 클러스터를 만든 다음 모든 노드에서 사용자 지정 스크립트 작업을 실행하고 환경 var을 설정합니다. |
로깅을 사용하도록 설정된 Key Vault 만들기 Azure 배포 |
이 템플릿은 로깅에 사용되는 Azure Key Vault 및 Azure Storage 계정을 만듭니다. 필요에 따라 Key Vault 및 스토리지 리소스를 보호하기 위해 리소스 잠금을 만듭니다. |
Puppet Agent 미리 채워진 새 Ubuntu VM 만들기 Azure 배포 |
이 템플릿은 Ubuntu VM을 만들고 CustomScript 확장을 사용하여 Puppet Agent를 설치합니다. |
Recovery Services 자격 증명 모음 만들기 및 진단 사용 Azure |
이 템플릿은 Recovery Services 자격 증명 모음을 만들고 Azure Backup에 대한 진단을 사용하도록 설정합니다. 또한 스토리지 계정 및 oms 작업 영역을 배포합니다. |
로그 및 메트릭 구성된 전송을 사용하여 SQL MI 만들기 Azure 배포 |
이 템플릿을 사용하면 로그 및 메트릭(진단 작업 영역, 스토리지 계정, 이벤트 허브)을 저장하는 데 사용되는 SQL MI 및 추가 리소스를 배포할 수 있습니다. |
Storage 계정 만들기 & Backup Vault 통해 보호를 사용하도록 설정 Azure 배포 |
백업 자격 증명 모음을 통해 스토리지 계정을 만들고 운영 및 자격 증명 모음 백업을 사용하도록 설정하는 템플릿 |
SFTP를 사용하도록 설정된 스토리지 계정 만들기 Azure 배포 |
SFTP 프로토콜을 사용하여 액세스할 수 있는 Azure Storage 계정 및 Blob 컨테이너를 만듭니다. 액세스는 암호 또는 공개 키 기반일 수 있습니다. |
Ubuntu vm 데이터 디스크 raid0 만들기 Azure 배포 |
이 템플릿은 여러 디스크가 연결된 가상 머신을 만듭니다. 스크립트는 raid0 배열의 디스크를 분할하고 포맷합니다. |
기존 VHD에서 VM을 만들고 기존VNET 연결 Azure 배포 |
이 템플릿은 VHD(OS + 데이터 디스크)에서 VM을 만들고 다른 리소스 그룹에 상주할 수 있는 기존 VNET에 연결한 다음 가상 머신에 연결할 수 있도록 합니다. |
Container Apps 사용하여 Dapr 마이크로 서비스 앱을 만듭니다. Azure 배포 |
Container Apps를 사용하여 Dapr 마이크로 서비스 앱을 만듭니다. |
Container Apps 사용하여 Dapr pub-sub servicebus 앱을 만듭니다. Azure 배포 |
Container Apps를 사용하여 Dapr pub-sub servicebus 앱을 만듭니다. |
관리 서비스 ID 사용하여 함수 앱을 만듭니다. Azure 배포 |
로그 및 메트릭에 대해 Application Insights를 설정하여 관리 서비스 ID를 사용하도록 설정된 함수 앱을 만듭니다. |
Azure Stack HCI 23H2 클러스터 만듭니다. Azure 배포 |
이 템플릿은 사용자 지정 스토리지 IP를 사용하여 ARM 템플릿을 사용하여 Azure Stack HCI 23H2 클러스터를 만듭니다. |
Azure Stack HCI 23H2 클러스터 만듭니다. Azure 배포 |
이 템플릿은 ARM 템플릿을 사용하여 Azure Stack HCI 23H2 클러스터를 만듭니다. |
스위치리스 이중 링크 네트워킹 모드에서 Azure Stack HCI 23H2 클러스터를 만듭니다 Azure 배포 |
이 템플릿은 ARM 템플릿을 사용하여 Azure Stack HCI 23H2 클러스터를 만듭니다. |
Switchless-SingleLink 네트워킹 모드에서 Azure Stack HCI 23H2 클러스터를 만듭니다 Azure 배포 |
이 템플릿은 ARM 템플릿을 사용하여 Azure Stack HCI 23H2 클러스터를 만듭니다. |
ADAM 실행하는 HDInsight 클러스터를 만듭니다. Azure 배포 |
유전체학 분석 플랫폼 ADAM을 실행하는 HDInsight Linux 클러스터를 만듭니다. |
Apache Spark 1.4.1 실행하는 HDInsight 클러스터를 만듭니다. Azure 배포 |
Apache Spark 1.4.1을 실행하는 HDInsight Linux 클러스터를 만듭니다. |
NSG를 사용하도록 설정된 3 Nodetype 보안 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 Standard_D2 크기 VM에서 Windows Server 2016 데이터 센터를 실행하는 안전한 3 nodetype Service Fabric 클러스터를 배포할 수 있습니다. 이 템플릿을 사용하면 네트워크 보안 그룹을 사용하여 인바운드 및 아웃바운드 네트워크 트래픽을 제어할 수 있습니다. |
5 노드 보안 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 windows Server 2019 Datacenter를 실행하는 보안 5 노드 Service Fabric 클러스터를 Standard_D2_v2 크기 VMSS에 배포할 수 있습니다. |
5 Node Ubuntu Service Fabric 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 Standard_D2_V2 크기 VMSS에서 Ubuntu를 실행하는 보안 5 노드 Service Fabric 클러스터를 배포할 수 있습니다. |
Django 앱 배포 Azure |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 애플리케이션을 배포합니다. 이 예제에서는 Ubuntu VM을 만들고 Python, Django 및 Apache를 자동으로 설치한 다음 간단한 Django 앱을 만듭니다. |
HDInsight 클러스터 및 SQL 데이터베이스 배포 Azure 배포 |
이 템플릿을 사용하면 Sqoop 테스트를 위해 HDInsight 클러스터 및 SQL Database를 만들 수 있습니다. |
에지 노드 사용하여 HDInsight 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 빈 에지 노드가 있는 Linux를 실행하는 HDInsight 클러스터를 만들 수 있습니다. 자세한 내용은 /azure/hdinsight/hdinsight-apps-use-edge-node를 참조하세요. |
허브 및 스포크 토폴로지 샌드박스 배포 Azure 배포 |
이 템플릿은 기본 허브 및 스포크 토폴로지 설정을 만듭니다. 서브넷 DMZ, 관리, 공유 및 게이트웨이(선택 사항)를 사용하여 각각 워크로드 서브넷을 포함하는 두 개의 스포크 VNet(개발 및 프로덕션)을 사용하여 허브 VNet을 만듭니다. 또한 허브의 관리 서브넷에 Windows Jump-Host 배포하고 허브와 두 스포크 간에 VNet 피어링을 설정합니다. |
Docker 사용하여 Kibana 대시보드 배포 Azure 배포 |
이 템플릿을 사용하면 Docker가 설치되어 있는 Ubuntu VM(Docker 확장 사용) 및 분석 대시보드를 제공하도록 만들어지고 구성된 Kibana/Elasticsearch 컨테이너를 배포할 수 있습니다. |
LAMP 앱 배포 Azure 배포 |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 애플리케이션을 배포합니다. Ubuntu VM을 만들고, MySQL, Apache 및 PHP를 자동으로 설치한 다음, 간단한 PHP 스크립트를 만듭니다. |
MSI 사용하여 Linux 또는 Windows VM 배포 Azure 배포 |
이 템플릿을 사용하면 관리 서비스 ID를 사용하여 Linux 또는 Windows VM을 배포할 수 있습니다. |
MSI 사용하여 Linux 또는 Windows VMSS 배포 Azure |
이 템플릿을 사용하면 관리 서비스 ID를 사용하여 Linux 또는 Windows Virtual Machine Scale Set을 배포할 수 있습니다. 그런 다음, 해당 ID를 사용하여 Azure 서비스에 액세스합니다. |
여러 NIC 사용하여 Linux VM(Ubuntu) 배포 Azure 배포 |
이 템플릿은 여러 서브넷이 있는 VNet을 만들고 여러 NIC가 있는 Ubuntu VM을 배포합니다. |
Azul Zulu OpenJDK JVM 사용하여 Linux VM 배포 Azure |
이 템플릿을 사용하면 Azul Zulu OpenJDK JVM을 사용하여 Linux VM을 만들 수 있습니다. |
HDInsight Linux 기반 HBase 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 Azure HDInsight에서 Linux 기반 HBase 클러스터를 만들 수 있습니다. |
MySQL 서버 배포 Azure |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 MySQL 서버를 배포합니다. Ubuntu VM을 만들고 MySQL 서버 버전:5.6의 자동 설치를 수행합니다. |
Nextflow genomics 클러스터 배포 Azure 배포 |
이 템플릿은 Jumpbox, n 클러스터 노드, docker 지원 및 공유 스토리지를 사용하여 확장 가능한 Nextflow 클러스터를 배포합니다. |
프리미엄 Windows VM 배포 Azure |
이 템플릿을 사용하면 최신 패치 버전을 사용하여 Windows 버전에 대한 몇 가지 다른 옵션을 사용하여 프리미엄 Windows VM을 배포할 수 있습니다. |
진단 사용하여 프리미엄 Windows VM 배포 Azure |
이 템플릿을 사용하면 최신 패치 버전을 사용하여 Windows 버전에 대한 몇 가지 다른 옵션을 사용하여 프리미엄 Windows VM을 배포할 수 있습니다. |
VNet 내에 보안 VNet 및 HDInsight 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 VNet 내에서 Linux를 실행하는 Azure VNet 및 HDInsight Hadoop 클러스터를 만들 수 있습니다. |
리소스 그룹 위치에 간단한 FreeBSD VM 배포 Azure 배포 |
이 템플릿을 사용하면 패치된 최신 버전을 사용하여 FreeBSD 버전에 대한 몇 가지 다른 옵션을 사용하여 간단한 FreeBSD VM을 배포할 수 있습니다. D1 VM 크기의 리소스 그룹 위치에 배포됩니다. |
가속화된 네트워킹 사용하여 간단한 Linux VM 배포 Azure 배포 |
이 템플릿을 사용하면 최신 패치된 버전의 Ubuntu 버전 18.04-LTS를 사용하여 가속화된 네트워킹을 사용하여 간단한 Linux VM을 배포할 수 있습니다. 이렇게 하면 리소스 그룹 위치에 D3_v2 크기 VM을 배포하고 VM의 FQDN을 반환합니다. |
Linux VM 및 Jumpbox 사용하여 간단한 VM 확장 집합 배포 Azure 배포 |
이 템플릿을 사용하면 패치된 최신 버전의 Ubuntu Linux 15.10 또는 14.04.4-LTS를 사용하여 간단한 Linux VM 확장 집합을 배포할 수 있습니다. VM이 있는 VNet 외부에서 연결을 사용하도록 설정하는 jumpbox도 있습니다. |
Windows VM 사용하여 간단한 VM 확장 집합 배포 Azure 배포 |
이 템플릿을 사용하면 최신 패치된 버전의 다양한 Windows 버전을 사용하여 간단한 Windows VM 확장 집합을 배포할 수 있습니다. 이러한 VM은 rdp 연결에 대한 NAT 규칙이 있는 부하 분산 장치 뒤에 있습니다. |
Windows VM 및 Jumpbox 사용하여 간단한 VM 확장 집합 배포 Azure 배포 |
이 템플릿을 사용하면 가장 마지막으로 패치된 버전의 서버 Windows 버전을 사용하여 간단한 Windows VM 확장 집합을 배포할 수 있습니다. 또한 이 템플릿은 동일한 가상 네트워크에 공용 IP 주소가 있는 jumpbox를 배포합니다. 이 공용 IP 주소를 통해 jumpbox에 연결한 다음, 개인 IP 주소를 통해 확장 집합의 VM에 연결할 수 있습니다. |
간단한 Windows VM 배포 Azure 배포 |
이 템플릿을 사용하면 최신 패치 버전을 사용하여 Windows 버전에 대한 몇 가지 다른 옵션을 사용하여 간단한 Windows VM을 배포할 수 있습니다. 그러면 리소스 그룹 위치에 A2 크기 VM이 배포되고 VM의 FQDN이 반환됩니다. |
태그가 간단한 Windows VM 배포 Azure 배포 |
이 템플릿은 Windows VM, NIC, 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 보안 그룹에 D2_v3 배포합니다. 태그 개체는 변수에 만들어지고 해당하는 경우 모든 리소스에 적용됩니다. |
VNet Spark 클러스터 배포 Azure |
이 템플릿을 사용하면 VNet 내에서 Azure VNet 및 HDInsight Spark 클러스터를 만들 수 있습니다. |
Azure HDInsight Spark 클러스터 배포 Azure |
이 템플릿을 사용하면 Azure HDInsight에서 Spark 클러스터를 만들 수 있습니다. |
SAP ILM 스토어 스토리지 계정 배포 Azure 배포 |
이제 Microsoft Azure Storage 계정을 ILM 저장소로 사용하여 SAP ILM 시스템의 보관 파일 및 첨부 파일을 유지할 수 있습니다. ILM 저장소는 SAP ILM 규격 스토리지 시스템의 요구 사항을 충족하는 구성 요소입니다. 하나는 SAP ILM 보존 관리 규칙을 사용하는 동안 WebDAV 인터페이스 표준을 사용하여 스토리지 미디어에 보관 파일을 저장할 수 있습니다. SAP ILM Store에 대한 자세한 내용은 href='<'https://www.sap.com SAP 도움말 포털 >/a<>참조하세요. |
Ubuntu Linux DataScience VM 18.04 배포 Azure 배포 |
이 템플릿은 데이터 과학을 위한 몇 가지 도구를 사용하여 Ubuntu Server를 배포합니다. 사용자 이름, 암호, 가상 머신 이름을 제공하고 CPU 또는 GPU 컴퓨팅 중에서 선택할 수 있습니다. |
OMS 확장 사용하여 Ubuntu VM 배포 Azure 배포 |
이 템플릿을 사용하면 OMS 확장이 설치되고 지정된 작업 영역에 온보딩된 Ubuntu VM을 배포할 수 있습니다. |
사용자 지정 데이터 사용하여 Virtual Machine 배포 Azure 배포 |
이 템플릿을 사용하면 사용자 지정 데이터가 VM에 전달된 Virtual Machine을 만들 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. |
ILB 뒤에 Linux VM을 사용하여 VM 확장 집합 배포 Azure 배포 |
이 템플릿을 사용하면 패치된 최신 버전의 Ubuntu Linux 15.10 또는 14.04.4-LTS를 사용하여 Linux VM의 VM 확장 집합을 배포할 수 있습니다. 이러한 VM은 ssh 연결에 대한 NAT 규칙이 있는 내부 부하 분산 장치 뒤에 있습니다. |
VNet 내에 VNet 및 HBase 클러스터 배포 Azure |
이 템플릿을 사용하면 VNet 내에서 Linux를 실행하는 Azure VNet 및 HDInsight HBase 클러스터를 만들 수 있습니다. |
Windows VM을 배포하고 Azure Backup 사용하여 백업을 사용하도록 설정합니다. Azure 배포 |
이 템플릿을 사용하면 DefaultPolicy for Protection으로 구성된 Windows VM 및 Recovery Services 자격 증명 모음을 배포할 수 있습니다. |
Azul Zulu OpenJDK JVM 사용하여 Windows VM 배포 Azure |
이 템플릿을 사용하면 Azul Zulu OpenJDK JVM을 사용하여 Windows VM을 만들 수 있습니다. |
OMS 확장 사용하여 Windows VM 배포 Azure 배포 |
이 템플릿을 사용하면 OMS 확장이 설치되고 지정된 작업 영역에 온보딩된 Windows VM을 배포할 수 있습니다. |
Windows Admin Center 확장 사용하여 Windows VM 배포 Azure 배포 |
이 템플릿을 사용하면 Windows Admin Center 확장이 있는 Windows VM을 배포하여 Azure Portal에서 직접 VM을 관리할 수 있습니다. |
Docker 사용하여 WordPress 블로그 배포 Azure 배포 |
이 템플릿을 사용하면 Docker가 설치되어 있는 Ubuntu VM(Docker 확장 사용) 및 WordPress/MySQL 컨테이너를 만들고 블로그 서버를 제공하도록 구성할 수 있습니다. |
AZ 지원 Azure Function Premium 계획 배포 Azure 배포 |
이 템플릿을 사용하면 가용성 영역이 설정된 스토리지 계정을 포함하여 가용성 영역 지원을 사용하여 Azure Function Premium 계획을 배포할 수 있습니다. |
vnet 통합 사용하여 Azure Function Premium 계획 배포 Azure |
이 템플릿을 사용하면 지역 가상 네트워크 통합을 사용하도록 설정된 Azure Function Premium 계획을 새로 만든 가상 네트워크에 배포할 수 있습니다. |
VNet 내에 Azure VNet 및 두 개의 HBase 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 HBase 복제를 구성하기 위해 VNet 내에 두 개의 HBase 클러스터가 있는 HBase 환경을 구성할 수 있습니다. |
HDInsight 상호 Hive 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 HDInsight 및 종속 Azure Storage 계정에서 LLAP(Interative Hive) 클러스터를 만들 수 있습니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름 및 암호입니다. SSH 공개 키 인증을 사용하는 템플릿은 /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey를 참조하세요. |
Docker 사용하여 Open-Source 구문 분석 서버 배포 Azure 배포 |
이 템플릿을 사용하면 Docker가 설치된 Ubuntu VM(Docker 확장 사용)과 (현재 종료) 구문 분석 서비스를 대체하도록 만들어지고 구성된 오픈 소스 구문 분석 서버 컨테이너를 배포할 수 있습니다. |
R 서버 HDInsight 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 HDInsight용 R Server를 사용하여 Linux를 실행하는 HDInsight 클러스터를 만들 수 있습니다. 또한 이 템플릿은 Azure Storage 계정을 만듭니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름/암호입니다. |
Event Grid 연결 사용하여 Azure Data Explorer db 배포 Azure |
Event Grid 연결을 사용하여 Azure Data Explorer db를 배포합니다. |
CKAN 배포 Azure |
이 템플릿은 Ubuntu VM에서 Apache Solr(검색용) 및 PostgreSQL(데이터베이스)을 사용하여 CKAN을 배포합니다. CKAN, Solr 및 PostgreSQL은 VM에서 개별 Docker 컨테이너로 배포됩니다. |
Darktrace 자동 크기 조정 vSensors 배포 Azure 배포 |
이 템플릿을 사용하면 Darktrace vSensors의 자동 크기 조정 배포를 배포할 수 있습니다. |
VM 확장 집합, Azure Files 및 Mysql 사용하여 Drupal 배포 Azure 배포 |
Drupal(Apache/PHP)을 실행하는 각 VM에 & 부하 분산 장치/NAT 뒤에 VM 확장 집합을 배포합니다. 모든 노드는 만든 Azure 파일 공유 스토리지 및 MySQL 데이터베이스를 공유합니다. |
한 지역에 두 개의 VNet을 사용하여 HBase 복제 배포 Azure 배포 |
이 템플릿을 사용하면 HBase 복제를 구성하기 위해 동일한 지역의 두 VNet 내에 두 개의 HBase 클러스터가 있는 AN HBase 환경을 구성할 수 있습니다. |
HDInsight 클러스터 + Confluent 스키마 레지스트리 노드 배포 Azure 배포 |
이 템플릿을 사용하면 스키마 레지스트리 에지 노드를 사용하여 Linux를 실행하는 HDInsight 클러스터를 만들 수 있습니다. 자세한 내용은 /azure/hdinsight/hdinsight-apps-use-edge-node를 참조하세요. |
기존 연결된 스토리지 사용하여 HDInsight 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 HDInsight에서 Hadoop 클러스터와 종속 기본 스토리지 계정을 만들 수 있습니다. 템플릿은 기존 스토리지 계정도 연결합니다. 연결된 스토리지 계정에는 일반적으로 비즈니스 데이터가 포함됩니다. |
스토리지 및 SSH 암호 사용하여 HDInsight 클러스터 배포 Azure |
이 템플릿을 사용하면 HDInsight 및 종속 Azure Storage 계정에서 Linux 기반 Hadoop 클러스터를 만들 수 있습니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름 및 암호입니다. SSH 공개 키 인증을 사용하는 템플릿은 /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/를 참조하세요. |
Linux에서 HDInsight 배포(Azure Storage, SSH 키 포함) Azure 배포 |
이 템플릿을 사용하면 Linux를 실행하는 HDInsight 클러스터를 만들 수 있습니다. 또한 이 템플릿은 Azure Storage 계정을 만듭니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름/공개 키입니다. |
새 Data Lake Store 및 스토리지 HDInsight 배포 Azure 배포 |
이 템플릿을 사용하면 새 Data Lake Store 및 Storage 계정으로 새 Linux HDInsight 클러스터를 배포할 수 있습니다. |
Ubuntu IOMAD 클러스터 배포 Azure |
이 템플릿은 Ubuntu에서 LAMP 애플리케이션으로 IOMAD를 배포합니다. 프런트 엔드에 대해 하나 이상의 Ubuntu VM과 백 엔드에 대한 단일 VM을 만듭니다. 프런트 엔드 VM에 Apache 및 PHP를 자동으로 설치하고 백 엔드 VM의 MySQL을 설치합니다. 그런 다음 클러스터에 IOMAD를 배포합니다. 프런트 엔드 VM에 요청을 보내기 위한 부하 분산 장치를 구성합니다. 또한 각 VM에 대한 관리자 액세스를 허용하도록 NAT 규칙을 구성합니다. 또한 VM 간에 공유되는 파일 스토리지를 사용하여 moodledata 데이터 디렉터리를 설정합니다. 배포에 성공하면 각 프런트 엔드 VM(웹 관리자 액세스 사용)에서 /iomad로 이동하여 IOMAD 구성을 시작할 수 있습니다. |
단일 VM Ubuntu에 IOMAD 배포 Azure 배포 |
이 템플릿은 Ubuntu에서 LAMP 애플리케이션으로 IOMAD를 배포합니다. 단일 Ubuntu VM을 만들고, MySQL, Apache 및 PHP를 자동으로 설치한 다음, IOMAD를 배포합니다. 배포에 성공하면 /iomad로 이동하여 IOMAD 구성을 시작할 수 있습니다. |
가상 네트워크 HDInsight에 Kafka 배포 Azure 배포 |
이 템플릿을 사용하면 가상 네트워크의 HDInsight 클러스터에서 Azure Virtual Network 및 Kafka를 만들 수 있습니다. 클러스터에 대한 SSH 인증 방법은 사용자 이름 및 암호입니다. SSH 공개 키 인증을 사용하는 템플릿은 /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/를 참조하세요. |
HDInsight 향상된 쓰기를 사용하여 Linux HBase 클러스터 배포 Azure 배포 |
이 템플릿을 사용하면 Azure HDInsight에서 향상된 쓰기를 사용하여 Linux 기반 HBase 클러스터를 만들 수 있습니다. |
Docker에 Neo4J 배포 및 외부 디스크 데이터 배포 Azure |
이 템플릿을 사용하면 Docker가 설치된 Ubuntu VM(Docker 확장 사용)과 외부 디스크를 사용하여 데이터를 저장하는 Neo4J 컨테이너를 배포할 수 있습니다. |
평가판 라이선스 사용하여 문어 배포 3.0 배포 Azure |
이 템플릿을 사용하면 평가판 라이선스를 사용하여 단일 문어 배포 3.0 서버를 배포할 수 있습니다. 그러면 단일 Windows Server 2012R2 VM(표준 D2) 및 SQL DB(S1 계층)에 리소스 그룹에 지정된 위치에 배포됩니다. |
튜터 통해 Open edX(라일락 버전) 배포 Azure 배포 |
이 템플릿은 단일 Ubuntu VM을 만들고 튜터를 통해 Open edX를 배포합니다. |
Open edX Dogwood(다중 VM) 배포 Azure 배포 |
이 템플릿은 Ubuntu VM의 네트워크를 만들고 Open edX Dogwood를 배포합니다. 배포는 1-9개의 애플리케이션 VM과 백 엔드 Mongo 및 MySQL VM을 지원합니다. |
단일 Ubuntu VM에 Open edX fullstack(Ficus) 배포 Azure 배포 |
이 템플릿은 단일 Ubuntu VM을 만들고 Open edX fullstack(Ficus)을 배포합니다. |
Ubuntu OpenLDAP 클러스터 배포 Azure |
이 템플릿은 Ubuntu에 OpenLDAP 클러스터를 배포합니다. 여러 Ubuntu VM을 만들고(최대 5개까지, 쉽게 늘릴 수 있습니다) OpenLDAP를 자동으로 설치합니다. 그런 다음 N방향 다중 마스터 복제를 설정합니다. 배포에 성공하면 /phpldapadmin으로 이동하여 OpenLDAP 구성을 시작할 수 있습니다. |
단일 VM Ubuntu에 OpenLDAP 배포 Azure 배포 |
이 템플릿은 Ubuntu에 OpenLDAP를 배포합니다. 단일 Ubuntu VM을 만들고 OpenLDAP를 자동으로 설치합니다. 배포에 성공하면 /phpldapadmin으로 이동하여 OpenLDAP 구성을 시작할 수 있습니다. |
Ubuntu OpenSIS Community Edition 클러스터 배포 Azure |
이 템플릿은 Ubuntu에서 LAMP 애플리케이션으로 OpenSIS Community Edition을 배포합니다. 프런트 엔드에 대해 하나 이상의 Ubuntu VM과 백 엔드에 대한 단일 VM을 만듭니다. 프런트 엔드 VM에 Apache 및 PHP를 자동으로 설치하고 백 엔드 VM의 MySQL을 설치합니다. 그런 다음 클러스터에 OpenSIS Community Edition을 배포합니다. 배포에 성공하면 각 프런트 엔드 VM의 /opensis-ce(웹 관리자 액세스 사용)로 이동하여 OpenSIS 구성을 시작할 수 있습니다. |
단일 VM Ubuntu에 OpenSIS Community Edition 배포 Azure 배포 |
이 템플릿은 Ubuntu에서 LAMP 애플리케이션으로 OpenSIS Community Edition을 배포합니다. 단일 Ubuntu VM을 만들고 MySQL, Apache 및 PHP를 자동으로 설치한 다음 OpenSIS Community Edition을 배포합니다. 배포에 성공하면 /opensis-ce로 이동하여 OpenSIS 구성을 시작할 수 있습니다. |
관리형 가상 네트워크 사용하여 보안 Azure AI Studio 배포 Azure 배포 |
이 템플릿은 강력한 네트워크 및 ID 보안 제한을 사용하여 안전한 Azure AI Studio 환경을 만듭니다. |
Ubuntu Shibboleth ID 공급자 클러스터 배포 Azure 배포 |
이 템플릿은 클러스터형 구성에서 Ubuntu의 Shibboleth ID 공급자를 배포합니다. 배포에 성공하면 https://your-domain:8443/idp/profile/Status(포트 번호 참고)로 이동하여 성공을 확인할 수 있습니다. |
단일 VM Ubuntu에 Shibboleth ID 공급자 배포 Azure 배포 |
이 템플릿은 Ubuntu에서 Shibboleth ID 공급자를 배포합니다. 배포에 성공하면 https://your-domain:8443/idp/profile/status(포트 번호 참고)로 이동하여 성공을 확인할 수 있습니다. |
Windows(단일 VM) Shibboleth ID 공급자 배포 Azure 배포 |
이 템플릿은 Windows에 Shibboleth ID 공급자를 배포합니다. 단일 Windows VM을 만들고, JDK 및 Apache Tomcat을 설치하고, Shibboleth ID 공급자를 배포한 다음, Shibboleth IDP에 대한 SSL 액세스를 위해 모든 항목을 구성합니다. 배포가 성공하면 https://your-server:8443/idp/profile/status 이동하여 성공을 확인할 수 있습니다. |
기존 SQL Virtual Machines를 사용하여 SQL Always ON 설정 배포 Azure 배포 |
기존 SQL Virtual Machines를 사용하여 SQL Always ON 설정을 배포합니다. 가상 머신은 이미 기존 도메인에 가입되어 있어야 하며 엔터프라이즈 버전의 SQL Server를 실행해야 합니다. |
Azure 아키텍처 스포츠 분석 배포 Azure |
ADLS Gen 2를 사용하도록 설정된 Azure Storage 계정, 스토리지 계정에 연결된 서비스가 있는 Azure Data Factory 인스턴스(배포된 경우 Azure SQL Database) 및 Azure Databricks 인스턴스를 만듭니다. 템플릿을 배포하는 사용자의 AAD ID와 ADF 인스턴스의 관리 ID에는 스토리지 계정에 대한 Storage Blob 데이터 기여자 역할이 부여됩니다. Azure Key Vault 인스턴스, Azure SQL Database 및 Azure Event Hub(스트리밍 사용 사례용)를 배포하는 옵션도 있습니다. Azure Key Vault가 배포되면 템플릿을 배포하는 사용자의 데이터 팩터리 관리 ID 및 AAD ID에 Key Vault 비밀 사용자 역할이 부여됩니다. |
3개 노드 영사 클러스터 배포 Azure 배포 |
이 템플릿은 3개 노드 Consul 클러스터를 배포하고 Atlas를 통해 노드를 자동으로 조인합니다. Consul은 서비스 검색, 분산 키/값 저장소 및 기타 멋진 것들을 위한 도구입니다. Atlas는 각 노드를 수동으로 조인하지 않고도 Consul 클러스터를 빠르게 만들 수 있는 방법으로 Hashicorp(Consul 제조업체)가 제공합니다. |
N-노드 CentOS 클러스터 배포 Azure 배포 |
이 템플릿은 2개의 네트워크가 있는 2-10 노드 CentOS 클러스터를 배포합니다. |
정적 웹 사이트 배포 Azure 배포 |
백업 스토리지 계정을 사용하여 정적 웹 사이트 배포 |
AZ-400 Labs 대한 Azure |
VS2017 Community, Docker-desktop, Git 및 VSCode for AZ-400(Azure DevOps) Labs를 사용하는 VM |
Event Hub 및 ELK 사용하여 진단 Azure |
이 템플릿은 Elasticsearch 클러스터와 Kibana 및 Logstash VM을 배포합니다. Logstash는 이벤트 허브에서 진단 데이터를 끌어오도록 입력 플러그 인으로 구성됩니다. |
동적으로 개인 IP 검색 Azure 배포 |
이 템플릿을 사용하면 NIC에 대한 개인 IP를 동적으로 검색할 수 있습니다. VM1의 파일에 쓰는 사용자 지정 스크립트 확장을 사용하여 NIC0의 개인 IP를 VM1에 전달합니다. |
SQL Database 사용하여 Django 앱 Azure |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 애플리케이션을 배포합니다. 이 예제에서는 Ubuntu VM을 만들고 Python, Django 및 Apache를 자동으로 설치한 다음 간단한 Django 앱을 만듭니다. 또한 템플릿은 쿼리를 사용하여 웹 브라우저에 표시되는 일부 샘플 데이터가 포함된 샘플 테이블이 있는 SQL Database를 만듭니다. |
DNS 전달자 VM Azure |
이 템플릿은 쿼리를 Azure의 내부 DNS 서버로 전달하는 DNS 서버를 만드는 방법을 보여 줍니다. https://azure.microsoft.com/documentation/articles/virtual-networks-name-resolution-for-vms-and-role-instances/설명한 대로 가상 네트워크 간에 DNS 결과를 설정하는 데 유용합니다. |
Ubuntu DNX Azure |
Ubuntu 14.04 서버를 회전하고 .NET 실행 컨텍스트(DNX)와 샘플 애플리케이션을 설치합니다. |
docker Swarm 클러스터 Azure |
이 템플릿은 고가용성 Docker Swarm 클러스터를 만듭니다. |
dokku 인스턴스 Azure |
Dokku는 단일 VM의 미니 히어로쿠 스타일 PaaS입니다. |
Ubuntu VM 드론 Azure |
이 템플릿은 Docker 확장 및 드론 CI 패키지를 사용하여 Ubuntu 14.04 LTS 인스턴스를 프로비전합니다. |
Elasticsearch 클러스터, Kibana 및 Logstash for Diagnostics Azure 배포 |
이 템플릿은 Elasticsearch 클러스터와 Kibana 및 Logstash VM을 배포합니다. Logstash는 기존 Azure Storage 테이블에서 진단 데이터를 끌어오기 위해 입력 플러그 인으로 구성됩니다. |
NSG 흐름 로그 사용하도록 설정 Azure 배포 |
이 템플릿은 NSG 흐름 로그 리소스를 만듭니다. |
Azure EPiserverCMS Azure |
이 템플릿을 사용하면 Azure에서 EpiServerCMS 배포에 필요한 리소스를 만들 수 있습니다. |
iLB ASE Azure |
App Service Environment는 Web Apps, Mobile Apps 및 API Apps를 포함하여 대규모로 Azure App Service 앱을 안전하게 실행하기 위해 완전히 격리되고 전용된 환경을 제공하는 Azure App Service의 프리미엄 서비스 계획 옵션입니다. |
FinOps 허브 Azure |
이 템플릿은 Data Lake Storage 및 Data Factory를 포함하여 새 FinOps 허브 인스턴스를 만듭니다. |
Blob 원본 및 Private Link 사용하여 Front Door Premium Azure |
이 템플릿은 Front Door Premium 및 Azure Storage Blob 컨테이너를 만들고 Front Door에 대한 프라이빗 엔드포인트를 사용하여 스토리지 계정으로 트래픽을 보냅니다. |
Azure Functions 원본 사용하여 Front Door 표준/프리미엄 Azure |
이 템플릿은 Front Door 표준/프리미엄, Azure Functions 앱을 만들고, 트래픽이 Front Door 원본을 통과했는지 확인하도록 함수 앱을 구성합니다. |
정적 웹 사이트 원본 사용하여 Front Door 표준/프리미엄 Azure |
이 템플릿은 Front Door 표준/프리미엄 및 Azure Storage 정적 웹 사이트를 만들고, 정적 웹 사이트로 트래픽을 보내도록 Front Door를 구성했습니다. |
함수 앱 Azure 배포 |
이 템플릿은 빈 함수 앱 및 호스팅 계획을 배포합니다. |
원격 빌드 사용하여 Linux 사용 계획에서 함수 앱 Azure |
이 템플릿은 Linux 소비 계획에 함수 앱을 프로비전하고 코드 배포 중에 원격 빌드를 수행합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. |
Azure Frontdoor 의해 보호되는 Azure |
이 템플릿을 사용하면 Azure Frontdoor Premium에서 보호하고 게시하는 Azure 프리미엄 함수를 배포할 수 있습니다. Azure Frontdoor와 Azure Functions 간의 연결은 Azure Private Link로 보호됩니다. |
GitHub Enterprise Server Azure |
GitHub Enterprise Server는 Azure 구독의 VM에서 실행되는 GitHub.com 프라이빗 버전입니다. 이를 통해 엔터프라이즈 소프트웨어 개발 팀에서 공동 코딩을 가능하고 즐겁게 만들 수 있습니다. |
SUSE Azure |
이 템플릿은 사용자 정의 SUSE(OpenSUSE 또는 SLES) VM 수로 구성된 부하 분산 GlassFish(v3 또는 v4) 클러스터를 배포합니다. |
Ubuntu Azure |
이 템플릿은 Ubuntu 가상 머신에 Go Expanse 클라이언트를 배포합니다. |
부하 기반 자동 크기 조정 사용 사용하여 HDInsight Azure |
이 템플릿을 사용하면 부하 기반 자동 크기 조정을 사용하도록 설정된 HDInsight Spark 클러스터를 만들 수 있습니다. |
일정 기반 자동 크기 조정 사용 사용하여 HDInsight Azure |
이 템플릿을 사용하면 일정 기반 자동 크기 조정을 사용하도록 설정된 HDInsight Spark 클러스터를 만들 수 있습니다. |
azure IBM Cloud Pak for Data Azure |
이 템플릿은 필요한 모든 리소스, 인프라를 사용하여 Azure에 Openshift 클러스터를 배포한 다음 사용자가 선택한 추가 기능과 함께 IBM Cloud Pak for Data를 배포합니다. |
Ubuntu VM Phabricator 설치 Azure |
이 템플릿은 Ubuntu Virtual Machine에 Phabricator를 배포합니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. |
사용자 지정 스크립트 Linux 확장 사용하여 Ubuntu에 Scrapy 설치 Azure |
이 템플릿은 Ubuntu Virtual Machine에 Scrapy를 배포합니다. 사용자는 거미를 업로드하여 크롤링을 시작할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. |
CentOS 갤러리 이미지 사용하여 Intel Lustre 클라이언트 Azure |
이 템플릿은 Azure 갤러리 OpenLogic CentOS 6.6 또는 7.0 이미지를 사용하여 여러 Intel Lustre 2.7 클라이언트 가상 머신을 만들고 기존 Intel Lustre 파일 시스템을 탑재합니다. |
Azure VNET(Virtual Network) IPv6 Azure |
2개의 VM이 있는 이중 스택 IPv4/IPv6 VNET을 만듭니다. |
Jenkins 및 Azure Web Apps 사용하여 Java CI/CD Azure |
Jenkins 및 Azure Web Apps를 사용하는 Java CI/CD에 대한 샘플입니다. |
RHEL(클러스터형 다중 VM) JBoss EAP Azure |
이 템플릿을 사용하면 JBoss EAP 7.4 클러스터를 실행하는 여러 RHEL 8.6 VM을 만들 수 있으며 eap 세션 복제라는 웹 애플리케이션도 배포할 수 있습니다. 배포 시 구성된 JBoss EAP 사용자 이름 및 암호를 사용하여 관리 콘솔에 로그인할 수 있습니다. |
RHEL(클러스터형, VMSS) JBoss EAP Azure |
이 템플릿을 사용하면 JBoss EAP 7.4 클러스터를 실행하는 RHEL 8.6 VMSS 인스턴스를 만들고 eap 세션 복제라는 웹 애플리케이션을 배포할 수 있습니다. 배포 시 구성된 JBoss EAP 사용자 이름 및 암호를 사용하여 관리 콘솔에 로그인할 수 있습니다. |
RHEL(독립 실행형 VM) JBoss EAP Azure |
이 템플릿을 사용하면 JBoss EAP 7.4를 실행하는 RHEL 8.6 VM을 만들 수 있으며 Azure에서 JBoss-EAP이라는 웹 애플리케이션을 배포할 수도 있습니다. 배포 시 구성된 JBoss EAP 사용자 이름 및 암호를 사용하여 관리 콘솔에 로그인할 수 있습니다. |
dukes이라는 테스트 애플리케이션을 실행하는 JBoss EAP 서버 Azure |
이 템플릿을 사용하면 JBoss EAP 7을 실행하는 Red Hat VM을 만들고 dukes라는 웹 애플리케이션을 배포할 수 있습니다. 배포 시 구성된 사용자 및 암호를 사용하여 관리 콘솔에 로그인할 수 있습니다. |
Windows & Linux Worker 사용하여 Jenkins 클러스터 Azure |
Linux 노드 1대와 Windows 노드 1개의 Jenkins 마스터 1대 |
Elasticsearch 대한 JMeter 환경 Azure |
이 템플릿은 JMeter 환경을 기존 가상 네트워크에 배포합니다. 하나의 마스터 노드와 여러 하위 노드가 새 jmeter 서브넷에 배포됩니다. 이 템플릿은 Elasticsearch 빠른 시작 템플릿과 함께 작동합니다. |
VM을 기존 도메인 조인하는 Azure |
이 템플릿은 클라우드에서 개인 AD 도메인에 도메인 가입을 보여 줍니다. |
KEMP LoadMaster HA 쌍 Azure 배포 |
이 템플릿은 KEMP LoadMaster HA 쌍을 배포합니다. |
직렬 출력 사용하여 Linux VM Azure |
이 템플릿은 최소한의 매개 변수와 스토리지에 출력하도록 구성된 직렬/콘솔을 사용하여 간단한 Linux VM을 만듭니다. |
Lustre HPC 클라이언트 및 서버 노드 Azure 배포 |
이 템플릿은 Lustre 클라이언트 및 서버 노드 VM 및 관련 인프라(예: VNET)를 만듭니다. |
조건부 리소스 사용하여 Marketplace 샘플 VM Azure |
이 템플릿을 사용하면 Virtual Network, 스토리지 및 공용 IP 주소에 대한 새 리소스 또는 기존 리소스를 사용하여 Linux VM을 배포할 수 있습니다. 또한 SSH 및 암호 인증 중에서 선택할 수 있습니다. 템플릿은 조건 및 논리 함수를 사용하여 중첩된 배포의 필요성을 제거합니다. |
Windows VM McAfee Endpoint Security(평가판 라이선스) Azure |
이 템플릿은 Windows VM을 만들고 McAfee Endpoint Security의 평가판 버전을 설정합니다. |
여러 Ubuntu VM을 사용하여 Memcached 서비스 클러스터를 Azure 배포 |
이 템플릿은 프라이빗 서브넷의 Ubuntu 14.04 VM에 하나 이상의 memcached 서비스를 만듭니다. 또한 PHP 테스트 페이지를 사용하여 공개적으로 액세스할 수 있는 Apache VM을 하나 만들어 memcached가 설치되고 액세스할 수 있는지 확인합니다. |
Azure DMS 사용하여 Azure SQL 데이터베이스로 마이그레이션 Azure 배포 |
Azure DMS(Database Migration Service)는 온-프레미스 데이터베이스를 Azure로 마이그레이션하는 프로세스를 간소화하도록 설계되었습니다. DMS는 기존 온-프레미스 SQL Server 및 Oracle 데이터베이스를 Azure Virtual Machine의 Azure SQL Database, Azure SQL Managed Instance 또는 Microsoft SQL Server로의 마이그레이션을 간소화합니다. 이 템플릿은 Azure Database Migration Service의 인스턴스, SQL Server가 설치된 Azure VM을 배포합니다. 이 VM은 미리 만들어진 데이터베이스가 있는 원본 서버 역할을 하고, 원본 서버에서 대상 서버로 마이그레이션할 데이터베이스의 미리 생성된 스키마가 있는 대상 Azure SQL DB 서버를 배포합니다. 또한 템플릿은 원본 VM, DMS 서비스 및 대상 서버를 지원하는 데 필요한 리소스(예: NIC, vnet 등)를 배포합니다. |
Azure Gateway Azure |
Blob Storage에서 지원되는 S3 호환 스토리지 API를 제공하는 완전 프라이빗 min.io Azure Gateway 배포 |
Moesif API 분석 및 수익 창출 Azure 배포 |
템플릿은 Azure API Management에서 Moesif API 분석 및 수익 창출 플랫폼으로 API 호출을 기록합니다. |
Azure Data Factory를 사용하여 더 많은 작업을 할 수 있습니다. 한 번의 클릭으로 Azure Data Factory Azure 배포 |
이 템플릿은 Azure Blob에서 다른 Azure Blob으로의 복사 작업에 대한 데이터 팩터리 파이프라인을 만듭니다. |
NSG, ILB, AppGateway 사용하여 다중 계층 앱 Azure |
이 템플릿은 Virtual Network를 배포하고, 서브넷을 통해 네트워크를 분리하고, VM을 배포하고, 부하 분산을 구성합니다. |
다중 계층 트래픽 관리자, L4 ILB, L7 AppGateway Azure 배포 |
이 템플릿은 Virtual Network를 배포하고, 서브넷을 통해 네트워크를 분리하고, VM을 배포하고, 부하 분산을 구성합니다. |
Managed Disk 사용하여 다중 VM 템플릿 Azure |
이 템플릿은 관리 디스크, 공용 IP 및 네트워크 인터페이스를 사용하여 VM의 N 번호를 만듭니다. 단일 가용성 집합에 VM을 만듭니다. 배포의 일부로 만들어지는 Virtual Network에서 프로비전됩니다. |
다중 클라이언트 VNS3 네트워크 어플라이언스 Azure |
VNS3은 클라우드 애플리케이션 에지에서 보안 어플라이언스, 애플리케이션 배달 컨트롤러 및 통합 위협 관리 디바이스의 결합된 기능과 기능을 제공하는 소프트웨어 전용 가상 어플라이언스입니다. 주요 이점은 클라우드 네트워킹, Always On 엔드투엔드 암호화, 페더레이션 데이터 센터, 클라우드 지역, 클라우드 공급자 및/또는 컨테이너, 하나의 통합 주소 공간 만들기, 암호화 키에 대한 증명 가능한 제어, 대규모로 관리 가능한 메시된 네트워크, 클라우드의 신뢰할 수 있는 HA, 중요한 애플리케이션 격리(빠른 저비용 네트워크 세분화), 애플리케이션 내 분할, 클라우드에서 이동 중인 모든 데이터 분석입니다. 주요 네트워크 기능; 가상 라우터, 스위치, 방화벽, vpn 집중기, 멀티캐스트 배포자, WAF, NIDS, 캐싱, 프록시 Load Balancer 및 7개 네트워크 기능을 통한 기타 계층 4에 대한 플러그 인이 있는 VNS3은 구현하기 위한 새로운 지식이나 교육이 필요하지 않으므로 기존 네트워크 장비와 통합할 수 있습니다. |
사용자 지정 스크립트 사용하여 다중 Windows-VM Azure |
사용자 지정 스크립트가 선택한 여러 Windows VM. |
Debian Azure |
이 템플릿은 Debian VM에 Nylas N1 오픈 소스 동기화 엔진을 설치하고 구성합니다. |
Openshift Container Platform 4.3 Azure 배포 |
Openshift Container Platform 4.3 |
Orchard CMS 비디오 포털 웹앱 Azure 배포 |
이 템플릿은 Azure Media Services 모듈을 사용하도록 설정하고 구성하여 Azure App Service Web Apps에 Orchard CMS를 쉽게 배포할 수 있는 방법을 제공합니다. |
Ubuntu VM OS 패치 확장을 Azure |
이 템플릿은 Ubuntu VM을 만들고 OSPatching 확장을 설치합니다. |
프라이빗 함수 앱 및 프라이빗 엔드포인트 보안 스토리지 Azure |
이 템플릿은 프라이빗 엔드포인트가 있고 프라이빗 엔드포인트를 통해 Azure Storage와 통신하는 프리미엄 계획에 함수 앱을 프로비전합니다. |
소비 계획 함수 앱 프로비전 Azure 배포 |
이 템플릿은 동적 호스팅 계획인 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. 전용 호스팅 계획에서 프로비전하는 데 사용할 수 있는 다른 템플릿이 있습니다. |
App Service 계획 실행 중인 함수 앱을 프로비전합니다. Azure 배포 |
이 템플릿은 전용 호스팅 계획에 함수 앱을 프로비전합니다. 즉, App Service 사이트와 마찬가지로 실행되고 요금이 청구됩니다. |
GitHub 배포된 원본을 사용하여 함수 앱 프로비전 Azure 배포 |
이 템플릿은 새 전용 App Service 계획에서 호스트되는 함수 앱을 배포합니다. 함수 앱에는 지속적인 통합을 가능하게 하고 GitHub 리포지토리에서 함수 코드를 배포하는 자식 리소스가 있습니다. |
배포 슬롯 사용하여 소비 계획 함수 프로비전 Azure |
이 템플릿은 동적 호스팅 계획인 소비 계획에 함수 앱을 프로비전합니다. 앱은 요청 시 실행되며 실행당 요금이 청구되며, 대기 리소스 약정은 없습니다. 전용 호스팅 계획에서 프로비전하는 데 사용할 수 있는 다른 템플릿이 있습니다. |
사용자 지정 스크립트 Linux 확장 사용하여 Ubuntu에서 Python 프록시 Azure |
이 템플릿은 Ubuntu Virtual Machine에 Python 프록시를 배포합니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. |
Qlik Sense Enterprise 단일 노드 Azure 배포 |
이 템플릿은 단일 노드 Qlik Sense Enterprise 사이트를 프로비전합니다. 사용자 고유의 라이선스를 가져옵니다. |
Red Hat Enterprise Linux VM(RHEL 7.8 비관리) Azure 배포 |
이 템플릿은 선택한 리소스 그룹의 위치에 VM에 추가 100GiB 데이터 디스크가 연결된 표준You-Go A1_v2 VM에서 선택한 버전에 대한 종량제 RHEL VM 이미지를 사용하여 RHEL 7.8(Red Hat Enterprise Linux VM)을 배포합니다. 이 이미지에 추가 요금이 적용됩니다. 자세한 내용은 Azure VM 가격 책정 페이지를 참조하세요. |
Team Services 에이전트 Red Hat 전체 플랫폼 간 개발 상자 Azure |
이 템플릿을 사용하면 플랫폼 간 SDK 및 Visual Studio Team Services Linux 빌드 에이전트의 전체 집합을 사용하여 Red Hat VM을 만들 수 있습니다. VM이 성공적으로 프로비전되면 에이전트 풀 아래의 Team Services 계정 설정을 확인하여 Team Services 빌드 에이전트 설치를 확인할 수 있습니다. 지원되는 언어/도구: OpenJDK Java 6, 7 및 8; 개미, 메이븐과 그라들; npm 및 nodeJS; groovy and gulp; Gnu C 및 C++와 make; Perl, Python, Ruby 및 Ruby on Rails; .NET Core; Docker 엔진 및 작성; 및 Go |
Azure Red Hat Linux 3계층 솔루션 Azure |
이 템플릿을 사용하면 'Red Hat Enterprise Linux 7.3' 가상 머신을 사용하여 3계층 아키텍처를 배포할 수 있습니다. 아키텍처에는 Virtual Network, 외부 및 내부 부하 분산 장치, 점프 VM, NSG 등과 각 계층의 여러 RHEL 가상 머신이 포함됩니다. |
Team Services 배포 사용할 Red Hat Tomcat 서버 Azure |
이 템플릿을 사용하면 Apache2 및 Tomcat7을 실행하는 Red Hat VM을 만들고 Visual Studio Team Services Apache Tomcat 배포 작업, SSH를 통한 파일 복사 작업 및 FTP 업로드 작업(ftps 사용)을 지원하여 웹 애플리케이션 배포를 사용하도록 설정할 수 있습니다. |
Azure 부하 분산 장치 및 부동 IP 중복 haproxy를 Azure |
이 템플릿은 부동 IP를 사용하도록 설정된 Azure 부하 분산 장치 뒤에 구성된 2개의 Ubuntu VM을 사용하여 중복 haproxy 설정을 만듭니다. 각 Ubuntu VM은 haproxy를 실행하여 요청을 다른 애플리케이션 VM에 부하 분산합니다(이 경우 Apache 실행). Keepalived를 사용하면 부동 IP를 MASTER에 할당하고 BACKUP에서 부하 분산 장치 프로브를 차단하여 haproxy VM에 중복성을 사용할 수 있습니다. 또한 이 템플릿은 스토리지 계정, Virtual Network, 공용 IP 주소, 네트워크 인터페이스를 배포합니다. |
고가용성 사용하여 원격 데스크톱 서비스 Azure |
이 ARM 템플릿 샘플 코드는 고가용성이 있는 원격 데스크톱 서비스 2019 세션 컬렉션 랩을 배포합니다. 목표는 Windows Server 2019를 사용하여 원격 데스크톱 서비스에 대해 완전 중복되고 고가용성 솔루션을 배포하는 것입니다. |
ARM 템플릿 Azure Storage 액세스 키 검색 Azure |
이 템플릿은 Storage 계정을 만들고, 그 후에는 Storage 계정의 기본 키를 동적으로 검색하여 API 연결을 만듭니다. 그런 다음, API 연결은 Blob 변경에 대한 트리거 폴링으로 논리 앱에서 사용됩니다. |
Windows VM 사용하여 Azure에서 ROS Azure |
이 템플릿은 Windows VM을 만들고 CustomScript 확장을 사용하여 ROS를 설치합니다. |
SAP NW 2계층 호환 Marketplace 이미지 Azure |
이 템플릿을 사용하면 SAP에서 지원하는 운영 체제를 사용하여 VM을 배포할 수 있습니다. |
확장 가능한 Umbraco CMS 웹앱 Azure |
이 템플릿은 Azure App Service Web Apps에서 umbraco CMS 웹앱을 배포하는 쉬운 방법을 제공합니다. |
Secure Ubuntu by Trailbot Azure 배포 |
이 템플릿은 시스템 파일 및 로그를 모니터링하고, 수정 시 스마트 정책을 트리거하고, 블록체인 고정생성하는 Trailbot Watcher라는 특수 악마와 함께 제공되는 Ubuntu VM을 제공하며, 변경 불가능한 감사 내역을. |
Key Vault 사용하여 VM 암호 보안 Azure |
이 템플릿을 사용하면 Key Vault에 저장된 암호를 검색하여 간단한 Windows VM을 배포할 수 있습니다. 따라서 암호는 템플릿 매개 변수 파일에 일반 텍스트로 저장되지 않습니다. |
간단한 Umbraco CMS 웹앱 Azure |
이 템플릿은 Azure App Service Web Apps에서 umbraco CMS 웹앱을 배포하는 쉬운 방법을 제공합니다. |
토크 클러스터 스핀업 Azure 배포 |
템플릿은 토크 클러스터를 회전합니다. |
SQL 프로비저닝 CSP Azure |
Microsoft Azure에는 새로운 구독 제품인 CSP 구독이 있습니다. SQL VM 배포의 일부 측면은 CSP 구독에서 아직 지원되지 않습니다. 여기에는 SQL 자동화된 백업 및 SQL 자동화 패치와 같은 기능에 필요한 SQL IaaS 에이전트 확장이 포함됩니다. |
SQL Server 2014 SP1 Enterprise에서 모든 SQL VM 기능을 사용하도록 설정 Azure 배포 |
이 템플릿은 자동 패치, 자동 백업 및 Azure Key Vault 통합 기능을 사용하도록 설정된 SQL Server 2014 SP1 Enterprise 버전을 만듭니다. |
자동 패치 사용하여 SQL Server 2014 SP1 Enterprise Azure |
이 템플릿은 자동 패치 기능을 사용하도록 설정된 SQL Server 2014 SP1 Enterprise 버전을 만듭니다. |
자동 백업 사용하여 SQL Server 2014 SP2 Enterprise Azure |
이 템플릿은 자동 백업 기능을 사용하도록 설정된 SQL Server 2014 SP2 Enterprise 버전을 만듭니다. |
AKS SQL Server 가용성 그룹 Azure |
그러면 새 AKS 클러스터가 만들어지고 더플 및 ACI를 사용하여 배포된 CNAB 패키지를 사용하여 SQL Server 가용성 그룹을 배포합니다. |
독립 실행형 Ethereum Studio Azure |
이 템플릿은 독립 실행형 버전의 Ethereum Studio가 있는 Docker를 Ubuntu에 배포합니다. |
Advanced Threat Protection 사용하여 스토리지 계정 Azure |
이 템플릿을 사용하면 Advanced Threat Protection을 사용하도록 설정된 Azure Storage 계정을 배포할 수 있습니다. |
SSE 및 Blob 삭제 보존 정책 사용하여 스토리지 계정 Azure |
이 템플릿은 Storage 서비스 암호화 및 Blob 삭제 보존 정책을 사용하여 스토리지 계정을 만듭니다. |
SLES 12(SUSE Linux Enterprise Server VM) Azure |
이 템플릿을 사용하면 선택한 리소스 그룹의 위치에 VM에 추가 100GiB 데이터 디스크가 연결된 표준 D1 VM의 선택한 버전에 대해You-Go 종량제 SLES VM 이미지를 사용하여 SLES 12(SUSE Linux Enterprise Server VM)를 배포할 수 있습니다. 이 이미지에 추가 요금이 적용됩니다. 자세한 내용은 Azure VM 가격 책정 페이지를 참조하세요. |
Windows VM Symantec Endpoint Protection 확장 평가판 Azure |
이 템플릿은 Windows VM을 만들고 Symantec Endpoint Protection의 평가판 버전을 설정합니다. |
Telegraf-InfluxDB-Grafana Azure 배포 |
이 템플릿을 사용하면 Linux Ubuntu 14.04 LTS VM에 Telegraf-InfluxDB-Grafana 인스턴스를 배포할 수 있습니다. 그러면 리소스 그룹 위치에 VM을 배포하고 VM의 FQDN을 반환하고 Telegraf, InfluxDB 및 Grafana의 구성 요소를 설치합니다. 템플릿은 Docker, 컨테이너 호스트 메트릭에 대해 사용하도록 설정된 플러그 인을 사용하여 telegraf에 대한 구성을 제공합니다. |
Azure Terraform Azure |
이 템플릿을 사용하면 MSI를 사용하여 Terraform 워크스테이션을 Linux VM으로 배포할 수 있습니다. |
2계층 nodejsapp-migration-to-containers-on-Azure Azure |
Azure 컨테이너 및 PaaS 데이터베이스로 2계층 앱 마이그레이션 |
요청된 테스트 페이지가 있는 Ubuntu Apache2 웹 서버 Azure |
이 템플릿을 사용하면 매개 변수로 정의한 테스트 페이지 콘텐츠를 사용하여 Apache2를 실행하는 Ubuntu VM을 신속하게 만들 수 있습니다. 빠른 유효성 검사/데모/프로토타입 생성에 유용할 수 있습니다. |
Team Services 에이전트가 Ubuntu 전체 플랫폼 간 개발 상자 Azure 배포 |
이 템플릿을 사용하면 플랫폼 간 SDK 및 Visual Studio Team Services Linux 빌드 에이전트의 전체 집합을 사용하여 Ubuntu VM을 만들 수 있습니다. VM이 성공적으로 프로비전되면 에이전트 풀 아래의 Team Services 계정 설정을 확인하여 Team Services 빌드 에이전트 설치를 확인할 수 있습니다. 지원되는 언어/도구: OpenJDK Java 7 및 8; 개미, 메이븐과 그라들; npm 및 nodeJS; groovy and gulp; Gnu C 및 C++와 make; Perl, Python, Ruby 및 Ruby on Rails; .NET; 및 Go |
OpenJDK 7/8을 사용하는 Ubuntu VM Maven 및 Team Services 에이전트 Azure 배포 |
이 템플릿을 사용하면 OpenJDK 7 및 8, Maven(및 Ant) 및 Visual Studio Team Services Linux 빌드 에이전트를 사용하여 Ubuntu VM 소프트웨어 빌드 머신을 만들 수 있습니다. VM이 성공적으로 프로비전되면 에이전트 풀 아래의 Team Services 계정 설정을 확인하여 Team Services 빌드 에이전트 설치를 확인할 수 있습니다. |
Azure Stack HCI 22H2 클러스터를 23H2 클러스터 업그레이드합니다. Azure 배포 |
이 템플릿은 ARM 템플릿을 사용하여 Azure Stack HCI 22H2 클러스터를 23H2 클러스터로 업그레이드합니다. |
ARM 템플릿을 사용하여 IoT Hub 만들기, 메시지 라우팅 및 보기 Azure 배포 |
이 템플릿을 사용하여 IoT Hub 및 스토리지 계정을 배포합니다. 앱을 실행하여 스토리지로 라우팅되는 허브로 메시지를 보낸 다음 결과를 봅니다. |
허브 & 스포크 토폴로지 Azure Firewall을 DNS 프록시로 사용 Azure 배포 |
이 샘플에서는 Azure Firewall을 사용하여 Azure에서 허브-스포크 토폴로지를 배포하는 방법을 보여 줍니다. 허브 가상 네트워크는 가상 네트워크 피어링을 통해 허브 가상 네트워크에 연결된 많은 스포크 가상 네트워크에 대한 연결의 중심 지점 역할을 합니다. |
배포 동안 사용자 지정 스크립트 확장의 출력 사용 Azure 배포 |
이는 Azure Resource Manager에서 제공하지 않는 배포 중에 일부 작업을 수행하는 VM의 컴퓨팅에 유용합니다. 그런 다음 해당 컴퓨팅(스크립트)의 출력을 배포의 다른 위치에서 활용할 수 있습니다. 이는 배포(예: jumpbox, DC 등)에 컴퓨팅 리소스가 필요한 경우 유용하며, 그렇지 않은 경우 약간 낭비됩니다. |
Vert.x, OpenJDK, Apache 및 MySQL Server on Ubuntu VM Azure 배포 |
이 템플릿은 Azure Linux CustomScript 확장을 사용하여 Ubuntu 14.04 LTS에서 Vert.x, OpenJDK, Apache 및 MySQL Server를 배포합니다. |
RDP 포트 사용하여 가상 머신 Azure |
가상 머신을 만들고 부하 분산 장치의 VM에 RDP에 대한 NAT 규칙을 만듭니다. |
조건부 리소스 사용하여 Virtual Machine Azure |
이 템플릿을 사용하면 Virtual Network, 스토리지 및 공용 IP 주소에 대한 새 리소스 또는 기존 리소스를 사용하여 Linux VM을 배포할 수 있습니다. 또한 SSH 및 암호 인증 중에서 선택할 수 있습니다. 템플릿은 조건 및 논리 함수를 사용하여 중첩된 배포의 필요성을 제거합니다. |
Docker Desktop 사용하여 Visual Studio 2019 CE Azure |
Docker Desktop을 사용한 Visual Studio 2019 CE를 사용한 컨테이너 개발 |
Visual Studio 및 Visual Studio Team Services 빌드 에이전트 VM Azure |
이 템플릿은 Visual Studio Dev VM 템플릿을 확장합니다. 새 컴퓨팅 스택을 사용하여 새 vnet, 스토리지 계정, nic 및 공용 IP에 VM을 만든 다음 Visual Studio Team Services 빌드 에이전트를 설치합니다. |
VM 부트스톰 워크로드 템플릿 Azure |
이 템플릿은 요청된 VM 수를 만들고 동시에 부팅하여 평균 VM 부팅 시간을 계산합니다. |
Ubuntu VM VMAccess 확장 Azure |
이 템플릿은 Ubuntu VM을 만들고 VMAccess 확장을 설치합니다. |
Load Balancer 및 NAT 사용하여 가용성 영역에서 VM Azure |
이 템플릿을 사용하면 부하 분산 장치를 사용하여 가용성 영역에 분산된 Virtual Machines를 만들고 부하 분산 장치를 통해 NAT 규칙을 구성할 수 있습니다. 또한 이 템플릿은 Virtual Network, 공용 IP 주소 및 네트워크 인터페이스를 배포합니다. 이 템플릿에서는 리소스 루프 기능을 사용하여 네트워크 인터페이스 및 가상 머신을 만듭니다. |
클라우드 연결 및 보안 위한 VNS3 네트워크 어플라이언스 Azure |
VNS3은 클라우드 애플리케이션 에지에서 보안 어플라이언스, 애플리케이션 배달 컨트롤러 및 통합 위협 관리 디바이스의 결합된 기능과 기능을 제공하는 소프트웨어 전용 가상 어플라이언스입니다. 클라우드 네트워킹 외에도 항상 엔드투엔드 암호화, 페더레이션 데이터 센터, 클라우드 지역, 클라우드 공급자 및/또는 컨테이너, 하나의 통합 주소 공간 만들기, 암호화 키에 대한 증명 가능한 제어, 대규모로 관리 가능한 메시된 네트워크 관리, 클라우드의 신뢰할 수 있는 HA, 중요한 애플리케이션(빠른 저비용 네트워크 세분화), 애플리케이션 내 분할, 클라우드에서 이동 중인 모든 데이터 분석의 주요 이점입니다. 주요 네트워크 기능; 가상 라우터, 스위치, 방화벽, vpn 집중기, 멀티캐스트 배포자, WAF, NIDS, 캐싱, 프록시, 부하 분산 장치 및 기타 계층 4~7 네트워크 함수를 사용하는 경우 VNS3에는 새로운 지식이나 학습이 필요하지 않으므로 기존 네트워크 장비와 통합할 수 있습니다. |
SQL Database, Azure Cosmos DB, Azure Search 사용하여 웹앱 Azure |
이 템플릿은 웹앱, SQL Database, Azure Cosmos DB, Azure Search 및 Application Insights를 프로비전합니다. |
Blob Container 진단 로깅을 사용하여 웹앱 Azure |
진단 로깅이 설정된 웹앱을 스토리지 계정 Blob 컨테이너에 배포합니다. |
CentOS 8(독립 실행형 VM) Azure |
이 템플릿을 사용하면 WildFly 18.0.1.Final을 실행하는 CentOS 8 VM을 만들고 Azure에서 JBoss-EAP이라는 웹 애플리케이션을 배포할 수 있습니다. 배포 시 구성된 Wildfly 사용자 이름 및 암호를 사용하여 관리 콘솔에 로그인할 수 있습니다. |
Portainer 및 Traefik가 미리 설치된 사용하여 Windows Docker 호스트 Azure |
Portainer 및 Traefik가 미리 설치된 Windows Docker 호스트 |
SSH 사용하여 Windows Server VM Azure |
키 기반 인증을 사용하여 SSH를 통해 연결할 수 있도록 Open SSH를 사용하도록 설정된 단일 Windows VM을 배포합니다. |
Terraform(AzAPI 공급자) 리소스 정의
storageAccounts 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.
- 리소스 그룹
각 API 버전에서 변경된 속성 목록은 변경 로그참조하세요.
리소스 형식
Microsoft.Storage/storageAccounts 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Storage/storageAccounts@2022-09-01"
name = "string"
identity = {
type = "string"
userAssignedIdentities = {
{customized property} = {
}
}
}
kind = "string"
location = "string"
sku = {
name = "string"
}
tags = {
{customized property} = "string"
}
body = jsonencode({
extendedLocation = {
name = "string"
type = "string"
}
properties = {
accessTier = "string"
allowBlobPublicAccess = bool
allowCrossTenantReplication = bool
allowedCopyScope = "string"
allowSharedKeyAccess = bool
azureFilesIdentityBasedAuthentication = {
activeDirectoryProperties = {
accountType = "string"
azureStorageSid = "string"
domainGuid = "string"
domainName = "string"
domainSid = "string"
forestName = "string"
netBiosDomainName = "string"
samAccountName = "string"
}
defaultSharePermission = "string"
directoryServiceOptions = "string"
}
customDomain = {
name = "string"
useSubDomainName = bool
}
defaultToOAuthAuthentication = bool
dnsEndpointType = "string"
encryption = {
identity = {
federatedIdentityClientId = "string"
userAssignedIdentity = "string"
}
keySource = "string"
keyvaultproperties = {
keyname = "string"
keyvaulturi = "string"
keyversion = "string"
}
requireInfrastructureEncryption = bool
services = {
blob = {
enabled = bool
keyType = "string"
}
file = {
enabled = bool
keyType = "string"
}
queue = {
enabled = bool
keyType = "string"
}
table = {
enabled = bool
keyType = "string"
}
}
}
immutableStorageWithVersioning = {
enabled = bool
immutabilityPolicy = {
allowProtectedAppendWrites = bool
immutabilityPeriodSinceCreationInDays = int
state = "string"
}
}
isHnsEnabled = bool
isLocalUserEnabled = bool
isNfsV3Enabled = bool
isSftpEnabled = bool
keyPolicy = {
keyExpirationPeriodInDays = int
}
largeFileSharesState = "string"
minimumTlsVersion = "string"
networkAcls = {
bypass = "string"
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
resourceAccessRules = [
{
resourceId = "string"
tenantId = "string"
}
]
virtualNetworkRules = [
{
action = "Allow"
id = "string"
state = "string"
}
]
}
publicNetworkAccess = "string"
routingPreference = {
publishInternetEndpoints = bool
publishMicrosoftEndpoints = bool
routingChoice = "string"
}
sasPolicy = {
expirationAction = "string"
sasExpirationPeriod = "string"
}
supportsHttpsTrafficOnly = bool
}
})
}
속성 값
AccountImmutabilityPolicyProperties
이름 | 묘사 | 값 |
---|---|---|
allowProtectedAppendWrites | 이 속성은 사용 안 함 및 잠금 해제된 시간 기반 보존 정책에 대해서만 변경할 수 있습니다. 사용하도록 설정하면 불변성 보호 및 규정 준수를 유지하면서 새 블록을 추가 Blob에 쓸 수 있습니다. 새 블록만 추가할 수 있으며 기존 블록은 수정하거나 삭제할 수 없습니다. | bool |
immutabilityPeriodSinceCreationInDays | 정책을 만든 이후 컨테이너의 Blob에 대한 불변성 기간(일)입니다. | int 제약 조건: 최소값 = 1 최대값 = 146000 |
상태 | ImmutabilityPolicy 상태는 정책의 모드를 정의합니다. 비활성화된 상태는 정책을 사용하지 않도록 설정하고, 잠금 해제된 상태는 불변성 보존 시간을 늘리거나 줄일 수 있으며 allowProtectedAppendWrites 속성을 토글할 수도 있습니다. 잠긴 상태는 불변성 보존 시간만 늘릴 수 있습니다. 정책은 사용 안 함 또는 잠금 해제 상태에서만 만들 수 있으며 두 상태 간에 전환할 수 있습니다. 잠금 해제 상태의 정책만 되돌릴 수 없는 잠긴 상태로 전환할 수 있습니다. | '사용 안 함' '잠김' '잠금 해제됨' |
ActiveDirectoryProperties
이름 | 묘사 | 값 |
---|---|---|
accountType | Azure Storage에 대한 Active Directory 계정 유형을 지정합니다. | 'Computer' 'User' |
azureStorageSid | Azure Storage의 SID(보안 식별자)를 지정합니다. | 문자열 |
domainGuid | 도메인 GUID를 지정합니다. | string(필수) |
domainName | AD DNS 서버가 신뢰할 수 있는 기본 도메인을 지정합니다. | string(필수) |
domainSid | SID(보안 식별자)를 지정합니다. | 문자열 |
forestName | 가져올 Active Directory 포리스트를 지정합니다. | 문자열 |
netBiosDomainName | NetBIOS 도메인 이름을 지정합니다. | 문자열 |
samAccountName | Azure Storage에 대한 Active Directory SAMAccountName을 지정합니다. | 문자열 |
AzureFilesIdentityBasedAuthentication
이름 | 묘사 | 값 |
---|---|---|
activeDirectoryProperties | directoryServiceOptions가 AD인 경우 필수이며, AADKERB인 경우 선택 사항입니다. | ActiveDirectoryProperties |
defaultSharePermission | RBAC 역할이 할당되지 않은 경우 Kerberos 인증을 사용하는 사용자의 기본 공유 권한입니다. | 'None' 'StorageFileDataSmbShareContributor' 'StorageFileDataSmbShareElevatedContributor' 'StorageFileDataSmbShareReader' |
directoryServiceOptions | 사용된 디렉터리 서비스를 나타냅니다. 이 열거형은 나중에 확장될 수 있습니다. | 'AADDS' 'AADKERB' 'AD' 'None'(필수) |
CustomDomain
이름 | 묘사 | 값 |
---|---|---|
이름 | 스토리지 계정에 할당된 사용자 지정 도메인 이름을 가져오거나 설정합니다. 이름은 CNAME 원본입니다. | string(필수) |
useSubDomainName | 간접 CName 유효성 검사를 사용할 수 있는지 여부를 나타냅니다. 기본값은 false입니다. 이 설정은 업데이트에서만 설정해야 합니다. | bool |
암호화
이름 | 묘사 | 값 |
---|---|---|
신원 | 미사용 서비스 쪽 암호화에 사용할 ID입니다. | EncryptionIdentity |
keySource | 암호화 keySource(공급자)입니다. 가능한 값(대/소문자를 구분하지 않습니다): Microsoft.Storage, Microsoft.Keyvault | 'Microsoft.Keyvault' 'Microsoft.Storage' |
keyvaultproperties | 키 자격 증명 모음에서 제공하는 속성입니다. | KeyVaultProperties |
requireInfrastructureEncryption | 서비스가 미사용 데이터에 대해 플랫폼 관리 키를 사용하여 보조 암호화 계층을 적용하는지 여부를 나타내는 부울입니다. | bool |
서비스 | 암호화를 지원하는 서비스 목록입니다. | EncryptionServices |
EncryptionIdentity
이름 | 묘사 | 값 |
---|---|---|
federatedIdentityClientId | 스토리지 계정에서 테넌트 간 고객 관리형 키 서버 쪽 암호화를 위해 사용자 할당 ID와 함께 사용할 다중 테넌트 애플리케이션의 ClientId입니다. | 문자열 |
userAssignedIdentity | 스토리지 계정의 서버 쪽 암호화와 연결할 UserAssigned ID의 리소스 식별자입니다. | 문자열 |
EncryptionService
이름 | 묘사 | 값 |
---|---|---|
사용 | 서비스가 저장된 데이터를 암호화하는지 여부를 나타내는 부울입니다. 미사용 데이터 암호화는 현재 기본적으로 사용하도록 설정되어 있으며 사용하지 않도록 설정할 수 없습니다. | bool |
keyType | 암호화 서비스에 사용할 암호화 키 유형입니다. '계정' 키 유형은 계정 범위 암호화 키가 사용됨을 의미합니다. '서비스' 키 유형은 기본 서비스 키가 사용됨을 의미합니다. | '계정' '서비스' |
EncryptionServices
이름 | 묘사 | 값 |
---|---|---|
Blob | Blob Storage 서비스의 암호화 함수입니다. | EncryptionService |
파일 | 파일 스토리지 서비스의 암호화 함수입니다. | EncryptionService |
큐 | Queue Storage 서비스의 암호화 함수입니다. | EncryptionService |
테이블 | Table Storage 서비스의 암호화 함수입니다. | EncryptionService |
ExtendedLocation
이름 | 묘사 | 값 |
---|---|---|
이름 | 확장된 위치의 이름입니다. | 문자열 |
형 | 확장된 위치의 형식입니다. | 'EdgeZone' |
신원
이름 | 묘사 | 값 |
---|---|---|
형 | ID 형식입니다. | 'None' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned'(필수) |
userAssignedIdentities | 이 스토리지 계정에서 사용할 사용자 할당 ID 집합을 설명하는 키 값 쌍 목록을 가져오거나 설정합니다. 키는 ID의 ARM 리소스 식별자입니다. 여기서는 사용자 할당 ID가 1명만 허용됩니다. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
이름 | 묘사 | 값 |
---|
ImmutableStorageAccount
이름 | 묘사 | 값 |
---|---|---|
사용 | 계정 수준 불변성을 가능하게 하는 부울 플래그입니다. 이러한 계정의 모든 컨테이너는 기본적으로 개체 수준 불변성을 사용하도록 설정되어 있습니다. | bool |
immutabilityPolicy | 개체 수준에서 명시적 불변성 정책을 소유하지 않는 개체에 상속되고 적용되는 기본 계정 수준 불변성 정책을 지정합니다. 개체 수준 불변성 정책은 계정 수준 불변성 정책보다 우선 순위가 높은 컨테이너 수준 불변성 정책보다 우선 순위가 높습니다. | AccountImmutabilityPolicyProperties |
IPRule
이름 | 묘사 | 값 |
---|---|---|
행동 | IP ACL 규칙의 동작입니다. | '허용' |
값 | IP 또는 IP 범위를 CIDR 형식으로 지정합니다. IPV4 주소만 허용됩니다. | string(필수) |
KeyPolicy
이름 | 묘사 | 값 |
---|---|---|
keyExpirationPeriodInDays | 키 만료 기간(일)입니다. | int(필수) |
KeyVaultProperties
이름 | 묘사 | 값 |
---|---|---|
키 이름 | KeyVault 키의 이름입니다. | 문자열 |
keyvaulturi | KeyVault의 URI입니다. | 문자열 |
keyversion | KeyVault 키의 버전입니다. | 문자열 |
Microsoft.Storage/storageAccounts
이름 | 묘사 | 값 |
---|---|---|
extendedLocation | 선택적. 리소스의 확장된 위치를 설정합니다. 설정하지 않으면 스토리지 계정이 Azure 주 지역에 만들어집니다. 그렇지 않으면 지정된 확장 위치에 만들어집니다. | ExtendedLocation |
신원 | 리소스의 ID입니다. | ID |
종류 | 필수. 스토리지 계정의 유형을 나타냅니다. | 'BlobStorage' 'BlockBlobStorage' 'FileStorage' 'Storage' 'StorageV2'(필수) |
위치 | 필수. 리소스의 위치를 가져오거나 설정합니다. 지원되고 등록된 Azure 지역(예: 미국 서부, 미국 동부, 동남 아시아 등) 중 하나가 됩니다. 리소스를 만든 후에는 리소스의 지리적 영역을 변경할 수 없지만 업데이트할 때 동일한 지역 지역을 지정하면 요청이 성공합니다. | string(필수) |
이름 | 리소스 이름 | 문자열 제약 조건: 최소 길이 = 3 최대 길이 = 3(필수) |
속성 | 스토리지 계정을 만드는 데 사용되는 매개 변수입니다. | storageAccountPropertiesCreateParametersOrStorageAccountProperties |
sku | 필수. SKU 이름을 가져오거나 설정합니다. | Sku(필수) |
태그 | 리소스 태그 | 태그 이름 및 값의 사전입니다. |
형 | 리소스 종류 | "Microsoft.Storage/storageAccounts@2022-09-01" |
NetworkRuleSet
이름 | 묘사 | 값 | ||
---|---|---|---|---|
우회 | 트래픽이 로깅/메트릭/AzureServices에 대해 무시되는지 여부를 지정합니다. 가능한 값은 로깅의 조합입니다. | 지표 | AzureServices(예: "로깅, 메트릭") 또는 None을 사용하여 해당 트래픽을 무시하지 않습니다. | 'AzureServices' '로깅' '메트릭' 'None' |
defaultAction | 다른 규칙이 일치하지 않을 때 허용 또는 거부의 기본 동작을 지정합니다. | '허용' 'Deny'(필수) |
||
ipRules | IP ACL 규칙 설정 | IPRule |
||
resourceAccessRules | 리소스 액세스 규칙 설정 | ResourceAccessRule[] | ||
virtualNetworkRules | 가상 네트워크 규칙 설정 | VirtualNetworkRule[] |
ResourceAccessRule
이름 | 묘사 | 값 |
---|---|---|
resourceId | 리소스 ID | 문자열 |
tenantId | 테넌트 ID | 문자열 |
RoutingPreference
이름 | 묘사 | 값 |
---|---|---|
publishInternetEndpoints | 인터넷 라우팅 스토리지 엔드포인트를 게시할지 여부를 나타내는 부울 플래그 | bool |
publishMicrosoftEndpoints | Microsoft 라우팅 스토리지 엔드포인트를 게시할지 여부를 나타내는 부울 플래그 | bool |
routingChoice | 라우팅 선택은 사용자가 선택한 네트워크 라우팅의 종류를 정의합니다. | 'InternetRouting' 'MicrosoftRouting' |
SasPolicy
이름 | 묘사 | 값 |
---|---|---|
expirationAction | SAS 만료 작업입니다. 로그만 사용할 수 있습니다. | 'Log'(필수) |
sasExpirationPeriod | SAS 만료 기간인 DD.HH:MM:SS입니다. | string(필수) |
Sku
이름 | 묘사 | 값 |
---|---|---|
이름 | SKU 이름입니다. 계정을 만드는 데 필요합니다. 업데이트에 대한 선택 사항입니다. 이전 버전에서는 SKU 이름을 accountType이라고 했습니다. | 'Premium_LRS' 'Premium_ZRS' 'Standard_GRS' 'Standard_GZRS' 'Standard_LRS' 'Standard_RAGRS' 'Standard_RAGZRS' 'Standard_ZRS'(필수) |
StorageAccountCreateParametersTags
이름 | 묘사 | 값 |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
이름 | 묘사 | 값 |
---|---|---|
accessTier | 종류 = BlobStorage인 스토리지 계정에 필요합니다. 액세스 계층은 청구에 사용됩니다. '프리미엄' 액세스 계층은 프리미엄 블록 Blob 스토리지 계정 유형의 기본값이며 프리미엄 블록 Blob 스토리지 계정 유형에 대해 변경할 수 없습니다. | '쿨' '핫' '프리미엄' |
allowBlobPublicAccess | 스토리지 계정의 모든 Blob 또는 컨테이너에 대한 공용 액세스를 허용하거나 허용하지 않습니다. 이 속성에 대한 기본 해석은 true입니다. | bool |
allowCrossTenantReplication | 교차 AAD 테넌트 개체 복제를 허용하거나 허용하지 않습니다. 이 속성에 대한 기본 해석은 true입니다. | bool |
allowedCopyScope | AAD 테넌트 내 또는 프라이빗 링크를 사용하여 스토리지 계정 간 복사를 동일한 VNet으로 제한합니다. | 'AAD' 'PrivateLink' |
allowSharedKeyAccess | 스토리지 계정이 공유 키를 통해 계정 액세스 키로 요청을 승인하도록 허용하는지 여부를 나타냅니다. false이면 공유 액세스 서명을 포함한 모든 요청은 Azure AD(Azure Active Directory)로 권한을 부여받아야 합니다. 기본값은 null이며 true와 동일합니다. | bool |
azureFilesIdentityBasedAuthentication | Azure Files에 대한 ID 기반 인증 설정을 제공합니다. | AzureFilesIdentityBasedAuthentication |
customDomain | 스토리지 계정에 할당된 사용자 도메인입니다. 이름은 CNAME 원본입니다. 현재 스토리지 계정당 하나의 사용자 지정 도메인만 지원됩니다. 기존 사용자 지정 도메인을 지우려면 사용자 지정 도메인 이름 속성에 빈 문자열을 사용합니다. | CustomDomain |
defaultToOAuthAuthentication | 기본 인증이 OAuth인지 여부를 나타내는 부울 플래그입니다. 이 속성에 대한 기본 해석은 false입니다. | bool |
dnsEndpointType | 엔드포인트 유형을 지정할 수 있습니다. 이를 AzureDNSZone으로 설정하여 단일 구독에서 많은 수의 계정을 만듭니다. 이 계정은 Azure DNS 영역에 계정을 만들고 엔드포인트 URL에는 영숫자 DNS 영역 식별자가 있습니다. | 'AzureDnsZone' 'Standard' |
암호화 | 스토리지 계정의 서버 쪽 암호화에 사용할 암호화 설정입니다. | 암호화 |
immutableStorageWithVersioning | 이 속성은 변경할 수 없으며 계정 생성 시간에만 true로 설정할 수 있습니다. true로 설정하면 기본적으로 계정의 모든 새 컨테이너에 대해 개체 수준 불변성을 사용할 수 있습니다. | ImmutableStorageAccount |
isHnsEnabled | true로 설정된 경우 계정 HierarchicalNamespace를 사용하도록 설정합니다. | bool |
isLocalUserEnabled | true로 설정된 경우 로컬 사용자 기능을 사용하도록 설정합니다. | bool |
isNfsV3Enabled | true로 설정된 경우 NFS 3.0 프로토콜 지원을 사용하도록 설정합니다. | bool |
isSftpEnabled | true로 설정된 경우 보안 파일 전송 프로토콜을 사용하도록 설정합니다. | bool |
keyPolicy | 스토리지 계정에 할당된 KeyPolicy입니다. | KeyPolicy |
largeFileSharesState | 사용으로 설정된 경우 대용량 파일 공유를 허용합니다. 사용하도록 설정한 후에는 사용하지 않도록 설정할 수 없습니다. | '사용 안 함' 'Enabled' |
minimumTlsVersion | 스토리지에 대한 요청에 허용되는 최소 TLS 버전을 설정합니다. 이 속성에 대한 기본 해석은 TLS 1.0입니다. | 'TLS1_0' 'TLS1_1' 'TLS1_2' |
networkAcls | 네트워크 규칙 집합 | NetworkRuleSet |
publicNetworkAccess | 스토리지 계정에 대한 공용 네트워크 액세스를 허용하거나 허용하지 않습니다. 값은 선택 사항이지만 전달된 경우 '사용' 또는 '사용 안 함'이어야 합니다. | '사용 안 함' 'Enabled' |
routingPreference | 사용자가 데이터 전송을 위해 선택한 네트워크 라우팅 선택에 대한 정보를 유지 관리합니다. | RoutingPreference |
sasPolicy | 스토리지 계정에 할당된 SasPolicy입니다. | sasPolicy |
supportsHttpsTrafficOnly | true로 설정한 경우 스토리지 서비스에 대한 https 트래픽만 허용합니다. 기본값은 API 버전 2019-04-01 이후 true입니다. | bool |
UserAssignedIdentity
이름 | 묘사 | 값 |
---|
VirtualNetworkRule
이름 | 묘사 | 값 |
---|---|---|
행동 | 가상 네트워크 규칙의 동작입니다. | '허용' |
아이디 | 서브넷의 리소스 ID(예: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}). | string(필수) |
상태 | 가상 네트워크 규칙의 상태를 가져옵니다. | '프로비전 해제' '실패' 'NetworkSourceDeleted' '프로비전' '성공' |