Partilhar via


Microsoft.App managedEnvironments 2024-02-02-preview

Definição de recursos do bíceps

O tipo de recurso managedEnvironments pode ser implantado com operações que visam:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.App/managedEnvironments, adicione o seguinte Bíceps ao seu modelo.

resource symbolicname 'Microsoft.App/managedEnvironments@2024-02-02-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    appInsightsConfiguration: {
      connectionString: 'string'
    }
    appLogsConfiguration: {
      destination: 'string'
      logAnalyticsConfiguration: {
        customerId: 'string'
        dynamicJsonColumns: bool
        sharedKey: 'string'
      }
    }
    customDomainConfiguration: {
      certificateKeyVaultProperties: {
        identity: 'string'
        keyVaultUrl: 'string'
      }
      certificatePassword: 'string'
      certificateValue: any(Azure.Bicep.Types.Concrete.AnyType)
      dnsSuffix: 'string'
    }
    daprAIConnectionString: 'string'
    daprAIInstrumentationKey: 'string'
    daprConfiguration: {}
    infrastructureResourceGroup: 'string'
    kedaConfiguration: {}
    openTelemetryConfiguration: {
      destinationsConfiguration: {
        dataDogConfiguration: {
          key: 'string'
          site: 'string'
        }
        otlpConfigurations: [
          {
            endpoint: 'string'
            headers: [
              {
                key: 'string'
                value: 'string'
              }
            ]
            insecure: bool
            name: 'string'
          }
        ]
      }
      logsConfiguration: {
        destinations: [
          'string'
        ]
      }
      metricsConfiguration: {
        destinations: [
          'string'
        ]
      }
      tracesConfiguration: {
        destinations: [
          'string'
        ]
      }
    }
    peerAuthentication: {
      mtls: {
        enabled: bool
      }
    }
    peerTrafficConfiguration: {
      encryption: {
        enabled: bool
      }
    }
    publicNetworkAccess: 'string'
    vnetConfiguration: {
      dockerBridgeCidr: 'string'
      infrastructureSubnetId: 'string'
      internal: bool
      platformReservedCidr: 'string'
      platformReservedDnsIP: 'string'
    }
    workloadProfiles: [
      {
        maximumCount: int
        minimumCount: int
        name: 'string'
        workloadProfileType: 'string'
      }
    ]
    zoneRedundant: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propriedade

AppInsightsConfiguration

Designação Descrição Valor
connectionString Cadeia de conexão do Application Insights string

Restrições:
Valor sensível. Passe como um parâmetro seguro.

AppLogsConfiguration

Designação Descrição Valor
destino O destino dos logs pode ser 'log-analytics', 'azure-monitor' ou 'none' string
logAnalyticsConfiguration A configuração do Log Analytics só deve ser fornecida quando o destino estiver configurado como 'log-analytics' LogAnalyticsConfiguration

CertificateKeyVaultProperties

Designação Descrição Valor
identidade ID de recurso de uma identidade gerenciada para autenticar com o Cofre de Chaves do Azure ou Sistema para usar uma identidade atribuída ao sistema. string
keyVaultUrl URL apontando para o segredo do Cofre da Chave do Azure que contém o certificado. string

CustomDomainConfiguration

Designação Descrição Valor
certificateKeyVaultPropriedades Certificado armazenado no Cofre da Chave do Azure. CertificateKeyVaultProperties
certificatePassword Senha do certificado string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
certificadoValor Blob PFX ou PEM qualquer
dnsSufixo Sufixo Dns para o domínio do ambiente string

DaprConfiguration

Designação Descrição Valor

DataDogConfiguration

Designação Descrição Valor
chave A chave de api do cão de dados string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
Sítio O site do cão de dados string

DestinosConfiguração

Designação Descrição Valor
dataDogConfiguration Configuração de destino do datadog de telemetria aberta DataDogConfiguration
otlpConfigurations Abrir configurações otlp de telemetria OtlpConfiguration[]
Designação Descrição Valor
chave A chave do cabeçalho de configuração otlp string
valor O valor do cabeçalho de configuração otlp string

KedaConfiguration

Designação Descrição Valor

LogAnalyticsConfiguration

Designação Descrição Valor
ID do cliente ID do cliente do Log Analytics string
dynamicJsonColumns Boolean indicando se o log de cadeia de caracteres json deve ser analisado em colunas json dinâmicas Bool
sharedKey Chave do cliente de análise de log string

Restrições:
Valor sensível. Passe como um parâmetro seguro.

LogsConfiguração

Designação Descrição Valor
Destinos Abrir destinos de logs de telemetria string[]

ManagedEnvironmentProperties

Designação Descrição Valor
appInsightsConfiguration Configuração do Application Insights em nível de ambiente AppInsightsConfiguration
appLogsConfiguration Configuração de cluster que permite que o daemon de log exporte logs de aplicativos para o destino configurado. AppLogsConfiguration
customDomainConfiguration Configuração de domínio personalizada para o ambiente CustomDomainConfiguration
daprAIConnectionString Cadeia de conexão do Application Insights usada pelo Dapr para exportar telemetria de comunicação de serviço a serviço string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
daprAIInstrumentationKey Chave de instrumentação do Azure Monitor usada pelo Dapr para exportar telemetria de comunicação de Serviço a Serviço string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
daprConfiguration A configuração do componente Dapr. DaprConfiguration
infrastructureResourceGroup Nome do grupo de recursos gerenciado pela plataforma criado para o Ambiente Gerenciado para hospedar recursos de infraestrutura. Se um ID de sub-rede for fornecido, esse grupo de recursos será criado na mesma assinatura que a sub-rede. string
kedaConfiguration A configuração do componente Keda. KedaConfiguration
openTelemetryConfiguration Configuração de Telemetria Aberta de Ambiente OpenTelemetryConfiguration
Autenticação de pares Configurações de autenticação ponto a ponto para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Configurações de tráfego de mesmo nível para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess Propriedade para permitir ou bloquear todo o tráfego público. Valores permitidos: 'Ativado', 'Desativado'. 'Desativado'
'Habilitado'
vnetConfiguration Configuração Vnet para o ambiente VnetConfiguration
workloadProfiles Perfis de carga de trabalho configurados para o Ambiente Gerenciado. WorkloadProfile []
zoneRedundante Se esse Ambiente Gerenciado é ou não redundante de zona. Bool

ManagedEnvironmentPropertiesPeerAuthentication

Designação Descrição Valor
MTLs Configurações de autenticação TLS mútua para o ambiente gerenciado Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Designação Descrição Valor
encriptação Configurações de criptografia de tráfego ponto a ponto para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Designação Descrição Valor
ativado Booleano indicando se a criptografia de tráfego ponto a ponto está habilitada Bool

ManagedServiceIdentity

Designação Descrição Valor
tipo Tipo de identidade de serviço gerenciado (onde os tipos SystemAssigned e UserAssigned são permitidos). 'Nenhuma'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentities O conjunto de identidades atribuídas pelo usuário associadas ao recurso. As chaves do dicionário userAssignedIdentities serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Os valores de dicionário podem ser objetos vazios ({}) em solicitações. UserAssignedIdentities

MétricasConfiguração

Designação Descrição Valor
Destinos Destinos de métricas de telemetria abertas string[]

Microsoft.App/managedEnvironments

Designação Descrição Valor
identidade Identidades gerenciadas para o Ambiente Gerenciado interagir com outros serviços do Azure sem manter segredos ou credenciais no código. ManagedServiceIdentity
tipo tipo de ambiente. string
Localização A geolocalização onde o recurso vive string (obrigatório)
Designação O nome do recurso string (obrigatório)
propriedades Propriedades específicas do recurso do ambiente gerenciado ManagedEnvironmentProperties
Etiquetas Tags de recursos Dicionário de nomes e valores de tags. Consulte Tags em modelos

Mtls

Designação Descrição Valor
ativado Boolean indicando se a autenticação TLS mútua está habilitada Bool

OpenTelemetryConfiguration

Designação Descrição Valor
destinosConfiguração Configuração de destinos de telemetria aberta DestinationsConfiguration
logsConfiguração Abrir configuração de logs de telemetria Logs de configuração
métricasConfiguração Configuração de métricas de telemetria aberta MetricsConfiguration
rastreamentosConfiguração Abrir configuração de rastreamento de telemetria TracesConfiguration

OtlpConfiguration

Designação Descrição Valor
Ponto final O ponto de extremidade da configuração otlp string
cabeçalhos Cabeçalhos de configurações otlp Cabeçalho[]
inseguro Booleano indicando se a configuração otlp é insegura Bool
Designação O nome da configuração otlp string

TracesConfiguration

Designação Descrição Valor
Destinos Telemetria aberta rastreia destinos string[]

TrackedResourceTags

Designação Descrição Valor

UserAssignedIdentities

Designação Descrição Valor

UserAssignedIdentity

Designação Descrição Valor

VnetConfiguration

Designação Descrição Valor
dockerBridgeCidr Intervalo de IP de notação CIDR atribuído à ponte Docker, rede. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
infra-estruturaSubnetId ID de recurso de uma sub-rede para componentes de infraestrutura. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
interno Booleano indicando que o ambiente tem apenas um balanceador de carga interno. Esses ambientes não têm um recurso IP estático público. Eles devem fornecer infrastructureSubnetId se habilitar essa propriedade Bool
plataformaReservedCidr Intervalo de IP na notação CIDR que pode ser reservado para endereços IP de infraestrutura de ambiente. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
plataformaReservedDnsIP Um endereço IP do intervalo de IP definido por platformReservedCidr que será reservado para o servidor DNS interno. string

Perfil da carga de trabalho

Designação Descrição Valor
contagem máximaContagem A capacidade máxima. Int
mínimoContagem A capacidade mínima. Int
Designação Tipo de perfil de carga de trabalho para as cargas de trabalho a serem executadas. string (obrigatório)
workloadProfileType Tipo de perfil de carga de trabalho para as cargas de trabalho a serem executadas. string (obrigatório)

Exemplos de início rápido

Os exemplos de início rápido a seguir implantam esse tipo de recurso.

Arquivo Bicep Descrição
cria um aplicativo de contêiner e um ambiente com de registro Crie um Ambiente de Aplicativo de Contêiner com um Aplicativo de Contêiner básico a partir de um Registro de Contêiner do Azure. Ele também implanta um espaço de trabalho do Log Analytics para armazenar logs.
Cria um aplicativo de contêiner com uma regra de dimensionamento HTTP definida Crie um Ambiente de Aplicativo de Contêiner com um Aplicativo de Contêiner básico que é dimensionado com base no tráfego HTTP.
Cria um aplicativo de contêiner em um ambiente de aplicativo de contêiner Crie um Ambiente de Aplicativo de Contêiner com um Aplicativo de Contêiner básico. Ele também implanta um espaço de trabalho do Log Analytics para armazenar logs.
Cria um aplicativo de microsserviços Dapr usando o Container Apps Crie um aplicativo de microsserviços Dapr usando Aplicativos de Contêiner.
Cria um aplicativo de barramento de serviço pub-sub Dapr usando Aplicativos de Contêiner Crie um aplicativo de barramento de serviço pub-sub Dapr usando Aplicativos de Contêiner.
Cria um aplicativo de dois contêineres com um ambiente de aplicativo de contêiner Crie um ambiente de aplicativo de contêiner de dois com um aplicativo de contêiner básico. Ele também implanta um espaço de trabalho do Log Analytics para armazenar logs.
Cria um ambiente de aplicativo de contêiner externo com uma VNET Cria um ambiente de aplicativo de contêiner externo com uma VNET.
Cria um ambiente interno de aplicativo de contêiner com uma VNET Cria um ambiente interno de Aplicativo de Contêiner com uma VNET.

Definição de recurso de modelo ARM

O tipo de recurso managedEnvironments pode ser implantado com operações que visam:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.App/managedEnvironments, adicione o seguinte JSON ao seu modelo.

{
  "type": "Microsoft.App/managedEnvironments",
  "apiVersion": "2024-02-02-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "appInsightsConfiguration": {
      "connectionString": "string"
    },
    "appLogsConfiguration": {
      "destination": "string",
      "logAnalyticsConfiguration": {
        "customerId": "string",
        "dynamicJsonColumns": "bool",
        "sharedKey": "string"
      }
    },
    "customDomainConfiguration": {
      "certificateKeyVaultProperties": {
        "identity": "string",
        "keyVaultUrl": "string"
      },
      "certificatePassword": "string",
      "certificateValue": {},
      "dnsSuffix": "string"
    },
    "daprAIConnectionString": "string",
    "daprAIInstrumentationKey": "string",
    "daprConfiguration": {
    },
    "infrastructureResourceGroup": "string",
    "kedaConfiguration": {
    },
    "openTelemetryConfiguration": {
      "destinationsConfiguration": {
        "dataDogConfiguration": {
          "key": "string",
          "site": "string"
        },
        "otlpConfigurations": [
          {
            "endpoint": "string",
            "headers": [
              {
                "key": "string",
                "value": "string"
              }
            ],
            "insecure": "bool",
            "name": "string"
          }
        ]
      },
      "logsConfiguration": {
        "destinations": [ "string" ]
      },
      "metricsConfiguration": {
        "destinations": [ "string" ]
      },
      "tracesConfiguration": {
        "destinations": [ "string" ]
      }
    },
    "peerAuthentication": {
      "mtls": {
        "enabled": "bool"
      }
    },
    "peerTrafficConfiguration": {
      "encryption": {
        "enabled": "bool"
      }
    },
    "publicNetworkAccess": "string",
    "vnetConfiguration": {
      "dockerBridgeCidr": "string",
      "infrastructureSubnetId": "string",
      "internal": "bool",
      "platformReservedCidr": "string",
      "platformReservedDnsIP": "string"
    },
    "workloadProfiles": [
      {
        "maximumCount": "int",
        "minimumCount": "int",
        "name": "string",
        "workloadProfileType": "string"
      }
    ],
    "zoneRedundant": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propriedade

AppInsightsConfiguration

Designação Descrição Valor
connectionString Cadeia de conexão do Application Insights string

Restrições:
Valor sensível. Passe como um parâmetro seguro.

AppLogsConfiguration

Designação Descrição Valor
destino O destino dos logs pode ser 'log-analytics', 'azure-monitor' ou 'none' string
logAnalyticsConfiguration A configuração do Log Analytics só deve ser fornecida quando o destino estiver configurado como 'log-analytics' LogAnalyticsConfiguration

CertificateKeyVaultProperties

Designação Descrição Valor
identidade ID de recurso de uma identidade gerenciada para autenticar com o Cofre de Chaves do Azure ou Sistema para usar uma identidade atribuída ao sistema. string
keyVaultUrl URL apontando para o segredo do Cofre da Chave do Azure que contém o certificado. string

CustomDomainConfiguration

Designação Descrição Valor
certificateKeyVaultPropriedades Certificado armazenado no Cofre da Chave do Azure. CertificateKeyVaultProperties
certificatePassword Senha do certificado string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
certificadoValor Blob PFX ou PEM qualquer
dnsSufixo Sufixo Dns para o domínio do ambiente string

DaprConfiguration

Designação Descrição Valor

DataDogConfiguration

Designação Descrição Valor
chave A chave de api do cão de dados string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
Sítio O site do cão de dados string

DestinosConfiguração

Designação Descrição Valor
dataDogConfiguration Configuração de destino do datadog de telemetria aberta DataDogConfiguration
otlpConfigurations Abrir configurações otlp de telemetria OtlpConfiguration[]

Cabeçalho

Designação Descrição Valor
chave A chave do cabeçalho de configuração otlp string
valor O valor do cabeçalho de configuração otlp string

KedaConfiguration

Designação Descrição Valor

LogAnalyticsConfiguration

Designação Descrição Valor
ID do cliente ID do cliente do Log Analytics string
dynamicJsonColumns Boolean indicando se o log de cadeia de caracteres json deve ser analisado em colunas json dinâmicas Bool
sharedKey Chave do cliente de análise de log string

Restrições:
Valor sensível. Passe como um parâmetro seguro.

LogsConfiguração

Designação Descrição Valor
Destinos Abrir destinos de logs de telemetria string[]

ManagedEnvironmentProperties

Designação Descrição Valor
appInsightsConfiguration Configuração do Application Insights em nível de ambiente AppInsightsConfiguration
appLogsConfiguration Configuração de cluster que permite que o daemon de log exporte logs de aplicativos para o destino configurado. AppLogsConfiguration
customDomainConfiguration Configuração de domínio personalizada para o ambiente CustomDomainConfiguration
daprAIConnectionString Cadeia de conexão do Application Insights usada pelo Dapr para exportar telemetria de comunicação de serviço a serviço string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
daprAIInstrumentationKey Chave de instrumentação do Azure Monitor usada pelo Dapr para exportar telemetria de comunicação de Serviço a Serviço string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
daprConfiguration A configuração do componente Dapr. DaprConfiguration
infrastructureResourceGroup Nome do grupo de recursos gerenciado pela plataforma criado para o Ambiente Gerenciado para hospedar recursos de infraestrutura. Se um ID de sub-rede for fornecido, esse grupo de recursos será criado na mesma assinatura que a sub-rede. string
kedaConfiguration A configuração do componente Keda. KedaConfiguration
openTelemetryConfiguration Configuração de Telemetria Aberta de Ambiente OpenTelemetryConfiguration
Autenticação de pares Configurações de autenticação ponto a ponto para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Configurações de tráfego de mesmo nível para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess Propriedade para permitir ou bloquear todo o tráfego público. Valores permitidos: 'Ativado', 'Desativado'. 'Desativado'
'Habilitado'
vnetConfiguration Configuração Vnet para o ambiente VnetConfiguration
workloadProfiles Perfis de carga de trabalho configurados para o Ambiente Gerenciado. WorkloadProfile []
zoneRedundante Se esse Ambiente Gerenciado é ou não redundante de zona. Bool

ManagedEnvironmentPropertiesPeerAuthentication

Designação Descrição Valor
MTLs Configurações de autenticação TLS mútua para o ambiente gerenciado Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Designação Descrição Valor
encriptação Configurações de criptografia de tráfego ponto a ponto para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Designação Descrição Valor
ativado Booleano indicando se a criptografia de tráfego ponto a ponto está habilitada Bool

ManagedServiceIdentity

Designação Descrição Valor
tipo Tipo de identidade de serviço gerenciado (onde os tipos SystemAssigned e UserAssigned são permitidos). 'Nenhuma'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentities O conjunto de identidades atribuídas pelo usuário associadas ao recurso. As chaves do dicionário userAssignedIdentities serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Os valores de dicionário podem ser objetos vazios ({}) em solicitações. UserAssignedIdentities

MétricasConfiguração

Designação Descrição Valor
Destinos Destinos de métricas de telemetria abertas string[]

Microsoft.App/managedEnvironments

Designação Descrição Valor
apiVersion A versão api '2024-02-02-pré-visualização'
identidade Identidades gerenciadas para o Ambiente Gerenciado interagir com outros serviços do Azure sem manter segredos ou credenciais no código. ManagedServiceIdentity
tipo tipo de ambiente. string
Localização A geolocalização onde o recurso vive string (obrigatório)
Designação O nome do recurso string (obrigatório)
propriedades Propriedades específicas do recurso do ambiente gerenciado ManagedEnvironmentProperties
Etiquetas Tags de recursos Dicionário de nomes e valores de tags. Consulte Tags em modelos
tipo O tipo de recurso 'Microsoft.App/managedEnvironments'

Mtls

Designação Descrição Valor
ativado Boolean indicando se a autenticação TLS mútua está habilitada Bool

OpenTelemetryConfiguration

Designação Descrição Valor
destinosConfiguração Configuração de destinos de telemetria aberta DestinationsConfiguration
logsConfiguração Abrir configuração de logs de telemetria Logs de configuração
métricasConfiguração Configuração de métricas de telemetria aberta MetricsConfiguration
rastreamentosConfiguração Abrir configuração de rastreamento de telemetria TracesConfiguration

OtlpConfiguration

Designação Descrição Valor
Ponto final O ponto de extremidade da configuração otlp string
cabeçalhos Cabeçalhos de configurações otlp Cabeçalho[]
inseguro Booleano indicando se a configuração otlp é insegura Bool
Designação O nome da configuração otlp string

TracesConfiguration

Designação Descrição Valor
Destinos Telemetria aberta rastreia destinos string[]

TrackedResourceTags

Designação Descrição Valor

UserAssignedIdentities

Designação Descrição Valor

UserAssignedIdentity

Designação Descrição Valor

VnetConfiguration

Designação Descrição Valor
dockerBridgeCidr Intervalo de IP de notação CIDR atribuído à ponte Docker, rede. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
infra-estruturaSubnetId ID de recurso de uma sub-rede para componentes de infraestrutura. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
interno Booleano indicando que o ambiente tem apenas um balanceador de carga interno. Esses ambientes não têm um recurso IP estático público. Eles devem fornecer infrastructureSubnetId se habilitar essa propriedade Bool
plataformaReservedCidr Intervalo de IP na notação CIDR que pode ser reservado para endereços IP de infraestrutura de ambiente. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
plataformaReservedDnsIP Um endereço IP do intervalo de IP definido por platformReservedCidr que será reservado para o servidor DNS interno. string

Perfil da carga de trabalho

Designação Descrição Valor
contagem máximaContagem A capacidade máxima. Int
mínimoContagem A capacidade mínima. Int
Designação Tipo de perfil de carga de trabalho para as cargas de trabalho a serem executadas. string (obrigatório)
workloadProfileType Tipo de perfil de carga de trabalho para as cargas de trabalho a serem executadas. string (obrigatório)

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
cria um aplicativo de contêiner e um ambiente com de registro

Implantar no Azure
Crie um Ambiente de Aplicativo de Contêiner com um Aplicativo de Contêiner básico a partir de um Registro de Contêiner do Azure. Ele também implanta um espaço de trabalho do Log Analytics para armazenar logs.
Cria um aplicativo de contêiner com uma regra de dimensionamento HTTP definida

Implantar no Azure
Crie um Ambiente de Aplicativo de Contêiner com um Aplicativo de Contêiner básico que é dimensionado com base no tráfego HTTP.
Cria um aplicativo de contêiner em um ambiente de aplicativo de contêiner

Implantar no Azure
Crie um Ambiente de Aplicativo de Contêiner com um Aplicativo de Contêiner básico. Ele também implanta um espaço de trabalho do Log Analytics para armazenar logs.
Cria um aplicativo de microsserviços Dapr usando o Container Apps

Implantar no Azure
Crie um aplicativo de microsserviços Dapr usando Aplicativos de Contêiner.
Cria um aplicativo de barramento de serviço pub-sub Dapr usando Aplicativos de Contêiner

Implantar no Azure
Crie um aplicativo de barramento de serviço pub-sub Dapr usando Aplicativos de Contêiner.
Cria um aplicativo de dois contêineres com um ambiente de aplicativo de contêiner

Implantar no Azure
Crie um ambiente de aplicativo de contêiner de dois com um aplicativo de contêiner básico. Ele também implanta um espaço de trabalho do Log Analytics para armazenar logs.
Cria um ambiente de aplicativo de contêiner externo com uma VNET

Implantar no Azure
Cria um ambiente de aplicativo de contêiner externo com uma VNET.
Cria um ambiente interno de aplicativo de contêiner com uma VNET

Implantar no Azure
Cria um ambiente interno de Aplicativo de Contêiner com uma VNET.

Definição de recursos Terraform (provedor AzAPI)

O tipo de recurso managedEnvironments pode ser implantado com operações que visam:

  • Grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar um recurso Microsoft.App/managedEnvironments, adicione o seguinte Terraform ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.App/managedEnvironments@2024-02-02-preview"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  kind = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      appInsightsConfiguration = {
        connectionString = "string"
      }
      appLogsConfiguration = {
        destination = "string"
        logAnalyticsConfiguration = {
          customerId = "string"
          dynamicJsonColumns = bool
          sharedKey = "string"
        }
      }
      customDomainConfiguration = {
        certificateKeyVaultProperties = {
          identity = "string"
          keyVaultUrl = "string"
        }
        certificatePassword = "string"
        certificateValue = ?
        dnsSuffix = "string"
      }
      daprAIConnectionString = "string"
      daprAIInstrumentationKey = "string"
      daprConfiguration = {
      }
      infrastructureResourceGroup = "string"
      kedaConfiguration = {
      }
      openTelemetryConfiguration = {
        destinationsConfiguration = {
          dataDogConfiguration = {
            key = "string"
            site = "string"
          }
          otlpConfigurations = [
            {
              endpoint = "string"
              headers = [
                {
                  key = "string"
                  value = "string"
                }
              ]
              insecure = bool
              name = "string"
            }
          ]
        }
        logsConfiguration = {
          destinations = [
            "string"
          ]
        }
        metricsConfiguration = {
          destinations = [
            "string"
          ]
        }
        tracesConfiguration = {
          destinations = [
            "string"
          ]
        }
      }
      peerAuthentication = {
        mtls = {
          enabled = bool
        }
      }
      peerTrafficConfiguration = {
        encryption = {
          enabled = bool
        }
      }
      publicNetworkAccess = "string"
      vnetConfiguration = {
        dockerBridgeCidr = "string"
        infrastructureSubnetId = "string"
        internal = bool
        platformReservedCidr = "string"
        platformReservedDnsIP = "string"
      }
      workloadProfiles = [
        {
          maximumCount = int
          minimumCount = int
          name = "string"
          workloadProfileType = "string"
        }
      ]
      zoneRedundant = bool
    }
  })
}

Valores de propriedade

AppInsightsConfiguration

Designação Descrição Valor
connectionString Cadeia de conexão do Application Insights string

Restrições:
Valor sensível. Passe como um parâmetro seguro.

AppLogsConfiguration

Designação Descrição Valor
destino O destino dos logs pode ser 'log-analytics', 'azure-monitor' ou 'none' string
logAnalyticsConfiguration A configuração do Log Analytics só deve ser fornecida quando o destino estiver configurado como 'log-analytics' LogAnalyticsConfiguration

CertificateKeyVaultProperties

Designação Descrição Valor
identidade ID de recurso de uma identidade gerenciada para autenticar com o Cofre de Chaves do Azure ou Sistema para usar uma identidade atribuída ao sistema. string
keyVaultUrl URL apontando para o segredo do Cofre da Chave do Azure que contém o certificado. string

CustomDomainConfiguration

Designação Descrição Valor
certificateKeyVaultPropriedades Certificado armazenado no Cofre da Chave do Azure. CertificateKeyVaultProperties
certificatePassword Senha do certificado string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
certificadoValor Blob PFX ou PEM qualquer
dnsSufixo Sufixo Dns para o domínio do ambiente string

DaprConfiguration

Designação Descrição Valor

DataDogConfiguration

Designação Descrição Valor
chave A chave de api do cão de dados string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
Sítio O site do cão de dados string

DestinosConfiguração

Designação Descrição Valor
dataDogConfiguration Configuração de destino do datadog de telemetria aberta DataDogConfiguration
otlpConfigurations Abrir configurações otlp de telemetria OtlpConfiguration[]

Cabeçalho

Designação Descrição Valor
chave A chave do cabeçalho de configuração otlp string
valor O valor do cabeçalho de configuração otlp string

KedaConfiguration

Designação Descrição Valor

LogAnalyticsConfiguration

Designação Descrição Valor
ID do cliente ID do cliente do Log Analytics string
dynamicJsonColumns Boolean indicando se o log de cadeia de caracteres json deve ser analisado em colunas json dinâmicas Bool
sharedKey Chave do cliente de análise de log string

Restrições:
Valor sensível. Passe como um parâmetro seguro.

LogsConfiguração

Designação Descrição Valor
Destinos Abrir destinos de logs de telemetria string[]

ManagedEnvironmentProperties

Designação Descrição Valor
appInsightsConfiguration Configuração do Application Insights em nível de ambiente AppInsightsConfiguration
appLogsConfiguration Configuração de cluster que permite que o daemon de log exporte logs de aplicativos para o destino configurado. AppLogsConfiguration
customDomainConfiguration Configuração de domínio personalizada para o ambiente CustomDomainConfiguration
daprAIConnectionString Cadeia de conexão do Application Insights usada pelo Dapr para exportar telemetria de comunicação de serviço a serviço string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
daprAIInstrumentationKey Chave de instrumentação do Azure Monitor usada pelo Dapr para exportar telemetria de comunicação de Serviço a Serviço string

Restrições:
Valor sensível. Passe como um parâmetro seguro.
daprConfiguration A configuração do componente Dapr. DaprConfiguration
infrastructureResourceGroup Nome do grupo de recursos gerenciado pela plataforma criado para o Ambiente Gerenciado para hospedar recursos de infraestrutura. Se um ID de sub-rede for fornecido, esse grupo de recursos será criado na mesma assinatura que a sub-rede. string
kedaConfiguration A configuração do componente Keda. KedaConfiguration
openTelemetryConfiguration Configuração de Telemetria Aberta de Ambiente OpenTelemetryConfiguration
Autenticação de pares Configurações de autenticação ponto a ponto para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerAuthentication
peerTrafficConfiguration Configurações de tráfego de mesmo nível para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerTrafficConfiguration
publicNetworkAccess Propriedade para permitir ou bloquear todo o tráfego público. Valores permitidos: 'Ativado', 'Desativado'. 'Desativado'
'Habilitado'
vnetConfiguration Configuração Vnet para o ambiente VnetConfiguration
workloadProfiles Perfis de carga de trabalho configurados para o Ambiente Gerenciado. WorkloadProfile []
zoneRedundante Se esse Ambiente Gerenciado é ou não redundante de zona. Bool

ManagedEnvironmentPropertiesPeerAuthentication

Designação Descrição Valor
MTLs Configurações de autenticação TLS mútua para o ambiente gerenciado Mtls

ManagedEnvironmentPropertiesPeerTrafficConfiguration

Designação Descrição Valor
encriptação Configurações de criptografia de tráfego ponto a ponto para o Ambiente Gerenciado ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

ManagedEnvironmentPropertiesPeerTrafficConfigurationEncryption

Designação Descrição Valor
ativado Booleano indicando se a criptografia de tráfego ponto a ponto está habilitada Bool

ManagedServiceIdentity

Designação Descrição Valor
tipo Tipo de identidade de serviço gerenciado (onde os tipos SystemAssigned e UserAssigned são permitidos). 'Nenhuma'
'SystemAssigned'
'SystemAssigned,UserAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentities O conjunto de identidades atribuídas pelo usuário associadas ao recurso. As chaves do dicionário userAssignedIdentities serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Os valores de dicionário podem ser objetos vazios ({}) em solicitações. UserAssignedIdentities

MétricasConfiguração

Designação Descrição Valor
Destinos Destinos de métricas de telemetria abertas string[]

Microsoft.App/managedEnvironments

Designação Descrição Valor
identidade Identidades gerenciadas para o Ambiente Gerenciado interagir com outros serviços do Azure sem manter segredos ou credenciais no código. ManagedServiceIdentity
tipo tipo de ambiente. string
Localização A geolocalização onde o recurso vive string (obrigatório)
Designação O nome do recurso string (obrigatório)
propriedades Propriedades específicas do recurso do ambiente gerenciado ManagedEnvironmentProperties
Etiquetas Tags de recursos Dicionário de nomes e valores de tags.
tipo O tipo de recurso "Microsoft.App/managedEnvironments@2024-02-02-preview"

Mtls

Designação Descrição Valor
ativado Boolean indicando se a autenticação TLS mútua está habilitada Bool

OpenTelemetryConfiguration

Designação Descrição Valor
destinosConfiguração Configuração de destinos de telemetria aberta DestinationsConfiguration
logsConfiguração Abrir configuração de logs de telemetria Logs de configuração
métricasConfiguração Configuração de métricas de telemetria aberta MetricsConfiguration
rastreamentosConfiguração Abrir configuração de rastreamento de telemetria TracesConfiguration

OtlpConfiguration

Designação Descrição Valor
Ponto final O ponto de extremidade da configuração otlp string
cabeçalhos Cabeçalhos de configurações otlp Cabeçalho[]
inseguro Booleano indicando se a configuração otlp é insegura Bool
Designação O nome da configuração otlp string

TracesConfiguration

Designação Descrição Valor
Destinos Telemetria aberta rastreia destinos string[]

TrackedResourceTags

Designação Descrição Valor

UserAssignedIdentities

Designação Descrição Valor

UserAssignedIdentity

Designação Descrição Valor

VnetConfiguration

Designação Descrição Valor
dockerBridgeCidr Intervalo de IP de notação CIDR atribuído à ponte Docker, rede. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
infra-estruturaSubnetId ID de recurso de uma sub-rede para componentes de infraestrutura. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
interno Booleano indicando que o ambiente tem apenas um balanceador de carga interno. Esses ambientes não têm um recurso IP estático público. Eles devem fornecer infrastructureSubnetId se habilitar essa propriedade Bool
plataformaReservedCidr Intervalo de IP na notação CIDR que pode ser reservado para endereços IP de infraestrutura de ambiente. Não deve sobrepor-se a quaisquer outros intervalos de IP fornecidos. string
plataformaReservedDnsIP Um endereço IP do intervalo de IP definido por platformReservedCidr que será reservado para o servidor DNS interno. string

Perfil da carga de trabalho

Designação Descrição Valor
contagem máximaContagem A capacidade máxima. Int
mínimoContagem A capacidade mínima. Int
Designação Tipo de perfil de carga de trabalho para as cargas de trabalho a serem executadas. string (obrigatório)
workloadProfileType Tipo de perfil de carga de trabalho para as cargas de trabalho a serem executadas. string (obrigatório)