Поделиться через


Хранилище Microsoft.StorageAccounts 2021-09-01

Определение ресурсов Bicep

Тип ресурса storageAccounts можно развернуть с помощью операций, целевых:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Storage/storageAccounts@2021-09-01' = {
  extendedLocation: {
    name: 'string'
    type: 'string'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  kind: 'string'
  location: 'string'
  name: 'string'
  properties: {
    accessTier: 'string'
    allowBlobPublicAccess: bool
    allowCrossTenantReplication: bool
    allowedCopyScope: 'string'
    allowSharedKeyAccess: bool
    azureFilesIdentityBasedAuthentication: {
      activeDirectoryProperties: {
        accountType: 'string'
        azureStorageSid: 'string'
        domainGuid: 'string'
        domainName: 'string'
        domainSid: 'string'
        forestName: 'string'
        netBiosDomainName: 'string'
        samAccountName: 'string'
      }
      defaultSharePermission: 'string'
      directoryServiceOptions: 'string'
    }
    customDomain: {
      name: 'string'
      useSubDomainName: bool
    }
    defaultToOAuthAuthentication: bool
    dnsEndpointType: 'string'
    encryption: {
      identity: {
        federatedIdentityClientId: 'string'
        userAssignedIdentity: 'string'
      }
      keySource: 'string'
      keyvaultproperties: {
        keyname: 'string'
        keyvaulturi: 'string'
        keyversion: 'string'
      }
      requireInfrastructureEncryption: bool
      services: {
        blob: {
          enabled: bool
          keyType: 'string'
        }
        file: {
          enabled: bool
          keyType: 'string'
        }
        queue: {
          enabled: bool
          keyType: 'string'
        }
        table: {
          enabled: bool
          keyType: 'string'
        }
      }
    }
    immutableStorageWithVersioning: {
      enabled: bool
      immutabilityPolicy: {
        allowProtectedAppendWrites: bool
        immutabilityPeriodSinceCreationInDays: int
        state: 'string'
      }
    }
    isHnsEnabled: bool
    isLocalUserEnabled: bool
    isNfsV3Enabled: bool
    isSftpEnabled: bool
    keyPolicy: {
      keyExpirationPeriodInDays: int
    }
    largeFileSharesState: 'string'
    minimumTlsVersion: 'string'
    networkAcls: {
      bypass: 'string'
      defaultAction: 'string'
      ipRules: [
        {
          action: 'Allow'
          value: 'string'
        }
      ]
      resourceAccessRules: [
        {
          resourceId: 'string'
          tenantId: 'string'
        }
      ]
      virtualNetworkRules: [
        {
          action: 'Allow'
          id: 'string'
          state: 'string'
        }
      ]
    }
    publicNetworkAccess: 'string'
    routingPreference: {
      publishInternetEndpoints: bool
      publishMicrosoftEndpoints: bool
      routingChoice: 'string'
    }
    sasPolicy: {
      expirationAction: 'string'
      sasExpirationPeriod: 'string'
    }
    supportsHttpsTrafficOnly: bool
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

AccountImmutabilityPolicyProperties

Имя Описание Ценность
allowProtectedAppendWrites Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. bool
неизменяемостьPeriodSinceCreationInDays Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. int

Ограничения целостности:
Минимальное значение = 1
Максимальное значение = 146000
государство Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. "Отключено"
"Заблокировано"
"Разблокировано"

ActiveDirectoryProperties

Имя Описание Ценность
accountType Указывает тип учетной записи Active Directory для службы хранилища Azure. "Компьютер"
"Пользователь"
azureStorageSid Указывает идентификатор безопасности (SID) для службы хранилища Azure. строка (обязательно)
domainGuid Указывает GUID домена. строка (обязательно)
domainName Указывает основной домен, для которому является DNS-сервер AD. строка (обязательно)
domainSid Указывает идентификатор безопасности (SID). строка (обязательно)
имя леса Указывает лес Active Directory для получения. строка (обязательно)
netBiosDomainName Указывает доменное имя NetBIOS. строка (обязательно)
samAccountName Указывает имя SAMAccountName Active Directory для службы хранилища Azure. струна

AzureFilesIdentityBasedAuthentication

Имя Описание Ценность
activeDirectoryProperties Обязательно, если выберите AD. ActiveDirectoryProperties
defaultSharePermission Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. "Нет"
"StorageFileDataSmbShareContributor"
"StorageFileDataSmbShareElevatedContributor"
StorageFileDataSmbShareReader
directoryServiceOptions Указывает используемую службу каталогов. AADDS
Ad
"Нет" (обязательно)

CustomDomain

Имя Описание Ценность
имя Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. строка (обязательно)
useSubDomainName Указывает, включена ли непрямая проверка CName. Значение по умолчанию — false. Это должно быть задано только для обновлений. bool

Шифрование

Имя Описание Ценность
тождество Удостоверение, используемое при хранении шифрования на стороне службы. EncryptionIdentity
keySource Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault Microsoft.Keyvault
Microsoft.Storage (обязательно)
keyvaultproperties Свойства, предоставляемые хранилищем ключей. KeyVaultProperties
requireInfrastructureEncryption Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. bool
Услуги Список служб, поддерживающих шифрование. EncryptionServices

EncryptionIdentity

Имя Описание Ценность
federatedIdentityClientId ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. струна
userAssignedIdentity Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. струна

EncryptionService

Имя Описание Ценность
Включен Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. bool
keyType Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. "Учетная запись"
"Служба"

EncryptionServices

Имя Описание Ценность
капля Функция шифрования службы хранилища BLOB-объектов. EncryptionService
файл Функция шифрования службы хранилища файлов. EncryptionService
очередь Функция шифрования службы хранилища очередей. EncryptionService
стол Функция шифрования службы хранилища таблиц. EncryptionService

ExtendedLocation

Имя Описание Ценность
имя Имя расширенного расположения. струна
тип Тип расширенного расположения. EdgeZone

Тождество

Имя Описание Ценность
тип Тип удостоверения. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Имя Описание Ценность

НеизменяемыйStorageAccount

Имя Описание Ценность
Включен Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. bool
НеизменяемостьPolicy Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. AccountImmutabilityPolicyProperties

IPRule

Имя Описание Ценность
действие Действие правила ACL ДЛЯ IP-адресов. "Разрешить"
ценность Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. строка (обязательно)

KeyPolicy

Имя Описание Ценность
keyExpirationPeriodInDays Срок действия ключа в днях. int (обязательно)

KeyVaultProperties

Имя Описание Ценность
имя ключа Имя ключа KeyVault. струна
keyvaulturi Универсальный код ресурса (URI) keyVault. струна
keyversion Версия ключа KeyVault. струна

Microsoft.Storage/storageAccounts

Имя Описание Ценность
extendedLocation Необязательный. Задайте расширенное расположение ресурса. Если не задано, учетная запись хранения будет создана в основном регионе Azure. В противном случае он будет создан в указанном расширенном расположении ExtendedLocation
тождество Удостоверение ресурса. удостоверения
добрый Обязательно. Указывает тип учетной записи хранения. BlobStorage
BlockBlobStorage
FileStorage
"Хранилище"
StorageV2 (обязательно)
местоположение Обязательно. Возвращает или задает расположение ресурса. Это будет один из поддерживаемых и зарегистрированных регионов Azure Geo (например, западная часть США, восточная часть США, юго-восточная Азия и т. д.). Георегион ресурса не может быть изменен после его создания, но если в обновлении указан идентичный географический регион, запрос завершится успешно. строка (обязательно)
имя Имя ресурса струна

Ограничения целостности:
Минимальная длина = 3
Максимальная длина = 3 (обязательно)
свойства Параметры, используемые для создания учетной записи хранения. StorageAccountPropertiesCreateParametersOrStorageAccountProperties
SKU Обязательно. Возвращает или задает имя SKU. Sku (обязательно)
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

NetworkRuleSet

Имя Описание Ценность
обходить Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала Метрика AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. AzureServices
Ведение журнала
"Метрики"
"Нет"
defaultAction Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. "Разрешить"
"Запрет" (обязательно)
ipRules Задает правила ACL IP-адресов IPRule[]
resourceAccessRules Задает правила доступа к ресурсам ResourceAccessRule[]
virtualNetworkRules Задает правила виртуальной сети VirtualNetworkRule[]

ResourceAccessRule

Имя Описание Ценность
resourceId Идентификатор ресурса струна
tenantId Идентификатор клиента струна

МаршрутизацияPreference

Имя Описание Ценность
publishInternetEndpoints Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. bool
publishMicrosoftEndpoints Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. bool
маршрутизацияChoice Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. InternetRouting
MicrosoftRouting

SasPolicy

Имя Описание Ценность
истечение срока действия Действие истечения срока действия SAS. Может быть только журнал. Log (обязательно)
sasExpirationPeriod Срок действия SAS DD.HH:MM:SS. строка (обязательно)

Sku

Имя Описание Ценность
имя Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. "Premium_LRS"
"Premium_ZRS"
"Standard_GRS"
"Standard_GZRS"
"Standard_LRS"
"Standard_RAGRS"
"Standard_RAGZRS"
"Standard_ZRS" (обязательно)

StorageAccountCreateParametersTags

Имя Описание Ценность

StorageAccountPropertiesCreateParametersOrStorageAccountProperties

Имя Описание Ценность
accessTier Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". "Прохладно"
"Горячий"
"Премиум"
allowBlobPublicAccess Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение true для этого свойства. bool
allowCrossTenantReplication Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства. bool
allowedCopyScope Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. AAD
PrivateLink
allowSharedKeyAccess Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. bool
azureFilesIdentityBasedAuthentication Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. AzureFilesIdentityBasedAuthentication
customDomain Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. В настоящее время поддерживается только один личный домен для каждой учетной записи хранения. Чтобы очистить существующий личный домен, используйте пустую строку для свойства имени личного домена. CustomDomain
defaultToOAuthAuthAuthentication Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. bool
dnsEndpointType Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. AzureDnsZone
"Стандартный"
шифрование Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. шифрования
неизменяемыеStorageWithVersioning Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех новых контейнеров в учетной записи по умолчанию. неизменяемыеStorageAccount
isHnsEnabled Имя учетной записи включено, если задано значение true. bool
isLocalUserEnabled Включает функцию локальных пользователей, если задано значение true bool
isNfsV3Enabled Поддержка протокола NFS 3.0 включена, если задано значение true. bool
isSftpEnabled Включает протокол безопасной передачи файлов, если задано значение true bool
keyPolicy KeyPolicy, назначенный учетной записи хранения. KeyPolicy
largeFileSharesState Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. "Отключено"
"Включено"
minimumTlsVersion Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. "TLS1_0"
"TLS1_1"
"TLS1_2"
networkAcls Набор правил сети NetworkRuleSet
publicNetworkAccess Разрешить или запретить доступ к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено" или "Отключено". "Отключено"
"Включено"
маршрутизацияPreference Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных МаршрутизацияPreference
sasPolicy SasPolicy, назначенный учетной записи хранения. SasPolicy
supportsHttpsTrafficOnly Разрешает трафик https только службе хранилища, если задано значение true. Значение по умолчанию равно true, так как API версии 2019-04-01. bool

UserAssignedIdentity

Имя Описание Ценность

VirtualNetworkRule

Имя Описание Ценность
действие Действие правила виртуальной сети. "Разрешить"
идентификатор Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. строка (обязательно)
государство Возвращает состояние правила виртуальной сети. "Отмена подготовки"
"Не удалось"
NetworkSourceDeleted
Подготовка
"Успешно"

Примеры краткого руководства

Следующие примеры краткого руководства по развертыванию этого типа ресурса.

Bicep-файл Описание
101-1vm-2nics-2subnets-1vnet Создает новую виртуальную машину с двумя сетевыми адаптерами, которые подключаются к двум разным подсетям в одной виртуальной сети.
2 виртуальных машин в виртуальной сети — правила внутренней подсистемы балансировки нагрузки и балансировки нагрузки Этот шаблон позволяет создавать 2 виртуальные машины в виртуальной сети и в внутренней подсистеме балансировки нагрузки и настраивать правило балансировки нагрузки в порте 80. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, группу доступности и сетевые интерфейсы.
кластер AKS с шлюзом NAT и шлюзом приложений В этом примере показано, как развернуть кластер AKS с шлюзом NAT для исходящих подключений и шлюза приложений для входящих подключений.
кластер AKS с контроллером входящего трафика шлюза приложений В этом примере показано, как развернуть кластер AKS с помощью шлюза приложений, контроллера входящего трафика шлюза приложений, реестра контейнеров Azure, Log Analytics и Key Vault
базовая настройка Azure AI Studio В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
базовая настройка Azure AI Studio В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
базовая настройка Azure AI Studio В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
ограниченной сети Azure AI Studio Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта.
ограниченной сети Azure AI Studio Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта.
Azure AI Studio с проверки подлинности идентификатора Microsoft Entra Этот набор шаблонов демонстрирует настройку Azure AI Studio с проверкой подлинности идентификатора Microsoft Entra для зависимых ресурсов, таких как службы ИИ Azure и служба хранилища Azure.
Azure Digital Twins со службой функции и приватного канала Этот шаблон создает службу Azure Digital Twins, настроенную с помощью подключенной к виртуальной сети Функции Azure, которая может взаимодействовать через конечную точку приватного канала с Digital Twins. Он также создает частную зону DNS, чтобы разрешить простое разрешение имен узлов конечной точки Digital Twins из виртуальной сети на внутренний IP-адрес внутренней подсети частной конечной точки. Имя узла хранится в качестве параметра функции Azure с именем "ADT_ENDPOINT".
приложение-функцию Azure и функцию, активированную ПО HTTP, Этот пример развертывает приложение-функцию Azure и встроенную функцию, активированную ПО HTTP, в шаблоне. Он также развертывает Key Vault и заполняет секрет ключом узла приложения-функции.
приложение-функция Azure, размещенное в плане потребления Linux Этот шаблон подготавливает приложение-функцию в плане потребления Linux, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу.
приложение-функцию Azure с слота развертывания Этот шаблон подготавливает приложение-функцию для плана Premium с рабочим слотом и дополнительным слотом развертывания.
приложение-функцию Azure с концентратором событий и управляемым удостоверением его шаблон подготавливает приложение-функцию Azure в плане потребления Linux, а также концентратор событий, службу хранилища Azure и Application Insights. Приложение-функция может использовать управляемое удостоверение для подключения к концентратору событий и учетной записи хранения.
приложение-функцию Azure с интеграции с виртуальной сетью Этот шаблон подготавливает приложение-функцию для плана Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть.
сквозной настройке машинного обучения Azure В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
сквозной настройке машинного обучения Azure (устаревшая версия) В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
шифрование учетной записи хранения Azure с помощью ключа, управляемого клиентом Этот шаблон развертывает учетную запись хранения с ключом, управляемым клиентом, для шифрования, созданного и размещенного в Key Vault.
Создание учетной записи пакетной службы с помощью шаблона Этот шаблон создает учетную запись пакетной службы и учетную запись хранения.
краткое руководство по созданию большого двоичного объекта для средства копирования данных фабрики данных Этот шаблон создает хранилище BLOB-объектов и отправляет файл для краткого руководства по копированию данных
создание профиля CDN, конечной точки и учетной записи хранения Этот шаблон создает профиль CDN и конечную точку CDN с источником в качестве учетной записи хранения. Обратите внимание, что пользователю необходимо создать общедоступный контейнер в учетной записи хранения, чтобы конечная точка CDN служила содержимому из учетной записи хранения.
Создание общего ресурса данных из учетной записи хранения Этот шаблон создает общую папку данных из учетной записи хранения
Создание учетной записи служб мультимедиа с помощью шаблона Этот шаблон создает учетную запись служб мультимедиа Azure с учетной записью хранения.
создание частного кластера AKS В этом примере показано, как создать частный кластер AKS в виртуальной сети вместе с виртуальной машиной jumpbox.
создание настройки песочницы брандмауэра Azure с виртуальными машинами Linux Этот шаблон создает виртуальную сеть с 3 подсетями (подсетью сервера, подсетью jumpbox и подсетью AzureFirewall), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR для указания на брандмауэр Azure для подсети сервера и брандмауэра Azure с 1 или несколькими общедоступными IP-адресами, 1 примером правила приложения, 1 примером сетевого правила и частными диапазонами по умолчанию
создание настройки песочницы брандмауэра Azure с зонами Этот шаблон создает виртуальную сеть с тремя подсетями (подсетью сервера, подсетью прыжка и подсетью брандмауэра Azure), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR, указывающим на брандмауэр Azure для СервераSubnet, брандмауэр Azure с одним или несколькими общедоступными IP-адресами, одним примером правила приложения и одним примером сетевого правила и брандмауэра Azure в зонах доступности 1, 2 и 3.
Создание стандартной внутренней подсистемы балансировки нагрузки Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с портом балансировки нагрузки правил 80
создание стандартной учетной записи хранения Этот шаблон создает учетную запись хранения уровня "Стандартный"
Создание учетной записи хранения с общей папкой Этот шаблон создает учетную запись хранения Azure и общую папку.
Создание учетной записи хранения с несколькими контейнерами BLOB-объектов Создает учетную запись хранения Azure и несколько контейнеров BLOB-объектов.
Создание учетной записи хранения с несколькими общими папками Создает учетную запись хранения Azure и несколько общих папок.
создание учетной записи хранения с помощью SSE Этот шаблон создает учетную запись хранения с шифрованием службы хранилища для неактивных данных
Создание подписки, resourceGroup и storageAccount Этот шаблон — это шаблон группы управления, который создаст подписку, группу ресурсов и хранилищеAccount в том же шаблоне. Его можно использовать только для режима выставления счетов с соглашением Enterprise. Официальная документация показывает изменения, необходимые для других типов учетных записей.
Создание фабрики данных версии 2 Этот шаблон создает фабрику данных версии 2, которая копирует данные из папки в хранилище BLOB-объектов Azure в другую папку в хранилище.
создание виртуальной машины с несколькими сетевыми адаптерами и доступными RDP Этот шаблон позволяет создавать виртуальные машины с несколькими сетевыми интерфейсами (2) и подключением RDP с настроенным балансировщиком нагрузки и правилом NAT для входящего трафика. С помощью этого шаблона можно легко добавить дополнительные сетевые адаптеры. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и 2 сетевые интерфейсы (интерфейсные и внутренние интерфейсы).
создание сайта WordPress Этот шаблон создает сайт WordPress в экземпляре контейнера
создание целевого объекта вычислений AKS с частным IP-адресом Этот шаблон создает целевой объект вычислений AKS в данной рабочей области службы машинного обучения Azure с частным IP-адресом.
создание брандмауэра Azure с помощью ipGroups Этот шаблон создает брандмауэр Azure с правилами приложений и сети, ссылающимися на группы IP. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox
создание рабочей области службы машинного обучения Azure Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В этой конфигурации описывается минимальный набор ресурсов, необходимых для начала работы с Машинным обучением Azure.
Создание рабочей области службы машинного обучения Azure (CMK) Этот шаблон развертывания указывает, как создать рабочую область Машинного обучения Azure с шифрованием на стороне службы с помощью ключей шифрования.
Создание рабочей области службы машинного обучения Azure (CMK) Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В примере показано, как настроить машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом.
Создание рабочей области службы машинного обучения Azure (устаревшая версия) Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание рабочей области службы машинного обучения Azure (vnet) Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание учетной записи хранения Azure и контейнера BLOB-объектов в Azure Этот шаблон создает учетную запись хранения Azure и контейнер BLOB-объектов.
Создание сервера SFTP по запросу с постоянным хранилищем Этот шаблон демонстрирует сервер SFTP по запросу с помощью экземпляра контейнера Azure (ACI).
создание классического Ubuntu GNOME Этот шаблон создает компьютер ubuntu для настольных компьютеров. Это отлично подходит для использования в качестве прыжка за NAT.
создание подписки на хранилище BLOB-объектов и сетку событий в BLOB-объектов Создает учетную запись хранения BLOB-объектов Azure, а затем создает подписку сетки событий для этого БОЛЬШОго двоичного объекта.
создание приложения-функции и защищенного частной конечной точкой хранилища Этот шаблон позволяет развернуть приложение-функцию Azure, которое взаимодействует с хранилищем Azure через частные конечные точки.
создание Key Vault с включенным ведением журнала Этот шаблон создает Azure Key Vault и учетную запись хранения Azure, которая используется для ведения журнала. При необходимости создается блокировка ресурсов для защиты ресурсов Key Vault и ресурсов хранилища.
создание виртуальной машины Ubuntu, предварительно заполненной агента Puppet Этот шаблон создает виртуальную машину Ubuntu и устанавливает агент Puppet в него с помощью расширения CustomScript.
создание хранилища служб восстановления и включение диагностики Этот шаблон создает хранилище служб восстановления и включает диагностику для Azure Backup. Это также развертывает учетную запись хранения и рабочую область oms.
создание учетной записи хранения & включить защиту с помощью Backup Vault Шаблон, создающий учетную запись хранения и включение оперативного и хранилища резервного копирования с помощью Backup Vault
создание учетной записи хранения с поддержкой SFTP Создает учетную запись хранения Azure и контейнер BLOB-объектов, к которому можно получить доступ с помощью протокола SFTP. Доступ может быть паролем или открытым ключом.
создает приложение микрослужб Dapr с помощью приложений контейнеров Создайте приложение микрослужб Dapr с помощью контейнерных приложений.
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений.
развертывание безопасного кластера с 5 узлами Этот шаблон позволяет развернуть защищенный кластер Service Fabric с защищенным 5 узлами Под управлением Центра обработки данных Windows Server 2019 на виртуальной машине размера Standard_D2_v2.
развертывание виртуальной машины Linux или Windows с помощью MSI Этот шаблон позволяет развернуть виртуальную машину Linux или Windows с помощью управляемого удостоверения службы.
Развертывание кластера HBase под управлением Linux в HDInsight Этот шаблон позволяет создать кластер HBase под управлением Linux в Azure HDInsight.
Развертывание кластера Nextflow genomics Этот шаблон развертывает масштабируемый кластер Nextflow с помощью jumpbox, n узлов кластера, поддержки Docker и общего хранилища.
Развертывание простой виртуальной машины Windows Этот шаблон позволяет развернуть простую виртуальную машину Windows с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию. При этом будет развернута виртуальная машина размера A2 в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины.
Развертывание простой виртуальной машины Windows с тегами Этот шаблон развертывает D2_v3 виртуальную машину Windows, сетевую карту, учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Объект тега создается в переменных и будет применяться ко всем ресурсам, где это применимо.
Развертывание кластера Spark в Azure HDInsight Этот шаблон позволяет создать кластер Spark в Azure HDInsight.
Развертывание виртуальной машины Ubuntu DataScience 18.04 Этот шаблон развертывает сервер Ubuntu с некоторыми инструментами для обработки и анализа данных. Вы можете указать имя пользователя, пароль, имя виртуальной машины и выбрать между вычислениями ЦП или GPU.
развертывание виртуальной машины с пользовательскими данными Этот шаблон позволяет создать виртуальную машину с пользовательскими данными, передаваемыми на виртуальную машину. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс.
Развертывание виртуальной машины Windows и включение резервного копирования с помощью Azure Backup Этот шаблон позволяет развернуть виртуальную машину Windows и хранилище служб восстановления, настроенные с помощью DefaultPolicy для защиты.
Развертывание виртуальной машины Windows с расширением Windows Admin Center Этот шаблон позволяет развернуть виртуальную машину Windows с расширением Windows Admin Center для управления виртуальной машиной непосредственно с портала Azure.
Развертывание плана Azure Function Premium с поддержкой AZ Этот шаблон позволяет развернуть план Azure Function Premium с поддержкой зон доступности, включая учетную запись хранения с поддержкой зон доступности.
Развертывание плана Azure Function Premium с помощью интеграции с виртуальной сетью Этот шаблон позволяет развернуть план Azure Function Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть.
Развертывание межативного кластера Hive в HDInsight Этот шаблон позволяет создать межативный кластер Hive (LLAP) в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в статье /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey
Развертывание базы данных Azure Data Explorer с помощью подключения к сетке событий Разверните базу данных Azure Data Explorer с подключением сетки событий.
Развертывание кластера HDInsight с помощью паролей хранилища и SSH Этот шаблон позволяет создать кластер Hadoop под управлением Linux в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/
Развертывание Kafka в HDInsight в виртуальной сети Этот шаблон позволяет создать виртуальную сеть Azure и Kafka в кластере HDInsight в виртуальной сети. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/
Развертывание Secure Azure AI Studio с помощью управляемой виртуальной сети Этот шаблон создает безопасную среду Azure AI Studio с надежными ограничениями безопасности сети и удостоверений.
развертывание спортивной аналитики в архитектуре Azure Создает учетную запись хранения Azure с поддержкой ADLS 2-го поколения, экземпляр Фабрики данных Azure со связанными службами для учетной записи хранения (при развертывании базы данных SQL Azure) и экземпляра Azure Databricks. Удостоверение AAD для пользователя, развертывающего шаблон и управляемое удостоверение для экземпляра ADF, будет предоставлено роль участника данных BLOB-объектов хранилища в учетной записи хранения. Существуют также варианты развертывания экземпляра Azure Key Vault, базы данных SQL Azure и Концентратора событий Azure (для вариантов использования потоковой передачи). При развертывании Azure Key Vault управляемое удостоверение фабрики данных и удостоверение AAD для пользователя, развертывающего шаблон, будет предоставлена роль пользователя секретов Key Vault.
развертывает статический веб-сайт Развертывание статического веб-сайта с резервной учетной записью хранения
экземпляра Dokku Dokku — это мини-heroku-style PaaS на одной виртуальной машине.
включить журналы потоков NSG Этот шаблон создает ресурс журналов потоков NSG
концентратора FinOps Этот шаблон создает новый экземпляр концентратора FinOps, включая хранилище Data Lake и фабрику данных.
Front Door Premium с источником BLOB-объектов и приватным каналом Этот шаблон создает контейнер BLOB-объектов службы хранилища Azure Front Door premium и использует частную конечную точку для Front Door для отправки трафика в учетную запись хранения.
Front Door уровня "Стандартный" или "Премиум" с источником функций Azure Этот шаблон создает приложение-функцию Front Door уровня "Стандартный" или "Премиум" и настраивает приложение-функцию для проверки того, что трафик прошел через источник Front Door.
Front Door Standard/Premium со статическим источником веб-сайта Этот шаблон создает front Door Standard/Premium и статический веб-сайт службы хранилища Azure и настраивает Front Door для отправки трафика на статический веб-сайт.
Приложение-функция Этот шаблон развертывает пустое приложение-функцию и план размещения.
приложение-функция , защищенное Azure Frontdoor Этот шаблон позволяет развернуть функцию Azure premium, защищенную и опубликованную Azure Frontdoor premium. Соединение между Azure Frontdoor и Функциями Azure защищено приватным каналом Azure.
JBoss EAP на RHEL (кластеризованные, много виртуальные машины) Этот шаблон позволяет создавать несколько виртуальных машин RHEL 8.6 под управлением кластера JBoss EAP 7.4, а также развертывать веб-приложение с именем eap-session-replication, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания.
присоединение виртуальной машины к существующему домену Этот шаблон демонстрирует присоединение домена к частному домену AD в облаке.
Аналитика API Moesif и монетизация Шаблон регистрирует вызовы API из службы "Управление API Azure" в аналитику API Moesif и платформу монетизации
Дополнительные возможности можно использовать в Фабрике данных Azure. Чтобы попробовать фабрики данных Azure, щелкните один щелчком. Этот шаблон создает конвейер фабрики данных для действия копирования из БОЛЬШОго двоичного объекта Azure в другой BLOB-объект Azure
шаблон нескольких виртуальных машин с управляемым диском Этот шаблон создаст N числа виртуальных машин с управляемыми дисками, общедоступными IP-адресами и сетевыми интерфейсами. Он создаст виртуальные машины в одной группе доступности. Они будут подготовлены в виртуальной сети, которая также будет создана в рамках развертывания.
частное приложение-функция и защищенное частной конечной точкой хранилище Этот шаблон подготавливает приложение-функцию для плана Premium с частными конечными точками и взаимодействует с службой хранилища Azure по частным конечным точкам.
Подготовка приложения-функции в плане потребления Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения.
Подготовка приложения-функции, работающего на плана службы приложений Этот шаблон подготавливает приложение-функцию для выделенного плана размещения, то есть он будет запускаться и выставляться так же, как и любой сайт службы приложений.
функция плана потребления подготовки с помощью слота развертывания Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения.
получение ключей доступа к службе хранилища Azure в шаблоне ARM Этот шаблон создаст учетную запись хранения, после чего он создаст подключение API, динамически извлекая первичный ключ учетной записи хранения. Затем подключение API используется в приложении логики в качестве триггера опроса для изменений BLOB-объектов.
группа доступности SQL Server в AKS При этом создается новый кластер AKS, а затем развертываются группы доступности SQL Server с помощью пакета CNAB, развернутого с помощью Duffle и ACI.
учетная запись хранения с расширенной защитой от угроз Этот шаблон позволяет развернуть учетную запись хранения Azure с включенной расширенной защитой от угроз.
учетная запись хранения с политикой хранения SSE и удалением BLOB-объектов Этот шаблон создает учетную запись хранения с шифрованием службы хранилища и политикой удаления BLOB-объектов
Использование шаблона ARM для создания Центра Интернета вещей, маршрутизации и просмотра сообщений Используйте этот шаблон для развертывания Центра Интернета вещей и учетной записи хранения. Запустите приложение для отправки сообщений в концентратор, который направляется в хранилище, а затем просмотрите результаты.
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями.
Виртуальная машина с портом RDP Создает виртуальную машину и создает правило NAT для RDP для виртуальной машины в подсистеме балансировки нагрузки
виртуальная машина с условными ресурсами Этот шаблон позволяет развертывать виртуальную машину Linux с помощью новых или существующих ресурсов для виртуальной сети, хранилища и общедоступного IP-адреса. Он также позволяет выбирать между SSH и паролем аутентификации. Шаблоны используют условия и функции логики для удаления необходимости вложенных развертываний.
виртуальные машины в зонах доступности с подсистемой балансировки нагрузки и NAT Этот шаблон позволяет создавать виртуальные машины, распределенные по зонам доступности с помощью подсистемы балансировки нагрузки, и настраивать правила NAT через подсистему балансировки нагрузки. Этот шаблон также развертывает виртуальную сеть, общедоступный IP-адрес и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин.
узле Windows Docker с предварительно установленной Portainer и Traefik Узел Windows Docker с предустановленным портиком и Traefik
виртуальной машине Windows Server с SSH Разверните одну виртуальную машину Windows с поддержкой Open SSH, чтобы подключиться через SSH с помощью проверки подлинности на основе ключей.

Определение ресурса шаблона ARM

Тип ресурса storageAccounts можно развернуть с помощью операций, целевых:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Storage/storageAccounts",
  "apiVersion": "2021-09-01",
  "name": "string",
  "extendedLocation": {
    "name": "string",
    "type": "string"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "kind": "string",
  "location": "string",
  "properties": {
    "accessTier": "string",
    "allowBlobPublicAccess": "bool",
    "allowCrossTenantReplication": "bool",
    "allowedCopyScope": "string",
    "allowSharedKeyAccess": "bool",
    "azureFilesIdentityBasedAuthentication": {
      "activeDirectoryProperties": {
        "accountType": "string",
        "azureStorageSid": "string",
        "domainGuid": "string",
        "domainName": "string",
        "domainSid": "string",
        "forestName": "string",
        "netBiosDomainName": "string",
        "samAccountName": "string"
      },
      "defaultSharePermission": "string",
      "directoryServiceOptions": "string"
    },
    "customDomain": {
      "name": "string",
      "useSubDomainName": "bool"
    },
    "defaultToOAuthAuthentication": "bool",
    "dnsEndpointType": "string",
    "encryption": {
      "identity": {
        "federatedIdentityClientId": "string",
        "userAssignedIdentity": "string"
      },
      "keySource": "string",
      "keyvaultproperties": {
        "keyname": "string",
        "keyvaulturi": "string",
        "keyversion": "string"
      },
      "requireInfrastructureEncryption": "bool",
      "services": {
        "blob": {
          "enabled": "bool",
          "keyType": "string"
        },
        "file": {
          "enabled": "bool",
          "keyType": "string"
        },
        "queue": {
          "enabled": "bool",
          "keyType": "string"
        },
        "table": {
          "enabled": "bool",
          "keyType": "string"
        }
      }
    },
    "immutableStorageWithVersioning": {
      "enabled": "bool",
      "immutabilityPolicy": {
        "allowProtectedAppendWrites": "bool",
        "immutabilityPeriodSinceCreationInDays": "int",
        "state": "string"
      }
    },
    "isHnsEnabled": "bool",
    "isLocalUserEnabled": "bool",
    "isNfsV3Enabled": "bool",
    "isSftpEnabled": "bool",
    "keyPolicy": {
      "keyExpirationPeriodInDays": "int"
    },
    "largeFileSharesState": "string",
    "minimumTlsVersion": "string",
    "networkAcls": {
      "bypass": "string",
      "defaultAction": "string",
      "ipRules": [
        {
          "action": "Allow",
          "value": "string"
        }
      ],
      "resourceAccessRules": [
        {
          "resourceId": "string",
          "tenantId": "string"
        }
      ],
      "virtualNetworkRules": [
        {
          "action": "Allow",
          "id": "string",
          "state": "string"
        }
      ]
    },
    "publicNetworkAccess": "string",
    "routingPreference": {
      "publishInternetEndpoints": "bool",
      "publishMicrosoftEndpoints": "bool",
      "routingChoice": "string"
    },
    "sasPolicy": {
      "expirationAction": "string",
      "sasExpirationPeriod": "string"
    },
    "supportsHttpsTrafficOnly": "bool"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

AccountImmutabilityPolicyProperties

Имя Описание Ценность
allowProtectedAppendWrites Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. bool
неизменяемостьPeriodSinceCreationInDays Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. int

Ограничения целостности:
Минимальное значение = 1
Максимальное значение = 146000
государство Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. "Отключено"
"Заблокировано"
"Разблокировано"

ActiveDirectoryProperties

Имя Описание Ценность
accountType Указывает тип учетной записи Active Directory для службы хранилища Azure. "Компьютер"
"Пользователь"
azureStorageSid Указывает идентификатор безопасности (SID) для службы хранилища Azure. строка (обязательно)
domainGuid Указывает GUID домена. строка (обязательно)
domainName Указывает основной домен, для которому является DNS-сервер AD. строка (обязательно)
domainSid Указывает идентификатор безопасности (SID). строка (обязательно)
имя леса Указывает лес Active Directory для получения. строка (обязательно)
netBiosDomainName Указывает доменное имя NetBIOS. строка (обязательно)
samAccountName Указывает имя SAMAccountName Active Directory для службы хранилища Azure. струна

AzureFilesIdentityBasedAuthentication

Имя Описание Ценность
activeDirectoryProperties Обязательно, если выберите AD. ActiveDirectoryProperties
defaultSharePermission Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. "Нет"
"StorageFileDataSmbShareContributor"
"StorageFileDataSmbShareElevatedContributor"
StorageFileDataSmbShareReader
directoryServiceOptions Указывает используемую службу каталогов. AADDS
Ad
"Нет" (обязательно)

CustomDomain

Имя Описание Ценность
имя Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. строка (обязательно)
useSubDomainName Указывает, включена ли непрямая проверка CName. Значение по умолчанию — false. Это должно быть задано только для обновлений. bool

Шифрование

Имя Описание Ценность
тождество Удостоверение, используемое при хранении шифрования на стороне службы. EncryptionIdentity
keySource Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault Microsoft.Keyvault
Microsoft.Storage (обязательно)
keyvaultproperties Свойства, предоставляемые хранилищем ключей. KeyVaultProperties
requireInfrastructureEncryption Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. bool
Услуги Список служб, поддерживающих шифрование. EncryptionServices

EncryptionIdentity

Имя Описание Ценность
federatedIdentityClientId ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. струна
userAssignedIdentity Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. струна

EncryptionService

Имя Описание Ценность
Включен Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. bool
keyType Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. "Учетная запись"
"Служба"

EncryptionServices

Имя Описание Ценность
капля Функция шифрования службы хранилища BLOB-объектов. EncryptionService
файл Функция шифрования службы хранилища файлов. EncryptionService
очередь Функция шифрования службы хранилища очередей. EncryptionService
стол Функция шифрования службы хранилища таблиц. EncryptionService

ExtendedLocation

Имя Описание Ценность
имя Имя расширенного расположения. струна
тип Тип расширенного расположения. EdgeZone

Тождество

Имя Описание Ценность
тип Тип удостоверения. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Имя Описание Ценность

НеизменяемыйStorageAccount

Имя Описание Ценность
Включен Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. bool
НеизменяемостьPolicy Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. AccountImmutabilityPolicyProperties

IPRule

Имя Описание Ценность
действие Действие правила ACL ДЛЯ IP-адресов. "Разрешить"
ценность Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. строка (обязательно)

KeyPolicy

Имя Описание Ценность
keyExpirationPeriodInDays Срок действия ключа в днях. int (обязательно)

KeyVaultProperties

Имя Описание Ценность
имя ключа Имя ключа KeyVault. струна
keyvaulturi Универсальный код ресурса (URI) keyVault. струна
keyversion Версия ключа KeyVault. струна

Microsoft.Storage/storageAccounts

Имя Описание Ценность
apiVersion Версия API '2021-09-01'
extendedLocation Необязательный. Задайте расширенное расположение ресурса. Если не задано, учетная запись хранения будет создана в основном регионе Azure. В противном случае он будет создан в указанном расширенном расположении ExtendedLocation
тождество Удостоверение ресурса. удостоверения
добрый Обязательно. Указывает тип учетной записи хранения. BlobStorage
BlockBlobStorage
FileStorage
"Хранилище"
StorageV2 (обязательно)
местоположение Обязательно. Возвращает или задает расположение ресурса. Это будет один из поддерживаемых и зарегистрированных регионов Azure Geo (например, западная часть США, восточная часть США, юго-восточная Азия и т. д.). Георегион ресурса не может быть изменен после его создания, но если в обновлении указан идентичный географический регион, запрос завершится успешно. строка (обязательно)
имя Имя ресурса струна

Ограничения целостности:
Минимальная длина = 3
Максимальная длина = 3 (обязательно)
свойства Параметры, используемые для создания учетной записи хранения. StorageAccountPropertiesCreateParametersOrStorageAccountProperties
SKU Обязательно. Возвращает или задает имя SKU. Sku (обязательно)
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Storage/storageAccounts"

NetworkRuleSet

Имя Описание Ценность
обходить Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала Метрика AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. AzureServices
Ведение журнала
"Метрики"
"Нет"
defaultAction Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. "Разрешить"
"Запрет" (обязательно)
ipRules Задает правила ACL IP-адресов IPRule[]
resourceAccessRules Задает правила доступа к ресурсам ResourceAccessRule[]
virtualNetworkRules Задает правила виртуальной сети VirtualNetworkRule[]

ResourceAccessRule

Имя Описание Ценность
resourceId Идентификатор ресурса струна
tenantId Идентификатор клиента струна

МаршрутизацияPreference

Имя Описание Ценность
publishInternetEndpoints Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. bool
publishMicrosoftEndpoints Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. bool
маршрутизацияChoice Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. InternetRouting
MicrosoftRouting

SasPolicy

Имя Описание Ценность
истечение срока действия Действие истечения срока действия SAS. Может быть только журнал. Log (обязательно)
sasExpirationPeriod Срок действия SAS DD.HH:MM:SS. строка (обязательно)

Sku

Имя Описание Ценность
имя Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. "Premium_LRS"
"Premium_ZRS"
"Standard_GRS"
"Standard_GZRS"
"Standard_LRS"
"Standard_RAGRS"
"Standard_RAGZRS"
"Standard_ZRS" (обязательно)

StorageAccountCreateParametersTags

Имя Описание Ценность

StorageAccountPropertiesCreateParametersOrStorageAccountProperties

Имя Описание Ценность
accessTier Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". "Прохладно"
"Горячий"
"Премиум"
allowBlobPublicAccess Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение true для этого свойства. bool
allowCrossTenantReplication Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства. bool
allowedCopyScope Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. AAD
PrivateLink
allowSharedKeyAccess Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. bool
azureFilesIdentityBasedAuthentication Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. AzureFilesIdentityBasedAuthentication
customDomain Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. В настоящее время поддерживается только один личный домен для каждой учетной записи хранения. Чтобы очистить существующий личный домен, используйте пустую строку для свойства имени личного домена. CustomDomain
defaultToOAuthAuthAuthentication Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. bool
dnsEndpointType Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. AzureDnsZone
"Стандартный"
шифрование Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. шифрования
неизменяемыеStorageWithVersioning Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех новых контейнеров в учетной записи по умолчанию. неизменяемыеStorageAccount
isHnsEnabled Имя учетной записи включено, если задано значение true. bool
isLocalUserEnabled Включает функцию локальных пользователей, если задано значение true bool
isNfsV3Enabled Поддержка протокола NFS 3.0 включена, если задано значение true. bool
isSftpEnabled Включает протокол безопасной передачи файлов, если задано значение true bool
keyPolicy KeyPolicy, назначенный учетной записи хранения. KeyPolicy
largeFileSharesState Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. "Отключено"
"Включено"
minimumTlsVersion Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. "TLS1_0"
"TLS1_1"
"TLS1_2"
networkAcls Набор правил сети NetworkRuleSet
publicNetworkAccess Разрешить или запретить доступ к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено" или "Отключено". "Отключено"
"Включено"
маршрутизацияPreference Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных МаршрутизацияPreference
sasPolicy SasPolicy, назначенный учетной записи хранения. SasPolicy
supportsHttpsTrafficOnly Разрешает трафик https только службе хранилища, если задано значение true. Значение по умолчанию равно true, так как API версии 2019-04-01. bool

UserAssignedIdentity

Имя Описание Ценность

VirtualNetworkRule

Имя Описание Ценность
действие Действие правила виртуальной сети. "Разрешить"
идентификатор Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. строка (обязательно)
государство Возвращает состояние правила виртуальной сети. "Отмена подготовки"
"Не удалось"
NetworkSourceDeleted
Подготовка
"Успешно"

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
(++)Ethereum в Ubuntu

развертывание в Azure
Этот шаблон развертывает клиент Ethereum на виртуальных машинах Ubuntu
1 виртуальная машина в виртуальной сети — несколько дисков данных

развертывание в Azure
Этот шаблон создает одну виртуальную машину под управлением Windows Server 2016 с несколькими дисками данных, подключенными.
101-1vm-2nics-2subnets-1vnet

развертывание в Azure
Создает новую виртуальную машину с двумя сетевыми адаптерами, которые подключаются к двум разным подсетям в одной виртуальной сети.
2 виртуальных машинах в подсистеме балансировки нагрузки и настройте правила NAT в балансировки нагрузки

развертывание в Azure
Этот шаблон позволяет создавать 2 виртуальных машины в группе доступности и настраивать правила NAT с помощью подсистемы балансировки нагрузки. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин.
2 виртуальных машины в правилах балансировки нагрузки и балансировки нагрузки

развертывание в Azure
Этот шаблон позволяет создавать 2 виртуальные машины в подсистеме балансировки нагрузки и настраивать правило балансировки нагрузки в порте 80. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, группу доступности и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин.
2 виртуальных машин в виртуальной сети — правила внутренней подсистемы балансировки нагрузки и балансировки нагрузки

развертывание в Azure
Этот шаблон позволяет создавать 2 виртуальные машины в виртуальной сети и в внутренней подсистеме балансировки нагрузки и настраивать правило балансировки нагрузки в порте 80. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, группу доступности и сетевые интерфейсы.
201-vnet-2subnets-service-endpoints-storage-integration

развертывание в Azure
Создает две новые виртуальные машины с сетевым адаптером в двух разных подсетях в одной виртуальной сети. Задает конечную точку службы в одной из подсетей и защищает учетную запись хранения в этой подсети.
кластер AKS с шлюзом NAT и шлюзом приложений

развертывание в Azure
В этом примере показано, как развернуть кластер AKS с шлюзом NAT для исходящих подключений и шлюза приложений для входящих подключений.
кластер AKS с контроллером входящего трафика шлюза приложений

развертывание в Azure
В этом примере показано, как развернуть кластер AKS с помощью шлюза приложений, контроллера входящего трафика шлюза приложений, реестра контейнеров Azure, Log Analytics и Key Vault
Apache Webserver на виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон использует расширение CustomScript для Azure Linux для развертывания веб-сервера Apache. Шаблон развертывания создает виртуальную машину Ubuntu, устанавливает Apache2 и создает простой HTML-файл. Перейти к.. /demo.html, чтобы просмотреть развернутую страницу.
конфигурация приложений с виртуальной машины

развертывание в Azure
Этот шаблон ссылается на существующие конфигурации "ключ-значение" из существующего хранилища конфигураций и использует извлеченные значения для задания свойств ресурсов, которые создает шаблон.
среда службы приложений с серверной SQL Azure

развертывание в Azure
Этот шаблон создает среду службы приложений с серверной частью SQL Azure вместе с частными конечными точками вместе с связанными ресурсами, обычно используемыми в частной или изолированной среде.
базовая настройка Azure AI Studio

развертывание в Azure
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
базовая настройка Azure AI Studio

развертывание в Azure
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
базовая настройка Azure AI Studio

развертывание в Azure
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ.
ограниченной сети Azure AI Studio

развертывание в Azure
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта.
ограниченной сети Azure AI Studio

развертывание в Azure
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта.
Azure AI Studio с проверки подлинности идентификатора Microsoft Entra

развертывание в Azure
Этот набор шаблонов демонстрирует настройку Azure AI Studio с проверкой подлинности идентификатора Microsoft Entra для зависимых ресурсов, таких как службы ИИ Azure и служба хранилища Azure.
Azure Cloud Shell — хранилище виртуальных сетей

развертывание в Azure
Этот шаблон развертывает хранилище Azure Cloud Shell в виртуальной сети Azure.
Azure Digital Twins со службой функции и приватного канала

развертывание в Azure
Этот шаблон создает службу Azure Digital Twins, настроенную с помощью подключенной к виртуальной сети Функции Azure, которая может взаимодействовать через конечную точку приватного канала с Digital Twins. Он также создает частную зону DNS, чтобы разрешить простое разрешение имен узлов конечной точки Digital Twins из виртуальной сети на внутренний IP-адрес внутренней подсети частной конечной точки. Имя узла хранится в качестве параметра функции Azure с именем "ADT_ENDPOINT".
приложение-функцию Azure и функцию, активированную ПО HTTP,

развертывание в Azure
Этот пример развертывает приложение-функцию Azure и встроенную функцию, активированную ПО HTTP, в шаблоне. Он также развертывает Key Vault и заполняет секрет ключом узла приложения-функции.
приложение-функция Azure, размещенное в выделенном плане

развертывание в Azure
Этот шаблон подготавливает приложение-функцию для выделенного плана размещения, то есть он будет запускаться и выставляться так же, как и любой сайт службы приложений.
приложение-функция Azure, размещенное в плане потребления Linux

развертывание в Azure
Этот шаблон подготавливает приложение-функцию в плане потребления Linux, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу.
приложение-функция Azure, размещенное в плана "Премиум"

развертывание в Azure
Этот шаблон подготавливает приложение-функцию для плана Premium.
приложение-функция Azure, размещенное в плане потребления Windows

развертывание в Azure
Этот шаблон подготавливает приложение-функцию в плане потребления Windows, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу.
приложение-функцию Azure с слота развертывания

развертывание в Azure
Этот шаблон подготавливает приложение-функцию для плана Premium с рабочим слотом и дополнительным слотом развертывания.
приложение-функцию Azure с концентратором событий и управляемым удостоверением

развертывание в Azure
его шаблон подготавливает приложение-функцию Azure в плане потребления Linux, а также концентратор событий, службу хранилища Azure и Application Insights. Приложение-функция может использовать управляемое удостоверение для подключения к концентратору событий и учетной записи хранения.
приложение-функцию Azure с интеграции с виртуальной сетью

развертывание в Azure
Этот шаблон подготавливает приложение-функцию для плана Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть.
приложение логики Azure с функцией

развертывание в Azure
Этот шаблон создает бессерверное приложение в Azure с помощью Logic Apps и функций. Приложение логики активирует http POST, вызывает функцию Azure и возвращает ответ.
сквозной настройке машинного обучения Azure

развертывание в Azure
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
сквозной настройке машинного обучения Azure (устаревшая версия)

развертывание в Azure
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
рабочей области машинного обучения Azure

развертывание в Azure
Этот шаблон создает новую рабочую область машинного обучения Azure, а также зашифрованную учетную запись хранения, ведение журнала KeyVault и Application Insights
измерения производительности управляемых дисков Azure

развертывание в Azure
Этот шаблон позволяет выполнять тест производительности управляемого диска для различных типов рабочих нагрузок с помощью служебной программы fio.
измерения производительности RAID на управляемом диске Azure

развертывание в Azure
Этот шаблон позволяет запускать тест производительности RAID на управляемом диске для различных типов рабочих нагрузок с помощью служебной программы fio.
Sql Server Azure с аудитом, записанным в хранилище BLOB-объектов

развертывание в Azure
Этот шаблон позволяет развернуть сервер SQL Azure с включенным аудитом для записи журналов аудита в хранилище BLOB-объектов.
шифрование учетной записи хранения Azure с помощью ключа, управляемого клиентом

развертывание в Azure
Этот шаблон развертывает учетную запись хранения с ключом, управляемым клиентом, для шифрования, созданного и размещенного в Key Vault.
azure Synapse Proof-of-Concept

развертывание в Azure
Этот шаблон создает подтверждение концепции среды для Azure Synapse, включая пулы SQL и необязательные пулы Apache Spark.
счетчик производительности ЦП Azure sysbench

развертывание в Azure
Этот шаблон позволяет выполнять тест производительности ЦП с помощью служебной программы sysbench.
to-VM многопоточной пропускной способности

развертывание в Azure
Этот шаблон позволяет запускать тест пропускной способности виртуальной машиныto-VM с помощью служебной программы NTttcp.
брандмауэр веб-приложения Barracuda с серверными серверами IIS

развертывание в Azure
Этот шаблон краткого руководства Azure развертывает решение брандмауэра веб-приложений Barracuda в Azure с необходимым количеством серверных веб-серверов iis Windows 2012 на основе IIS.Templates включает последнюю версию Barracuda WAF с оплатой по мере использования лицензии и последней версии образа Azure Windows 2012 R2 для IIS. Брандмауэр веб-приложения Barracuda проверяет входящий веб-трафик и блокирует внедрение SQL, межсайтовые скрипты, вредоносные программы отправляют & приложения DDoS и другие атаки, предназначенные для веб-приложений. Одна внешняя подсистема балансировки нагрузки развертывается с помощью правил NAT, чтобы разрешить удаленный рабочий стол доступ к внутренним веб-серверам. Следуйте инструкциям по настройке после развертывания, доступном в каталоге шаблонов GitHub, чтобы узнать больше о шагах после развертывания, связанных с брандмауэром веб-приложений Barracuda и публикацией веб-приложений.
базовое развертывание фермы RDS

развертывание в Azure
Этот шаблон создает базовое развертывание фермы RDS
Bitcore Node and Utilities for Bitcoin on CentOS VM

развертывание в Azure
Этот шаблон использует расширение Azure CustomScript Для развертывания экземпляра Узла Bitcore с полным набором служебных программ Bitcoin. Шаблон развертывания создает виртуальную машину CentOS, устанавливает Bitcore и предоставляет простой исполняемый файл bitcored. С помощью этого шаблона вы будете запускать полный узел в сети Bitcoin, а также обозреватель блоков с именем Insights.
BOSH CF Cross Region

развертывание в Azure
Этот шаблон помогает настроить ресурсы, необходимые для развертывания BOSH и Cloud Foundry в двух регионах в Azure.
серверной части High-Availability кластера Chef

развертывание в Azure
Этот шаблон создает серверный кластер chef-backend с подключенными интерфейсными узлами
Chef с параметрами JSON в Ubuntu/Centos

развертывание в Azure
Развертывание виртуальной машины Ubuntu/Centos с помощью Chef с параметрами JSON
аудитории Linux JupyterHub

развертывание в Azure
Этот шаблон развертывает Jupyter Server для аудитории до 100 пользователей. Вы можете указать имя пользователя, пароль, имя виртуальной машины и выбрать между вычислениями ЦП или GPU.
CloudLens с примером Moloch

развертывание в Azure
В этом шаблоне показано, как настроить видимость сети в общедоступном облаке Azure с помощью агента CloudLens, чтобы коснуться трафика на одной виртуальной машине и перенаправить его в сетевой пакет, в котором хранится средство индексирования &, в данном случае Moloch.
CloudLens с примером suricata IDS

развертывание в Azure
В этом шаблоне показано, как настроить видимость сети в общедоступном облаке с помощью агента CloudLens, чтобы коснуться трафика на одной виртуальной машине и перенаправить его в ИДЕНТИФИКАТОРЫ, в данном случае Suricata.
concourse CI

развертывание в Azure
Конкурс — это система CI, состоящая из простых инструментов и идей. Он может выражать целые конвейеры, интегрировать с произвольными ресурсами или использовать его для выполнения одноуровневых задач либо локально, либо в другой системе CI. Этот шаблон поможет подготовить необходимые ресурсы Azure для настройки такой системы CI и упростить настройку.
Подключение к пространству имен Центров событий через частную конечную точку

развертывание в Azure
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к пространству имен Центров событий через частную конечную точку.
Подключение к Key Vault через частную конечную точку

развертывание в Azure
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к Key Vault через частную конечную точку.
Подключение к пространству имен служебной шины через частную конечную точку

развертывание в Azure
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к пространству имен служебной шины через частную конечную точку.
Подключение к учетной записи хранения с виртуальной машины через частную конечную точку

развертывание в Azure
В этом примере показано, как подключить виртуальную сеть для доступа к учетной записи хранения BLOB-объектов через частную конечную точку.
Подключение к общей папке Azure с помощью частной конечной точки

развертывание в Azure
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к общей папке Azure через частную конечную точку.
создание 2 виртуальных машин в LB и виртуальной машине SQL Server с помощью NSG

развертывание в Azure
Этот шаблон создает 2 виртуальных машинах Windows (которые можно использовать в качестве веб-fe) в группе доступности и подсистеме балансировки нагрузки с открытым портом 80. Эти две виртуальные машины можно получить с помощью RDP через порт 6001 и 6002. Этот шаблон также создает виртуальную машину SQL Server 2014, которую можно получить через подключение RDP, определенное в группе безопасности сети.
создание 2 виртуальных машин Linux с LB и виртуальной машиной SQL Server с SSD

развертывание в Azure
Этот шаблон создает 2 виртуальных машины Linux (которые можно использовать в качестве веб-fe) с набором доступности и подсистемой балансировки нагрузки с открытым портом 80. Эти две виртуальные машины можно получить с помощью SSH через порт 6001 и 6002. Этот шаблон также создает виртуальную машину SQL Server 2014, которую можно получить через подключение RDP, определенное в группе безопасности сети. Все хранилища виртуальных машин могут использовать хранилище класса Premium (SSD), и вы можете выбрать для обработки виртуальных машин все размеры DS.
Создание учетной записи пакетной службы с помощью шаблона

развертывание в Azure
Этот шаблон создает учетную запись пакетной службы и учетную запись хранения.
краткое руководство по созданию большого двоичного объекта для средства копирования данных фабрики данных

развертывание в Azure
Этот шаблон создает хранилище BLOB-объектов и отправляет файл для краткого руководства по копированию данных
создание профиля CDN, конечной точки и учетной записи хранения

развертывание в Azure
Этот шаблон создает профиль CDN и конечную точку CDN с источником в качестве учетной записи хранения. Обратите внимание, что пользователю необходимо создать общедоступный контейнер в учетной записи хранения, чтобы конечная точка CDN служила содержимому из учетной записи хранения.
создание шлюза управления данными и установка на виртуальной машины Azure

развертывание в Azure
Этот шаблон развертывает виртуальную машину и создает рабочий шлюз управления данными.
Создание общего ресурса данных из учетной записи хранения

развертывание в Azure
Этот шаблон создает общую папку данных из учетной записи хранения
создание среды DevTest с помощью VPN-подключения P2S и IIS

развертывание в Azure
Этот шаблон создает простую среду DevTest с VPN типа "точка — сеть" и IIS на сервере Windows, который является отличным способом приступить к работе.
создание брандмауэра с помощью Брандмауэра и ipGroups

развертывание в Azure
Этот шаблон создает брандмауэр Azure с брандмауэром FirewalllPolicy, ссылающийся на правила сети с ipGroups. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox
создание брандмауэра, FirewallPolicy с явным прокси-сервера

развертывание в Azure
Этот шаблон создает брандмауэр Azure, FirewalllPolicy с явными правилами прокси-сервера и сети с ipGroups. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox
Создайте приложение-функцию и вызовите его с помощью пользовательского ресурса

развертывание в Azure
Этот шаблон создает приложение-функцию, используемое в качестве рабочей нагрузки для пользовательского поставщика ресурсов в развертывании шаблона.
Создание учетной записи служб мультимедиа с помощью шаблона

развертывание в Azure
Этот шаблон создает учетную запись служб мультимедиа Azure с учетной записью хранения.
создать среду pay as you go (PAYG) с помощью центра Интернета вещей

развертывание в Azure
Этот шаблон позволяет развернуть среду аналитики временных рядов с оплатой по мере использования (PAYG), настроенную для использования событий из Центра Интернета вещей.
создание частного кластера AKS

развертывание в Azure
В этом примере показано, как создать частный кластер AKS в виртуальной сети вместе с виртуальной машиной jumpbox.
создание частного кластера AKS с общедоступной зоны DNS

развертывание в Azure
В этом примере показано, как развернуть частный кластер AKS с общедоступной зоной DNS.
создание настройки песочницы брандмауэра Azure с виртуальными машинами Linux

развертывание в Azure
Этот шаблон создает виртуальную сеть с 3 подсетями (подсетью сервера, подсетью jumpbox и подсетью AzureFirewall), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR для указания на брандмауэр Azure для подсети сервера и брандмауэра Azure с 1 или несколькими общедоступными IP-адресами, 1 примером правила приложения, 1 примером сетевого правила и частными диапазонами по умолчанию
создание настройки песочницы брандмауэра Azure с зонами

развертывание в Azure
Этот шаблон создает виртуальную сеть с тремя подсетями (подсетью сервера, подсетью прыжка и подсетью брандмауэра Azure), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR, указывающим на брандмауэр Azure для СервераSubnet, брандмауэр Azure с одним или несколькими общедоступными IP-адресами, одним примером правила приложения и одним примером сетевого правила и брандмауэра Azure в зонах доступности 1, 2 и 3.
Создание настройки песочницы с помощью политики брандмауэра

развертывание в Azure
Этот шаблон создает виртуальную сеть с 3 подсетями (подсетью сервера, подсетью jumpbox и подсетью AzureFirewall), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR для указания брандмауэра Azure для подсети сервера и брандмауэра Azure с 1 или несколькими общедоступными IP-адресами. Кроме того, создается политика брандмауэра с 1 примером правила приложения, 1 примером сетевого правила и частными диапазонами по умолчанию
Создание стандартной внутренней подсистемы балансировки нагрузки

развертывание в Azure
Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с портом балансировки нагрузки правил 80
создание стандартной учетной записи хранения

развертывание в Azure
Этот шаблон создает учетную запись хранения уровня "Стандартный"
создание учетной записи хранения

развертывание в Azure
Этот модуль позволяет создать storageAccount.
создание общей папки учетной записи хранения с помощью контейнеров

развертывание в Azure
Этот шаблон создает учетную запись хранения и общую папку с помощью azure-cli в экземпляре контейнера
Создание учетной записи хранения с общей папкой

развертывание в Azure
Этот шаблон создает учетную запись хранения Azure и общую папку.
Создание учетной записи хранения с несколькими контейнерами BLOB-объектов

развертывание в Azure
Создает учетную запись хранения Azure и несколько контейнеров BLOB-объектов.
Создание учетной записи хранения с несколькими общими папками

развертывание в Azure
Создает учетную запись хранения Azure и несколько общих папок.
создание учетной записи хранения с помощью SSE

развертывание в Azure
Этот шаблон создает учетную запись хранения с шифрованием службы хранилища для неактивных данных
Создание подписки, resourceGroup и storageAccount

развертывание в Azure
Этот шаблон — это шаблон группы управления, который создаст подписку, группу ресурсов и хранилищеAccount в том же шаблоне. Его можно использовать только для режима выставления счетов с соглашением Enterprise. Официальная документация показывает изменения, необходимые для других типов учетных записей.
создание развертывания служб SQL Server Reporting Services с двумя виртуальными машинами

развертывание в Azure
Этот шаблон создает две новые виртуальные машины Azure, каждый из которых имеет общедоступный IP-адрес, он настраивает одну виртуальную машину на сервер SSRS, один с смешанной проверкой подлинности SQL Server для каталога SSRS с запущенным агентом SQL. Все виртуальные машины имеют общедоступный доступ к RDP и диагностике, диагностика хранится в консолидированной учетной записи хранения диагностики, отличной от диска виртуальной машины.
Создание фабрики данных версии 2

развертывание в Azure
Этот шаблон создает фабрику данных версии 2, которая копирует данные из папки в хранилище BLOB-объектов Azure в другую папку в хранилище.
создание виртуальной машины на основе эффективного виртуального жесткого диска

развертывание в Azure
Этот шаблон создает виртуальную машину из виртуального жесткого диска EfficientIP и позволяет подключить ее к существующей виртуальной сети, которая может находиться в другой группе ресурсов, а затем виртуальная машина
создание виртуальной машины из образа Windows с 4 пустыми дисками данных

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Windows на основе указанного образа. Он также присоединяет 4 пустых диска данных. Обратите внимание, что можно указать размер пустых дисков данных.
создание виртуальной машины из образа пользователя

развертывание в Azure
Этот шаблон позволяет создавать виртуальные машины из образа пользователя. Этот шаблон также развертывает виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс.
создание виртуальной машины в новой или существующей виртуальной сети из пользовательского виртуального жесткого диска

развертывание в Azure
Этот шаблон создает виртуальную машину из специализированного виртуального жесткого диска и позволяет подключить ее к новой или существующей виртуальной сети, которая может находиться в другой группе ресурсов, чем виртуальная машина.
Создание виртуальной машины в новой или существующей виртуальной сети из обобщенного виртуального жесткого диска

развертывание в Azure
Этот шаблон создает виртуальную машину из обобщенного виртуального жесткого диска и позволяет подключить ее к новой или существующей виртуальной сети, которая может находиться в другой группе ресурсов, чем виртуальная машина.
Создание виртуальной машины в виртуальной сети в другой группе ресурсов

развертывание в Azure
Этот шаблон создает виртуальную машину в виртуальной сети, которая находится в другой группе ресурсов
Создание виртуальной машины с динамическим выбором дисков данных

развертывание в Azure
Этот шаблон позволяет пользователю выбрать количество дисков данных, которые они хотели бы добавить на виртуальную машину.
создание виртуальной машины с несколькими сетевыми адаптерами и доступными RDP

развертывание в Azure
Этот шаблон позволяет создавать виртуальные машины с несколькими сетевыми интерфейсами (2) и подключением RDP с настроенным балансировщиком нагрузки и правилом NAT для входящего трафика. С помощью этого шаблона можно легко добавить дополнительные сетевые адаптеры. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и 2 сетевые интерфейсы (интерфейсные и внутренние интерфейсы).
создание сайта WordPress

развертывание в Azure
Этот шаблон создает сайт WordPress в экземпляре контейнера
создание сайта WordPress в виртуальной сети

развертывание в Azure
Этот шаблон создает сайт WordPress в экземпляре контейнера в виртуальной сети. И выводит полное доменное имя общедоступного сайта, которое может получить доступ к сайту WordPress.
Создание рабочей области AML с несколькими наборами данных & хранилищами данных

развертывание в Azure
Этот шаблон создает рабочую область Машинного обучения Azure с несколькими наборами данных & хранилищами данных.
создание целевого объекта вычислений AKS с частным IP-адресом

развертывание в Azure
Этот шаблон создает целевой объект вычислений AKS в данной рабочей области службы машинного обучения Azure с частным IP-адресом.
создание песочницы брандмауэра Azure с принудительной туннелированием

развертывание в Azure
Этот шаблон создает песочницу брандмауэра Azure (Linux) с одним брандмауэром, туннелированием через другой брандмауэр в одноранговой виртуальной сети
создание брандмауэра Azure с помощью ipGroups

развертывание в Azure
Этот шаблон создает брандмауэр Azure с правилами приложений и сети, ссылающимися на группы IP. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox
создание рабочей области службы машинного обучения Azure

развертывание в Azure
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В этой конфигурации описывается минимальный набор ресурсов, необходимых для начала работы с Машинным обучением Azure.
Создание рабочей области службы машинного обучения Azure (CMK)

развертывание в Azure
Этот шаблон развертывания указывает, как создать рабочую область Машинного обучения Azure с шифрованием на стороне службы с помощью ключей шифрования.
Создание рабочей области службы машинного обучения Azure (CMK)

развертывание в Azure
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В примере показано, как настроить машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом.
Создание рабочей области службы машинного обучения Azure (устаревшая версия)

развертывание в Azure
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание рабочей области службы машинного обучения Azure (vnet)

развертывание в Azure
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети.
создание учетной записи хранения Azure и контейнера BLOB-объектов в Azure

развертывание в Azure
Этот шаблон создает учетную запись хранения Azure и контейнер BLOB-объектов.
Создание сервера SFTP по запросу с постоянным хранилищем

развертывание в Azure
Этот шаблон демонстрирует сервер SFTP по запросу с помощью экземпляра контейнера Azure (ACI).
создание классического Ubuntu GNOME

развертывание в Azure
Этот шаблон создает компьютер ubuntu для настольных компьютеров. Это отлично подходит для использования в качестве прыжка за NAT.
Создание и шифрование новой виртуальной машины Linux с помощью

развертывание в Azure
Этот шаблон развертывает виртуальную машину Linux с помощью последнего образа Linux, добавляет тома данных, а затем шифрует тома данных каждого экземпляра VMSS Linux. Он также развертывает прыжки с общедоступным IP-адресом в той же виртуальной сети, что и экземпляры Linux VMSS с частными IP-адресами. Это позволяет подключаться к прыжку через общедоступный IP-адрес, а затем подключаться к экземплярам Linux VMSS через частные IP-адреса.
создание и шифрование новой виртуальной машины Windows с помощью

развертывание в Azure
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Windows с помощью последней исправленной версии серверных версий Windows. Этот шаблон также развертывает прыжки с общедоступным IP-адресом в той же виртуальной сети. С помощью этого общедоступного IP-адреса можно подключиться к виртуальным машинам в масштабируемом наборе с помощью частных IP-адресов. Этот шаблон включает шифрование в масштабируемом наборе виртуальных машин Windows.
создание подписки на хранилище BLOB-объектов и сетку событий в BLOB-объектов

развертывание в Azure
Создает учетную запись хранения BLOB-объектов Azure, а затем создает подписку сетки событий для этого БОЛЬШОго двоичного объекта.
создание приложения-функции и защищенного частной конечной точкой хранилища

развертывание в Azure
Этот шаблон позволяет развернуть приложение-функцию Azure, которое взаимодействует с хранилищем Azure через частные конечные точки.
создание шлюза управления данными высокой доступности и установка на виртуальных машинах Azure

развертывание в Azure
Этот шаблон развертывает несколько виртуальных машин с рабочим шлюзом управления данными высокого уровня доступности
Создание кластера HDInsight Linux и запуск действия скрипта

развертывание в Azure
Шаблон создает кластер HDInsight Linux в виртуальной сети, а затем выполняет пользовательское действие скрипта на каждом узле и задает var среды.
создание Key Vault с включенным ведением журнала

развертывание в Azure
Этот шаблон создает Azure Key Vault и учетную запись хранения Azure, которая используется для ведения журнала. При необходимости создается блокировка ресурсов для защиты ресурсов Key Vault и ресурсов хранилища.
создание виртуальной машины Ubuntu, предварительно заполненной агента Puppet

развертывание в Azure
Этот шаблон создает виртуальную машину Ubuntu и устанавливает агент Puppet в него с помощью расширения CustomScript.
создание хранилища служб восстановления и включение диагностики

развертывание в Azure
Этот шаблон создает хранилище служб восстановления и включает диагностику для Azure Backup. Это также развертывает учетную запись хранения и рабочую область oms.
Создание SQL MI с настройкой отправки журналов и метрик

развертывание в Azure
Этот шаблон позволяет развернуть SQL MI и дополнительные ресурсы, используемые для хранения журналов и метрик (рабочая область диагностики, учетная запись хранения, концентратор событий).
создание учетной записи хранения & включить защиту с помощью Backup Vault

развертывание в Azure
Шаблон, создающий учетную запись хранения и включение оперативного и хранилища резервного копирования с помощью Backup Vault
создание учетной записи хранения с поддержкой SFTP

развертывание в Azure
Создает учетную запись хранения Azure и контейнер BLOB-объектов, к которому можно получить доступ с помощью протокола SFTP. Доступ может быть паролем или открытым ключом.
Создание raid0 диска данных виртуальной машины Ubuntu

развертывание в Azure
Этот шаблон создает виртуальную машину с несколькими дисками, подключенными. Скрипт секционирует и форматирует диски в массиве raid0.
создать виртуальную машину из существующих виртуальных жестких дисков и подключить ее к существующей

развертывание в Azure
Этот шаблон создает виртуальную машину из виртуальных жестких дисков (ОС + диск данных) и позволяет подключить ее к существующей виртуальной сети, которая может находиться в другой группе ресурсов, а затем виртуальная машина
создает приложение микрослужб Dapr с помощью приложений контейнеров

развертывание в Azure
Создайте приложение микрослужб Dapr с помощью контейнерных приложений.
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров

развертывание в Azure
Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений.
Создает приложение-функцию с управляемым удостоверением службы

развертывание в Azure
Создает приложение-функцию с управляемым удостоверением службы с поддержкой Application Insights для журналов и метрик.
создает кластер Azure Stack HCI 23H2

развертывание в Azure
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM с помощью пользовательского IP-адреса хранилища.
создает кластер Azure Stack HCI 23H2

развертывание в Azure
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM.
создает кластер Azure Stack HCI 23H2 в режиме сети без переключения с двумя ссылками

развертывание в Azure
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM.
создает кластер Azure Stack HCI 23H2 в Switchless-SingleLink сетевом режиме

развертывание в Azure
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM.
Создает кластер HDInsight под управлением ADAM

развертывание в Azure
Создает кластер LINUX HDInsight под управлением платформы анализа genomics ADAM
Создает кластер HDInsight под управлением Apache Spark 1.4.1

развертывание в Azure
Создает кластер LINUX HDInsight под управлением Apache Spark 1.4.1.
Развертывание защищенного кластера с поддержкой NSG с поддержкой 3 nodetype Secure Cluster с поддержкой NSG

развертывание в Azure
Этот шаблон позволяет развернуть защищенный кластер Service Fabric типа 3 узла под управлением Центра обработки данных Windows Server 2016 на виртуальных машинах размера Standard_D2. Этот шаблон позволяет управлять входящим и исходящим сетевым трафиком с помощью групп безопасности сети.
развертывание безопасного кластера с 5 узлами

развертывание в Azure
Этот шаблон позволяет развернуть защищенный кластер Service Fabric с защищенным 5 узлами Под управлением Центра обработки данных Windows Server 2019 на виртуальной машине размера Standard_D2_v2.
развертывание кластера Ubuntu Service Fabric на 5 узлах

развертывание в Azure
Этот шаблон позволяет развернуть защищенный кластер Service Fabric с защищенным 5 узлами Под управлением Ubuntu на виртуальной машине размера Standard_D2_V2.
Развертывание приложения Django

развертывание в Azure
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания приложения. В этом примере создается виртуальная машина Ubuntu, выполняется автоматическая установка Python, Django и Apache, а затем создание простого приложения Django
Развертывание кластера HDInsight и базы данных SQL

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight и базу данных SQL для тестирования Sqoop.
Развернуть кластер HDInsight с пограничным узлом

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight под управлением Linux с пустым граничным узлом. Дополнительные сведения см. в статье /azure/hdinsight/hdinsight-apps-use-edge-node
Развертывание изолированной топологии концентратора и периферийной топологии

развертывание в Azure
Этот шаблон создает базовую настройку топологии концентратора и периферийной топологии. Она создает виртуальную сеть концентратора с подсетями DMZ, управления, общего доступа и шлюза (при необходимости) с двумя периферийными виртуальными сетями (разработка и производство), содержащим подсеть рабочей нагрузки. Он также развертывает Jump-Host Windows в подсети управления концентратора и устанавливает пиринги виртуальной сети между концентратором и двумя периферийными устройствами.
Развертывание панели мониторинга Kibana с помощью Docker

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнеров Kibana/Elasticsearch, созданных и настроенных для обслуживания информационной панели аналитики.
Развертывание приложения LAMP

развертывание в Azure
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания приложения. Он создает виртуальную машину Ubuntu, выполняет автоматическую установку MySQL, Apache и PHP, а затем создает простой скрипт PHP.
развертывание виртуальной машины Linux или Windows с помощью MSI

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Linux или Windows с помощью управляемого удостоверения службы.
Развертывание Linux или Windows VMSS с помощью MSI

развертывание в Azure
Этот шаблон позволяет развернуть масштабируемый набор виртуальных машин Linux или Windows с помощью управляемого удостоверения службы. Затем это удостоверение используется для доступа к службам Azure.
Развертывание виртуальной машины Linux (Ubuntu) с несколькими сетевыми адаптерами

развертывание в Azure
Этот шаблон создает виртуальную сеть с несколькими подсетями и развертывает виртуальную машину Ubuntu с несколькими сетевыми адаптерами
Развертывание виртуальной машины Linux с помощью Azul Zulu OpenJDK JVM

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Linux с помощью JVM Azul Zulu OpenJDK.
Развертывание кластера HBase под управлением Linux в HDInsight

развертывание в Azure
Этот шаблон позволяет создать кластер HBase под управлением Linux в Azure HDInsight.
развертывание сервера MySQL

развертывание в Azure
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания сервера MySQL. Она создает виртуальную машину Ubuntu, выполняет автоматическую установку сервера MySQL версии:5.6.
Развертывание кластера Nextflow genomics

развертывание в Azure
Этот шаблон развертывает масштабируемый кластер Nextflow с помощью jumpbox, n узлов кластера, поддержки Docker и общего хранилища.
Развертывание виртуальной машины Windows уровня "Премиум"

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Windows уровня "Премиум" с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию.
Развертывание виртуальной машины Windows уровня "Премиум" с помощью диагностики

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Windows уровня "Премиум" с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию.
развертывание безопасной виртуальной сети и кластера HDInsight в виртуальной сети

развертывание в Azure
Этот шаблон позволяет создать виртуальную сеть Azure и кластер HDInsight Hadoop под управлением Linux в виртуальной сети.
Развертывание простой виртуальной машины FreeBSD в расположении группы ресурсов

развертывание в Azure
Этот шаблон позволяет развернуть простую виртуальную машину FreeBSD с помощью нескольких различных вариантов версии FreeBSD, используя последнюю исправленную версию. Это будет развернуто в расположении группы ресурсов на размер виртуальной машины D1.
развертывание простой виртуальной машины Linux с помощью ускоренных сетевых

развертывание в Azure
Этот шаблон позволяет развернуть простую виртуальную машину Linux с ускорением сети с помощью Ubuntu версии 18.04-LTS с последней исправленной версией. При этом будет развернута виртуальная машина D3_v2 размера в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины.
развертывание простого масштабируемого набора виртуальных машин с виртуальными машинами Linux и

развертывание в Azure
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Linux с помощью последней исправленной версии Ubuntu Linux 15.10 или 14.04.4-LTS. Кроме того, есть перемычка для включения подключений извне виртуальной сети, в которых находятся виртуальные машины.
Развертывание простого масштабируемого набора виртуальных машин с помощью виртуальных машин Windows

развертывание в Azure
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Windows с помощью последней исправленной версии различных версий Windows. Эти виртуальные машины находятся за подсистемой балансировки нагрузки с правилами NAT для подключений rdp.
развертывание простого масштабируемого набора виртуальных машин с виртуальными машинами Windows и

развертывание в Azure
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Windows с помощью последней исправленной версии серверных версий Windows. Этот шаблон также развертывает прыжки с общедоступным IP-адресом в той же виртуальной сети. С помощью этого общедоступного IP-адреса можно подключиться к виртуальным машинам в масштабируемом наборе с помощью частных IP-адресов.
Развертывание простой виртуальной машины Windows

развертывание в Azure
Этот шаблон позволяет развернуть простую виртуальную машину Windows с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию. При этом будет развернута виртуальная машина размера A2 в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины.
Развертывание простой виртуальной машины Windows с тегами

развертывание в Azure
Этот шаблон развертывает D2_v3 виртуальную машину Windows, сетевую карту, учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Объект тега создается в переменных и будет применяться ко всем ресурсам, где это применимо.
Развертывание кластера Spark в виртуальной сети

развертывание в Azure
Этот шаблон позволяет создать виртуальную сеть Azure и кластер HDInsight Spark в виртуальной сети.
Развертывание кластера Spark в Azure HDInsight

развертывание в Azure
Этот шаблон позволяет создать кластер Spark в Azure HDInsight.
развертывание учетной записи хранения для магазина SAP ILM

развертывание в Azure
Учетная запись хранения Microsoft Azure теперь можно использовать в качестве хранилища ILM для сохранения архивных файлов и вложений из системы SAP ILM. Хранилище ILM — это компонент, который отвечает требованиям систем хранения, совместимых с SAP ILM. Архивные файлы можно хранить в носителе хранилища с помощью стандартов интерфейса WebDAV при использовании правил управления хранением SAP ILM. Дополнительные сведения о sap ILM Store см. в <https://www.sap.com"> портала справки SAP </a>.
Развертывание виртуальной машины Ubuntu DataScience 18.04

развертывание в Azure
Этот шаблон развертывает сервер Ubuntu с некоторыми инструментами для обработки и анализа данных. Вы можете указать имя пользователя, пароль, имя виртуальной машины и выбрать между вычислениями ЦП или GPU.
развертывание виртуальной машины Ubuntu с помощью расширения OMS

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным расширением OMS и подключиться к указанной рабочей области.
развертывание виртуальной машины с пользовательскими данными

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину с пользовательскими данными, передаваемыми на виртуальную машину. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс.
Развертывание масштабируемого набора виртуальных машин с виртуальными машинами Linux за

развертывание в Azure
Этот шаблон позволяет развернуть масштабируемый набор виртуальных машин Linux с помощью последней исправленной версии Ubuntu Linux 15.10 или 14.04.4-LTS. Эти виртуальные машины находятся за внутренней подсистемой балансировки нагрузки с правилами NAT для подключений ssh.
Развертывание виртуальной сети и кластера HBase в виртуальной сети

развертывание в Azure
Этот шаблон позволяет создать виртуальную сеть Azure и кластер HDInsight HBase под управлением Linux в виртуальной сети.
Развертывание виртуальной машины Windows и включение резервного копирования с помощью Azure Backup

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Windows и хранилище служб восстановления, настроенные с помощью DefaultPolicy для защиты.
Развертывание виртуальной машины Windows с помощью Azul Zulu OpenJDK JVM

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Windows с помощью JVM Azul Zulu OpenJDK
Развертывание виртуальной машины Windows с расширением OMS

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Windows с установленным расширением OMS и подключиться к указанной рабочей области.
Развертывание виртуальной машины Windows с расширением Windows Admin Center

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Windows с расширением Windows Admin Center для управления виртуальной машиной непосредственно с портала Azure.
Развертывание блога WordPress с помощью Docker

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнеров WordPress/MySQL, созданных и настроенных для обслуживания сервера блога.
Развертывание плана Azure Function Premium с поддержкой AZ

развертывание в Azure
Этот шаблон позволяет развернуть план Azure Function Premium с поддержкой зон доступности, включая учетную запись хранения с поддержкой зон доступности.
Развертывание плана Azure Function Premium с помощью интеграции с виртуальной сетью

развертывание в Azure
Этот шаблон позволяет развернуть план Azure Function Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть.
развертывание виртуальной сети Azure и двух кластеров HBase в виртуальной сети

развертывание в Azure
Этот шаблон позволяет настроить среду HBase с двумя кластерами HBase в виртуальной сети для настройки репликации HBase.
Развертывание межативного кластера Hive в HDInsight

развертывание в Azure
Этот шаблон позволяет создать межативный кластер Hive (LLAP) в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в статье /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey
Развертывание сервера синтаксического анализа Open-Source с помощью Docker

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнера сервера Синтаксического анализа с открытым исходным кодом, созданным и настроенным для замены службы синтаксического анализа (теперь заката).
Развертывание кластера HDInsight R-server

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight под управлением Linux с R Server для HDInsight. Этот шаблон также создает учетную запись хранения Azure. Метод проверки подлинности SSH для кластера — имя пользователя и пароль.
Развертывание базы данных Azure Data Explorer с помощью подключения к сетке событий

развертывание в Azure
Разверните базу данных Azure Data Explorer с подключением сетки событий.
развертывание CKAN

развертывание в Azure
Этот шаблон развертывает CKAN с помощью Apache Solr (для поиска) и PostgreSQL (базы данных) на виртуальной машине Ubuntu. CKAN, Solr и PostgreSQL развертываются в качестве отдельных контейнеров Docker на виртуальной машине.
Развертывание vSensors autotrace autoscaling

развертывание в Azure
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически.
развернуть drupal с помощью масштабируемого набора виртуальных машин, файлов Azure и Mysql

развертывание в Azure
Разверните масштабируемый набор виртуальных машин за подсистемой балансировки нагрузки или NAT & каждой виртуальной машине, работающей под управлением Drupal (Apache или PHP). Все узлы совместно используют созданное хранилище общей папки Azure и базу данных MySQL
развертывание репликации HBase с двумя виртуальными сетями в одном регионе

развертывание в Azure
Этот шаблон позволяет настроить среду HBaseN с двумя кластерами HBase в двух виртуальных сетями в одном регионе для настройки репликации HBase.
Развертывание кластера HDInsight и узла реестра схем Confluent

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight под управлением Linux с пограничным узлом реестра схем. Дополнительные сведения см. в статье /azure/hdinsight/hdinsight-apps-use-edge-node
Развертывание кластера HDInsight с существующими связанными хранилища

развертывание в Azure
Этот шаблон позволяет создать кластер Hadoop в HDInsight и зависимой учетной записи хранения по умолчанию. Шаблон также связывает существующую учетную запись хранения. Связанная учетная запись хранения обычно содержит бизнес-данные.
Развертывание кластера HDInsight с помощью паролей хранилища и SSH

развертывание в Azure
Этот шаблон позволяет создать кластер Hadoop под управлением Linux в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/
Развертывание HDInsight в Linux (w/Azure Storage, ключ SSH)

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight под управлением Linux. Этот шаблон также создает учетную запись хранения Azure. Метод проверки подлинности SSH для кластера — имя пользователя или открытый ключ.
Развертывание HDInsight на новых Data Lake Store и Storage

развертывание в Azure
Этот шаблон позволяет развернуть новый кластер HDInsight Linux с новыми учетными записями Data Lake Store и хранилища.
развертывание кластера IOMAD в Ubuntu

развертывание в Azure
Этот шаблон развертывает IOMAD в качестве приложения LAMP в Ubuntu. Он создает одну или несколько виртуальных машин Ubuntu для внешнего интерфейса и одну виртуальную машину для серверной части. Она выполняет автоматическую установку Apache и PHP на интерфейсной виртуальной машине и MySQL на серверной виртуальной машине. Затем он развертывает IOMAD в кластере. Она настраивает подсистему балансировки нагрузки для направления запросов на интерфейсную виртуальную машину. Он также настраивает правила NAT, чтобы разрешить администратору доступ к каждой виртуальной машине. Он также настраивает каталог данных moodledata с помощью хранилища файлов, совместно используемых для виртуальной машины. После успешного развертывания можно перейти к /iomad на каждой интерфейсной виртуальной машине (с помощью доступа веб-администратора), чтобы начать настройку IOMAD.
Развертывание IOMAD в Ubuntu на одной виртуальной машине

развертывание в Azure
Этот шаблон развертывает IOMAD в качестве приложения LAMP в Ubuntu. Он создает одну виртуальную машину Ubuntu, выполняет автоматическую установку MySQL, Apache и PHP на нем, а затем развертывает IOMAD на нем. После успешного развертывания можно перейти к /iomad, чтобы начать конфигурирование IOMAD.
Развертывание Kafka в HDInsight в виртуальной сети

развертывание в Azure
Этот шаблон позволяет создать виртуальную сеть Azure и Kafka в кластере HDInsight в виртуальной сети. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/
Развертывание кластера HBase Linux с расширенными записью в HDInsight

развертывание в Azure
Этот шаблон позволяет создать кластер HBase под управлением Linux с расширенными записью в Azure HDInsight.
Развертывание Neo4J в Docker и данных на внешнем диске

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнера Neo4J, использующего внешний диск для хранения данных.
развернуть octopus Deploy 3.0 с пробной лицензией

развертывание в Azure
Этот шаблон позволяет развернуть один сервер Octopus Deploy 3.0 с пробной лицензией. При этом будет развернута одна виртуальная машина Windows Server 2012R2 (стандартная версия D2) и база данных SQL (S1) в расположении, указанном для группы ресурсов.
Deploy Open edX (lilac version) с помощью преподавателей

развертывание в Azure
Этот шаблон создает одну виртуальную машину Ubuntu и развертывает Open edX с помощью преподавателя.
развертывание Open edX Dogwood (Multi-VM)

развертывание в Azure
Этот шаблон создает сеть виртуальных машин Ubuntu и развертывает на них Open edX Dogwood. Развертывание поддерживает виртуальные машины приложений 1–9 и внутренние виртуальные машины Mongo и MySQL.
Развернуть полную метку Open edX (Ficus) на одной виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон создает одну виртуальную машину Ubuntu и развертывает в нем полную метку Open edX (Ficus).
развернуть кластер OpenLDAP в Ubuntu

развертывание в Azure
Этот шаблон развертывает кластер OpenLDAP в Ubuntu. Он создает несколько виртуальных машин Ubuntu (до 5, но можно легко увеличить) и выполняет автоматическую установку OpenLDAP на них. Затем он настраивает многопользовательскую репликацию на них. После успешного развертывания можно перейти к /phpldapadmin, чтобы начать параллельную настройку OpenLDAP.
Развернуть OpenLDAP в Ubuntu на одной виртуальной машине

развертывание в Azure
Этот шаблон развертывает OpenLDAP в Ubuntu. Он создает одну виртуальную машину Ubuntu и выполняет автоматическую установку OpenLDAP на ней. После успешного развертывания можно перейти к /phpldapadmin, чтобы начать параллельную настройку OpenLDAP.
развертывание кластера OpenSIS Community Edition в Ubuntu

развертывание в Azure
Этот шаблон развертывает OpenSIS Community Edition в качестве приложения LAMP в Ubuntu. Он создает одну или несколько виртуальных машин Ubuntu для внешнего интерфейса и одну виртуальную машину для серверной части. Она выполняет автоматическую установку Apache и PHP на интерфейсной виртуальной машине и MySQL на серверной виртуальной машине. Затем он развертывает OpenSIS Community Edition в кластере. После успешного развертывания можно перейти к /opensis-ce на каждой из интерфейсных виртуальных машин (с помощью доступа веб-администратора), чтобы начать параллельную настройку OpenSIS.
развертывание OpenSIS Community Edition в Ubuntu на одной виртуальной машине

развертывание в Azure
Этот шаблон развертывает OpenSIS Community Edition в качестве приложения LAMP в Ubuntu. Она создает одну виртуальную машину Ubuntu, выполняет автоматическую установку MySQL, Apache и PHP на ней, а затем развертывает OpenSIS Community Edition. После успешного развертывания вы можете перейти к /opensis-ce, чтобы запустить congfiguting OpenSIS.
Развертывание Secure Azure AI Studio с помощью управляемой виртуальной сети

развертывание в Azure
Этот шаблон создает безопасную среду Azure AI Studio с надежными ограничениями безопасности сети и удостоверений.
Развертывание кластера поставщика удостоверений Shibboleth в Ubuntu

развертывание в Azure
Этот шаблон развертывает поставщик удостоверений Shibboleth в Ubuntu в кластеризованной конфигурации. После успешного развертывания можно перейти к https://your-domain:8443/idp/profile/Status (номер порта заметок), чтобы проверить успешность.
развертывание поставщика удостоверений Shibboleth в Ubuntu на одной виртуальной машине

развертывание в Azure
Этот шаблон развертывает поставщик удостоверений Shibboleth в Ubuntu. После успешного развертывания можно перейти к https://your-domain:8443/idp/profile/status (номер порта заметок), чтобы проверить успешность.
Развертывание поставщика удостоверений Shibboleth в Windows (одна виртуальная машина)

развертывание в Azure
Этот шаблон развертывает поставщик удостоверений Shibboleth в Windows. Он создает одну виртуальную машину Windows, устанавливает JDK и Apache Tomcat, развертывает поставщик удостоверений Shibboleth, а затем настраивает все для SSL-доступа к поставщику удостоверений Shibboleth. После успешного развертывания можно перейти к https://your-server:8443/idp/profile/status, чтобы проверить успешность.
Развертывание установки Sql Always ON с существующими виртуальными машинами SQL

развертывание в Azure
Развертывание установки SQL Always ON с помощью существующих виртуальных машин SQL. Виртуальные машины уже должны быть присоединены к существующему домену и должны работать с корпоративной версией SQL Server.
развертывание спортивной аналитики в архитектуре Azure

развертывание в Azure
Создает учетную запись хранения Azure с поддержкой ADLS 2-го поколения, экземпляр Фабрики данных Azure со связанными службами для учетной записи хранения (при развертывании базы данных SQL Azure) и экземпляра Azure Databricks. Удостоверение AAD для пользователя, развертывающего шаблон и управляемое удостоверение для экземпляра ADF, будет предоставлено роль участника данных BLOB-объектов хранилища в учетной записи хранения. Существуют также варианты развертывания экземпляра Azure Key Vault, базы данных SQL Azure и Концентратора событий Azure (для вариантов использования потоковой передачи). При развертывании Azure Key Vault управляемое удостоверение фабрики данных и удостоверение AAD для пользователя, развертывающего шаблон, будет предоставлена роль пользователя секретов Key Vault.
развертывает 3 узла Consul Cluster

развертывание в Azure
Этот шаблон развертывает 3 узла Consul и автоматически присоединяет узлы через Atlas. Consul — это средство обнаружения служб, распределенное хранилище ключей и значений и куча других холодных вещей. Atlas предоставляется Hashicorp (создатели Consul) в качестве способа быстрого создания кластеров Consul без необходимости вручную присоединиться к каждому узлу
развертывает кластер CentOS N-узла

развертывание в Azure
Этот шаблон развертывает кластер CentOS с 2-10 узлами с 2 сетями.
развертывает статический веб-сайт

развертывание в Azure
Развертывание статического веб-сайта с резервной учетной записью хранения
среда разработки для az-400 Labs

развертывание в Azure
Виртуальная машина с сообществом VS2017, Docker-desktop, Git и VSCode для лабораторий AZ-400 (Azure DevOps)
Диагностика с помощью Концентратора событий и ELK

развертывание в Azure
Этот шаблон развертывает кластер Elasticsearch и виртуальные машины Kibana и Logstash. Logstash настраивается с помощью подключаемого модуля ввода для извлечения диагностических данных из Концентратора событий.
динамически обнаруживать частный IP-адрес

развертывание в Azure
Этот шаблон позволяет динамически обнаруживать частный IP-адрес сетевого адаптера. Он передает частный IP-адрес сетевого адаптера виртуальной машине 1 с помощью расширений пользовательских скриптов, которые записывают его в файл на vm1.
приложение Django с базами данных SQL

развертывание в Azure
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания приложения. В этом примере создается виртуальная машина Ubuntu, выполняется автоматическая установка Python, Django и Apache, а затем создается простое приложение Django. Шаблон также создает базу данных SQL с примером таблицы с некоторыми примерами данных, отображаемыми в веб-браузере с помощью запроса
виртуальной машины пересылки DNS

развертывание в Azure
В этом шаблоне показано, как создать DNS-сервер, который перенаправит запросы на внутренние DNS-серверы Azure. Это полезно для настройки результатов DNS между виртуальными сетями (как описано в https://azure.microsoft.com/documentation/articles/virtual-networks-name-resolution-for-vms-and-role-instances/).
DNX в Ubuntu

развертывание в Azure
Запускает сервер Ubuntu 14.04 и устанавливает контекст выполнения .NET (DNX) и пример приложения.
Кластер Docker Swarm

развертывание в Azure
Этот шаблон создает кластер Docker Swarm с высоким уровнем доступности
экземпляра Dokku

развертывание в Azure
Dokku — это мини-heroku-style PaaS на одной виртуальной машине.
Дрон на виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон подготавливает экземпляр Ubuntu 14.04 LTS с пакетом Docker Extension and Drone CI.
кластер Elasticsearch, Kibana и Logstash для диагностики

развертывание в Azure
Этот шаблон развертывает кластер Elasticsearch и виртуальные машины Kibana и Logstash. Logstash настраивается с помощью входного подключаемого модуля для извлечения диагностических данных из существующих таблиц службы хранилища Azure.
включить журналы потоков NSG

развертывание в Azure
Этот шаблон создает ресурс журналов потоков NSG
EPiserverCMS в Azure

развертывание в Azure
Этот шаблон позволяет создавать ресурсы, необходимые для развертывания EpiServerCMS в Azure
веб-сайт eShop с ASE для балансировки нагрузки

развертывание в Azure
Среда службы приложений — это вариант плана службы приложений Уровня "Премиум" службы приложений Azure, который предоставляет полностью изолированную и выделенную среду для безопасного запуска приложений Службы приложений Azure в большом масштабе, включая веб-приложения, мобильные приложения и приложения API.
концентратора FinOps

развертывание в Azure
Этот шаблон создает новый экземпляр концентратора FinOps, включая хранилище Data Lake и фабрику данных.
Front Door Premium с источником BLOB-объектов и приватным каналом

развертывание в Azure
Этот шаблон создает контейнер BLOB-объектов службы хранилища Azure Front Door premium и использует частную конечную точку для Front Door для отправки трафика в учетную запись хранения.
Front Door уровня "Стандартный" или "Премиум" с источником функций Azure

развертывание в Azure
Этот шаблон создает приложение-функцию Front Door уровня "Стандартный" или "Премиум" и настраивает приложение-функцию для проверки того, что трафик прошел через источник Front Door.
Front Door Standard/Premium со статическим источником веб-сайта

развертывание в Azure
Этот шаблон создает front Door Standard/Premium и статический веб-сайт службы хранилища Azure и настраивает Front Door для отправки трафика на статический веб-сайт.
Приложение-функция

развертывание в Azure
Этот шаблон развертывает пустое приложение-функцию и план размещения.
Приложение-функция в плане потребления Linux с удаленной сборки

развертывание в Azure
Этот шаблон подготавливает приложение-функцию в плане потребления Linux и выполняет удаленную сборку во время развертывания кода. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу.
приложение-функция , защищенное Azure Frontdoor

развертывание в Azure
Этот шаблон позволяет развернуть функцию Azure premium, защищенную и опубликованную Azure Frontdoor premium. Соединение между Azure Frontdoor и Функциями Azure защищено приватным каналом Azure.
GitHub Enterprise Server

развертывание в Azure
GitHub Enterprise Server — это частная версия GitHub.com, которая будет выполняться на виртуальной машине в подписке Azure. Это делает совместную разработку кода возможной и приятной для команд разработки корпоративного программного обеспечения.
GlassFish на SUSE

развертывание в Azure
Этот шаблон развертывает кластер с балансировкой нагрузки GlassFish (версии 3 или 4), состоящий из определяемого пользователем количества виртуальных машин SUSE (OpenSUSE или SLES).
Go Expanse в Ubuntu

развертывание в Azure
Этот шаблон развертывает клиент GoPanse на виртуальных машинах Ubuntu
HDInsight с поддержкой автомасштабирования на основе нагрузки

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight Spark с включенным автомасштабированием на основе нагрузки.
HDInsight с включенным автомасштабированием по расписанию

развертывание в Azure
Этот шаблон позволяет создать кластер HDInsight Spark с включенным автомасштабированием на основе расписаний.
IBM Cloud Pak для данных в Azure

развертывание в Azure
Этот шаблон развертывает кластер Openshift в Azure со всеми необходимыми ресурсами, инфраструктурой, а затем развертывает IBM Cloud Pak для данных вместе с надстройками, которые выбирает пользователь.
Установить Phabricator на виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон развертывает Phabricator на виртуальной машине Ubuntu. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс.
установить скребок в Ubuntu с помощью расширения Пользовательского скрипта Linux

развертывание в Azure
Этот шаблон развертывает скребок на виртуальной машине Ubuntu. Пользователь может отправить паука, чтобы начать обход. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс.
клиентов Intel Lustre с изображением коллекции CentOS

развертывание в Azure
Этот шаблон создает несколько клиентских машин Intel Lustre 2.7 с помощью коллекции Azure OpenLogic CentOS 6.6 или 7.0 образов и подключает существующую файловую систему Intel Lustre
IPv6 в виртуальной сети Azure

развертывание в Azure
Создайте виртуальную сеть IPv4/IPv6 с двумя виртуальными машинами с двумя стеками.
CI/CD Java с помощью Jenkins и веб-приложений Azure

развертывание в Azure
Это пример для CI/CD Java с помощью Jenkins и веб-приложений Azure.
JBoss EAP на RHEL (кластеризованные, много виртуальные машины)

развертывание в Azure
Этот шаблон позволяет создавать несколько виртуальных машин RHEL 8.6 под управлением кластера JBoss EAP 7.4, а также развертывать веб-приложение с именем eap-session-replication, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания.
JBoss EAP в RHEL (кластеризованные, VMSS)

развертывание в Azure
Этот шаблон позволяет создавать экземпляры RHEL 8.6 VMSS под управлением кластера JBoss EAP 7.4, а также развертывать веб-приложение с именем eap-session-replication, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания.
JBoss EAP на RHEL (автономная виртуальная машина)

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину RHEL 8.6 под управлением JBoss EAP 7.4, а также развернуть веб-приложение с именем JBoss-EAP в Azure, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания.
сервер JBoss EAP под управлением тестового приложения, называемого герцогами

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Red Hat под управлением JBoss EAP 7, а также развернуть веб-приложение с именем герцогов, вы можете войти в консоль администрирования с помощью пользователя и пароля, настроенного во время развертывания.
кластер Jenkins с рабочей ролью Windows & Linux

развертывание в Azure
1 главный узел Jenkins с 1 узлом Linux и 1 узлом windows
среда JMeter для Elasticsearch

развертывание в Azure
Этот шаблон развертывает среду JMeter в существующей виртуальной сети. Один главный узел и несколько подчиненных узлов развертываются в новой подсети jmeter. Этот шаблон работает вместе с шаблоном быстрого запуска Elasticsearch.
присоединение виртуальной машины к существующему домену

развертывание в Azure
Этот шаблон демонстрирует присоединение домена к частному домену AD в облаке.
пары HA loadMaster KEMP

развертывание в Azure
Этот шаблон развертывает пару hamaster loadMaster KEMP
виртуальная машина Linux с последовательным выводом

развертывание в Azure
Этот шаблон создает простую виртуальную машину Linux с минимальными параметрами и последовательной или консолью, настроенными для вывода в хранилище.
узлах клиента и сервера Lustre HPC

развертывание в Azure
Этот шаблон создает виртуальные машины клиента и узла сервера Lustre и связанную инфраструктуру, например виртуальные сети
пример виртуальной машины Marketplace с условными ресурсами

развертывание в Azure
Этот шаблон позволяет развертывать виртуальную машину Linux с помощью новых или существующих ресурсов для виртуальной сети, хранилища и общедоступного IP-адреса. Он также позволяет выбирать между SSH и паролем аутентификации. Шаблоны используют условия и функции логики для удаления необходимости вложенных развертываний.
McAfee Endpoint Security (пробная лицензия) на виртуальной машине Windows

развертывание в Azure
Этот шаблон создает виртуальную машину Windows и настраивает пробную версию McAfee Endpoint Security
кластер служб Memcached с помощью нескольких виртуальных машин Ubuntu

развертывание в Azure
Этот шаблон создает одну или несколько служб memcached на виртуальных машинах Ubuntu 14.04 в частной подсети. Он также создает одну общедоступную виртуальную машину Apache с тестовой страницей PHP, чтобы убедиться, что memcached установлен и доступен.
Миграция в базу данных SQL Azure с помощью Azure DMS

развертывание в Azure
Служба azure Database Migration Service (DMS) предназначена для упрощения процесса переноса локальных баз данных в Azure. DMS упрощает миграцию существующих локальных баз данных SQL Server и Oracle в Базу данных SQL Azure, Управляемый экземпляр SQL Azure или Microsoft SQL Server на виртуальной машине Azure. Этот шаблон будет развертывать экземпляр службы "Миграция базы данных Azure", виртуальную машину Azure с установленным сервером SQL Server, который будет выступать в качестве исходного сервера с предварительно созданной базой данных и целевым сервером базы данных SQL Azure, который будет иметь предварительно созданную схему базы данных, которая будет перенесена с исходного на целевой сервер. Шаблон также развертывает необходимые ресурсы, такие как сетевой адаптер, виртуальная сеть и т. д. для поддержки исходной виртуальной машины, службы DMS и целевого сервера.
min.io шлюза Azure

развертывание в Azure
Полное частное min.io развертывание шлюза Azure для предоставления API хранилища, соответствующего S3, поддерживаемого хранилищем BLOB-объектов
Аналитика API Moesif и монетизация

развертывание в Azure
Шаблон регистрирует вызовы API из службы "Управление API Azure" в аналитику API Moesif и платформу монетизации
Дополнительные возможности можно использовать в Фабрике данных Azure. Чтобы попробовать фабрики данных Azure, щелкните один щелчком.

развертывание в Azure
Этот шаблон создает конвейер фабрики данных для действия копирования из БОЛЬШОго двоичного объекта Azure в другой BLOB-объект Azure
многоуровневое приложение с NSG, ILB, AppGateway

развертывание в Azure
Этот шаблон развертывает виртуальную сеть, отделяет сеть через подсети, развертывает виртуальные машины и настраивает балансировку нагрузки.
диспетчер трафика нескольких уровней, ILB L4, L7 AppGateway

развертывание в Azure
Этот шаблон развертывает виртуальную сеть, отделяет сеть через подсети, развертывает виртуальные машины и настраивает балансировку нагрузки.
шаблон нескольких виртуальных машин с управляемым диском

развертывание в Azure
Этот шаблон создаст N числа виртуальных машин с управляемыми дисками, общедоступными IP-адресами и сетевыми интерфейсами. Он создаст виртуальные машины в одной группе доступности. Они будут подготовлены в виртуальной сети, которая также будет создана в рамках развертывания.
сетевого устройства VNS3 с несколькими клиентами

развертывание в Azure
VNS3 — это программное обеспечение только виртуальное устройство, которое предоставляет объединенные функции и функции устройства безопасности, контроллера доставки приложений и устройства унифицированного управления угрозами на пограничном облачном приложении. Основные преимущества, связанные с облачными сетями, Always on to end encryption, Федеративные центры обработки данных, облачные регионы, облачные поставщики и(или) контейнеры, создавая единое адресное пространство, проверяемое управление ключами шифрования, сетчатая сеть, управляемая сетью в масштабе, надежной высокой доступности в облаке, изоляция конфиденциальных приложений (быстрая сегментация сети), сегментация в приложениях, анализ всех данных в движении в облаке. Ключевые сетевые функции; виртуальный маршрутизатор, коммутатор, брандмауэр, концентратор vpn, распространитель многоадресной рассылки с подключаемыми модулями для WAF, NIDS, кэширования, прокси-подсистемы балансировки нагрузки и другие сетевые функции уровня 7, VNS3 не требует новых знаний или обучения для реализации, поэтому вы можете интегрироваться с существующим сетевым оборудованием.
несколько Windows-VM с пользовательским скриптом

развертывание в Azure
Несколько виртуальных машин Windows с настраиваемым сценарием.
модуль синхронизации электронной почты Nylas N1 в Debian

развертывание в Azure
Этот шаблон устанавливает и настраивает подсистему синхронизации с открытым исходным кодом Nylas N1 на виртуальной машине Debian.
платформы контейнеров Openshift 4.3

развертывание в Azure
Платформа контейнеров Openshift 4.3
веб-приложение веб- приложения портала CMS CMS

развертывание в Azure
Этот шаблон предоставляет простой способ развертывания Orchard CMS в веб-приложениях службы приложений Azure с включенным и настроенным модулем служб мультимедиа Azure.
расширение исправлений ос на виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон создает виртуальную машину Ubuntu и устанавливает расширение OSPatching
частное приложение-функция и защищенное частной конечной точкой хранилище

развертывание в Azure
Этот шаблон подготавливает приложение-функцию для плана Premium с частными конечными точками и взаимодействует с службой хранилища Azure по частным конечным точкам.
Подготовка приложения-функции в плане потребления

развертывание в Azure
Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения.
Подготовка приложения-функции, работающего на плана службы приложений

развертывание в Azure
Этот шаблон подготавливает приложение-функцию для выделенного плана размещения, то есть он будет запускаться и выставляться так же, как и любой сайт службы приложений.
Подготовка приложения-функции с исходным кодом, развернутым из GitHub

развертывание в Azure
Этот шаблон развертывает приложение-функцию, размещенное в новом выделенном плане службы приложений. Приложение-функция имеет дочерний ресурс, который обеспечивает параллельную интеграцию и развертывает код функции из репозитория GitHub.
функция плана потребления подготовки с помощью слота развертывания

развертывание в Azure
Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения.
прокси-сервер Python в Ubuntu с помощью расширения Пользовательского скрипта Linux

развертывание в Azure
Этот шаблон развертывает прокси-сервер Python на виртуальной машине Ubuntu. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс.
единого узла Qlik Sense Enterprise

развертывание в Azure
Этот шаблон подготавливает один узел Qlik Sense Enterprise. Принести собственную лицензию.
виртуальная машина Red Hat Enterprise Linux (RHEL 7.8 неуправляемая)

развертывание в Azure
Этот шаблон развернет виртуальную машину Red Hat Enterprise Linux (RHEL 7.8), используя образ виртуальной машины RHEL с оплатой по мере использования для выбранной версии виртуальной машины уровня "Стандартный"You-Go A1_v2 в расположении выбранной группы ресурсов с дополнительным диском данных 100 ГиБ, подключенным к виртуальной машине. Дополнительные расходы применяются к этому изображению. Дополнительные сведения см. на странице цен на виртуальную машину Azure.
Red Hat полнофункциональных кроссплатформенных средств разработки с агентом Team Services

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Red Hat с полным набором кроссплатформенных пакетов SDK и агента сборки Visual Studio Team Services Linux. После успешной подготовки виртуальной машины можно проверить установку агента сборки Team Services, выбрав параметры учетной записи Team Services в пулах агентов. Языки и инструменты поддерживаются: OpenJDK Java 6, 7 и 8; Ant, Maven и Gradle; npm и nodeJS; groovy и gulp; Gnu C и C++ вместе с make; Perl, Python, Ruby и Ruby on Rails; .NET Core; Подсистема Docker и Compose; и идти
решение Red Hat Linux 3 уровня в Azure

развертывание в Azure
Этот шаблон позволяет развернуть архитектуру уровня 3 с помощью виртуальных машин Red Hat Enterprise Linux 7.3. Архитектура включает виртуальные сети, внешние и внутренние подсистемы балансировки нагрузки, виртуальную машину переходов, группы безопасности сети и т. д., а также несколько виртуальных машин RHEL на каждом уровне
сервер Red Hat Tomcat для использования с развертываниями Team Services

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Red Hat под управлением Apache2 и Tomcat7 и включить поддержку задачи развертывания Apache Tomcat для Visual Studio Team Services, задачи копирования файлов по протоколу SSH и задачи отправки FTP (с помощью ftps), чтобы включить развертывание веб-приложений.
избыточной haproxy с подсистемой балансировки нагрузки Azure и с плавающей ip-

развертывание в Azure
Этот шаблон создает избыточное средство установки haproxy с 2 виртуальными машинами Ubuntu, настроенными за подсистемой балансировки нагрузки Azure с включенным плавающим IP-адресом. Каждая из виртуальных машин Ubuntu запускает haproxy для балансировки нагрузки запросов к другим виртуальным машинам приложений (в этом случае выполняется Apache). Keepalived обеспечивает избыточность для виртуальных машин haproxy, назначив главного IP-адреса и блокируя пробу подсистемы балансировки нагрузки в backup. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, сетевые интерфейсы.
службы удаленных рабочих столов с высоким уровнем доступности

развертывание в Azure
В этом примере кода шаблона ARM будет развернута коллекция сеансов удаленных рабочих столов 2019 лаборатории с высоким уровнем доступности. Цель — развернуть полностью избыточное высокодоступное решение для служб удаленных рабочих столов с помощью Windows Server 2019.
получение ключей доступа к службе хранилища Azure в шаблоне ARM

развертывание в Azure
Этот шаблон создаст учетную запись хранения, после чего он создаст подключение API, динамически извлекая первичный ключ учетной записи хранения. Затем подключение API используется в приложении логики в качестве триггера опроса для изменений BLOB-объектов.
ROS в Azure с виртуальной машины Windows

развертывание в Azure
Этот шаблон создает виртуальную машину Windows и устанавливает в нее ROS с помощью расширения CustomScript.
образе SAP NW 2 уровня, совместимом с Marketplace

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину с помощью операционной системы, поддерживаемой SAP.
Масштабируемое веб-приложение Umbraco CMS

развертывание в Azure
Этот шаблон предоставляет простой способ развертывания веб-приложения umbraco CMS в веб-приложениях службы приложений Azure.
Secure Ubuntu by Trailbot

развертывание в Azure
Этот шаблон предоставляет виртуальную машину Ubuntu, которая поставляется со специальным демоном с именем Trailbot Watcher, который отслеживает системные файлы и журналы, активирует смарт-политики при изменении и создает блокчейн-привязки, неизменяемый путь аудита всех происходящих с ними.
Пароль безопасной виртуальной машины с помощью Key Vault

развертывание в Azure
Этот шаблон позволяет развертывать простую виртуальную машину Windows, извлекая пароль, хранящийся в Key Vault. Поэтому пароль никогда не помещается в обычный текст в файл параметров шаблона
простое веб-приложение Umbraco CMS

развертывание в Azure
Этот шаблон предоставляет простой способ развертывания веб-приложения umbraco CMS в веб-приложениях службы приложений Azure.
Спина крутящего кластера

развертывание в Azure
Шаблон запускает кластер моментальный момент.
C SP подготовки SQL

развертывание в Azure
Microsoft Azure предлагает новую подписку, подписки CSP. Некоторые аспекты развертывания виртуальной машины SQL пока не поддерживаются в подписках CSP. Это включает расширение агента IaaS SQL, которое требуется для таких функций, как автоматическое резервное копирование SQL и автоматическое исправление SQL.
SQL Server 2014 с пакетом обновления 1 (SP1) Корпоративная все компоненты виртуальной машины SQL, включенные

развертывание в Azure
Этот шаблон создаст выпуск SQL Server 2014 с пакетом обновления 1 (SP1) с включенными функциями автоматического исправления, автоматического резервного копирования и интеграции Azure Key Vault.
SQL Server 2014 с пакетом обновления 1 (SP1) Корпоративная с автоматическим исправлением

развертывание в Azure
Этот шаблон создаст выпуск SQL Server 2014 с пакетом обновления 1 (SP1) с включенной функцией автоматического исправления.
SQL Server 2014 с пакетом обновления 2 (SP2) Enterprise с автоматическим резервным копированием

развертывание в Azure
Этот шаблон создаст выпуск SQL Server 2014 с пакетом обновления 2 (SP2) Enterprise с включенной функцией автоматического резервного копирования
группа доступности SQL Server в AKS

развертывание в Azure
При этом создается новый кластер AKS, а затем развертываются группы доступности SQL Server с помощью пакета CNAB, развернутого с помощью Duffle и ACI.
автономная среда Ethereum Studio

развертывание в Azure
Этот шаблон развертывает docker с автономной версией Ethereum Studio в Ubuntu.
учетная запись хранения с расширенной защитой от угроз

развертывание в Azure
Этот шаблон позволяет развернуть учетную запись хранения Azure с включенной расширенной защитой от угроз.
учетная запись хранения с политикой хранения SSE и удалением BLOB-объектов

развертывание в Azure
Этот шаблон создает учетную запись хранения с шифрованием службы хранилища и политикой удаления BLOB-объектов
виртуальная машина SUSE Linux Enterprise Server (SLES 12)

развертывание в Azure
Этот шаблон позволяет развернуть виртуальную машину SUSE Linux Enterprise Server (SLES 12) с помощью образа виртуальной машины SLES slesYou-Go SLES для выбранной версии на виртуальной машине Standard D1 в расположении выбранной группы ресурсов с дополнительным диском данных 100 ГиБ, подключенным к виртуальной машине. Дополнительные расходы применяются к этому изображению. Дополнительные сведения см. на странице цен на виртуальную машину Azure.
пробная версия расширения Symantec Endpoint Protection на виртуальной машине Windows

развертывание в Azure
Этот шаблон создает виртуальную машину Windows и настраивает пробную версию Symantec Endpoint Protection
Telegraf-InfluxDB-Grafana

развертывание в Azure
Этот шаблон позволяет развернуть экземпляр Telegraf-InfluxDB-Grafana на виртуальной машине Linux Ubuntu 14.04 LTS. При этом виртуальная машина будет развернута в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины и устанавливает компоненты Telegraf, InfluxDB и Grafana. Шаблон предоставляет конфигурацию телеграфа с подключаемыми модулями, включенными для метрик узла контейнеров Docker.
Terraform в Azure

развертывание в Azure
Этот шаблон позволяет развернуть рабочую станцию Terraform как виртуальную машину Linux с MSI.
двухуровневый узелjsapp-migration-to-containers-on-Azure

развертывание в Azure
Миграция двухуровневых приложений в контейнеры Azure и базу данных PaaS.
веб-сервер Ubuntu Apache2 с запрошенной тестовой страницей

развертывание в Azure
Этот шаблон позволяет быстро создать виртуальную машину Ubuntu под управлением Apache2 с содержимым тестовой страницы, определяемой как параметр. Это может быть полезно для быстрой проверки, демонстрации и прототипирования.
Полнофункциональных кроссплатформенных средств разработки с агентом Team Services

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину Ubuntu с полным набором кроссплатформенных пакетов SDK и агента сборки Visual Studio Team Services Linux. После успешной подготовки виртуальной машины можно проверить установку агента сборки Team Services, выбрав параметры учетной записи Team Services в пулах агентов. Языки и инструменты поддерживаются: OpenJDK Java 7 и 8; Ant, Maven и Gradle; npm и nodeJS; groovy и gulp; Gnu C и C++ вместе с make; Perl, Python, Ruby и Ruby on Rails; .NET; и идти
виртуальной машине Ubuntu с помощью агента OpenJDK 7/8, Maven и Team Services

развертывание в Azure
Этот шаблон позволяет создать компьютер сборки программного обеспечения виртуальной машины Ubuntu с помощью OpenJDK 7 и 8, Maven (и, следовательно, Ant) и агента сборки Visual Studio Team Services Linux. После успешной подготовки виртуальной машины можно проверить установку агента сборки Team Services, выполнив поиск параметров учетной записи Team Services в пулах агентов.
обновляет кластер Azure Stack HCI 22H2 до кластера 23H2

развертывание в Azure
Этот шаблон обновляет кластер Azure Stack HCI 22H2 до кластера 23H2 с помощью шаблона ARM.
Использование шаблона ARM для создания Центра Интернета вещей, маршрутизации и просмотра сообщений

развертывание в Azure
Используйте этот шаблон для развертывания Центра Интернета вещей и учетной записи хранения. Запустите приложение для отправки сообщений в концентратор, который направляется в хранилище, а затем просмотрите результаты.
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора

развертывание в Azure
В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями.
Использовать выходные данные из расширения пользовательского скрипта во время развертывания

развертывание в Azure
Это полезно для вычислений виртуальной машины для выполнения некоторых задач во время развертывания, которое Azure Resource Manager не предоставляет. Затем выходные данные этого вычисления (скрипта) можно использовать в другом месте развертывания. Это полезно, если вычислительный ресурс необходим в развертывании (например, прыжки, контроллер домена и т. д.), немного расточительным, если это не так.
Vert.x, OpenJDK, Apache и MySQL Server на виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон использует расширение Azure CustomScript для развертывания Vert.x, OpenJDK, Apache и MySQL Server в Ubuntu 14.04 LTS.
Виртуальная машина с портом RDP

развертывание в Azure
Создает виртуальную машину и создает правило NAT для RDP для виртуальной машины в подсистеме балансировки нагрузки
виртуальная машина с условными ресурсами

развертывание в Azure
Этот шаблон позволяет развертывать виртуальную машину Linux с помощью новых или существующих ресурсов для виртуальной сети, хранилища и общедоступного IP-адреса. Он также позволяет выбирать между SSH и паролем аутентификации. Шаблоны используют условия и функции логики для удаления необходимости вложенных развертываний.
Visual Studio 2019 CE с Docker Desktop

развертывание в Azure
Разработка контейнеров с помощью Visual Studio 2019 CE с Помощью Docker Desktop
виртуальные машины агента сборки Visual Studio и Visual Studio Team Services

развертывание в Azure
Этот шаблон расширяет шаблон виртуальной машины разработки Visual Studio. Она создает виртуальную машину в новой виртуальной сети, учетной записи хранения, сетевой адаптер и общедоступный IP-адрес с новым стеком вычислений, а затем устанавливает агент сборки Visual Studio Team Services.
шаблона рабочей нагрузки загрузки виртуальной машины

развертывание в Azure
Этот шаблон создает запрашиваемое количество виртуальных машин и одновременно загружает их для вычисления среднего времени загрузки виртуальной машины.
расширение VMAccess на виртуальной машине Ubuntu

развертывание в Azure
Этот шаблон создает виртуальную машину Ubuntu и устанавливает расширение VMAccess
виртуальные машины в зонах доступности с подсистемой балансировки нагрузки и NAT

развертывание в Azure
Этот шаблон позволяет создавать виртуальные машины, распределенные по зонам доступности с помощью подсистемы балансировки нагрузки, и настраивать правила NAT через подсистему балансировки нагрузки. Этот шаблон также развертывает виртуальную сеть, общедоступный IP-адрес и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин.
сетевое устройство VNS3 для подключения к облаку и безопасности

развертывание в Azure
VNS3 — это программное обеспечение только виртуальное устройство, которое предоставляет объединенные функции и функции устройства безопасности, контроллера доставки приложений и унифицированного устройства управления угрозами на пограничном облачном приложении. Ключевые преимущества, на основе облачных сетей, всегда в конце шифрования, федеративные центры обработки данных, облачные регионы, облачные поставщики и(или) контейнеры, создание единого адресного пространства, проверяемое управление ключами шифрования, сетчатая сеть, управляемая сетью в масштабе, надежной высокой доступности в облаке, изоляция конфиденциальных приложений (быстрое сегментирование сети с низкой стоимостью), сегментация в приложениях, анализ всех данных в движении в облаке. Ключевые сетевые функции; виртуальный маршрутизатор, коммутатор, брандмауэр, концентратор vpn, распространитель многоадресной рассылки, с подключаемыми модулями ДЛЯ WAF, NIDS, кэширования, прокси-сервера, подсистем балансировки нагрузки и других сетевых функций уровня 4 с уровнем 7, VNS3 не требует новых знаний или обучения для реализации, поэтому вы можете интегрировать с существующим сетевым оборудованием.
веб-приложение с базой данных SQL, Azure Cosmos DB, поиском Azure

развертывание в Azure
Этот шаблон подготавливает веб-приложение, базу данных SQL, Azure Cosmos DB, поиск Azure и Application Insights.
веб-приложение с ведением журнала диагностики в контейнере BLOB-объектов

развертывание в Azure
Развертывание веб-приложения с ведением журнала диагностики в контейнере BLOB-объектов учетной записи хранения.
WildFly 18 в CentOS 8 (автономная виртуальная машина)

развертывание в Azure
Этот шаблон позволяет создать виртуальную машину CentOS 8 под управлением WildFly 18.0.1.Final, а также развернуть веб-приложение с именем JBoss-EAP в Azure, вы можете войти в консоль администрирования с помощью имени пользователя и пароля Wildfly, настроенного во время развертывания.
узле Windows Docker с предварительно установленной Portainer и Traefik

развертывание в Azure
Узел Windows Docker с предустановленным портиком и Traefik
виртуальной машине Windows Server с SSH

развертывание в Azure
Разверните одну виртуальную машину Windows с поддержкой Open SSH, чтобы подключиться через SSH с помощью проверки подлинности на основе ключей.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса storageAccounts можно развернуть с помощью операций, целевых:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Storage/storageAccounts@2021-09-01"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  kind = "string"
  location = "string"
  sku = {
    name = "string"
  }
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    extendedLocation = {
      name = "string"
      type = "string"
    }
    properties = {
      accessTier = "string"
      allowBlobPublicAccess = bool
      allowCrossTenantReplication = bool
      allowedCopyScope = "string"
      allowSharedKeyAccess = bool
      azureFilesIdentityBasedAuthentication = {
        activeDirectoryProperties = {
          accountType = "string"
          azureStorageSid = "string"
          domainGuid = "string"
          domainName = "string"
          domainSid = "string"
          forestName = "string"
          netBiosDomainName = "string"
          samAccountName = "string"
        }
        defaultSharePermission = "string"
        directoryServiceOptions = "string"
      }
      customDomain = {
        name = "string"
        useSubDomainName = bool
      }
      defaultToOAuthAuthentication = bool
      dnsEndpointType = "string"
      encryption = {
        identity = {
          federatedIdentityClientId = "string"
          userAssignedIdentity = "string"
        }
        keySource = "string"
        keyvaultproperties = {
          keyname = "string"
          keyvaulturi = "string"
          keyversion = "string"
        }
        requireInfrastructureEncryption = bool
        services = {
          blob = {
            enabled = bool
            keyType = "string"
          }
          file = {
            enabled = bool
            keyType = "string"
          }
          queue = {
            enabled = bool
            keyType = "string"
          }
          table = {
            enabled = bool
            keyType = "string"
          }
        }
      }
      immutableStorageWithVersioning = {
        enabled = bool
        immutabilityPolicy = {
          allowProtectedAppendWrites = bool
          immutabilityPeriodSinceCreationInDays = int
          state = "string"
        }
      }
      isHnsEnabled = bool
      isLocalUserEnabled = bool
      isNfsV3Enabled = bool
      isSftpEnabled = bool
      keyPolicy = {
        keyExpirationPeriodInDays = int
      }
      largeFileSharesState = "string"
      minimumTlsVersion = "string"
      networkAcls = {
        bypass = "string"
        defaultAction = "string"
        ipRules = [
          {
            action = "Allow"
            value = "string"
          }
        ]
        resourceAccessRules = [
          {
            resourceId = "string"
            tenantId = "string"
          }
        ]
        virtualNetworkRules = [
          {
            action = "Allow"
            id = "string"
            state = "string"
          }
        ]
      }
      publicNetworkAccess = "string"
      routingPreference = {
        publishInternetEndpoints = bool
        publishMicrosoftEndpoints = bool
        routingChoice = "string"
      }
      sasPolicy = {
        expirationAction = "string"
        sasExpirationPeriod = "string"
      }
      supportsHttpsTrafficOnly = bool
    }
  })
}

Значения свойств

AccountImmutabilityPolicyProperties

Имя Описание Ценность
allowProtectedAppendWrites Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. bool
неизменяемостьPeriodSinceCreationInDays Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. int

Ограничения целостности:
Минимальное значение = 1
Максимальное значение = 146000
государство Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. "Отключено"
"Заблокировано"
"Разблокировано"

ActiveDirectoryProperties

Имя Описание Ценность
accountType Указывает тип учетной записи Active Directory для службы хранилища Azure. "Компьютер"
"Пользователь"
azureStorageSid Указывает идентификатор безопасности (SID) для службы хранилища Azure. строка (обязательно)
domainGuid Указывает GUID домена. строка (обязательно)
domainName Указывает основной домен, для которому является DNS-сервер AD. строка (обязательно)
domainSid Указывает идентификатор безопасности (SID). строка (обязательно)
имя леса Указывает лес Active Directory для получения. строка (обязательно)
netBiosDomainName Указывает доменное имя NetBIOS. строка (обязательно)
samAccountName Указывает имя SAMAccountName Active Directory для службы хранилища Azure. струна

AzureFilesIdentityBasedAuthentication

Имя Описание Ценность
activeDirectoryProperties Обязательно, если выберите AD. ActiveDirectoryProperties
defaultSharePermission Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. "Нет"
"StorageFileDataSmbShareContributor"
"StorageFileDataSmbShareElevatedContributor"
StorageFileDataSmbShareReader
directoryServiceOptions Указывает используемую службу каталогов. AADDS
Ad
"Нет" (обязательно)

CustomDomain

Имя Описание Ценность
имя Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. строка (обязательно)
useSubDomainName Указывает, включена ли непрямая проверка CName. Значение по умолчанию — false. Это должно быть задано только для обновлений. bool

Шифрование

Имя Описание Ценность
тождество Удостоверение, используемое при хранении шифрования на стороне службы. EncryptionIdentity
keySource Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault Microsoft.Keyvault
Microsoft.Storage (обязательно)
keyvaultproperties Свойства, предоставляемые хранилищем ключей. KeyVaultProperties
requireInfrastructureEncryption Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. bool
Услуги Список служб, поддерживающих шифрование. EncryptionServices

EncryptionIdentity

Имя Описание Ценность
federatedIdentityClientId ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. струна
userAssignedIdentity Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. струна

EncryptionService

Имя Описание Ценность
Включен Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. bool
keyType Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. "Учетная запись"
"Служба"

EncryptionServices

Имя Описание Ценность
капля Функция шифрования службы хранилища BLOB-объектов. EncryptionService
файл Функция шифрования службы хранилища файлов. EncryptionService
очередь Функция шифрования службы хранилища очередей. EncryptionService
стол Функция шифрования службы хранилища таблиц. EncryptionService

ExtendedLocation

Имя Описание Ценность
имя Имя расширенного расположения. струна
тип Тип расширенного расположения. EdgeZone

Тождество

Имя Описание Ценность
тип Тип удостоверения. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Имя Описание Ценность

НеизменяемыйStorageAccount

Имя Описание Ценность
Включен Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. bool
НеизменяемостьPolicy Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. AccountImmutabilityPolicyProperties

IPRule

Имя Описание Ценность
действие Действие правила ACL ДЛЯ IP-адресов. "Разрешить"
ценность Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. строка (обязательно)

KeyPolicy

Имя Описание Ценность
keyExpirationPeriodInDays Срок действия ключа в днях. int (обязательно)

KeyVaultProperties

Имя Описание Ценность
имя ключа Имя ключа KeyVault. струна
keyvaulturi Универсальный код ресурса (URI) keyVault. струна
keyversion Версия ключа KeyVault. струна

Microsoft.Storage/storageAccounts

Имя Описание Ценность
extendedLocation Необязательный. Задайте расширенное расположение ресурса. Если не задано, учетная запись хранения будет создана в основном регионе Azure. В противном случае он будет создан в указанном расширенном расположении ExtendedLocation
тождество Удостоверение ресурса. удостоверения
добрый Обязательно. Указывает тип учетной записи хранения. BlobStorage
BlockBlobStorage
FileStorage
"Хранилище"
StorageV2 (обязательно)
местоположение Обязательно. Возвращает или задает расположение ресурса. Это будет один из поддерживаемых и зарегистрированных регионов Azure Geo (например, западная часть США, восточная часть США, юго-восточная Азия и т. д.). Георегион ресурса не может быть изменен после его создания, но если в обновлении указан идентичный географический регион, запрос завершится успешно. строка (обязательно)
имя Имя ресурса струна

Ограничения целостности:
Минимальная длина = 3
Максимальная длина = 3 (обязательно)
свойства Параметры, используемые для создания учетной записи хранения. StorageAccountPropertiesCreateParametersOrStorageAccountProperties
SKU Обязательно. Возвращает или задает имя SKU. Sku (обязательно)
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Storage/storageAccounts@2021-09-01"

NetworkRuleSet

Имя Описание Ценность
обходить Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала Метрика AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. AzureServices
Ведение журнала
"Метрики"
"Нет"
defaultAction Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. "Разрешить"
"Запрет" (обязательно)
ipRules Задает правила ACL IP-адресов IPRule[]
resourceAccessRules Задает правила доступа к ресурсам ResourceAccessRule[]
virtualNetworkRules Задает правила виртуальной сети VirtualNetworkRule[]

ResourceAccessRule

Имя Описание Ценность
resourceId Идентификатор ресурса струна
tenantId Идентификатор клиента струна

МаршрутизацияPreference

Имя Описание Ценность
publishInternetEndpoints Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. bool
publishMicrosoftEndpoints Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. bool
маршрутизацияChoice Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. InternetRouting
MicrosoftRouting

SasPolicy

Имя Описание Ценность
истечение срока действия Действие истечения срока действия SAS. Может быть только журнал. Log (обязательно)
sasExpirationPeriod Срок действия SAS DD.HH:MM:SS. строка (обязательно)

Sku

Имя Описание Ценность
имя Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. "Premium_LRS"
"Premium_ZRS"
"Standard_GRS"
"Standard_GZRS"
"Standard_LRS"
"Standard_RAGRS"
"Standard_RAGZRS"
"Standard_ZRS" (обязательно)

StorageAccountCreateParametersTags

Имя Описание Ценность

StorageAccountPropertiesCreateParametersOrStorageAccountProperties

Имя Описание Ценность
accessTier Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". "Прохладно"
"Горячий"
"Премиум"
allowBlobPublicAccess Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение true для этого свойства. bool
allowCrossTenantReplication Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства. bool
allowedCopyScope Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. AAD
PrivateLink
allowSharedKeyAccess Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. bool
azureFilesIdentityBasedAuthentication Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. AzureFilesIdentityBasedAuthentication
customDomain Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. В настоящее время поддерживается только один личный домен для каждой учетной записи хранения. Чтобы очистить существующий личный домен, используйте пустую строку для свойства имени личного домена. CustomDomain
defaultToOAuthAuthAuthentication Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. bool
dnsEndpointType Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. AzureDnsZone
"Стандартный"
шифрование Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. шифрования
неизменяемыеStorageWithVersioning Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех новых контейнеров в учетной записи по умолчанию. неизменяемыеStorageAccount
isHnsEnabled Имя учетной записи включено, если задано значение true. bool
isLocalUserEnabled Включает функцию локальных пользователей, если задано значение true bool
isNfsV3Enabled Поддержка протокола NFS 3.0 включена, если задано значение true. bool
isSftpEnabled Включает протокол безопасной передачи файлов, если задано значение true bool
keyPolicy KeyPolicy, назначенный учетной записи хранения. KeyPolicy
largeFileSharesState Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. "Отключено"
"Включено"
minimumTlsVersion Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. "TLS1_0"
"TLS1_1"
"TLS1_2"
networkAcls Набор правил сети NetworkRuleSet
publicNetworkAccess Разрешить или запретить доступ к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено" или "Отключено". "Отключено"
"Включено"
маршрутизацияPreference Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных МаршрутизацияPreference
sasPolicy SasPolicy, назначенный учетной записи хранения. SasPolicy
supportsHttpsTrafficOnly Разрешает трафик https только службе хранилища, если задано значение true. Значение по умолчанию равно true, так как API версии 2019-04-01. bool

UserAssignedIdentity

Имя Описание Ценность

VirtualNetworkRule

Имя Описание Ценность
действие Действие правила виртуальной сети. "Разрешить"
идентификатор Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. строка (обязательно)
государство Возвращает состояние правила виртуальной сети. "Отмена подготовки"
"Не удалось"
NetworkSourceDeleted
Подготовка
"Успешно"