Хранилище Microsoft.StorageAccounts 2021-09-01
- последние
- 2023-05-01
- 2023-04-01
- 2023-01-01
- 2022-09-01
- 2022-05-01
- 2021-09-01
- 2021-08-01
- 2021-06-01
- 2021-04-01
- 2021-02-01
- 2021-01-01
- 2020-08-01-preview
- 2019-06-01
- 2019-04-01
- 2018-11-01
- 2018-07-01
- 2018-03-01-preview
- 2018-02-01
- 2017-10-01
- 2017-06-01
- 2016-12-01
- 2016-05-01
- 2016-01-01
- 2015-06-15
- 2015-05-01-preview
Определение ресурсов Bicep
Тип ресурса storageAccounts можно развернуть с помощью операций, целевых:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Storage/storageAccounts, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Storage/storageAccounts@2021-09-01' = {
extendedLocation: {
name: 'string'
type: 'string'
}
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
accessTier: 'string'
allowBlobPublicAccess: bool
allowCrossTenantReplication: bool
allowedCopyScope: 'string'
allowSharedKeyAccess: bool
azureFilesIdentityBasedAuthentication: {
activeDirectoryProperties: {
accountType: 'string'
azureStorageSid: 'string'
domainGuid: 'string'
domainName: 'string'
domainSid: 'string'
forestName: 'string'
netBiosDomainName: 'string'
samAccountName: 'string'
}
defaultSharePermission: 'string'
directoryServiceOptions: 'string'
}
customDomain: {
name: 'string'
useSubDomainName: bool
}
defaultToOAuthAuthentication: bool
dnsEndpointType: 'string'
encryption: {
identity: {
federatedIdentityClientId: 'string'
userAssignedIdentity: 'string'
}
keySource: 'string'
keyvaultproperties: {
keyname: 'string'
keyvaulturi: 'string'
keyversion: 'string'
}
requireInfrastructureEncryption: bool
services: {
blob: {
enabled: bool
keyType: 'string'
}
file: {
enabled: bool
keyType: 'string'
}
queue: {
enabled: bool
keyType: 'string'
}
table: {
enabled: bool
keyType: 'string'
}
}
}
immutableStorageWithVersioning: {
enabled: bool
immutabilityPolicy: {
allowProtectedAppendWrites: bool
immutabilityPeriodSinceCreationInDays: int
state: 'string'
}
}
isHnsEnabled: bool
isLocalUserEnabled: bool
isNfsV3Enabled: bool
isSftpEnabled: bool
keyPolicy: {
keyExpirationPeriodInDays: int
}
largeFileSharesState: 'string'
minimumTlsVersion: 'string'
networkAcls: {
bypass: 'string'
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
resourceAccessRules: [
{
resourceId: 'string'
tenantId: 'string'
}
]
virtualNetworkRules: [
{
action: 'Allow'
id: 'string'
state: 'string'
}
]
}
publicNetworkAccess: 'string'
routingPreference: {
publishInternetEndpoints: bool
publishMicrosoftEndpoints: bool
routingChoice: 'string'
}
sasPolicy: {
expirationAction: 'string'
sasExpirationPeriod: 'string'
}
supportsHttpsTrafficOnly: bool
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
AccountImmutabilityPolicyProperties
Имя | Описание | Ценность |
---|---|---|
allowProtectedAppendWrites | Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. | bool |
неизменяемостьPeriodSinceCreationInDays | Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. | int Ограничения целостности: Минимальное значение = 1 Максимальное значение = 146000 |
государство | Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. | "Отключено" "Заблокировано" "Разблокировано" |
ActiveDirectoryProperties
Имя | Описание | Ценность |
---|---|---|
accountType | Указывает тип учетной записи Active Directory для службы хранилища Azure. | "Компьютер" "Пользователь" |
azureStorageSid | Указывает идентификатор безопасности (SID) для службы хранилища Azure. | строка (обязательно) |
domainGuid | Указывает GUID домена. | строка (обязательно) |
domainName | Указывает основной домен, для которому является DNS-сервер AD. | строка (обязательно) |
domainSid | Указывает идентификатор безопасности (SID). | строка (обязательно) |
имя леса | Указывает лес Active Directory для получения. | строка (обязательно) |
netBiosDomainName | Указывает доменное имя NetBIOS. | строка (обязательно) |
samAccountName | Указывает имя SAMAccountName Active Directory для службы хранилища Azure. | струна |
AzureFilesIdentityBasedAuthentication
Имя | Описание | Ценность |
---|---|---|
activeDirectoryProperties | Обязательно, если выберите AD. | ActiveDirectoryProperties |
defaultSharePermission | Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. | "Нет" "StorageFileDataSmbShareContributor" "StorageFileDataSmbShareElevatedContributor" StorageFileDataSmbShareReader |
directoryServiceOptions | Указывает используемую службу каталогов. | AADDS Ad "Нет" (обязательно) |
CustomDomain
Имя | Описание | Ценность |
---|---|---|
имя | Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. | строка (обязательно) |
useSubDomainName | Указывает, включена ли непрямая проверка CName. Значение по умолчанию — false. Это должно быть задано только для обновлений. | bool |
Шифрование
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение, используемое при хранении шифрования на стороне службы. | EncryptionIdentity |
keySource | Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault | Microsoft.Keyvault Microsoft.Storage (обязательно) |
keyvaultproperties | Свойства, предоставляемые хранилищем ключей. | KeyVaultProperties |
requireInfrastructureEncryption | Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. | bool |
Услуги | Список служб, поддерживающих шифрование. | EncryptionServices |
EncryptionIdentity
Имя | Описание | Ценность |
---|---|---|
federatedIdentityClientId | ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. | струна |
userAssignedIdentity | Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. | струна |
EncryptionService
Имя | Описание | Ценность |
---|---|---|
Включен | Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. | bool |
keyType | Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. | "Учетная запись" "Служба" |
EncryptionServices
Имя | Описание | Ценность |
---|---|---|
капля | Функция шифрования службы хранилища BLOB-объектов. | EncryptionService |
файл | Функция шифрования службы хранилища файлов. | EncryptionService |
очередь | Функция шифрования службы хранилища очередей. | EncryptionService |
стол | Функция шифрования службы хранилища таблиц. | EncryptionService |
ExtendedLocation
Имя | Описание | Ценность |
---|---|---|
имя | Имя расширенного расположения. | струна |
тип | Тип расширенного расположения. | EdgeZone |
Тождество
Имя | Описание | Ценность |
---|---|---|
тип | Тип удостоверения. | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
userAssignedIdentities | Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Имя | Описание | Ценность |
---|
НеизменяемыйStorageAccount
Имя | Описание | Ценность |
---|---|---|
Включен | Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. | bool |
НеизменяемостьPolicy | Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. | AccountImmutabilityPolicyProperties |
IPRule
Имя | Описание | Ценность |
---|---|---|
действие | Действие правила ACL ДЛЯ IP-адресов. | "Разрешить" |
ценность | Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. | строка (обязательно) |
KeyPolicy
Имя | Описание | Ценность |
---|---|---|
keyExpirationPeriodInDays | Срок действия ключа в днях. | int (обязательно) |
KeyVaultProperties
Имя | Описание | Ценность |
---|---|---|
имя ключа | Имя ключа KeyVault. | струна |
keyvaulturi | Универсальный код ресурса (URI) keyVault. | струна |
keyversion | Версия ключа KeyVault. | струна |
Microsoft.Storage/storageAccounts
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Необязательный. Задайте расширенное расположение ресурса. Если не задано, учетная запись хранения будет создана в основном регионе Azure. В противном случае он будет создан в указанном расширенном расположении | ExtendedLocation |
тождество | Удостоверение ресурса. | удостоверения |
добрый | Обязательно. Указывает тип учетной записи хранения. | BlobStorage BlockBlobStorage FileStorage "Хранилище" StorageV2 (обязательно) |
местоположение | Обязательно. Возвращает или задает расположение ресурса. Это будет один из поддерживаемых и зарегистрированных регионов Azure Geo (например, западная часть США, восточная часть США, юго-восточная Азия и т. д.). Георегион ресурса не может быть изменен после его создания, но если в обновлении указан идентичный географический регион, запрос завершится успешно. | строка (обязательно) |
имя | Имя ресурса | струна Ограничения целостности: Минимальная длина = 3 Максимальная длина = 3 (обязательно) |
свойства | Параметры, используемые для создания учетной записи хранения. | StorageAccountPropertiesCreateParametersOrStorageAccountProperties |
SKU | Обязательно. Возвращает или задает имя SKU. | Sku (обязательно) |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
NetworkRuleSet
Имя | Описание | Ценность | ||
---|---|---|---|---|
обходить | Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала | Метрика | AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. | AzureServices Ведение журнала "Метрики" "Нет" |
defaultAction | Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. | "Разрешить" "Запрет" (обязательно) |
||
ipRules | Задает правила ACL IP-адресов | IPRule[] | ||
resourceAccessRules | Задает правила доступа к ресурсам | ResourceAccessRule[] | ||
virtualNetworkRules | Задает правила виртуальной сети | VirtualNetworkRule[] |
ResourceAccessRule
Имя | Описание | Ценность |
---|---|---|
resourceId | Идентификатор ресурса | струна |
tenantId | Идентификатор клиента | струна |
МаршрутизацияPreference
Имя | Описание | Ценность |
---|---|---|
publishInternetEndpoints | Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. | bool |
publishMicrosoftEndpoints | Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. | bool |
маршрутизацияChoice | Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. | InternetRouting MicrosoftRouting |
SasPolicy
Имя | Описание | Ценность |
---|---|---|
истечение срока действия | Действие истечения срока действия SAS. Может быть только журнал. | Log (обязательно) |
sasExpirationPeriod | Срок действия SAS DD.HH:MM:SS. | строка (обязательно) |
Sku
Имя | Описание | Ценность |
---|---|---|
имя | Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. | "Premium_LRS" "Premium_ZRS" "Standard_GRS" "Standard_GZRS" "Standard_LRS" "Standard_RAGRS" "Standard_RAGZRS" "Standard_ZRS" (обязательно) |
StorageAccountCreateParametersTags
Имя | Описание | Ценность |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
Имя | Описание | Ценность |
---|---|---|
accessTier | Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". | "Прохладно" "Горячий" "Премиум" |
allowBlobPublicAccess | Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение true для этого свойства. | bool |
allowCrossTenantReplication | Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства. | bool |
allowedCopyScope | Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. | AAD PrivateLink |
allowSharedKeyAccess | Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. | bool |
azureFilesIdentityBasedAuthentication | Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. | AzureFilesIdentityBasedAuthentication |
customDomain | Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. В настоящее время поддерживается только один личный домен для каждой учетной записи хранения. Чтобы очистить существующий личный домен, используйте пустую строку для свойства имени личного домена. | CustomDomain |
defaultToOAuthAuthAuthentication | Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. | bool |
dnsEndpointType | Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. | AzureDnsZone "Стандартный" |
шифрование | Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. | шифрования |
неизменяемыеStorageWithVersioning | Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех новых контейнеров в учетной записи по умолчанию. | неизменяемыеStorageAccount |
isHnsEnabled | Имя учетной записи включено, если задано значение true. | bool |
isLocalUserEnabled | Включает функцию локальных пользователей, если задано значение true | bool |
isNfsV3Enabled | Поддержка протокола NFS 3.0 включена, если задано значение true. | bool |
isSftpEnabled | Включает протокол безопасной передачи файлов, если задано значение true | bool |
keyPolicy | KeyPolicy, назначенный учетной записи хранения. | KeyPolicy |
largeFileSharesState | Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. | "Отключено" "Включено" |
minimumTlsVersion | Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. | "TLS1_0" "TLS1_1" "TLS1_2" |
networkAcls | Набор правил сети | NetworkRuleSet |
publicNetworkAccess | Разрешить или запретить доступ к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено" или "Отключено". | "Отключено" "Включено" |
маршрутизацияPreference | Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных | МаршрутизацияPreference |
sasPolicy | SasPolicy, назначенный учетной записи хранения. | SasPolicy |
supportsHttpsTrafficOnly | Разрешает трафик https только службе хранилища, если задано значение true. Значение по умолчанию равно true, так как API версии 2019-04-01. | bool |
UserAssignedIdentity
Имя | Описание | Ценность |
---|
VirtualNetworkRule
Имя | Описание | Ценность |
---|---|---|
действие | Действие правила виртуальной сети. | "Разрешить" |
идентификатор | Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. | строка (обязательно) |
государство | Возвращает состояние правила виртуальной сети. | "Отмена подготовки" "Не удалось" NetworkSourceDeleted Подготовка "Успешно" |
Примеры краткого руководства
Следующие примеры краткого руководства по развертыванию этого типа ресурса.
Bicep-файл | Описание |
---|---|
101-1vm-2nics-2subnets-1vnet | Создает новую виртуальную машину с двумя сетевыми адаптерами, которые подключаются к двум разным подсетям в одной виртуальной сети. |
2 виртуальных машин в виртуальной сети — правила внутренней подсистемы балансировки нагрузки и балансировки нагрузки | Этот шаблон позволяет создавать 2 виртуальные машины в виртуальной сети и в внутренней подсистеме балансировки нагрузки и настраивать правило балансировки нагрузки в порте 80. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, группу доступности и сетевые интерфейсы. |
кластер AKS с шлюзом NAT и шлюзом приложений | В этом примере показано, как развернуть кластер AKS с шлюзом NAT для исходящих подключений и шлюза приложений для входящих подключений. |
кластер AKS с контроллером входящего трафика шлюза приложений | В этом примере показано, как развернуть кластер AKS с помощью шлюза приложений, контроллера входящего трафика шлюза приложений, реестра контейнеров Azure, Log Analytics и Key Vault |
базовая настройка Azure AI Studio | В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio | В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio | В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
ограниченной сети Azure AI Studio | Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
ограниченной сети Azure AI Studio | Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
Azure AI Studio с проверки подлинности идентификатора Microsoft Entra | Этот набор шаблонов демонстрирует настройку Azure AI Studio с проверкой подлинности идентификатора Microsoft Entra для зависимых ресурсов, таких как службы ИИ Azure и служба хранилища Azure. |
Azure Digital Twins со службой функции и приватного канала | Этот шаблон создает службу Azure Digital Twins, настроенную с помощью подключенной к виртуальной сети Функции Azure, которая может взаимодействовать через конечную точку приватного канала с Digital Twins. Он также создает частную зону DNS, чтобы разрешить простое разрешение имен узлов конечной точки Digital Twins из виртуальной сети на внутренний IP-адрес внутренней подсети частной конечной точки. Имя узла хранится в качестве параметра функции Azure с именем "ADT_ENDPOINT". |
приложение-функцию Azure и функцию, активированную ПО HTTP, | Этот пример развертывает приложение-функцию Azure и встроенную функцию, активированную ПО HTTP, в шаблоне. Он также развертывает Key Vault и заполняет секрет ключом узла приложения-функции. |
приложение-функция Azure, размещенное в плане потребления Linux | Этот шаблон подготавливает приложение-функцию в плане потребления Linux, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. |
приложение-функцию Azure с слота развертывания | Этот шаблон подготавливает приложение-функцию для плана Premium с рабочим слотом и дополнительным слотом развертывания. |
приложение-функцию Azure с концентратором событий и управляемым удостоверением | его шаблон подготавливает приложение-функцию Azure в плане потребления Linux, а также концентратор событий, службу хранилища Azure и Application Insights. Приложение-функция может использовать управляемое удостоверение для подключения к концентратору событий и учетной записи хранения. |
приложение-функцию Azure с интеграции с виртуальной сетью | Этот шаблон подготавливает приложение-функцию для плана Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть. |
сквозной настройке машинного обучения Azure | В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
сквозной настройке машинного обучения Azure (устаревшая версия) | В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
шифрование учетной записи хранения Azure с помощью ключа, управляемого клиентом | Этот шаблон развертывает учетную запись хранения с ключом, управляемым клиентом, для шифрования, созданного и размещенного в Key Vault. |
Создание учетной записи пакетной службы с помощью шаблона | Этот шаблон создает учетную запись пакетной службы и учетную запись хранения. |
краткое руководство по созданию большого двоичного объекта для средства копирования данных фабрики данных | Этот шаблон создает хранилище BLOB-объектов и отправляет файл для краткого руководства по копированию данных |
создание профиля CDN, конечной точки и учетной записи хранения | Этот шаблон создает профиль CDN и конечную точку CDN с источником в качестве учетной записи хранения. Обратите внимание, что пользователю необходимо создать общедоступный контейнер в учетной записи хранения, чтобы конечная точка CDN служила содержимому из учетной записи хранения. |
Создание общего ресурса данных из учетной записи хранения | Этот шаблон создает общую папку данных из учетной записи хранения |
Создание учетной записи служб мультимедиа с помощью шаблона | Этот шаблон создает учетную запись служб мультимедиа Azure с учетной записью хранения. |
создание частного кластера AKS | В этом примере показано, как создать частный кластер AKS в виртуальной сети вместе с виртуальной машиной jumpbox. |
создание настройки песочницы брандмауэра Azure с виртуальными машинами Linux | Этот шаблон создает виртуальную сеть с 3 подсетями (подсетью сервера, подсетью jumpbox и подсетью AzureFirewall), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR для указания на брандмауэр Azure для подсети сервера и брандмауэра Azure с 1 или несколькими общедоступными IP-адресами, 1 примером правила приложения, 1 примером сетевого правила и частными диапазонами по умолчанию |
создание настройки песочницы брандмауэра Azure с зонами | Этот шаблон создает виртуальную сеть с тремя подсетями (подсетью сервера, подсетью прыжка и подсетью брандмауэра Azure), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR, указывающим на брандмауэр Azure для СервераSubnet, брандмауэр Azure с одним или несколькими общедоступными IP-адресами, одним примером правила приложения и одним примером сетевого правила и брандмауэра Azure в зонах доступности 1, 2 и 3. |
Создание стандартной внутренней подсистемы балансировки нагрузки | Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с портом балансировки нагрузки правил 80 |
создание стандартной учетной записи хранения | Этот шаблон создает учетную запись хранения уровня "Стандартный" |
Создание учетной записи хранения с общей папкой | Этот шаблон создает учетную запись хранения Azure и общую папку. |
Создание учетной записи хранения с несколькими контейнерами BLOB-объектов | Создает учетную запись хранения Azure и несколько контейнеров BLOB-объектов. |
Создание учетной записи хранения с несколькими общими папками | Создает учетную запись хранения Azure и несколько общих папок. |
создание учетной записи хранения с помощью SSE | Этот шаблон создает учетную запись хранения с шифрованием службы хранилища для неактивных данных |
Создание подписки, resourceGroup и storageAccount | Этот шаблон — это шаблон группы управления, который создаст подписку, группу ресурсов и хранилищеAccount в том же шаблоне. Его можно использовать только для режима выставления счетов с соглашением Enterprise. Официальная документация показывает изменения, необходимые для других типов учетных записей. |
Создание фабрики данных версии 2 | Этот шаблон создает фабрику данных версии 2, которая копирует данные из папки в хранилище BLOB-объектов Azure в другую папку в хранилище. |
создание виртуальной машины с несколькими сетевыми адаптерами и доступными RDP | Этот шаблон позволяет создавать виртуальные машины с несколькими сетевыми интерфейсами (2) и подключением RDP с настроенным балансировщиком нагрузки и правилом NAT для входящего трафика. С помощью этого шаблона можно легко добавить дополнительные сетевые адаптеры. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и 2 сетевые интерфейсы (интерфейсные и внутренние интерфейсы). |
создание сайта WordPress | Этот шаблон создает сайт WordPress в экземпляре контейнера |
создание целевого объекта вычислений AKS с частным IP-адресом | Этот шаблон создает целевой объект вычислений AKS в данной рабочей области службы машинного обучения Azure с частным IP-адресом. |
создание брандмауэра Azure с помощью ipGroups | Этот шаблон создает брандмауэр Azure с правилами приложений и сети, ссылающимися на группы IP. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox |
создание рабочей области службы машинного обучения Azure | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В этой конфигурации описывается минимальный набор ресурсов, необходимых для начала работы с Машинным обучением Azure. |
Создание рабочей области службы машинного обучения Azure (CMK) | Этот шаблон развертывания указывает, как создать рабочую область Машинного обучения Azure с шифрованием на стороне службы с помощью ключей шифрования. |
Создание рабочей области службы машинного обучения Azure (CMK) | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В примере показано, как настроить машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом. |
Создание рабочей области службы машинного обучения Azure (устаревшая версия) | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
создание рабочей области службы машинного обучения Azure (vnet) | Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
создание учетной записи хранения Azure и контейнера BLOB-объектов в Azure | Этот шаблон создает учетную запись хранения Azure и контейнер BLOB-объектов. |
Создание сервера SFTP по запросу с постоянным хранилищем | Этот шаблон демонстрирует сервер SFTP по запросу с помощью экземпляра контейнера Azure (ACI). |
создание классического Ubuntu GNOME | Этот шаблон создает компьютер ubuntu для настольных компьютеров. Это отлично подходит для использования в качестве прыжка за NAT. |
создание подписки на хранилище BLOB-объектов и сетку событий в BLOB-объектов | Создает учетную запись хранения BLOB-объектов Azure, а затем создает подписку сетки событий для этого БОЛЬШОго двоичного объекта. |
создание приложения-функции и защищенного частной конечной точкой хранилища | Этот шаблон позволяет развернуть приложение-функцию Azure, которое взаимодействует с хранилищем Azure через частные конечные точки. |
создание Key Vault с включенным ведением журнала | Этот шаблон создает Azure Key Vault и учетную запись хранения Azure, которая используется для ведения журнала. При необходимости создается блокировка ресурсов для защиты ресурсов Key Vault и ресурсов хранилища. |
создание виртуальной машины Ubuntu, предварительно заполненной агента Puppet | Этот шаблон создает виртуальную машину Ubuntu и устанавливает агент Puppet в него с помощью расширения CustomScript. |
создание хранилища служб восстановления и включение диагностики | Этот шаблон создает хранилище служб восстановления и включает диагностику для Azure Backup. Это также развертывает учетную запись хранения и рабочую область oms. |
создание учетной записи хранения & включить защиту с помощью Backup Vault | Шаблон, создающий учетную запись хранения и включение оперативного и хранилища резервного копирования с помощью Backup Vault |
создание учетной записи хранения с поддержкой SFTP | Создает учетную запись хранения Azure и контейнер BLOB-объектов, к которому можно получить доступ с помощью протокола SFTP. Доступ может быть паролем или открытым ключом. |
создает приложение микрослужб Dapr с помощью приложений контейнеров | Создайте приложение микрослужб Dapr с помощью контейнерных приложений. |
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров | Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений. |
развертывание безопасного кластера с 5 узлами | Этот шаблон позволяет развернуть защищенный кластер Service Fabric с защищенным 5 узлами Под управлением Центра обработки данных Windows Server 2019 на виртуальной машине размера Standard_D2_v2. |
развертывание виртуальной машины Linux или Windows с помощью MSI | Этот шаблон позволяет развернуть виртуальную машину Linux или Windows с помощью управляемого удостоверения службы. |
Развертывание кластера HBase под управлением Linux в HDInsight | Этот шаблон позволяет создать кластер HBase под управлением Linux в Azure HDInsight. |
Развертывание кластера Nextflow genomics | Этот шаблон развертывает масштабируемый кластер Nextflow с помощью jumpbox, n узлов кластера, поддержки Docker и общего хранилища. |
Развертывание простой виртуальной машины Windows | Этот шаблон позволяет развернуть простую виртуальную машину Windows с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию. При этом будет развернута виртуальная машина размера A2 в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины. |
Развертывание простой виртуальной машины Windows с тегами | Этот шаблон развертывает D2_v3 виртуальную машину Windows, сетевую карту, учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Объект тега создается в переменных и будет применяться ко всем ресурсам, где это применимо. |
Развертывание кластера Spark в Azure HDInsight | Этот шаблон позволяет создать кластер Spark в Azure HDInsight. |
Развертывание виртуальной машины Ubuntu DataScience 18.04 | Этот шаблон развертывает сервер Ubuntu с некоторыми инструментами для обработки и анализа данных. Вы можете указать имя пользователя, пароль, имя виртуальной машины и выбрать между вычислениями ЦП или GPU. |
развертывание виртуальной машины с пользовательскими данными | Этот шаблон позволяет создать виртуальную машину с пользовательскими данными, передаваемыми на виртуальную машину. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс. |
Развертывание виртуальной машины Windows и включение резервного копирования с помощью Azure Backup | Этот шаблон позволяет развернуть виртуальную машину Windows и хранилище служб восстановления, настроенные с помощью DefaultPolicy для защиты. |
Развертывание виртуальной машины Windows с расширением Windows Admin Center | Этот шаблон позволяет развернуть виртуальную машину Windows с расширением Windows Admin Center для управления виртуальной машиной непосредственно с портала Azure. |
Развертывание плана Azure Function Premium с поддержкой AZ | Этот шаблон позволяет развернуть план Azure Function Premium с поддержкой зон доступности, включая учетную запись хранения с поддержкой зон доступности. |
Развертывание плана Azure Function Premium с помощью интеграции с виртуальной сетью | Этот шаблон позволяет развернуть план Azure Function Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть. |
Развертывание межативного кластера Hive в HDInsight | Этот шаблон позволяет создать межативный кластер Hive (LLAP) в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в статье /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey |
Развертывание базы данных Azure Data Explorer с помощью подключения к сетке событий | Разверните базу данных Azure Data Explorer с подключением сетки событий. |
Развертывание кластера HDInsight с помощью паролей хранилища и SSH | Этот шаблон позволяет создать кластер Hadoop под управлением Linux в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Развертывание Kafka в HDInsight в виртуальной сети | Этот шаблон позволяет создать виртуальную сеть Azure и Kafka в кластере HDInsight в виртуальной сети. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Развертывание Secure Azure AI Studio с помощью управляемой виртуальной сети | Этот шаблон создает безопасную среду Azure AI Studio с надежными ограничениями безопасности сети и удостоверений. |
развертывание спортивной аналитики в архитектуре Azure | Создает учетную запись хранения Azure с поддержкой ADLS 2-го поколения, экземпляр Фабрики данных Azure со связанными службами для учетной записи хранения (при развертывании базы данных SQL Azure) и экземпляра Azure Databricks. Удостоверение AAD для пользователя, развертывающего шаблон и управляемое удостоверение для экземпляра ADF, будет предоставлено роль участника данных BLOB-объектов хранилища в учетной записи хранения. Существуют также варианты развертывания экземпляра Azure Key Vault, базы данных SQL Azure и Концентратора событий Azure (для вариантов использования потоковой передачи). При развертывании Azure Key Vault управляемое удостоверение фабрики данных и удостоверение AAD для пользователя, развертывающего шаблон, будет предоставлена роль пользователя секретов Key Vault. |
развертывает статический веб-сайт | Развертывание статического веб-сайта с резервной учетной записью хранения |
экземпляра Dokku |
Dokku — это мини-heroku-style PaaS на одной виртуальной машине. |
включить журналы потоков NSG | Этот шаблон создает ресурс журналов потоков NSG |
концентратора FinOps |
Этот шаблон создает новый экземпляр концентратора FinOps, включая хранилище Data Lake и фабрику данных. |
Front Door Premium с источником BLOB-объектов и приватным каналом | Этот шаблон создает контейнер BLOB-объектов службы хранилища Azure Front Door premium и использует частную конечную точку для Front Door для отправки трафика в учетную запись хранения. |
Front Door уровня "Стандартный" или "Премиум" с источником функций Azure | Этот шаблон создает приложение-функцию Front Door уровня "Стандартный" или "Премиум" и настраивает приложение-функцию для проверки того, что трафик прошел через источник Front Door. |
Front Door Standard/Premium со статическим источником веб-сайта | Этот шаблон создает front Door Standard/Premium и статический веб-сайт службы хранилища Azure и настраивает Front Door для отправки трафика на статический веб-сайт. |
Приложение-функция | Этот шаблон развертывает пустое приложение-функцию и план размещения. |
приложение-функция , защищенное Azure Frontdoor | Этот шаблон позволяет развернуть функцию Azure premium, защищенную и опубликованную Azure Frontdoor premium. Соединение между Azure Frontdoor и Функциями Azure защищено приватным каналом Azure. |
JBoss EAP на RHEL (кластеризованные, много виртуальные машины) | Этот шаблон позволяет создавать несколько виртуальных машин RHEL 8.6 под управлением кластера JBoss EAP 7.4, а также развертывать веб-приложение с именем eap-session-replication, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания. |
присоединение виртуальной машины к существующему домену | Этот шаблон демонстрирует присоединение домена к частному домену AD в облаке. |
Аналитика API Moesif и монетизация | Шаблон регистрирует вызовы API из службы "Управление API Azure" в аналитику API Moesif и платформу монетизации |
Дополнительные возможности можно использовать в Фабрике данных Azure. Чтобы попробовать фабрики данных Azure, щелкните один щелчком. | Этот шаблон создает конвейер фабрики данных для действия копирования из БОЛЬШОго двоичного объекта Azure в другой BLOB-объект Azure |
шаблон нескольких виртуальных машин с управляемым диском | Этот шаблон создаст N числа виртуальных машин с управляемыми дисками, общедоступными IP-адресами и сетевыми интерфейсами. Он создаст виртуальные машины в одной группе доступности. Они будут подготовлены в виртуальной сети, которая также будет создана в рамках развертывания. |
частное приложение-функция и защищенное частной конечной точкой хранилище | Этот шаблон подготавливает приложение-функцию для плана Premium с частными конечными точками и взаимодействует с службой хранилища Azure по частным конечным точкам. |
Подготовка приложения-функции в плане потребления | Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения. |
Подготовка приложения-функции, работающего на плана службы приложений | Этот шаблон подготавливает приложение-функцию для выделенного плана размещения, то есть он будет запускаться и выставляться так же, как и любой сайт службы приложений. |
функция плана потребления подготовки с помощью слота развертывания | Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения. |
получение ключей доступа к службе хранилища Azure в шаблоне ARM | Этот шаблон создаст учетную запись хранения, после чего он создаст подключение API, динамически извлекая первичный ключ учетной записи хранения. Затем подключение API используется в приложении логики в качестве триггера опроса для изменений BLOB-объектов. |
группа доступности SQL Server в AKS | При этом создается новый кластер AKS, а затем развертываются группы доступности SQL Server с помощью пакета CNAB, развернутого с помощью Duffle и ACI. |
учетная запись хранения с расширенной защитой от угроз | Этот шаблон позволяет развернуть учетную запись хранения Azure с включенной расширенной защитой от угроз. |
учетная запись хранения с политикой хранения SSE и удалением BLOB-объектов | Этот шаблон создает учетную запись хранения с шифрованием службы хранилища и политикой удаления BLOB-объектов |
Использование шаблона ARM для создания Центра Интернета вещей, маршрутизации и просмотра сообщений | Используйте этот шаблон для развертывания Центра Интернета вещей и учетной записи хранения. Запустите приложение для отправки сообщений в концентратор, который направляется в хранилище, а затем просмотрите результаты. |
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора | В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями. |
Виртуальная машина с портом RDP | Создает виртуальную машину и создает правило NAT для RDP для виртуальной машины в подсистеме балансировки нагрузки |
виртуальная машина с условными ресурсами | Этот шаблон позволяет развертывать виртуальную машину Linux с помощью новых или существующих ресурсов для виртуальной сети, хранилища и общедоступного IP-адреса. Он также позволяет выбирать между SSH и паролем аутентификации. Шаблоны используют условия и функции логики для удаления необходимости вложенных развертываний. |
виртуальные машины в зонах доступности с подсистемой балансировки нагрузки и NAT | Этот шаблон позволяет создавать виртуальные машины, распределенные по зонам доступности с помощью подсистемы балансировки нагрузки, и настраивать правила NAT через подсистему балансировки нагрузки. Этот шаблон также развертывает виртуальную сеть, общедоступный IP-адрес и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин. |
узле Windows Docker с предварительно установленной Portainer и Traefik | Узел Windows Docker с предустановленным портиком и Traefik |
виртуальной машине Windows Server с SSH | Разверните одну виртуальную машину Windows с поддержкой Open SSH, чтобы подключиться через SSH с помощью проверки подлинности на основе ключей. |
Определение ресурса шаблона ARM
Тип ресурса storageAccounts можно развернуть с помощью операций, целевых:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Storage/storageAccounts, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Storage/storageAccounts",
"apiVersion": "2021-09-01",
"name": "string",
"extendedLocation": {
"name": "string",
"type": "string"
},
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"accessTier": "string",
"allowBlobPublicAccess": "bool",
"allowCrossTenantReplication": "bool",
"allowedCopyScope": "string",
"allowSharedKeyAccess": "bool",
"azureFilesIdentityBasedAuthentication": {
"activeDirectoryProperties": {
"accountType": "string",
"azureStorageSid": "string",
"domainGuid": "string",
"domainName": "string",
"domainSid": "string",
"forestName": "string",
"netBiosDomainName": "string",
"samAccountName": "string"
},
"defaultSharePermission": "string",
"directoryServiceOptions": "string"
},
"customDomain": {
"name": "string",
"useSubDomainName": "bool"
},
"defaultToOAuthAuthentication": "bool",
"dnsEndpointType": "string",
"encryption": {
"identity": {
"federatedIdentityClientId": "string",
"userAssignedIdentity": "string"
},
"keySource": "string",
"keyvaultproperties": {
"keyname": "string",
"keyvaulturi": "string",
"keyversion": "string"
},
"requireInfrastructureEncryption": "bool",
"services": {
"blob": {
"enabled": "bool",
"keyType": "string"
},
"file": {
"enabled": "bool",
"keyType": "string"
},
"queue": {
"enabled": "bool",
"keyType": "string"
},
"table": {
"enabled": "bool",
"keyType": "string"
}
}
},
"immutableStorageWithVersioning": {
"enabled": "bool",
"immutabilityPolicy": {
"allowProtectedAppendWrites": "bool",
"immutabilityPeriodSinceCreationInDays": "int",
"state": "string"
}
},
"isHnsEnabled": "bool",
"isLocalUserEnabled": "bool",
"isNfsV3Enabled": "bool",
"isSftpEnabled": "bool",
"keyPolicy": {
"keyExpirationPeriodInDays": "int"
},
"largeFileSharesState": "string",
"minimumTlsVersion": "string",
"networkAcls": {
"bypass": "string",
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
],
"resourceAccessRules": [
{
"resourceId": "string",
"tenantId": "string"
}
],
"virtualNetworkRules": [
{
"action": "Allow",
"id": "string",
"state": "string"
}
]
},
"publicNetworkAccess": "string",
"routingPreference": {
"publishInternetEndpoints": "bool",
"publishMicrosoftEndpoints": "bool",
"routingChoice": "string"
},
"sasPolicy": {
"expirationAction": "string",
"sasExpirationPeriod": "string"
},
"supportsHttpsTrafficOnly": "bool"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
AccountImmutabilityPolicyProperties
Имя | Описание | Ценность |
---|---|---|
allowProtectedAppendWrites | Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. | bool |
неизменяемостьPeriodSinceCreationInDays | Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. | int Ограничения целостности: Минимальное значение = 1 Максимальное значение = 146000 |
государство | Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. | "Отключено" "Заблокировано" "Разблокировано" |
ActiveDirectoryProperties
Имя | Описание | Ценность |
---|---|---|
accountType | Указывает тип учетной записи Active Directory для службы хранилища Azure. | "Компьютер" "Пользователь" |
azureStorageSid | Указывает идентификатор безопасности (SID) для службы хранилища Azure. | строка (обязательно) |
domainGuid | Указывает GUID домена. | строка (обязательно) |
domainName | Указывает основной домен, для которому является DNS-сервер AD. | строка (обязательно) |
domainSid | Указывает идентификатор безопасности (SID). | строка (обязательно) |
имя леса | Указывает лес Active Directory для получения. | строка (обязательно) |
netBiosDomainName | Указывает доменное имя NetBIOS. | строка (обязательно) |
samAccountName | Указывает имя SAMAccountName Active Directory для службы хранилища Azure. | струна |
AzureFilesIdentityBasedAuthentication
Имя | Описание | Ценность |
---|---|---|
activeDirectoryProperties | Обязательно, если выберите AD. | ActiveDirectoryProperties |
defaultSharePermission | Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. | "Нет" "StorageFileDataSmbShareContributor" "StorageFileDataSmbShareElevatedContributor" StorageFileDataSmbShareReader |
directoryServiceOptions | Указывает используемую службу каталогов. | AADDS Ad "Нет" (обязательно) |
CustomDomain
Имя | Описание | Ценность |
---|---|---|
имя | Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. | строка (обязательно) |
useSubDomainName | Указывает, включена ли непрямая проверка CName. Значение по умолчанию — false. Это должно быть задано только для обновлений. | bool |
Шифрование
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение, используемое при хранении шифрования на стороне службы. | EncryptionIdentity |
keySource | Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault | Microsoft.Keyvault Microsoft.Storage (обязательно) |
keyvaultproperties | Свойства, предоставляемые хранилищем ключей. | KeyVaultProperties |
requireInfrastructureEncryption | Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. | bool |
Услуги | Список служб, поддерживающих шифрование. | EncryptionServices |
EncryptionIdentity
Имя | Описание | Ценность |
---|---|---|
federatedIdentityClientId | ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. | струна |
userAssignedIdentity | Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. | струна |
EncryptionService
Имя | Описание | Ценность |
---|---|---|
Включен | Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. | bool |
keyType | Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. | "Учетная запись" "Служба" |
EncryptionServices
Имя | Описание | Ценность |
---|---|---|
капля | Функция шифрования службы хранилища BLOB-объектов. | EncryptionService |
файл | Функция шифрования службы хранилища файлов. | EncryptionService |
очередь | Функция шифрования службы хранилища очередей. | EncryptionService |
стол | Функция шифрования службы хранилища таблиц. | EncryptionService |
ExtendedLocation
Имя | Описание | Ценность |
---|---|---|
имя | Имя расширенного расположения. | струна |
тип | Тип расширенного расположения. | EdgeZone |
Тождество
Имя | Описание | Ценность |
---|---|---|
тип | Тип удостоверения. | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
userAssignedIdentities | Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Имя | Описание | Ценность |
---|
НеизменяемыйStorageAccount
Имя | Описание | Ценность |
---|---|---|
Включен | Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. | bool |
НеизменяемостьPolicy | Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. | AccountImmutabilityPolicyProperties |
IPRule
Имя | Описание | Ценность |
---|---|---|
действие | Действие правила ACL ДЛЯ IP-адресов. | "Разрешить" |
ценность | Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. | строка (обязательно) |
KeyPolicy
Имя | Описание | Ценность |
---|---|---|
keyExpirationPeriodInDays | Срок действия ключа в днях. | int (обязательно) |
KeyVaultProperties
Имя | Описание | Ценность |
---|---|---|
имя ключа | Имя ключа KeyVault. | струна |
keyvaulturi | Универсальный код ресурса (URI) keyVault. | струна |
keyversion | Версия ключа KeyVault. | струна |
Microsoft.Storage/storageAccounts
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2021-09-01' |
extendedLocation | Необязательный. Задайте расширенное расположение ресурса. Если не задано, учетная запись хранения будет создана в основном регионе Azure. В противном случае он будет создан в указанном расширенном расположении | ExtendedLocation |
тождество | Удостоверение ресурса. | удостоверения |
добрый | Обязательно. Указывает тип учетной записи хранения. | BlobStorage BlockBlobStorage FileStorage "Хранилище" StorageV2 (обязательно) |
местоположение | Обязательно. Возвращает или задает расположение ресурса. Это будет один из поддерживаемых и зарегистрированных регионов Azure Geo (например, западная часть США, восточная часть США, юго-восточная Азия и т. д.). Георегион ресурса не может быть изменен после его создания, но если в обновлении указан идентичный географический регион, запрос завершится успешно. | строка (обязательно) |
имя | Имя ресурса | струна Ограничения целостности: Минимальная длина = 3 Максимальная длина = 3 (обязательно) |
свойства | Параметры, используемые для создания учетной записи хранения. | StorageAccountPropertiesCreateParametersOrStorageAccountProperties |
SKU | Обязательно. Возвращает или задает имя SKU. | Sku (обязательно) |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.Storage/storageAccounts" |
NetworkRuleSet
Имя | Описание | Ценность | ||
---|---|---|---|---|
обходить | Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала | Метрика | AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. | AzureServices Ведение журнала "Метрики" "Нет" |
defaultAction | Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. | "Разрешить" "Запрет" (обязательно) |
||
ipRules | Задает правила ACL IP-адресов | IPRule[] | ||
resourceAccessRules | Задает правила доступа к ресурсам | ResourceAccessRule[] | ||
virtualNetworkRules | Задает правила виртуальной сети | VirtualNetworkRule[] |
ResourceAccessRule
Имя | Описание | Ценность |
---|---|---|
resourceId | Идентификатор ресурса | струна |
tenantId | Идентификатор клиента | струна |
МаршрутизацияPreference
Имя | Описание | Ценность |
---|---|---|
publishInternetEndpoints | Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. | bool |
publishMicrosoftEndpoints | Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. | bool |
маршрутизацияChoice | Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. | InternetRouting MicrosoftRouting |
SasPolicy
Имя | Описание | Ценность |
---|---|---|
истечение срока действия | Действие истечения срока действия SAS. Может быть только журнал. | Log (обязательно) |
sasExpirationPeriod | Срок действия SAS DD.HH:MM:SS. | строка (обязательно) |
Sku
Имя | Описание | Ценность |
---|---|---|
имя | Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. | "Premium_LRS" "Premium_ZRS" "Standard_GRS" "Standard_GZRS" "Standard_LRS" "Standard_RAGRS" "Standard_RAGZRS" "Standard_ZRS" (обязательно) |
StorageAccountCreateParametersTags
Имя | Описание | Ценность |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
Имя | Описание | Ценность |
---|---|---|
accessTier | Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". | "Прохладно" "Горячий" "Премиум" |
allowBlobPublicAccess | Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение true для этого свойства. | bool |
allowCrossTenantReplication | Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства. | bool |
allowedCopyScope | Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. | AAD PrivateLink |
allowSharedKeyAccess | Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. | bool |
azureFilesIdentityBasedAuthentication | Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. | AzureFilesIdentityBasedAuthentication |
customDomain | Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. В настоящее время поддерживается только один личный домен для каждой учетной записи хранения. Чтобы очистить существующий личный домен, используйте пустую строку для свойства имени личного домена. | CustomDomain |
defaultToOAuthAuthAuthentication | Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. | bool |
dnsEndpointType | Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. | AzureDnsZone "Стандартный" |
шифрование | Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. | шифрования |
неизменяемыеStorageWithVersioning | Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех новых контейнеров в учетной записи по умолчанию. | неизменяемыеStorageAccount |
isHnsEnabled | Имя учетной записи включено, если задано значение true. | bool |
isLocalUserEnabled | Включает функцию локальных пользователей, если задано значение true | bool |
isNfsV3Enabled | Поддержка протокола NFS 3.0 включена, если задано значение true. | bool |
isSftpEnabled | Включает протокол безопасной передачи файлов, если задано значение true | bool |
keyPolicy | KeyPolicy, назначенный учетной записи хранения. | KeyPolicy |
largeFileSharesState | Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. | "Отключено" "Включено" |
minimumTlsVersion | Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. | "TLS1_0" "TLS1_1" "TLS1_2" |
networkAcls | Набор правил сети | NetworkRuleSet |
publicNetworkAccess | Разрешить или запретить доступ к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено" или "Отключено". | "Отключено" "Включено" |
маршрутизацияPreference | Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных | МаршрутизацияPreference |
sasPolicy | SasPolicy, назначенный учетной записи хранения. | SasPolicy |
supportsHttpsTrafficOnly | Разрешает трафик https только службе хранилища, если задано значение true. Значение по умолчанию равно true, так как API версии 2019-04-01. | bool |
UserAssignedIdentity
Имя | Описание | Ценность |
---|
VirtualNetworkRule
Имя | Описание | Ценность |
---|---|---|
действие | Действие правила виртуальной сети. | "Разрешить" |
идентификатор | Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. | строка (обязательно) |
государство | Возвращает состояние правила виртуальной сети. | "Отмена подготовки" "Не удалось" NetworkSourceDeleted Подготовка "Успешно" |
Шаблоны быстрого запуска
Следующие шаблоны быстрого запуска развертывают этот тип ресурса.
Шаблон | Описание |
---|---|
(++)Ethereum в Ubuntu развертывание |
Этот шаблон развертывает клиент Ethereum на виртуальных машинах Ubuntu |
1 виртуальная машина в виртуальной сети — несколько дисков данных развертывание |
Этот шаблон создает одну виртуальную машину под управлением Windows Server 2016 с несколькими дисками данных, подключенными. |
101-1vm-2nics-2subnets-1vnet развертывание |
Создает новую виртуальную машину с двумя сетевыми адаптерами, которые подключаются к двум разным подсетям в одной виртуальной сети. |
2 виртуальных машинах в подсистеме балансировки нагрузки и настройте правила NAT в балансировки нагрузки развертывание |
Этот шаблон позволяет создавать 2 виртуальных машины в группе доступности и настраивать правила NAT с помощью подсистемы балансировки нагрузки. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин. |
2 виртуальных машины в правилах балансировки нагрузки и балансировки нагрузки развертывание |
Этот шаблон позволяет создавать 2 виртуальные машины в подсистеме балансировки нагрузки и настраивать правило балансировки нагрузки в порте 80. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, группу доступности и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин. |
2 виртуальных машин в виртуальной сети — правила внутренней подсистемы балансировки нагрузки и балансировки нагрузки развертывание |
Этот шаблон позволяет создавать 2 виртуальные машины в виртуальной сети и в внутренней подсистеме балансировки нагрузки и настраивать правило балансировки нагрузки в порте 80. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, группу доступности и сетевые интерфейсы. |
201-vnet-2subnets-service-endpoints-storage-integration развертывание |
Создает две новые виртуальные машины с сетевым адаптером в двух разных подсетях в одной виртуальной сети. Задает конечную точку службы в одной из подсетей и защищает учетную запись хранения в этой подсети. |
кластер AKS с шлюзом NAT и шлюзом приложений развертывание |
В этом примере показано, как развернуть кластер AKS с шлюзом NAT для исходящих подключений и шлюза приложений для входящих подключений. |
кластер AKS с контроллером входящего трафика шлюза приложений развертывание |
В этом примере показано, как развернуть кластер AKS с помощью шлюза приложений, контроллера входящего трафика шлюза приложений, реестра контейнеров Azure, Log Analytics и Key Vault |
Apache Webserver на виртуальной машине Ubuntu развертывание |
Этот шаблон использует расширение CustomScript для Azure Linux для развертывания веб-сервера Apache. Шаблон развертывания создает виртуальную машину Ubuntu, устанавливает Apache2 и создает простой HTML-файл. Перейти к.. /demo.html, чтобы просмотреть развернутую страницу. |
конфигурация приложений с виртуальной машины развертывание |
Этот шаблон ссылается на существующие конфигурации "ключ-значение" из существующего хранилища конфигураций и использует извлеченные значения для задания свойств ресурсов, которые создает шаблон. |
среда службы приложений с серверной SQL Azure развертывание |
Этот шаблон создает среду службы приложений с серверной частью SQL Azure вместе с частными конечными точками вместе с связанными ресурсами, обычно используемыми в частной или изолированной среде. |
базовая настройка Azure AI Studio развертывание |
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio развертывание |
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
базовая настройка Azure AI Studio развертывание |
В этом наборе шаблонов показано, как настроить Azure AI Studio с помощью базовой настройки, то есть с поддержкой общедоступного доступа к Интернету, ключами, управляемыми Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса ИИ. |
ограниченной сети Azure AI Studio развертывание |
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
ограниченной сети Azure AI Studio развертывание |
Этот набор шаблонов демонстрирует настройку Azure AI Studio с закрытым каналом и отключением исходящего трафика с помощью ключей, управляемых Корпорацией Майкрософт, для шифрования и конфигурации управляемых корпорацией Майкрософт удостоверений для ресурса искусственного интеллекта. |
Azure AI Studio с проверки подлинности идентификатора Microsoft Entra развертывание |
Этот набор шаблонов демонстрирует настройку Azure AI Studio с проверкой подлинности идентификатора Microsoft Entra для зависимых ресурсов, таких как службы ИИ Azure и служба хранилища Azure. |
Azure Cloud Shell — хранилище виртуальных сетей развертывание |
Этот шаблон развертывает хранилище Azure Cloud Shell в виртуальной сети Azure. |
Azure Digital Twins со службой функции и приватного канала развертывание |
Этот шаблон создает службу Azure Digital Twins, настроенную с помощью подключенной к виртуальной сети Функции Azure, которая может взаимодействовать через конечную точку приватного канала с Digital Twins. Он также создает частную зону DNS, чтобы разрешить простое разрешение имен узлов конечной точки Digital Twins из виртуальной сети на внутренний IP-адрес внутренней подсети частной конечной точки. Имя узла хранится в качестве параметра функции Azure с именем "ADT_ENDPOINT". |
приложение-функцию Azure и функцию, активированную ПО HTTP, развертывание |
Этот пример развертывает приложение-функцию Azure и встроенную функцию, активированную ПО HTTP, в шаблоне. Он также развертывает Key Vault и заполняет секрет ключом узла приложения-функции. |
приложение-функция Azure, размещенное в выделенном плане развертывание |
Этот шаблон подготавливает приложение-функцию для выделенного плана размещения, то есть он будет запускаться и выставляться так же, как и любой сайт службы приложений. |
приложение-функция Azure, размещенное в плане потребления Linux развертывание |
Этот шаблон подготавливает приложение-функцию в плане потребления Linux, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. |
приложение-функция Azure, размещенное в плана "Премиум" развертывание |
Этот шаблон подготавливает приложение-функцию для плана Premium. |
приложение-функция Azure, размещенное в плане потребления Windows развертывание |
Этот шаблон подготавливает приложение-функцию в плане потребления Windows, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. |
приложение-функцию Azure с слота развертывания развертывание |
Этот шаблон подготавливает приложение-функцию для плана Premium с рабочим слотом и дополнительным слотом развертывания. |
приложение-функцию Azure с концентратором событий и управляемым удостоверением развертывание |
его шаблон подготавливает приложение-функцию Azure в плане потребления Linux, а также концентратор событий, службу хранилища Azure и Application Insights. Приложение-функция может использовать управляемое удостоверение для подключения к концентратору событий и учетной записи хранения. |
приложение-функцию Azure с интеграции с виртуальной сетью развертывание |
Этот шаблон подготавливает приложение-функцию для плана Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть. |
приложение логики Azure с функцией развертывание |
Этот шаблон создает бессерверное приложение в Azure с помощью Logic Apps и функций. Приложение логики активирует http POST, вызывает функцию Azure и возвращает ответ. |
сквозной настройке машинного обучения Azure развертывание |
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
сквозной настройке машинного обучения Azure (устаревшая версия) развертывание |
В этом наборе шаблонов Bicep показано, как настроить сквозную настройку Машинного обучения Azure. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
рабочей области машинного обучения Azure развертывание |
Этот шаблон создает новую рабочую область машинного обучения Azure, а также зашифрованную учетную запись хранения, ведение журнала KeyVault и Application Insights |
измерения производительности управляемых дисков Azure развертывание |
Этот шаблон позволяет выполнять тест производительности управляемого диска для различных типов рабочих нагрузок с помощью служебной программы fio. |
измерения производительности RAID на управляемом диске Azure развертывание |
Этот шаблон позволяет запускать тест производительности RAID на управляемом диске для различных типов рабочих нагрузок с помощью служебной программы fio. |
Sql Server Azure с аудитом, записанным в хранилище BLOB-объектов развертывание |
Этот шаблон позволяет развернуть сервер SQL Azure с включенным аудитом для записи журналов аудита в хранилище BLOB-объектов. |
шифрование учетной записи хранения Azure с помощью ключа, управляемого клиентом развертывание |
Этот шаблон развертывает учетную запись хранения с ключом, управляемым клиентом, для шифрования, созданного и размещенного в Key Vault. |
azure Synapse Proof-of-Concept развертывание |
Этот шаблон создает подтверждение концепции среды для Azure Synapse, включая пулы SQL и необязательные пулы Apache Spark. |
счетчик производительности ЦП Azure sysbench развертывание |
Этот шаблон позволяет выполнять тест производительности ЦП с помощью служебной программы sysbench. |
to-VM многопоточной пропускной способности развертывание |
Этот шаблон позволяет запускать тест пропускной способности виртуальной машиныto-VM с помощью служебной программы NTttcp. |
брандмауэр веб-приложения Barracuda с серверными серверами IIS развертывание |
Этот шаблон краткого руководства Azure развертывает решение брандмауэра веб-приложений Barracuda в Azure с необходимым количеством серверных веб-серверов iis Windows 2012 на основе IIS.Templates включает последнюю версию Barracuda WAF с оплатой по мере использования лицензии и последней версии образа Azure Windows 2012 R2 для IIS. Брандмауэр веб-приложения Barracuda проверяет входящий веб-трафик и блокирует внедрение SQL, межсайтовые скрипты, вредоносные программы отправляют & приложения DDoS и другие атаки, предназначенные для веб-приложений. Одна внешняя подсистема балансировки нагрузки развертывается с помощью правил NAT, чтобы разрешить удаленный рабочий стол доступ к внутренним веб-серверам. Следуйте инструкциям по настройке после развертывания, доступном в каталоге шаблонов GitHub, чтобы узнать больше о шагах после развертывания, связанных с брандмауэром веб-приложений Barracuda и публикацией веб-приложений. |
базовое развертывание фермы RDS развертывание |
Этот шаблон создает базовое развертывание фермы RDS |
Bitcore Node and Utilities for Bitcoin on CentOS VM развертывание |
Этот шаблон использует расширение Azure CustomScript Для развертывания экземпляра Узла Bitcore с полным набором служебных программ Bitcoin. Шаблон развертывания создает виртуальную машину CentOS, устанавливает Bitcore и предоставляет простой исполняемый файл bitcored. С помощью этого шаблона вы будете запускать полный узел в сети Bitcoin, а также обозреватель блоков с именем Insights. |
BOSH CF Cross Region развертывание |
Этот шаблон помогает настроить ресурсы, необходимые для развертывания BOSH и Cloud Foundry в двух регионах в Azure. |
серверной части High-Availability кластера Chef развертывание |
Этот шаблон создает серверный кластер chef-backend с подключенными интерфейсными узлами |
Chef с параметрами JSON в Ubuntu/Centos развертывание |
Развертывание виртуальной машины Ubuntu/Centos с помощью Chef с параметрами JSON |
аудитории Linux JupyterHub развертывание |
Этот шаблон развертывает Jupyter Server для аудитории до 100 пользователей. Вы можете указать имя пользователя, пароль, имя виртуальной машины и выбрать между вычислениями ЦП или GPU. |
CloudLens с примером Moloch развертывание |
В этом шаблоне показано, как настроить видимость сети в общедоступном облаке Azure с помощью агента CloudLens, чтобы коснуться трафика на одной виртуальной машине и перенаправить его в сетевой пакет, в котором хранится средство индексирования &, в данном случае Moloch. |
CloudLens с примером suricata IDS развертывание |
В этом шаблоне показано, как настроить видимость сети в общедоступном облаке с помощью агента CloudLens, чтобы коснуться трафика на одной виртуальной машине и перенаправить его в ИДЕНТИФИКАТОРЫ, в данном случае Suricata. |
concourse CI развертывание |
Конкурс — это система CI, состоящая из простых инструментов и идей. Он может выражать целые конвейеры, интегрировать с произвольными ресурсами или использовать его для выполнения одноуровневых задач либо локально, либо в другой системе CI. Этот шаблон поможет подготовить необходимые ресурсы Azure для настройки такой системы CI и упростить настройку. |
Подключение к пространству имен Центров событий через частную конечную точку развертывание |
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к пространству имен Центров событий через частную конечную точку. |
Подключение к Key Vault через частную конечную точку развертывание |
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к Key Vault через частную конечную точку. |
Подключение к пространству имен служебной шины через частную конечную точку развертывание |
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к пространству имен служебной шины через частную конечную точку. |
Подключение к учетной записи хранения с виртуальной машины через частную конечную точку развертывание |
В этом примере показано, как подключить виртуальную сеть для доступа к учетной записи хранения BLOB-объектов через частную конечную точку. |
Подключение к общей папке Azure с помощью частной конечной точки развертывание |
В этом примере показано, как настроить виртуальную сеть и частную зону DNS для доступа к общей папке Azure через частную конечную точку. |
создание 2 виртуальных машин в LB и виртуальной машине SQL Server с помощью NSG развертывание |
Этот шаблон создает 2 виртуальных машинах Windows (которые можно использовать в качестве веб-fe) в группе доступности и подсистеме балансировки нагрузки с открытым портом 80. Эти две виртуальные машины можно получить с помощью RDP через порт 6001 и 6002. Этот шаблон также создает виртуальную машину SQL Server 2014, которую можно получить через подключение RDP, определенное в группе безопасности сети. |
создание 2 виртуальных машин Linux с LB и виртуальной машиной SQL Server с SSD развертывание |
Этот шаблон создает 2 виртуальных машины Linux (которые можно использовать в качестве веб-fe) с набором доступности и подсистемой балансировки нагрузки с открытым портом 80. Эти две виртуальные машины можно получить с помощью SSH через порт 6001 и 6002. Этот шаблон также создает виртуальную машину SQL Server 2014, которую можно получить через подключение RDP, определенное в группе безопасности сети. Все хранилища виртуальных машин могут использовать хранилище класса Premium (SSD), и вы можете выбрать для обработки виртуальных машин все размеры DS. |
Создание учетной записи пакетной службы с помощью шаблона развертывание |
Этот шаблон создает учетную запись пакетной службы и учетную запись хранения. |
краткое руководство по созданию большого двоичного объекта для средства копирования данных фабрики данных развертывание |
Этот шаблон создает хранилище BLOB-объектов и отправляет файл для краткого руководства по копированию данных |
создание профиля CDN, конечной точки и учетной записи хранения развертывание |
Этот шаблон создает профиль CDN и конечную точку CDN с источником в качестве учетной записи хранения. Обратите внимание, что пользователю необходимо создать общедоступный контейнер в учетной записи хранения, чтобы конечная точка CDN служила содержимому из учетной записи хранения. |
создание шлюза управления данными и установка на виртуальной машины Azure развертывание |
Этот шаблон развертывает виртуальную машину и создает рабочий шлюз управления данными. |
Создание общего ресурса данных из учетной записи хранения развертывание |
Этот шаблон создает общую папку данных из учетной записи хранения |
создание среды DevTest с помощью VPN-подключения P2S и IIS развертывание |
Этот шаблон создает простую среду DevTest с VPN типа "точка — сеть" и IIS на сервере Windows, который является отличным способом приступить к работе. |
создание брандмауэра с помощью Брандмауэра и ipGroups развертывание |
Этот шаблон создает брандмауэр Azure с брандмауэром FirewalllPolicy, ссылающийся на правила сети с ipGroups. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox |
создание брандмауэра, FirewallPolicy с явным прокси-сервера развертывание |
Этот шаблон создает брандмауэр Azure, FirewalllPolicy с явными правилами прокси-сервера и сети с ipGroups. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox |
Создайте приложение-функцию и вызовите его с помощью пользовательского ресурса развертывание |
Этот шаблон создает приложение-функцию, используемое в качестве рабочей нагрузки для пользовательского поставщика ресурсов в развертывании шаблона. |
Создание учетной записи служб мультимедиа с помощью шаблона развертывание |
Этот шаблон создает учетную запись служб мультимедиа Azure с учетной записью хранения. |
создать среду pay as you go (PAYG) с помощью центра Интернета вещей развертывание |
Этот шаблон позволяет развернуть среду аналитики временных рядов с оплатой по мере использования (PAYG), настроенную для использования событий из Центра Интернета вещей. |
создание частного кластера AKS развертывание |
В этом примере показано, как создать частный кластер AKS в виртуальной сети вместе с виртуальной машиной jumpbox. |
создание частного кластера AKS с общедоступной зоны DNS развертывание |
В этом примере показано, как развернуть частный кластер AKS с общедоступной зоной DNS. |
создание настройки песочницы брандмауэра Azure с виртуальными машинами Linux развертывание |
Этот шаблон создает виртуальную сеть с 3 подсетями (подсетью сервера, подсетью jumpbox и подсетью AzureFirewall), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR для указания на брандмауэр Azure для подсети сервера и брандмауэра Azure с 1 или несколькими общедоступными IP-адресами, 1 примером правила приложения, 1 примером сетевого правила и частными диапазонами по умолчанию |
создание настройки песочницы брандмауэра Azure с зонами развертывание |
Этот шаблон создает виртуальную сеть с тремя подсетями (подсетью сервера, подсетью прыжка и подсетью брандмауэра Azure), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR, указывающим на брандмауэр Azure для СервераSubnet, брандмауэр Azure с одним или несколькими общедоступными IP-адресами, одним примером правила приложения и одним примером сетевого правила и брандмауэра Azure в зонах доступности 1, 2 и 3. |
Создание настройки песочницы с помощью политики брандмауэра развертывание |
Этот шаблон создает виртуальную сеть с 3 подсетями (подсетью сервера, подсетью jumpbox и подсетью AzureFirewall), виртуальной машиной прыжка с общедоступным IP-адресом, виртуальной машиной сервера, маршрутом UDR для указания брандмауэра Azure для подсети сервера и брандмауэра Azure с 1 или несколькими общедоступными IP-адресами. Кроме того, создается политика брандмауэра с 1 примером правила приложения, 1 примером сетевого правила и частными диапазонами по умолчанию |
Создание стандартной внутренней подсистемы балансировки нагрузки развертывание |
Этот шаблон создает стандартный внутренний балансировщик нагрузки Azure с портом балансировки нагрузки правил 80 |
создание стандартной учетной записи хранения развертывание |
Этот шаблон создает учетную запись хранения уровня "Стандартный" |
создание учетной записи хранения развертывание |
Этот модуль позволяет создать storageAccount. |
создание общей папки учетной записи хранения с помощью контейнеров развертывание |
Этот шаблон создает учетную запись хранения и общую папку с помощью azure-cli в экземпляре контейнера |
Создание учетной записи хранения с общей папкой развертывание |
Этот шаблон создает учетную запись хранения Azure и общую папку. |
Создание учетной записи хранения с несколькими контейнерами BLOB-объектов развертывание |
Создает учетную запись хранения Azure и несколько контейнеров BLOB-объектов. |
Создание учетной записи хранения с несколькими общими папками развертывание |
Создает учетную запись хранения Azure и несколько общих папок. |
создание учетной записи хранения с помощью SSE развертывание |
Этот шаблон создает учетную запись хранения с шифрованием службы хранилища для неактивных данных |
Создание подписки, resourceGroup и storageAccount развертывание |
Этот шаблон — это шаблон группы управления, который создаст подписку, группу ресурсов и хранилищеAccount в том же шаблоне. Его можно использовать только для режима выставления счетов с соглашением Enterprise. Официальная документация показывает изменения, необходимые для других типов учетных записей. |
создание развертывания служб SQL Server Reporting Services с двумя виртуальными машинами развертывание |
Этот шаблон создает две новые виртуальные машины Azure, каждый из которых имеет общедоступный IP-адрес, он настраивает одну виртуальную машину на сервер SSRS, один с смешанной проверкой подлинности SQL Server для каталога SSRS с запущенным агентом SQL. Все виртуальные машины имеют общедоступный доступ к RDP и диагностике, диагностика хранится в консолидированной учетной записи хранения диагностики, отличной от диска виртуальной машины. |
Создание фабрики данных версии 2 развертывание |
Этот шаблон создает фабрику данных версии 2, которая копирует данные из папки в хранилище BLOB-объектов Azure в другую папку в хранилище. |
создание виртуальной машины на основе эффективного виртуального жесткого диска развертывание |
Этот шаблон создает виртуальную машину из виртуального жесткого диска EfficientIP и позволяет подключить ее к существующей виртуальной сети, которая может находиться в другой группе ресурсов, а затем виртуальная машина |
создание виртуальной машины из образа Windows с 4 пустыми дисками данных развертывание |
Этот шаблон позволяет создать виртуальную машину Windows на основе указанного образа. Он также присоединяет 4 пустых диска данных. Обратите внимание, что можно указать размер пустых дисков данных. |
создание виртуальной машины из образа пользователя развертывание |
Этот шаблон позволяет создавать виртуальные машины из образа пользователя. Этот шаблон также развертывает виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс. |
создание виртуальной машины в новой или существующей виртуальной сети из пользовательского виртуального жесткого диска развертывание |
Этот шаблон создает виртуальную машину из специализированного виртуального жесткого диска и позволяет подключить ее к новой или существующей виртуальной сети, которая может находиться в другой группе ресурсов, чем виртуальная машина. |
Создание виртуальной машины в новой или существующей виртуальной сети из обобщенного виртуального жесткого диска развертывание |
Этот шаблон создает виртуальную машину из обобщенного виртуального жесткого диска и позволяет подключить ее к новой или существующей виртуальной сети, которая может находиться в другой группе ресурсов, чем виртуальная машина. |
Создание виртуальной машины в виртуальной сети в другой группе ресурсов развертывание |
Этот шаблон создает виртуальную машину в виртуальной сети, которая находится в другой группе ресурсов |
Создание виртуальной машины с динамическим выбором дисков данных развертывание |
Этот шаблон позволяет пользователю выбрать количество дисков данных, которые они хотели бы добавить на виртуальную машину. |
создание виртуальной машины с несколькими сетевыми адаптерами и доступными RDP развертывание |
Этот шаблон позволяет создавать виртуальные машины с несколькими сетевыми интерфейсами (2) и подключением RDP с настроенным балансировщиком нагрузки и правилом NAT для входящего трафика. С помощью этого шаблона можно легко добавить дополнительные сетевые адаптеры. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и 2 сетевые интерфейсы (интерфейсные и внутренние интерфейсы). |
создание сайта WordPress развертывание |
Этот шаблон создает сайт WordPress в экземпляре контейнера |
создание сайта WordPress в виртуальной сети развертывание |
Этот шаблон создает сайт WordPress в экземпляре контейнера в виртуальной сети. И выводит полное доменное имя общедоступного сайта, которое может получить доступ к сайту WordPress. |
Создание рабочей области AML с несколькими наборами данных & хранилищами данных развертывание |
Этот шаблон создает рабочую область Машинного обучения Azure с несколькими наборами данных & хранилищами данных. |
создание целевого объекта вычислений AKS с частным IP-адресом развертывание |
Этот шаблон создает целевой объект вычислений AKS в данной рабочей области службы машинного обучения Azure с частным IP-адресом. |
создание песочницы брандмауэра Azure с принудительной туннелированием развертывание |
Этот шаблон создает песочницу брандмауэра Azure (Linux) с одним брандмауэром, туннелированием через другой брандмауэр в одноранговой виртуальной сети |
создание брандмауэра Azure с помощью ipGroups развертывание |
Этот шаблон создает брандмауэр Azure с правилами приложений и сети, ссылающимися на группы IP. Кроме того, включает настройку виртуальной машины Для Linux Jumpbox |
создание рабочей области службы машинного обучения Azure развертывание |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В этой конфигурации описывается минимальный набор ресурсов, необходимых для начала работы с Машинным обучением Azure. |
Создание рабочей области службы машинного обучения Azure (CMK) развертывание |
Этот шаблон развертывания указывает, как создать рабочую область Машинного обучения Azure с шифрованием на стороне службы с помощью ключей шифрования. |
Создание рабочей области службы машинного обучения Azure (CMK) развертывание |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. В примере показано, как настроить машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом. |
Создание рабочей области службы машинного обучения Azure (устаревшая версия) развертывание |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
создание рабочей области службы машинного обучения Azure (vnet) развертывание |
Этот шаблон развертывания указывает рабочую область машинного обучения Azure и связанные с ней ресурсы, включая Azure Key Vault, службу хранилища Azure, Azure Application Insights и реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для начала работы с Машинным обучением Azure в изолированной сети. |
создание учетной записи хранения Azure и контейнера BLOB-объектов в Azure развертывание |
Этот шаблон создает учетную запись хранения Azure и контейнер BLOB-объектов. |
Создание сервера SFTP по запросу с постоянным хранилищем развертывание |
Этот шаблон демонстрирует сервер SFTP по запросу с помощью экземпляра контейнера Azure (ACI). |
создание классического Ubuntu GNOME развертывание |
Этот шаблон создает компьютер ubuntu для настольных компьютеров. Это отлично подходит для использования в качестве прыжка за NAT. |
Создание и шифрование новой виртуальной машины Linux с помощью развертывание |
Этот шаблон развертывает виртуальную машину Linux с помощью последнего образа Linux, добавляет тома данных, а затем шифрует тома данных каждого экземпляра VMSS Linux. Он также развертывает прыжки с общедоступным IP-адресом в той же виртуальной сети, что и экземпляры Linux VMSS с частными IP-адресами. Это позволяет подключаться к прыжку через общедоступный IP-адрес, а затем подключаться к экземплярам Linux VMSS через частные IP-адреса. |
создание и шифрование новой виртуальной машины Windows с помощью развертывание |
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Windows с помощью последней исправленной версии серверных версий Windows. Этот шаблон также развертывает прыжки с общедоступным IP-адресом в той же виртуальной сети. С помощью этого общедоступного IP-адреса можно подключиться к виртуальным машинам в масштабируемом наборе с помощью частных IP-адресов. Этот шаблон включает шифрование в масштабируемом наборе виртуальных машин Windows. |
создание подписки на хранилище BLOB-объектов и сетку событий в BLOB-объектов развертывание |
Создает учетную запись хранения BLOB-объектов Azure, а затем создает подписку сетки событий для этого БОЛЬШОго двоичного объекта. |
создание приложения-функции и защищенного частной конечной точкой хранилища развертывание |
Этот шаблон позволяет развернуть приложение-функцию Azure, которое взаимодействует с хранилищем Azure через частные конечные точки. |
создание шлюза управления данными высокой доступности и установка на виртуальных машинах Azure развертывание |
Этот шаблон развертывает несколько виртуальных машин с рабочим шлюзом управления данными высокого уровня доступности |
Создание кластера HDInsight Linux и запуск действия скрипта развертывание |
Шаблон создает кластер HDInsight Linux в виртуальной сети, а затем выполняет пользовательское действие скрипта на каждом узле и задает var среды. |
создание Key Vault с включенным ведением журнала развертывание |
Этот шаблон создает Azure Key Vault и учетную запись хранения Azure, которая используется для ведения журнала. При необходимости создается блокировка ресурсов для защиты ресурсов Key Vault и ресурсов хранилища. |
создание виртуальной машины Ubuntu, предварительно заполненной агента Puppet развертывание |
Этот шаблон создает виртуальную машину Ubuntu и устанавливает агент Puppet в него с помощью расширения CustomScript. |
создание хранилища служб восстановления и включение диагностики развертывание |
Этот шаблон создает хранилище служб восстановления и включает диагностику для Azure Backup. Это также развертывает учетную запись хранения и рабочую область oms. |
Создание SQL MI с настройкой отправки журналов и метрик развертывание |
Этот шаблон позволяет развернуть SQL MI и дополнительные ресурсы, используемые для хранения журналов и метрик (рабочая область диагностики, учетная запись хранения, концентратор событий). |
создание учетной записи хранения & включить защиту с помощью Backup Vault развертывание |
Шаблон, создающий учетную запись хранения и включение оперативного и хранилища резервного копирования с помощью Backup Vault |
создание учетной записи хранения с поддержкой SFTP развертывание |
Создает учетную запись хранения Azure и контейнер BLOB-объектов, к которому можно получить доступ с помощью протокола SFTP. Доступ может быть паролем или открытым ключом. |
Создание raid0 диска данных виртуальной машины Ubuntu развертывание |
Этот шаблон создает виртуальную машину с несколькими дисками, подключенными. Скрипт секционирует и форматирует диски в массиве raid0. |
создать виртуальную машину из существующих виртуальных жестких дисков и подключить ее к существующей развертывание |
Этот шаблон создает виртуальную машину из виртуальных жестких дисков (ОС + диск данных) и позволяет подключить ее к существующей виртуальной сети, которая может находиться в другой группе ресурсов, а затем виртуальная машина |
создает приложение микрослужб Dapr с помощью приложений контейнеров развертывание |
Создайте приложение микрослужб Dapr с помощью контейнерных приложений. |
Создает приложение dapr pub-sub servicebus с помощью приложений контейнеров развертывание |
Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений. |
Создает приложение-функцию с управляемым удостоверением службы развертывание |
Создает приложение-функцию с управляемым удостоверением службы с поддержкой Application Insights для журналов и метрик. |
создает кластер Azure Stack HCI 23H2 развертывание |
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM с помощью пользовательского IP-адреса хранилища. |
создает кластер Azure Stack HCI 23H2 развертывание |
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM. |
создает кластер Azure Stack HCI 23H2 в режиме сети без переключения с двумя ссылками развертывание |
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM. |
создает кластер Azure Stack HCI 23H2 в Switchless-SingleLink сетевом режиме развертывание |
Этот шаблон создает кластер Azure Stack HCI 23H2 с помощью шаблона ARM. |
Создает кластер HDInsight под управлением ADAM развертывание |
Создает кластер LINUX HDInsight под управлением платформы анализа genomics ADAM |
Создает кластер HDInsight под управлением Apache Spark 1.4.1 развертывание |
Создает кластер LINUX HDInsight под управлением Apache Spark 1.4.1. |
Развертывание защищенного кластера с поддержкой NSG с поддержкой 3 nodetype Secure Cluster с поддержкой NSG развертывание |
Этот шаблон позволяет развернуть защищенный кластер Service Fabric типа 3 узла под управлением Центра обработки данных Windows Server 2016 на виртуальных машинах размера Standard_D2. Этот шаблон позволяет управлять входящим и исходящим сетевым трафиком с помощью групп безопасности сети. |
развертывание безопасного кластера с 5 узлами развертывание |
Этот шаблон позволяет развернуть защищенный кластер Service Fabric с защищенным 5 узлами Под управлением Центра обработки данных Windows Server 2019 на виртуальной машине размера Standard_D2_v2. |
развертывание кластера Ubuntu Service Fabric на 5 узлах развертывание |
Этот шаблон позволяет развернуть защищенный кластер Service Fabric с защищенным 5 узлами Под управлением Ubuntu на виртуальной машине размера Standard_D2_V2. |
Развертывание приложения Django развертывание |
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания приложения. В этом примере создается виртуальная машина Ubuntu, выполняется автоматическая установка Python, Django и Apache, а затем создание простого приложения Django |
Развертывание кластера HDInsight и базы данных SQL развертывание |
Этот шаблон позволяет создать кластер HDInsight и базу данных SQL для тестирования Sqoop. |
Развернуть кластер HDInsight с пограничным узлом развертывание |
Этот шаблон позволяет создать кластер HDInsight под управлением Linux с пустым граничным узлом. Дополнительные сведения см. в статье /azure/hdinsight/hdinsight-apps-use-edge-node |
Развертывание изолированной топологии концентратора и периферийной топологии развертывание |
Этот шаблон создает базовую настройку топологии концентратора и периферийной топологии. Она создает виртуальную сеть концентратора с подсетями DMZ, управления, общего доступа и шлюза (при необходимости) с двумя периферийными виртуальными сетями (разработка и производство), содержащим подсеть рабочей нагрузки. Он также развертывает Jump-Host Windows в подсети управления концентратора и устанавливает пиринги виртуальной сети между концентратором и двумя периферийными устройствами. |
Развертывание панели мониторинга Kibana с помощью Docker развертывание |
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнеров Kibana/Elasticsearch, созданных и настроенных для обслуживания информационной панели аналитики. |
Развертывание приложения LAMP развертывание |
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания приложения. Он создает виртуальную машину Ubuntu, выполняет автоматическую установку MySQL, Apache и PHP, а затем создает простой скрипт PHP. |
развертывание виртуальной машины Linux или Windows с помощью MSI развертывание |
Этот шаблон позволяет развернуть виртуальную машину Linux или Windows с помощью управляемого удостоверения службы. |
Развертывание Linux или Windows VMSS с помощью MSI развертывание |
Этот шаблон позволяет развернуть масштабируемый набор виртуальных машин Linux или Windows с помощью управляемого удостоверения службы. Затем это удостоверение используется для доступа к службам Azure. |
Развертывание виртуальной машины Linux (Ubuntu) с несколькими сетевыми адаптерами развертывание |
Этот шаблон создает виртуальную сеть с несколькими подсетями и развертывает виртуальную машину Ubuntu с несколькими сетевыми адаптерами |
Развертывание виртуальной машины Linux с помощью Azul Zulu OpenJDK JVM развертывание |
Этот шаблон позволяет создать виртуальную машину Linux с помощью JVM Azul Zulu OpenJDK. |
Развертывание кластера HBase под управлением Linux в HDInsight развертывание |
Этот шаблон позволяет создать кластер HBase под управлением Linux в Azure HDInsight. |
развертывание сервера MySQL развертывание |
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания сервера MySQL. Она создает виртуальную машину Ubuntu, выполняет автоматическую установку сервера MySQL версии:5.6. |
Развертывание кластера Nextflow genomics развертывание |
Этот шаблон развертывает масштабируемый кластер Nextflow с помощью jumpbox, n узлов кластера, поддержки Docker и общего хранилища. |
Развертывание виртуальной машины Windows уровня "Премиум" развертывание |
Этот шаблон позволяет развернуть виртуальную машину Windows уровня "Премиум" с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию. |
Развертывание виртуальной машины Windows уровня "Премиум" с помощью диагностики развертывание |
Этот шаблон позволяет развернуть виртуальную машину Windows уровня "Премиум" с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию. |
развертывание безопасной виртуальной сети и кластера HDInsight в виртуальной сети развертывание |
Этот шаблон позволяет создать виртуальную сеть Azure и кластер HDInsight Hadoop под управлением Linux в виртуальной сети. |
Развертывание простой виртуальной машины FreeBSD в расположении группы ресурсов развертывание |
Этот шаблон позволяет развернуть простую виртуальную машину FreeBSD с помощью нескольких различных вариантов версии FreeBSD, используя последнюю исправленную версию. Это будет развернуто в расположении группы ресурсов на размер виртуальной машины D1. |
развертывание простой виртуальной машины Linux с помощью ускоренных сетевых развертывание |
Этот шаблон позволяет развернуть простую виртуальную машину Linux с ускорением сети с помощью Ubuntu версии 18.04-LTS с последней исправленной версией. При этом будет развернута виртуальная машина D3_v2 размера в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины. |
развертывание простого масштабируемого набора виртуальных машин с виртуальными машинами Linux и развертывание |
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Linux с помощью последней исправленной версии Ubuntu Linux 15.10 или 14.04.4-LTS. Кроме того, есть перемычка для включения подключений извне виртуальной сети, в которых находятся виртуальные машины. |
Развертывание простого масштабируемого набора виртуальных машин с помощью виртуальных машин Windows развертывание |
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Windows с помощью последней исправленной версии различных версий Windows. Эти виртуальные машины находятся за подсистемой балансировки нагрузки с правилами NAT для подключений rdp. |
развертывание простого масштабируемого набора виртуальных машин с виртуальными машинами Windows и развертывание |
Этот шаблон позволяет развернуть простой масштабируемый набор виртуальных машин Windows с помощью последней исправленной версии серверных версий Windows. Этот шаблон также развертывает прыжки с общедоступным IP-адресом в той же виртуальной сети. С помощью этого общедоступного IP-адреса можно подключиться к виртуальным машинам в масштабируемом наборе с помощью частных IP-адресов. |
Развертывание простой виртуальной машины Windows развертывание |
Этот шаблон позволяет развернуть простую виртуальную машину Windows с помощью нескольких различных вариантов для версии Windows, используя последнюю исправленную версию. При этом будет развернута виртуальная машина размера A2 в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины. |
Развертывание простой виртуальной машины Windows с тегами развертывание |
Этот шаблон развертывает D2_v3 виртуальную машину Windows, сетевую карту, учетную запись хранения, виртуальную сеть, общедоступный IP-адрес и группу безопасности сети. Объект тега создается в переменных и будет применяться ко всем ресурсам, где это применимо. |
Развертывание кластера Spark в виртуальной сети развертывание |
Этот шаблон позволяет создать виртуальную сеть Azure и кластер HDInsight Spark в виртуальной сети. |
Развертывание кластера Spark в Azure HDInsight развертывание |
Этот шаблон позволяет создать кластер Spark в Azure HDInsight. |
развертывание учетной записи хранения для магазина SAP ILM развертывание |
Учетная запись хранения Microsoft Azure теперь можно использовать в качестве хранилища ILM для сохранения архивных файлов и вложений из системы SAP ILM. Хранилище ILM — это компонент, который отвечает требованиям систем хранения, совместимых с SAP ILM. Архивные файлы можно хранить в носителе хранилища с помощью стандартов интерфейса WebDAV при использовании правил управления хранением SAP ILM. Дополнительные сведения о sap ILM Store см. в <https://www.sap.com"> портала справки SAP </a>. |
Развертывание виртуальной машины Ubuntu DataScience 18.04 развертывание |
Этот шаблон развертывает сервер Ubuntu с некоторыми инструментами для обработки и анализа данных. Вы можете указать имя пользователя, пароль, имя виртуальной машины и выбрать между вычислениями ЦП или GPU. |
развертывание виртуальной машины Ubuntu с помощью расширения OMS развертывание |
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным расширением OMS и подключиться к указанной рабочей области. |
развертывание виртуальной машины с пользовательскими данными развертывание |
Этот шаблон позволяет создать виртуальную машину с пользовательскими данными, передаваемыми на виртуальную машину. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс. |
Развертывание масштабируемого набора виртуальных машин с виртуальными машинами Linux за развертывание |
Этот шаблон позволяет развернуть масштабируемый набор виртуальных машин Linux с помощью последней исправленной версии Ubuntu Linux 15.10 или 14.04.4-LTS. Эти виртуальные машины находятся за внутренней подсистемой балансировки нагрузки с правилами NAT для подключений ssh. |
Развертывание виртуальной сети и кластера HBase в виртуальной сети развертывание |
Этот шаблон позволяет создать виртуальную сеть Azure и кластер HDInsight HBase под управлением Linux в виртуальной сети. |
Развертывание виртуальной машины Windows и включение резервного копирования с помощью Azure Backup развертывание |
Этот шаблон позволяет развернуть виртуальную машину Windows и хранилище служб восстановления, настроенные с помощью DefaultPolicy для защиты. |
Развертывание виртуальной машины Windows с помощью Azul Zulu OpenJDK JVM развертывание |
Этот шаблон позволяет создать виртуальную машину Windows с помощью JVM Azul Zulu OpenJDK |
Развертывание виртуальной машины Windows с расширением OMS развертывание |
Этот шаблон позволяет развернуть виртуальную машину Windows с установленным расширением OMS и подключиться к указанной рабочей области. |
Развертывание виртуальной машины Windows с расширением Windows Admin Center развертывание |
Этот шаблон позволяет развернуть виртуальную машину Windows с расширением Windows Admin Center для управления виртуальной машиной непосредственно с портала Azure. |
Развертывание блога WordPress с помощью Docker развертывание |
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнеров WordPress/MySQL, созданных и настроенных для обслуживания сервера блога. |
Развертывание плана Azure Function Premium с поддержкой AZ развертывание |
Этот шаблон позволяет развернуть план Azure Function Premium с поддержкой зон доступности, включая учетную запись хранения с поддержкой зон доступности. |
Развертывание плана Azure Function Premium с помощью интеграции с виртуальной сетью развертывание |
Этот шаблон позволяет развернуть план Azure Function Premium с интеграцией региональной виртуальной сети, включенной в только что созданную виртуальную сеть. |
развертывание виртуальной сети Azure и двух кластеров HBase в виртуальной сети развертывание |
Этот шаблон позволяет настроить среду HBase с двумя кластерами HBase в виртуальной сети для настройки репликации HBase. |
Развертывание межативного кластера Hive в HDInsight развертывание |
Этот шаблон позволяет создать межативный кластер Hive (LLAP) в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в статье /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey |
Развертывание сервера синтаксического анализа Open-Source с помощью Docker развертывание |
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнера сервера Синтаксического анализа с открытым исходным кодом, созданным и настроенным для замены службы синтаксического анализа (теперь заката). |
Развертывание кластера HDInsight R-server развертывание |
Этот шаблон позволяет создать кластер HDInsight под управлением Linux с R Server для HDInsight. Этот шаблон также создает учетную запись хранения Azure. Метод проверки подлинности SSH для кластера — имя пользователя и пароль. |
Развертывание базы данных Azure Data Explorer с помощью подключения к сетке событий развертывание |
Разверните базу данных Azure Data Explorer с подключением сетки событий. |
развертывание CKAN развертывание |
Этот шаблон развертывает CKAN с помощью Apache Solr (для поиска) и PostgreSQL (базы данных) на виртуальной машине Ubuntu. CKAN, Solr и PostgreSQL развертываются в качестве отдельных контейнеров Docker на виртуальной машине. |
Развертывание vSensors autotrace autoscaling развертывание |
Этот шаблон позволяет развертывать автоматическое развертывание vSensors Darktrace vSensors автоматически. |
развернуть drupal с помощью масштабируемого набора виртуальных машин, файлов Azure и Mysql развертывание |
Разверните масштабируемый набор виртуальных машин за подсистемой балансировки нагрузки или NAT & каждой виртуальной машине, работающей под управлением Drupal (Apache или PHP). Все узлы совместно используют созданное хранилище общей папки Azure и базу данных MySQL |
развертывание репликации HBase с двумя виртуальными сетями в одном регионе развертывание |
Этот шаблон позволяет настроить среду HBaseN с двумя кластерами HBase в двух виртуальных сетями в одном регионе для настройки репликации HBase. |
Развертывание кластера HDInsight и узла реестра схем Confluent развертывание |
Этот шаблон позволяет создать кластер HDInsight под управлением Linux с пограничным узлом реестра схем. Дополнительные сведения см. в статье /azure/hdinsight/hdinsight-apps-use-edge-node |
Развертывание кластера HDInsight с существующими связанными хранилища развертывание |
Этот шаблон позволяет создать кластер Hadoop в HDInsight и зависимой учетной записи хранения по умолчанию. Шаблон также связывает существующую учетную запись хранения. Связанная учетная запись хранения обычно содержит бизнес-данные. |
Развертывание кластера HDInsight с помощью паролей хранилища и SSH развертывание |
Этот шаблон позволяет создать кластер Hadoop под управлением Linux в HDInsight и зависимой учетной записи хранения Azure. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Развертывание HDInsight в Linux (w/Azure Storage, ключ SSH) развертывание |
Этот шаблон позволяет создать кластер HDInsight под управлением Linux. Этот шаблон также создает учетную запись хранения Azure. Метод проверки подлинности SSH для кластера — имя пользователя или открытый ключ. |
Развертывание HDInsight на новых Data Lake Store и Storage развертывание |
Этот шаблон позволяет развернуть новый кластер HDInsight Linux с новыми учетными записями Data Lake Store и хранилища. |
развертывание кластера IOMAD в Ubuntu развертывание |
Этот шаблон развертывает IOMAD в качестве приложения LAMP в Ubuntu. Он создает одну или несколько виртуальных машин Ubuntu для внешнего интерфейса и одну виртуальную машину для серверной части. Она выполняет автоматическую установку Apache и PHP на интерфейсной виртуальной машине и MySQL на серверной виртуальной машине. Затем он развертывает IOMAD в кластере. Она настраивает подсистему балансировки нагрузки для направления запросов на интерфейсную виртуальную машину. Он также настраивает правила NAT, чтобы разрешить администратору доступ к каждой виртуальной машине. Он также настраивает каталог данных moodledata с помощью хранилища файлов, совместно используемых для виртуальной машины. После успешного развертывания можно перейти к /iomad на каждой интерфейсной виртуальной машине (с помощью доступа веб-администратора), чтобы начать настройку IOMAD. |
Развертывание IOMAD в Ubuntu на одной виртуальной машине развертывание |
Этот шаблон развертывает IOMAD в качестве приложения LAMP в Ubuntu. Он создает одну виртуальную машину Ubuntu, выполняет автоматическую установку MySQL, Apache и PHP на нем, а затем развертывает IOMAD на нем. После успешного развертывания можно перейти к /iomad, чтобы начать конфигурирование IOMAD. |
Развертывание Kafka в HDInsight в виртуальной сети развертывание |
Этот шаблон позволяет создать виртуальную сеть Azure и Kafka в кластере HDInsight в виртуальной сети. Метод проверки подлинности SSH для кластера — это имя пользователя и пароль. Шаблон с помощью проверки подлинности открытого ключа SSH см. в разделе /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Развертывание кластера HBase Linux с расширенными записью в HDInsight развертывание |
Этот шаблон позволяет создать кластер HBase под управлением Linux с расширенными записью в Azure HDInsight. |
Развертывание Neo4J в Docker и данных на внешнем диске развертывание |
Этот шаблон позволяет развернуть виртуальную машину Ubuntu с установленным Docker (с помощью расширения Docker) и контейнера Neo4J, использующего внешний диск для хранения данных. |
развернуть octopus Deploy 3.0 с пробной лицензией развертывание |
Этот шаблон позволяет развернуть один сервер Octopus Deploy 3.0 с пробной лицензией. При этом будет развернута одна виртуальная машина Windows Server 2012R2 (стандартная версия D2) и база данных SQL (S1) в расположении, указанном для группы ресурсов. |
Deploy Open edX (lilac version) с помощью преподавателей развертывание |
Этот шаблон создает одну виртуальную машину Ubuntu и развертывает Open edX с помощью преподавателя. |
развертывание Open edX Dogwood (Multi-VM) развертывание |
Этот шаблон создает сеть виртуальных машин Ubuntu и развертывает на них Open edX Dogwood. Развертывание поддерживает виртуальные машины приложений 1–9 и внутренние виртуальные машины Mongo и MySQL. |
Развернуть полную метку Open edX (Ficus) на одной виртуальной машине Ubuntu развертывание |
Этот шаблон создает одну виртуальную машину Ubuntu и развертывает в нем полную метку Open edX (Ficus). |
развернуть кластер OpenLDAP в Ubuntu развертывание |
Этот шаблон развертывает кластер OpenLDAP в Ubuntu. Он создает несколько виртуальных машин Ubuntu (до 5, но можно легко увеличить) и выполняет автоматическую установку OpenLDAP на них. Затем он настраивает многопользовательскую репликацию на них. После успешного развертывания можно перейти к /phpldapadmin, чтобы начать параллельную настройку OpenLDAP. |
Развернуть OpenLDAP в Ubuntu на одной виртуальной машине развертывание |
Этот шаблон развертывает OpenLDAP в Ubuntu. Он создает одну виртуальную машину Ubuntu и выполняет автоматическую установку OpenLDAP на ней. После успешного развертывания можно перейти к /phpldapadmin, чтобы начать параллельную настройку OpenLDAP. |
развертывание кластера OpenSIS Community Edition в Ubuntu развертывание |
Этот шаблон развертывает OpenSIS Community Edition в качестве приложения LAMP в Ubuntu. Он создает одну или несколько виртуальных машин Ubuntu для внешнего интерфейса и одну виртуальную машину для серверной части. Она выполняет автоматическую установку Apache и PHP на интерфейсной виртуальной машине и MySQL на серверной виртуальной машине. Затем он развертывает OpenSIS Community Edition в кластере. После успешного развертывания можно перейти к /opensis-ce на каждой из интерфейсных виртуальных машин (с помощью доступа веб-администратора), чтобы начать параллельную настройку OpenSIS. |
развертывание OpenSIS Community Edition в Ubuntu на одной виртуальной машине развертывание |
Этот шаблон развертывает OpenSIS Community Edition в качестве приложения LAMP в Ubuntu. Она создает одну виртуальную машину Ubuntu, выполняет автоматическую установку MySQL, Apache и PHP на ней, а затем развертывает OpenSIS Community Edition. После успешного развертывания вы можете перейти к /opensis-ce, чтобы запустить congfiguting OpenSIS. |
Развертывание Secure Azure AI Studio с помощью управляемой виртуальной сети развертывание |
Этот шаблон создает безопасную среду Azure AI Studio с надежными ограничениями безопасности сети и удостоверений. |
Развертывание кластера поставщика удостоверений Shibboleth в Ubuntu развертывание |
Этот шаблон развертывает поставщик удостоверений Shibboleth в Ubuntu в кластеризованной конфигурации. После успешного развертывания можно перейти к https://your-domain:8443/idp/profile/Status (номер порта заметок), чтобы проверить успешность. |
развертывание поставщика удостоверений Shibboleth в Ubuntu на одной виртуальной машине развертывание |
Этот шаблон развертывает поставщик удостоверений Shibboleth в Ubuntu. После успешного развертывания можно перейти к https://your-domain:8443/idp/profile/status (номер порта заметок), чтобы проверить успешность. |
Развертывание поставщика удостоверений Shibboleth в Windows (одна виртуальная машина) развертывание |
Этот шаблон развертывает поставщик удостоверений Shibboleth в Windows. Он создает одну виртуальную машину Windows, устанавливает JDK и Apache Tomcat, развертывает поставщик удостоверений Shibboleth, а затем настраивает все для SSL-доступа к поставщику удостоверений Shibboleth. После успешного развертывания можно перейти к https://your-server:8443/idp/profile/status, чтобы проверить успешность. |
Развертывание установки Sql Always ON с существующими виртуальными машинами SQL развертывание |
Развертывание установки SQL Always ON с помощью существующих виртуальных машин SQL. Виртуальные машины уже должны быть присоединены к существующему домену и должны работать с корпоративной версией SQL Server. |
развертывание спортивной аналитики в архитектуре Azure развертывание |
Создает учетную запись хранения Azure с поддержкой ADLS 2-го поколения, экземпляр Фабрики данных Azure со связанными службами для учетной записи хранения (при развертывании базы данных SQL Azure) и экземпляра Azure Databricks. Удостоверение AAD для пользователя, развертывающего шаблон и управляемое удостоверение для экземпляра ADF, будет предоставлено роль участника данных BLOB-объектов хранилища в учетной записи хранения. Существуют также варианты развертывания экземпляра Azure Key Vault, базы данных SQL Azure и Концентратора событий Azure (для вариантов использования потоковой передачи). При развертывании Azure Key Vault управляемое удостоверение фабрики данных и удостоверение AAD для пользователя, развертывающего шаблон, будет предоставлена роль пользователя секретов Key Vault. |
развертывает 3 узла Consul Cluster развертывание |
Этот шаблон развертывает 3 узла Consul и автоматически присоединяет узлы через Atlas. Consul — это средство обнаружения служб, распределенное хранилище ключей и значений и куча других холодных вещей. Atlas предоставляется Hashicorp (создатели Consul) в качестве способа быстрого создания кластеров Consul без необходимости вручную присоединиться к каждому узлу |
развертывает кластер CentOS N-узла развертывание |
Этот шаблон развертывает кластер CentOS с 2-10 узлами с 2 сетями. |
развертывает статический веб-сайт развертывание |
Развертывание статического веб-сайта с резервной учетной записью хранения |
среда разработки для az-400 Labs развертывание |
Виртуальная машина с сообществом VS2017, Docker-desktop, Git и VSCode для лабораторий AZ-400 (Azure DevOps) |
Диагностика с помощью Концентратора событий и ELK развертывание |
Этот шаблон развертывает кластер Elasticsearch и виртуальные машины Kibana и Logstash. Logstash настраивается с помощью подключаемого модуля ввода для извлечения диагностических данных из Концентратора событий. |
динамически обнаруживать частный IP-адрес развертывание |
Этот шаблон позволяет динамически обнаруживать частный IP-адрес сетевого адаптера. Он передает частный IP-адрес сетевого адаптера виртуальной машине 1 с помощью расширений пользовательских скриптов, которые записывают его в файл на vm1. |
приложение Django с базами данных SQL развертывание |
Этот шаблон использует расширение Azure CustomScript для Linux для развертывания приложения. В этом примере создается виртуальная машина Ubuntu, выполняется автоматическая установка Python, Django и Apache, а затем создается простое приложение Django. Шаблон также создает базу данных SQL с примером таблицы с некоторыми примерами данных, отображаемыми в веб-браузере с помощью запроса |
виртуальной машины пересылки DNS развертывание |
В этом шаблоне показано, как создать DNS-сервер, который перенаправит запросы на внутренние DNS-серверы Azure. Это полезно для настройки результатов DNS между виртуальными сетями (как описано в https://azure.microsoft.com/documentation/articles/virtual-networks-name-resolution-for-vms-and-role-instances/). |
DNX в Ubuntu развертывание |
Запускает сервер Ubuntu 14.04 и устанавливает контекст выполнения .NET (DNX) и пример приложения. |
Кластер Docker Swarm развертывание |
Этот шаблон создает кластер Docker Swarm с высоким уровнем доступности |
экземпляра Dokku развертывание |
Dokku — это мини-heroku-style PaaS на одной виртуальной машине. |
Дрон на виртуальной машине Ubuntu развертывание |
Этот шаблон подготавливает экземпляр Ubuntu 14.04 LTS с пакетом Docker Extension and Drone CI. |
кластер Elasticsearch, Kibana и Logstash для диагностики развертывание |
Этот шаблон развертывает кластер Elasticsearch и виртуальные машины Kibana и Logstash. Logstash настраивается с помощью входного подключаемого модуля для извлечения диагностических данных из существующих таблиц службы хранилища Azure. |
включить журналы потоков NSG развертывание |
Этот шаблон создает ресурс журналов потоков NSG |
EPiserverCMS в Azure развертывание |
Этот шаблон позволяет создавать ресурсы, необходимые для развертывания EpiServerCMS в Azure |
веб-сайт eShop с ASE для балансировки нагрузки развертывание |
Среда службы приложений — это вариант плана службы приложений Уровня "Премиум" службы приложений Azure, который предоставляет полностью изолированную и выделенную среду для безопасного запуска приложений Службы приложений Azure в большом масштабе, включая веб-приложения, мобильные приложения и приложения API. |
концентратора FinOps развертывание |
Этот шаблон создает новый экземпляр концентратора FinOps, включая хранилище Data Lake и фабрику данных. |
Front Door Premium с источником BLOB-объектов и приватным каналом развертывание |
Этот шаблон создает контейнер BLOB-объектов службы хранилища Azure Front Door premium и использует частную конечную точку для Front Door для отправки трафика в учетную запись хранения. |
Front Door уровня "Стандартный" или "Премиум" с источником функций Azure развертывание |
Этот шаблон создает приложение-функцию Front Door уровня "Стандартный" или "Премиум" и настраивает приложение-функцию для проверки того, что трафик прошел через источник Front Door. |
Front Door Standard/Premium со статическим источником веб-сайта развертывание |
Этот шаблон создает front Door Standard/Premium и статический веб-сайт службы хранилища Azure и настраивает Front Door для отправки трафика на статический веб-сайт. |
Приложение-функция развертывание |
Этот шаблон развертывает пустое приложение-функцию и план размещения. |
Приложение-функция в плане потребления Linux с удаленной сборки развертывание |
Этот шаблон подготавливает приложение-функцию в плане потребления Linux и выполняет удаленную сборку во время развертывания кода. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. |
приложение-функция , защищенное Azure Frontdoor развертывание |
Этот шаблон позволяет развернуть функцию Azure premium, защищенную и опубликованную Azure Frontdoor premium. Соединение между Azure Frontdoor и Функциями Azure защищено приватным каналом Azure. |
GitHub Enterprise Server развертывание |
GitHub Enterprise Server — это частная версия GitHub.com, которая будет выполняться на виртуальной машине в подписке Azure. Это делает совместную разработку кода возможной и приятной для команд разработки корпоративного программного обеспечения. |
GlassFish на SUSE развертывание |
Этот шаблон развертывает кластер с балансировкой нагрузки GlassFish (версии 3 или 4), состоящий из определяемого пользователем количества виртуальных машин SUSE (OpenSUSE или SLES). |
Go Expanse в Ubuntu развертывание |
Этот шаблон развертывает клиент GoPanse на виртуальных машинах Ubuntu |
HDInsight с поддержкой автомасштабирования на основе нагрузки развертывание |
Этот шаблон позволяет создать кластер HDInsight Spark с включенным автомасштабированием на основе нагрузки. |
HDInsight с включенным автомасштабированием по расписанию развертывание |
Этот шаблон позволяет создать кластер HDInsight Spark с включенным автомасштабированием на основе расписаний. |
IBM Cloud Pak для данных в Azure развертывание |
Этот шаблон развертывает кластер Openshift в Azure со всеми необходимыми ресурсами, инфраструктурой, а затем развертывает IBM Cloud Pak для данных вместе с надстройками, которые выбирает пользователь. |
Установить Phabricator на виртуальной машине Ubuntu развертывание |
Этот шаблон развертывает Phabricator на виртуальной машине Ubuntu. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс. |
установить скребок в Ubuntu с помощью расширения Пользовательского скрипта Linux развертывание |
Этот шаблон развертывает скребок на виртуальной машине Ubuntu. Пользователь может отправить паука, чтобы начать обход. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс. |
клиентов Intel Lustre с изображением коллекции CentOS развертывание |
Этот шаблон создает несколько клиентских машин Intel Lustre 2.7 с помощью коллекции Azure OpenLogic CentOS 6.6 или 7.0 образов и подключает существующую файловую систему Intel Lustre |
IPv6 в виртуальной сети Azure развертывание |
Создайте виртуальную сеть IPv4/IPv6 с двумя виртуальными машинами с двумя стеками. |
CI/CD Java с помощью Jenkins и веб-приложений Azure развертывание |
Это пример для CI/CD Java с помощью Jenkins и веб-приложений Azure. |
JBoss EAP на RHEL (кластеризованные, много виртуальные машины) развертывание |
Этот шаблон позволяет создавать несколько виртуальных машин RHEL 8.6 под управлением кластера JBoss EAP 7.4, а также развертывать веб-приложение с именем eap-session-replication, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания. |
JBoss EAP в RHEL (кластеризованные, VMSS) развертывание |
Этот шаблон позволяет создавать экземпляры RHEL 8.6 VMSS под управлением кластера JBoss EAP 7.4, а также развертывать веб-приложение с именем eap-session-replication, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания. |
JBoss EAP на RHEL (автономная виртуальная машина) развертывание |
Этот шаблон позволяет создать виртуальную машину RHEL 8.6 под управлением JBoss EAP 7.4, а также развернуть веб-приложение с именем JBoss-EAP в Azure, вы можете войти в консоль администрирования с помощью имени пользователя и пароля JBoss EAP, настроенного во время развертывания. |
сервер JBoss EAP под управлением тестового приложения, называемого герцогами развертывание |
Этот шаблон позволяет создать виртуальную машину Red Hat под управлением JBoss EAP 7, а также развернуть веб-приложение с именем герцогов, вы можете войти в консоль администрирования с помощью пользователя и пароля, настроенного во время развертывания. |
кластер Jenkins с рабочей ролью Windows & Linux развертывание |
1 главный узел Jenkins с 1 узлом Linux и 1 узлом windows |
среда JMeter для Elasticsearch развертывание |
Этот шаблон развертывает среду JMeter в существующей виртуальной сети. Один главный узел и несколько подчиненных узлов развертываются в новой подсети jmeter. Этот шаблон работает вместе с шаблоном быстрого запуска Elasticsearch. |
присоединение виртуальной машины к существующему домену развертывание |
Этот шаблон демонстрирует присоединение домена к частному домену AD в облаке. |
пары HA loadMaster KEMP развертывание |
Этот шаблон развертывает пару hamaster loadMaster KEMP |
виртуальная машина Linux с последовательным выводом развертывание |
Этот шаблон создает простую виртуальную машину Linux с минимальными параметрами и последовательной или консолью, настроенными для вывода в хранилище. |
узлах клиента и сервера Lustre HPC развертывание |
Этот шаблон создает виртуальные машины клиента и узла сервера Lustre и связанную инфраструктуру, например виртуальные сети |
пример виртуальной машины Marketplace с условными ресурсами развертывание |
Этот шаблон позволяет развертывать виртуальную машину Linux с помощью новых или существующих ресурсов для виртуальной сети, хранилища и общедоступного IP-адреса. Он также позволяет выбирать между SSH и паролем аутентификации. Шаблоны используют условия и функции логики для удаления необходимости вложенных развертываний. |
McAfee Endpoint Security (пробная лицензия) на виртуальной машине Windows развертывание |
Этот шаблон создает виртуальную машину Windows и настраивает пробную версию McAfee Endpoint Security |
кластер служб Memcached с помощью нескольких виртуальных машин Ubuntu развертывание |
Этот шаблон создает одну или несколько служб memcached на виртуальных машинах Ubuntu 14.04 в частной подсети. Он также создает одну общедоступную виртуальную машину Apache с тестовой страницей PHP, чтобы убедиться, что memcached установлен и доступен. |
Миграция в базу данных SQL Azure с помощью Azure DMS развертывание |
Служба azure Database Migration Service (DMS) предназначена для упрощения процесса переноса локальных баз данных в Azure. DMS упрощает миграцию существующих локальных баз данных SQL Server и Oracle в Базу данных SQL Azure, Управляемый экземпляр SQL Azure или Microsoft SQL Server на виртуальной машине Azure. Этот шаблон будет развертывать экземпляр службы "Миграция базы данных Azure", виртуальную машину Azure с установленным сервером SQL Server, который будет выступать в качестве исходного сервера с предварительно созданной базой данных и целевым сервером базы данных SQL Azure, который будет иметь предварительно созданную схему базы данных, которая будет перенесена с исходного на целевой сервер. Шаблон также развертывает необходимые ресурсы, такие как сетевой адаптер, виртуальная сеть и т. д. для поддержки исходной виртуальной машины, службы DMS и целевого сервера. |
min.io шлюза Azure развертывание |
Полное частное min.io развертывание шлюза Azure для предоставления API хранилища, соответствующего S3, поддерживаемого хранилищем BLOB-объектов |
Аналитика API Moesif и монетизация развертывание |
Шаблон регистрирует вызовы API из службы "Управление API Azure" в аналитику API Moesif и платформу монетизации |
Дополнительные возможности можно использовать в Фабрике данных Azure. Чтобы попробовать фабрики данных Azure, щелкните один щелчком. развертывание |
Этот шаблон создает конвейер фабрики данных для действия копирования из БОЛЬШОго двоичного объекта Azure в другой BLOB-объект Azure |
многоуровневое приложение с NSG, ILB, AppGateway развертывание |
Этот шаблон развертывает виртуальную сеть, отделяет сеть через подсети, развертывает виртуальные машины и настраивает балансировку нагрузки. |
диспетчер трафика нескольких уровней, ILB L4, L7 AppGateway развертывание |
Этот шаблон развертывает виртуальную сеть, отделяет сеть через подсети, развертывает виртуальные машины и настраивает балансировку нагрузки. |
шаблон нескольких виртуальных машин с управляемым диском развертывание |
Этот шаблон создаст N числа виртуальных машин с управляемыми дисками, общедоступными IP-адресами и сетевыми интерфейсами. Он создаст виртуальные машины в одной группе доступности. Они будут подготовлены в виртуальной сети, которая также будет создана в рамках развертывания. |
сетевого устройства VNS3 с несколькими клиентами развертывание |
VNS3 — это программное обеспечение только виртуальное устройство, которое предоставляет объединенные функции и функции устройства безопасности, контроллера доставки приложений и устройства унифицированного управления угрозами на пограничном облачном приложении. Основные преимущества, связанные с облачными сетями, Always on to end encryption, Федеративные центры обработки данных, облачные регионы, облачные поставщики и(или) контейнеры, создавая единое адресное пространство, проверяемое управление ключами шифрования, сетчатая сеть, управляемая сетью в масштабе, надежной высокой доступности в облаке, изоляция конфиденциальных приложений (быстрая сегментация сети), сегментация в приложениях, анализ всех данных в движении в облаке. Ключевые сетевые функции; виртуальный маршрутизатор, коммутатор, брандмауэр, концентратор vpn, распространитель многоадресной рассылки с подключаемыми модулями для WAF, NIDS, кэширования, прокси-подсистемы балансировки нагрузки и другие сетевые функции уровня 7, VNS3 не требует новых знаний или обучения для реализации, поэтому вы можете интегрироваться с существующим сетевым оборудованием. |
несколько Windows-VM с пользовательским скриптом развертывание |
Несколько виртуальных машин Windows с настраиваемым сценарием. |
модуль синхронизации электронной почты Nylas N1 в Debian развертывание |
Этот шаблон устанавливает и настраивает подсистему синхронизации с открытым исходным кодом Nylas N1 на виртуальной машине Debian. |
платформы контейнеров Openshift 4.3 развертывание |
Платформа контейнеров Openshift 4.3 |
веб-приложение веб- приложения портала CMS CMS развертывание |
Этот шаблон предоставляет простой способ развертывания Orchard CMS в веб-приложениях службы приложений Azure с включенным и настроенным модулем служб мультимедиа Azure. |
расширение исправлений ос на виртуальной машине Ubuntu развертывание |
Этот шаблон создает виртуальную машину Ubuntu и устанавливает расширение OSPatching |
частное приложение-функция и защищенное частной конечной точкой хранилище развертывание |
Этот шаблон подготавливает приложение-функцию для плана Premium с частными конечными точками и взаимодействует с службой хранилища Azure по частным конечным точкам. |
Подготовка приложения-функции в плане потребления развертывание |
Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения. |
Подготовка приложения-функции, работающего на плана службы приложений развертывание |
Этот шаблон подготавливает приложение-функцию для выделенного плана размещения, то есть он будет запускаться и выставляться так же, как и любой сайт службы приложений. |
Подготовка приложения-функции с исходным кодом, развернутым из GitHub развертывание |
Этот шаблон развертывает приложение-функцию, размещенное в новом выделенном плане службы приложений. Приложение-функция имеет дочерний ресурс, который обеспечивает параллельную интеграцию и развертывает код функции из репозитория GitHub. |
функция плана потребления подготовки с помощью слота развертывания развертывание |
Этот шаблон подготавливает приложение-функцию к плану потребления, который является динамическим планом размещения. Приложение выполняется по запросу, и вы выставляете счета за выполнение без постоянного обязательства по ресурсу. Существуют другие шаблоны, доступные для подготовки по выделенному плану размещения. |
прокси-сервер Python в Ubuntu с помощью расширения Пользовательского скрипта Linux развертывание |
Этот шаблон развертывает прокси-сервер Python на виртуальной машине Ubuntu. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступные IP-адреса и сетевой интерфейс. |
единого узла Qlik Sense Enterprise развертывание |
Этот шаблон подготавливает один узел Qlik Sense Enterprise. Принести собственную лицензию. |
виртуальная машина Red Hat Enterprise Linux (RHEL 7.8 неуправляемая) развертывание |
Этот шаблон развернет виртуальную машину Red Hat Enterprise Linux (RHEL 7.8), используя образ виртуальной машины RHEL с оплатой по мере использования для выбранной версии виртуальной машины уровня "Стандартный"You-Go A1_v2 в расположении выбранной группы ресурсов с дополнительным диском данных 100 ГиБ, подключенным к виртуальной машине. Дополнительные расходы применяются к этому изображению. Дополнительные сведения см. на странице цен на виртуальную машину Azure. |
Red Hat полнофункциональных кроссплатформенных средств разработки с агентом Team Services развертывание |
Этот шаблон позволяет создать виртуальную машину Red Hat с полным набором кроссплатформенных пакетов SDK и агента сборки Visual Studio Team Services Linux. После успешной подготовки виртуальной машины можно проверить установку агента сборки Team Services, выбрав параметры учетной записи Team Services в пулах агентов. Языки и инструменты поддерживаются: OpenJDK Java 6, 7 и 8; Ant, Maven и Gradle; npm и nodeJS; groovy и gulp; Gnu C и C++ вместе с make; Perl, Python, Ruby и Ruby on Rails; .NET Core; Подсистема Docker и Compose; и идти |
решение Red Hat Linux 3 уровня в Azure развертывание |
Этот шаблон позволяет развернуть архитектуру уровня 3 с помощью виртуальных машин Red Hat Enterprise Linux 7.3. Архитектура включает виртуальные сети, внешние и внутренние подсистемы балансировки нагрузки, виртуальную машину переходов, группы безопасности сети и т. д., а также несколько виртуальных машин RHEL на каждом уровне |
сервер Red Hat Tomcat для использования с развертываниями Team Services развертывание |
Этот шаблон позволяет создать виртуальную машину Red Hat под управлением Apache2 и Tomcat7 и включить поддержку задачи развертывания Apache Tomcat для Visual Studio Team Services, задачи копирования файлов по протоколу SSH и задачи отправки FTP (с помощью ftps), чтобы включить развертывание веб-приложений. |
развертывание |
Этот шаблон создает избыточное средство установки haproxy с 2 виртуальными машинами Ubuntu, настроенными за подсистемой балансировки нагрузки Azure с включенным плавающим IP-адресом. Каждая из виртуальных машин Ubuntu запускает haproxy для балансировки нагрузки запросов к другим виртуальным машинам приложений (в этом случае выполняется Apache). Keepalived обеспечивает избыточность для виртуальных машин haproxy, назначив главного IP-адреса и блокируя пробу подсистемы балансировки нагрузки в backup. Этот шаблон также развертывает учетную запись хранения, виртуальную сеть, общедоступный IP-адрес, сетевые интерфейсы. |
службы удаленных рабочих столов с высоким уровнем доступности развертывание |
В этом примере кода шаблона ARM будет развернута коллекция сеансов удаленных рабочих столов 2019 лаборатории с высоким уровнем доступности. Цель — развернуть полностью избыточное высокодоступное решение для служб удаленных рабочих столов с помощью Windows Server 2019. |
получение ключей доступа к службе хранилища Azure в шаблоне ARM развертывание |
Этот шаблон создаст учетную запись хранения, после чего он создаст подключение API, динамически извлекая первичный ключ учетной записи хранения. Затем подключение API используется в приложении логики в качестве триггера опроса для изменений BLOB-объектов. |
ROS в Azure с виртуальной машины Windows развертывание |
Этот шаблон создает виртуальную машину Windows и устанавливает в нее ROS с помощью расширения CustomScript. |
образе SAP NW 2 уровня, совместимом с Marketplace развертывание |
Этот шаблон позволяет развернуть виртуальную машину с помощью операционной системы, поддерживаемой SAP. |
Масштабируемое веб-приложение Umbraco CMS развертывание |
Этот шаблон предоставляет простой способ развертывания веб-приложения umbraco CMS в веб-приложениях службы приложений Azure. |
Secure Ubuntu by Trailbot развертывание |
Этот шаблон предоставляет виртуальную машину Ubuntu, которая поставляется со специальным демоном с именем Trailbot Watcher, который отслеживает системные файлы и журналы, активирует смарт-политики при изменении и создает блокчейн-привязки, неизменяемый путь аудита всех происходящих с ними. |
Пароль безопасной виртуальной машины с помощью Key Vault развертывание |
Этот шаблон позволяет развертывать простую виртуальную машину Windows, извлекая пароль, хранящийся в Key Vault. Поэтому пароль никогда не помещается в обычный текст в файл параметров шаблона |
простое веб-приложение Umbraco CMS развертывание |
Этот шаблон предоставляет простой способ развертывания веб-приложения umbraco CMS в веб-приложениях службы приложений Azure. |
Спина крутящего кластера развертывание |
Шаблон запускает кластер моментальный момент. |
C SP подготовки SQL развертывание |
Microsoft Azure предлагает новую подписку, подписки CSP. Некоторые аспекты развертывания виртуальной машины SQL пока не поддерживаются в подписках CSP. Это включает расширение агента IaaS SQL, которое требуется для таких функций, как автоматическое резервное копирование SQL и автоматическое исправление SQL. |
SQL Server 2014 с пакетом обновления 1 (SP1) Корпоративная все компоненты виртуальной машины SQL, включенные развертывание |
Этот шаблон создаст выпуск SQL Server 2014 с пакетом обновления 1 (SP1) с включенными функциями автоматического исправления, автоматического резервного копирования и интеграции Azure Key Vault. |
SQL Server 2014 с пакетом обновления 1 (SP1) Корпоративная с автоматическим исправлением развертывание |
Этот шаблон создаст выпуск SQL Server 2014 с пакетом обновления 1 (SP1) с включенной функцией автоматического исправления. |
SQL Server 2014 с пакетом обновления 2 (SP2) Enterprise с автоматическим резервным копированием развертывание |
Этот шаблон создаст выпуск SQL Server 2014 с пакетом обновления 2 (SP2) Enterprise с включенной функцией автоматического резервного копирования |
группа доступности SQL Server в AKS развертывание |
При этом создается новый кластер AKS, а затем развертываются группы доступности SQL Server с помощью пакета CNAB, развернутого с помощью Duffle и ACI. |
автономная среда Ethereum Studio развертывание |
Этот шаблон развертывает docker с автономной версией Ethereum Studio в Ubuntu. |
учетная запись хранения с расширенной защитой от угроз развертывание |
Этот шаблон позволяет развернуть учетную запись хранения Azure с включенной расширенной защитой от угроз. |
учетная запись хранения с политикой хранения SSE и удалением BLOB-объектов развертывание |
Этот шаблон создает учетную запись хранения с шифрованием службы хранилища и политикой удаления BLOB-объектов |
виртуальная машина SUSE Linux Enterprise Server (SLES 12) развертывание |
Этот шаблон позволяет развернуть виртуальную машину SUSE Linux Enterprise Server (SLES 12) с помощью образа виртуальной машины SLES slesYou-Go SLES для выбранной версии на виртуальной машине Standard D1 в расположении выбранной группы ресурсов с дополнительным диском данных 100 ГиБ, подключенным к виртуальной машине. Дополнительные расходы применяются к этому изображению. Дополнительные сведения см. на странице цен на виртуальную машину Azure. |
пробная версия расширения Symantec Endpoint Protection на виртуальной машине Windows развертывание |
Этот шаблон создает виртуальную машину Windows и настраивает пробную версию Symantec Endpoint Protection |
Telegraf-InfluxDB-Grafana развертывание |
Этот шаблон позволяет развернуть экземпляр Telegraf-InfluxDB-Grafana на виртуальной машине Linux Ubuntu 14.04 LTS. При этом виртуальная машина будет развернута в расположении группы ресурсов и возвращает полное доменное имя виртуальной машины и устанавливает компоненты Telegraf, InfluxDB и Grafana. Шаблон предоставляет конфигурацию телеграфа с подключаемыми модулями, включенными для метрик узла контейнеров Docker. |
Terraform в Azure развертывание |
Этот шаблон позволяет развернуть рабочую станцию Terraform как виртуальную машину Linux с MSI. |
двухуровневый узелjsapp-migration-to-containers-on-Azure развертывание |
Миграция двухуровневых приложений в контейнеры Azure и базу данных PaaS. |
веб-сервер Ubuntu Apache2 с запрошенной тестовой страницей развертывание |
Этот шаблон позволяет быстро создать виртуальную машину Ubuntu под управлением Apache2 с содержимым тестовой страницы, определяемой как параметр. Это может быть полезно для быстрой проверки, демонстрации и прототипирования. |
Полнофункциональных кроссплатформенных средств разработки с агентом Team Services развертывание |
Этот шаблон позволяет создать виртуальную машину Ubuntu с полным набором кроссплатформенных пакетов SDK и агента сборки Visual Studio Team Services Linux. После успешной подготовки виртуальной машины можно проверить установку агента сборки Team Services, выбрав параметры учетной записи Team Services в пулах агентов. Языки и инструменты поддерживаются: OpenJDK Java 7 и 8; Ant, Maven и Gradle; npm и nodeJS; groovy и gulp; Gnu C и C++ вместе с make; Perl, Python, Ruby и Ruby on Rails; .NET; и идти |
виртуальной машине Ubuntu с помощью агента OpenJDK 7/8, Maven и Team Services развертывание |
Этот шаблон позволяет создать компьютер сборки программного обеспечения виртуальной машины Ubuntu с помощью OpenJDK 7 и 8, Maven (и, следовательно, Ant) и агента сборки Visual Studio Team Services Linux. После успешной подготовки виртуальной машины можно проверить установку агента сборки Team Services, выполнив поиск параметров учетной записи Team Services в пулах агентов. |
обновляет кластер Azure Stack HCI 22H2 до кластера 23H2 развертывание |
Этот шаблон обновляет кластер Azure Stack HCI 22H2 до кластера 23H2 с помощью шаблона ARM. |
Использование шаблона ARM для создания Центра Интернета вещей, маршрутизации и просмотра сообщений развертывание |
Используйте этот шаблон для развертывания Центра Интернета вещей и учетной записи хранения. Запустите приложение для отправки сообщений в концентратор, который направляется в хранилище, а затем просмотрите результаты. |
использовать брандмауэр Azure в качестве DNS-прокси в топологии & периферийных концентратора развертывание |
В этом примере показано, как развернуть звездообразную топологию в Azure с помощью брандмауэра Azure. Виртуальная сеть концентратора выступает в качестве центральной точки подключения ко многим периферийным виртуальным сетям, подключенным к центральной виртуальной сети через пиринг между виртуальными сетями. |
Использовать выходные данные из расширения пользовательского скрипта во время развертывания развертывание |
Это полезно для вычислений виртуальной машины для выполнения некоторых задач во время развертывания, которое Azure Resource Manager не предоставляет. Затем выходные данные этого вычисления (скрипта) можно использовать в другом месте развертывания. Это полезно, если вычислительный ресурс необходим в развертывании (например, прыжки, контроллер домена и т. д.), немного расточительным, если это не так. |
Vert.x, OpenJDK, Apache и MySQL Server на виртуальной машине Ubuntu развертывание |
Этот шаблон использует расширение Azure CustomScript для развертывания Vert.x, OpenJDK, Apache и MySQL Server в Ubuntu 14.04 LTS. |
Виртуальная машина с портом RDP развертывание |
Создает виртуальную машину и создает правило NAT для RDP для виртуальной машины в подсистеме балансировки нагрузки |
виртуальная машина с условными ресурсами развертывание |
Этот шаблон позволяет развертывать виртуальную машину Linux с помощью новых или существующих ресурсов для виртуальной сети, хранилища и общедоступного IP-адреса. Он также позволяет выбирать между SSH и паролем аутентификации. Шаблоны используют условия и функции логики для удаления необходимости вложенных развертываний. |
Visual Studio 2019 CE с Docker Desktop развертывание |
Разработка контейнеров с помощью Visual Studio 2019 CE с Помощью Docker Desktop |
виртуальные машины агента сборки Visual Studio и Visual Studio Team Services развертывание |
Этот шаблон расширяет шаблон виртуальной машины разработки Visual Studio. Она создает виртуальную машину в новой виртуальной сети, учетной записи хранения, сетевой адаптер и общедоступный IP-адрес с новым стеком вычислений, а затем устанавливает агент сборки Visual Studio Team Services. |
шаблона рабочей нагрузки загрузки виртуальной машины развертывание |
Этот шаблон создает запрашиваемое количество виртуальных машин и одновременно загружает их для вычисления среднего времени загрузки виртуальной машины. |
расширение VMAccess на виртуальной машине Ubuntu развертывание |
Этот шаблон создает виртуальную машину Ubuntu и устанавливает расширение VMAccess |
виртуальные машины в зонах доступности с подсистемой балансировки нагрузки и NAT развертывание |
Этот шаблон позволяет создавать виртуальные машины, распределенные по зонам доступности с помощью подсистемы балансировки нагрузки, и настраивать правила NAT через подсистему балансировки нагрузки. Этот шаблон также развертывает виртуальную сеть, общедоступный IP-адрес и сетевые интерфейсы. В этом шаблоне мы используем возможность циклов ресурсов для создания сетевых интерфейсов и виртуальных машин. |
сетевое устройство VNS3 для подключения к облаку и безопасности развертывание |
VNS3 — это программное обеспечение только виртуальное устройство, которое предоставляет объединенные функции и функции устройства безопасности, контроллера доставки приложений и унифицированного устройства управления угрозами на пограничном облачном приложении. Ключевые преимущества, на основе облачных сетей, всегда в конце шифрования, федеративные центры обработки данных, облачные регионы, облачные поставщики и(или) контейнеры, создание единого адресного пространства, проверяемое управление ключами шифрования, сетчатая сеть, управляемая сетью в масштабе, надежной высокой доступности в облаке, изоляция конфиденциальных приложений (быстрое сегментирование сети с низкой стоимостью), сегментация в приложениях, анализ всех данных в движении в облаке. Ключевые сетевые функции; виртуальный маршрутизатор, коммутатор, брандмауэр, концентратор vpn, распространитель многоадресной рассылки, с подключаемыми модулями ДЛЯ WAF, NIDS, кэширования, прокси-сервера, подсистем балансировки нагрузки и других сетевых функций уровня 4 с уровнем 7, VNS3 не требует новых знаний или обучения для реализации, поэтому вы можете интегрировать с существующим сетевым оборудованием. |
веб-приложение с базой данных SQL, Azure Cosmos DB, поиском Azure развертывание |
Этот шаблон подготавливает веб-приложение, базу данных SQL, Azure Cosmos DB, поиск Azure и Application Insights. |
веб-приложение с ведением журнала диагностики в контейнере BLOB-объектов развертывание |
Развертывание веб-приложения с ведением журнала диагностики в контейнере BLOB-объектов учетной записи хранения. |
WildFly 18 в CentOS 8 (автономная виртуальная машина) развертывание |
Этот шаблон позволяет создать виртуальную машину CentOS 8 под управлением WildFly 18.0.1.Final, а также развернуть веб-приложение с именем JBoss-EAP в Azure, вы можете войти в консоль администрирования с помощью имени пользователя и пароля Wildfly, настроенного во время развертывания. |
узле Windows Docker с предварительно установленной Portainer и Traefik развертывание |
Узел Windows Docker с предустановленным портиком и Traefik |
виртуальной машине Windows Server с SSH развертывание |
Разверните одну виртуальную машину Windows с поддержкой Open SSH, чтобы подключиться через SSH с помощью проверки подлинности на основе ключей. |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса storageAccounts можно развернуть с помощью операций, целевых:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Storage/storageAccounts, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Storage/storageAccounts@2021-09-01"
name = "string"
identity = {
type = "string"
userAssignedIdentities = {
{customized property} = {
}
}
}
kind = "string"
location = "string"
sku = {
name = "string"
}
tags = {
{customized property} = "string"
}
body = jsonencode({
extendedLocation = {
name = "string"
type = "string"
}
properties = {
accessTier = "string"
allowBlobPublicAccess = bool
allowCrossTenantReplication = bool
allowedCopyScope = "string"
allowSharedKeyAccess = bool
azureFilesIdentityBasedAuthentication = {
activeDirectoryProperties = {
accountType = "string"
azureStorageSid = "string"
domainGuid = "string"
domainName = "string"
domainSid = "string"
forestName = "string"
netBiosDomainName = "string"
samAccountName = "string"
}
defaultSharePermission = "string"
directoryServiceOptions = "string"
}
customDomain = {
name = "string"
useSubDomainName = bool
}
defaultToOAuthAuthentication = bool
dnsEndpointType = "string"
encryption = {
identity = {
federatedIdentityClientId = "string"
userAssignedIdentity = "string"
}
keySource = "string"
keyvaultproperties = {
keyname = "string"
keyvaulturi = "string"
keyversion = "string"
}
requireInfrastructureEncryption = bool
services = {
blob = {
enabled = bool
keyType = "string"
}
file = {
enabled = bool
keyType = "string"
}
queue = {
enabled = bool
keyType = "string"
}
table = {
enabled = bool
keyType = "string"
}
}
}
immutableStorageWithVersioning = {
enabled = bool
immutabilityPolicy = {
allowProtectedAppendWrites = bool
immutabilityPeriodSinceCreationInDays = int
state = "string"
}
}
isHnsEnabled = bool
isLocalUserEnabled = bool
isNfsV3Enabled = bool
isSftpEnabled = bool
keyPolicy = {
keyExpirationPeriodInDays = int
}
largeFileSharesState = "string"
minimumTlsVersion = "string"
networkAcls = {
bypass = "string"
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
resourceAccessRules = [
{
resourceId = "string"
tenantId = "string"
}
]
virtualNetworkRules = [
{
action = "Allow"
id = "string"
state = "string"
}
]
}
publicNetworkAccess = "string"
routingPreference = {
publishInternetEndpoints = bool
publishMicrosoftEndpoints = bool
routingChoice = "string"
}
sasPolicy = {
expirationAction = "string"
sasExpirationPeriod = "string"
}
supportsHttpsTrafficOnly = bool
}
})
}
Значения свойств
AccountImmutabilityPolicyProperties
Имя | Описание | Ценность |
---|---|---|
allowProtectedAppendWrites | Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. | bool |
неизменяемостьPeriodSinceCreationInDays | Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. | int Ограничения целостности: Минимальное значение = 1 Максимальное значение = 146000 |
государство | Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. | "Отключено" "Заблокировано" "Разблокировано" |
ActiveDirectoryProperties
Имя | Описание | Ценность |
---|---|---|
accountType | Указывает тип учетной записи Active Directory для службы хранилища Azure. | "Компьютер" "Пользователь" |
azureStorageSid | Указывает идентификатор безопасности (SID) для службы хранилища Azure. | строка (обязательно) |
domainGuid | Указывает GUID домена. | строка (обязательно) |
domainName | Указывает основной домен, для которому является DNS-сервер AD. | строка (обязательно) |
domainSid | Указывает идентификатор безопасности (SID). | строка (обязательно) |
имя леса | Указывает лес Active Directory для получения. | строка (обязательно) |
netBiosDomainName | Указывает доменное имя NetBIOS. | строка (обязательно) |
samAccountName | Указывает имя SAMAccountName Active Directory для службы хранилища Azure. | струна |
AzureFilesIdentityBasedAuthentication
Имя | Описание | Ценность |
---|---|---|
activeDirectoryProperties | Обязательно, если выберите AD. | ActiveDirectoryProperties |
defaultSharePermission | Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. | "Нет" "StorageFileDataSmbShareContributor" "StorageFileDataSmbShareElevatedContributor" StorageFileDataSmbShareReader |
directoryServiceOptions | Указывает используемую службу каталогов. | AADDS Ad "Нет" (обязательно) |
CustomDomain
Имя | Описание | Ценность |
---|---|---|
имя | Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. | строка (обязательно) |
useSubDomainName | Указывает, включена ли непрямая проверка CName. Значение по умолчанию — false. Это должно быть задано только для обновлений. | bool |
Шифрование
Имя | Описание | Ценность |
---|---|---|
тождество | Удостоверение, используемое при хранении шифрования на стороне службы. | EncryptionIdentity |
keySource | Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault | Microsoft.Keyvault Microsoft.Storage (обязательно) |
keyvaultproperties | Свойства, предоставляемые хранилищем ключей. | KeyVaultProperties |
requireInfrastructureEncryption | Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. | bool |
Услуги | Список служб, поддерживающих шифрование. | EncryptionServices |
EncryptionIdentity
Имя | Описание | Ценность |
---|---|---|
federatedIdentityClientId | ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. | струна |
userAssignedIdentity | Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. | струна |
EncryptionService
Имя | Описание | Ценность |
---|---|---|
Включен | Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. | bool |
keyType | Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. | "Учетная запись" "Служба" |
EncryptionServices
Имя | Описание | Ценность |
---|---|---|
капля | Функция шифрования службы хранилища BLOB-объектов. | EncryptionService |
файл | Функция шифрования службы хранилища файлов. | EncryptionService |
очередь | Функция шифрования службы хранилища очередей. | EncryptionService |
стол | Функция шифрования службы хранилища таблиц. | EncryptionService |
ExtendedLocation
Имя | Описание | Ценность |
---|---|---|
имя | Имя расширенного расположения. | струна |
тип | Тип расширенного расположения. | EdgeZone |
Тождество
Имя | Описание | Ценность |
---|---|---|
тип | Тип удостоверения. | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned (обязательно) |
userAssignedIdentities | Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Имя | Описание | Ценность |
---|
НеизменяемыйStorageAccount
Имя | Описание | Ценность |
---|---|---|
Включен | Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. | bool |
НеизменяемостьPolicy | Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. | AccountImmutabilityPolicyProperties |
IPRule
Имя | Описание | Ценность |
---|---|---|
действие | Действие правила ACL ДЛЯ IP-адресов. | "Разрешить" |
ценность | Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. | строка (обязательно) |
KeyPolicy
Имя | Описание | Ценность |
---|---|---|
keyExpirationPeriodInDays | Срок действия ключа в днях. | int (обязательно) |
KeyVaultProperties
Имя | Описание | Ценность |
---|---|---|
имя ключа | Имя ключа KeyVault. | струна |
keyvaulturi | Универсальный код ресурса (URI) keyVault. | струна |
keyversion | Версия ключа KeyVault. | струна |
Microsoft.Storage/storageAccounts
Имя | Описание | Ценность |
---|---|---|
extendedLocation | Необязательный. Задайте расширенное расположение ресурса. Если не задано, учетная запись хранения будет создана в основном регионе Azure. В противном случае он будет создан в указанном расширенном расположении | ExtendedLocation |
тождество | Удостоверение ресурса. | удостоверения |
добрый | Обязательно. Указывает тип учетной записи хранения. | BlobStorage BlockBlobStorage FileStorage "Хранилище" StorageV2 (обязательно) |
местоположение | Обязательно. Возвращает или задает расположение ресурса. Это будет один из поддерживаемых и зарегистрированных регионов Azure Geo (например, западная часть США, восточная часть США, юго-восточная Азия и т. д.). Георегион ресурса не может быть изменен после его создания, но если в обновлении указан идентичный географический регион, запрос завершится успешно. | строка (обязательно) |
имя | Имя ресурса | струна Ограничения целостности: Минимальная длина = 3 Максимальная длина = 3 (обязательно) |
свойства | Параметры, используемые для создания учетной записи хранения. | StorageAccountPropertiesCreateParametersOrStorageAccountProperties |
SKU | Обязательно. Возвращает или задает имя SKU. | Sku (обязательно) |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.Storage/storageAccounts@2021-09-01" |
NetworkRuleSet
Имя | Описание | Ценность | ||
---|---|---|---|---|
обходить | Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала | Метрика | AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. | AzureServices Ведение журнала "Метрики" "Нет" |
defaultAction | Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. | "Разрешить" "Запрет" (обязательно) |
||
ipRules | Задает правила ACL IP-адресов | IPRule[] | ||
resourceAccessRules | Задает правила доступа к ресурсам | ResourceAccessRule[] | ||
virtualNetworkRules | Задает правила виртуальной сети | VirtualNetworkRule[] |
ResourceAccessRule
Имя | Описание | Ценность |
---|---|---|
resourceId | Идентификатор ресурса | струна |
tenantId | Идентификатор клиента | струна |
МаршрутизацияPreference
Имя | Описание | Ценность |
---|---|---|
publishInternetEndpoints | Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. | bool |
publishMicrosoftEndpoints | Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. | bool |
маршрутизацияChoice | Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. | InternetRouting MicrosoftRouting |
SasPolicy
Имя | Описание | Ценность |
---|---|---|
истечение срока действия | Действие истечения срока действия SAS. Может быть только журнал. | Log (обязательно) |
sasExpirationPeriod | Срок действия SAS DD.HH:MM:SS. | строка (обязательно) |
Sku
Имя | Описание | Ценность |
---|---|---|
имя | Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. | "Premium_LRS" "Premium_ZRS" "Standard_GRS" "Standard_GZRS" "Standard_LRS" "Standard_RAGRS" "Standard_RAGZRS" "Standard_ZRS" (обязательно) |
StorageAccountCreateParametersTags
Имя | Описание | Ценность |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
Имя | Описание | Ценность |
---|---|---|
accessTier | Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". | "Прохладно" "Горячий" "Премиум" |
allowBlobPublicAccess | Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение true для этого свойства. | bool |
allowCrossTenantReplication | Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства. | bool |
allowedCopyScope | Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. | AAD PrivateLink |
allowSharedKeyAccess | Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. | bool |
azureFilesIdentityBasedAuthentication | Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. | AzureFilesIdentityBasedAuthentication |
customDomain | Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. В настоящее время поддерживается только один личный домен для каждой учетной записи хранения. Чтобы очистить существующий личный домен, используйте пустую строку для свойства имени личного домена. | CustomDomain |
defaultToOAuthAuthAuthentication | Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. | bool |
dnsEndpointType | Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. | AzureDnsZone "Стандартный" |
шифрование | Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. | шифрования |
неизменяемыеStorageWithVersioning | Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех новых контейнеров в учетной записи по умолчанию. | неизменяемыеStorageAccount |
isHnsEnabled | Имя учетной записи включено, если задано значение true. | bool |
isLocalUserEnabled | Включает функцию локальных пользователей, если задано значение true | bool |
isNfsV3Enabled | Поддержка протокола NFS 3.0 включена, если задано значение true. | bool |
isSftpEnabled | Включает протокол безопасной передачи файлов, если задано значение true | bool |
keyPolicy | KeyPolicy, назначенный учетной записи хранения. | KeyPolicy |
largeFileSharesState | Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. | "Отключено" "Включено" |
minimumTlsVersion | Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. | "TLS1_0" "TLS1_1" "TLS1_2" |
networkAcls | Набор правил сети | NetworkRuleSet |
publicNetworkAccess | Разрешить или запретить доступ к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено" или "Отключено". | "Отключено" "Включено" |
маршрутизацияPreference | Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных | МаршрутизацияPreference |
sasPolicy | SasPolicy, назначенный учетной записи хранения. | SasPolicy |
supportsHttpsTrafficOnly | Разрешает трафик https только службе хранилища, если задано значение true. Значение по умолчанию равно true, так как API версии 2019-04-01. | bool |
UserAssignedIdentity
Имя | Описание | Ценность |
---|
VirtualNetworkRule
Имя | Описание | Ценность |
---|---|---|
действие | Действие правила виртуальной сети. | "Разрешить" |
идентификатор | Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. | строка (обязательно) |
государство | Возвращает состояние правила виртуальной сети. | "Отмена подготовки" "Не удалось" NetworkSourceDeleted Подготовка "Успешно" |