Dela via


Microsoft.OperationalInsights-arbetsytor

Anmärkningar

Information om hur du distribuerar övervakningslösningar finns i Skapa övervakningsresurser med hjälp av Bicep.

Bicep-resursdefinition

Resurstypen för arbetsytor kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.OperationalInsights/workspaces-resurs lägger du till följande Bicep i mallen.

resource symbolicname 'Microsoft.OperationalInsights/workspaces@2023-09-01' = {
  etag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    defaultDataCollectionRuleResourceId: 'string'
    features: {
      clusterResourceId: 'string'
      disableLocalAuth: bool
      enableDataExport: bool
      enableLogAccessUsingOnlyResourcePermissions: bool
      immediatePurgeDataOn30Days: bool
    }
    forceCmkForQuery: bool
    publicNetworkAccessForIngestion: 'string'
    publicNetworkAccessForQuery: 'string'
    retentionInDays: int
    sku: {
      capacityReservationLevel: int
      name: 'string'
    }
    workspaceCapping: {
      dailyQuotaGb: int
    }
  }
  tags: {
    {customized property}: 'string'
  }
}

Egenskapsvärden

Identitet

Namn Beskrivning Värde
typ Typ av hanterad tjänstidentitet. "Ingen"
"SystemAssigned"
"UserAssigned" (krävs)
userAssignedIdentities Listan över användaridentiteter som är associerade med resursen. Nyckelreferenserna för användaridentitetsordlistan är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityUserAssignedIdentiteter

IdentityUserAssignedIdentiteter

Namn Beskrivning Värde

Microsoft.OperationalInsights/workspaces

Namn Beskrivning Värde
etag Etag för arbetsytan. sträng
identitet Resursens identitet. Identitet
plats Den geo-plats där resursen finns sträng (krävs)
Namn Resursnamnet sträng

Begränsningar:
Min längd = 4
Maximal längd = 4
Mönster = ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ (krävs)
Egenskaper Egenskaper för arbetsyta. WorkspaceEgenskaper
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar

TrackedResourceTags

Namn Beskrivning Värde

UserIdentityProperties

Namn Beskrivning Värde

ArbetsytaKappa

Namn Beskrivning Värde
dailyQuotaGb Den dagliga arbetsytans kvot för inmatning. Int

ArbetsytaFunktioner

Namn Beskrivning Värde
clusterResourceId Dedikerad LA-klusterresursId som är länkat till arbetsytorna. sträng
disableLocalAuth Inaktivera icke-AAD-baserad autentisering. Bool
enableDataExport Flagga som anger om data ska exporteras. Bool
enableLogAccessUsingOnlyResourcePermissions Flagga som anger vilken behörighet som ska användas – resurs eller arbetsyta eller både och. Bool
immediatePurgeDataOn30Days Flagga som beskriver om vi vill ta bort data efter 30 dagar. Bool

Arbetsyteegenskaper

Namn Beskrivning Värde
defaultDataCollectionRuleResourceId Resurs-ID för standardregeln för datainsamling som ska användas för den här arbetsytan. Förväntat format är – /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dcrName}. sträng
Funktioner Arbetsytefunktioner. ArbetsytaFunktioner
forceCmkForQuery Anger om kundhanterad lagring är obligatorisk för frågehantering. Bool
publicNetworkAccessForIngestion Nätverksåtkomsttypen för åtkomst till Log Analytics-inmatning. "Inaktiverad"
"Aktiverad"
publicNetworkAccessForQuery Nätverksåtkomsttypen för åtkomst till Log Analytics-frågan. "Inaktiverad"
"Aktiverad"
retentionInDays Datakvarhållning för arbetsytan i dagar. Tillåtna värden är per prisplan. Mer information finns i dokumentationen om prisnivåer. Int
Sku Arbetsytans SKU. WorkspaceSku
workspaceCapping Det dagliga volymtaket för inmatning. ArbetsytaKappa

ArbetsytorSku

Namn Beskrivning Värde
capacityReservationLevel Kapacitetsreservationsnivån i GB för den här arbetsytan, när CapacityReservation sku väljs. Int
Namn Namnet på SKU:n. "CapacityReservation"
"Kostnadsfri"
"LACluster"
"PerGB2018"
"PerNod"
"Premium"
"Fristående"
"Standard" (krävs)

Snabbstartsexempel

Följande snabbstartsexempel distribuerar den här resurstypen.

Bicep-fil Beskrivning
AKS-kluster med en NAT Gateway och en Application Gateway- Det här exemplet visar hur du distribuerar ett AKS-kluster med NAT Gateway för utgående anslutningar och en Application Gateway för inkommande anslutningar.
AKS-kluster med Application Gateway-ingresskontrollanten Det här exemplet visar hur du distribuerar ett AKS-kluster med Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics och Key Vault
Application Gateway med intern API Management och Web App Application Gateway dirigerar Internettrafik till en API Management-instans för virtuellt nätverk (internt läge) som servar ett webb-API som finns i en Azure-webbapp.
Azure AI Studio Network Restricted Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio Network Restricted Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure-funktionsapp och en HTTP-utlöst funktion Det här exemplet distribuerar en Azure-funktionsapp och en HTTP-utlöst funktion infogad i mallen. Den distribuerar också ett Key Vault och fyller i en hemlighet med funktionsappens värdnyckel.
Azure-funktionsapp med Händelsehubb och Hanterad identitet hans mall etablerar en Azure-funktionsapp på en Linux-förbrukningsplan, tillsammans med en händelsehubb, Azure Storage och Application Insights. Funktionsappen kan använda hanterad identitet för att ansluta till händelsehubben och lagringskontot
säker installation av Azure Machine Learning från slutpunkt till slutpunkt Den här uppsättningen Bicep-mallar visar hur du konfigurerar Azure Machine Learning från slutpunkt till slutpunkt i en säker konfiguration. Den här referensimplementeringen omfattar arbetsytan, ett beräkningskluster, beräkningsinstansen och det anslutna privata AKS-klustret.
Azure SQL Server med granskning skriven till Log Analytics Med den här mallen kan du distribuera en Azure SQL-server med Granskning aktiverat för att skriva granskningsloggar till Log Analytics (OMS-arbetsyta)
Skapa ett privat AKS-kluster Det här exemplet visar hur du skapar ett privat AKS-kluster i ett virtuellt nätverk tillsammans med en virtuell jumpbox-dator.
Skapa Recovery Services-valv och aktivera diagnostik Den här mallen skapar ett Recovery Services-valv och aktiverar diagnostik för Azure Backup. Detta distribuerar även lagringskonto och oms-arbetsyta.
Skapar en containerapp och en miljö med register Skapa en containerappmiljö med en grundläggande containerapp från ett Azure Container Registry. Den distribuerar också en Log Analytics-arbetsyta för att lagra loggar.
Skapar en containerapp med en definierad HTTP-skalningsregel Skapa en containerappmiljö med en grundläggande containerapp som skalar baserat på HTTP-trafik.
Skapar en containerapp i en containerappmiljö Skapa en containerappmiljö med en grundläggande containerapp. Den distribuerar också en Log Analytics-arbetsyta för att lagra loggar.
Skapar en Dapr-mikrotjänstapp med containerappar Skapa en Dapr-mikrotjänstapp med containerappar.
Skapar en Dapr pub-sub servicebus-app med containerappar Skapa en Dapr pub-sub servicebus-app med containerappar.
Skapar en två containerapp med en containerappsmiljö Skapa en två containerappmiljö med en grundläggande containerapp. Den distribuerar också en Log Analytics-arbetsyta för att lagra loggar.
Skapar en extern containerappmiljö med ett VNET- Skapar en extern containerappmiljö med ett VNET.
Skapar en intern containerappmiljö med ett VNET- Skapar en intern containerappmiljö med ett VNET.
Distribuera ett enkelt Azure Spring Apps-mikrotjänstprogram Den här mallen distribuerar ett enkelt Azure Spring Apps-mikrotjänstprogram som ska köras i Azure.
Distribuera en AZ-aktiverad Azure Function Premium-plan Med den här mallen kan du distribuera en Azure Function Premium-plan med stöd för tillgänglighetszoner, inklusive ett tillgänglighetszoner aktiverat lagringskonto.
Distribuera en Azure Function Premium-plan med vnet-integrering Med den här mallen kan du distribuera en Azure Function Premium-plan med regional integrering av virtuella nätverk aktiverat till ett nyligen skapat virtuellt nätverk.
Distribuera Application Insight och skapa en avisering i den Med den här mallen kan du distribuera Application Insight och skapa aviseringar i den
Distribuera säker Azure AI Studio med ett hanterat virtuellt nätverk Den här mallen skapar en säker Azure AI Studio-miljö med robusta nätverks- och identitetssäkerhetsbegränsningar.
Aktivera Microsoft Sentinel- Aktivera Microsoft Sentinel, en skalbar, molnbaserad siem-lösning (security information event management) och soar-lösning (security orchestration automated response).
Front Door Premium med WAF- och Microsoft-hanterade regeluppsättningar Den här mallen skapar en Front Door Premium inklusive en brandvägg för webbprogram med Microsoft-hanterade standard- och botskyddsregeluppsättningar.
Front Door Standard/Premium med WAF och anpassad regel Den här mallen skapar en Front Door Standard/Premium inklusive en brandvägg för webbprogram med en anpassad regel.
Log Analytics-arbetsyta med lösningar och datakällor Distribuerar en Log Analytics-arbetsyta med angivna lösningar och datakällor
Log Analytics-arbetsyta med VM Insights, Container Insights Distribuerar en Log Analytics-arbetsyta med VM Insights, Container Insights-lösningar och diagnostik.
Använda Azure Firewall som EN DNS-proxy i en Topologi för Hub & Spoke Det här exemplet visar hur du distribuerar en hub-spoke-topologi i Azure med hjälp av Azure Firewall. Det virtuella hubbnätverket fungerar som en central anslutningspunkt för många virtuella ekernätverk som är anslutna till det virtuella hubbnätverket via peering för virtuella nätverk.
Webbapp med Application Insights som skickar till Log Analytics Den här mallen hjälper dig att stödja de nya API-versionerna av microsoft.insights/components. Från och med 2020-02-02-preview workspaceID kommer att krävas när du skapar Application Inisghts.Den här mallen distribuerar App Service-planen, App Service, Application Insights, Log Analytics-arbetsytan och kopplar ihop allt.

Resursdefinition för ARM-mall

Resurstypen för arbetsytor kan distribueras med åtgärder som mål:

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.OperationalInsights/workspaces-resurs lägger du till följande JSON i mallen.

{
  "type": "Microsoft.OperationalInsights/workspaces",
  "apiVersion": "2023-09-01",
  "name": "string",
  "etag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "defaultDataCollectionRuleResourceId": "string",
    "features": {
      "clusterResourceId": "string",
      "disableLocalAuth": "bool",
      "enableDataExport": "bool",
      "enableLogAccessUsingOnlyResourcePermissions": "bool",
      "immediatePurgeDataOn30Days": "bool"
    },
    "forceCmkForQuery": "bool",
    "publicNetworkAccessForIngestion": "string",
    "publicNetworkAccessForQuery": "string",
    "retentionInDays": "int",
    "sku": {
      "capacityReservationLevel": "int",
      "name": "string"
    },
    "workspaceCapping": {
      "dailyQuotaGb": "int"
    }
  },
  "tags": {
    "{customized property}": "string"
  }
}

Egenskapsvärden

Identitet

Namn Beskrivning Värde
typ Typ av hanterad tjänstidentitet. "Ingen"
"SystemAssigned"
"UserAssigned" (krävs)
userAssignedIdentities Listan över användaridentiteter som är associerade med resursen. Nyckelreferenserna för användaridentitetsordlistan är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityUserAssignedIdentiteter

IdentityUserAssignedIdentiteter

Namn Beskrivning Värde

Microsoft.OperationalInsights/workspaces

Namn Beskrivning Värde
apiVersion API-versionen '2023-09-01'
etag Etag för arbetsytan. sträng
identitet Resursens identitet. Identitet
plats Den geo-plats där resursen finns sträng (krävs)
Namn Resursnamnet sträng

Begränsningar:
Min längd = 4
Maximal längd = 4
Mönster = ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ (krävs)
Egenskaper Egenskaper för arbetsyta. WorkspaceEgenskaper
Taggar Resurstaggar Ordlista med taggnamn och värden. Se taggar i mallar
typ Resurstypen "Microsoft.OperationalInsights/workspaces"

TrackedResourceTags

Namn Beskrivning Värde

UserIdentityProperties

Namn Beskrivning Värde

ArbetsytaKappa

Namn Beskrivning Värde
dailyQuotaGb Den dagliga arbetsytans kvot för inmatning. Int

ArbetsytaFunktioner

Namn Beskrivning Värde
clusterResourceId Dedikerad LA-klusterresursId som är länkat till arbetsytorna. sträng
disableLocalAuth Inaktivera icke-AAD-baserad autentisering. Bool
enableDataExport Flagga som anger om data ska exporteras. Bool
enableLogAccessUsingOnlyResourcePermissions Flagga som anger vilken behörighet som ska användas – resurs eller arbetsyta eller både och. Bool
immediatePurgeDataOn30Days Flagga som beskriver om vi vill ta bort data efter 30 dagar. Bool

Arbetsyteegenskaper

Namn Beskrivning Värde
defaultDataCollectionRuleResourceId Resurs-ID för standardregeln för datainsamling som ska användas för den här arbetsytan. Förväntat format är – /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dcrName}. sträng
Funktioner Arbetsytefunktioner. ArbetsytaFunktioner
forceCmkForQuery Anger om kundhanterad lagring är obligatorisk för frågehantering. Bool
publicNetworkAccessForIngestion Nätverksåtkomsttypen för åtkomst till Log Analytics-inmatning. "Inaktiverad"
"Aktiverad"
publicNetworkAccessForQuery Nätverksåtkomsttypen för åtkomst till Log Analytics-frågan. "Inaktiverad"
"Aktiverad"
retentionInDays Datakvarhållning för arbetsytan i dagar. Tillåtna värden är per prisplan. Mer information finns i dokumentationen om prisnivåer. Int
Sku Arbetsytans SKU. WorkspaceSku
workspaceCapping Det dagliga volymtaket för inmatning. ArbetsytaKappa

ArbetsytorSku

Namn Beskrivning Värde
capacityReservationLevel Kapacitetsreservationsnivån i GB för den här arbetsytan, när CapacityReservation sku väljs. Int
Namn Namnet på SKU:n. "CapacityReservation"
"Kostnadsfri"
"LACluster"
"PerGB2018"
"PerNod"
"Premium"
"Fristående"
"Standard" (krävs)

Snabbstartsmallar

Följande snabbstartsmallar distribuerar den här resurstypen.

Mall Beskrivning
Lägg till ett befintligt lagringskonto i OMS

Distribuera till Azure
Den här mallen lägger till ett lagringskonto i OMS Log Analytics och väljer flera tabeller för inmatning.
AKS-kluster med en NAT Gateway och en Application Gateway-

Distribuera till Azure
Det här exemplet visar hur du distribuerar ett AKS-kluster med NAT Gateway för utgående anslutningar och en Application Gateway för inkommande anslutningar.
AKS-kluster med Application Gateway-ingresskontrollanten

Distribuera till Azure
Det här exemplet visar hur du distribuerar ett AKS-kluster med Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics och Key Vault
Application Gateway med intern API Management och Web App

Distribuera till Azure
Application Gateway dirigerar Internettrafik till en API Management-instans för virtuellt nätverk (internt läge) som servar ett webb-API som finns i en Azure-webbapp.
Azure AI Studio Network Restricted

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure AI Studio Network Restricted

Distribuera till Azure
Den här uppsättningen mallar visar hur du konfigurerar Azure AI Studio med privat länk och utgående inaktiverad, med hjälp av Microsoft-hanterade nycklar för kryptering och Microsoft-hanterad identitetskonfiguration för AI-resursen.
Azure-funktionsapp och en HTTP-utlöst funktion

Distribuera till Azure
Det här exemplet distribuerar en Azure-funktionsapp och en HTTP-utlöst funktion infogad i mallen. Den distribuerar också ett Key Vault och fyller i en hemlighet med funktionsappens värdnyckel.
Azure-funktionsapp med Händelsehubb och Hanterad identitet

Distribuera till Azure
hans mall etablerar en Azure-funktionsapp på en Linux-förbrukningsplan, tillsammans med en händelsehubb, Azure Storage och Application Insights. Funktionsappen kan använda hanterad identitet för att ansluta till händelsehubben och lagringskontot
säker installation av Azure Machine Learning från slutpunkt till slutpunkt

Distribuera till Azure
Den här uppsättningen Bicep-mallar visar hur du konfigurerar Azure Machine Learning från slutpunkt till slutpunkt i en säker konfiguration. Den här referensimplementeringen omfattar arbetsytan, ett beräkningskluster, beräkningsinstansen och det anslutna privata AKS-klustret.
Azure Network Security Group Analytics

Distribuera till Azure
Azure Network Security Group Analytics med Azure Log Analytics (OMS)
Azure SQL Server med granskning skriven till Log Analytics

Distribuera till Azure
Med den här mallen kan du distribuera en Azure SQL-server med Granskning aktiverat för att skriva granskningsloggar till Log Analytics (OMS-arbetsyta)
Azure Web App Monitoring

Distribuera till Azure
Övervakning av Azure Web Apps med Azure Log Analytics (OMS)
BrowserBox Azure Edition

Distribuera till Azure
Den här mallen distribuerar BrowserBox på en virtuell Azure Ubuntu Server 22.04 LTS, Debian 11 eller RHEL 8.7 LVM VM.
CI/CD med Jenkins på Azure Virtual Machine Scale Sets

Distribuera till Azure
Det här är ett CI/CD-exempel med Jenkins och Terraform på Azure Virtual Machine Scale Sets
Anslut till ett Event Hubs-namnområde via privat slutpunkt

Distribuera till Azure
Det här exemplet visar hur du använder konfigurera ett virtuellt nätverk och en privat DNS-zon för att få åtkomst till ett Event Hubs-namnområde via en privat slutpunkt.
Anslut till ett Nyckelvalv via privat slutpunkt

Distribuera till Azure
Det här exemplet visar hur du använder konfigurera ett virtuellt nätverk och en privat DNS-zon för åtkomst till Key Vault via en privat slutpunkt.
Anslut till ett Service Bus-namnområde via privat slutpunkt

Distribuera till Azure
Det här exemplet visar hur du använder konfigurera ett virtuellt nätverk och en privat DNS-zon för att få åtkomst till ett Service Bus-namnområde via en privat slutpunkt.
Anslut till ett lagringskonto från en virtuell dator via privat slutpunkt

Distribuera till Azure
Det här exemplet visar hur du använder ansluter ett virtuellt nätverk för att komma åt ett bloblagringskonto via en privat slutpunkt.
Anslut till en Azure-filresurs via en privat slutpunkt

Distribuera till Azure
Det här exemplet visar hur du använder konfigurera ett virtuellt nätverk och en privat DNS-zon för åtkomst till en Azure-filresurs via en privat slutpunkt.
Skapa ett privat AKS-kluster

Distribuera till Azure
Det här exemplet visar hur du skapar ett privat AKS-kluster i ett virtuellt nätverk tillsammans med en virtuell jumpbox-dator.
Skapa ett privat AKS-kluster med en offentlig DNS-zon

Distribuera till Azure
Det här exemplet visar hur du distribuerar ett privat AKS-kluster med en offentlig DNS-zon.
Skapa och övervaka API Management-instanser

Distribuera till Azure
Den här mallen skapar en instans av Azure API Management-tjänsten och Log Analytics-arbetsytan och konfigurerar övervakning för DIN API Management-tjänst med Log Analytics
Skapa Azure Automation-konto

Distribuera till Azure
Den här mallen innehåller ett exempel på hur du skapar ett Azure Automation-konto och länkar det till en ny eller befintlig Azure Monitor Log Analytics-arbetsyta.
Skapa Azure Front Door framför Azure API Management

Distribuera till Azure
Det här exemplet visar hur du använder Azure Front Door som global lastbalanserare framför Azure API Management.
Skapa Recovery Services-valv och aktivera diagnostik

Distribuera till Azure
Den här mallen skapar ett Recovery Services-valv och aktiverar diagnostik för Azure Backup. Detta distribuerar även lagringskonto och oms-arbetsyta.
Skapa SQL MI med konfigurerad sändning av loggar och mått

Distribuera till Azure
Med den här mallen kan du distribuera SQL MI och ytterligare resurser som används för att lagra loggar och mått (diagnostikarbetsyta, lagringskonto, händelsehubb).
Skapar en containerapp och en miljö med register

Distribuera till Azure
Skapa en containerappmiljö med en grundläggande containerapp från ett Azure Container Registry. Den distribuerar också en Log Analytics-arbetsyta för att lagra loggar.
Skapar en containerapp med en definierad HTTP-skalningsregel

Distribuera till Azure
Skapa en containerappmiljö med en grundläggande containerapp som skalar baserat på HTTP-trafik.
Skapar en containerapp i en containerappmiljö

Distribuera till Azure
Skapa en containerappmiljö med en grundläggande containerapp. Den distribuerar också en Log Analytics-arbetsyta för att lagra loggar.
Skapar en Dapr-mikrotjänstapp med containerappar

Distribuera till Azure
Skapa en Dapr-mikrotjänstapp med containerappar.
Skapar en Dapr pub-sub servicebus-app med containerappar

Distribuera till Azure
Skapa en Dapr pub-sub servicebus-app med containerappar.
Skapar en två containerapp med en containerappsmiljö

Distribuera till Azure
Skapa en två containerappmiljö med en grundläggande containerapp. Den distribuerar också en Log Analytics-arbetsyta för att lagra loggar.
Skapar en extern containerappmiljö med ett VNET-

Distribuera till Azure
Skapar en extern containerappmiljö med ett VNET.
Skapar en intern containerappmiljö med ett VNET-

Distribuera till Azure
Skapar en intern containerappmiljö med ett VNET.
Distribuera ett enkelt Azure Spring Apps-mikrotjänstprogram

Distribuera till Azure
Den här mallen distribuerar ett enkelt Azure Spring Apps-mikrotjänstprogram som ska köras i Azure.
Distribuera en AZ-aktiverad Azure Function Premium-plan

Distribuera till Azure
Med den här mallen kan du distribuera en Azure Function Premium-plan med stöd för tillgänglighetszoner, inklusive ett tillgänglighetszoner aktiverat lagringskonto.
Distribuera en Azure Function Premium-plan med vnet-integrering

Distribuera till Azure
Med den här mallen kan du distribuera en Azure Function Premium-plan med regional integrering av virtuella nätverk aktiverat till ett nyligen skapat virtuellt nätverk.
Distribuera Application Insight och skapa en avisering i den

Distribuera till Azure
Med den här mallen kan du distribuera Application Insight och skapa aviseringar i den
Distribuera darktrace autoskalning vSensors

Distribuera till Azure
Med den här mallen kan du distribuera en automatisk automatisk skalningsdistribution av Darktrace vSensors
Distribuera säker Azure AI Studio med ett hanterat virtuellt nätverk

Distribuera till Azure
Den här mallen skapar en säker Azure AI Studio-miljö med robusta nätverks- och identitetssäkerhetsbegränsningar.
Distribuera Meddelandekö för Solace PubSub+ till virtuella Azure Linux-datorer

Distribuera till Azure
Med den här mallen kan du distribuera antingen en fristående Solace PubSub+-meddelandekö eller ett kluster med hög tillgänglighet med tre noder av Solace PubSub+ meddelandeköer till virtuella Azure Linux-datorer.
Aktivera Microsoft Sentinel-

Distribuera till Azure
Aktivera Microsoft Sentinel, en skalbar, molnbaserad siem-lösning (security information event management) och soar-lösning (security orchestration automated response).
Front Door Premium med WAF- och Microsoft-hanterade regeluppsättningar

Distribuera till Azure
Den här mallen skapar en Front Door Premium inklusive en brandvägg för webbprogram med Microsoft-hanterade standard- och botskyddsregeluppsättningar.
Front Door Standard/Premium med WAF och anpassad regel

Distribuera till Azure
Den här mallen skapar en Front Door Standard/Premium inklusive en brandvägg för webbprogram med en anpassad regel.
Log Analytics-baserad övervakningslösning för Azure Backup

Distribuera till Azure
Azure Backup-lösning med Log Analytics
Log Analytics-arbetsyta med lösningar och datakällor

Distribuera till Azure
Distribuerar en Log Analytics-arbetsyta med angivna lösningar och datakällor
Log Analytics-arbetsyta med VM Insights, Container Insights

Distribuera till Azure
Distribuerar en Log Analytics-arbetsyta med VM Insights, Container Insights-lösningar och diagnostik.
OMS – Azure Resource Usage Solution

Distribuera till Azure
Lösningen ger faktureringsinformation om Azure-resurser till OMS. Kostnaden för resurser kan visas i olika valutor och nationella inställningar.
OMS – Azure VM Inventory Solution

Distribuera till Azure
Aktiverar Azure VM Inventory Solution i OMS. Lösningen samlar in inventering av virtuella Azure-datorer tillsammans med diskar, nätverkskomponenter, NSG-regler och tillägg till OMS-arbetsytan.
OMS Active Directory Security Audit Solution

Distribuera till Azure
Active Directory-säkerhetsgranskningslösning
OMS ASR Solution

Distribuera till Azure
Aktiverar ASR-lösningen (v2) i OMS
OMS Automation-lösning

Distribuera till Azure
Azure Automation-lösning för OMS
OMS Kemp-

Distribuera till Azure
Kemp Application Delivery-lösning för OMS
OMS SCOM ACS-lösning

Distribuera till Azure
Lägger till den anpassade SCOM ACS-lösningen i en OMS-arbetsyta
OMS Service Bus-lösning

Distribuera till Azure
Övervakar Azure Service Bus-instanser
OMS-lösning – Hyper-V Replica

Distribuera till Azure
En mall för att skapa en OMS-lösning för att övervaka Hyper-V replik.
OMS VMM Analytics

Distribuera till Azure
Ger en enda vy över jobbens status för flera VMM-instanser som hjälper dig att få insikter om hälsotillståndet & prestanda för dessa jobb.
S2D-hanteringslösning

Distribuera till Azure
Möjliggör övervakning av S2D-kluster med OMS.
Använda Azure Firewall som EN DNS-proxy i en Topologi för Hub & Spoke

Distribuera till Azure
Det här exemplet visar hur du distribuerar en hub-spoke-topologi i Azure med hjälp av Azure Firewall. Det virtuella hubbnätverket fungerar som en central anslutningspunkt för många virtuella ekernätverk som är anslutna till det virtuella hubbnätverket via peering för virtuella nätverk.
Webbapp med Application Insights som skickar till Log Analytics

Distribuera till Azure
Den här mallen hjälper dig att stödja de nya API-versionerna av microsoft.insights/components. Från och med 2020-02-02-preview workspaceID kommer att krävas när du skapar Application Inisghts.Den här mallen distribuerar App Service-planen, App Service, Application Insights, Log Analytics-arbetsytan och kopplar ihop allt.

Resursdefinition för Terraform (AzAPI-provider)

Resurstypen för arbetsytor kan distribueras med åtgärder som mål:

  • Resursgrupp

En lista över ändrade egenskaper i varje API-version finns i ändringsloggen.

Resursformat

Om du vill skapa en Microsoft.OperationalInsights/workspaces-resurs lägger du till följande Terraform i mallen.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.OperationalInsights/workspaces@2023-09-01"
  name = "string"
  etag = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      defaultDataCollectionRuleResourceId = "string"
      features = {
        clusterResourceId = "string"
        disableLocalAuth = bool
        enableDataExport = bool
        enableLogAccessUsingOnlyResourcePermissions = bool
        immediatePurgeDataOn30Days = bool
      }
      forceCmkForQuery = bool
      publicNetworkAccessForIngestion = "string"
      publicNetworkAccessForQuery = "string"
      retentionInDays = int
      sku = {
        capacityReservationLevel = int
        name = "string"
      }
      workspaceCapping = {
        dailyQuotaGb = int
      }
    }
  })
}

Egenskapsvärden

Identitet

Namn Beskrivning Värde
typ Typ av hanterad tjänstidentitet. "Ingen"
"SystemAssigned"
"UserAssigned" (krävs)
userAssignedIdentities Listan över användaridentiteter som är associerade med resursen. Nyckelreferenserna för användaridentitetsordlistan är ARM-resurs-ID:er i formuläret: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityUserAssignedIdentiteter

IdentityUserAssignedIdentiteter

Namn Beskrivning Värde

Microsoft.OperationalInsights/workspaces

Namn Beskrivning Värde
etag Etag för arbetsytan. sträng
identitet Resursens identitet. Identitet
plats Den geo-plats där resursen finns sträng (krävs)
Namn Resursnamnet sträng

Begränsningar:
Min längd = 4
Maximal längd = 4
Mönster = ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ (krävs)
Egenskaper Egenskaper för arbetsyta. WorkspaceEgenskaper
Taggar Resurstaggar Ordlista med taggnamn och värden.
typ Resurstypen "Microsoft.OperationalInsights/workspaces@2023-09-01"

TrackedResourceTags

Namn Beskrivning Värde

UserIdentityProperties

Namn Beskrivning Värde

ArbetsytaKappa

Namn Beskrivning Värde
dailyQuotaGb Den dagliga arbetsytans kvot för inmatning. Int

ArbetsytaFunktioner

Namn Beskrivning Värde
clusterResourceId Dedikerad LA-klusterresursId som är länkat till arbetsytorna. sträng
disableLocalAuth Inaktivera icke-AAD-baserad autentisering. Bool
enableDataExport Flagga som anger om data ska exporteras. Bool
enableLogAccessUsingOnlyResourcePermissions Flagga som anger vilken behörighet som ska användas – resurs eller arbetsyta eller både och. Bool
immediatePurgeDataOn30Days Flagga som beskriver om vi vill ta bort data efter 30 dagar. Bool

Arbetsyteegenskaper

Namn Beskrivning Värde
defaultDataCollectionRuleResourceId Resurs-ID för standardregeln för datainsamling som ska användas för den här arbetsytan. Förväntat format är – /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Insights/dataCollectionRules/{dcrName}. sträng
Funktioner Arbetsytefunktioner. ArbetsytaFunktioner
forceCmkForQuery Anger om kundhanterad lagring är obligatorisk för frågehantering. Bool
publicNetworkAccessForIngestion Nätverksåtkomsttypen för åtkomst till Log Analytics-inmatning. "Inaktiverad"
"Aktiverad"
publicNetworkAccessForQuery Nätverksåtkomsttypen för åtkomst till Log Analytics-frågan. "Inaktiverad"
"Aktiverad"
retentionInDays Datakvarhållning för arbetsytan i dagar. Tillåtna värden är per prisplan. Mer information finns i dokumentationen om prisnivåer. Int
Sku Arbetsytans SKU. WorkspaceSku
workspaceCapping Det dagliga volymtaket för inmatning. ArbetsytaKappa

ArbetsytorSku

Namn Beskrivning Värde
capacityReservationLevel Kapacitetsreservationsnivån i GB för den här arbetsytan, när CapacityReservation sku väljs. Int
Namn Namnet på SKU:n. "CapacityReservation"
"Kostnadsfri"
"LACluster"
"PerGB2018"
"PerNod"
"Premium"
"Fristående"
"Standard" (krävs)