Bagikan melalui


Microsoft.Search searchServices

  • Terbaru
  • pratinjau 2025-02-01
  • pratinjau 2024-06-01
  • pratinjau 2024-03-01
  • 2023-11-01
  • 2022-09-01
  • pratinjau 2021-04-01
  • 2020-08-01
  • pratinjau 2020-08-01
  • 2020-03-13
  • pratinjau 2019-10-01
  • 2015-08-19
  • 2015-02-28

Definisi sumber daya Bicep

Jenis sumber daya searchServices dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya - Lihat perintah penyebaran grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Search/searchServices, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.Search/searchServices@2025-02-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    authOptions: {
      aadOrApiKey: {
        aadAuthFailureMode: 'string'
      }
      apiKeyOnly: any(...)
    }
    computeType: 'string'
    disabledDataExfiltrationOptions: [
      'string'
    ]
    disableLocalAuth: bool
    encryptionWithCmk: {
      enforcement: 'string'
    }
    endpoint: 'string'
    hostingMode: 'string'
    networkRuleSet: {
      bypass: 'string'
      ipRules: [
        {
          value: 'string'
        }
      ]
    }
    partitionCount: int
    publicNetworkAccess: 'string'
    replicaCount: int
    semanticSearch: 'string'
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Nilai Properti

DataPlaneAadOrApiKeyAuthOption

Nama Deskripsi Nilai
aadAuthFailureMode Menjelaskan respons apa yang akan dikirim api sarana data dari layanan pencarian untuk permintaan yang gagal autentikasi. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Nama Deskripsi Nilai
aadOrApiKey Menunjukkan bahwa kunci API atau token akses dari penyewa ID Microsoft Entra dapat digunakan untuk autentikasi. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Menunjukkan bahwa hanya kunci API yang dapat digunakan untuk autentikasi. apa pun

EncryptionWithCmk

Nama Deskripsi Nilai
Penegakan Menjelaskan bagaimana layanan pencarian harus memberlakukan kepatuhan jika menemukan objek yang tidak dienkripsi dengan kunci yang dikelola pelanggan. 'Dinonaktifkan'
'Diaktifkan'
'Tidak ditentukan'

Identitas

Nama Deskripsi Nilai
jenis Jenis identitas yang digunakan untuk sumber daya. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat oleh sistem dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus semua identitas dari layanan. 'Tidak Ada'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Daftar identitas pengguna yang terkait dengan sumber daya. Referensi kunci kamus identitas pengguna akan berupa ID sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. userAssignedManagedIdentities

IpRule

Nama Deskripsi Nilai
nilai Nilai yang sesuai dengan satu alamat IPv4 (misalnya, 123.1.2.3) atau rentang IP dalam format CIDR (misalnya, 123.1.2.3/24) untuk diizinkan. tali

Microsoft.Search/searchServices

Nama Deskripsi Nilai
identitas Identitas sumber daya. Identitas
tempat Lokasi geografis tempat sumber daya berada string (diperlukan)
Nama Nama sumber daya string (diperlukan)
Properti Properti layanan pencarian. SearchServiceProperties
Sku SKU layanan pencarian, yang menentukan tingkat harga dan batas kapasitas. Properti ini diperlukan saat membuat layanan pencarian baru. Sku
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat

NetworkRuleSet

Nama Deskripsi Nilai
Bypass Kemungkinan asal lalu lintas masuk yang dapat melewati aturan yang ditentukan di bagian 'ipRules'. 'AzurePortal'
'AzureServices'
'Tidak Ada'
ipRules Daftar aturan pembatasan IP yang menentukan jaringan masuk dengan mengizinkan akses ke titik akhir layanan pencarian. Sementara itu, semua jaringan IP publik lainnya diblokir oleh firewall. Aturan pembatasan ini hanya diterapkan ketika 'publicNetworkAccess' dari layanan pencarian 'diaktifkan'; jika tidak, lalu lintas melalui antarmuka publik tidak diizinkan bahkan dengan aturan IP publik apa pun, dan koneksi titik akhir privat akan menjadi metode akses eksklusif. IpRule []

SearchServiceProperties

Nama Deskripsi Nilai
authOptions Menentukan opsi tentang cara API sarana data layanan pencarian mengautentikasi permintaan. Ini tidak dapat diatur jika 'disableLocalAuth' diatur ke true. DataPlaneAuthOptions
computeType Konfigurasikan properti ini untuk mendukung layanan pencarian menggunakan komputasi default atau Azure Confidential Compute. 'Rahasia'
'default'
disabledDataExfiltrationOptions Daftar skenario penyelundupan data yang secara eksplisit tidak diizinkan untuk layanan pencarian. Saat ini, satu-satunya nilai yang didukung adalah 'Semua' untuk menonaktifkan semua kemungkinan skenario ekspor data dengan kontrol yang lebih halus yang direncanakan untuk masa depan. Array string yang berisi salah satu dari:
'Semua'
disableLocalAuth Ketika diatur ke true, panggilan ke layanan pencarian tidak akan diizinkan untuk menggunakan kunci API untuk autentikasi. Ini tidak dapat diatur ke true jika 'dataPlaneAuthOptions' ditentukan. bool
encryptionWithCmk Menentukan kebijakan apa pun mengenai enkripsi sumber daya (seperti indeks) menggunakan kunci manajer pelanggan dalam layanan pencarian. EncryptionWithCmk
Endpoint Titik akhir layanan Pencarian Azure AI. tali
hostingMode Hanya berlaku untuk SKU standar3. Anda dapat mengatur properti ini untuk mengaktifkan hingga 3 partisi kepadatan tinggi yang memungkinkan hingga 1000 indeks, yang jauh lebih tinggi dari indeks maksimum yang diizinkan untuk SKU lainnya. Untuk SKU standar3, nilainya adalah 'default' atau 'highDensity'. Untuk semua SKU lainnya, nilai ini harus 'default'. 'default'
'HighDensity'
networkRuleSet Aturan khusus jaringan yang menentukan bagaimana layanan Azure AI Search dapat dicapai. NetworkRuleSet
partitionCount Jumlah partisi dalam layanan pencarian; jika ditentukan, bisa 1, 2, 3, 4, 6, atau 12. Nilai yang lebih besar dari 1 hanya berlaku untuk SKU standar. Untuk layanan 'standard3' dengan hostingMode yang diatur ke 'highDensity', nilai yang diizinkan adalah antara 1 dan 3. Int

Kendala:
Nilai min = 1
Nilai maks = 12
publicNetworkAccess Nilai ini dapat diatur ke 'diaktifkan' untuk menghindari perubahan yang melanggar pada sumber daya dan templat pelanggan yang ada. Jika diatur ke 'dinonaktifkan', lalu lintas melalui antarmuka publik tidak diizinkan, dan koneksi titik akhir privat akan menjadi metode akses eksklusif. 'dinonaktifkan'
'diaktifkan'
replicaCount Jumlah replika dalam layanan pencarian. Jika ditentukan, nilainya harus antara 1 dan 12 inklusif untuk SKU standar atau antara 1 dan 3 inklusif untuk SKU dasar. Int

Kendala:
Nilai min = 1
Nilai maks = 12
semanticSearch Mengatur opsi yang mengontrol ketersediaan pencarian semantik. Konfigurasi ini hanya dimungkinkan untuk SKU Pencarian Azure AI tertentu di lokasi tertentu. 'dinonaktifkan'
'gratis'
'standar'

Sku

Nama Deskripsi Nilai
Nama SKU layanan pencarian. Nilai yang valid meliputi: 'gratis': Layanan bersama. 'basic': Layanan khusus dengan hingga 3 replika. 'standar': Layanan khusus dengan hingga 12 partisi dan 12 replika. 'standard2': Mirip dengan standar, tetapi dengan lebih banyak kapasitas per unit pencarian. 'standard3': Penawaran Standar terbesar dengan hingga 12 partisi dan 12 replika (atau hingga 3 partisi dengan lebih banyak indeks jika Anda juga mengatur properti hostingMode ke 'highDensity'). 'storage_optimized_l1': Mendukung 1 TB per partisi, hingga 12 partisi. 'storage_optimized_l2': Mendukung 2TB per partisi, hingga 12 partisi.' 'dasar'
'gratis'
'standar'
'standard2'
'standard3'
'storage_optimized_l1'
'storage_optimized_l2'

TrackedResourceTags

Nama Deskripsi Nilai

UserAssignedManagedIdentities

Nama Deskripsi Nilai

UserAssignedManagedIdentity

Nama Deskripsi Nilai

Contoh Penggunaan

Modul Terverifikasi Azure

Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.

Modul Deskripsi
Layanan Pencarian Modul Sumber Daya AVM untuk Layanan Pencarian

Sampel Mulai Cepat Azure

Templat Mulai Cepat Azure berikut ini berisi sampel Bicep untuk menyebarkan jenis sumber daya ini.

Bicep File Deskripsi
Terbatas Jaringan Azure AI Studio Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI.
layanan Azure Cognitive Search Templat ini membuat layanan Azure Cognitive Search
Network Secured Agent dengan Identitas Terkelola Pengguna Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Agent Service dengan isolasi jaringan virtual menggunakan autentikasi Identitas Terkelola Pengguna untuk koneksi AI Service/AOAI dan tautan jaringan privat untuk menghubungkan agen ke data aman Anda.
Penyiapan Agen Standar Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Agent Service dengan penyiapan standar, yang berarti dengan autentikasi identitas terkelola untuk koneksi proyek/hub dan akses internet publik diaktifkan. Agen menggunakan sumber daya pencarian dan penyimpanan penyewa tunggal milik pelanggan. Dengan penyiapan ini, Anda memiliki kontrol dan visibilitas penuh atas sumber daya ini, tetapi Anda akan dikenakan biaya berdasarkan penggunaan Anda.

Definisi sumber daya templat ARM

Jenis sumber daya searchServices dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya - Lihat perintah penyebaran grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Search/searchServices, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.Search/searchServices",
  "apiVersion": "2025-02-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "authOptions": {
      "aadOrApiKey": {
        "aadAuthFailureMode": "string"
      },
      "apiKeyOnly": {}
    },
    "computeType": "string",
    "disabledDataExfiltrationOptions": [ "string" ],
    "disableLocalAuth": "bool",
    "encryptionWithCmk": {
      "enforcement": "string"
    },
    "endpoint": "string",
    "hostingMode": "string",
    "networkRuleSet": {
      "bypass": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ]
    },
    "partitionCount": "int",
    "publicNetworkAccess": "string",
    "replicaCount": "int",
    "semanticSearch": "string"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Nilai Properti

DataPlaneAadOrApiKeyAuthOption

Nama Deskripsi Nilai
aadAuthFailureMode Menjelaskan respons apa yang akan dikirim api sarana data dari layanan pencarian untuk permintaan yang gagal autentikasi. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Nama Deskripsi Nilai
aadOrApiKey Menunjukkan bahwa kunci API atau token akses dari penyewa ID Microsoft Entra dapat digunakan untuk autentikasi. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Menunjukkan bahwa hanya kunci API yang dapat digunakan untuk autentikasi. apa pun

EncryptionWithCmk

Nama Deskripsi Nilai
Penegakan Menjelaskan bagaimana layanan pencarian harus memberlakukan kepatuhan jika menemukan objek yang tidak dienkripsi dengan kunci yang dikelola pelanggan. 'Dinonaktifkan'
'Diaktifkan'
'Tidak ditentukan'

Identitas

Nama Deskripsi Nilai
jenis Jenis identitas yang digunakan untuk sumber daya. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat oleh sistem dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus semua identitas dari layanan. 'Tidak Ada'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Daftar identitas pengguna yang terkait dengan sumber daya. Referensi kunci kamus identitas pengguna akan berupa ID sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. userAssignedManagedIdentities

IpRule

Nama Deskripsi Nilai
nilai Nilai yang sesuai dengan satu alamat IPv4 (misalnya, 123.1.2.3) atau rentang IP dalam format CIDR (misalnya, 123.1.2.3/24) untuk diizinkan. tali

Microsoft.Search/searchServices

Nama Deskripsi Nilai
apiVersion Versi api '2025-02-01-preview'
identitas Identitas sumber daya. Identitas
tempat Lokasi geografis tempat sumber daya berada string (diperlukan)
Nama Nama sumber daya string (diperlukan)
Properti Properti layanan pencarian. SearchServiceProperties
Sku SKU layanan pencarian, yang menentukan tingkat harga dan batas kapasitas. Properti ini diperlukan saat membuat layanan pencarian baru. Sku
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat
jenis Jenis sumber daya 'Microsoft.Search/searchServices'

NetworkRuleSet

Nama Deskripsi Nilai
Bypass Kemungkinan asal lalu lintas masuk yang dapat melewati aturan yang ditentukan di bagian 'ipRules'. 'AzurePortal'
'AzureServices'
'Tidak Ada'
ipRules Daftar aturan pembatasan IP yang menentukan jaringan masuk dengan mengizinkan akses ke titik akhir layanan pencarian. Sementara itu, semua jaringan IP publik lainnya diblokir oleh firewall. Aturan pembatasan ini hanya diterapkan ketika 'publicNetworkAccess' dari layanan pencarian 'diaktifkan'; jika tidak, lalu lintas melalui antarmuka publik tidak diizinkan bahkan dengan aturan IP publik apa pun, dan koneksi titik akhir privat akan menjadi metode akses eksklusif. IpRule []

SearchServiceProperties

Nama Deskripsi Nilai
authOptions Menentukan opsi tentang cara API sarana data layanan pencarian mengautentikasi permintaan. Ini tidak dapat diatur jika 'disableLocalAuth' diatur ke true. DataPlaneAuthOptions
computeType Konfigurasikan properti ini untuk mendukung layanan pencarian menggunakan komputasi default atau Azure Confidential Compute. 'Rahasia'
'default'
disabledDataExfiltrationOptions Daftar skenario penyelundupan data yang secara eksplisit tidak diizinkan untuk layanan pencarian. Saat ini, satu-satunya nilai yang didukung adalah 'Semua' untuk menonaktifkan semua kemungkinan skenario ekspor data dengan kontrol yang lebih halus yang direncanakan untuk masa depan. Array string yang berisi salah satu dari:
'Semua'
disableLocalAuth Ketika diatur ke true, panggilan ke layanan pencarian tidak akan diizinkan untuk menggunakan kunci API untuk autentikasi. Ini tidak dapat diatur ke true jika 'dataPlaneAuthOptions' ditentukan. bool
encryptionWithCmk Menentukan kebijakan apa pun mengenai enkripsi sumber daya (seperti indeks) menggunakan kunci manajer pelanggan dalam layanan pencarian. EncryptionWithCmk
Endpoint Titik akhir layanan Pencarian Azure AI. tali
hostingMode Hanya berlaku untuk SKU standar3. Anda dapat mengatur properti ini untuk mengaktifkan hingga 3 partisi kepadatan tinggi yang memungkinkan hingga 1000 indeks, yang jauh lebih tinggi dari indeks maksimum yang diizinkan untuk SKU lainnya. Untuk SKU standar3, nilainya adalah 'default' atau 'highDensity'. Untuk semua SKU lainnya, nilai ini harus 'default'. 'default'
'HighDensity'
networkRuleSet Aturan khusus jaringan yang menentukan bagaimana layanan Azure AI Search dapat dicapai. NetworkRuleSet
partitionCount Jumlah partisi dalam layanan pencarian; jika ditentukan, bisa 1, 2, 3, 4, 6, atau 12. Nilai yang lebih besar dari 1 hanya berlaku untuk SKU standar. Untuk layanan 'standard3' dengan hostingMode yang diatur ke 'highDensity', nilai yang diizinkan adalah antara 1 dan 3. Int

Kendala:
Nilai min = 1
Nilai maks = 12
publicNetworkAccess Nilai ini dapat diatur ke 'diaktifkan' untuk menghindari perubahan yang melanggar pada sumber daya dan templat pelanggan yang ada. Jika diatur ke 'dinonaktifkan', lalu lintas melalui antarmuka publik tidak diizinkan, dan koneksi titik akhir privat akan menjadi metode akses eksklusif. 'dinonaktifkan'
'diaktifkan'
replicaCount Jumlah replika dalam layanan pencarian. Jika ditentukan, nilainya harus antara 1 dan 12 inklusif untuk SKU standar atau antara 1 dan 3 inklusif untuk SKU dasar. Int

Kendala:
Nilai min = 1
Nilai maks = 12
semanticSearch Mengatur opsi yang mengontrol ketersediaan pencarian semantik. Konfigurasi ini hanya dimungkinkan untuk SKU Pencarian Azure AI tertentu di lokasi tertentu. 'dinonaktifkan'
'gratis'
'standar'

Sku

Nama Deskripsi Nilai
Nama SKU layanan pencarian. Nilai yang valid meliputi: 'gratis': Layanan bersama. 'basic': Layanan khusus dengan hingga 3 replika. 'standar': Layanan khusus dengan hingga 12 partisi dan 12 replika. 'standard2': Mirip dengan standar, tetapi dengan lebih banyak kapasitas per unit pencarian. 'standard3': Penawaran Standar terbesar dengan hingga 12 partisi dan 12 replika (atau hingga 3 partisi dengan lebih banyak indeks jika Anda juga mengatur properti hostingMode ke 'highDensity'). 'storage_optimized_l1': Mendukung 1 TB per partisi, hingga 12 partisi. 'storage_optimized_l2': Mendukung 2TB per partisi, hingga 12 partisi.' 'dasar'
'gratis'
'standar'
'standard2'
'standard3'
'storage_optimized_l1'
'storage_optimized_l2'

TrackedResourceTags

Nama Deskripsi Nilai

UserAssignedManagedIdentities

Nama Deskripsi Nilai

UserAssignedManagedIdentity

Nama Deskripsi Nilai

Contoh Penggunaan

Templat Quickstart Azure

Templat Mulai Cepat Azure berikut ini menyebarkan jenis sumber daya ini.

Templat Deskripsi
Terbatas Jaringan Azure AI Studio

Sebarkan ke Azure
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI.
layanan Azure Cognitive Search

Sebarkan ke Azure
Templat ini membuat layanan Azure Cognitive Search
layanan Azure Cognitive Search dengan titik akhir privat

Sebarkan ke Azure
Templat ini membuat layanan Azure Cognitive Search dengan titik akhir privat.
Network Secured Agent dengan Identitas Terkelola Pengguna

Sebarkan ke Azure
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Agent Service dengan isolasi jaringan virtual menggunakan autentikasi Identitas Terkelola Pengguna untuk koneksi AI Service/AOAI dan tautan jaringan privat untuk menghubungkan agen ke data aman Anda.
Penyiapan Agen Standar

Sebarkan ke Azure
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Agent Service dengan penyiapan standar, yang berarti dengan autentikasi identitas terkelola untuk koneksi proyek/hub dan akses internet publik diaktifkan. Agen menggunakan sumber daya pencarian dan penyimpanan penyewa tunggal milik pelanggan. Dengan penyiapan ini, Anda memiliki kontrol dan visibilitas penuh atas sumber daya ini, tetapi Anda akan dikenakan biaya berdasarkan penggunaan Anda.
Web App dengan SQL Database, Azure Cosmos DB, Azure Search

Sebarkan ke Azure
Templat ini menyediakan Aplikasi Web, SQL Database, Azure Cosmos DB, Azure Search, dan Application Insights.

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya searchServices dapat disebarkan dengan operasi yang menargetkan:

  • grup Sumber Daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Search/searchServices, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Search/searchServices@2025-02-01-preview"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  sku = {
    name = "string"
  }
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      authOptions = {
        aadOrApiKey = {
          aadAuthFailureMode = "string"
        }
        apiKeyOnly = ?
      }
      computeType = "string"
      disabledDataExfiltrationOptions = [
        "string"
      ]
      disableLocalAuth = bool
      encryptionWithCmk = {
        enforcement = "string"
      }
      endpoint = "string"
      hostingMode = "string"
      networkRuleSet = {
        bypass = "string"
        ipRules = [
          {
            value = "string"
          }
        ]
      }
      partitionCount = int
      publicNetworkAccess = "string"
      replicaCount = int
      semanticSearch = "string"
    }
  })
}

Nilai Properti

DataPlaneAadOrApiKeyAuthOption

Nama Deskripsi Nilai
aadAuthFailureMode Menjelaskan respons apa yang akan dikirim api sarana data dari layanan pencarian untuk permintaan yang gagal autentikasi. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Nama Deskripsi Nilai
aadOrApiKey Menunjukkan bahwa kunci API atau token akses dari penyewa ID Microsoft Entra dapat digunakan untuk autentikasi. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Menunjukkan bahwa hanya kunci API yang dapat digunakan untuk autentikasi. apa pun

EncryptionWithCmk

Nama Deskripsi Nilai
Penegakan Menjelaskan bagaimana layanan pencarian harus memberlakukan kepatuhan jika menemukan objek yang tidak dienkripsi dengan kunci yang dikelola pelanggan. 'Dinonaktifkan'
'Diaktifkan'
'Tidak ditentukan'

Identitas

Nama Deskripsi Nilai
jenis Jenis identitas yang digunakan untuk sumber daya. Jenis 'SystemAssigned, UserAssigned' mencakup identitas yang dibuat oleh sistem dan sekumpulan identitas yang ditetapkan pengguna. Jenis 'None' akan menghapus semua identitas dari layanan. 'Tidak Ada'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (diperlukan)
userAssignedIdentities Daftar identitas pengguna yang terkait dengan sumber daya. Referensi kunci kamus identitas pengguna akan berupa ID sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. userAssignedManagedIdentities

IpRule

Nama Deskripsi Nilai
nilai Nilai yang sesuai dengan satu alamat IPv4 (misalnya, 123.1.2.3) atau rentang IP dalam format CIDR (misalnya, 123.1.2.3/24) untuk diizinkan. tali

Microsoft.Search/searchServices

Nama Deskripsi Nilai
identitas Identitas sumber daya. Identitas
tempat Lokasi geografis tempat sumber daya berada string (diperlukan)
Nama Nama sumber daya string (diperlukan)
Properti Properti layanan pencarian. SearchServiceProperties
Sku SKU layanan pencarian, yang menentukan tingkat harga dan batas kapasitas. Properti ini diperlukan saat membuat layanan pencarian baru. Sku
Tags Tag sumber daya Kamus nama dan nilai tag.
jenis Jenis sumber daya "Microsoft.Search/searchServices@2025-02-01-preview"

NetworkRuleSet

Nama Deskripsi Nilai
Bypass Kemungkinan asal lalu lintas masuk yang dapat melewati aturan yang ditentukan di bagian 'ipRules'. 'AzurePortal'
'AzureServices'
'Tidak Ada'
ipRules Daftar aturan pembatasan IP yang menentukan jaringan masuk dengan mengizinkan akses ke titik akhir layanan pencarian. Sementara itu, semua jaringan IP publik lainnya diblokir oleh firewall. Aturan pembatasan ini hanya diterapkan ketika 'publicNetworkAccess' dari layanan pencarian 'diaktifkan'; jika tidak, lalu lintas melalui antarmuka publik tidak diizinkan bahkan dengan aturan IP publik apa pun, dan koneksi titik akhir privat akan menjadi metode akses eksklusif. IpRule []

SearchServiceProperties

Nama Deskripsi Nilai
authOptions Menentukan opsi tentang cara API sarana data layanan pencarian mengautentikasi permintaan. Ini tidak dapat diatur jika 'disableLocalAuth' diatur ke true. DataPlaneAuthOptions
computeType Konfigurasikan properti ini untuk mendukung layanan pencarian menggunakan komputasi default atau Azure Confidential Compute. 'Rahasia'
'default'
disabledDataExfiltrationOptions Daftar skenario penyelundupan data yang secara eksplisit tidak diizinkan untuk layanan pencarian. Saat ini, satu-satunya nilai yang didukung adalah 'Semua' untuk menonaktifkan semua kemungkinan skenario ekspor data dengan kontrol yang lebih halus yang direncanakan untuk masa depan. Array string yang berisi salah satu dari:
'Semua'
disableLocalAuth Ketika diatur ke true, panggilan ke layanan pencarian tidak akan diizinkan untuk menggunakan kunci API untuk autentikasi. Ini tidak dapat diatur ke true jika 'dataPlaneAuthOptions' ditentukan. bool
encryptionWithCmk Menentukan kebijakan apa pun mengenai enkripsi sumber daya (seperti indeks) menggunakan kunci manajer pelanggan dalam layanan pencarian. EncryptionWithCmk
Endpoint Titik akhir layanan Pencarian Azure AI. tali
hostingMode Hanya berlaku untuk SKU standar3. Anda dapat mengatur properti ini untuk mengaktifkan hingga 3 partisi kepadatan tinggi yang memungkinkan hingga 1000 indeks, yang jauh lebih tinggi dari indeks maksimum yang diizinkan untuk SKU lainnya. Untuk SKU standar3, nilainya adalah 'default' atau 'highDensity'. Untuk semua SKU lainnya, nilai ini harus 'default'. 'default'
'HighDensity'
networkRuleSet Aturan khusus jaringan yang menentukan bagaimana layanan Azure AI Search dapat dicapai. NetworkRuleSet
partitionCount Jumlah partisi dalam layanan pencarian; jika ditentukan, bisa 1, 2, 3, 4, 6, atau 12. Nilai yang lebih besar dari 1 hanya berlaku untuk SKU standar. Untuk layanan 'standard3' dengan hostingMode yang diatur ke 'highDensity', nilai yang diizinkan adalah antara 1 dan 3. Int

Kendala:
Nilai min = 1
Nilai maks = 12
publicNetworkAccess Nilai ini dapat diatur ke 'diaktifkan' untuk menghindari perubahan yang melanggar pada sumber daya dan templat pelanggan yang ada. Jika diatur ke 'dinonaktifkan', lalu lintas melalui antarmuka publik tidak diizinkan, dan koneksi titik akhir privat akan menjadi metode akses eksklusif. 'dinonaktifkan'
'diaktifkan'
replicaCount Jumlah replika dalam layanan pencarian. Jika ditentukan, nilainya harus antara 1 dan 12 inklusif untuk SKU standar atau antara 1 dan 3 inklusif untuk SKU dasar. Int

Kendala:
Nilai min = 1
Nilai maks = 12
semanticSearch Mengatur opsi yang mengontrol ketersediaan pencarian semantik. Konfigurasi ini hanya dimungkinkan untuk SKU Pencarian Azure AI tertentu di lokasi tertentu. 'dinonaktifkan'
'gratis'
'standar'

Sku

Nama Deskripsi Nilai
Nama SKU layanan pencarian. Nilai yang valid meliputi: 'gratis': Layanan bersama. 'basic': Layanan khusus dengan hingga 3 replika. 'standar': Layanan khusus dengan hingga 12 partisi dan 12 replika. 'standard2': Mirip dengan standar, tetapi dengan lebih banyak kapasitas per unit pencarian. 'standard3': Penawaran Standar terbesar dengan hingga 12 partisi dan 12 replika (atau hingga 3 partisi dengan lebih banyak indeks jika Anda juga mengatur properti hostingMode ke 'highDensity'). 'storage_optimized_l1': Mendukung 1 TB per partisi, hingga 12 partisi. 'storage_optimized_l2': Mendukung 2TB per partisi, hingga 12 partisi.' 'dasar'
'gratis'
'standar'
'standard2'
'standard3'
'storage_optimized_l1'
'storage_optimized_l2'

TrackedResourceTags

Nama Deskripsi Nilai

UserAssignedManagedIdentities

Nama Deskripsi Nilai

UserAssignedManagedIdentity

Nama Deskripsi Nilai

Contoh Penggunaan

Modul Terverifikasi Azure

Modul Terverifikasi Azure berikut dapat digunakan untuk menyebarkan jenis sumber daya ini.

Modul Deskripsi
Layanan Pencarian Modul Sumber Daya AVM untuk Layanan Pencarian