Microsoft.Storage storageAccounts
- Terbaru
- 2024-01-01
- 2023-05-01
- 2023-04-01
-
2023-01-01 - 2022-09-01
-
2022-05-01 -
2021-09-01 - 2021-08-01
- 2021-06-01
- 2021-04-01
- 2021-02-01
-
2021-01-01 - pratinjau
2020-08-01 - 2019-06-01
- 2019-04-01
-
2018-11-01 -
2018-07-01 - pratinjau
2018-03-01 -
2018-02-01 -
2017-10-01 - 2017-06-01
- 2016-12-01
- 2016-05-01
- 2016-01-01
- 2015-06-15
- 2015-05-01-preview
Definisi sumber daya Bicep
Jenis sumber daya storageAccounts dapat disebarkan dengan operasi yang menargetkan:
- Grup sumber daya
- Lihat perintah penyebaran grup sumber daya
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Format sumber daya
Untuk membuat sumber daya Microsoft.Storage/storageAccounts, tambahkan Bicep berikut ke templat Anda.
resource symbolicname 'Microsoft.Storage/storageAccounts@2024-01-01' = {
extendedLocation: {
name: 'string'
type: 'string'
}
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
accessTier: 'string'
allowBlobPublicAccess: bool
allowCrossTenantReplication: bool
allowedCopyScope: 'string'
allowSharedKeyAccess: bool
azureFilesIdentityBasedAuthentication: {
activeDirectoryProperties: {
accountType: 'string'
azureStorageSid: 'string'
domainGuid: 'string'
domainName: 'string'
domainSid: 'string'
forestName: 'string'
netBiosDomainName: 'string'
samAccountName: 'string'
}
defaultSharePermission: 'string'
directoryServiceOptions: 'string'
}
customDomain: {
name: 'string'
useSubDomainName: bool
}
defaultToOAuthAuthentication: bool
dnsEndpointType: 'string'
enableExtendedGroups: bool
encryption: {
identity: {
federatedIdentityClientId: 'string'
userAssignedIdentity: 'string'
}
keySource: 'string'
keyvaultproperties: {
keyname: 'string'
keyvaulturi: 'string'
keyversion: 'string'
}
requireInfrastructureEncryption: bool
services: {
blob: {
enabled: bool
keyType: 'string'
}
file: {
enabled: bool
keyType: 'string'
}
queue: {
enabled: bool
keyType: 'string'
}
table: {
enabled: bool
keyType: 'string'
}
}
}
immutableStorageWithVersioning: {
enabled: bool
immutabilityPolicy: {
allowProtectedAppendWrites: bool
immutabilityPeriodSinceCreationInDays: int
state: 'string'
}
}
isHnsEnabled: bool
isLocalUserEnabled: bool
isNfsV3Enabled: bool
isSftpEnabled: bool
keyPolicy: {
keyExpirationPeriodInDays: int
}
largeFileSharesState: 'string'
minimumTlsVersion: 'string'
networkAcls: {
bypass: 'string'
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
resourceAccessRules: [
{
resourceId: 'string'
tenantId: 'string'
}
]
virtualNetworkRules: [
{
action: 'Allow'
id: 'string'
state: 'string'
}
]
}
publicNetworkAccess: 'string'
routingPreference: {
publishInternetEndpoints: bool
publishMicrosoftEndpoints: bool
routingChoice: 'string'
}
sasPolicy: {
expirationAction: 'string'
sasExpirationPeriod: 'string'
}
supportsHttpsTrafficOnly: bool
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Nilai properti
AccountImmutabilityPolicyProperties
Nama | Deskripsi | Nilai |
---|---|---|
allowProtectedAppendWrites | Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus. | bool |
immutabilityPeriodSinceCreationInDays | Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari. | Int Kendala: Nilai min = 1 Nilai maks = 146000 |
negara | Status ImmutabilityPolicy mendefinisikan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allowProtectedAppendWrites, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan. | 'Dinonaktifkan' 'Terkunci' 'Tidak Terkunci' |
ActiveDirectoryProperties
Nama | Deskripsi | Nilai |
---|---|---|
accountType | Menentukan jenis akun Direktori Aktif untuk Azure Storage. | 'Komputer' 'Pengguna' |
azureStorageSid | Menentukan pengidentifikasi keamanan (SID) untuk Azure Storage. | tali |
domainGuid | Menentukan GUID domain. | string (diperlukan) |
domainName | Menentukan domain utama tempat server DNS AD berwenang. | string (diperlukan) |
domainSid | Menentukan pengidentifikasi keamanan (SID). | tali |
forestName | Menentukan forest Direktori Aktif yang akan didapatkan. | tali |
netBiosDomainName | Menentukan nama domain NetBIOS. | tali |
samAccountName | Menentukan SAMAccountName Direktori Aktif untuk Azure Storage. | tali |
AzureFilesIdentityBasedAuthentication
Nama | Deskripsi | Nilai |
---|---|---|
activeDirectoryProperties | Diperlukan jika directoryServiceOptions adalah AD, opsional jika merupakan AADKERB. | |
defaultSharePermission | Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan. | 'Tidak Ada' 'StorageFileDataSmbShareContributor' 'StorageFileDataSmbShareElevatedContributor' 'StorageFileDataSmbShareReader' |
directoryServiceOptions | Menunjukkan layanan direktori yang digunakan. Perhatikan bahwa enum ini dapat diperpanjang di masa mendatang. | 'AADDS' 'AADKERB' 'AD' 'None' (diperlukan) |
CustomDomain
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Mendapatkan atau mengatur nama domain kustom yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. | string (diperlukan) |
useSubDomainName | Menunjukkan apakah validasi CName tidak langsung diaktifkan. Nilai defaultnya adalah false. Ini hanya boleh diatur pada pembaruan. | bool |
Enkripsi
Nama | Deskripsi | Nilai |
---|---|---|
identitas | Identitas yang akan digunakan dengan enkripsi sisi layanan saat tidak aktif. | |
sumber kunci | KeySource enkripsi (penyedia). Nilai yang mungkin (tidak peka huruf besar/kecil): Microsoft.Storage, Microsoft.Keyvault | 'Microsoft.Keyvault' 'Microsoft.Storage' |
keyvaultproperties | Properti yang disediakan oleh brankas kunci. | KeyVaultProperties |
requireInfrastructureEncryption | Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak. | bool |
Layanan | Daftar layanan yang mendukung enkripsi. | EncryptionServices |
EncryptionIdentity
Nama | Deskripsi | Nilai |
---|---|---|
federatedIdentityClientId | ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan. | tali |
userAssignedIdentity | Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan. | tali |
EncryptionService
Nama | Deskripsi | Nilai |
---|---|---|
Diaktifkan | Boolean yang menunjukkan apakah layanan mengenkripsi data saat disimpan atau tidak. Enkripsi tidak aktif diaktifkan secara default hari ini dan tidak dapat dinonaktifkan. | bool |
keyType | Jenis kunci enkripsi yang akan digunakan untuk layanan enkripsi. Jenis kunci 'Akun' menyiratkan bahwa kunci enkripsi cakupan akun akan digunakan. Jenis kunci 'Layanan' menyiratkan bahwa kunci layanan default digunakan. | 'Akun' 'Layanan' |
EncryptionServices
Nama | Deskripsi | Nilai |
---|---|---|
Gumpalan | Fungsi enkripsi layanan penyimpanan blob. | |
arsip | Fungsi enkripsi layanan penyimpanan file. | |
antre | Fungsi enkripsi layanan penyimpanan antrean. | |
meja | Fungsi enkripsi layanan penyimpanan tabel. | |
ExtendedLocation
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama lokasi yang diperluas. | tali |
jenis | Jenis lokasi yang diperluas. | 'EdgeZone' |
Identitas
Nama | Deskripsi | Nilai |
---|---|---|
jenis | Jenis identitas. | 'Tidak Ada' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned' (diperlukan) |
userAssignedIdentities | Mendapatkan atau menetapkan daftar pasangan nilai kunci yang menjelaskan kumpulan identitas Yang Ditetapkan Pengguna yang akan digunakan dengan akun penyimpanan ini. Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Nama | Deskripsi | Nilai |
---|
ImmutableStorageAccount
Nama | Deskripsi | Nilai |
---|---|---|
Diaktifkan | Bendera boolean yang memungkinkan kekekalan tingkat akun. Semua kontainer di bawah akun tersebut memiliki kekekalan tingkat objek yang diaktifkan secara default. | bool |
immutabilityPolicy | Menentukan kebijakan kekekalan tingkat akun default yang diwariskan dan diterapkan ke objek yang tidak memiliki kebijakan kekekalan eksplisit di tingkat objek. Kebijakan kekekalan tingkat objek memiliki prioritas yang lebih tinggi daripada kebijakan kekekalan tingkat kontainer, yang memiliki prioritas lebih tinggi daripada kebijakan kekekalan tingkat akun. | AccountImmutabilityPolicyProperties |
IPRule
Nama | Deskripsi | Nilai |
---|---|---|
perbuatan | Tindakan aturan IP ACL. | 'Izinkan' |
nilai | Menentukan RENTANG IP atau IP dalam format CIDR. Hanya alamat IPV4 yang diizinkan. | string (diperlukan) |
KeyPolicy
Nama | Deskripsi | Nilai |
---|---|---|
keyExpirationPeriodInDays | Periode kedaluwarsa kunci dalam hari. | int (diperlukan) |
KeyVaultProperties
Nama | Deskripsi | Nilai |
---|---|---|
nama kunci | Nama kunci KeyVault. | tali |
keyvaulturi | The Uri of KeyVault. | tali |
keyversion | Versi kunci KeyVault. | tali |
Microsoft.Storage/storageAccounts
Nama | Deskripsi | Nilai |
---|---|---|
extendedLocation | Fakultatif. Atur lokasi sumber daya yang diperluas. Jika tidak diatur, akun penyimpanan akan dibuat di wilayah utama Azure. Jika tidak, itu akan dibuat di lokasi yang diperluas yang ditentukan | ExtendedLocation |
identitas | Identitas sumber daya. | Identitas |
jenis | Diperlukan. Menunjukkan jenis akun penyimpanan. | 'BlobStorage' 'BlockBlobStorage' 'FileStorage' 'Penyimpanan' 'StorageV2' (diperlukan) |
tempat | Diperlukan. Mendapatkan atau mengatur lokasi sumber daya. Ini akan menjadi salah satu Wilayah Geo Azure yang didukung dan terdaftar (misalnya US Barat, AS Timur, Asia Tenggara, dll.). Wilayah geografis sumber daya tidak dapat diubah setelah dibuat, tetapi jika wilayah geo yang identik ditentukan pada pembaruan, permintaan akan berhasil. | string (diperlukan) |
Nama | Nama sumber daya | string Kendala: Panjang min = 3 Panjang maksimum = 24 Pola = ^[a-z0-9]+$ (diperlukan) |
Properti | Parameter yang digunakan untuk membuat akun penyimpanan. | StorageAccountPropertiesCreateParametersOrStorageAccountProperties |
Sku | Diperlukan. Mendapatkan atau mengatur nama SKU. | Sku (diperlukan) |
Tags | Tag sumber daya | Kamus nama dan nilai tag. Lihat Tag dalam templat |
NetworkRuleSet
Nama | Deskripsi | Nilai | ||
---|---|---|---|---|
Bypass | Menentukan apakah lalu lintas dilewati untuk Pengelogan/Metrik/AzureServices. Nilai yang mungkin adalah kombinasi pengelogan apa pun | Metode pengukuran | AzureServices (Misalnya, "Pengelogan, Metrik"), atau Tidak Ada untuk melewati tidak ada lalu lintas tersebut. | 'AzureServices' 'Pengelogan' 'Metrik' 'Tidak Ada' |
defaultAction | Menentukan tindakan default izinkan atau tolak ketika tidak ada aturan lain yang cocok. | 'Izinkan' 'Tolak' (diperlukan) |
||
ipRules | Mengatur aturan ACL IP | IPRule [] | ||
resourceAccessRules | Mengatur aturan akses sumber daya | ResourceAccessRule[] | ||
virtualNetworkRules | Mengatur aturan jaringan virtual | VirtualNetworkRule[] |
ResourceAccessRule
Nama | Deskripsi | Nilai |
---|---|---|
resourceId | Id Sumber Daya | tali |
tenantId | Id Penyewa | tali |
RoutingPreference
Nama | Deskripsi | Nilai |
---|---|---|
publishInternetEndpoints | Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan | bool |
publishMicrosoftEndpoints | Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan | bool |
routingChoice | Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna. | 'InternetRouting' 'MicrosoftRouting' |
SasPolicy
Nama | Deskripsi | Nilai |
---|---|---|
expirationAction | Tindakan Kedaluwarsa SAS mendefinisikan tindakan yang akan dilakukan ketika sasPolicy.sasExpirationPeriod dilanggar. Tindakan 'Log' dapat digunakan untuk tujuan audit dan tindakan 'Blokir' dapat digunakan untuk memblokir dan menolak penggunaan token SAS yang tidak mematuhi periode kedaluwarsa kebijakan SAS. | 'Blokir' 'Log' (diperlukan) |
sasExpirationPeriod | Periode kedaluwarsa SAS, DD.HH:MM:SS. | string (diperlukan) |
Sku
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama SKU. Diperlukan untuk pembuatan akun; opsional untuk pembaruan. Perhatikan bahwa dalam versi yang lebih lama, nama SKU disebut accountType. | 'PremiumV2_LRS' 'PremiumV2_ZRS' 'Premium_LRS' 'Premium_ZRS' 'StandardV2_GRS' 'StandardV2_GZRS' 'StandardV2_LRS' 'StandardV2_ZRS' 'Standard_GRS' 'Standard_GZRS' 'Standard_LRS' 'Standard_RAGRS' 'Standard_RAGZRS' 'Standard_ZRS' (diperlukan) |
StorageAccountCreateParametersTags
Nama | Deskripsi | Nilai |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
Nama | Deskripsi | Nilai |
---|---|---|
accessTier | Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses 'Premium' adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium. | 'Dingin' 'Keren' 'Panas' 'Premium' |
allowBlobPublicAccess | Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Interpretasi default adalah false untuk properti ini. | bool |
allowCrossTenantReplication | Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Interpretasi default salah bagi akun baru untuk mengikuti praktik keamanan terbaik secara default. | bool |
allowedCopyScope | Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama. | 'AAD' 'PrivateLink' |
allowSharedKeyAccess | Menunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true. | bool |
azureFilesIdentityBasedAuthentication | Menyediakan pengaturan autentikasi berbasis identitas untuk Azure Files. | AzureFilesIdentityBasedAuthentication |
customDomain | Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Hanya satu domain kustom yang didukung per akun penyimpanan saat ini. Untuk menghapus domain kustom yang ada, gunakan string kosong untuk properti nama domain kustom. | CustomDomain |
defaultToOAuthAuthentication | Bendera boolean yang menunjukkan apakah autentikasi default adalah OAuth atau tidak. Interpretasi default adalah false untuk properti ini. | bool |
dnsEndpointType | Memungkinkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik. | 'AzureDnsZone' 'Standar' |
enableExtendedGroups | Mengaktifkan dukungan grup yang diperluas dengan fitur pengguna lokal, jika diatur ke true | bool |
Enkripsi | Pengaturan enkripsi yang akan digunakan untuk enkripsi sisi server untuk akun penyimpanan. | Enkripsi |
immutableStorageWithVersioning | Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer baru di akun secara default. | ImmutableStorageAccount |
isHnsEnabled | HierarchicalNamespace Akun diaktifkan jika diatur ke true. | bool |
isLocalUserEnabled | Mengaktifkan fitur pengguna lokal, jika diatur ke true | bool |
isNfsV3Enabled | Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true. | bool |
isSftpEnabled | Mengaktifkan Protokol Transfer File Aman, jika diatur ke true | bool |
keyPolicy | KeyPolicy ditetapkan ke akun penyimpanan. | KeyPolicy |
largeFileSharesState | Izinkan berbagi file besar jika diatur ke Diaktifkan. Ini tidak dapat dinonaktifkan setelah diaktifkan. | 'Dinonaktifkan' 'Diaktifkan' |
minimumTlsVersion | Atur versi TLS minimum yang akan diizinkan pada permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini. | 'TLS1_0' 'TLS1_1' 'TLS1_2' 'TLS1_3' |
networkAcls | Seperangkat aturan jaringan | |
publicNetworkAccess | Izinkan, larang, atau biarkan konfigurasi Perimeter Keamanan Jaringan untuk mengevaluasi akses jaringan publik ke Akun Penyimpanan. Nilai bersifat opsional tetapi jika diteruskan, harus 'Diaktifkan', 'Dinonaktifkan' atau 'SecuredByPerimeter'. | 'Dinonaktifkan' 'Diaktifkan' 'SecuredByPerimeter' |
routingPreference | Mempertahankan informasi tentang pilihan perutean jaringan yang dipilih oleh pengguna untuk transfer data | |
sasPolicy | SasPolicy ditetapkan ke akun penyimpanan. | SasPolicy |
mendukungHttpsTrafficOnly | Mengizinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai default adalah true sejak API versi 2019-04-01. | bool |
UserAssignedIdentity
Nama | Deskripsi | Nilai |
---|
VirtualNetworkRule
Nama | Deskripsi | Nilai |
---|---|---|
perbuatan | Tindakan aturan jaringan virtual. | 'Izinkan' |
Id | ID sumber daya subnet, misalnya: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | string (diperlukan) |
negara | Mendapatkan status aturan jaringan virtual. | 'Deprovisi' 'Gagal' 'NetworkSourceDeleted' 'Provisi' 'Berhasil' |
Sampel mulai cepat
Sampel mulai cepat berikut menyebarkan jenis sumber daya ini.
Bicep File | Deskripsi |
---|---|
101-1vm-2nics-2subnets-1vnet | Membuat VM baru dengan dua NIC yang terhubung ke dua subnet berbeda dalam VNet yang sama. |
2 VM di VNET - Aturan Internal Load Balancer dan LB | Templat ini memungkinkan Anda membuat 2 Komputer Virtual di VNET dan di bawah Load balancer internal dan mengonfigurasi aturan penyeimbangan beban pada Port 80. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, Set Ketersediaan, dan Antarmuka Jaringan. |
Kluster AKS dengan NAT Gateway dan Application Gateway | Sampel ini menunjukkan cara menyebarkan kluster AKS dengan NAT Gateway untuk koneksi keluar dan Application Gateway untuk koneksi masuk. |
kluster AKS dengan Pengontrol Ingress Application Gateway | Sampel ini menunjukkan cara menyebarkan kluster AKS dengan Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics, dan Key Vault |
penyiapan dasar Azure AI Studio | Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
penyiapan dasar Azure AI Studio | Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
penyiapan dasar Azure AI Studio | Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Terbatas Jaringan Azure AI Studio | Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Terbatas Jaringan Azure AI Studio | Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Azure AI Studio dengan Autentikasi ID Microsoft Entra | Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan autentikasi ID Microsoft Entra untuk sumber daya dependen, seperti Azure AI Services dan Azure Storage. |
Azure Digital Twins dengan layanan Function and Private Link | Templat ini membuat layanan Azure Digital Twins yang dikonfigurasi dengan Azure Function yang terhubung dengan Virtual Network yang dapat berkomunikasi melalui Titik Akhir Private Link ke Digital Twins. Ini juga membuat Zona DNS Privat untuk memungkinkan resolusi nama host yang mulus dari Titik Akhir Digital Twins dari Jaringan Virtual ke alamat IP subnet internal Titik Akhir Privat. Nama host disimpan sebagai pengaturan ke Azure Function dengan nama 'ADT_ENDPOINT'. |
aplikasi Azure Function dan fungsi yang dipicu HTTP | Contoh ini menyebarkan aplikasi Azure Function dan fungsi yang dipicu HTTP sebaris dalam templat. Ini juga menyebarkan Key Vault dan mengisi rahasia dengan kunci host aplikasi fungsi. |
Aplikasi Fungsi Azure yang Dihosting di Paket Konsumsi Linux | Templat ini menyediakan aplikasi fungsi pada paket Konsumsi Linux, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. |
Aplikasi Fungsi Azure dengan slot penyebaran | Templat ini menyediakan aplikasi fungsi pada paket Premium dengan slot produksi dan slot penyebaran tambahan. |
Aplikasi Fungsi Azure dengan Pusat Aktivitas dan Identitas Terkelola | templatnya menyediakan aplikasi Azure Function pada paket Konsumsi Linux, bersama dengan Event Hub, Azure Storage, dan Application Insights. Aplikasi fungsi dapat menggunakan identitas terkelola untuk terhubung ke akun Event Hub dan Storage |
Aplikasi Fungsi Azure dengan Integrasi Jaringan Virtual | Templat ini menyediakan aplikasi fungsi pada paket Premium dengan integrasi jaringan virtual regional yang diaktifkan ke jaringan virtual yang baru dibuat. |
penyiapan aman end-to-end Azure Machine Learning | Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
penyiapan aman end-to-end (warisan) Azure Machine Learning | Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
Enkripsi Akun Azure Storage dengan kunci yang dikelola pelanggan | Templat ini menyebarkan Akun Penyimpanan dengan kunci yang dikelola pelanggan untuk enkripsi yang dihasilkan dan ditempatkan di dalam Key Vault. |
Membuat Akun Batch menggunakan templat | Templat ini membuat Akun Batch dan akun penyimpanan. |
Mulai cepat Membuat blob untuk alat data salin pabrik data | Templat ini membuat penyimpanan blob dan mengunggah file untuk mulai cepat alat salin data |
Membuat Profil CDN, Titik Akhir, dan Akun Penyimpanan | Templat ini membuat Profil CDN dan Titik Akhir CDN dengan asal sebagai Akun Penyimpanan. Perhatikan bahwa pengguna perlu membuat kontainer publik di Akun Penyimpanan agar Titik Akhir CDN dapat menyajikan konten dari Akun Penyimpanan. |
Membuat berbagi data dari akun penyimpanan | Templat ini membuat berbagi data dari akun penyimpanan |
Membuat Akun Media Services menggunakan templat | Templat ini membuat Akun Azure Media Services dengan akun Storage-nya. |
Membuat Kluster AKS Privat | Sampel ini menunjukkan cara membuat kluster AKS privat di jaringan virtual bersama dengan komputer virtual jumpbox. |
Membuat penyiapan kotak pasir Azure Firewall dengan VM Linux | Templat ini membuat jaringan virtual dengan 3 subnet (subnet server, subet jumpbox, dan subnet AzureFirewall), VM jumpbox dengan IP publik, VM server, rute UDR untuk menunjuk ke Azure Firewall untuk Subnet Server dan Azure Firewall dengan 1 alamat IP Publik atau lebih, 1 contoh aturan aplikasi, 1 contoh aturan jaringan dan rentang privat default |
Membuat penyiapan kotak pasir Azure Firewall dengan Zona | Templat ini membuat jaringan virtual dengan tiga subnet (subnet server, subnet jumpbox, dan subnet Azure Firewall), VM jumpbox dengan IP publik, VM server, rute UDR untuk menunjuk ke Azure Firewall untuk ServerSubnet, Azure Firewall dengan satu atau beberapa alamat IP Publik, satu contoh aturan aplikasi, dan satu contoh aturan jaringan dan Azure Firewall di Zona Ketersediaan 1, 2, dan 3. |
Membuat load balancer internal standar | Templat ini membuat Azure Load Balancer internal standar dengan port penyeimbangan beban aturan 80 |
Membuat Akun Penyimpanan Standar | Templat ini membuat Akun Penyimpanan Standar |
Membuat akun penyimpanan dengan berbagi file | Templat ini membuat akun penyimpanan Azure dan berbagi file. |
Membuat akun penyimpanan dengan beberapa kontainer Blob | Membuat akun penyimpanan Azure dan beberapa kontainer blob. |
Membuat akun penyimpanan dengan beberapa berbagi file | Membuat akun penyimpanan Azure dan beberapa berbagi file. |
Membuat Akun Penyimpanan dengan SSE | Templat ini membuat Akun Penyimpanan dengan Enkripsi Layanan Penyimpanan untuk Data Tidak Aktif |
Membuat langganan, resourceGroup, dan storageAccount | Templat ini adalah templat grup manajemen yang akan membuat langganan, resourceGroup, dan storageAccount dalam templat yang sama. Ini hanya dapat digunakan untuk mode penagihan Perjanjian Enterprise. Dokumentasi resmi menunjukkan modifikasi yang diperlukan untuk jenis akun lain. |
Membuat pabrik data V2 | Templat ini membuat pabrik data V2 yang menyalin data dari folder di Azure Blob Storage ke folder lain di penyimpanan. |
Membuat VM dengan beberapa NIC dan RDP yang dapat diakses | Templat ini memungkinkan Anda membuat Komputer Virtual dengan beberapa (2) antarmuka jaringan (NIC), dan RDP yang dapat dihubungkan dengan load balancer yang dikonfigurasi dan aturan NAT masuk. Lebih banyak NIC dapat dengan mudah ditambahkan dengan templat ini. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan 2 Antarmuka Jaringan (front-end dan back-end). |
Membuat situs WordPress | Templat ini membuat situs WordPress di Container Instance |
Membuat target komputasi AKS dengan alamat IP Privat | Templat ini membuat target komputasi AKS di ruang kerja layanan Azure Machine Learning tertentu dengan alamat IP privat. |
Membuat Azure Firewall dengan IpGroups | Templat ini membuat Azure Firewall dengan Aturan Aplikasi dan Jaringan yang mengacu pada Grup IP. Selain itu, termasuk penyiapan vm Linux Jumpbox |
Membuat ruang kerja layanan Azure Machine Learning | Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan kumpulan sumber daya minimal yang Anda butuhkan untuk mulai menggunakan Azure Machine Learning. |
Membuat ruang kerja layanan Azure Machine Learning (CMK) | Templat penyebaran ini menentukan cara membuat ruang kerja Azure Machine Learning dengan enkripsi sisi layanan menggunakan kunci enkripsi Anda. |
Membuat ruang kerja layanan Azure Machine Learning (CMK) | Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Contoh menunjukkan cara mengonfigurasi Azure Machine Learning untuk enkripsi dengan kunci enkripsi yang dikelola pelanggan. |
Membuat ruang kerja layanan Azure Machine Learning (warisan) | Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat ruang kerja layanan Azure Machine Learning (vnet) | Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat Akun Azure Storage dan Kontainer Blob di Azure | Templat ini membuat akun Azure Storage dan kontainer blob. |
Membuat Server SFTP sesuai permintaan dengan penyimpanan persisten | Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI). |
Membuat desktop Ubuntu GNOME | Templat ini membuat komputer desktop ubuntu. Ini berfungsi dengan baik untuk digunakan sebagai jumpbox di belakang NAT. |
Membuat langganan Blob Storage dan Event Grid ke Blob | Membuat akun Azure Blob Storage lalu membuat langganan Event Grid ke Blob tersebut. |
Membuat Aplikasi Fungsi dan Penyimpanan aman titik akhir privat | Templat ini memungkinkan Anda untuk menyebarkan Aplikasi Fungsi Azure yang berkomunikasi dengan Azure Storage melalui titik akhir privat. |
Buat Key Vault dengan pengelogan diaktifkan | Templat ini membuat Azure Key Vault dan akun Azure Storage yang digunakan untuk pengelogan. Ini secara opsional membuat kunci sumber daya untuk melindungi Key Vault dan sumber daya penyimpanan Anda. |
Buat VM Ubuntu baru yang telah diisi sebelumnya dengan Agen Boneka | Templat ini membuat VM Ubuntu dan menginstal Agen Boneka ke dalamnya menggunakan ekstensi CustomScript. |
Membuat Vault Layanan Pemulihan dan Mengaktifkan diagnostik | Templat ini membuat Vault Layanan Pemulihan dan mengaktifkan diagnostik untuk Azure Backup. Ini juga menyebarkan akun penyimpanan dan ruang kerja om. |
Membuat Akun Penyimpanan & mengaktifkan perlindungan melalui Backup Vault | Templat yang membuat akun penyimpanan dan mengaktifkan pencadangan operasional dan vault melalui Backup Vault |
Buat Akun Penyimpanan dengan yang diaktifkan SFTP | Membuat akun Azure Storage dan kontainer blob yang dapat diakses menggunakan protokol SFTP. Akses dapat berupa kata sandi atau berbasis kunci publik. |
Membuat aplikasi layanan mikro Dapr menggunakan Container Apps | Buat aplikasi layanan mikro Dapr menggunakan Aplikasi Kontainer. |
Membuat aplikasi servicebus pub-sub Dapr menggunakan Container Apps | Buat aplikasi dapr pub-sub servicebus menggunakan Container Apps. |
Menyebarkan Kluster Aman 5 Node | Templat ini memungkinkan Anda untuk menyebarkan Kluster Service Fabric simpul 5 yang aman yang menjalankan Pusat Data Windows Server 2019 pada VMSS Ukuran Standard_D2_v2. |
Menyebarkan VM Linux atau Windows dengan MSI | Templat ini memungkinkan Anda untuk menyebarkan VM Linux atau Windows dengan Identitas Layanan Terkelola. |
Menyebarkan kluster HBase berbasis Linux di HDInsight | Templat ini memungkinkan Anda membuat kluster HBase berbasis Linux di Azure HDInsight. |
Menyebarkan kluster genomika Nextflow | Templat ini menyebarkan kluster Nextflow yang dapat diskalakan dengan Jumpbox, node kluster n, dukungan docker, dan penyimpanan bersama. |
Menyebarkan VM Windows sederhana | Templat ini memungkinkan Anda untuk menyebarkan VM Windows sederhana menggunakan beberapa opsi berbeda untuk versi Windows, menggunakan versi patch terbaru. Ini akan menyebarkan VM ukuran A2 di lokasi grup sumber daya dan mengembalikan FQDN VM. |
Menyebarkan VM Windows sederhana dengan tag | Templat ini akan menyebarkan D2_v3 Windows VM, NIC, Akun Penyimpanan, Jaringan Virtual, Alamat IP Publik, dan Grup Keamanan Jaringan. Objek tag dibuat dalam variabel dan akan diterapkan pada semua sumber daya, jika berlaku. |
Menyebarkan kluster Spark di Azure HDInsight | Templat ini memungkinkan Anda membuat kluster Spark di Azure HDInsight. |
Menyebarkan Ubuntu Linux DataScience VM 18.04 | Templat ini menyebarkan Ubuntu Server dengan beberapa alat untuk Data Science. Anda dapat memberikan nama pengguna, kata sandi, nama komputer virtual dan memilih antara komputasi CPU atau GPU. |
Menyebarkan Komputer Virtual dengan Data Kustom | Templat ini memungkinkan Anda membuat Komputer Virtual dengan Data Kustom yang diteruskan ke VM. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
Menyebarkan VM Windows dan mengaktifkan pencadangan menggunakan Azure Backup | Templat ini memungkinkan Anda untuk menyebarkan Windows VM dan Recovery Services Vault yang dikonfigurasi dengan DefaultPolicy for Protection. |
Menyebarkan VM Windows dengan ekstensi Pusat Admin Windows | Templat ini memungkinkan Anda untuk menyebarkan VM Windows dengan ekstensi Pusat Admin Windows untuk mengelola VM langsung dari Portal Microsoft Azure. |
Menyebarkan paket Azure Function Premium yang diaktifkan AZ | Templat ini memungkinkan Anda untuk menyebarkan paket Azure Function Premium dengan dukungan zona ketersediaan, termasuk akun penyimpanan yang diaktifkan zona ketersediaan. |
Menyebarkan paket Azure Function Premium dengan integrasi vnet | Templat ini memungkinkan Anda untuk menyebarkan paket Azure Function Premium dengan integrasi jaringan virtual regional yang diaktifkan ke jaringan virtual yang baru dibuat. |
Menyebarkan kluster Apache Hive Interatif di HDInsight | Templat ini memungkinkan Anda membuat kluster Interative Hive (LLAP) di HDInsight dan akun Azure Storage dependen. Metode autentikasi SSH untuk kluster adalah nama pengguna dan kata sandi. Untuk templat menggunakan autentikasi kunci publik SSH, lihat /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey |
Menyebarkan Azure Data Explorer db dengan koneksi Event Grid | Sebarkan Azure Data Explorer db dengan koneksi Event Grid. |
Sebarkan kluster HDInsight dengan penyimpanan dan kata sandi SSH | Templat ini memungkinkan Anda membuat kluster Hadoop berbasis Linux di HDInsight dan akun Azure Storage dependen. Metode autentikasi SSH untuk kluster adalah nama pengguna dan kata sandi. Untuk templat menggunakan autentikasi kunci publik SSH, lihat /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Menyebarkan Kafka di HDInsight dalam jaringan virtual | Templat ini memungkinkan Anda membuat Azure Virtual Network dan Kafka pada kluster HDInsight di jaringan virtual. Metode autentikasi SSH untuk kluster adalah nama pengguna dan kata sandi. Untuk templat menggunakan autentikasi kunci publik SSH, lihat /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Menyebarkan Azure AI Studio aman dengan jaringan virtual terkelola | Templat ini membuat lingkungan Azure AI Studio yang aman dengan pembatasan keamanan jaringan dan identitas yang kuat. |
Menyebarkan Analitik Olahraga di Arsitektur Azure | Membuat akun penyimpanan Azure dengan ADLS Gen 2 diaktifkan, instans Azure Data Factory dengan layanan tertaut untuk akun penyimpanan (Azure SQL Database jika disebarkan), dan instans Azure Databricks. Identitas AAD untuk pengguna yang menyebarkan templat dan identitas terkelola untuk instans ADF akan diberikan peran Kontributor Data Blob Penyimpanan pada akun penyimpanan. Ada juga opsi untuk menyebarkan instans Azure Key Vault, Azure SQL Database, dan Azure Event Hub (untuk kasus penggunaan streaming). Saat Azure Key Vault disebarkan, identitas terkelola pabrik data dan identitas AAD untuk pengguna yang menyebarkan templat akan diberikan peran Pengguna Rahasia Key Vault. |
Menyebarkan situs web statis | Menyebarkan situs web statis dengan akun penyimpanan cadangan |
Instans Dokku |
Dokku adalah PaaS bergaya mini heroku pada satu VM. |
Mengaktifkan log alur NSG | Templat ini membuat sumber daya Log Alur NSG |
hub |
Templat ini membuat instans hub FinOps baru, termasuk penyimpanan Data Lake dan Data Factory. |
Front Door Premium dengan asal blob dan private link | Templat ini membuat Front Door Premium dan kontainer blob Azure Storage, dan menggunakan titik akhir privat untuk Front Door untuk mengirim lalu lintas ke akun penyimpanan. |
Front Door Standard/Premium dengan asal Azure Functions | Templat ini membuat Front Door Standard/Premium, aplikasi Azure Functions, dan mengonfigurasi aplikasi fungsi untuk memvalidasi bahwa lalu lintas telah datang melalui asal Front Door. |
Front Door Standard/Premium dengan asal situs web statis | Templat ini membuat Front Door Standard/Premium dan situs web statis Azure Storage, dan mengonfigurasi Front Door untuk mengirim lalu lintas ke situs web statis. |
Aplikasi Fungsi | Templat ini menyebarkan Aplikasi Fungsi kosong dan paket hosting. |
Function App yang diamankan oleh Azure Frontdoor | Templat ini memungkinkan Anda untuk menyebarkan fungsi premium azure yang dilindungi dan diterbitkan oleh Azure Frontdoor premium. Kesimpulan antara Azure Frontdoor dan Azure Functions dilindungi oleh Azure Private Link. |
JBoss EAP di RHEL (berkluster, multi-VM) | Templat ini memungkinkan Anda membuat beberapa VM RHEL 8.6 yang menjalankan kluster JBoss EAP 7.4 dan juga menyebarkan aplikasi web yang disebut eap-session-replication, Anda dapat masuk ke konsol admin menggunakan nama pengguna dan kata sandi JBoss EAP yang dikonfigurasi pada saat penyebaran. |
Menggabungkan VM ke domain yang sudah ada | Templat ini menunjukkan gabungan domain ke domain AD privat di cloud. |
Analitik dan Monetisasi API Moesif | Templat akan mencatat panggilan API dari Azure API Management ke analitik API Moesif dan platform monetisasi |
Lainnya dimungkinkan dengan Azure Data Factory - Satu klik untuk mencoba Azure Data Factory | Templat ini membuat alur pabrik data untuk aktivitas salin dari Azure Blob ke Azure Blob lain |
Templat Multi VM dengan disk terkelola | Templat ini akan membuat jumlah N VM dengan disk terkelola, IP publik, dan antarmuka jaringan. Ini akan membuat VM dalam satu Set Ketersediaan. Mereka akan disediakan dalam Virtual Network yang juga akan dibuat sebagai bagian dari penyebaran |
Aplikasi Fungsi Privat dan Penyimpanan aman titik akhir privat | Templat ini menyediakan aplikasi fungsi pada paket Premium yang memiliki titik akhir privat dan berkomunikasi dengan Azure Storage melalui titik akhir privat. |
Memprovisikan aplikasi fungsi pada paket Konsumsi | Templat ini menyediakan aplikasi fungsi pada paket Konsumsi, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. Ada templat lain yang tersedia untuk provisi pada paket hosting khusus. |
Memprovisikan aplikasi fungsi yang berjalan pada paket App Service | Templat ini menyediakan aplikasi fungsi pada paket hosting khusus, yang berarti akan dijalankan dan ditagih seperti situs App Service apa pun. |
fungsi paket Konsumsi Provisi dengan slot penyebaran | Templat ini menyediakan aplikasi fungsi pada paket Konsumsi, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. Ada templat lain yang tersedia untuk provisi pada paket hosting khusus. |
Mengambil kunci akses Azure Storage di templat ARM | Templat ini akan membuat akun Storage, setelah itu akan membuat koneksi API dengan mengambil kunci utama akun Storage secara dinamis. Koneksi API kemudian digunakan dalam Aplikasi Logika sebagai polling pemicu untuk perubahan blob. |
grup ketersediaan SQL Server di AKS | Ini membuat Kluster AKS baru dan kemudian menyebarkan grup ketersediaan SQL Server ke dalamnya menggunakan paket CNAB yang disebarkan menggunakan Duffle dan ACI |
akun penyimpanan dengan perlindungan ancaman tingkat lanjut | Templat ini memungkinkan Anda untuk menyebarkan akun Azure Storage dengan Perlindungan Ancaman Tingkat Lanjut diaktifkan. |
Akun Penyimpanan dengan kebijakan penyimpanan SSE dan penghapusan blob | Templat ini membuat Akun Penyimpanan dengan Enkripsi Layanan Penyimpanan dan kebijakan penyimpanan penghapusan blob |
Menggunakan templat ARM untuk membuat IoT Hub, merutekan, dan melihat pesan | Gunakan templat ini untuk menyebarkan IoT Hub dan akun penyimpanan. Jalankan aplikasi untuk mengirim pesan ke hub yang dirutekan ke penyimpanan, lalu lihat hasilnya. |
Menggunakan Azure Firewall sebagai Proksi DNS di topologi Hub & Spoke | Sampel ini menunjukkan cara menyebarkan topologi hub-spoke di Azure menggunakan Azure Firewall. Jaringan virtual hub bertindak sebagai titik pusat konektivitas ke banyak jaringan virtual spoke yang terhubung ke jaringan virtual hub melalui peering jaringan virtual. |
Komputer virtual dengan port RDP | Membuat komputer virtual dan membuat aturan NAT untuk RDP ke VM di load balancer |
Komputer Virtual dengan Sumber Daya Bersyarah | Templat ini memungkinkan penyebaran VM linux menggunakan sumber daya baru atau yang sudah ada untuk Jaringan Virtual, Penyimpanan, dan Alamat IP Publik. Ini juga memungkinkan untuk memilih antara SSH dan Autentikasi kata sandi. Templat menggunakan kondisi dan fungsi logika untuk menghapus kebutuhan akan penyebaran berlapis. |
VM di Zona Ketersediaan dengan Load Balancer dan NAT | Templat ini memungkinkan Anda membuat Komputer Virtual yang didistribusikan di seluruh Zona Ketersediaan dengan Load Balancer dan mengonfigurasi aturan NAT melalui load balancer. Templat ini juga menyebarkan Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. Dalam templat ini, kami menggunakan kemampuan perulangan sumber daya untuk membuat antarmuka jaringan dan komputer virtual |
Windows Docker Host dengan Portainer dan Traefik yang telah diinstal sebelumnya | Windows Docker Host dengan Portainer dan Traefik telah diinstal sebelumnya |
VM Windows Server dengan SSH | Sebarkan satu VM Windows dengan Open SSH diaktifkan sehingga Anda dapat terhubung melalui SSH menggunakan autentikasi berbasis kunci. |
Definisi sumber daya templat ARM
Jenis sumber daya storageAccounts dapat disebarkan dengan operasi yang menargetkan:
- Grup sumber daya
- Lihat perintah penyebaran grup sumber daya
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Format sumber daya
Untuk membuat sumber daya Microsoft.Storage/storageAccounts, tambahkan JSON berikut ke templat Anda.
{
"type": "Microsoft.Storage/storageAccounts",
"apiVersion": "2024-01-01",
"name": "string",
"extendedLocation": {
"name": "string",
"type": "string"
},
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"accessTier": "string",
"allowBlobPublicAccess": "bool",
"allowCrossTenantReplication": "bool",
"allowedCopyScope": "string",
"allowSharedKeyAccess": "bool",
"azureFilesIdentityBasedAuthentication": {
"activeDirectoryProperties": {
"accountType": "string",
"azureStorageSid": "string",
"domainGuid": "string",
"domainName": "string",
"domainSid": "string",
"forestName": "string",
"netBiosDomainName": "string",
"samAccountName": "string"
},
"defaultSharePermission": "string",
"directoryServiceOptions": "string"
},
"customDomain": {
"name": "string",
"useSubDomainName": "bool"
},
"defaultToOAuthAuthentication": "bool",
"dnsEndpointType": "string",
"enableExtendedGroups": "bool",
"encryption": {
"identity": {
"federatedIdentityClientId": "string",
"userAssignedIdentity": "string"
},
"keySource": "string",
"keyvaultproperties": {
"keyname": "string",
"keyvaulturi": "string",
"keyversion": "string"
},
"requireInfrastructureEncryption": "bool",
"services": {
"blob": {
"enabled": "bool",
"keyType": "string"
},
"file": {
"enabled": "bool",
"keyType": "string"
},
"queue": {
"enabled": "bool",
"keyType": "string"
},
"table": {
"enabled": "bool",
"keyType": "string"
}
}
},
"immutableStorageWithVersioning": {
"enabled": "bool",
"immutabilityPolicy": {
"allowProtectedAppendWrites": "bool",
"immutabilityPeriodSinceCreationInDays": "int",
"state": "string"
}
},
"isHnsEnabled": "bool",
"isLocalUserEnabled": "bool",
"isNfsV3Enabled": "bool",
"isSftpEnabled": "bool",
"keyPolicy": {
"keyExpirationPeriodInDays": "int"
},
"largeFileSharesState": "string",
"minimumTlsVersion": "string",
"networkAcls": {
"bypass": "string",
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
],
"resourceAccessRules": [
{
"resourceId": "string",
"tenantId": "string"
}
],
"virtualNetworkRules": [
{
"action": "Allow",
"id": "string",
"state": "string"
}
]
},
"publicNetworkAccess": "string",
"routingPreference": {
"publishInternetEndpoints": "bool",
"publishMicrosoftEndpoints": "bool",
"routingChoice": "string"
},
"sasPolicy": {
"expirationAction": "string",
"sasExpirationPeriod": "string"
},
"supportsHttpsTrafficOnly": "bool"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Nilai properti
AccountImmutabilityPolicyProperties
Nama | Deskripsi | Nilai |
---|---|---|
allowProtectedAppendWrites | Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus. | bool |
immutabilityPeriodSinceCreationInDays | Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari. | Int Kendala: Nilai min = 1 Nilai maks = 146000 |
negara | Status ImmutabilityPolicy mendefinisikan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allowProtectedAppendWrites, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan. | 'Dinonaktifkan' 'Terkunci' 'Tidak Terkunci' |
ActiveDirectoryProperties
Nama | Deskripsi | Nilai |
---|---|---|
accountType | Menentukan jenis akun Direktori Aktif untuk Azure Storage. | 'Komputer' 'Pengguna' |
azureStorageSid | Menentukan pengidentifikasi keamanan (SID) untuk Azure Storage. | tali |
domainGuid | Menentukan GUID domain. | string (diperlukan) |
domainName | Menentukan domain utama tempat server DNS AD berwenang. | string (diperlukan) |
domainSid | Menentukan pengidentifikasi keamanan (SID). | tali |
forestName | Menentukan forest Direktori Aktif yang akan didapatkan. | tali |
netBiosDomainName | Menentukan nama domain NetBIOS. | tali |
samAccountName | Menentukan SAMAccountName Direktori Aktif untuk Azure Storage. | tali |
AzureFilesIdentityBasedAuthentication
Nama | Deskripsi | Nilai |
---|---|---|
activeDirectoryProperties | Diperlukan jika directoryServiceOptions adalah AD, opsional jika merupakan AADKERB. | |
defaultSharePermission | Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan. | 'Tidak Ada' 'StorageFileDataSmbShareContributor' 'StorageFileDataSmbShareElevatedContributor' 'StorageFileDataSmbShareReader' |
directoryServiceOptions | Menunjukkan layanan direktori yang digunakan. Perhatikan bahwa enum ini dapat diperpanjang di masa mendatang. | 'AADDS' 'AADKERB' 'AD' 'None' (diperlukan) |
CustomDomain
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Mendapatkan atau mengatur nama domain kustom yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. | string (diperlukan) |
useSubDomainName | Menunjukkan apakah validasi CName tidak langsung diaktifkan. Nilai defaultnya adalah false. Ini hanya boleh diatur pada pembaruan. | bool |
Enkripsi
Nama | Deskripsi | Nilai |
---|---|---|
identitas | Identitas yang akan digunakan dengan enkripsi sisi layanan saat tidak aktif. | |
sumber kunci | KeySource enkripsi (penyedia). Nilai yang mungkin (tidak peka huruf besar/kecil): Microsoft.Storage, Microsoft.Keyvault | 'Microsoft.Keyvault' 'Microsoft.Storage' |
keyvaultproperties | Properti yang disediakan oleh brankas kunci. | KeyVaultProperties |
requireInfrastructureEncryption | Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak. | bool |
Layanan | Daftar layanan yang mendukung enkripsi. | EncryptionServices |
EncryptionIdentity
Nama | Deskripsi | Nilai |
---|---|---|
federatedIdentityClientId | ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan. | tali |
userAssignedIdentity | Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan. | tali |
EncryptionService
Nama | Deskripsi | Nilai |
---|---|---|
Diaktifkan | Boolean yang menunjukkan apakah layanan mengenkripsi data saat disimpan atau tidak. Enkripsi tidak aktif diaktifkan secara default hari ini dan tidak dapat dinonaktifkan. | bool |
keyType | Jenis kunci enkripsi yang akan digunakan untuk layanan enkripsi. Jenis kunci 'Akun' menyiratkan bahwa kunci enkripsi cakupan akun akan digunakan. Jenis kunci 'Layanan' menyiratkan bahwa kunci layanan default digunakan. | 'Akun' 'Layanan' |
EncryptionServices
Nama | Deskripsi | Nilai |
---|---|---|
Gumpalan | Fungsi enkripsi layanan penyimpanan blob. | |
arsip | Fungsi enkripsi layanan penyimpanan file. | |
antre | Fungsi enkripsi layanan penyimpanan antrean. | |
meja | Fungsi enkripsi layanan penyimpanan tabel. | |
ExtendedLocation
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama lokasi yang diperluas. | tali |
jenis | Jenis lokasi yang diperluas. | 'EdgeZone' |
Identitas
Nama | Deskripsi | Nilai |
---|---|---|
jenis | Jenis identitas. | 'Tidak Ada' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned' (diperlukan) |
userAssignedIdentities | Mendapatkan atau menetapkan daftar pasangan nilai kunci yang menjelaskan kumpulan identitas Yang Ditetapkan Pengguna yang akan digunakan dengan akun penyimpanan ini. Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Nama | Deskripsi | Nilai |
---|
ImmutableStorageAccount
Nama | Deskripsi | Nilai |
---|---|---|
Diaktifkan | Bendera boolean yang memungkinkan kekekalan tingkat akun. Semua kontainer di bawah akun tersebut memiliki kekekalan tingkat objek yang diaktifkan secara default. | bool |
immutabilityPolicy | Menentukan kebijakan kekekalan tingkat akun default yang diwariskan dan diterapkan ke objek yang tidak memiliki kebijakan kekekalan eksplisit di tingkat objek. Kebijakan kekekalan tingkat objek memiliki prioritas yang lebih tinggi daripada kebijakan kekekalan tingkat kontainer, yang memiliki prioritas lebih tinggi daripada kebijakan kekekalan tingkat akun. | AccountImmutabilityPolicyProperties |
IPRule
Nama | Deskripsi | Nilai |
---|---|---|
perbuatan | Tindakan aturan IP ACL. | 'Izinkan' |
nilai | Menentukan RENTANG IP atau IP dalam format CIDR. Hanya alamat IPV4 yang diizinkan. | string (diperlukan) |
KeyPolicy
Nama | Deskripsi | Nilai |
---|---|---|
keyExpirationPeriodInDays | Periode kedaluwarsa kunci dalam hari. | int (diperlukan) |
KeyVaultProperties
Nama | Deskripsi | Nilai |
---|---|---|
nama kunci | Nama kunci KeyVault. | tali |
keyvaulturi | The Uri of KeyVault. | tali |
keyversion | Versi kunci KeyVault. | tali |
Microsoft.Storage/storageAccounts
Nama | Deskripsi | Nilai |
---|---|---|
apiVersion | Versi api | '2024-01-01' |
extendedLocation | Fakultatif. Atur lokasi sumber daya yang diperluas. Jika tidak diatur, akun penyimpanan akan dibuat di wilayah utama Azure. Jika tidak, itu akan dibuat di lokasi yang diperluas yang ditentukan | ExtendedLocation |
identitas | Identitas sumber daya. | Identitas |
jenis | Diperlukan. Menunjukkan jenis akun penyimpanan. | 'BlobStorage' 'BlockBlobStorage' 'FileStorage' 'Penyimpanan' 'StorageV2' (diperlukan) |
tempat | Diperlukan. Mendapatkan atau mengatur lokasi sumber daya. Ini akan menjadi salah satu Wilayah Geo Azure yang didukung dan terdaftar (misalnya US Barat, AS Timur, Asia Tenggara, dll.). Wilayah geografis sumber daya tidak dapat diubah setelah dibuat, tetapi jika wilayah geo yang identik ditentukan pada pembaruan, permintaan akan berhasil. | string (diperlukan) |
Nama | Nama sumber daya | string Kendala: Panjang min = 3 Panjang maksimum = 24 Pola = ^[a-z0-9]+$ (diperlukan) |
Properti | Parameter yang digunakan untuk membuat akun penyimpanan. | StorageAccountPropertiesCreateParametersOrStorageAccountProperties |
Sku | Diperlukan. Mendapatkan atau mengatur nama SKU. | Sku (diperlukan) |
Tags | Tag sumber daya | Kamus nama dan nilai tag. Lihat Tag dalam templat |
jenis | Jenis sumber daya | 'Microsoft.Storage/storageAccounts' |
NetworkRuleSet
Nama | Deskripsi | Nilai | ||
---|---|---|---|---|
Bypass | Menentukan apakah lalu lintas dilewati untuk Pengelogan/Metrik/AzureServices. Nilai yang mungkin adalah kombinasi pengelogan apa pun | Metode pengukuran | AzureServices (Misalnya, "Pengelogan, Metrik"), atau Tidak Ada untuk melewati tidak ada lalu lintas tersebut. | 'AzureServices' 'Pengelogan' 'Metrik' 'Tidak Ada' |
defaultAction | Menentukan tindakan default izinkan atau tolak ketika tidak ada aturan lain yang cocok. | 'Izinkan' 'Tolak' (diperlukan) |
||
ipRules | Mengatur aturan ACL IP | IPRule [] | ||
resourceAccessRules | Mengatur aturan akses sumber daya | ResourceAccessRule[] | ||
virtualNetworkRules | Mengatur aturan jaringan virtual | VirtualNetworkRule[] |
ResourceAccessRule
Nama | Deskripsi | Nilai |
---|---|---|
resourceId | Id Sumber Daya | tali |
tenantId | Id Penyewa | tali |
RoutingPreference
Nama | Deskripsi | Nilai |
---|---|---|
publishInternetEndpoints | Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan | bool |
publishMicrosoftEndpoints | Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan | bool |
routingChoice | Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna. | 'InternetRouting' 'MicrosoftRouting' |
SasPolicy
Nama | Deskripsi | Nilai |
---|---|---|
expirationAction | Tindakan Kedaluwarsa SAS mendefinisikan tindakan yang akan dilakukan ketika sasPolicy.sasExpirationPeriod dilanggar. Tindakan 'Log' dapat digunakan untuk tujuan audit dan tindakan 'Blokir' dapat digunakan untuk memblokir dan menolak penggunaan token SAS yang tidak mematuhi periode kedaluwarsa kebijakan SAS. | 'Blokir' 'Log' (diperlukan) |
sasExpirationPeriod | Periode kedaluwarsa SAS, DD.HH:MM:SS. | string (diperlukan) |
Sku
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama SKU. Diperlukan untuk pembuatan akun; opsional untuk pembaruan. Perhatikan bahwa dalam versi yang lebih lama, nama SKU disebut accountType. | 'PremiumV2_LRS' 'PremiumV2_ZRS' 'Premium_LRS' 'Premium_ZRS' 'StandardV2_GRS' 'StandardV2_GZRS' 'StandardV2_LRS' 'StandardV2_ZRS' 'Standard_GRS' 'Standard_GZRS' 'Standard_LRS' 'Standard_RAGRS' 'Standard_RAGZRS' 'Standard_ZRS' (diperlukan) |
StorageAccountCreateParametersTags
Nama | Deskripsi | Nilai |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
Nama | Deskripsi | Nilai |
---|---|---|
accessTier | Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses 'Premium' adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium. | 'Dingin' 'Keren' 'Panas' 'Premium' |
allowBlobPublicAccess | Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Interpretasi default adalah false untuk properti ini. | bool |
allowCrossTenantReplication | Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Interpretasi default salah bagi akun baru untuk mengikuti praktik keamanan terbaik secara default. | bool |
allowedCopyScope | Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama. | 'AAD' 'PrivateLink' |
allowSharedKeyAccess | Menunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true. | bool |
azureFilesIdentityBasedAuthentication | Menyediakan pengaturan autentikasi berbasis identitas untuk Azure Files. | AzureFilesIdentityBasedAuthentication |
customDomain | Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Hanya satu domain kustom yang didukung per akun penyimpanan saat ini. Untuk menghapus domain kustom yang ada, gunakan string kosong untuk properti nama domain kustom. | CustomDomain |
defaultToOAuthAuthentication | Bendera boolean yang menunjukkan apakah autentikasi default adalah OAuth atau tidak. Interpretasi default adalah false untuk properti ini. | bool |
dnsEndpointType | Memungkinkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik. | 'AzureDnsZone' 'Standar' |
enableExtendedGroups | Mengaktifkan dukungan grup yang diperluas dengan fitur pengguna lokal, jika diatur ke true | bool |
Enkripsi | Pengaturan enkripsi yang akan digunakan untuk enkripsi sisi server untuk akun penyimpanan. | Enkripsi |
immutableStorageWithVersioning | Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer baru di akun secara default. | ImmutableStorageAccount |
isHnsEnabled | HierarchicalNamespace Akun diaktifkan jika diatur ke true. | bool |
isLocalUserEnabled | Mengaktifkan fitur pengguna lokal, jika diatur ke true | bool |
isNfsV3Enabled | Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true. | bool |
isSftpEnabled | Mengaktifkan Protokol Transfer File Aman, jika diatur ke true | bool |
keyPolicy | KeyPolicy ditetapkan ke akun penyimpanan. | KeyPolicy |
largeFileSharesState | Izinkan berbagi file besar jika diatur ke Diaktifkan. Ini tidak dapat dinonaktifkan setelah diaktifkan. | 'Dinonaktifkan' 'Diaktifkan' |
minimumTlsVersion | Atur versi TLS minimum yang akan diizinkan pada permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini. | 'TLS1_0' 'TLS1_1' 'TLS1_2' 'TLS1_3' |
networkAcls | Seperangkat aturan jaringan | |
publicNetworkAccess | Izinkan, larang, atau biarkan konfigurasi Perimeter Keamanan Jaringan untuk mengevaluasi akses jaringan publik ke Akun Penyimpanan. Nilai bersifat opsional tetapi jika diteruskan, harus 'Diaktifkan', 'Dinonaktifkan' atau 'SecuredByPerimeter'. | 'Dinonaktifkan' 'Diaktifkan' 'SecuredByPerimeter' |
routingPreference | Mempertahankan informasi tentang pilihan perutean jaringan yang dipilih oleh pengguna untuk transfer data | |
sasPolicy | SasPolicy ditetapkan ke akun penyimpanan. | SasPolicy |
mendukungHttpsTrafficOnly | Mengizinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai default adalah true sejak API versi 2019-04-01. | bool |
UserAssignedIdentity
Nama | Deskripsi | Nilai |
---|
VirtualNetworkRule
Nama | Deskripsi | Nilai |
---|---|---|
perbuatan | Tindakan aturan jaringan virtual. | 'Izinkan' |
Id | ID sumber daya subnet, misalnya: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | string (diperlukan) |
negara | Mendapatkan status aturan jaringan virtual. | 'Deprovisi' 'Gagal' 'NetworkSourceDeleted' 'Provisi' 'Berhasil' |
Templat mulai cepat
Templat mulai cepat berikut menyebarkan jenis sumber daya ini.
Templat | Deskripsi |
---|---|
(++)Ethereum di Ubuntu |
Templat ini menyebarkan klien (++)Ethereum pada komputer virtual Ubuntu |
1 VM di vNet - Beberapa disk data |
Templat ini membuat satu VM yang menjalankan Windows Server 2016 dengan beberapa disk data terpasang. |
101-1vm-2nics-2subnets-1vnet |
Membuat VM baru dengan dua NIC yang terhubung ke dua subnet berbeda dalam VNet yang sama. |
2 VM dalam Load Balancer dan konfigurasikan aturan NAT pada LB |
Templat ini memungkinkan Anda membuat 2 Komputer Virtual dalam Set Ketersediaan dan mengonfigurasi aturan NAT melalui load balancer. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. Dalam templat ini, kami menggunakan kemampuan perulangan sumber daya untuk membuat antarmuka jaringan dan komputer virtual |
2 VM dalam aturan Load Balancer dan penyeimbang beban |
Templat ini memungkinkan Anda membuat 2 Komputer Virtual di bawah Load balancer dan mengonfigurasi aturan penyeimbangan beban pada Port 80. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, Set Ketersediaan, dan Antarmuka Jaringan. Dalam templat ini, kami menggunakan kemampuan perulangan sumber daya untuk membuat antarmuka jaringan dan komputer virtual |
2 VM di VNET - Aturan Internal Load Balancer dan LB |
Templat ini memungkinkan Anda membuat 2 Komputer Virtual di VNET dan di bawah Load balancer internal dan mengonfigurasi aturan penyeimbangan beban pada Port 80. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, Set Ketersediaan, dan Antarmuka Jaringan. |
201-vnet-2subnets-service-endpoints-storage-integration |
Membuat 2 VM baru dengan masing-masing NIC, dalam dua subnet berbeda dalam VNet yang sama. Mengatur titik akhir layanan pada salah satu subnet dan mengamankan akun penyimpanan ke subnet tersebut. |
Kluster AKS dengan NAT Gateway dan Application Gateway |
Sampel ini menunjukkan cara menyebarkan kluster AKS dengan NAT Gateway untuk koneksi keluar dan Application Gateway untuk koneksi masuk. |
kluster AKS dengan Pengontrol Ingress Application Gateway |
Sampel ini menunjukkan cara menyebarkan kluster AKS dengan Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics, dan Key Vault |
Apache Webserver di VM Ubuntu |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan server web Apache. Templat penyebaran membuat Ubuntu VM, menginstal Apache2 dan membuat file HTML sederhana. Pergi ke.. /demo.html untuk melihat halaman yang disebarkan. |
App Configuration dengan VM |
Templat ini mereferensikan konfigurasi kunci-nilai yang ada dari penyimpanan konfigurasi yang ada dan menggunakan nilai yang diambil untuk mengatur properti sumber daya yang dibuat templat. |
App Service Environment dengan backend Azure SQL |
Templat ini membuat Lingkungan App Service dengan backend Azure SQL bersama dengan titik akhir privat bersama dengan sumber daya terkait yang biasanya digunakan di lingkungan privat/terisolasi. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
penyiapan dasar Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan penyiapan dasar, yang berarti dengan akses internet publik diaktifkan, kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Terbatas Jaringan Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Terbatas Jaringan Azure AI Studio |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan tautan privat dan keluar yang dinonaktifkan, menggunakan kunci yang dikelola Microsoft untuk enkripsi dan konfigurasi identitas yang dikelola Microsoft untuk sumber daya AI. |
Azure AI Studio dengan Autentikasi ID Microsoft Entra |
Kumpulan templat ini menunjukkan cara menyiapkan Azure AI Studio dengan autentikasi ID Microsoft Entra untuk sumber daya dependen, seperti Azure AI Services dan Azure Storage. |
Azure Cloud Shell - penyimpanan VNet |
Templat ini menyebarkan penyimpanan Azure Cloud Shell ke jaringan virtual Azure. |
Azure Digital Twins dengan layanan Function and Private Link |
Templat ini membuat layanan Azure Digital Twins yang dikonfigurasi dengan Azure Function yang terhubung dengan Virtual Network yang dapat berkomunikasi melalui Titik Akhir Private Link ke Digital Twins. Ini juga membuat Zona DNS Privat untuk memungkinkan resolusi nama host yang mulus dari Titik Akhir Digital Twins dari Jaringan Virtual ke alamat IP subnet internal Titik Akhir Privat. Nama host disimpan sebagai pengaturan ke Azure Function dengan nama 'ADT_ENDPOINT'. |
aplikasi Azure Function dan fungsi yang dipicu HTTP |
Contoh ini menyebarkan aplikasi Azure Function dan fungsi yang dipicu HTTP sebaris dalam templat. Ini juga menyebarkan Key Vault dan mengisi rahasia dengan kunci host aplikasi fungsi. |
Aplikasi Fungsi Azure yang Dihosting di Paket Khusus |
Templat ini menyediakan aplikasi fungsi pada paket hosting khusus, yang berarti akan dijalankan dan ditagih seperti situs App Service apa pun. |
Aplikasi Fungsi Azure yang Dihosting di Paket Konsumsi Linux |
Templat ini menyediakan aplikasi fungsi pada paket Konsumsi Linux, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. |
Aplikasi Azure Function yang Dihosting di Paket Premium |
Templat ini menyediakan aplikasi fungsi pada paket Premium. |
Aplikasi Fungsi Azure yang Dihosting di Paket Konsumsi Windows |
Templat ini menyediakan aplikasi fungsi pada paket Konsumsi Windows, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. |
Aplikasi Fungsi Azure dengan slot penyebaran |
Templat ini menyediakan aplikasi fungsi pada paket Premium dengan slot produksi dan slot penyebaran tambahan. |
Aplikasi Fungsi Azure dengan Pusat Aktivitas dan Identitas Terkelola |
templatnya menyediakan aplikasi Azure Function pada paket Konsumsi Linux, bersama dengan Event Hub, Azure Storage, dan Application Insights. Aplikasi fungsi dapat menggunakan identitas terkelola untuk terhubung ke akun Event Hub dan Storage |
Aplikasi Fungsi Azure dengan Integrasi Jaringan Virtual |
Templat ini menyediakan aplikasi fungsi pada paket Premium dengan integrasi jaringan virtual regional yang diaktifkan ke jaringan virtual yang baru dibuat. |
Azure Logic App dengan Fungsi |
Templat ini membuat aplikasi Tanpa Server di Azure dengan Logic Apps dan Functions. Aplikasi Logika memicu pada HTTP POST, memanggil Azure Function, dan mengembalikan respons. |
penyiapan aman end-to-end Azure Machine Learning |
Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
penyiapan aman end-to-end (warisan) Azure Machine Learning |
Kumpulan templat Bicep ini menunjukkan cara menyiapkan Azure Machine Learning secara end-to-end dalam pengaturan aman. Implementasi referensi ini mencakup Ruang Kerja, kluster komputasi, instans komputasi, dan kluster AKS privat yang terpasang. |
Ruang Kerja Azure Machine Learning |
Templat ini membuat Ruang Kerja Azure Machine Learning baru, bersama dengan Akun Penyimpanan terenkripsi, KeyVault, dan Pengelogan Application Insights |
pengukur performa disk terkelola Azure |
Templat ini memungkinkan Anda menjalankan pengujian performa disk terkelola untuk berbagai jenis beban kerja menggunakan utilitas fio. |
pengukur performa RAID disk terkelola Azure |
Templat ini memungkinkan Anda menjalankan pengujian performa RAID disk terkelola untuk berbagai jenis beban kerja menggunakan utilitas fio. |
Azure SQL Server dengan Audit yang ditulis ke penyimpanan blob |
Templat ini memungkinkan Anda untuk menyebarkan server Azure SQL dengan Audit diaktifkan untuk menulis log audit ke penyimpanan blob |
Enkripsi Akun Azure Storage dengan kunci yang dikelola pelanggan |
Templat ini menyebarkan Akun Penyimpanan dengan kunci yang dikelola pelanggan untuk enkripsi yang dihasilkan dan ditempatkan di dalam Key Vault. |
Bukti Konsep Azure Synapse |
Templat ini membuat bukti lingkungan konsep untuk Azure Synapse, termasuk Kumpulan SQL dan Kumpulan Apache Spark opsional |
pengukur performa CPU Azure sysbench |
Templat ini memungkinkan Anda menjalankan pengujian performa CPU menggunakan utilitas sysbench. |
Templat ini memungkinkan Anda menjalankan pengujian throughputto-VM VM dengan utilitas NTttcp. | |
Barracuda Web Application Firewall dengan Server IIS Backend |
Templat mulai cepat Azure ini menyebarkan Barracuda Web Application Firewall Solution di Azure dengan jumlah backend Windows 2012 berbasis IIS Web Servers.Templates mencakup Barracuda WAF terbaru dengan lisensi Pay as you go dan Windows 2012 R2 Azure Image for IIS terbaru. Barracuda Web Application Firewall memeriksa lalu lintas web masuk dan memblokir injeksi SQL, Pembuatan Skrip Lintas Situs, unggahan malware & DDoS aplikasi dan serangan lain yang ditargetkan pada aplikasi web Anda. Satu LB Eksternal disebarkan dengan aturan NAT untuk mengaktifkan akses desktop jarak jauh ke server web backend. Ikuti panduan konfigurasi pasca penyebaran yang tersedia di direktori templat GitHub untuk mempelajari selengkapnya tentang langkah-langkah pasca penyebaran yang terkait dengan firewall aplikasi web Barracuda dan penerbitan aplikasi web. |
penyebaran farm RDS Dasar |
Templat ini membuat penyebaran farm RDS dasar |
Simpul bitcore dan Utilitas untuk Bitcoin di CentOS VM |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan instans Bitcore Node dengan serangkaian utilitas Bitcoin lengkap. Templat penyebaran membuat CentOS VM, menginstal Bitcore dan menyediakan executable bitcored sederhana. Dengan templat ini, Anda akan menjalankan simpul penuh di jaringan Bitcoin serta penjelajah blok yang disebut Insight. |
Lintas Wilayah CF BOSH |
Templat ini membantu Anda menyiapkan sumber daya yang diperlukan untuk menyebarkan BOSH dan Cloud Foundry di dua wilayah di Azure. |
Kluster High-Availability Backend Chef |
Templat ini membuat kluster chef-backend dengan node front-end terpasang |
Chef dengan parameter JSON pada Ubuntu/Centos |
Menyebarkan VM Ubuntu/Centos Dengan Chef dengan parameter JSON |
Classroom Linux JupyterHub |
Templat ini menyebarkan Jupyter Server untuk ruang kelas hingga 100 pengguna. Anda dapat memberikan nama pengguna, kata sandi, nama komputer virtual dan memilih antara komputasi CPU atau GPU. |
CloudLens dengan contoh Moloch |
Templat ini menunjukkan cara menyiapkan visibilitas jaringan di cloud publik Azure menggunakan agen CloudLens untuk mengetuk lalu lintas pada satu vm dan meneruskannya ke paket jaringan yang menyimpan alat pengindeksan &, dalam hal ini Moloch. |
CloudLens dengan contoh IDS Suricata |
Templat ini menunjukkan cara menyiapkan visibilitas jaringan di cloud publik menggunakan agen CloudLens untuk mengetuk lalu lintas pada satu vm dan meneruskannya ke IDS, dalam hal ini Suricata. |
Concourse CI |
Concourse adalah sistem CI yang terdiri dari alat dan ide sederhana. Ini dapat mengekspresikan seluruh alur, mengintegrasikan dengan sumber daya arbitrer, atau dapat digunakan untuk menjalankan tugas satu kali, baik secara lokal atau di sistem CI lain. Templat ini dapat membantu menyiapkan sumber daya Azure yang diperlukan untuk menyiapkan sistem CI seperti itu, dan membuat penyiapan lebih sederhana. |
Menyambungkan ke namespace layanan Azure Event Hubs melalui titik akhir privat |
Sampel ini menunjukkan cara menggunakan konfigurasi jaringan virtual dan zona DNS privat untuk mengakses namespace Layanan Pusat Aktivitas melalui titik akhir privat. |
Menyambungkan ke Key Vault melalui titik akhir privat |
Sampel ini menunjukkan cara menggunakan konfigurasi jaringan virtual dan zona DNS privat untuk mengakses Key Vault melalui titik akhir privat. |
Menyambungkan ke namespace Service Bus melalui titik akhir privat |
Sampel ini menunjukkan cara menggunakan konfigurasi jaringan virtual dan zona DNS privat untuk mengakses namespace Service Bus melalui titik akhir privat. |
Menyambungkan ke akun penyimpanan dari VM melalui titik akhir privat |
Sampel ini menunjukkan cara menggunakan menyambungkan jaringan virtual untuk mengakses akun penyimpanan blob melalui titik akhir privat. |
Menyambungkan ke Azure File Share melalui titik akhir privat |
Sampel ini menunjukkan cara menggunakan konfigurasi jaringan virtual dan zona DNS privat untuk mengakses Azure File Share melalui titik akhir privat. |
Membuat 2 VM di LB dan komputer virtual SQL Server dengan NSG |
Templat ini membuat 2 VM Windows (yang dapat digunakan sebagai FE web) dengan dalam Set Ketersediaan dan Load Balancer dengan port 80 terbuka. Kedua VM dapat dicapai menggunakan RDP pada port 6001 dan 6002. Templat ini juga membuat komputer virtual SQL Server 2014 yang dapat dicapai melalui koneksi RDP yang ditentukan dalam Kelompok Keamanan Jaringan. |
Membuat 2 VM Linux dengan VM LB dan SQL Server dengan SSD |
Templat ini membuat 2 VM Linux (yang dapat digunakan sebagai FE web) dengan dalam Set Ketersediaan dan Load Balancer dengan port 80 terbuka. Kedua VM dapat dicapai menggunakan SSH pada port 6001 dan 6002. Templat ini juga membuat komputer virtual SQL Server 2014 yang dapat dicapai melalui koneksi RDP yang ditentukan dalam Kelompok Keamanan Jaringan. Semua penyimpanan VM dapat menggunakan Penyimpanan Premium (SSD) dan Anda dapat memilih untuk membuat creare VM dengan semua ukuran DS |
Membuat Akun Batch menggunakan templat |
Templat ini membuat Akun Batch dan akun penyimpanan. |
Mulai cepat Membuat blob untuk alat data salin pabrik data |
Templat ini membuat penyimpanan blob dan mengunggah file untuk mulai cepat alat salin data |
Membuat Profil CDN, Titik Akhir, dan Akun Penyimpanan |
Templat ini membuat Profil CDN dan Titik Akhir CDN dengan asal sebagai Akun Penyimpanan. Perhatikan bahwa pengguna perlu membuat kontainer publik di Akun Penyimpanan agar Titik Akhir CDN dapat menyajikan konten dari Akun Penyimpanan. |
Membuat gateway manajemen data dan menginstal di azure VM |
Templat ini menyebarkan komputer virtual dan membuat gateway manajemen data yang dapat digunakan |
Membuat berbagi data dari akun penyimpanan |
Templat ini membuat berbagi data dari akun penyimpanan |
Membuat lingkungan DevTest dengan VPN P2S dan IIS |
Templat ini membuat lingkungan DevTest sederhana dengan VPN Titik-ke-Situs dan IIS di server Windows yang merupakan cara yang bagus untuk memulai. |
Membuat Firewall dengan FirewallPolicy dan IpGroups |
Templat ini membuat Azure Firewall dengan FirewalllPolicy mereferensikan Aturan Jaringan dengan IpGroups. Selain itu, termasuk penyiapan vm Linux Jumpbox |
Membuat Firewall, FirewallPolicy dengan Proksi Eksplisit |
Templat ini membuat Azure Firewall, FirewalllPolicy dengan Proksi Eksplisit dan Aturan Jaringan dengan IpGroups. Selain itu, termasuk penyiapan vm Linux Jumpbox |
Membuat aplikasi fungsi dan memanggilnya menggunakan Sumber Daya Kustom |
Templat ini membuat aplikasi fungsi yang digunakan sebagai beban kerja untuk penyedia sumber daya kustom dalam penyebaran templat. |
Membuat Akun Media Services menggunakan templat |
Templat ini membuat Akun Azure Media Services dengan akun Storage-nya. |
Membuat Lingkungan Bayar Sesuai Penggunaan (PAYG) dengan IoT Hub |
Templat ini memungkinkan Anda untuk menyebarkan lingkungan Pay As You Go (PAYG) Time Series Insights yang dikonfigurasi untuk menggunakan peristiwa dari IoT Hub. |
Membuat Kluster AKS Privat |
Sampel ini menunjukkan cara membuat kluster AKS privat di jaringan virtual bersama dengan komputer virtual jumpbox. |
Membuat Kluster AKS Privat dengan Zona DNS Publik |
Sampel ini menunjukkan cara menyebarkan kluster AKS privat dengan Zona DNS Publik. |
Membuat penyiapan kotak pasir Azure Firewall dengan VM Linux |
Templat ini membuat jaringan virtual dengan 3 subnet (subnet server, subet jumpbox, dan subnet AzureFirewall), VM jumpbox dengan IP publik, VM server, rute UDR untuk menunjuk ke Azure Firewall untuk Subnet Server dan Azure Firewall dengan 1 alamat IP Publik atau lebih, 1 contoh aturan aplikasi, 1 contoh aturan jaringan dan rentang privat default |
Membuat penyiapan kotak pasir Azure Firewall dengan Zona |
Templat ini membuat jaringan virtual dengan tiga subnet (subnet server, subnet jumpbox, dan subnet Azure Firewall), VM jumpbox dengan IP publik, VM server, rute UDR untuk menunjuk ke Azure Firewall untuk ServerSubnet, Azure Firewall dengan satu atau beberapa alamat IP Publik, satu contoh aturan aplikasi, dan satu contoh aturan jaringan dan Azure Firewall di Zona Ketersediaan 1, 2, dan 3. |
Membuat penyiapan kotak pasir dengan Kebijakan Firewall |
Templat ini membuat jaringan virtual dengan 3 subnet (subnet server, subet jumpbox, dan subnet AzureFirewall), VM jumpbox dengan IP publik, VM server, rute UDR untuk menunjuk ke Azure Firewall untuk Subnet Server dan Azure Firewall dengan 1 alamat IP Publik atau lebih. Juga membuat kebijakan Firewall dengan 1 contoh aturan aplikasi, 1 contoh aturan jaringan dan rentang privat default |
Membuat load balancer internal standar |
Templat ini membuat Azure Load Balancer internal standar dengan port penyeimbangan beban aturan 80 |
Membuat Akun Penyimpanan Standar |
Templat ini membuat Akun Penyimpanan Standar |
Membuat Akun Penyimpanan |
Modul ini memungkinkan Anda membuat storageAccount. |
Membuat Berbagi File Akun Penyimpanan melalui Kontainer |
Templat ini membuat akun penyimpanan dan berbagi file melalui azure-cli dalam Instans Kontainer |
Membuat akun penyimpanan dengan berbagi file |
Templat ini membuat akun penyimpanan Azure dan berbagi file. |
Membuat akun penyimpanan dengan beberapa kontainer Blob |
Membuat akun penyimpanan Azure dan beberapa kontainer blob. |
Membuat akun penyimpanan dengan beberapa berbagi file |
Membuat akun penyimpanan Azure dan beberapa berbagi file. |
Membuat Akun Penyimpanan dengan SSE |
Templat ini membuat Akun Penyimpanan dengan Enkripsi Layanan Penyimpanan untuk Data Tidak Aktif |
Membuat langganan, resourceGroup, dan storageAccount |
Templat ini adalah templat grup manajemen yang akan membuat langganan, resourceGroup, dan storageAccount dalam templat yang sama. Ini hanya dapat digunakan untuk mode penagihan Perjanjian Enterprise. Dokumentasi resmi menunjukkan modifikasi yang diperlukan untuk jenis akun lain. |
Membuat dua Penyebaran SQL Server Reporting Services VM |
Templat ini membuat dua VM Azure baru, masing-masing dengan alamat IP publik, mengonfigurasi satu VM menjadi Server SSRS, satu dengan Autentikasi campuran SQL Server untuk Katalog SSRS dengan Agen SQL Dimulai. Semua VM memiliki RDP dan diagnostik publik yang diaktifkan, diagnostik disimpan dalam akun penyimpanan diagnostik terkonsolidasi yang berbeda dari disk vm |
Membuat pabrik data V2 |
Templat ini membuat pabrik data V2 yang menyalin data dari folder di Azure Blob Storage ke folder lain di penyimpanan. |
Membuat VM dari VHD EfficientIP |
Templat ini membuat VM dari VHD EfficientIP dan memungkinkan Anda menyambungkannya ke VNET yang ada yang dapat berada di Grup Sumber Daya lain lalu komputer virtual |
Membuat VM dari Gambar Windows dengan 4 Disk Data Kosong |
Templat ini memungkinkan Anda membuat Windows Virtual Machine dari gambar tertentu. Ini juga melampirkan 4 disk data kosong. Perhatikan bahwa Anda dapat menentukan ukuran disk data kosong. |
Membuat VM dari Gambar Pengguna |
Templat ini memungkinkan Anda membuat Komputer Virtual dari gambar Pengguna. Templat ini juga menyebarkan Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
Membuat VM di vnet baru atau yang sudah ada dari VHD kustom |
Templat ini membuat VM dari VHD khusus dan memungkinkan Anda menyambungkannya ke VNET baru atau yang sudah ada yang dapat berada di Grup Sumber Daya lain daripada komputer virtual |
Membuat VM di vnet baru atau yang sudah ada dari VHD umum |
Templat ini membuat VM dari VHD umum dan memungkinkan Anda menyambungkannya ke VNET baru atau yang sudah ada yang dapat berada di Grup Sumber Daya lain daripada komputer virtual |
Membuat VM di VNET di grup sumber daya yang berbeda |
Templat ini membuat VM di VNET yang berada di Grup Sumber Daya yang berbeda |
Membuat VM dengan pilihan dinamis disk data |
Templat ini memungkinkan pengguna untuk memilih jumlah disk data yang ingin mereka tambahkan ke VM. |
Membuat VM dengan beberapa NIC dan RDP yang dapat diakses |
Templat ini memungkinkan Anda membuat Komputer Virtual dengan beberapa (2) antarmuka jaringan (NIC), dan RDP yang dapat dihubungkan dengan load balancer yang dikonfigurasi dan aturan NAT masuk. Lebih banyak NIC dapat dengan mudah ditambahkan dengan templat ini. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan 2 Antarmuka Jaringan (front-end dan back-end). |
Membuat situs WordPress |
Templat ini membuat situs WordPress di Container Instance |
Membuat situs WordPress di jaringan virtual |
Templat ini membuat situs WordPress pada Instans Kontainer di jaringan virtual. Dan keluarkan FQDN situs publik yang dapat mengakses situs WordPress. |
Membuat ruang kerja AML dengan beberapa Himpunan Data & Datastore |
Templat ini membuat ruang kerja Azure Machine Learning dengan beberapa himpunan data & datastore. |
Membuat target komputasi AKS dengan alamat IP Privat |
Templat ini membuat target komputasi AKS di ruang kerja layanan Azure Machine Learning tertentu dengan alamat IP privat. |
Membuat kotak pasir Azure Firewall dengan penerowongan paksa |
Templat ini membuat kotak pasir Azure Firewall (Linux) dengan satu firewall memaksa terowongan melalui firewall lain di VNET yang di-peering |
Membuat Azure Firewall dengan IpGroups |
Templat ini membuat Azure Firewall dengan Aturan Aplikasi dan Jaringan yang mengacu pada Grup IP. Selain itu, termasuk penyiapan vm Linux Jumpbox |
Membuat ruang kerja layanan Azure Machine Learning |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan kumpulan sumber daya minimal yang Anda butuhkan untuk mulai menggunakan Azure Machine Learning. |
Membuat ruang kerja layanan Azure Machine Learning (CMK) |
Templat penyebaran ini menentukan cara membuat ruang kerja Azure Machine Learning dengan enkripsi sisi layanan menggunakan kunci enkripsi Anda. |
Membuat ruang kerja layanan Azure Machine Learning (CMK) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Contoh menunjukkan cara mengonfigurasi Azure Machine Learning untuk enkripsi dengan kunci enkripsi yang dikelola pelanggan. |
Membuat ruang kerja layanan Azure Machine Learning (warisan) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat ruang kerja layanan Azure Machine Learning (vnet) |
Templat penyebaran ini menentukan ruang kerja Azure Machine Learning, dan sumber daya terkait termasuk Azure Key Vault, Azure Storage, Azure Application Insights, dan Azure Container Registry. Konfigurasi ini menjelaskan sekumpulan sumber daya yang Anda perlukan untuk mulai menggunakan Azure Machine Learning dalam penyiapan terisolasi jaringan. |
Membuat Akun Azure Storage dan Kontainer Blob di Azure |
Templat ini membuat akun Azure Storage dan kontainer blob. |
Membuat Server SFTP sesuai permintaan dengan penyimpanan persisten |
Templat ini menunjukkan server SFTP sesuai permintaan menggunakan Azure Container Instance (ACI). |
Membuat desktop Ubuntu GNOME |
Templat ini membuat komputer desktop ubuntu. Ini berfungsi dengan baik untuk digunakan sebagai jumpbox di belakang NAT. |
Membuat dan mengenkripsi VMSS Linux baru dengan jumpbox |
Templat ini menyebarkan VMSS Linux menggunakan gambar Linux terbaru, menambahkan volume data, lalu mengenkripsi volume data dari setiap instans Linux VMSS. Ini juga menyebarkan jumpbox dengan alamat IP publik di jaringan virtual yang sama dengan instans VMSS Linux dengan alamat IP privat. Ini memungkinkan menyambungkan ke jumpbox melalui alamat IP publiknya, lalu menyambungkan ke instans VMSS Linux melalui alamat IP privat. |
Membuat dan mengenkripsi VMSS Windows baru dengan jumpbox |
Templat ini memungkinkan Anda untuk menyebarkan VM Scale Set sederhana VM Windows menggunakan versi Windows serveral yang di-patch terakhir. Templat ini juga menyebarkan jumpbox dengan alamat IP publik di jaringan virtual yang sama. Anda dapat terhubung ke jumpbox melalui alamat IP publik ini, lalu menyambungkan dari sana ke VM dalam set skala melalui alamat IP privat. Templat ini memungkinkan enkripsi pada VM Scale Set VM Windows VM. |
Membuat langganan Blob Storage dan Event Grid ke Blob |
Membuat akun Azure Blob Storage lalu membuat langganan Event Grid ke Blob tersebut. |
Membuat Aplikasi Fungsi dan Penyimpanan aman titik akhir privat |
Templat ini memungkinkan Anda untuk menyebarkan Aplikasi Fungsi Azure yang berkomunikasi dengan Azure Storage melalui titik akhir privat. |
Membuat gateway manajemen data HA dan menginstal pada azure VM |
Templat ini menyebarkan beberapa komputer virtual dengan gateway manajemen data HA yang dapat digunakan |
Membuat Kluster HdInsight Linux dan menjalankan tindakan skrip |
Templat membuat kluster HDInsight Linux di jaringan virtual lalu menjalankan tindakan skrip kustom pada setiap simpul dan mengatur var lingkungan. |
Buat Key Vault dengan pengelogan diaktifkan |
Templat ini membuat Azure Key Vault dan akun Azure Storage yang digunakan untuk pengelogan. Ini secara opsional membuat kunci sumber daya untuk melindungi Key Vault dan sumber daya penyimpanan Anda. |
Buat VM Ubuntu baru yang telah diisi sebelumnya dengan Agen Boneka |
Templat ini membuat VM Ubuntu dan menginstal Agen Boneka ke dalamnya menggunakan ekstensi CustomScript. |
Membuat Vault Layanan Pemulihan dan Mengaktifkan diagnostik |
Templat ini membuat Vault Layanan Pemulihan dan mengaktifkan diagnostik untuk Azure Backup. Ini juga menyebarkan akun penyimpanan dan ruang kerja om. |
Membuat SQL MI dengan pengiriman log dan metrik yang dikonfigurasi |
Templat ini memungkinkan Anda untuk menyebarkan SQL MI dan sumber daya tambahan yang digunakan untuk menyimpan log dan metrik (ruang kerja diagnostik, akun penyimpanan, pusat aktivitas). |
Membuat Akun Penyimpanan & mengaktifkan perlindungan melalui Backup Vault |
Templat yang membuat akun penyimpanan dan mengaktifkan pencadangan operasional dan vault melalui Backup Vault |
Buat Akun Penyimpanan dengan yang diaktifkan SFTP |
Membuat akun Azure Storage dan kontainer blob yang dapat diakses menggunakan protokol SFTP. Akses dapat berupa kata sandi atau berbasis kunci publik. |
Membuat raid0 disk data VM Ubuntu |
Templat ini membuat komputer virtual dengan beberapa disk terpasang. Skrip mempartisi dan memformat disk dalam array raid0. |
Membuat VM dari VHD yang ada dan menyambungkannya ke VNET yang ada |
Templat ini membuat VM dari VHD (OS + disk data) dan memungkinkan Anda menyambungkannya ke VNET yang ada yang dapat berada di Grup Sumber Daya lain lalu komputer virtual |
Membuat aplikasi layanan mikro Dapr menggunakan Container Apps |
Buat aplikasi layanan mikro Dapr menggunakan Aplikasi Kontainer. |
Membuat aplikasi servicebus pub-sub Dapr menggunakan Container Apps |
Buat aplikasi dapr pub-sub servicebus menggunakan Container Apps. |
Membuat aplikasi fungsi dengan identitas layanan terkelola |
Membuat aplikasi fungsi dengan identitas layanan terkelola yang diaktifkan dengan Application Insights disiapkan untuk log dan metrik. |
membuat kluster Azure Stack HCI 23H2 |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM, menggunakan IP penyimpanan kustom |
membuat kluster Azure Stack HCI 23H2 |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
membuat kluster Azure Stack HCI 23H2 dalam mode Jaringan Switchless-Dual-link |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
membuat kluster Azure Stack HCI 23H2 dalam mode jaringan Switchless-SingleLink |
Templat ini membuat kluster Azure Stack HCI 23H2 menggunakan templat ARM. |
Membuat kluster HDInsight yang menjalankan ADAM |
Membuat kluster linux HDInsight yang menjalankan platform analisis genomik ADAM |
Membuat kluster HDInsight yang menjalankan Apache Spark 1.4.1 |
Membuat kluster linux HDInsight yang menjalankan Apache Spark 1.4.1. |
Menyebarkan Kluster Aman 3 Nodetype dengan NSG diaktifkan |
Templat ini memungkinkan Anda untuk menyebarkan Kluster service fabric 3 nodetype aman yang menjalankan Pusat Data Windows server 2016 pada VM Ukuran Standard_D2. Gunakan templat ini memungkinkan Anda mengontrol lalu lintas jaringan masuk dan keluar menggunakan Kelompok Keamanan Jaringan. |
Menyebarkan Kluster Aman 5 Node |
Templat ini memungkinkan Anda untuk menyebarkan Kluster Service Fabric simpul 5 yang aman yang menjalankan Pusat Data Windows Server 2019 pada VMSS Ukuran Standard_D2_v2. |
Menyebarkan 5 Node Ubuntu Service Fabric Cluster |
Templat ini memungkinkan Anda untuk menyebarkan Kluster Service Fabric simpul 5 yang aman yang menjalankan Ubuntu pada VMSS Ukuran Standard_D2_V2. |
Menyebarkan aplikasi Django |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan aplikasi. Contoh ini membuat VM Ubuntu, melakukan penginstalan senyap Python, Django dan Apache, lalu membuat aplikasi Django sederhana |
Menyebarkan kluster HDInsight dan database SQL |
Templat ini memungkinkan Anda membuat kluster HDInsight dan SQL Database untuk menguji Sqoop. |
Menyebarkan kluster HDInsight dengan simpul tepi |
Templat ini memungkinkan Anda membuat kluster HDInsight yang menjalankan Linux dengan simpul tepi kosong. Untuk informasi selengkapnya, lihat /azure/hdinsight/hdinsight-apps-use-edge-node |
Menyebarkan kotak pasir topologi Hub dan Spoke |
Templat ini membuat penyiapan topologi hub-and-spoke dasar. Ini membuat Hub VNet dengan subnet DMZ, Manajemen, Bersama dan Gateway (opsional), dengan dua Spoke VNet (pengembangan dan produksi) yang masing-masing berisi subnet beban kerja. Ini juga menyebarkan Jump-Host Windows pada subnet Manajemen HUB, dan membuat peering VNet antara Hub dan dua spoke. |
Menyebarkan dasbor Kibana dengan Docker |
Templat ini memungkinkan Anda untuk menyebarkan VM Ubuntu dengan Docker yang diinstal (menggunakan Kontainer Docker Extension) dan Kibana/Elasticsearch yang dibuat dan dikonfigurasi untuk melayani dasbor analitik. |
Menyebarkan aplikasi LAMP |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan aplikasi. Ini membuat VM Ubuntu, melakukan penginstalan senyap MySQL, Apache dan PHP, lalu membuat skrip PHP sederhana. |
Menyebarkan VM Linux atau Windows dengan MSI |
Templat ini memungkinkan Anda untuk menyebarkan VM Linux atau Windows dengan Identitas Layanan Terkelola. |
Menyebarkan VMSS Linux atau Windows dengan MSI |
Templat ini memungkinkan Anda untuk menyebarkan Linux atau Windows Virtual Machine Scale Set dengan Identitas Layanan Terkelola. Identitas tersebut kemudian digunakan untuk mengakses layanan Azure. |
Menyebarkan VM Linux (Ubuntu) dengan beberapa NIC |
Templat ini membuat VNet dengan beberapa subnet dan menyebarkan Ubuntu VM dengan beberapa NIC |
Menyebarkan VM Linux dengan Azul Zulu OpenJDK JVM |
Templat ini memungkinkan Anda membuat VM Linux dengan Azul Zulu OpenJDK JVM. |
Menyebarkan kluster HBase berbasis Linux di HDInsight |
Templat ini memungkinkan Anda membuat kluster HBase berbasis Linux di Azure HDInsight. |
Menyebarkan Server MySQL |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan server MySQL. Ini membuat VM Ubuntu, melakukan penginstalan senyap server MySQL, versi:5.6 |
Menyebarkan kluster genomika Nextflow |
Templat ini menyebarkan kluster Nextflow yang dapat diskalakan dengan Jumpbox, node kluster n, dukungan docker, dan penyimpanan bersama. |
Menyebarkan VM Windows Premium |
Templat ini memungkinkan Anda untuk menyebarkan VM Windows Premium menggunakan beberapa opsi berbeda untuk versi Windows, menggunakan versi patch terbaru. |
Menyebarkan VM Windows Premium dengan diagnostik |
Templat ini memungkinkan Anda untuk menyebarkan VM Windows Premium menggunakan beberapa opsi berbeda untuk versi Windows, menggunakan versi patch terbaru. |
Menyebarkan VNet yang aman dan kluster HDInsight dalam VNet |
Templat ini memungkinkan Anda membuat Azure VNet dan kluster HDInsight Hadoop yang menjalankan Linux dalam VNet. |
Menyebarkan VM FreeBSD sederhana di lokasi grup sumber daya |
Templat ini memungkinkan Anda untuk menyebarkan FreeBSD VM sederhana menggunakan beberapa opsi berbeda untuk versi FreeBSD, menggunakan versi patch terbaru. Ini akan disebarkan di lokasi grup sumber daya pada Ukuran VM D1. |
Menyebarkan VM Linux sederhana dengan accelerated Networking |
Templat ini memungkinkan Anda untuk menyebarkan VM Linux sederhana dengan Accelerated Networking menggunakan Ubuntu versi 18.04-LTS dengan versi patch terbaru. Ini akan menyebarkan VM ukuran D3_v2 di lokasi grup sumber daya dan mengembalikan FQDN VM. |
Menyebarkan Set Skala VM sederhana dengan VM Linux dan jumpbox |
Templat ini memungkinkan Anda untuk menyebarkan Set Skala VM sederhana VM Linux menggunakan versi terbaru dari Ubuntu Linux 15.10 atau 14.04.4-LTS. Ada juga jumpbox untuk mengaktifkan koneksi dari luar VNet tempat VM berada. |
Menyebarkan Set Skala VM sederhana dengan VM Windows |
Templat ini memungkinkan Anda untuk menyebarkan Set Skala VM sederhana VM Windows menggunakan versi tertambal terakhir dari berbagai Versi Windows. VM ini berada di belakang load balancer dengan aturan NAT untuk koneksi rdp. |
Menyebarkan Set Skala VM sederhana dengan VM Windows dan jumpbox |
Templat ini memungkinkan Anda untuk menyebarkan VM Scale Set sederhana VM Windows menggunakan versi Windows serveral yang di-patch terakhir. Templat ini juga menyebarkan jumpbox dengan alamat IP publik di jaringan virtual yang sama. Anda dapat terhubung ke jumpbox melalui alamat IP publik ini, lalu menyambungkan dari sana ke VM dalam set skala melalui alamat IP privat. |
Menyebarkan VM Windows sederhana |
Templat ini memungkinkan Anda untuk menyebarkan VM Windows sederhana menggunakan beberapa opsi berbeda untuk versi Windows, menggunakan versi patch terbaru. Ini akan menyebarkan VM ukuran A2 di lokasi grup sumber daya dan mengembalikan FQDN VM. |
Menyebarkan VM Windows sederhana dengan tag |
Templat ini akan menyebarkan D2_v3 Windows VM, NIC, Akun Penyimpanan, Jaringan Virtual, Alamat IP Publik, dan Grup Keamanan Jaringan. Objek tag dibuat dalam variabel dan akan diterapkan pada semua sumber daya, jika berlaku. |
Menyebarkan kluster Spark di VNet |
Templat ini memungkinkan Anda membuat Azure VNet dan kluster HDInsight Spark dalam VNet. |
Menyebarkan kluster Spark di Azure HDInsight |
Templat ini memungkinkan Anda membuat kluster Spark di Azure HDInsight. |
Menyebarkan Akun Penyimpanan untuk SAP ILM Store |
Akun Microsoft Azure Storage sekarang dapat digunakan sebagai PENYIMPANAN ILM untuk mempertahankan file Arsip dan lampiran dari sistem ILM SAP. Ilm Store adalah komponen yang memenuhi persyaratan sistem penyimpanan yang sesuai dengan ILM SAP. Seseorang dapat menyimpan file arsip di media penyimpanan menggunakan standar antarmuka WebDAV sambil menggunakan aturan Manajemen Retensi SAP ILM. Untuk informasi selengkapnya tentang SAP ILM Store, lihat <href='https://www.sap.com'> SAP Help Portal </a>. |
Menyebarkan Ubuntu Linux DataScience VM 18.04 |
Templat ini menyebarkan Ubuntu Server dengan beberapa alat untuk Data Science. Anda dapat memberikan nama pengguna, kata sandi, nama komputer virtual dan memilih antara komputasi CPU atau GPU. |
Menyebarkan VM Ubuntu dengan ekstensi OMS |
Templat ini memungkinkan Anda untuk menyebarkan VM Ubuntu dengan ekstensi OMS yang diinstal dan di-onboard ke ruang kerja tertentu |
Menyebarkan Komputer Virtual dengan Data Kustom |
Templat ini memungkinkan Anda membuat Komputer Virtual dengan Data Kustom yang diteruskan ke VM. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
Menyebarkan Set Skala VM dengan VM Linux di belakang ILB |
Templat ini memungkinkan Anda untuk menyebarkan VM Scale Set VM Linux menggunakan versi terbaru dari Ubuntu Linux 15.10 atau 14.04.4-LTS. VM ini berada di belakang load balancer internal dengan aturan NAT untuk koneksi ssh. |
Menyebarkan VNet, dan kluster HBase dalam VNet |
Templat ini memungkinkan Anda membuat Azure VNet dan kluster HDInsight HBase yang menjalankan Linux dalam VNet. |
Menyebarkan VM Windows dan mengaktifkan pencadangan menggunakan Azure Backup |
Templat ini memungkinkan Anda untuk menyebarkan Windows VM dan Recovery Services Vault yang dikonfigurasi dengan DefaultPolicy for Protection. |
Menyebarkan VM Windows dengan Azul Zulu OpenJDK JVM |
Templat ini memungkinkan Anda membuat VM Windows dengan JVM Azul Zulu OpenJDK |
Menyebarkan VM Windows dengan ekstensi OMS |
Templat ini memungkinkan Anda untuk menyebarkan VM Windows dengan ekstensi OMS yang diinstal dan di-onboard ke ruang kerja tertentu |
Menyebarkan VM Windows dengan ekstensi Pusat Admin Windows |
Templat ini memungkinkan Anda untuk menyebarkan VM Windows dengan ekstensi Pusat Admin Windows untuk mengelola VM langsung dari Portal Microsoft Azure. |
Menyebarkan blog WordPress dengan Docker |
Templat ini memungkinkan Anda untuk menyebarkan VM Ubuntu dengan Docker yang diinstal (menggunakan Ekstensi Docker) dan kontainer WordPress/MySQL yang dibuat dan dikonfigurasi untuk melayani server blog. |
Menyebarkan paket Azure Function Premium yang diaktifkan AZ |
Templat ini memungkinkan Anda untuk menyebarkan paket Azure Function Premium dengan dukungan zona ketersediaan, termasuk akun penyimpanan yang diaktifkan zona ketersediaan. |
Menyebarkan paket Azure Function Premium dengan integrasi vnet |
Templat ini memungkinkan Anda untuk menyebarkan paket Azure Function Premium dengan integrasi jaringan virtual regional yang diaktifkan ke jaringan virtual yang baru dibuat. |
Menyebarkan Azure VNet dan dua kluster HBase dalam VNet |
Templat ini memungkinkan Anda mengonfigurasi lingkungan HBase dengan dua kluster HBase dalam VNet untuk mengonfigurasi replikasi HBase. |
Menyebarkan kluster Apache Hive Interatif di HDInsight |
Templat ini memungkinkan Anda membuat kluster Interative Hive (LLAP) di HDInsight dan akun Azure Storage dependen. Metode autentikasi SSH untuk kluster adalah nama pengguna dan kata sandi. Untuk templat menggunakan autentikasi kunci publik SSH, lihat /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey |
Menyebarkan Open-Source Parse Server dengan Docker |
Templat ini memungkinkan Anda untuk menyebarkan VM Ubuntu dengan Docker yang diinstal (menggunakan Ekstensi Docker) dan kontainer Open Source Parse Server yang dibuat dan dikonfigurasi untuk mengganti layanan Parse (sekarang matahari terbenam). |
Menyebarkan kluster HDInsight server R |
Templat ini memungkinkan Anda membuat kluster HDInsight yang menjalankan Linux dengan R Server untuk HDInsight. Templat ini juga membuat akun Azure Storage. Metode autentikasi SSH untuk kluster adalah nama pengguna /kata sandi. |
Menyebarkan Azure Data Explorer db dengan koneksi Event Grid |
Sebarkan Azure Data Explorer db dengan koneksi Event Grid. |
Menyebarkan CKAN |
Templat ini menyebarkan CKAN menggunakan Apache Solr (untuk pencarian) dan PostgreSQL (database) pada VM Ubuntu. CKAN, Solr, dan PostgreSQL disebarkan sebagai kontainer Docker individual pada VM. |
Menyebarkan Darktrace Autoscaling vSensors |
Templat ini memungkinkan Anda untuk menyebarkan penyebaran darktrace vSensors secara otomatis |
Menyebarkan Drupal dengan Set Skala VM, Azure Files, dan Mysql |
Sebarkan Set Skala VM di belakang load balancer/NAT & setiap VM yang menjalankan Drupal (Apache / PHP). Semua simpul berbagi penyimpanan berbagi file Azure yang dibuat dan database MySQL |
Menyebarkan replikasi HBase dengan dua VNet di satu wilayah |
Templat ini memungkinkan Anda mengonfigurasi lingkungan HBase AN dengan dua kluster HBase dalam dua VNet di wilayah yang sama untuk mengonfigurasi replikasi HBase. |
Menyebarkan kluster HDInsight + simpul Registri Skema Confluent |
Templat ini memungkinkan Anda membuat kluster HDInsight yang menjalankan Linux dengan simpul tepi registri skema. Untuk informasi selengkapnya, lihat /azure/hdinsight/hdinsight-apps-use-edge-node |
Menyebarkan kluster HDInsight dengan penyimpanan tertaut yang ada |
Templat ini memungkinkan Anda membuat kluster Hadoop di HDInsight dan akun penyimpanan default dependen. Templat juga menautkan akun penyimpanan yang ada. Akun penyimpanan tertaut biasanya berisi data bisnis. |
Sebarkan kluster HDInsight dengan penyimpanan dan kata sandi SSH |
Templat ini memungkinkan Anda membuat kluster Hadoop berbasis Linux di HDInsight dan akun Azure Storage dependen. Metode autentikasi SSH untuk kluster adalah nama pengguna dan kata sandi. Untuk templat menggunakan autentikasi kunci publik SSH, lihat /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Menyebarkan HDInsight di Linux (w/ Azure Storage, kunci SSH) |
Templat ini memungkinkan Anda membuat kluster HDInsight yang menjalankan Linux. Templat ini juga membuat akun Azure Storage. Metode autentikasi SSH untuk kluster adalah nama pengguna/kunci publik. |
Menyebarkan HDInsight di Data Lake Store dan Storage baru |
Templat ini memungkinkan Anda untuk menyebarkan kluster HdInsight Linux baru dengan akun Data Lake Store dan Storage baru. |
Menyebarkan kluster IOMAD pada Ubuntu |
Templat ini menyebarkan IOMAD sebagai aplikasi LAMP di Ubuntu. Ini membuat satu atau beberapa VM Ubuntu untuk ujung depan dan satu VM untuk backend. Ini melakukan penginstalan senyap Apache dan PHP pada VM ujung depan dan MySQL pada VM backend. Kemudian menyebarkan IOMAD pada kluster. Ini mengonfigurasi load balancer untuk mengarahkan permintaan ke VM front end. Ini juga mengonfigurasi aturan NAT untuk memungkinkan akses admin ke masing-masing VM. Ini juga menyiapkan direktori data moodledata menggunakan penyimpanan file yang dibagikan di antara VM. Setelah penyebaran berhasil, Anda dapat membuka /iomad di setiap VM frontend (menggunakan akses admin web) untuk mulai mengonfigurasi IOMAD. |
Menyebarkan IOMAD di Ubuntu pada satu VM |
Templat ini menyebarkan IOMAD sebagai aplikasi LAMP di Ubuntu. Ini membuat satu VM Ubuntu, melakukan instalasi senyap MySQL, Apache dan PHP di atasnya, dan kemudian menyebarkan IOMAD di atasnya. Setelah penyebaran berhasil, Anda dapat membuka /iomad untuk mulai menyambungkan IOMAD. |
Menyebarkan Kafka di HDInsight dalam jaringan virtual |
Templat ini memungkinkan Anda membuat Azure Virtual Network dan Kafka pada kluster HDInsight di jaringan virtual. Metode autentikasi SSH untuk kluster adalah nama pengguna dan kata sandi. Untuk templat menggunakan autentikasi kunci publik SSH, lihat /samples/azure/azure-quickstart-templates/hdinsight-linux-ssh-publickey/ |
Sebarkan kluster Linux HBase dengan penulisan yang ditingkatkan di HDInsight |
Templat ini memungkinkan Anda membuat kluster HBase berbasis Linux dengan penulisan yang ditingkatkan di Azure HDInsight. |
Menyebarkan Neo4J di Docker dan data pada disk eksternal |
Templat ini memungkinkan Anda untuk menyebarkan VM Ubuntu dengan Docker yang diinstal (menggunakan Ekstensi Docker) dan kontainer Neo4J yang menggunakan disk eksternal untuk menyimpan datanya. |
Sebarkan Octopus Deploy 3.0 dengan lisensi uji coba |
Templat ini memungkinkan Anda untuk menyebarkan satu server Octopus Deploy 3.0 dengan lisensi uji coba. Ini akan disebarkan pada satu VM Windows Server 2012R2 (Standard D2) dan SQL DB (tingkat S1) ke lokasi yang ditentukan untuk Grup Sumber Daya. |
Menyebarkan Open edX (versi lilac) melalui tutor |
Templat ini membuat satu Ubuntu VM, dan menyebarkan Open edX melalui tutor pada mereka. |
Sebarkan Open edX Dogwood (Multi-VM) |
Templat ini membuat jaringan VM Ubuntu, dan menyebarkan Open edX Dogwood pada mereka. Penyebaran mendukung VM aplikasi 1-9 dan VM Mongo dan MySQL backend. |
Sebarkan tumpukan penuh (Ficus) Open edX pada satu VM Ubuntu |
Templat ini membuat satu Ubuntu VM dan menyebarkan Open edX fullstack (Ficus) di dalamnya. |
Sebarkan kluster OpenLDAP pada Ubuntu |
Templat ini menyebarkan kluster OpenLDAP di Ubuntu. Ini membuat beberapa VM Ubuntu (hingga 5, tetapi dapat dengan mudah ditingkatkan) dan melakukan penginstalan diam-diam OpenLDAP pada mereka. Kemudian menyiapkan replikasi multi-master N-way pada mereka. Setelah penyebaran berhasil, Anda dapat membuka /phpldapadmin untuk mulai menyatukan OpenLDAP. |
Sebarkan OpenLDAP di Ubuntu pada satu VM |
Templat ini menyebarkan OpenLDAP di Ubuntu. Ini membuat satu VM Ubuntu dan melakukan penginstalan senyap OpenLDAP di atasnya. Setelah penyebaran berhasil, Anda dapat membuka /phpldapadmin untuk mulai menyatukan OpenLDAP. |
Sebarkan kluster OpenSIS Community Edition di Ubuntu |
Templat ini menyebarkan OpenSIS Community Edition sebagai aplikasi LAMP di Ubuntu. Ini membuat satu atau beberapa VM Ubuntu untuk ujung depan dan satu VM untuk backend. Ini melakukan penginstalan senyap Apache dan PHP pada VM ujung depan dan MySQL pada VM backend. Kemudian menyebarkan OpenSIS Community Edition pada kluster. Setelah penyebaran berhasil, Anda dapat membuka /opensis-ce di setiap VM ujung depan (menggunakan akses admin web) untuk mulai menyatukan OpenSIS. |
Menyebarkan OpenSIS Community Edition di Ubuntu pada satu VM |
Templat ini menyebarkan OpenSIS Community Edition sebagai aplikasi LAMP di Ubuntu. Ini membuat satu VM Ubuntu, melakukan penginstalan senyap MySQL, Apache dan PHP di atasnya, lalu menyebarkan OpenSIS Community Edition. Setelah penyebaran berhasil, Anda dapat membuka /opensis-ce untuk mulai menggabungkan OpenSIS. |
Menyebarkan Azure AI Studio aman dengan jaringan virtual terkelola |
Templat ini membuat lingkungan Azure AI Studio yang aman dengan pembatasan keamanan jaringan dan identitas yang kuat. |
Menyebarkan kluster Penyedia Identitas Shibboleth di Ubuntu |
Templat ini menyebarkan Penyedia Identitas Shibboleth di Ubuntu dalam konfigurasi berkluster. Setelah penyebaran berhasil, Anda dapat membuka https://your-domain:8443/idp/profile/Status (nomor port catatan) untuk memeriksa keberhasilan. |
Menyebarkan Penyedia Identitas Shibboleth di Ubuntu pada satu VM |
Templat ini menyebarkan Penyedia Identitas Shibboleth di Ubuntu. Setelah penyebaran berhasil, Anda dapat membuka https://your-domain:8443/idp/profile/status (nomor port catatan) untuk memeriksa keberhasilan. |
Menyebarkan Penyedia Identitas Shibboleth di Windows (VM tunggal) |
Templat ini menyebarkan Penyedia Identitas Shibboleth di Windows. Ini membuat satu VM Windows, menginstal JDK dan Apache Tomcat, menyebarkan Penyedia Identitas Shibboleth, dan kemudian mengonfigurasi semuanya untuk akses SSL ke IDP Shibboleth. Setelah penyebaran berhasil, Anda dapat membuka https://your-server:8443/idp/profile/status untuk memeriksa keberhasilan. |
Menyebarkan penyiapan SQL Always ON dengan SQL Virtual Machines yang ada |
Sebarkan penyiapan SQL Always ON dengan SQL Virtual Machines yang ada. Komputer virtual harus sudah bergabung ke domain yang ada dan harus menjalankan SQL Server versi perusahaan. |
Menyebarkan Analitik Olahraga di Arsitektur Azure |
Membuat akun penyimpanan Azure dengan ADLS Gen 2 diaktifkan, instans Azure Data Factory dengan layanan tertaut untuk akun penyimpanan (Azure SQL Database jika disebarkan), dan instans Azure Databricks. Identitas AAD untuk pengguna yang menyebarkan templat dan identitas terkelola untuk instans ADF akan diberikan peran Kontributor Data Blob Penyimpanan pada akun penyimpanan. Ada juga opsi untuk menyebarkan instans Azure Key Vault, Azure SQL Database, dan Azure Event Hub (untuk kasus penggunaan streaming). Saat Azure Key Vault disebarkan, identitas terkelola pabrik data dan identitas AAD untuk pengguna yang menyebarkan templat akan diberikan peran Pengguna Rahasia Key Vault. |
Menyebarkan Kluster Konsul 3 node |
Templat ini menyebarkan kluster Consul 3 node dan menggabungkan simpul secara otomatis melalui Atlas. Consul adalah alat untuk penemuan layanan, penyimpanan kunci/nilai terdistribusi, dan banyak hal keren lainnya. Atlas disediakan oleh Hashicorp (pembuat Consul) sebagai cara untuk membuat kluster Consul dengan cepat tanpa harus bergabung secara manual setiap node |
Menyebarkan Kluster CentOS N-node |
Templat ini menyebarkan kluster CentOS simpul 2-10 dengan 2 jaringan. |
Menyebarkan situs web statis |
Menyebarkan situs web statis dengan akun penyimpanan cadangan |
Dev Environment for AZ-400 Labs |
VM dengan Komunitas VS2017, Docker-desktop, Git, dan VSCode untuk Lab AZ-400 (Azure DevOps) |
Diagnostik dengan Pusat Aktivitas dan ELK |
Templat ini menyebarkan kluster Elasticsearch dan Kibana dan VM Logstash. Logstash dikonfigurasi dengan plugin input untuk menarik data diagnostik dari Event Hub. |
Temukan IP Privat secara dinamis |
Templat ini memungkinkan Anda menemukan IP privat untuk NIC secara dinamis. Ini meneruskan IP privat NIC0 ke VM1 menggunakan ekstensi skrip kustom yang menulisnya ke file di VM1. |
aplikasi Django dengan SQL Databases |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan aplikasi. Contoh ini membuat VM Ubuntu, melakukan penginstalan senyap Python, Django dan Apache, lalu membuat aplikasi Django sederhana. Templat juga membuat SQL Database, dengan tabel sampel dengan beberapa data sampel yang ditampilkan di browser web menggunakan kueri |
VM Penerus DNS |
Templat ini memperlihatkan cara membuat server DNS yang meneruskan kueri ke server DNS internal Azure. Ini berguna untuk menyiapkan hasil DNS antara jaringan virtual (seperti yang dijelaskan dalam https://azure.microsoft.com/documentation/articles/virtual-networks-name-resolution-for-vms-and-role-instances/). |
DNX di Ubuntu |
Memutar server Ubuntu 14.04 dan menginstal konteks .NET Execution (DNX) ditambah aplikasi sampel |
Kluster Docker Swarm |
Templat ini membuat kluster Docker Swarm dengan ketersediaan tinggi |
Instans Dokku |
Dokku adalah PaaS bergaya mini heroku pada satu VM. |
Drone di VM Ubuntu |
Templat ini menyediakan instans Ubuntu 14.04 LTS dengan paket Docker Extension dan Drone CI. |
kluster Elasticsearch, Kibana dan Logstash untuk diagnostik |
Templat ini menyebarkan kluster Elasticsearch dan Kibana dan VM Logstash. Logstash dikonfigurasi dengan plugin input untuk menarik data diagnostik dari Tabel Azure Storage yang ada. |
Mengaktifkan log alur NSG |
Templat ini membuat sumber daya Log Alur NSG |
EPiserverCMS di Azure |
Templat ini memungkinkan Anda membuat sumber daya yang diperlukan untuk penyebaran EpiServerCMS di Azure |
situs web eShop dengan ILB ASE |
Lingkungan App Service adalah opsi paket layanan Premium dari Azure App Service yang menyediakan lingkungan yang sepenuhnya terisolasi dan khusus untuk menjalankan aplikasi Azure App Service dengan aman dalam skala tinggi, termasuk Web Apps, Mobile Apps, dan API Apps. |
hub |
Templat ini membuat instans hub FinOps baru, termasuk penyimpanan Data Lake dan Data Factory. |
Front Door Premium dengan asal blob dan private link |
Templat ini membuat Front Door Premium dan kontainer blob Azure Storage, dan menggunakan titik akhir privat untuk Front Door untuk mengirim lalu lintas ke akun penyimpanan. |
Front Door Standard/Premium dengan asal Azure Functions |
Templat ini membuat Front Door Standard/Premium, aplikasi Azure Functions, dan mengonfigurasi aplikasi fungsi untuk memvalidasi bahwa lalu lintas telah datang melalui asal Front Door. |
Front Door Standard/Premium dengan asal situs web statis |
Templat ini membuat Front Door Standard/Premium dan situs web statis Azure Storage, dan mengonfigurasi Front Door untuk mengirim lalu lintas ke situs web statis. |
Aplikasi Fungsi |
Templat ini menyebarkan Aplikasi Fungsi kosong dan paket hosting. |
Aplikasi Fungsi pada Paket Konsumsi Linux dengan Build Jarak Jauh |
Templat ini menyediakan aplikasi fungsi pada paket Konsumsi Linux dan melakukan build jarak jauh selama penyebaran kode. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. |
Function App yang diamankan oleh Azure Frontdoor |
Templat ini memungkinkan Anda untuk menyebarkan fungsi premium azure yang dilindungi dan diterbitkan oleh Azure Frontdoor premium. Kesimpulan antara Azure Frontdoor dan Azure Functions dilindungi oleh Azure Private Link. |
GitHub Enterprise Server |
GitHub Enterprise Server adalah versi privat GitHub.com yang akan berjalan pada VM di langganan Azure Anda. Ini memungkinkan pengkodian kolaboratif dan menyenangkan bagi tim pengembangan perangkat lunak perusahaan. |
GlassFish di SUSE |
Templat ini menyebarkan kluster GlassFish (v3 atau v4) seimbang beban, yang terdiri dari jumlah VM SUSE (OpenSUSE atau SLES) yang ditentukan pengguna. |
Go Expanse di Ubuntu |
Templat ini menyebarkan klien Go Expanse pada komputer virtual Ubuntu |
HDInsight dengan Berkemampuan Skala Otomatis Berbasis Beban |
Templat ini memungkinkan Anda membuat kluster HDInsight Spark dengan Autoscale berbasis beban diaktifkan. |
HDInsight dengan Berkemampuan Skala Otomatis berbasis jadwal |
Templat ini memungkinkan Anda membuat kluster HDInsight Spark dengan Autoscale berbasis jadwal diaktifkan. |
IBM Cloud Pak for Data di Azure |
Templat ini menyebarkan kluster Openshift di Azure dengan semua sumber daya, infrastruktur, lalu menyebarkan IBM Cloud Pak for Data bersama dengan add-on yang dipilih pengguna. |
Menginstal Phabricator pada VM Ubuntu |
Templat ini menyebarkan Phabricator pada Komputer Virtual Ubuntu. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
Instal Scrapy di Ubuntu menggunakan Custom Script Linux Extension |
Templat ini menyebarkan Scrapy pada Komputer Virtual Ubuntu. Pengguna dapat mengunggah laba-laba untuk mulai merangkak. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
klien Intel Lustre menggunakan gambar galeri CentOS |
Templat ini membuat beberapa komputer virtual klien Intel Lustre 2.7 menggunakan galeri Azure OpenLogic CentOS 6.6 atau 7.0 dan memasang sistem file Intel Lustre yang ada |
IPv6 di Azure Virtual Network (VNET) |
Buat VNET IPv4/IPv6 tumpukan ganda dengan 2 VM. |
Java CI/CD menggunakan Jenkins dan Azure Web Apps |
Ini adalah sampel untuk Java CI/CD menggunakan Jenkins dan Azure Web Apps. |
JBoss EAP di RHEL (berkluster, multi-VM) |
Templat ini memungkinkan Anda membuat beberapa VM RHEL 8.6 yang menjalankan kluster JBoss EAP 7.4 dan juga menyebarkan aplikasi web yang disebut eap-session-replication, Anda dapat masuk ke konsol admin menggunakan nama pengguna dan kata sandi JBoss EAP yang dikonfigurasi pada saat penyebaran. |
JBoss EAP di RHEL (terkluster, VMSS) |
Templat ini memungkinkan Anda membuat instans RHEL 8.6 VMSS yang menjalankan kluster JBoss EAP 7.4 dan juga menyebarkan aplikasi web yang disebut eap-session-replication, Anda dapat masuk ke konsol admin menggunakan nama pengguna dan kata sandi JBoss EAP yang dikonfigurasi pada saat penyebaran. |
JBoss EAP di RHEL (VM mandiri) |
Templat ini memungkinkan Anda membuat VM RHEL 8.6 yang menjalankan JBoss EAP 7.4 dan juga menyebarkan aplikasi web yang disebut JBoss-EAP di Azure, Anda dapat masuk ke konsol admin menggunakan nama pengguna dan kata sandi JBoss EAP yang dikonfigurasi pada saat penyebaran. |
server JBoss EAP yang menjalankan aplikasi pengujian yang disebut dukes |
Templat ini memungkinkan Anda membuat Red Hat VM yang menjalankan JBoss EAP 7 dan juga menyebarkan aplikasi web yang disebut dukes, Anda dapat masuk ke konsol admin menggunakan pengguna dan kata sandi yang dikonfigurasi pada saat penyebaran. |
Kluster Jenkins dengan Windows & Linux Worker |
1 Master Jenkins dengan 1 simpul Linux dan 1 simpul windows |
lingkungan JMeter untuk Elasticsearch |
Templat ini akan menyebarkan lingkungan JMeter ke jaringan virtual yang ada. Satu simpul master dan beberapa simpul subordinat disebarkan ke subnet jmeter baru. Templat ini berfungsi bersama dengan templat mulai cepat Elasticsearch. |
Menggabungkan VM ke domain yang sudah ada |
Templat ini menunjukkan gabungan domain ke domain AD privat di cloud. |
Pasangan HA LoadMaster KEMP |
Templat ini menyebarkan Pasangan HA LoadMaster KEMP |
VM Linux dengan Output Serial |
Templat ini membuat VM Linux sederhana dengan parameter minimal dan serial/konsol yang dikonfigurasi untuk output ke penyimpanan |
klien DAN node server Lustre HPC |
Templat ini membuat klien Lustre dan VM simpul server dan infrastruktur terkait seperti VNET |
VM Sampel Marketplace dengan Sumber Daya Bersyarah |
Templat ini memungkinkan penyebaran VM linux menggunakan sumber daya baru atau yang sudah ada untuk Jaringan Virtual, Penyimpanan, dan Alamat IP Publik. Ini juga memungkinkan untuk memilih antara SSH dan Autentikasi kata sandi. Templat menggunakan kondisi dan fungsi logika untuk menghapus kebutuhan akan penyebaran berlapis. |
McAfee Endpoint Security (lisensi uji coba) pada Windows VM |
Templat ini membuat VM Windows dan menyiapkan versi percobaan McAfee Endpoint Security |
kluster layanan Memcached menggunakan beberapa VM Ubuntu |
Templat ini membuat satu atau beberapa layanan memcached pada VM Ubuntu 14.04 dalam subnet privat. Ini juga membuat satu Apache VM yang dapat diakses publik dengan halaman pengujian PHP untuk mengonfirmasi bahwa memcached diinstal dan dapat diakses. |
Bermigrasi ke database Azure SQL menggunakan Azure DMS |
Azure Database Migration Service (DMS) dirancang untuk menyederhanakan proses migrasi database lokal ke Azure. DMS akan menyederhanakan migrasi database SQL Server dan Oracle lokal yang ada ke Azure SQL Database, Azure SQL Managed Instance, atau Microsoft SQL Server di Azure Virtual Machine. Templat ini akan menyebarkan instans layanan Azure Database Migration, Azure VM dengan server SQL yang diinstal di dalamnya yang akan bertindak sebagai server Sumber dengan database yang telah dibuat sebelumnya dan server Target Azure SQL DB yang akan memiliki skema database yang telah dibuat sebelumnya untuk dimigrasikan dari server Sumber ke Target. Templat juga akan menyebarkan sumber daya yang diperlukan seperti NIC, vnet, dll untuk mendukung VM Sumber, layanan DMS, dan server Target. |
min.io Azure Gateway |
Penyebaran Azure Gateway min.io sepenuhnya privat untuk menyediakan API penyimpanan yang mematuhi S3 yang didukung oleh penyimpanan blob |
Analitik dan Monetisasi API Moesif |
Templat akan mencatat panggilan API dari Azure API Management ke analitik API Moesif dan platform monetisasi |
Lainnya dimungkinkan dengan Azure Data Factory - Satu klik untuk mencoba Azure Data Factory |
Templat ini membuat alur pabrik data untuk aktivitas salin dari Azure Blob ke Azure Blob lain |
Aplikasi Multi tingkat dengan NSG, ILB, AppGateway |
Templat ini menyebarkan Virtual Network, memisahkan jaringan melalui subnet, menyebarkan VM, dan mengonfigurasi penyeimbangan beban |
Manajer lalu lintas multitingkat, L4 ILB, L7 AppGateway |
Templat ini menyebarkan Virtual Network, memisahkan jaringan melalui subnet, menyebarkan VM, dan mengonfigurasi penyeimbangan beban |
Templat Multi VM dengan disk terkelola |
Templat ini akan membuat jumlah N VM dengan disk terkelola, IP publik, dan antarmuka jaringan. Ini akan membuat VM dalam satu Set Ketersediaan. Mereka akan disediakan dalam Virtual Network yang juga akan dibuat sebagai bagian dari penyebaran |
appliance jaringan VNS3 multi-klien |
VNS3 adalah appliance virtual hanya perangkat lunak yang menyediakan fitur dan fungsi gabungan dari Appliance Keamanan, Pengontrol Pengiriman Aplikasi, dan perangkat Manajemen Ancaman Terpadu di tepi aplikasi cloud. Manfaat utama, Selain jaringan cloud, Enkripsi selalu di ujung ke ujung, Pusat data federasi, wilayah cloud, penyedia cloud, dan/atau kontainer, membuat satu ruang alamat terpadu, Kontrol yang dapat dibuktikan atas kunci enkripsi, jaringan Meshed yang dapat dikelola dalam skala besar, Reliable HA di Cloud, Mengisolasi aplikasi sensitif (Segmentasi Jaringan berbiaya rendah yang cepat), Segmentasi dalam aplikasi, Analisis semua data yang bergerak di cloud. Fungsi jaringan utama; router virtual, switch, firewall, konsentrator vpn, distributor multicast, dengan plugin untuk WAF, NIC, Penembolokan, Load Balancer Proksi, dan fungsi jaringan Layer 4 thru 7 lainnya, VNS3 tidak memerlukan pengetahuan atau pelatihan baru untuk diterapkan, sehingga Anda dapat berintegrasi dengan peralatan jaringan yang ada. |
Beberapa Windows-VM dengan skrip kustom |
Beberapa VM Windows dengan skrip kustom pilihan. |
mesin sinkronisasi email Nylas N1 di Debian |
Templat ini menginstal dan mengonfigurasi mesin sinkronisasi sumber terbuka Nylas N1 pada VM Debian. |
Openshift Container Platform 4.3 |
Platform Kontainer Openshift 4.3 |
Orchard CMS Video Portal Web App |
Templat ini menyediakan cara mudah untuk menyebarkan Orchard CMS di Azure App Service Web Apps dengan modul Azure Media Services diaktifkan dan dikonfigurasi. |
ekstensi Patching OS pada VM Ubuntu |
Templat ini membuat VM Ubuntu dan menginstal ekstensi OSPatching |
Aplikasi Fungsi Privat dan Penyimpanan aman titik akhir privat |
Templat ini menyediakan aplikasi fungsi pada paket Premium yang memiliki titik akhir privat dan berkomunikasi dengan Azure Storage melalui titik akhir privat. |
Memprovisikan aplikasi fungsi pada paket Konsumsi |
Templat ini menyediakan aplikasi fungsi pada paket Konsumsi, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. Ada templat lain yang tersedia untuk provisi pada paket hosting khusus. |
Memprovisikan aplikasi fungsi yang berjalan pada paket App Service |
Templat ini menyediakan aplikasi fungsi pada paket hosting khusus, yang berarti akan dijalankan dan ditagih seperti situs App Service apa pun. |
Memprovisikan aplikasi fungsi dengan sumber yang disebarkan dari GitHub |
Templat ini menyebarkan Aplikasi Fungsi yang dihosting dalam Paket App Service khusus baru. Aplikasi Fungsi memiliki sumber daya anak yang memungkinkan integrasi berkelanjutan dan menyebarkan kode fungsi dari repositori GitHub. |
fungsi paket Konsumsi Provisi dengan slot penyebaran |
Templat ini menyediakan aplikasi fungsi pada paket Konsumsi, yang merupakan paket hosting dinamis. Aplikasi berjalan sesuai permintaan dan Anda ditagih per eksekusi, tanpa komitmen sumber daya yang berdiri. Ada templat lain yang tersedia untuk provisi pada paket hosting khusus. |
Proksi Python di Ubuntu menggunakan Custom Script Linux Extension |
Templat ini menyebarkan Proksi Python pada Komputer Virtual Ubuntu. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. |
simpul tunggal Qlik Sense Enterprise |
Templat ini menyediakan satu simpul situs Qlik Sense Enterprise. Bawa lisensi Anda sendiri. |
Red Hat Enterprise Linux VM (RHEL 7.8 tidak terkelola) |
Templat ini akan menyebarkan Red Hat Enterprise Linux VM (RHEL 7.8), menggunakan gambar VM RHEL pay-As-You-Go untuk versi yang dipilih pada Standard A1_v2 VM di lokasi grup sumber daya pilihan Anda dengan disk data 100 GiB tambahan yang melekat pada VM. Biaya tambahan berlaku untuk gambar ini - lihat halaman Harga Azure VM untuk detailnya. |
kotak dev lintas platform penuh Red Hat dengan agen Team Services |
Templat ini memungkinkan Anda membuat Red Hat VM dengan serangkaian lengkap SDK lintas platform dan agen build Linux Visual Studio Team Services. Setelah VM berhasil disediakan, penginstalan agen build Team Services dapat diverifikasi dengan melihat di bawah pengaturan akun Team Services Anda di bawah Kumpulan agen. Bahasa/Alat yang didukung: OpenJDK Java 6, 7 dan 8; Ant, Maven, dan Gradle; npm dan nodeJS; groovy dan gulp; Gnu C dan C++ bersama dengan make; Perl, Python, Ruby dan Ruby on Rails; .NET Core; Docker Engine dan Compose; dan pergi |
Red Hat Linux 3-Tier Solution di Azure |
Templat ini memungkinkan Anda untuk menyebarkan arsitektur 3 Tingkat menggunakan komputer virtual 'Red Hat Enterprise Linux 7.3'. Arsitektur mencakup Virtual Network, load balancer eksternal dan internal, Jump VM, NSGs dll bersama dengan beberapa komputer Virtual RHEL di setiap tingkatan |
server Red Hat Tomcat untuk digunakan dengan penyebaran Team Services |
Templat ini memungkinkan Anda membuat Red Hat VM yang menjalankan Apache2 dan Tomcat7 dan diaktifkan untuk mendukung tugas Penyebaran Apache Tomcat Layanan Tim Visual Studio, tugas Salin File melalui SSH, dan tugas Unggah FTP (menggunakan ftps) untuk mengaktifkan penyebaran aplikasi web. |
Haproxy redundan dengan load-balancer Azure dan IP mengambang |
Templat ini membuat penyiapan haproksi berlebihan dengan 2 VM Ubuntu yang dikonfigurasi di belakang load balancer Azure dengan IP mengambang diaktifkan. Masing-masing VM Ubuntu menjalankan haproxy untuk memuat permintaan keseimbangan ke VM aplikasi lain (menjalankan Apache dalam hal ini). Keepalived memungkinkan redundansi untuk VM haproxy dengan menetapkan IP mengambang ke MASTER dan memblokir pemeriksaan load-balancer pada BACKUP. Templat ini juga menyebarkan Akun Penyimpanan, Jaringan Virtual, alamat IP Publik, Antarmuka Jaringan. |
Layanan Desktop Jarak Jauh dengan Ketersediaan Tinggi |
Kode sampel Templat ARM ini akan menyebarkan lab Koleksi Sesi |
Mengambil kunci akses Azure Storage di templat ARM |
Templat ini akan membuat akun Storage, setelah itu akan membuat koneksi API dengan mengambil kunci utama akun Storage secara dinamis. Koneksi API kemudian digunakan dalam Aplikasi Logika sebagai polling pemicu untuk perubahan blob. |
ROS di Azure dengan windows VM |
Templat ini membuat VM Windows dan menginstal ROS ke dalamnya menggunakan ekstensi CustomScript. |
gambar Marketplace yang kompatibel dengan SAP NW 2 tingkat |
Templat ini memungkinkan Anda untuk menyebarkan VM menggunakan sistem operasi yang didukung oleh SAP. |
Aplikasi Web Umbraco CMS yang Dapat Diskalakan |
Templat ini menyediakan cara mudah untuk menyebarkan aplikasi web CMS umbraco di Azure App Service Web Apps. |
Secure Ubuntu by Trailbot |
Templat ini menyediakan VM Ubuntu yang dilengkapi dengan iblis khusus yang disebut Trailbot Watcher yang memantau file dan log sistem, memicu Kebijakan Cerdas setelah modifikasi dan menghasilkanyang berlabuh blockchain |
Kata sandi VM Aman dengan key vault |
Templat ini memungkinkan Anda untuk menyebarkan VM Windows sederhana dengan mengambil kata sandi yang disimpan di Key Vault. Oleh karena itu kata sandi tidak pernah dimasukkan ke dalam teks biasa dalam file parameter templat |
Aplikasi Web CmS Umbraco Sederhana |
Templat ini menyediakan cara mudah untuk menyebarkan aplikasi web CMS umbraco di Azure App Service Web Apps. |
Memutar kluster Torque |
Templat memutar kluster Torque. |
CSP Provisi SQL |
Microsoft Azure memiliki penawaran langganan baru, Langganan CSP. Beberapa aspek penyebaran komputer virtual SQL belum didukung dalam langganan CSP. Ini termasuk Ekstensi Agen IaaS SQL, yang diperlukan untuk fitur seperti Pencadangan Otomatis SQL dan Patching Otomatis SQL. |
SQL Server 2014 SP1 Enterprise semua fitur komputer virtual SQL yang diaktifkan |
Templat ini akan membuat edisi SQL Server 2014 SP1 Enterprise dengan fitur Patching Otomatis, Pencadangan Otomatis, dan Integrasi Azure Key Vault diaktifkan. |
SQL Server 2014 SP1 Enterprise dengan Patching Otomatis |
Templat ini akan membuat edisi SQL Server 2014 SP1 Enterprise dengan fitur Patching Otomatis diaktifkan. |
SQL Server 2014 SP2 Enterprise dengan Pencadangan Otomatis |
Templat ini akan membuat edisi SQL Server 2014 SP2 Enterprise dengan fitur Auto Backup diaktifkan |
grup ketersediaan SQL Server di AKS |
Ini membuat Kluster AKS baru dan kemudian menyebarkan grup ketersediaan SQL Server ke dalamnya menggunakan paket CNAB yang disebarkan menggunakan Duffle dan ACI |
Studio Ethereum Mandiri |
Templat ini menyebarkan docker dengan versi mandiri Ethereum Studio di Ubuntu. |
akun penyimpanan dengan perlindungan ancaman tingkat lanjut |
Templat ini memungkinkan Anda untuk menyebarkan akun Azure Storage dengan Perlindungan Ancaman Tingkat Lanjut diaktifkan. |
Akun Penyimpanan dengan kebijakan penyimpanan SSE dan penghapusan blob |
Templat ini membuat Akun Penyimpanan dengan Enkripsi Layanan Penyimpanan dan kebijakan penyimpanan penghapusan blob |
SUSE Linux Enterprise Server VM (SLES 12) |
Templat ini akan memungkinkan Anda untuk menyebarkan VM SUSE Linux Enterprise Server (SLES 12), menggunakan gambar VM Pay-As-You-Go SLES untuk versi yang dipilih pada VM Standard D1 di lokasi grup sumber daya yang Anda pilih dengan disk data 100 GiB tambahan yang terpasang ke VM. Biaya tambahan berlaku untuk gambar ini - lihat halaman Harga Azure VM untuk detailnya. |
uji coba ekstensi Perlindungan Titik Akhir Symantec pada windows VM |
Templat ini membuat VM Windows dan menyiapkan versi percobaan Perlindungan Titik Akhir Symantec |
Telegraf-InfluxDB-Grafana |
Templat ini memungkinkan Anda untuk menyebarkan instans Telegraf-InfluxDB-Grafana pada Linux Ubuntu 14.04 LTS VM. Ini akan menyebarkan VM di lokasi grup sumber daya dan mengembalikan FQDN VM dan menginstal komponen Telegraf, InfluxDB, dan Grafana. Templat menyediakan konfigurasi untuk telegraf dengan plugin yang diaktifkan untuk Docker, metrik host kontainer. |
Terraform di Azure |
Templat ini memungkinkan Anda untuk menyebarkan stasiun kerja Terraform sebagai VM Linux dengan MSI. |
dua tingkat nodejsapp-migration-to-containers-on-Azure |
Migrasi aplikasi dua tingkat ke kontainer azure dan database PaaS. |
server Web Ubuntu Apache2 dengan halaman pengujian yang diminta |
Templat ini memungkinkan Anda untuk dengan cepat membuat VM Ubuntu yang menjalankan Apache2 dengan konten halaman pengujian yang Anda tentukan sebagai parameter. Ini dapat berguna untuk validasi/demo/prototipe cepat. |
kotak dev lintas platform penuh Ubuntu dengan agen Team Services |
Templat ini memungkinkan Anda membuat VM Ubuntu dengan serangkaian lengkap SDK lintas platform dan agen build Linux Visual Studio Team Services. Setelah VM berhasil disediakan, penginstalan agen build Team Services dapat diverifikasi dengan melihat di bawah pengaturan akun Team Services Anda di bawah Kumpulan agen. Bahasa/Alat yang didukung: OpenJDK Java 7 dan 8; Ant, Maven, dan Gradle; npm dan nodeJS; groovy dan gulp; Gnu C dan C++ bersama dengan make; Perl, Python, Ruby dan Ruby on Rails; .NET; dan pergi |
VM Ubuntu dengan agen OpenJDK 7/8, Maven, dan Team Services |
Templat ini memungkinkan Anda membuat mesin build perangkat lunak VM Ubuntu dengan OpenJDK 7 dan 8, Maven (dan dengan demikian Ant) dan agen build Linux Visual Studio Team Services. Setelah VM berhasil disediakan, penginstalan agen build Team Services dapat diverifikasi dengan melihat di bawah pengaturan akun Team Services Anda di bawah Kumpulan agen |
meningkatkan kluster Azure Stack HCI 22H2 ke kluster 23H2 |
Templat ini meningkatkan kluster Azure Stack HCI 22H2 ke kluster 23H2 menggunakan templat ARM. |
Menggunakan templat ARM untuk membuat IoT Hub, merutekan, dan melihat pesan |
Gunakan templat ini untuk menyebarkan IoT Hub dan akun penyimpanan. Jalankan aplikasi untuk mengirim pesan ke hub yang dirutekan ke penyimpanan, lalu lihat hasilnya. |
Menggunakan Azure Firewall sebagai Proksi DNS di topologi Hub & Spoke |
Sampel ini menunjukkan cara menyebarkan topologi hub-spoke di Azure menggunakan Azure Firewall. Jaringan virtual hub bertindak sebagai titik pusat konektivitas ke banyak jaringan virtual spoke yang terhubung ke jaringan virtual hub melalui peering jaringan virtual. |
Menggunakan output dari Ekstensi Skrip Kustom selama Penyebaran |
Ini berguna bagi komputasi VM untuk melakukan beberapa tugas selama penyebaran yang tidak disediakan Azure Resource Manager. Output komputasi (skrip) tersebut kemudian dapat dimanfaatkan di tempat lain dalam penyebaran. Ini berguna jika sumber daya komputasi diperlukan dalam penyebaran (misalnya jumpbox, DC, dll), sedikit boros jika tidak. |
Vert.x, OpenJDK, Apache, dan MySQL Server di VM Ubuntu |
Templat ini menggunakan ekstensi Azure Linux CustomScript untuk menyebarkan Vert.x, OpenJDK, Apache, dan MySQL Server di Ubuntu 14.04 LTS. |
Komputer virtual dengan port RDP |
Membuat komputer virtual dan membuat aturan NAT untuk RDP ke VM di load balancer |
Komputer Virtual dengan Sumber Daya Bersyarah |
Templat ini memungkinkan penyebaran VM linux menggunakan sumber daya baru atau yang sudah ada untuk Jaringan Virtual, Penyimpanan, dan Alamat IP Publik. Ini juga memungkinkan untuk memilih antara SSH dan Autentikasi kata sandi. Templat menggunakan kondisi dan fungsi logika untuk menghapus kebutuhan akan penyebaran berlapis. |
Visual Studio 2019 CE dengan Docker Desktop |
Pengembangan Kontainer dengan Visual Studio 2019 CE dengan Docker Desktop |
Visual Studio dan Visual Studio Team Services Build Agent VM |
Templat ini memperluas templat Visual Studio Dev VM. Ini membuat VM di vnet baru, akun penyimpanan, nic, dan ip publik dengan tumpukan komputasi baru kemudian menginstal agen build Visual Studio Team Services. |
templat beban kerja bootstorm VM |
Templat ini membuat jumlah VM yang diminta dan boot secara bersamaan untuk menghitung waktu boot VM rata-rata |
ekstensi VMAccess pada VM Ubuntu |
Templat ini membuat VM Ubuntu dan menginstal ekstensi VMAccess |
VM di Zona Ketersediaan dengan Load Balancer dan NAT |
Templat ini memungkinkan Anda membuat Komputer Virtual yang didistribusikan di seluruh Zona Ketersediaan dengan Load Balancer dan mengonfigurasi aturan NAT melalui load balancer. Templat ini juga menyebarkan Jaringan Virtual, alamat IP Publik, dan Antarmuka Jaringan. Dalam templat ini, kami menggunakan kemampuan perulangan sumber daya untuk membuat antarmuka jaringan dan komputer virtual |
appliance jaringan VNS3 untuk konektivitas cloud dan keamanan |
VNS3 adalah perangkat lunak hanya appliance virtual yang menyediakan fitur dan fungsi gabungan dari appliance keamanan, pengontrol pengiriman aplikasi, dan perangkat manajemen ancaman terpadu di tepi aplikasi cloud. Manfaat utama, di atas jaringan cloud, enkripsi yang selalu di ujung ke ujung, pusat data federasi, wilayah cloud, penyedia cloud, dan/atau kontainer, membuat satu ruang alamat terpadu, kontrol yang dapat dibuktikan atas kunci enkripsi, jaringan bertaut yang dapat dikelola dalam skala besar, HA yang andal di cloud, mengisolasi aplikasi sensitif (Segmentasi Jaringan berbiaya rendah yang cepat), segmentasi dalam aplikasi, Analisis semua data yang bergerak di cloud. Fungsi jaringan utama; router virtual, switch, firewall, konsentrator vpn, distributor multicast, dengan plugin untuk WAF, NIC, penembolokan, proksi, load balancer dan fungsi jaringan lapisan 4 sampai 7 lainnya, VNS3 tidak memerlukan pengetahuan atau pelatihan baru untuk diterapkan, sehingga Anda dapat berintegrasi dengan peralatan jaringan yang ada. |
Web App dengan SQL Database, Azure Cosmos DB, Azure Search |
Templat ini menyediakan Aplikasi Web, SQL Database, Azure Cosmos DB, Azure Search, dan Application Insights. |
Web App dengan pembuatan log diagnostik ke Kontainer Blob |
Sebarkan Aplikasi Web dengan pembuatan log diagnostik ke Kontainer Blob Akun Penyimpanan diaktifkan. |
WildFly 18 di CentOS 8 (VM mandiri) |
Templat ini memungkinkan Anda membuat VM CentOS 8 yang menjalankan WildFly 18.0.1.Final dan juga menyebarkan aplikasi web yang disebut JBoss-EAP di Azure, Anda dapat masuk ke Konsol Admin menggunakan nama pengguna dan kata sandi Wildfly yang dikonfigurasi pada saat penyebaran. |
Windows Docker Host dengan Portainer dan Traefik yang telah diinstal sebelumnya |
Windows Docker Host dengan Portainer dan Traefik telah diinstal sebelumnya |
VM Windows Server dengan SSH |
Sebarkan satu VM Windows dengan Open SSH diaktifkan sehingga Anda dapat terhubung melalui SSH menggunakan autentikasi berbasis kunci. |
Definisi sumber daya Terraform (penyedia AzAPI)
Jenis sumber daya storageAccounts dapat disebarkan dengan operasi yang menargetkan:
- grup Sumber Daya
Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.
Format sumber daya
Untuk membuat sumber daya Microsoft.Storage/storageAccounts, tambahkan Terraform berikut ke templat Anda.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Storage/storageAccounts@2024-01-01"
name = "string"
identity = {
type = "string"
userAssignedIdentities = {
{customized property} = {
}
}
}
kind = "string"
location = "string"
sku = {
name = "string"
}
tags = {
{customized property} = "string"
}
body = jsonencode({
extendedLocation = {
name = "string"
type = "string"
}
properties = {
accessTier = "string"
allowBlobPublicAccess = bool
allowCrossTenantReplication = bool
allowedCopyScope = "string"
allowSharedKeyAccess = bool
azureFilesIdentityBasedAuthentication = {
activeDirectoryProperties = {
accountType = "string"
azureStorageSid = "string"
domainGuid = "string"
domainName = "string"
domainSid = "string"
forestName = "string"
netBiosDomainName = "string"
samAccountName = "string"
}
defaultSharePermission = "string"
directoryServiceOptions = "string"
}
customDomain = {
name = "string"
useSubDomainName = bool
}
defaultToOAuthAuthentication = bool
dnsEndpointType = "string"
enableExtendedGroups = bool
encryption = {
identity = {
federatedIdentityClientId = "string"
userAssignedIdentity = "string"
}
keySource = "string"
keyvaultproperties = {
keyname = "string"
keyvaulturi = "string"
keyversion = "string"
}
requireInfrastructureEncryption = bool
services = {
blob = {
enabled = bool
keyType = "string"
}
file = {
enabled = bool
keyType = "string"
}
queue = {
enabled = bool
keyType = "string"
}
table = {
enabled = bool
keyType = "string"
}
}
}
immutableStorageWithVersioning = {
enabled = bool
immutabilityPolicy = {
allowProtectedAppendWrites = bool
immutabilityPeriodSinceCreationInDays = int
state = "string"
}
}
isHnsEnabled = bool
isLocalUserEnabled = bool
isNfsV3Enabled = bool
isSftpEnabled = bool
keyPolicy = {
keyExpirationPeriodInDays = int
}
largeFileSharesState = "string"
minimumTlsVersion = "string"
networkAcls = {
bypass = "string"
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
resourceAccessRules = [
{
resourceId = "string"
tenantId = "string"
}
]
virtualNetworkRules = [
{
action = "Allow"
id = "string"
state = "string"
}
]
}
publicNetworkAccess = "string"
routingPreference = {
publishInternetEndpoints = bool
publishMicrosoftEndpoints = bool
routingChoice = "string"
}
sasPolicy = {
expirationAction = "string"
sasExpirationPeriod = "string"
}
supportsHttpsTrafficOnly = bool
}
})
}
Nilai properti
AccountImmutabilityPolicyProperties
Nama | Deskripsi | Nilai |
---|---|---|
allowProtectedAppendWrites | Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus. | bool |
immutabilityPeriodSinceCreationInDays | Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari. | Int Kendala: Nilai min = 1 Nilai maks = 146000 |
negara | Status ImmutabilityPolicy mendefinisikan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allowProtectedAppendWrites, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan. | 'Dinonaktifkan' 'Terkunci' 'Tidak Terkunci' |
ActiveDirectoryProperties
Nama | Deskripsi | Nilai |
---|---|---|
accountType | Menentukan jenis akun Direktori Aktif untuk Azure Storage. | 'Komputer' 'Pengguna' |
azureStorageSid | Menentukan pengidentifikasi keamanan (SID) untuk Azure Storage. | tali |
domainGuid | Menentukan GUID domain. | string (diperlukan) |
domainName | Menentukan domain utama tempat server DNS AD berwenang. | string (diperlukan) |
domainSid | Menentukan pengidentifikasi keamanan (SID). | tali |
forestName | Menentukan forest Direktori Aktif yang akan didapatkan. | tali |
netBiosDomainName | Menentukan nama domain NetBIOS. | tali |
samAccountName | Menentukan SAMAccountName Direktori Aktif untuk Azure Storage. | tali |
AzureFilesIdentityBasedAuthentication
Nama | Deskripsi | Nilai |
---|---|---|
activeDirectoryProperties | Diperlukan jika directoryServiceOptions adalah AD, opsional jika merupakan AADKERB. | |
defaultSharePermission | Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan. | 'Tidak Ada' 'StorageFileDataSmbShareContributor' 'StorageFileDataSmbShareElevatedContributor' 'StorageFileDataSmbShareReader' |
directoryServiceOptions | Menunjukkan layanan direktori yang digunakan. Perhatikan bahwa enum ini dapat diperpanjang di masa mendatang. | 'AADDS' 'AADKERB' 'AD' 'None' (diperlukan) |
CustomDomain
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Mendapatkan atau mengatur nama domain kustom yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. | string (diperlukan) |
useSubDomainName | Menunjukkan apakah validasi CName tidak langsung diaktifkan. Nilai defaultnya adalah false. Ini hanya boleh diatur pada pembaruan. | bool |
Enkripsi
Nama | Deskripsi | Nilai |
---|---|---|
identitas | Identitas yang akan digunakan dengan enkripsi sisi layanan saat tidak aktif. | |
sumber kunci | KeySource enkripsi (penyedia). Nilai yang mungkin (tidak peka huruf besar/kecil): Microsoft.Storage, Microsoft.Keyvault | 'Microsoft.Keyvault' 'Microsoft.Storage' |
keyvaultproperties | Properti yang disediakan oleh brankas kunci. | KeyVaultProperties |
requireInfrastructureEncryption | Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak. | bool |
Layanan | Daftar layanan yang mendukung enkripsi. | EncryptionServices |
EncryptionIdentity
Nama | Deskripsi | Nilai |
---|---|---|
federatedIdentityClientId | ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan. | tali |
userAssignedIdentity | Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan. | tali |
EncryptionService
Nama | Deskripsi | Nilai |
---|---|---|
Diaktifkan | Boolean yang menunjukkan apakah layanan mengenkripsi data saat disimpan atau tidak. Enkripsi tidak aktif diaktifkan secara default hari ini dan tidak dapat dinonaktifkan. | bool |
keyType | Jenis kunci enkripsi yang akan digunakan untuk layanan enkripsi. Jenis kunci 'Akun' menyiratkan bahwa kunci enkripsi cakupan akun akan digunakan. Jenis kunci 'Layanan' menyiratkan bahwa kunci layanan default digunakan. | 'Akun' 'Layanan' |
EncryptionServices
Nama | Deskripsi | Nilai |
---|---|---|
Gumpalan | Fungsi enkripsi layanan penyimpanan blob. | |
arsip | Fungsi enkripsi layanan penyimpanan file. | |
antre | Fungsi enkripsi layanan penyimpanan antrean. | |
meja | Fungsi enkripsi layanan penyimpanan tabel. | |
ExtendedLocation
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama lokasi yang diperluas. | tali |
jenis | Jenis lokasi yang diperluas. | 'EdgeZone' |
Identitas
Nama | Deskripsi | Nilai |
---|---|---|
jenis | Jenis identitas. | 'Tidak Ada' 'SystemAssigned' 'SystemAssigned,UserAssigned' 'UserAssigned' (diperlukan) |
userAssignedIdentities | Mendapatkan atau menetapkan daftar pasangan nilai kunci yang menjelaskan kumpulan identitas Yang Ditetapkan Pengguna yang akan digunakan dengan akun penyimpanan ini. Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini. | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
Nama | Deskripsi | Nilai |
---|
ImmutableStorageAccount
Nama | Deskripsi | Nilai |
---|---|---|
Diaktifkan | Bendera boolean yang memungkinkan kekekalan tingkat akun. Semua kontainer di bawah akun tersebut memiliki kekekalan tingkat objek yang diaktifkan secara default. | bool |
immutabilityPolicy | Menentukan kebijakan kekekalan tingkat akun default yang diwariskan dan diterapkan ke objek yang tidak memiliki kebijakan kekekalan eksplisit di tingkat objek. Kebijakan kekekalan tingkat objek memiliki prioritas yang lebih tinggi daripada kebijakan kekekalan tingkat kontainer, yang memiliki prioritas lebih tinggi daripada kebijakan kekekalan tingkat akun. | AccountImmutabilityPolicyProperties |
IPRule
Nama | Deskripsi | Nilai |
---|---|---|
perbuatan | Tindakan aturan IP ACL. | 'Izinkan' |
nilai | Menentukan RENTANG IP atau IP dalam format CIDR. Hanya alamat IPV4 yang diizinkan. | string (diperlukan) |
KeyPolicy
Nama | Deskripsi | Nilai |
---|---|---|
keyExpirationPeriodInDays | Periode kedaluwarsa kunci dalam hari. | int (diperlukan) |
KeyVaultProperties
Nama | Deskripsi | Nilai |
---|---|---|
nama kunci | Nama kunci KeyVault. | tali |
keyvaulturi | The Uri of KeyVault. | tali |
keyversion | Versi kunci KeyVault. | tali |
Microsoft.Storage/storageAccounts
Nama | Deskripsi | Nilai |
---|---|---|
extendedLocation | Fakultatif. Atur lokasi sumber daya yang diperluas. Jika tidak diatur, akun penyimpanan akan dibuat di wilayah utama Azure. Jika tidak, itu akan dibuat di lokasi yang diperluas yang ditentukan | ExtendedLocation |
identitas | Identitas sumber daya. | Identitas |
jenis | Diperlukan. Menunjukkan jenis akun penyimpanan. | 'BlobStorage' 'BlockBlobStorage' 'FileStorage' 'Penyimpanan' 'StorageV2' (diperlukan) |
tempat | Diperlukan. Mendapatkan atau mengatur lokasi sumber daya. Ini akan menjadi salah satu Wilayah Geo Azure yang didukung dan terdaftar (misalnya US Barat, AS Timur, Asia Tenggara, dll.). Wilayah geografis sumber daya tidak dapat diubah setelah dibuat, tetapi jika wilayah geo yang identik ditentukan pada pembaruan, permintaan akan berhasil. | string (diperlukan) |
Nama | Nama sumber daya | string Kendala: Panjang min = 3 Panjang maksimum = 24 Pola = ^[a-z0-9]+$ (diperlukan) |
Properti | Parameter yang digunakan untuk membuat akun penyimpanan. | StorageAccountPropertiesCreateParametersOrStorageAccountProperties |
Sku | Diperlukan. Mendapatkan atau mengatur nama SKU. | Sku (diperlukan) |
Tags | Tag sumber daya | Kamus nama dan nilai tag. |
jenis | Jenis sumber daya | "Microsoft.Storage/storageAccounts@2024-01-01" |
NetworkRuleSet
Nama | Deskripsi | Nilai | ||
---|---|---|---|---|
Bypass | Menentukan apakah lalu lintas dilewati untuk Pengelogan/Metrik/AzureServices. Nilai yang mungkin adalah kombinasi pengelogan apa pun | Metode pengukuran | AzureServices (Misalnya, "Pengelogan, Metrik"), atau Tidak Ada untuk melewati tidak ada lalu lintas tersebut. | 'AzureServices' 'Pengelogan' 'Metrik' 'Tidak Ada' |
defaultAction | Menentukan tindakan default izinkan atau tolak ketika tidak ada aturan lain yang cocok. | 'Izinkan' 'Tolak' (diperlukan) |
||
ipRules | Mengatur aturan ACL IP | IPRule [] | ||
resourceAccessRules | Mengatur aturan akses sumber daya | ResourceAccessRule[] | ||
virtualNetworkRules | Mengatur aturan jaringan virtual | VirtualNetworkRule[] |
ResourceAccessRule
Nama | Deskripsi | Nilai |
---|---|---|
resourceId | Id Sumber Daya | tali |
tenantId | Id Penyewa | tali |
RoutingPreference
Nama | Deskripsi | Nilai |
---|---|---|
publishInternetEndpoints | Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan | bool |
publishMicrosoftEndpoints | Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan | bool |
routingChoice | Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna. | 'InternetRouting' 'MicrosoftRouting' |
SasPolicy
Nama | Deskripsi | Nilai |
---|---|---|
expirationAction | Tindakan Kedaluwarsa SAS mendefinisikan tindakan yang akan dilakukan ketika sasPolicy.sasExpirationPeriod dilanggar. Tindakan 'Log' dapat digunakan untuk tujuan audit dan tindakan 'Blokir' dapat digunakan untuk memblokir dan menolak penggunaan token SAS yang tidak mematuhi periode kedaluwarsa kebijakan SAS. | 'Blokir' 'Log' (diperlukan) |
sasExpirationPeriod | Periode kedaluwarsa SAS, DD.HH:MM:SS. | string (diperlukan) |
Sku
Nama | Deskripsi | Nilai |
---|---|---|
Nama | Nama SKU. Diperlukan untuk pembuatan akun; opsional untuk pembaruan. Perhatikan bahwa dalam versi yang lebih lama, nama SKU disebut accountType. | 'PremiumV2_LRS' 'PremiumV2_ZRS' 'Premium_LRS' 'Premium_ZRS' 'StandardV2_GRS' 'StandardV2_GZRS' 'StandardV2_LRS' 'StandardV2_ZRS' 'Standard_GRS' 'Standard_GZRS' 'Standard_LRS' 'Standard_RAGRS' 'Standard_RAGZRS' 'Standard_ZRS' (diperlukan) |
StorageAccountCreateParametersTags
Nama | Deskripsi | Nilai |
---|
StorageAccountPropertiesCreateParametersOrStorageAccountProperties
Nama | Deskripsi | Nilai |
---|---|---|
accessTier | Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses 'Premium' adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium. | 'Dingin' 'Keren' 'Panas' 'Premium' |
allowBlobPublicAccess | Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Interpretasi default adalah false untuk properti ini. | bool |
allowCrossTenantReplication | Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Interpretasi default salah bagi akun baru untuk mengikuti praktik keamanan terbaik secara default. | bool |
allowedCopyScope | Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama. | 'AAD' 'PrivateLink' |
allowSharedKeyAccess | Menunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true. | bool |
azureFilesIdentityBasedAuthentication | Menyediakan pengaturan autentikasi berbasis identitas untuk Azure Files. | AzureFilesIdentityBasedAuthentication |
customDomain | Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Hanya satu domain kustom yang didukung per akun penyimpanan saat ini. Untuk menghapus domain kustom yang ada, gunakan string kosong untuk properti nama domain kustom. | CustomDomain |
defaultToOAuthAuthentication | Bendera boolean yang menunjukkan apakah autentikasi default adalah OAuth atau tidak. Interpretasi default adalah false untuk properti ini. | bool |
dnsEndpointType | Memungkinkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik. | 'AzureDnsZone' 'Standar' |
enableExtendedGroups | Mengaktifkan dukungan grup yang diperluas dengan fitur pengguna lokal, jika diatur ke true | bool |
Enkripsi | Pengaturan enkripsi yang akan digunakan untuk enkripsi sisi server untuk akun penyimpanan. | Enkripsi |
immutableStorageWithVersioning | Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer baru di akun secara default. | ImmutableStorageAccount |
isHnsEnabled | HierarchicalNamespace Akun diaktifkan jika diatur ke true. | bool |
isLocalUserEnabled | Mengaktifkan fitur pengguna lokal, jika diatur ke true | bool |
isNfsV3Enabled | Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true. | bool |
isSftpEnabled | Mengaktifkan Protokol Transfer File Aman, jika diatur ke true | bool |
keyPolicy | KeyPolicy ditetapkan ke akun penyimpanan. | KeyPolicy |
largeFileSharesState | Izinkan berbagi file besar jika diatur ke Diaktifkan. Ini tidak dapat dinonaktifkan setelah diaktifkan. | 'Dinonaktifkan' 'Diaktifkan' |
minimumTlsVersion | Atur versi TLS minimum yang akan diizinkan pada permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini. | 'TLS1_0' 'TLS1_1' 'TLS1_2' 'TLS1_3' |
networkAcls | Seperangkat aturan jaringan | |
publicNetworkAccess | Izinkan, larang, atau biarkan konfigurasi Perimeter Keamanan Jaringan untuk mengevaluasi akses jaringan publik ke Akun Penyimpanan. Nilai bersifat opsional tetapi jika diteruskan, harus 'Diaktifkan', 'Dinonaktifkan' atau 'SecuredByPerimeter'. | 'Dinonaktifkan' 'Diaktifkan' 'SecuredByPerimeter' |
routingPreference | Mempertahankan informasi tentang pilihan perutean jaringan yang dipilih oleh pengguna untuk transfer data | |
sasPolicy | SasPolicy ditetapkan ke akun penyimpanan. | SasPolicy |
mendukungHttpsTrafficOnly | Mengizinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai default adalah true sejak API versi 2019-04-01. | bool |
UserAssignedIdentity
Nama | Deskripsi | Nilai |
---|
VirtualNetworkRule
Nama | Deskripsi | Nilai |
---|---|---|
perbuatan | Tindakan aturan jaringan virtual. | 'Izinkan' |
Id | ID sumber daya subnet, misalnya: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | string (diperlukan) |
negara | Mendapatkan status aturan jaringan virtual. | 'Deprovisi' 'Gagal' 'NetworkSourceDeleted' 'Provisi' 'Berhasil' |