Bicep リソース定義
managedEnvironments リソースの種類は、次を対象とする操作と共にデプロイできます。
- リソース グループの - リソース グループのデプロイ コマンド 参照
各 API バージョンで変更されたプロパティの一覧については、変更ログの
使用例
Bicep サンプル
Container App Environment のデプロイの基本的な例。
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
name: resourceName
location: location
properties: {
features: {
disableLocalAuth: false
enableLogAccessUsingOnlyResourcePermissions: true
}
publicNetworkAccessForIngestion: 'Enabled'
publicNetworkAccessForQuery: 'Enabled'
retentionInDays: 30
sku: {
name: 'PerGB2018'
}
workspaceCapping: {
dailyQuotaGb: -1
}
}
}
resource managedEnvironment 'Microsoft.App/managedEnvironments@2022-03-01' = {
name: resourceName
location: location
properties: {
appLogsConfiguration: {
destination: 'log-analytics'
logAnalyticsConfiguration: {
customerId: workspace.properties.customerId
sharedKey: workspace.listKeys().primarySharedKey
}
}
vnetConfiguration: {}
}
}
Azure 検証済みモジュール
次の Azure 検証済みモジュール を使用して、このリソースの種類をデプロイできます。
| モジュール | 説明 |
|---|---|
| アプリ管理環境 | アプリ管理環境用の AVM リソース モジュール |
Azure クイック スタートのサンプル
次 Azure クイック スタート テンプレート、このリソースの種類をデプロイするための Bicep サンプルが含まれています。
| Bicep ファイル | 説明 |
|---|---|
| レジストリ を使用してコンテナー アプリと環境を作成する | Azure Container Registry から基本的なコンテナー アプリを使用してコンテナー アプリ環境を作成します。 また、Log Analytics ワークスペースをデプロイしてログを格納します。 |
| 定義された HTTP スケーリング ルールを使用してコンテナー アプリを作成 | HTTP トラフィックに基づいてスケーリングする基本的なコンテナー アプリを使用して、コンテナー アプリ環境を作成します。 |
| Container App Environment 内にコンテナー アプリを作成します | 基本的なコンテナー アプリを使用してコンテナー アプリ環境を作成します。 また、Log Analytics ワークスペースをデプロイしてログを格納します。 |
| Container Apps を使用して Dapr マイクロサービス アプリを作成する | Container Apps を使用して Dapr マイクロサービス アプリを作成します。 |
| Container Apps を使用して Dapr pub-sub servicebus アプリを作成します | Container Apps を使用して Dapr pub-sub servicebus アプリを作成します。 |
| Container App Environment を使用して 2 つのコンテナー アプリを作成します | 基本的なコンテナー アプリを使用して 2 つのコンテナー アプリ環境を作成します。 また、Log Analytics ワークスペースをデプロイしてログを格納します。 |
| VNET を使用して外部コンテナー アプリ環境を作成する | VNET を使用して外部コンテナー アプリ環境を作成します。 |
| VNET を使用して内部コンテナー アプリ環境を作成します | VNET を使用して内部コンテナー アプリ環境を作成します。 |
リソースの形式
Microsoft.App/managedEnvironments リソースを作成するには、次の Bicep をテンプレートに追加します。
resource symbolicname 'Microsoft.App/managedEnvironments@2026-01-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
appLogsConfiguration: {
destination: 'string'
logAnalyticsConfiguration: {
customerId: 'string'
sharedKey: 'string'
}
}
customDomainConfiguration: {
certificateKeyVaultProperties: {
identity: 'string'
keyVaultUrl: 'string'
}
certificatePassword: 'string'
certificateValue: 'string'
dnsSuffix: 'string'
}
daprAIConnectionString: 'string'
daprAIInstrumentationKey: 'string'
daprConfiguration: {}
infrastructureResourceGroup: 'string'
ingressConfiguration: {
headerCountLimit: int
requestIdleTimeout: int
terminationGracePeriodSeconds: int
workloadProfileName: 'string'
}
kedaConfiguration: {}
peerAuthentication: {
mtls: {
enabled: bool
}
}
peerTrafficConfiguration: {
encryption: {
enabled: bool
}
}
publicNetworkAccess: 'string'
vnetConfiguration: {
dockerBridgeCidr: 'string'
infrastructureSubnetId: 'string'
internal: bool
platformReservedCidr: 'string'
platformReservedDnsIP: 'string'
}
workloadProfiles: [
{
maximumCount: int
minimumCount: int
name: 'string'
workloadProfileType: 'string'
}
]
zoneRedundant: bool
}
tags: {
{customized property}: 'string'
}
}
プロパティ値
Microsoft.App/managedEnvironments
| 名前 | 説明 | 価値 |
|---|---|---|
| ID | このリソースに割り当てられているマネージド サービス ID。 | ManagedServiceIdentity の |
| 種類 | 環境の種類。 | 文字列 |
| 位置 | リソースが存在する地理的な場所 | string (必須) |
| 名前 | リソース名 | 糸 制約: パターン = ^[-\w\._\(\)]+$ (必須) |
| プロパティ | マネージド環境リソース固有のプロパティ | ManagedEnvironmentProperties の |
| タグ | リソース タグ | タグ名と値のディクショナリ。 テンプレート の |
AppLogsConfiguration (英語)
| 名前 | 説明 | 価値 |
|---|---|---|
| コピー先 | ログの宛先は、"log-analytics"、"azure-monitor"、または "none" にすることができます | 文字列 |
| logAnalyticsConfiguration (英語) | Log Analytics の構成は、宛先が 'log-analytics' として構成されている場合にのみ指定する必要があります | LogAnalyticsConfiguration (ログ分析の構成) |
CertificateKeyVaultプロパティ
| 名前 | 説明 | 価値 |
|---|---|---|
| ID | Azure Key Vault で認証するマネージド ID のリソース ID、またはシステム割り当て ID を使用するシステム。 | 文字列 |
| キー・ボールトURL | 証明書を保持する Azure Key Vault シークレットを指す URL。 | 文字列 |
カスタムドメイン構成
| 名前 | 説明 | 価値 |
|---|---|---|
| certificateKeyVaultプロパティ | Azure Key Vault に格納されている証明書。 | CertificateKeyVaultProperties の |
| certificateパスワード | 証明書のパスワード | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| certificateValue(証明書値) | PFX または PEM BLOB | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| dnsサフィックス | 環境ドメインの DNS サフィックス | 文字列 |
DaprConfiguration の略
| 名前 | 説明 | 価値 |
|---|
イングレスコンフィギュレーション
| 名前 | 説明 | 価値 |
|---|---|---|
| ヘッダーカウントリミット | イングレスで許可される要求あたりのヘッダーの最大数。 1 以上を指定してください。 既定値は 100 です。 | 整数 (int) |
| requestIdleタイムアウト | アイドル要求がタイムアウトするまでの期間 (分単位)。4 から 30 までである必要があります。 デフォルトは 4 分です。 | 整数 (int) |
| 終了猶予期間秒 | 終了時にアクティブな接続が完了するまでの時間 (秒単位)。 0 から 3600 の範囲である必要があります。 デフォルトは 480 秒です。 | 整数 (int) |
| ワークロードプロファイル名 | イングレス・コンポーネントが使用するワークロード・プロファイルの名前。 必須。 | 文字列 |
KedaConfiguration (ケダ設定)
| 名前 | 説明 | 価値 |
|---|
LogAnalyticsConfiguration (ログ分析の構成)
| 名前 | 説明 | 価値 |
|---|---|---|
| 顧客ID | Log Analytics の顧客 ID | 文字列 |
| 共有キー | Log Analytics カスタマー キー | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
ManagedEnvironmentProperties の
| 名前 | 説明 | 価値 |
|---|---|---|
| appLogsConfiguration (英語) | ログデーモンがアプリログを設定済みの宛先にエクスポートできるようにするクラスター構成 | AppLogsConfiguration (英語) |
| カスタムドメイン構成 | 環境のカスタム ドメイン構成 | CustomDomainConfiguration の |
| daprAIConnectionString | サービスからサービスへの通信テレメトリのエクスポートに Dapr によって使用される Application Insights 接続文字列 | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| daprAIInstrumentationKey | サービス間通信テレメトリをエクスポートするために Dapr によって使用される Azure Monitor インストルメンテーション キー | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| daprConfiguration | Dapr コンポーネントの構成。 | DaprConfiguration の略 |
| インフラストラクチャリソースグループ | インフラストラクチャ リソースをホストするために Managed Environment 用に作成されたプラットフォームマネージド リソース グループの名前。 サブネット ID が指定されている場合、このリソース グループはサブネットと同じサブスクリプションに作成されます。 | 文字列 |
| イングレスコンフィグレーション | Managed EnvironmentのIngress構成。 | イングレスコンフィギュレーション |
| keda設定 | Keda コンポーネントの構成。 | KedaConfiguration (ケダ設定) |
| ピア認証 | マネージド環境のピア認証設定 | ManagedEnvironmentPropertiesPeerAuthentication の |
| peerTrafficConfiguration の | マネージド環境のピア トラフィック設定 | ManagedEnvironmentPropertiesPeerTrafficConfiguration の |
| publicNetworkAccess (パブリックネットワークアクセス) | すべてのパブリック トラフィックを許可またはブロックするプロパティ。 使用できる値: 'Enabled'、'Disabled'。 | 「無効」 「有効」 |
| vnet設定 | 環境の Vnet 構成 | VnetConfiguration の |
| ワークロードプロファイル | マネージド環境用に構成されたワークロード プロファイル。 | ワークロードプロファイル[] |
| ゾーン冗長 | このマネージド環境がゾーン冗長であるかどうか。 | ブール (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
| 名前 | 説明 | 価値 |
|---|---|---|
| メートル法 | マネージド環境の相互 TLS 認証設定 | MTLSの |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| 名前 | 説明 | 価値 |
|---|---|---|
| 暗号化 | マネージド環境のピア トラフィック暗号化設定 | ManagedEnvironmentPropertiesPeerTrafficConfiguration暗号化 |
ManagedEnvironmentPropertiesPeerTrafficConfiguration暗号化
| 名前 | 説明 | 価値 |
|---|---|---|
| 有効 | ピア トラフィック暗号化が有効かどうかを示すブール値 | ブール (bool) |
マネージドサービスアイデンティティ
| 名前 | 説明 | 価値 |
|---|---|---|
| 型 | マネージド サービス ID の種類 (SystemAssigned 型と UserAssigned 型の両方が許可されます)。 | 「なし」 'システム割り当て' 'システム割り当て済み、ユーザー割り当て済み' 'UserAssigned' (必須) |
| userAssignedIdentities (ユーザー割り当て済みアイデンティティ) | リソースに関連付けられているユーザー割り当て ID のセット。 userAssignedIdentities ディクショナリ キーは、'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName} という形式の ARM リソース ID になります。 ディクショナリ値は、要求内の空のオブジェクト ({}) にすることができます。 | UserAssignedIdentities の |
MTLSの
| 名前 | 説明 | 価値 |
|---|---|---|
| 有効 | 相互 TLS 認証が有効かどうかを示すブール値 | ブール (bool) |
追跡リソースタグ
| 名前 | 説明 | 価値 |
|---|
UserAssignedIdentities (ユーザー割り当てアイデンティティ)
| 名前 | 説明 | 価値 |
|---|
ユーザー割り当て識別子
| 名前 | 説明 | 価値 |
|---|
VnetConfiguration の
| 名前 | 説明 | 価値 |
|---|---|---|
| ドッカーブリッジシドル | Docker ブリッジ、ネットワークに割り当てられた CIDR 表記 IP 範囲。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| インフラストラクチャサブネットID | インフラストラクチャ コンポーネントのサブネットのリソース ID。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| 国内 | 環境に内部ロード バランサーのみが存在することを示すブール値。 これらの環境には、パブリック静的 IP リソースがありません。 このプロパティを有効にする場合は、infrastructureSubnetId を指定する必要があります | ブール (bool) |
| プラットフォーム予約済みCidr | 環境インフラストラクチャの IP アドレス用に予約できる CIDR 表記の IP 範囲。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| プラットフォーム予約済みDnsIP | 内部 DNS サーバー用に予約される platformReservedCidr によって定義された IP 範囲の IP アドレス。 | 文字列 |
ワークロードプロファイル
| 名前 | 説明 | 価値 |
|---|---|---|
| maximumCount(最大カウント) | 最大容量。 | 整数 (int) |
| minimumCount(最小カウント) | 最小容量。 | 整数 (int) |
| 名前 | 実行するワークロードのワークロード プロファイルの種類。 | string (必須) |
| ワークロードプロファイルタイプ | 実行するワークロードのワークロード プロファイルの種類。 | string (必須) |
ARM テンプレート リソース定義
managedEnvironments リソースの種類は、次を対象とする操作と共にデプロイできます。
- リソースグループ - リソースグループのデプロイコマンドを参照してください。 各APIバージョンの変更プロパティ一覧は 変更ログをご覧ください。
使用例
Azure クイックスタート テンプレート
このリソースの種類 デプロイする Azure クイック スタート テンプレート 次に示します。
| テンプレート | 説明 |
|---|---|
|
レジストリ を使用してコンテナー アプリと環境を作成する |
Azure Container Registry から基本的なコンテナー アプリを使用してコンテナー アプリ環境を作成します。 また、Log Analytics ワークスペースをデプロイしてログを格納します。 |
|
定義された HTTP スケーリング ルールを使用してコンテナー アプリを作成 |
HTTP トラフィックに基づいてスケーリングする基本的なコンテナー アプリを使用して、コンテナー アプリ環境を作成します。 |
|
Container App Environment 内にコンテナー アプリを作成します |
基本的なコンテナー アプリを使用してコンテナー アプリ環境を作成します。 また、Log Analytics ワークスペースをデプロイしてログを格納します。 |
|
Container Apps を使用して Dapr マイクロサービス アプリを作成する |
Container Apps を使用して Dapr マイクロサービス アプリを作成します。 |
|
Container Apps を使用して Dapr pub-sub servicebus アプリを作成します |
Container Apps を使用して Dapr pub-sub servicebus アプリを作成します。 |
|
Container App Environment を使用して 2 つのコンテナー アプリを作成します |
基本的なコンテナー アプリを使用して 2 つのコンテナー アプリ環境を作成します。 また、Log Analytics ワークスペースをデプロイしてログを格納します。 |
|
VNET を使用して外部コンテナー アプリ環境を作成する |
VNET を使用して外部コンテナー アプリ環境を作成します。 |
|
VNET を使用して内部コンテナー アプリ環境を作成します |
VNET を使用して内部コンテナー アプリ環境を作成します。 |
リソースの形式
Microsoft.App/managedEnvironments リソースを作成するには、次の JSON をテンプレートに追加します。
{
"type": "Microsoft.App/managedEnvironments",
"apiVersion": "2026-01-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"appLogsConfiguration": {
"destination": "string",
"logAnalyticsConfiguration": {
"customerId": "string",
"sharedKey": "string"
}
},
"customDomainConfiguration": {
"certificateKeyVaultProperties": {
"identity": "string",
"keyVaultUrl": "string"
},
"certificatePassword": "string",
"certificateValue": "string",
"dnsSuffix": "string"
},
"daprAIConnectionString": "string",
"daprAIInstrumentationKey": "string",
"daprConfiguration": {
},
"infrastructureResourceGroup": "string",
"ingressConfiguration": {
"headerCountLimit": "int",
"requestIdleTimeout": "int",
"terminationGracePeriodSeconds": "int",
"workloadProfileName": "string"
},
"kedaConfiguration": {
},
"peerAuthentication": {
"mtls": {
"enabled": "bool"
}
},
"peerTrafficConfiguration": {
"encryption": {
"enabled": "bool"
}
},
"publicNetworkAccess": "string",
"vnetConfiguration": {
"dockerBridgeCidr": "string",
"infrastructureSubnetId": "string",
"internal": "bool",
"platformReservedCidr": "string",
"platformReservedDnsIP": "string"
},
"workloadProfiles": [
{
"maximumCount": "int",
"minimumCount": "int",
"name": "string",
"workloadProfileType": "string"
}
],
"zoneRedundant": "bool"
},
"tags": {
"{customized property}": "string"
}
}
プロパティ値
Microsoft.App/managedEnvironments
| 名前 | 説明 | 価値 |
|---|---|---|
| apiVersion (英語) | API のバージョン | '2026-01-01' |
| ID | このリソースに割り当てられているマネージド サービス ID。 | ManagedServiceIdentity の |
| 種類 | 環境の種類。 | 文字列 |
| 位置 | リソースが存在する地理的な場所 | string (必須) |
| 名前 | リソース名 | 糸 制約: パターン = ^[-\w\._\(\)]+$ (必須) |
| プロパティ | マネージド環境リソース固有のプロパティ | ManagedEnvironmentProperties の |
| タグ | リソース タグ | タグ名と値のディクショナリ。 テンプレート の |
| 型 | リソースの種類 | 「Microsoft.App/managedEnvironments」 |
AppLogsConfiguration (英語)
| 名前 | 説明 | 価値 |
|---|---|---|
| コピー先 | ログの宛先は、"log-analytics"、"azure-monitor"、または "none" にすることができます | 文字列 |
| logAnalyticsConfiguration (英語) | Log Analytics の構成は、宛先が 'log-analytics' として構成されている場合にのみ指定する必要があります | LogAnalyticsConfiguration (ログ分析の構成) |
CertificateKeyVaultプロパティ
| 名前 | 説明 | 価値 |
|---|---|---|
| ID | Azure Key Vault で認証するマネージド ID のリソース ID、またはシステム割り当て ID を使用するシステム。 | 文字列 |
| キー・ボールトURL | 証明書を保持する Azure Key Vault シークレットを指す URL。 | 文字列 |
カスタムドメイン構成
| 名前 | 説明 | 価値 |
|---|---|---|
| certificateKeyVaultプロパティ | Azure Key Vault に格納されている証明書。 | CertificateKeyVaultProperties の |
| certificateパスワード | 証明書のパスワード | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| certificateValue(証明書値) | PFX または PEM BLOB | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| dnsサフィックス | 環境ドメインの DNS サフィックス | 文字列 |
DaprConfiguration の略
| 名前 | 説明 | 価値 |
|---|
イングレスコンフィギュレーション
| 名前 | 説明 | 価値 |
|---|---|---|
| ヘッダーカウントリミット | イングレスで許可される要求あたりのヘッダーの最大数。 1 以上を指定してください。 既定値は 100 です。 | 整数 (int) |
| requestIdleタイムアウト | アイドル要求がタイムアウトするまでの期間 (分単位)。4 から 30 までである必要があります。 デフォルトは 4 分です。 | 整数 (int) |
| 終了猶予期間秒 | 終了時にアクティブな接続が完了するまでの時間 (秒単位)。 0 から 3600 の範囲である必要があります。 デフォルトは 480 秒です。 | 整数 (int) |
| ワークロードプロファイル名 | イングレス・コンポーネントが使用するワークロード・プロファイルの名前。 必須。 | 文字列 |
KedaConfiguration (ケダ設定)
| 名前 | 説明 | 価値 |
|---|
LogAnalyticsConfiguration (ログ分析の構成)
| 名前 | 説明 | 価値 |
|---|---|---|
| 顧客ID | Log Analytics の顧客 ID | 文字列 |
| 共有キー | Log Analytics カスタマー キー | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
ManagedEnvironmentProperties の
| 名前 | 説明 | 価値 |
|---|---|---|
| appLogsConfiguration (英語) | ログデーモンがアプリログを設定済みの宛先にエクスポートできるようにするクラスター構成 | AppLogsConfiguration (英語) |
| カスタムドメイン構成 | 環境のカスタム ドメイン構成 | CustomDomainConfiguration の |
| daprAIConnectionString | サービスからサービスへの通信テレメトリのエクスポートに Dapr によって使用される Application Insights 接続文字列 | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| daprAIInstrumentationKey | サービス間通信テレメトリをエクスポートするために Dapr によって使用される Azure Monitor インストルメンテーション キー | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| daprConfiguration | Dapr コンポーネントの構成。 | DaprConfiguration の略 |
| インフラストラクチャリソースグループ | インフラストラクチャ リソースをホストするために Managed Environment 用に作成されたプラットフォームマネージド リソース グループの名前。 サブネット ID が指定されている場合、このリソース グループはサブネットと同じサブスクリプションに作成されます。 | 文字列 |
| イングレスコンフィグレーション | Managed EnvironmentのIngress構成。 | イングレスコンフィギュレーション |
| keda設定 | Keda コンポーネントの構成。 | KedaConfiguration (ケダ設定) |
| ピア認証 | マネージド環境のピア認証設定 | ManagedEnvironmentPropertiesPeerAuthentication の |
| peerTrafficConfiguration の | マネージド環境のピア トラフィック設定 | ManagedEnvironmentPropertiesPeerTrafficConfiguration の |
| publicNetworkAccess (パブリックネットワークアクセス) | すべてのパブリック トラフィックを許可またはブロックするプロパティ。 使用できる値: 'Enabled'、'Disabled'。 | 「無効」 「有効」 |
| vnet設定 | 環境の Vnet 構成 | VnetConfiguration の |
| ワークロードプロファイル | マネージド環境用に構成されたワークロード プロファイル。 | ワークロードプロファイル[] |
| ゾーン冗長 | このマネージド環境がゾーン冗長であるかどうか。 | ブール (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
| 名前 | 説明 | 価値 |
|---|---|---|
| メートル法 | マネージド環境の相互 TLS 認証設定 | MTLSの |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| 名前 | 説明 | 価値 |
|---|---|---|
| 暗号化 | マネージド環境のピア トラフィック暗号化設定 | ManagedEnvironmentPropertiesPeerTrafficConfiguration暗号化 |
ManagedEnvironmentPropertiesPeerTrafficConfiguration暗号化
| 名前 | 説明 | 価値 |
|---|---|---|
| 有効 | ピア トラフィック暗号化が有効かどうかを示すブール値 | ブール (bool) |
マネージドサービスアイデンティティ
| 名前 | 説明 | 価値 |
|---|---|---|
| 型 | マネージド サービス ID の種類 (SystemAssigned 型と UserAssigned 型の両方が許可されます)。 | 「なし」 'システム割り当て' 'システム割り当て済み、ユーザー割り当て済み' 'UserAssigned' (必須) |
| userAssignedIdentities (ユーザー割り当て済みアイデンティティ) | リソースに関連付けられているユーザー割り当て ID のセット。 userAssignedIdentities ディクショナリ キーは、'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName} という形式の ARM リソース ID になります。 ディクショナリ値は、要求内の空のオブジェクト ({}) にすることができます。 | UserAssignedIdentities の |
MTLSの
| 名前 | 説明 | 価値 |
|---|---|---|
| 有効 | 相互 TLS 認証が有効かどうかを示すブール値 | ブール (bool) |
追跡リソースタグ
| 名前 | 説明 | 価値 |
|---|
UserAssignedIdentities (ユーザー割り当てアイデンティティ)
| 名前 | 説明 | 価値 |
|---|
ユーザー割り当て識別子
| 名前 | 説明 | 価値 |
|---|
VnetConfiguration の
| 名前 | 説明 | 価値 |
|---|---|---|
| ドッカーブリッジシドル | Docker ブリッジ、ネットワークに割り当てられた CIDR 表記 IP 範囲。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| インフラストラクチャサブネットID | インフラストラクチャ コンポーネントのサブネットのリソース ID。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| 国内 | 環境に内部ロード バランサーのみが存在することを示すブール値。 これらの環境には、パブリック静的 IP リソースがありません。 このプロパティを有効にする場合は、infrastructureSubnetId を指定する必要があります | ブール (bool) |
| プラットフォーム予約済みCidr | 環境インフラストラクチャの IP アドレス用に予約できる CIDR 表記の IP 範囲。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| プラットフォーム予約済みDnsIP | 内部 DNS サーバー用に予約される platformReservedCidr によって定義された IP 範囲の IP アドレス。 | 文字列 |
ワークロードプロファイル
| 名前 | 説明 | 価値 |
|---|---|---|
| maximumCount(最大カウント) | 最大容量。 | 整数 (int) |
| minimumCount(最小カウント) | 最小容量。 | 整数 (int) |
| 名前 | 実行するワークロードのワークロード プロファイルの種類。 | string (必須) |
| ワークロードプロファイルタイプ | 実行するワークロードのワークロード プロファイルの種類。 | string (必須) |
Terraform (AzAPI プロバイダー) リソース定義
managedEnvironments リソースの種類は、次を対象とする操作と共にデプロイできます。
- リソースグループ 各APIバージョンの変更プロパティ一覧については、 変更ログをご覧ください。
使用例
Terraformサンプル
Container App Environment のデプロイの基本的な例。
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "workspace" {
type = "Microsoft.OperationalInsights/workspaces@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
features = {
disableLocalAuth = false
enableLogAccessUsingOnlyResourcePermissions = true
}
publicNetworkAccessForIngestion = "Enabled"
publicNetworkAccessForQuery = "Enabled"
retentionInDays = 30
sku = {
name = "PerGB2018"
}
workspaceCapping = {
dailyQuotaGb = -1
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "sharedKeys" {
type = "Microsoft.OperationalInsights/workspaces@2020-08-01"
resource_id = azapi_resource.workspace.id
action = "sharedKeys"
response_export_values = ["*"]
}
resource "azapi_resource" "managedEnvironment" {
type = "Microsoft.App/managedEnvironments@2022-03-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
appLogsConfiguration = {
destination = "log-analytics"
logAnalyticsConfiguration = {
customerId = azapi_resource.workspace.output.properties.customerId
sharedKey = data.azapi_resource_action.sharedKeys.output.primarySharedKey
}
}
vnetConfiguration = {
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Azure 検証済みモジュール
次の Azure 検証済みモジュール を使用して、このリソースの種類をデプロイできます。
| モジュール | 説明 |
|---|---|
| アプリ管理環境 | アプリ管理環境用の AVM リソース モジュール |
リソースの形式
Microsoft.App/managedEnvironments リソースを作成するには、次の Terraform をテンプレートに追加します。
resource "azapi_resource" "symbolicname" {
type = "Microsoft.App/managedEnvironments@2026-01-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
appLogsConfiguration = {
destination = "string"
logAnalyticsConfiguration = {
customerId = "string"
sharedKey = "string"
}
}
customDomainConfiguration = {
certificateKeyVaultProperties = {
identity = "string"
keyVaultUrl = "string"
}
certificatePassword = "string"
certificateValue = "string"
dnsSuffix = "string"
}
daprAIConnectionString = "string"
daprAIInstrumentationKey = "string"
daprConfiguration = {
}
infrastructureResourceGroup = "string"
ingressConfiguration = {
headerCountLimit = int
requestIdleTimeout = int
terminationGracePeriodSeconds = int
workloadProfileName = "string"
}
kedaConfiguration = {
}
peerAuthentication = {
mtls = {
enabled = bool
}
}
peerTrafficConfiguration = {
encryption = {
enabled = bool
}
}
publicNetworkAccess = "string"
vnetConfiguration = {
dockerBridgeCidr = "string"
infrastructureSubnetId = "string"
internal = bool
platformReservedCidr = "string"
platformReservedDnsIP = "string"
}
workloadProfiles = [
{
maximumCount = int
minimumCount = int
name = "string"
workloadProfileType = "string"
}
]
zoneRedundant = bool
}
}
}
プロパティ値
Microsoft.App/managedEnvironments
| 名前 | 説明 | 価値 |
|---|---|---|
| ID | このリソースに割り当てられているマネージド サービス ID。 | ManagedServiceIdentity の |
| 種類 | 環境の種類。 | 文字列 |
| 位置 | リソースが存在する地理的な場所 | string (必須) |
| 名前 | リソース名 | 糸 制約: パターン = ^[-\w\._\(\)]+$ (必須) |
| プロパティ | マネージド環境リソース固有のプロパティ | ManagedEnvironmentProperties の |
| タグ | リソース タグ | タグ名と値のディクショナリ。 |
| 型 | リソースの種類 | 「Microsoft.App/managedEnvironments@2026-01-01」 |
AppLogsConfiguration (英語)
| 名前 | 説明 | 価値 |
|---|---|---|
| コピー先 | ログの宛先は、"log-analytics"、"azure-monitor"、または "none" にすることができます | 文字列 |
| logAnalyticsConfiguration (英語) | Log Analytics の構成は、宛先が 'log-analytics' として構成されている場合にのみ指定する必要があります | LogAnalyticsConfiguration (ログ分析の構成) |
CertificateKeyVaultプロパティ
| 名前 | 説明 | 価値 |
|---|---|---|
| ID | Azure Key Vault で認証するマネージド ID のリソース ID、またはシステム割り当て ID を使用するシステム。 | 文字列 |
| キー・ボールトURL | 証明書を保持する Azure Key Vault シークレットを指す URL。 | 文字列 |
カスタムドメイン構成
| 名前 | 説明 | 価値 |
|---|---|---|
| certificateKeyVaultプロパティ | Azure Key Vault に格納されている証明書。 | CertificateKeyVaultProperties の |
| certificateパスワード | 証明書のパスワード | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| certificateValue(証明書値) | PFX または PEM BLOB | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| dnsサフィックス | 環境ドメインの DNS サフィックス | 文字列 |
DaprConfiguration の略
| 名前 | 説明 | 価値 |
|---|
イングレスコンフィギュレーション
| 名前 | 説明 | 価値 |
|---|---|---|
| ヘッダーカウントリミット | イングレスで許可される要求あたりのヘッダーの最大数。 1 以上を指定してください。 既定値は 100 です。 | 整数 (int) |
| requestIdleタイムアウト | アイドル要求がタイムアウトするまでの期間 (分単位)。4 から 30 までである必要があります。 デフォルトは 4 分です。 | 整数 (int) |
| 終了猶予期間秒 | 終了時にアクティブな接続が完了するまでの時間 (秒単位)。 0 から 3600 の範囲である必要があります。 デフォルトは 480 秒です。 | 整数 (int) |
| ワークロードプロファイル名 | イングレス・コンポーネントが使用するワークロード・プロファイルの名前。 必須。 | 文字列 |
KedaConfiguration (ケダ設定)
| 名前 | 説明 | 価値 |
|---|
LogAnalyticsConfiguration (ログ分析の構成)
| 名前 | 説明 | 価値 |
|---|---|---|
| 顧客ID | Log Analytics の顧客 ID | 文字列 |
| 共有キー | Log Analytics カスタマー キー | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
ManagedEnvironmentProperties の
| 名前 | 説明 | 価値 |
|---|---|---|
| appLogsConfiguration (英語) | ログデーモンがアプリログを設定済みの宛先にエクスポートできるようにするクラスター構成 | AppLogsConfiguration (英語) |
| カスタムドメイン構成 | 環境のカスタム ドメイン構成 | CustomDomainConfiguration の |
| daprAIConnectionString | サービスからサービスへの通信テレメトリのエクスポートに Dapr によって使用される Application Insights 接続文字列 | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| daprAIInstrumentationKey | サービス間通信テレメトリをエクスポートするために Dapr によって使用される Azure Monitor インストルメンテーション キー | 糸 制約: 機密性の高い値。 セキュリティで保護されたパラメーターとして渡します。 |
| daprConfiguration | Dapr コンポーネントの構成。 | DaprConfiguration の略 |
| インフラストラクチャリソースグループ | インフラストラクチャ リソースをホストするために Managed Environment 用に作成されたプラットフォームマネージド リソース グループの名前。 サブネット ID が指定されている場合、このリソース グループはサブネットと同じサブスクリプションに作成されます。 | 文字列 |
| イングレスコンフィグレーション | Managed EnvironmentのIngress構成。 | イングレスコンフィギュレーション |
| keda設定 | Keda コンポーネントの構成。 | KedaConfiguration (ケダ設定) |
| ピア認証 | マネージド環境のピア認証設定 | ManagedEnvironmentPropertiesPeerAuthentication の |
| peerTrafficConfiguration の | マネージド環境のピア トラフィック設定 | ManagedEnvironmentPropertiesPeerTrafficConfiguration の |
| publicNetworkAccess (パブリックネットワークアクセス) | すべてのパブリック トラフィックを許可またはブロックするプロパティ。 使用できる値: 'Enabled'、'Disabled'。 | 「無効」 「有効」 |
| vnet設定 | 環境の Vnet 構成 | VnetConfiguration の |
| ワークロードプロファイル | マネージド環境用に構成されたワークロード プロファイル。 | ワークロードプロファイル[] |
| ゾーン冗長 | このマネージド環境がゾーン冗長であるかどうか。 | ブール (bool) |
ManagedEnvironmentPropertiesPeerAuthentication
| 名前 | 説明 | 価値 |
|---|---|---|
| メートル法 | マネージド環境の相互 TLS 認証設定 | MTLSの |
ManagedEnvironmentPropertiesPeerTrafficConfiguration
| 名前 | 説明 | 価値 |
|---|---|---|
| 暗号化 | マネージド環境のピア トラフィック暗号化設定 | ManagedEnvironmentPropertiesPeerTrafficConfiguration暗号化 |
ManagedEnvironmentPropertiesPeerTrafficConfiguration暗号化
| 名前 | 説明 | 価値 |
|---|---|---|
| 有効 | ピア トラフィック暗号化が有効かどうかを示すブール値 | ブール (bool) |
マネージドサービスアイデンティティ
| 名前 | 説明 | 価値 |
|---|---|---|
| 型 | マネージド サービス ID の種類 (SystemAssigned 型と UserAssigned 型の両方が許可されます)。 | 「なし」 'システム割り当て' 'システム割り当て済み、ユーザー割り当て済み' 'UserAssigned' (必須) |
| userAssignedIdentities (ユーザー割り当て済みアイデンティティ) | リソースに関連付けられているユーザー割り当て ID のセット。 userAssignedIdentities ディクショナリ キーは、'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName} という形式の ARM リソース ID になります。 ディクショナリ値は、要求内の空のオブジェクト ({}) にすることができます。 | UserAssignedIdentities の |
MTLSの
| 名前 | 説明 | 価値 |
|---|---|---|
| 有効 | 相互 TLS 認証が有効かどうかを示すブール値 | ブール (bool) |
追跡リソースタグ
| 名前 | 説明 | 価値 |
|---|
UserAssignedIdentities (ユーザー割り当てアイデンティティ)
| 名前 | 説明 | 価値 |
|---|
ユーザー割り当て識別子
| 名前 | 説明 | 価値 |
|---|
VnetConfiguration の
| 名前 | 説明 | 価値 |
|---|---|---|
| ドッカーブリッジシドル | Docker ブリッジ、ネットワークに割り当てられた CIDR 表記 IP 範囲。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| インフラストラクチャサブネットID | インフラストラクチャ コンポーネントのサブネットのリソース ID。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| 国内 | 環境に内部ロード バランサーのみが存在することを示すブール値。 これらの環境には、パブリック静的 IP リソースがありません。 このプロパティを有効にする場合は、infrastructureSubnetId を指定する必要があります | ブール (bool) |
| プラットフォーム予約済みCidr | 環境インフラストラクチャの IP アドレス用に予約できる CIDR 表記の IP 範囲。 他の指定された IP 範囲と重複してはなりません。 | 文字列 |
| プラットフォーム予約済みDnsIP | 内部 DNS サーバー用に予約される platformReservedCidr によって定義された IP 範囲の IP アドレス。 | 文字列 |
ワークロードプロファイル
| 名前 | 説明 | 価値 |
|---|---|---|
| maximumCount(最大カウント) | 最大容量。 | 整数 (int) |
| minimumCount(最小カウント) | 最小容量。 | 整数 (int) |
| 名前 | 実行するワークロードのワークロード プロファイルの種類。 | string (必須) |
| ワークロードプロファイルタイプ | 実行するワークロードのワークロード プロファイルの種類。 | string (必須) |