Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
- neueste
- 2026-04-01-Vorschau
- 2025-12-01
- 2025-09-01-Vorschau
- 2025-07-01-preview
- 2025-06-01
- 2025-05-01-Vorschau
- 2025-04-15
- 2025-01-01-Vorschau
- 2024-09-01
- 2024-06-01-Preview-
- 2024-05-01-Vorschau
- 2024-02-01
- 2023-07-01-Preview-
- 2023-05-01
- 2022-11-01-Preview-
- 2022-05-01-Preview-
- 2021-06-01
- 2020-09-01
- 2020-04-15
- 2019-12-31
- 2019-06-15
- 2019-06-15-Vorschau
- 2019-04-15
- 2017-10-12
- 2017-04-02
- 2016-10-02
- 2016-04-02
- 2015-06-01
Bicep-Ressourcendefinition
Der Ressourcentyp "Profiles" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppenbereitstellungsbefehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Verwendungsbeispiele
Bicep-Beispiele
Ein grundlegendes Beispiel für die Bereitstellung des Front Door-Profils (Standard/Premium).
param location string = 'westeurope'
param resourceName string = 'acctest0001'
resource profile 'Microsoft.Cdn/profiles@2021-06-01' = {
name: resourceName
location: 'global'
sku: {
name: 'Premium_AzureFrontDoor'
}
properties: {
originResponseTimeoutSeconds: 120
}
}
Von Azure verifizierte Module
Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | BESCHREIBUNG |
|---|---|
| CDN-Profil | AVM-Ressourcenmodul für CDN-Profil |
Azure-Schnellstartbeispiele
Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.
| Bicep-Datei | BESCHREIBUNG |
|---|---|
| Erstellen eines CDN-Endpunkts mit Cacheüberschreibung über Regeln | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem das Regelmodul mit einer pfadbasierten Regel und setzt den Ablauf des Caches außer Kraft. |
| Erstellen eines CDN-Endpunkts mit Ergänzung des Antwortheaders | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert auch das Regelmodul mit remoteadressbasierter Übereinstimmung und fügt entsprechende Antwortheader hinzu. |
| Erstellen eines CDN-Endpunkts mit Umschreibungs- und Umleitungsregeln | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die gerätebasierte Umleitung des Regelmoduls und die schemabasierte Umleitung. |
| Erstellen eines CDN-Endpunkts mit UrlSigning-Aktion | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die UrlSigning-Aktion des Regelmoduls für Standard- und Außerkraftsetzungsparameter. |
| Erstellen eines CDN-Profils und eines CDN-Endpunkts mit benutzerdefiniertem Ursprung | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. |
| Erstellen eines CDN-Profils und eines CDN-Endpunkts mit Parametern | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit parametrisierten Konfigurationseinstellungen. |
| Erstellen eines CDN-Profils, eines CDN-Endpunkts und einer Web App | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einer Web App als Ursprung |
| Erstellen eines CDN-Profils, eines Endpunkts und eines Speicherkontos | Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit Ursprung als Speicherkonto. Beachten Sie, dass der Benutzer einen öffentlichen Container im Speicherkonto erstellen muss, damit CDN-Endpunkt Inhalte aus dem Speicherkonto bereitstellen kann. |
| Front Door Premium mit App-Service-Ursprung und privatem Link- | Diese Vorlage erstellt eine Front Door Premium und einen App Service und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an die Anwendung zu senden. |
| Front Door Premium mit Blob-Ursprung und privatem Link- | Diese Vorlage erstellt einen Front Door Premium- und einen Azure Storage-BLOB-Container und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an das Speicherkonto zu senden. |
| Front Door Premium mit VM- und privatem Link-Dienst | Diese Vorlage erstellt einen Front Door Premium und einen virtuellen Computer, der als Webserver konfiguriert ist. Front Door verwendet einen privaten Endpunkt mit privatem Link-Dienst, um Datenverkehr an die VM zu senden. |
| Front Door Premium mit WAF- und von Microsoft verwalteten Regelsätzen | Diese Vorlage erstellt eine Front Door Premium einschließlich einer Webanwendungsfirewall mit den von Microsoft verwalteten Standard- und Bot-Schutzregelsätzen. |
| Haustür Standard/Premium | Diese Vorlage erstellt einen Front Door Standard/Premium. |
| Front Door Standard/Premium mit API-Management-Ursprung | Diese Vorlage erstellt eine Front Door Premium- und eine API-Verwaltungsinstanz und verwendet eine NSG- und globale API-Verwaltungsrichtlinie, um zu überprüfen, ob der Datenverkehr über den Front Door-Ursprung erfolgt ist. |
| Front Door Standard/Premium mit App Service Origin | Diese Vorlage erstellt einen Front Door Standard/Premium, einen App Service und konfiguriert den App-Dienst, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist. |
| Front Door Standard/Premium mit Application Gateway Origin | Diese Vorlage erstellt eine Front Door Standard/Premium-Instanz und eine Anwendungsgateway-Instanz und verwendet eine NSG- und WAF-Richtlinie, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist. |
| Front Door Standard/Premium mit Azure-Containerinstanzen | Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe. |
| Front Door Standard/Premium mit Azure DNS und benutzerdefinierten Domänen- | Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer benutzerdefinierten Domäne in Azure DNS und von Microsoft verwalteten Zertifikaten. |
| Front Door Standard/Premium mit Azure Functions Origin | Diese Vorlage erstellt eine Front Door Standard/Premium-App, eine Azure Functions-App und konfiguriert die Funktions-App, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist. |
| Front Door Standard/Premium mit benutzerdefinierter Domäne | Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines von Microsoft verwalteten Zertifikats. |
| Front Door Standard/Premium mit Domäne und Zertifikat | Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines vom Kunden verwalteten Zertifikats. |
| Front Door Standard/Premium mit Geofilterung | Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Geofilterregel. |
| Front Door Standard/Premium mit | Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Satzgrenzregel. |
| Front Door Standard/Premium mit Regelsatz | Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich eines Regelsatzes. |
| Front Door Standard/Premium mit statischem Websiteursprung | Diese Vorlage erstellt eine Statische Azure Storage Standard/Premium-Website und eine statische Azure Storage-Website und konfiguriert Front Door, um Datenverkehr an die statische Website zu senden. |
| Front Door Standard/Premium mit WAF und benutzerdefinierter Regel | Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer benutzerdefinierten Regel. |
| Front Door mit BLOB-Ursprüngen für BLOB-Uploads | Diese Vorlage erstellt eine Front Door mit Ursprüngen, Routen und RuleSets und einem Azure Storage-Konto mit BLOB-Containern. Front Door sendet Datenverkehr an die Speicherkonten beim Hochladen von Dateien. |
| Front Door mit Containerinstanzen und Anwendungsgateway- | Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe und einem Anwendungsgateway. |
| FrontDoor CDN mit WAF, Domänen und Protokollen an EventHub- | Diese Vorlage erstellt ein neues Azure FrontDoor CDN-Profil. Erstellen Sie WAF mit benutzerdefinierten und verwalteten Regeln, cdn-Routen, Ursprung und Gruppen mit ihrer Zuordnung zu WAF und Routen, konfiguriert benutzerdefinierte Domänen, erstellen Sie Event Hub- und Diagnoseeinstellungen zum Senden von CDN-Zugriffsprotokollen mithilfe des Event Hubs. |
| Funktions-App, gesichert durch Azure Frontdoor- | Mit dieser Vorlage können Sie eine azure Premium-Funktion bereitstellen, die durch Azure Frontdoor Premium geschützt und veröffentlicht wird. Die Verbindung zwischen Azure Frontdoor und Azure Functions ist durch azure Private Link geschützt. |
| Hochverknapp-Web-App- | Mit dieser Vorlage können Sie eine sichere, hoch verfügbare mit mehreren Regionen mit zwei Web-Apps in verschiedenen Regionen hinter Azure Front Door erstellen. |
Ressourcenformat
Um eine Microsoft.Cdn/profiles-Ressource zu erstellen, fügen Sie der Vorlage den folgenden Bicep hinzu.
resource symbolicname 'Microsoft.Cdn/profiles@2026-04-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
logScrubbing: {
scrubbingRules: [
{
matchVariable: 'string'
selector: 'string'
selectorMatchOperator: 'string'
state: 'string'
}
]
state: 'string'
}
originResponseTimeoutSeconds: int
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Eigenschaftswerte
Microsoft.Cdn/profile
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Identität | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity- |
| Standort | Der geografische Standort, an dem sich die Ressource befindet | Zeichenfolge (erforderlich) |
| Name | Der Ressourcenname | string Zwänge: Min. Länge = 1 Max. Länge = 260 Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (erforderlich) |
| Eigenschaften | Das JSON-Objekt, das die eigenschaften enthält, die zum Erstellen eines Profils erforderlich sind. | ProfileProperties- |
| Sku | Das Preisniveau (definiert Den Azure Front Door Standard oder Premium oder einen CDN-Anbieter, Featureliste und Preis) des Profils. | Sku- (erforderlich) |
| Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
Verwaltete Dienstidentität
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Typ | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' "SystemAssigned,UserAssigned" "UserAssigned" (erforderlich) |
| vom Benutzer zugewiesene Identitäten | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die Wörterbuchschlüssel "userAssignedIdentities" sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | ManagedServiceIdentityUserAssignedIdentities- |
ManagedServiceIdentityUserAssignedIdentities
| Name | BESCHREIBUNG | Wert |
|---|
ProfileLogScrubbing
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| ScrubbingRules | Liste der Protokollbereinigungsregeln, die auf die Azure Front Door-Profilprotokolle angewendet werden. | ProfileScrubbingRegeln[] |
| Staat | Status der Protokollbereinigungskonfiguration. Der Standardwert ist aktiviert. | "Deaktiviert" "Aktiviert" |
ProfilEigenschaften
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| logScrubbing (englisch) | Definiert Regeln zum Berben vertraulicher Felder in den Azure Front Door-Profilprotokollen. | ProfileLogScrubbing- |
| originResponseTimeoutSeconds | Timeout beim Senden und Empfangen bei Weiterleitungsanforderung an den Ursprung. Wenn timeout erreicht ist, schlägt die Anforderung fehl und gibt diese zurück. | Int Zwänge: Min.-Wert = 16 |
ProfileScrubbingRegeln
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| match-Variable | Die Variable, die aus den Protokollen entfernt werden soll. | 'AbfragezeichenfolgeArgNamen' 'AnfrageIPAddress' 'RequestUri' (erforderlich) |
| Selektor | Wenn matchVariable eine Auflistung ist, gibt der Operator an, auf welche Elemente in der Auflistung diese Regel angewendet wird. | Schnur |
| selectorMatchOperator | Wenn "matchVariable" eine Auflistung ist, verwenden Sie die Auswahl, um anzugeben, auf welche Elemente in der Auflistung diese Regel angewendet wird. | "EqualsAny" (erforderlich) |
| Staat | Definiert den Zustand einer Protokollbereinigungsregel. Der Standardwert ist aktiviert. | "Deaktiviert" "Aktiviert" |
Sku
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Name | Name des Preisniveaus. | "Custom_Verizon" "Premium_AzureFrontDoor" "Premium_Verizon" "StandardPlus_955BandWidth_ChinaCdn" "StandardPlus_AvgBandWidth_ChinaCdn" "StandardPlus_ChinaCdn" "Standard_955BandWidth_ChinaCdn" "Standard_Akamai" "Standard_AvgBandWidth_ChinaCdn" "Standard_AzureFrontDoor" "Standard_ChinaCdn" "Standard_Microsoft" "Standard_Verizon" |
Verfolgte ResourceTags
| Name | BESCHREIBUNG | Wert |
|---|
UserAssignedIdentity
| Name | BESCHREIBUNG | Wert |
|---|
ARM-Vorlagenressourcendefinition
Der Ressourcentyp "Profiles" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppen-Deployment-Befehle Für eine Liste der geänderten Eigenschaften in jeder API-Version siehe Änderungsprotokoll.
Verwendungsbeispiele
Azure-Schnellstartvorlagen
Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.
| Schablone | BESCHREIBUNG |
|---|---|
|
Anwenden einer WAF-Richtlinie für den OWASP top 10 auf einen CDN-Endpunkt |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage verknüpft auch eine CDN WAF-Richtlinie mit dem Endpunkt, der den verwalteten Regelsatz DefaultRuleSet_1.0 anwendet. |
|
Anwenden einer WAF-Richtlinie mit benutzerdefinierten Regeln auf einen CDN-Endpunkt |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage verknüpft auch eine CDN-WAF-Richtlinie mit dem Endpunkt, die benutzerdefinierte Regeln zum Blockieren und Umleiten von Anforderungen basierend auf geo-Location, IP-Adresse und SESSIONID-Header anwendet. |
|
Anwenden einer WAF-Richtlinie mit Regeln für den Satzgrenzwert auf einen CDN-Endpunkt |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage verknüpft auch eine CDN WAF-Richtlinie mit dem Endpunkt, die Beispielregeln für das Blockieren und Umleiten von anforderungen mit eingeschränkter Rate anwendet. |
|
Erstellen eines CDN-Endpunkts mit Cacheüberschreibung über Regeln |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem das Regelmodul mit einer pfadbasierten Regel und setzt den Ablauf des Caches außer Kraft. |
|
Erstellen eines CDN-Endpunkts mit Ergänzung des Antwortheaders |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert auch das Regelmodul mit remoteadressbasierter Übereinstimmung und fügt entsprechende Antwortheader hinzu. |
|
Erstellen eines CDN-Endpunkts mit Umschreibungs- und Umleitungsregeln |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die gerätebasierte Umleitung des Regelmoduls und die schemabasierte Umleitung. |
|
Erstellen eines CDN-Endpunkts mit UrlSigning-Aktion |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die UrlSigning-Aktion des Regelmoduls für Standard- und Außerkraftsetzungsparameter. |
|
Erstellen eines CDN-Profils und eines CDN-Endpunkts mit benutzerdefiniertem Ursprung |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. |
|
Erstellen eines CDN-Profils und eines CDN-Endpunkts mit Parametern |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit parametrisierten Konfigurationseinstellungen. |
|
Erstellen eines CDN-Profils, eines CDN-Endpunkts und einer Web App |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einer Web App als Ursprung |
|
Erstellen eines CDN-Profils, eines Endpunkts und eines Speicherkontos |
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit Ursprung als Speicherkonto. Beachten Sie, dass der Benutzer einen öffentlichen Container im Speicherkonto erstellen muss, damit CDN-Endpunkt Inhalte aus dem Speicherkonto bereitstellen kann. |
|
eShop-Website mit ILB ASE |
Eine App Service-Umgebung ist eine Premium-Serviceplanoption von Azure App Service, die eine vollständig isolierte und dedizierte Umgebung für die sichere Ausführung von Azure App Service-Apps im großen Maßstab bereitstellt, einschließlich Web-Apps, Mobile Apps und API-Apps. |
|
Front Door Premium mit App-Service-Ursprung und privatem Link- |
Diese Vorlage erstellt eine Front Door Premium und einen App Service und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an die Anwendung zu senden. |
|
Front Door Premium mit Blob-Ursprung und privatem Link- |
Diese Vorlage erstellt einen Front Door Premium- und einen Azure Storage-BLOB-Container und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an das Speicherkonto zu senden. |
|
Front Door Premium mit VM- und privatem Link-Dienst |
Diese Vorlage erstellt einen Front Door Premium und einen virtuellen Computer, der als Webserver konfiguriert ist. Front Door verwendet einen privaten Endpunkt mit privatem Link-Dienst, um Datenverkehr an die VM zu senden. |
|
Front Door Premium mit WAF- und von Microsoft verwalteten Regelsätzen |
Diese Vorlage erstellt eine Front Door Premium einschließlich einer Webanwendungsfirewall mit den von Microsoft verwalteten Standard- und Bot-Schutzregelsätzen. |
|
Haustür Standard/Premium |
Diese Vorlage erstellt einen Front Door Standard/Premium. |
|
Front Door Standard/Premium mit API-Management-Ursprung |
Diese Vorlage erstellt eine Front Door Premium- und eine API-Verwaltungsinstanz und verwendet eine NSG- und globale API-Verwaltungsrichtlinie, um zu überprüfen, ob der Datenverkehr über den Front Door-Ursprung erfolgt ist. |
|
Front Door Standard/Premium mit App Service Origin |
Diese Vorlage erstellt einen Front Door Standard/Premium, einen App Service und konfiguriert den App-Dienst, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist. |
|
Front Door Standard/Premium mit Application Gateway Origin |
Diese Vorlage erstellt eine Front Door Standard/Premium-Instanz und eine Anwendungsgateway-Instanz und verwendet eine NSG- und WAF-Richtlinie, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist. |
|
Front Door Standard/Premium mit Azure-Containerinstanzen |
Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe. |
|
Front Door Standard/Premium mit Azure DNS und benutzerdefinierten Domänen- |
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer benutzerdefinierten Domäne in Azure DNS und von Microsoft verwalteten Zertifikaten. |
|
Front Door Standard/Premium mit Azure Functions Origin |
Diese Vorlage erstellt eine Front Door Standard/Premium-App, eine Azure Functions-App und konfiguriert die Funktions-App, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist. |
|
Front Door Standard/Premium mit benutzerdefinierter Domäne |
Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines von Microsoft verwalteten Zertifikats. |
|
Front Door Standard/Premium mit Domäne und Zertifikat |
Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines vom Kunden verwalteten Zertifikats. |
|
Front Door Standard/Premium mit Geofilterung |
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Geofilterregel. |
|
Front Door Standard/Premium mit |
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Satzgrenzregel. |
|
Front Door Standard/Premium mit Regelsatz |
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich eines Regelsatzes. |
|
Front Door Standard/Premium mit statischem Websiteursprung |
Diese Vorlage erstellt eine Statische Azure Storage Standard/Premium-Website und eine statische Azure Storage-Website und konfiguriert Front Door, um Datenverkehr an die statische Website zu senden. |
|
Front Door Standard/Premium mit WAF und benutzerdefinierter Regel |
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer benutzerdefinierten Regel. |
|
Front Door mit BLOB-Ursprüngen für BLOB-Uploads |
Diese Vorlage erstellt eine Front Door mit Ursprüngen, Routen und RuleSets und einem Azure Storage-Konto mit BLOB-Containern. Front Door sendet Datenverkehr an die Speicherkonten beim Hochladen von Dateien. |
|
Front Door mit Containerinstanzen und Anwendungsgateway- |
Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe und einem Anwendungsgateway. |
|
FrontDoor CDN mit WAF, Domänen und Protokollen an EventHub- |
Diese Vorlage erstellt ein neues Azure FrontDoor CDN-Profil. Erstellen Sie WAF mit benutzerdefinierten und verwalteten Regeln, cdn-Routen, Ursprung und Gruppen mit ihrer Zuordnung zu WAF und Routen, konfiguriert benutzerdefinierte Domänen, erstellen Sie Event Hub- und Diagnoseeinstellungen zum Senden von CDN-Zugriffsprotokollen mithilfe des Event Hubs. |
|
Funktions-App, gesichert durch Azure Frontdoor- |
Mit dieser Vorlage können Sie eine azure Premium-Funktion bereitstellen, die durch Azure Frontdoor Premium geschützt und veröffentlicht wird. Die Verbindung zwischen Azure Frontdoor und Azure Functions ist durch azure Private Link geschützt. |
|
Hochverknapp-Web-App- |
Mit dieser Vorlage können Sie eine sichere, hoch verfügbare mit mehreren Regionen mit zwei Web-Apps in verschiedenen Regionen hinter Azure Front Door erstellen. |
Ressourcenformat
Um eine Microsoft.Cdn/profiles-Ressource zu erstellen, fügen Sie Ihrer Vorlage den folgenden JSON-Code hinzu.
{
"type": "Microsoft.Cdn/profiles",
"apiVersion": "2026-04-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"logScrubbing": {
"scrubbingRules": [
{
"matchVariable": "string",
"selector": "string",
"selectorMatchOperator": "string",
"state": "string"
}
],
"state": "string"
},
"originResponseTimeoutSeconds": "int"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Eigenschaftswerte
Microsoft.Cdn/profile
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| apiVersion (Englisch) | Die API-Version | '2026-04-01-Vorschau' |
| Identität | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity- |
| Standort | Der geografische Standort, an dem sich die Ressource befindet | Zeichenfolge (erforderlich) |
| Name | Der Ressourcenname | string Zwänge: Min. Länge = 1 Max. Länge = 260 Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (erforderlich) |
| Eigenschaften | Das JSON-Objekt, das die eigenschaften enthält, die zum Erstellen eines Profils erforderlich sind. | ProfileProperties- |
| Sku | Das Preisniveau (definiert Den Azure Front Door Standard oder Premium oder einen CDN-Anbieter, Featureliste und Preis) des Profils. | Sku- (erforderlich) |
| Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
| Typ | Der Ressourcentyp | "Microsoft.Cdn/profiles" |
Verwaltete Dienstidentität
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Typ | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' "SystemAssigned,UserAssigned" "UserAssigned" (erforderlich) |
| vom Benutzer zugewiesene Identitäten | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die Wörterbuchschlüssel "userAssignedIdentities" sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | ManagedServiceIdentityUserAssignedIdentities- |
ManagedServiceIdentityUserAssignedIdentities
| Name | BESCHREIBUNG | Wert |
|---|
ProfileLogScrubbing
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| ScrubbingRules | Liste der Protokollbereinigungsregeln, die auf die Azure Front Door-Profilprotokolle angewendet werden. | ProfileScrubbingRegeln[] |
| Staat | Status der Protokollbereinigungskonfiguration. Der Standardwert ist aktiviert. | "Deaktiviert" "Aktiviert" |
ProfilEigenschaften
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| logScrubbing (englisch) | Definiert Regeln zum Berben vertraulicher Felder in den Azure Front Door-Profilprotokollen. | ProfileLogScrubbing- |
| originResponseTimeoutSeconds | Timeout beim Senden und Empfangen bei Weiterleitungsanforderung an den Ursprung. Wenn timeout erreicht ist, schlägt die Anforderung fehl und gibt diese zurück. | Int Zwänge: Min.-Wert = 16 |
ProfileScrubbingRegeln
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| match-Variable | Die Variable, die aus den Protokollen entfernt werden soll. | 'AbfragezeichenfolgeArgNamen' 'AnfrageIPAddress' 'RequestUri' (erforderlich) |
| Selektor | Wenn matchVariable eine Auflistung ist, gibt der Operator an, auf welche Elemente in der Auflistung diese Regel angewendet wird. | Schnur |
| selectorMatchOperator | Wenn "matchVariable" eine Auflistung ist, verwenden Sie die Auswahl, um anzugeben, auf welche Elemente in der Auflistung diese Regel angewendet wird. | "EqualsAny" (erforderlich) |
| Staat | Definiert den Zustand einer Protokollbereinigungsregel. Der Standardwert ist aktiviert. | "Deaktiviert" "Aktiviert" |
Sku
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Name | Name des Preisniveaus. | "Custom_Verizon" "Premium_AzureFrontDoor" "Premium_Verizon" "StandardPlus_955BandWidth_ChinaCdn" "StandardPlus_AvgBandWidth_ChinaCdn" "StandardPlus_ChinaCdn" "Standard_955BandWidth_ChinaCdn" "Standard_Akamai" "Standard_AvgBandWidth_ChinaCdn" "Standard_AzureFrontDoor" "Standard_ChinaCdn" "Standard_Microsoft" "Standard_Verizon" |
Verfolgte ResourceTags
| Name | BESCHREIBUNG | Wert |
|---|
UserAssignedIdentity
| Name | BESCHREIBUNG | Wert |
|---|
Terraform -Ressourcendefinition (AzAPI-Anbieter)
Der Ressourcentyp "Profiles" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.
Verwendungsbeispiele
Terraform-Beispiele
Ein grundlegendes Beispiel für die Bereitstellung des Front Door-Profils (Standard/Premium).
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "profile" {
type = "Microsoft.Cdn/profiles@2021-06-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = "global"
body = {
properties = {
originResponseTimeoutSeconds = 120
}
sku = {
name = "Premium_AzureFrontDoor"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Ein grundlegendes Beispiel für die Bereitstellung des Front Door-Profils (Standard/Premium).
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "profile" {
type = "Microsoft.Cdn/profiles@2021-06-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = "global"
body = {
properties = {
originResponseTimeoutSeconds = 120
}
sku = {
name = "Premium_AzureFrontDoor"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Von Azure verifizierte Module
Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | BESCHREIBUNG |
|---|---|
| CDN-Profil | AVM-Ressourcenmodul für CDN-Profil |
Ressourcenformat
Um eine Microsoft.Cdn/profiles-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Cdn/profiles@2026-04-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
logScrubbing = {
scrubbingRules = [
{
matchVariable = "string"
selector = "string"
selectorMatchOperator = "string"
state = "string"
}
]
state = "string"
}
originResponseTimeoutSeconds = int
}
sku = {
name = "string"
}
}
}
Eigenschaftswerte
Microsoft.Cdn/profile
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Identität | Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. | ManagedServiceIdentity- |
| Standort | Der geografische Standort, an dem sich die Ressource befindet | Zeichenfolge (erforderlich) |
| Name | Der Ressourcenname | string Zwänge: Min. Länge = 1 Max. Länge = 260 Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (erforderlich) |
| Eigenschaften | Das JSON-Objekt, das die eigenschaften enthält, die zum Erstellen eines Profils erforderlich sind. | ProfileProperties- |
| Sku | Das Preisniveau (definiert Den Azure Front Door Standard oder Premium oder einen CDN-Anbieter, Featureliste und Preis) des Profils. | Sku- (erforderlich) |
| Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. |
| Typ | Der Ressourcentyp | "Microsoft. Cdn/profiles@2026-04-01-preview" |
Verwaltete Dienstidentität
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Typ | Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). | "Keine" 'SystemZugewiesen' "SystemAssigned,UserAssigned" "UserAssigned" (erforderlich) |
| vom Benutzer zugewiesene Identitäten | Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die Wörterbuchschlüssel "userAssignedIdentities" sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. | ManagedServiceIdentityUserAssignedIdentities- |
ManagedServiceIdentityUserAssignedIdentities
| Name | BESCHREIBUNG | Wert |
|---|
ProfileLogScrubbing
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| ScrubbingRules | Liste der Protokollbereinigungsregeln, die auf die Azure Front Door-Profilprotokolle angewendet werden. | ProfileScrubbingRegeln[] |
| Staat | Status der Protokollbereinigungskonfiguration. Der Standardwert ist aktiviert. | "Deaktiviert" "Aktiviert" |
ProfilEigenschaften
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| logScrubbing (englisch) | Definiert Regeln zum Berben vertraulicher Felder in den Azure Front Door-Profilprotokollen. | ProfileLogScrubbing- |
| originResponseTimeoutSeconds | Timeout beim Senden und Empfangen bei Weiterleitungsanforderung an den Ursprung. Wenn timeout erreicht ist, schlägt die Anforderung fehl und gibt diese zurück. | Int Zwänge: Min.-Wert = 16 |
ProfileScrubbingRegeln
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| match-Variable | Die Variable, die aus den Protokollen entfernt werden soll. | 'AbfragezeichenfolgeArgNamen' 'AnfrageIPAddress' 'RequestUri' (erforderlich) |
| Selektor | Wenn matchVariable eine Auflistung ist, gibt der Operator an, auf welche Elemente in der Auflistung diese Regel angewendet wird. | Schnur |
| selectorMatchOperator | Wenn "matchVariable" eine Auflistung ist, verwenden Sie die Auswahl, um anzugeben, auf welche Elemente in der Auflistung diese Regel angewendet wird. | "EqualsAny" (erforderlich) |
| Staat | Definiert den Zustand einer Protokollbereinigungsregel. Der Standardwert ist aktiviert. | "Deaktiviert" "Aktiviert" |
Sku
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Name | Name des Preisniveaus. | "Custom_Verizon" "Premium_AzureFrontDoor" "Premium_Verizon" "StandardPlus_955BandWidth_ChinaCdn" "StandardPlus_AvgBandWidth_ChinaCdn" "StandardPlus_ChinaCdn" "Standard_955BandWidth_ChinaCdn" "Standard_Akamai" "Standard_AvgBandWidth_ChinaCdn" "Standard_AzureFrontDoor" "Standard_ChinaCdn" "Standard_Microsoft" "Standard_Verizon" |
Verfolgte ResourceTags
| Name | BESCHREIBUNG | Wert |
|---|
UserAssignedIdentity
| Name | BESCHREIBUNG | Wert |
|---|