Microsoft.Cdn-Profile

Bicep-Ressourcendefinition

Der Ressourcentyp "Profiles" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Verwendungsbeispiele

Bicep-Beispiele

Ein grundlegendes Beispiel für die Bereitstellung des Front Door-Profils (Standard/Premium).

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource profile 'Microsoft.Cdn/profiles@2021-06-01' = {
  name: resourceName
  location: 'global'
  sku: {
    name: 'Premium_AzureFrontDoor'
  }
  properties: {
    originResponseTimeoutSeconds: 120
  }
}

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul BESCHREIBUNG
CDN-Profil AVM-Ressourcenmodul für CDN-Profil

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei BESCHREIBUNG
Erstellen eines CDN-Endpunkts mit Cacheüberschreibung über Regeln Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem das Regelmodul mit einer pfadbasierten Regel und setzt den Ablauf des Caches außer Kraft.
Erstellen eines CDN-Endpunkts mit Ergänzung des Antwortheaders Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert auch das Regelmodul mit remoteadressbasierter Übereinstimmung und fügt entsprechende Antwortheader hinzu.
Erstellen eines CDN-Endpunkts mit Umschreibungs- und Umleitungsregeln Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die gerätebasierte Umleitung des Regelmoduls und die schemabasierte Umleitung.
Erstellen eines CDN-Endpunkts mit UrlSigning-Aktion Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die UrlSigning-Aktion des Regelmoduls für Standard- und Außerkraftsetzungsparameter.
Erstellen eines CDN-Profils und eines CDN-Endpunkts mit benutzerdefiniertem Ursprung Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN.
Erstellen eines CDN-Profils und eines CDN-Endpunkts mit Parametern Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit parametrisierten Konfigurationseinstellungen.
Erstellen eines CDN-Profils, eines CDN-Endpunkts und einer Web App Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einer Web App als Ursprung
Erstellen eines CDN-Profils, eines Endpunkts und eines Speicherkontos Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit Ursprung als Speicherkonto. Beachten Sie, dass der Benutzer einen öffentlichen Container im Speicherkonto erstellen muss, damit CDN-Endpunkt Inhalte aus dem Speicherkonto bereitstellen kann.
Front Door Premium mit App-Service-Ursprung und privatem Link- Diese Vorlage erstellt eine Front Door Premium und einen App Service und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an die Anwendung zu senden.
Front Door Premium mit Blob-Ursprung und privatem Link- Diese Vorlage erstellt einen Front Door Premium- und einen Azure Storage-BLOB-Container und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an das Speicherkonto zu senden.
Front Door Premium mit VM- und privatem Link-Dienst Diese Vorlage erstellt einen Front Door Premium und einen virtuellen Computer, der als Webserver konfiguriert ist. Front Door verwendet einen privaten Endpunkt mit privatem Link-Dienst, um Datenverkehr an die VM zu senden.
Front Door Premium mit WAF- und von Microsoft verwalteten Regelsätzen Diese Vorlage erstellt eine Front Door Premium einschließlich einer Webanwendungsfirewall mit den von Microsoft verwalteten Standard- und Bot-Schutzregelsätzen.
Haustür Standard/Premium Diese Vorlage erstellt einen Front Door Standard/Premium.
Front Door Standard/Premium mit API-Management-Ursprung Diese Vorlage erstellt eine Front Door Premium- und eine API-Verwaltungsinstanz und verwendet eine NSG- und globale API-Verwaltungsrichtlinie, um zu überprüfen, ob der Datenverkehr über den Front Door-Ursprung erfolgt ist.
Front Door Standard/Premium mit App Service Origin Diese Vorlage erstellt einen Front Door Standard/Premium, einen App Service und konfiguriert den App-Dienst, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist.
Front Door Standard/Premium mit Application Gateway Origin Diese Vorlage erstellt eine Front Door Standard/Premium-Instanz und eine Anwendungsgateway-Instanz und verwendet eine NSG- und WAF-Richtlinie, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist.
Front Door Standard/Premium mit Azure-Containerinstanzen Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe.
Front Door Standard/Premium mit Azure DNS und benutzerdefinierten Domänen- Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer benutzerdefinierten Domäne in Azure DNS und von Microsoft verwalteten Zertifikaten.
Front Door Standard/Premium mit Azure Functions Origin Diese Vorlage erstellt eine Front Door Standard/Premium-App, eine Azure Functions-App und konfiguriert die Funktions-App, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist.
Front Door Standard/Premium mit benutzerdefinierter Domäne Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines von Microsoft verwalteten Zertifikats.
Front Door Standard/Premium mit Domäne und Zertifikat Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines vom Kunden verwalteten Zertifikats.
Front Door Standard/Premium mit Geofilterung Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Geofilterregel.
Front Door Standard/Premium mit Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Satzgrenzregel.
Front Door Standard/Premium mit Regelsatz Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich eines Regelsatzes.
Front Door Standard/Premium mit statischem Websiteursprung Diese Vorlage erstellt eine Statische Azure Storage Standard/Premium-Website und eine statische Azure Storage-Website und konfiguriert Front Door, um Datenverkehr an die statische Website zu senden.
Front Door Standard/Premium mit WAF und benutzerdefinierter Regel Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer benutzerdefinierten Regel.
Front Door mit BLOB-Ursprüngen für BLOB-Uploads Diese Vorlage erstellt eine Front Door mit Ursprüngen, Routen und RuleSets und einem Azure Storage-Konto mit BLOB-Containern. Front Door sendet Datenverkehr an die Speicherkonten beim Hochladen von Dateien.
Front Door mit Containerinstanzen und Anwendungsgateway- Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe und einem Anwendungsgateway.
FrontDoor CDN mit WAF, Domänen und Protokollen an EventHub- Diese Vorlage erstellt ein neues Azure FrontDoor CDN-Profil. Erstellen Sie WAF mit benutzerdefinierten und verwalteten Regeln, cdn-Routen, Ursprung und Gruppen mit ihrer Zuordnung zu WAF und Routen, konfiguriert benutzerdefinierte Domänen, erstellen Sie Event Hub- und Diagnoseeinstellungen zum Senden von CDN-Zugriffsprotokollen mithilfe des Event Hubs.
Funktions-App, gesichert durch Azure Frontdoor- Mit dieser Vorlage können Sie eine azure Premium-Funktion bereitstellen, die durch Azure Frontdoor Premium geschützt und veröffentlicht wird. Die Verbindung zwischen Azure Frontdoor und Azure Functions ist durch azure Private Link geschützt.
Hochverknapp-Web-App- Mit dieser Vorlage können Sie eine sichere, hoch verfügbare mit mehreren Regionen mit zwei Web-Apps in verschiedenen Regionen hinter Azure Front Door erstellen.

Ressourcenformat

Um eine Microsoft.Cdn/profiles-Ressource zu erstellen, fügen Sie der Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.Cdn/profiles@2026-04-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    logScrubbing: {
      scrubbingRules: [
        {
          matchVariable: 'string'
          selector: 'string'
          selectorMatchOperator: 'string'
          state: 'string'
        }
      ]
      state: 'string'
    }
    originResponseTimeoutSeconds: int
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Eigenschaftswerte

Microsoft.Cdn/profile

Name BESCHREIBUNG Wert
Identität Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. ManagedServiceIdentity-
Standort Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Zwänge:
Min. Länge = 1
Max. Länge = 260
Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (erforderlich)
Eigenschaften Das JSON-Objekt, das die eigenschaften enthält, die zum Erstellen eines Profils erforderlich sind. ProfileProperties-
Sku Das Preisniveau (definiert Den Azure Front Door Standard oder Premium oder einen CDN-Anbieter, Featureliste und Preis) des Profils. Sku- (erforderlich)
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

Verwaltete Dienstidentität

Name BESCHREIBUNG Wert
Typ Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). "Keine"
'SystemZugewiesen'
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
vom Benutzer zugewiesene Identitäten Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die Wörterbuchschlüssel "userAssignedIdentities" sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. ManagedServiceIdentityUserAssignedIdentities-

ManagedServiceIdentityUserAssignedIdentities

Name BESCHREIBUNG Wert

ProfileLogScrubbing

Name BESCHREIBUNG Wert
ScrubbingRules Liste der Protokollbereinigungsregeln, die auf die Azure Front Door-Profilprotokolle angewendet werden. ProfileScrubbingRegeln[]
Staat Status der Protokollbereinigungskonfiguration. Der Standardwert ist aktiviert. "Deaktiviert"
"Aktiviert"

ProfilEigenschaften

Name BESCHREIBUNG Wert
logScrubbing (englisch) Definiert Regeln zum Berben vertraulicher Felder in den Azure Front Door-Profilprotokollen. ProfileLogScrubbing-
originResponseTimeoutSeconds Timeout beim Senden und Empfangen bei Weiterleitungsanforderung an den Ursprung. Wenn timeout erreicht ist, schlägt die Anforderung fehl und gibt diese zurück. Int

Zwänge:
Min.-Wert = 16

ProfileScrubbingRegeln

Name BESCHREIBUNG Wert
match-Variable Die Variable, die aus den Protokollen entfernt werden soll. 'AbfragezeichenfolgeArgNamen'
'AnfrageIPAddress'
'RequestUri' (erforderlich)
Selektor Wenn matchVariable eine Auflistung ist, gibt der Operator an, auf welche Elemente in der Auflistung diese Regel angewendet wird. Schnur
selectorMatchOperator Wenn "matchVariable" eine Auflistung ist, verwenden Sie die Auswahl, um anzugeben, auf welche Elemente in der Auflistung diese Regel angewendet wird. "EqualsAny" (erforderlich)
Staat Definiert den Zustand einer Protokollbereinigungsregel. Der Standardwert ist aktiviert. "Deaktiviert"
"Aktiviert"

Sku

Name BESCHREIBUNG Wert
Name Name des Preisniveaus. "Custom_Verizon"
"Premium_AzureFrontDoor"
"Premium_Verizon"
"StandardPlus_955BandWidth_ChinaCdn"
"StandardPlus_AvgBandWidth_ChinaCdn"
"StandardPlus_ChinaCdn"
"Standard_955BandWidth_ChinaCdn"
"Standard_Akamai"
"Standard_AvgBandWidth_ChinaCdn"
"Standard_AzureFrontDoor"
"Standard_ChinaCdn"
"Standard_Microsoft"
"Standard_Verizon"

Verfolgte ResourceTags

Name BESCHREIBUNG Wert

UserAssignedIdentity

Name BESCHREIBUNG Wert

ARM-Vorlagenressourcendefinition

Der Ressourcentyp "Profiles" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Schablone BESCHREIBUNG
Anwenden einer WAF-Richtlinie für den OWASP top 10 auf einen CDN-Endpunkt

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage verknüpft auch eine CDN WAF-Richtlinie mit dem Endpunkt, der den verwalteten Regelsatz DefaultRuleSet_1.0 anwendet.
Anwenden einer WAF-Richtlinie mit benutzerdefinierten Regeln auf einen CDN-Endpunkt

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage verknüpft auch eine CDN-WAF-Richtlinie mit dem Endpunkt, die benutzerdefinierte Regeln zum Blockieren und Umleiten von Anforderungen basierend auf geo-Location, IP-Adresse und SESSIONID-Header anwendet.
Anwenden einer WAF-Richtlinie mit Regeln für den Satzgrenzwert auf einen CDN-Endpunkt

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage verknüpft auch eine CDN WAF-Richtlinie mit dem Endpunkt, die Beispielregeln für das Blockieren und Umleiten von anforderungen mit eingeschränkter Rate anwendet.
Erstellen eines CDN-Endpunkts mit Cacheüberschreibung über Regeln

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem das Regelmodul mit einer pfadbasierten Regel und setzt den Ablauf des Caches außer Kraft.
Erstellen eines CDN-Endpunkts mit Ergänzung des Antwortheaders

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert auch das Regelmodul mit remoteadressbasierter Übereinstimmung und fügt entsprechende Antwortheader hinzu.
Erstellen eines CDN-Endpunkts mit Umschreibungs- und Umleitungsregeln

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die gerätebasierte Umleitung des Regelmoduls und die schemabasierte Umleitung.
Erstellen eines CDN-Endpunkts mit UrlSigning-Aktion

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN. Diese Vorlage konfiguriert außerdem die UrlSigning-Aktion des Regelmoduls für Standard- und Außerkraftsetzungsparameter.
Erstellen eines CDN-Profils und eines CDN-Endpunkts mit benutzerdefiniertem Ursprung

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einem vom Benutzer angegebenen Ursprung und allen unseren am häufigsten verwendeten Einstellungen auf CDN.
Erstellen eines CDN-Profils und eines CDN-Endpunkts mit Parametern

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit parametrisierten Konfigurationseinstellungen.
Erstellen eines CDN-Profils, eines CDN-Endpunkts und einer Web App

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit einer Web App als Ursprung
Erstellen eines CDN-Profils, eines Endpunkts und eines Speicherkontos

Bereitstellung in Azure
Diese Vorlage erstellt ein CDN-Profil und einen CDN-Endpunkt mit Ursprung als Speicherkonto. Beachten Sie, dass der Benutzer einen öffentlichen Container im Speicherkonto erstellen muss, damit CDN-Endpunkt Inhalte aus dem Speicherkonto bereitstellen kann.
eShop-Website mit ILB ASE

Bereitstellung in Azure
Eine App Service-Umgebung ist eine Premium-Serviceplanoption von Azure App Service, die eine vollständig isolierte und dedizierte Umgebung für die sichere Ausführung von Azure App Service-Apps im großen Maßstab bereitstellt, einschließlich Web-Apps, Mobile Apps und API-Apps.
Front Door Premium mit App-Service-Ursprung und privatem Link-

Bereitstellung in Azure
Diese Vorlage erstellt eine Front Door Premium und einen App Service und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an die Anwendung zu senden.
Front Door Premium mit Blob-Ursprung und privatem Link-

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Premium- und einen Azure Storage-BLOB-Container und verwendet einen privaten Endpunkt für Front Door, um Datenverkehr an das Speicherkonto zu senden.
Front Door Premium mit VM- und privatem Link-Dienst

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Premium und einen virtuellen Computer, der als Webserver konfiguriert ist. Front Door verwendet einen privaten Endpunkt mit privatem Link-Dienst, um Datenverkehr an die VM zu senden.
Front Door Premium mit WAF- und von Microsoft verwalteten Regelsätzen

Bereitstellung in Azure
Diese Vorlage erstellt eine Front Door Premium einschließlich einer Webanwendungsfirewall mit den von Microsoft verwalteten Standard- und Bot-Schutzregelsätzen.
Haustür Standard/Premium

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium.
Front Door Standard/Premium mit API-Management-Ursprung

Bereitstellung in Azure
Diese Vorlage erstellt eine Front Door Premium- und eine API-Verwaltungsinstanz und verwendet eine NSG- und globale API-Verwaltungsrichtlinie, um zu überprüfen, ob der Datenverkehr über den Front Door-Ursprung erfolgt ist.
Front Door Standard/Premium mit App Service Origin

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium, einen App Service und konfiguriert den App-Dienst, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist.
Front Door Standard/Premium mit Application Gateway Origin

Bereitstellung in Azure
Diese Vorlage erstellt eine Front Door Standard/Premium-Instanz und eine Anwendungsgateway-Instanz und verwendet eine NSG- und WAF-Richtlinie, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist.
Front Door Standard/Premium mit Azure-Containerinstanzen

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe.
Front Door Standard/Premium mit Azure DNS und benutzerdefinierten Domänen-

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer benutzerdefinierten Domäne in Azure DNS und von Microsoft verwalteten Zertifikaten.
Front Door Standard/Premium mit Azure Functions Origin

Bereitstellung in Azure
Diese Vorlage erstellt eine Front Door Standard/Premium-App, eine Azure Functions-App und konfiguriert die Funktions-App, um zu überprüfen, ob der Datenverkehr durch den Front Door-Ursprung gekommen ist.
Front Door Standard/Premium mit benutzerdefinierter Domäne

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines von Microsoft verwalteten Zertifikats.
Front Door Standard/Premium mit Domäne und Zertifikat

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium, einschließlich einer benutzerdefinierten Domäne und eines vom Kunden verwalteten Zertifikats.
Front Door Standard/Premium mit Geofilterung

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Geofilterregel.
Front Door Standard/Premium mit

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer Satzgrenzregel.
Front Door Standard/Premium mit Regelsatz

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich eines Regelsatzes.
Front Door Standard/Premium mit statischem Websiteursprung

Bereitstellung in Azure
Diese Vorlage erstellt eine Statische Azure Storage Standard/Premium-Website und eine statische Azure Storage-Website und konfiguriert Front Door, um Datenverkehr an die statische Website zu senden.
Front Door Standard/Premium mit WAF und benutzerdefinierter Regel

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium einschließlich einer Webanwendungsfirewall mit einer benutzerdefinierten Regel.
Front Door mit BLOB-Ursprüngen für BLOB-Uploads

Bereitstellung in Azure
Diese Vorlage erstellt eine Front Door mit Ursprüngen, Routen und RuleSets und einem Azure Storage-Konto mit BLOB-Containern. Front Door sendet Datenverkehr an die Speicherkonten beim Hochladen von Dateien.
Front Door mit Containerinstanzen und Anwendungsgateway-

Bereitstellung in Azure
Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe und einem Anwendungsgateway.
FrontDoor CDN mit WAF, Domänen und Protokollen an EventHub-

Bereitstellung in Azure
Diese Vorlage erstellt ein neues Azure FrontDoor CDN-Profil. Erstellen Sie WAF mit benutzerdefinierten und verwalteten Regeln, cdn-Routen, Ursprung und Gruppen mit ihrer Zuordnung zu WAF und Routen, konfiguriert benutzerdefinierte Domänen, erstellen Sie Event Hub- und Diagnoseeinstellungen zum Senden von CDN-Zugriffsprotokollen mithilfe des Event Hubs.
Funktions-App, gesichert durch Azure Frontdoor-

Bereitstellung in Azure
Mit dieser Vorlage können Sie eine azure Premium-Funktion bereitstellen, die durch Azure Frontdoor Premium geschützt und veröffentlicht wird. Die Verbindung zwischen Azure Frontdoor und Azure Functions ist durch azure Private Link geschützt.
Hochverknapp-Web-App-

Bereitstellung in Azure
Mit dieser Vorlage können Sie eine sichere, hoch verfügbare mit mehreren Regionen mit zwei Web-Apps in verschiedenen Regionen hinter Azure Front Door erstellen.

Ressourcenformat

Um eine Microsoft.Cdn/profiles-Ressource zu erstellen, fügen Sie Ihrer Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Cdn/profiles",
  "apiVersion": "2026-04-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "logScrubbing": {
      "scrubbingRules": [
        {
          "matchVariable": "string",
          "selector": "string",
          "selectorMatchOperator": "string",
          "state": "string"
        }
      ],
      "state": "string"
    },
    "originResponseTimeoutSeconds": "int"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Eigenschaftswerte

Microsoft.Cdn/profile

Name BESCHREIBUNG Wert
apiVersion (Englisch) Die API-Version '2026-04-01-Vorschau'
Identität Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. ManagedServiceIdentity-
Standort Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Zwänge:
Min. Länge = 1
Max. Länge = 260
Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (erforderlich)
Eigenschaften Das JSON-Objekt, das die eigenschaften enthält, die zum Erstellen eines Profils erforderlich sind. ProfileProperties-
Sku Das Preisniveau (definiert Den Azure Front Door Standard oder Premium oder einen CDN-Anbieter, Featureliste und Preis) des Profils. Sku- (erforderlich)
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Typ Der Ressourcentyp "Microsoft.Cdn/profiles"

Verwaltete Dienstidentität

Name BESCHREIBUNG Wert
Typ Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). "Keine"
'SystemZugewiesen'
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
vom Benutzer zugewiesene Identitäten Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die Wörterbuchschlüssel "userAssignedIdentities" sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. ManagedServiceIdentityUserAssignedIdentities-

ManagedServiceIdentityUserAssignedIdentities

Name BESCHREIBUNG Wert

ProfileLogScrubbing

Name BESCHREIBUNG Wert
ScrubbingRules Liste der Protokollbereinigungsregeln, die auf die Azure Front Door-Profilprotokolle angewendet werden. ProfileScrubbingRegeln[]
Staat Status der Protokollbereinigungskonfiguration. Der Standardwert ist aktiviert. "Deaktiviert"
"Aktiviert"

ProfilEigenschaften

Name BESCHREIBUNG Wert
logScrubbing (englisch) Definiert Regeln zum Berben vertraulicher Felder in den Azure Front Door-Profilprotokollen. ProfileLogScrubbing-
originResponseTimeoutSeconds Timeout beim Senden und Empfangen bei Weiterleitungsanforderung an den Ursprung. Wenn timeout erreicht ist, schlägt die Anforderung fehl und gibt diese zurück. Int

Zwänge:
Min.-Wert = 16

ProfileScrubbingRegeln

Name BESCHREIBUNG Wert
match-Variable Die Variable, die aus den Protokollen entfernt werden soll. 'AbfragezeichenfolgeArgNamen'
'AnfrageIPAddress'
'RequestUri' (erforderlich)
Selektor Wenn matchVariable eine Auflistung ist, gibt der Operator an, auf welche Elemente in der Auflistung diese Regel angewendet wird. Schnur
selectorMatchOperator Wenn "matchVariable" eine Auflistung ist, verwenden Sie die Auswahl, um anzugeben, auf welche Elemente in der Auflistung diese Regel angewendet wird. "EqualsAny" (erforderlich)
Staat Definiert den Zustand einer Protokollbereinigungsregel. Der Standardwert ist aktiviert. "Deaktiviert"
"Aktiviert"

Sku

Name BESCHREIBUNG Wert
Name Name des Preisniveaus. "Custom_Verizon"
"Premium_AzureFrontDoor"
"Premium_Verizon"
"StandardPlus_955BandWidth_ChinaCdn"
"StandardPlus_AvgBandWidth_ChinaCdn"
"StandardPlus_ChinaCdn"
"Standard_955BandWidth_ChinaCdn"
"Standard_Akamai"
"Standard_AvgBandWidth_ChinaCdn"
"Standard_AzureFrontDoor"
"Standard_ChinaCdn"
"Standard_Microsoft"
"Standard_Verizon"

Verfolgte ResourceTags

Name BESCHREIBUNG Wert

UserAssignedIdentity

Name BESCHREIBUNG Wert

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp "Profiles" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.

Verwendungsbeispiele

Terraform-Beispiele

Ein grundlegendes Beispiel für die Bereitstellung des Front Door-Profils (Standard/Premium).

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "profile" {
  type      = "Microsoft.Cdn/profiles@2021-06-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = "global"
  body = {
    properties = {
      originResponseTimeoutSeconds = 120
    }
    sku = {
      name = "Premium_AzureFrontDoor"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Ein grundlegendes Beispiel für die Bereitstellung des Front Door-Profils (Standard/Premium).

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "profile" {
  type      = "Microsoft.Cdn/profiles@2021-06-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = "global"
  body = {
    properties = {
      originResponseTimeoutSeconds = 120
    }
    sku = {
      name = "Premium_AzureFrontDoor"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul BESCHREIBUNG
CDN-Profil AVM-Ressourcenmodul für CDN-Profil

Ressourcenformat

Um eine Microsoft.Cdn/profiles-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Cdn/profiles@2026-04-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      logScrubbing = {
        scrubbingRules = [
          {
            matchVariable = "string"
            selector = "string"
            selectorMatchOperator = "string"
            state = "string"
          }
        ]
        state = "string"
      }
      originResponseTimeoutSeconds = int
    }
    sku = {
      name = "string"
    }
  }
}

Eigenschaftswerte

Microsoft.Cdn/profile

Name BESCHREIBUNG Wert
Identität Die verwalteten Dienstidentitäten, die dieser Ressource zugewiesen sind. ManagedServiceIdentity-
Standort Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Zwänge:
Min. Länge = 1
Max. Länge = 260
Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (erforderlich)
Eigenschaften Das JSON-Objekt, das die eigenschaften enthält, die zum Erstellen eines Profils erforderlich sind. ProfileProperties-
Sku Das Preisniveau (definiert Den Azure Front Door Standard oder Premium oder einen CDN-Anbieter, Featureliste und Preis) des Profils. Sku- (erforderlich)
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte.
Typ Der Ressourcentyp "Microsoft. Cdn/profiles@2026-04-01-preview"

Verwaltete Dienstidentität

Name BESCHREIBUNG Wert
Typ Typ der verwalteten Dienstidentität (wobei systemAssigned- und UserAssigned-Typen zulässig sind). "Keine"
'SystemZugewiesen'
"SystemAssigned,UserAssigned"
"UserAssigned" (erforderlich)
vom Benutzer zugewiesene Identitäten Die Gruppe der benutzerzuweisungen Identitäten, die der Ressource zugeordnet sind. Die Wörterbuchschlüssel "userAssignedIdentities" sind ARM-Ressourcen-IDs im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Die Wörterbuchwerte können leere Objekte ({}) in Anforderungen sein. ManagedServiceIdentityUserAssignedIdentities-

ManagedServiceIdentityUserAssignedIdentities

Name BESCHREIBUNG Wert

ProfileLogScrubbing

Name BESCHREIBUNG Wert
ScrubbingRules Liste der Protokollbereinigungsregeln, die auf die Azure Front Door-Profilprotokolle angewendet werden. ProfileScrubbingRegeln[]
Staat Status der Protokollbereinigungskonfiguration. Der Standardwert ist aktiviert. "Deaktiviert"
"Aktiviert"

ProfilEigenschaften

Name BESCHREIBUNG Wert
logScrubbing (englisch) Definiert Regeln zum Berben vertraulicher Felder in den Azure Front Door-Profilprotokollen. ProfileLogScrubbing-
originResponseTimeoutSeconds Timeout beim Senden und Empfangen bei Weiterleitungsanforderung an den Ursprung. Wenn timeout erreicht ist, schlägt die Anforderung fehl und gibt diese zurück. Int

Zwänge:
Min.-Wert = 16

ProfileScrubbingRegeln

Name BESCHREIBUNG Wert
match-Variable Die Variable, die aus den Protokollen entfernt werden soll. 'AbfragezeichenfolgeArgNamen'
'AnfrageIPAddress'
'RequestUri' (erforderlich)
Selektor Wenn matchVariable eine Auflistung ist, gibt der Operator an, auf welche Elemente in der Auflistung diese Regel angewendet wird. Schnur
selectorMatchOperator Wenn "matchVariable" eine Auflistung ist, verwenden Sie die Auswahl, um anzugeben, auf welche Elemente in der Auflistung diese Regel angewendet wird. "EqualsAny" (erforderlich)
Staat Definiert den Zustand einer Protokollbereinigungsregel. Der Standardwert ist aktiviert. "Deaktiviert"
"Aktiviert"

Sku

Name BESCHREIBUNG Wert
Name Name des Preisniveaus. "Custom_Verizon"
"Premium_AzureFrontDoor"
"Premium_Verizon"
"StandardPlus_955BandWidth_ChinaCdn"
"StandardPlus_AvgBandWidth_ChinaCdn"
"StandardPlus_ChinaCdn"
"Standard_955BandWidth_ChinaCdn"
"Standard_Akamai"
"Standard_AvgBandWidth_ChinaCdn"
"Standard_AzureFrontDoor"
"Standard_ChinaCdn"
"Standard_Microsoft"
"Standard_Verizon"

Verfolgte ResourceTags

Name BESCHREIBUNG Wert

UserAssignedIdentity

Name BESCHREIBUNG Wert