Microsoft. ContainerInstance containerGroups 2026-07-01

Bicep-Ressourcendefinition

Der Ressourcentyp "containerGroups" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Verwendungsbeispiele

Beispiele für Bicep

Ein grundlegendes Beispiel für die Bereitstellung einer Azure Container Group-Instanz.

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource containerGroup 'Microsoft.ContainerInstance/containerGroups@2023-05-01' = {
  name: resourceName
  location: location
  properties: {
    containers: [
      {
        name: 'hw'
        properties: {
          command: []
          environmentVariables: []
          image: 'ubuntu:20.04'
          ports: [
            {
              port: 80
              protocol: 'TCP'
            }
          ]
          resources: {
            requests: {
              cpu: any('0.5')
              memoryInGB: any('0.5')
            }
          }
        }
      }
    ]
    initContainers: []
    ipAddress: {
      autoGeneratedDomainNameLabelScope: 'Unsecure'
      ports: [
        {
          port: 80
          protocol: 'TCP'
        }
      ]
      type: 'Public'
    }
    osType: 'Linux'
    restartPolicy: 'Always'
    volumes: []
  }
  tags: {
    environment: 'Testing'
  }
}

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Module Description
Containerinstanz AVM-Ressourcenmodul für Containerinstanz

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei Description
Azure-Containerinstanzen – BC mit SQL Server- und IIS- Stellen Sie einen einzelnen Windows-Container mit einer eigenständigen Microsoft Dynamics 365 Business Central-Umgebung in Azure-Containerinstanzen bereit.
Azure-Containerinstanzen – Container mit geheimen Schlüsseln Stellen Sie einen Linux-Container mit einem geheimen Volume mithilfe von Azure-Containerinstanzen bereit.
Azure-Containerinstanzen – VNet- Stellen Sie eine Containerinstanz in einem virtuellen Azure-Netzwerk bereit.
Erstellen einer WordPress-Website Diese Vorlage erstellt eine WordPress-Website auf containerinstanz
Erstellen eines ON-Demand-SFTP-Servers mit persistentem Speicher Diese Vorlage veranschaulicht einen ON-Demand-SFTP-Server mit einer Azure Container Instance (ACI).
Erstellen eines Anwendungsgateways mit Zertifikaten Diese Vorlage zeigt, wie Sie selbstsignierte Key Vault-Zertifikate generieren und dann vom Anwendungsgateway referenzieren.
Front Door Standard/Premium mit Azure-Containerinstanzen Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe.
Front Door mit Containerinstanzen und Anwendungsgateway- Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe und einem Anwendungsgateway.
SQL Server-Verfügbarkeitsgruppe auf AKS- Dadurch wird ein neuer AKS-Cluster erstellt und anschließend SQL Server-Verfügbarkeitsgruppen mithilfe eines mit Duffle und ACI bereitgestellten CNAB-Pakets in ihr bereitgestellt.

Ressourcenformat

Um eine Microsoft.ContainerInstance/containerGroups-Ressource zu erstellen, fügen Sie der Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.ContainerInstance/containerGroups@2026-07-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    confidentialComputeProperties: {
      ccePolicy: 'string'
    }
    containerGroupProfile: {
      id: 'string'
      revision: int
    }
    containers: [
      {
        name: 'string'
        properties: {
          command: [
            'string'
          ]
          configMap: {
            keyValuePairs: {
              {customized property}: 'string'
            }
          }
          environmentVariables: [
            {
              name: 'string'
              secureValue: 'string'
              secureValueReference: 'string'
              value: 'string'
            }
          ]
          image: 'string'
          livenessProbe: {
            exec: {
              command: [
                'string'
              ]
            }
            failureThreshold: int
            httpGet: {
              httpHeaders: [
                {
                  name: 'string'
                  value: 'string'
                }
              ]
              path: 'string'
              port: int
              scheme: 'string'
            }
            initialDelaySeconds: int
            periodSeconds: int
            successThreshold: int
            timeoutSeconds: int
          }
          ports: [
            {
              port: int
              protocol: 'string'
            }
          ]
          readinessProbe: {
            exec: {
              command: [
                'string'
              ]
            }
            failureThreshold: int
            httpGet: {
              httpHeaders: [
                {
                  name: 'string'
                  value: 'string'
                }
              ]
              path: 'string'
              port: int
              scheme: 'string'
            }
            initialDelaySeconds: int
            periodSeconds: int
            successThreshold: int
            timeoutSeconds: int
          }
          resources: {
            limits: {
              cpu: int
              gpu: {
                count: int
                sku: 'string'
              }
              memoryInGB: int
            }
            requests: {
              cpu: int
              gpu: {
                count: int
                sku: 'string'
              }
              memoryInGB: int
            }
          }
          securityContext: {
            allowPrivilegeEscalation: bool
            capabilities: {
              add: [
                'string'
              ]
              drop: [
                'string'
              ]
            }
            privileged: bool
            runAsGroup: int
            runAsUser: int
            seccompProfile: 'string'
          }
          volumeMounts: [
            {
              mountPath: 'string'
              name: 'string'
              readOnly: bool
            }
          ]
        }
      }
    ]
    diagnostics: {
      logAnalytics: {
        logType: 'string'
        metadata: {
          {customized property}: 'string'
        }
        workspaceId: 'string'
        workspaceKey: 'string'
        workspaceResourceId: 'string'
      }
    }
    dnsConfig: {
      nameServers: [
        'string'
      ]
      options: 'string'
      searchDomains: 'string'
    }
    encryptionProperties: {
      identity: 'string'
      keyName: 'string'
      keyVersion: 'string'
      vaultBaseUrl: 'string'
    }
    extensions: [
      {
        name: 'string'
        properties: {
          extensionType: 'string'
          protectedSettings: any(...)
          settings: any(...)
          version: 'string'
        }
      }
    ]
    identityAcls: {
      acls: [
        {
          access: 'string'
          identity: 'string'
        }
      ]
      defaultAccess: 'string'
    }
    imageRegistryCredentials: [
      {
        identity: 'string'
        identityUrl: 'string'
        password: 'string'
        passwordReference: 'string'
        server: 'string'
        username: 'string'
      }
    ]
    initContainers: [
      {
        name: 'string'
        properties: {
          command: [
            'string'
          ]
          environmentVariables: [
            {
              name: 'string'
              secureValue: 'string'
              secureValueReference: 'string'
              value: 'string'
            }
          ]
          image: 'string'
          securityContext: {
            allowPrivilegeEscalation: bool
            capabilities: {
              add: [
                'string'
              ]
              drop: [
                'string'
              ]
            }
            privileged: bool
            runAsGroup: int
            runAsUser: int
            seccompProfile: 'string'
          }
          volumeMounts: [
            {
              mountPath: 'string'
              name: 'string'
              readOnly: bool
            }
          ]
        }
      }
    ]
    ipAddress: {
      autoGeneratedDomainNameLabelScope: 'string'
      dnsNameLabel: 'string'
      ip: 'string'
      ports: [
        {
          port: int
          protocol: 'string'
        }
      ]
      type: 'string'
    }
    osType: 'string'
    priority: 'string'
    restartPolicy: 'string'
    secretReferences: [
      {
        identity: 'string'
        name: 'string'
        secretReferenceUri: 'string'
      }
    ]
    sku: 'string'
    standbyPoolProfile: {
      failContainerGroupCreateOnReuseFailure: bool
      id: 'string'
    }
    subnetIds: [
      {
        id: 'string'
        name: 'string'
      }
    ]
    volumes: [
      {
        azureFile: {
          readOnly: bool
          shareName: 'string'
          storageAccountKey: 'string'
          storageAccountKeyReference: 'string'
          storageAccountName: 'string'
          userAssignedIdentityClientId: 'string'
        }
        emptyDir: any(...)
        gitRepo: {
          directory: 'string'
          repository: 'string'
          revision: 'string'
        }
        name: 'string'
        secret: {
          {customized property}: 'string'
        }
        secretReference: {
          {customized property}: 'string'
        }
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
  zones: [
    'string'
  ]
}

Eigenschaftswerte

Microsoft.ContainerInstance/containerGroups

Name Description Value
identity Die Identität der Containergruppe, falls konfiguriert. ContainerGroupIdentity-
location Der Ressourcenstandort der Containergruppe. string
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Die Containergruppeneigenschaften ContainerGroupProperties- (erforderlich)
tags Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
zones Die Verfügbarkeitszonen. string[]

AzureFileVolume

Name Description Value
readOnly Das Kennzeichen, das angibt, ob die freigegebene Azure-Datei als Volume schreibgeschützt ist. Boolesch
shareName Der Name der Azure-Dateifreigabe, die als Volume bereitgestellt werden soll. Zeichenfolge (erforderlich)
storageAccountKey Der Zugriffsschlüssel für das Speicherkonto, der für den Zugriff auf die Azure-Dateifreigabe verwendet wird. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
storageAccountKeyReference Der Verweis auf den Zugriffsschlüssel für das Speicherkonto, der für den Zugriff auf die Azure-Dateifreigabe verwendet wird. string
storageAccountName Der Name des Speicherkontos, das die Azure-Dateifreigabe enthält. Zeichenfolge (erforderlich)
userAssignedIdentityClientId Die Client-ID der benutzerzugewiesenen verwalteten Identität, die Zugriff auf die Azure-Dateifreigabe hat. string

ConfidentialComputeProperties

Name Description Value
ccePolitik Die base64-codierte Richtlinie für die Erzwingung vertraulicher Berechnungen string

ConfigMap

Name Description Value
keyValue-Paare Das Schlüsselwertpaarwörterbuch in der Konfigurationszuordnung. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Name Description Value

Container

Name Description Value
Name Der vom Benutzer bereitgestellte Name der Containerinstanz. Zeichenfolge (erforderlich)
Eigenschaften Die Eigenschaften der Containerinstanz. ContainerProperties- (erforderlich)

ContainerExec

Name Description Value
command Die Befehle, die innerhalb des Containers ausgeführt werden sollen. string[]

ContainerGroupDiagnostics (Englisch)

Name Description Value
logAnalytics Informationen zur Analyse von Containergruppenprotokollen. LogAnalytics-

ContainerGroupIdentity

Name Description Value
type Der Identitätstyp, der für die Containergruppe verwendet wird. Der Typ "SystemAssigned, UserAssigned" enthält sowohl eine implizit erstellte Identität als auch eine Gruppe von vom Benutzer zugewiesenen Identitäten. Der Typ "None" entfernt alle Identitäten aus der Containergruppe. "Keine"
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Containergruppe zugeordnet sind. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Name Description Value

ContainerGroupProfileReferenceDefinition

Name Description Value
id Die Referenz-ID des Containergruppenprofils.Dies ist eine ARM-Ressourcen-ID in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. string
Überarbeitung Die Referenzrevision des Containergruppenprofils. int

ContainerGroup-Eigenschaften

Name Description Value
confidentialComputeProperties Die Eigenschaften für vertrauliche Containergruppe VertraulichComputeProperties-
containerGroupProfil Die Eigenschaften des Referenzcontainergruppenprofils. ContainerGroupProfileReferenceDefinition
containers Die Container innerhalb der Containergruppe. Container-[] (erforderlich)
diagnostics Die Diagnoseinformationen für eine Containergruppe. ContainerGroupDiagnostics (Englisch)
dnsConfig Die DNS-Konfigurationsinformationen für eine Containergruppe. DnsConfiguration-
encryptionEigenschaften Die Verschlüsselungseigenschaften für eine Containergruppe. EncryptionProperties-
Erweiterungen Von virtual kubelet verwendete Erweiterungen BereitstellungErweiterungSpezifikation[]
identityAcls Die Zugriffssteuerungsebenen der Identitäten. IdentityAcls-
imageRegistryAnmeldeinformationen Die Imageregistrierungsanmeldeinformationen, aus denen die Containergruppe erstellt wird. ImageRegistryCredential-[]
init-Container Die Init-Container für eine Containergruppe. InitContainerDefinition[]
ipAddress Der IP-Adresstyp der Containergruppe. IpAddress
osType Der Betriebssystemtyp, der von den Containern in der Containergruppe benötigt wird. 'Linux'
'Windows'
priority Die Priorität der Containergruppe. "Normal"
'Spot'
restartPolicy Starten Sie die Richtlinie für alle Container innerhalb der Containergruppe neu.
- Always Immer neu starten
- OnFailure Fehler beim Neustart
- Never Nie neu starten
'Always'
'Never'
"OnFailure"
secretReferences Die geheimen Verweise, auf die innerhalb der Containergruppe verwiesen wird. Geheime Referenz[]
sku Die SKU für eine Containergruppe. "Vertraulich"
"Dedizierte"
"Nicht angegeben"
"Standard"
standbyPoolProfil Die Eigenschaften des Referenz-Standbypoolprofils. StandbyPoolProfileDefinition-
Subnetz-ID Die Subnetzressourcen-IDs für eine Containergruppe. ContainerGroupSubnetId[]
volumes Die Liste der Volumes, die von Containern in dieser Containergruppe bereitgestellt werden können. Volume-[]

ContainerGroupSubnetId

Name Description Value
id Ressourcen-ID des virtuellen Netzwerks und des Subnetzes. Zeichenfolge (erforderlich)
Name Anzeigename für das Subnetz. string

ContainerGroupTags

Name Description Value

ContainerHttpGet

Name Description Value
httpHeader Die HTTP-Header. HttpHeader-[]
path Der Pfad zum Sonde. string
port Die Portnummer, die auf probe werden soll. int (erforderlich)
scheme Das Schema. 'http'
"https"

ContainerHafen

Name Description Value
port Die Portnummer, die innerhalb der Containergruppe verfügbar gemacht wird. int (erforderlich)
protocol Das dem Port zugeordnete Protokoll. 'TCP'
'UDP'

ContainerProbe

Name Description Value
exec Der Auszuführende Befehl zum Überprüfen ContainerExec-
failureThreshold Der Fehlerschwellenwert. int
httpHolen Die Http Get-Einstellungen zum Überprüfen ContainerHttpGet-
initialDelaySeconds Die anfänglichen Verzögerungs sekunden. int
periodSeconds Der Zeitraum Sekunden. int
successThreshold Der Erfolgsschwellenwert. int
timeoutSeconds Das Timeout sekunden. int

Container-Eigenschaften

Name Description Value
command Die Befehle, die innerhalb der Containerinstanz im Exec-Formular ausgeführt werden sollen. string[]
configMap Die Konfigurationszuordnung. ConfigMap
environmentVariables Die Umgebungsvariablen, die in der Containerinstanz festgelegt werden sollen. EnvironmentVariable[]
Bild Der Name des Images, das zum Erstellen der Containerinstanz verwendet wird. string
livenessProbe Die Livenesssonde. ContainerProbe
ports Die verfügbar gemachten Ports in der Containerinstanz. ContainerPort-[]
readinessProbe Die Bereitschaftssonde. ContainerProbe
resources Die Ressourcenanforderungen der Containerinstanz. ResourceRequirements
securityContext (Sicherheitskontext) Die Containersicherheitseigenschaften. SecurityContextDefinition-
volumeMounts Das Volume stellt für die Containerinstanz zur Verfügung. VolumeMount-[]

DeploymentExtensionSpec

Name Description Value
Name Name der Erweiterung. Zeichenfolge (erforderlich)
Eigenschaften Erweiterungsspezifische Eigenschaften DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Name Description Value
ErweiterungTyp Erweiterungstyp, der hinzugefügt werden soll. Zeichenfolge (erforderlich)
protectedSettings Geschützte Einstellungen für die Erweiterung. beliebig
settings Einstellungen für die Erweiterung. beliebig
version Version der verwendeten Erweiterung. Zeichenfolge (erforderlich)

Dns-Konfiguration

Name Description Value
NameServer Die DNS-Server für die Containergruppe. string[] (erforderlich)
options Die DNS-Optionen für die Containergruppe. string
searchDomains Die DNS-Suchdomänen für die Hostnamensuche in der Containergruppe. string

EncryptionProperties

Name Description Value
identity Die vom Keyvault verwaltete Identität. string
Schlüsselname Der Name des Verschlüsselungsschlüssels. Zeichenfolge (erforderlich)
Schlüsselversion Die Verschlüsselungsschlüsselversion. Zeichenfolge (erforderlich)
vaultBaseUrl Die keyvault-Basis-URL. Zeichenfolge (erforderlich)

EnvironmentVariable

Name Description Value
Name Der Name der Umgebungsvariable. Zeichenfolge (erforderlich)
secureValue Der Wert der Variablen für die sichere Umgebung. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
secureValueReference Der Verweis auf die Variable für die sichere Umgebung. string
value Der Wert der Umgebungsvariable. string

GitRepoVolumen

Name Description Value
directory Zielverzeichnisname. Darf nicht enthalten oder mit '.' beginnen. Wenn "." angegeben wird, ist das Volumeverzeichnis das Git-Repository. Andernfalls enthält das Volume das Git-Repository im Unterverzeichnis mit dem angegebenen Namen. string
Aufbewahrungsort URL des Repositorys Zeichenfolge (erforderlich)
Überarbeitung Commit-Hash für die angegebene Revision. string

GpuRessource

Name Description Value
count Die Anzahl der GPU-Ressource. int (erforderlich)
sku Die SKU der GPU-Ressource. 'K80'
'P100'
"V100" (erforderlich)

HttpHeader

Name Description Value
Name Der Kopfzeilenname. string
value Der Headerwert. string

IdentityAccessControl

Name Description Value
Zugang Die Zugriffsebene der Identität. 'All'
'System'
"Benutzer"
identity Eine Identität. string

IdentityAcls (Englisch)

Name Description Value
Acls Die Zugriffssteuerungsebenen für jede Identität. IdentityAccessControl-[]
defaultAccess Die Standardzugriffsebene. 'All'
'System'
"Benutzer"

ImageRegistryCredential

Name Description Value
identity Die Identität für die private Registrierung. string
identityUrl (englisch) Die Identitäts-URL für die private Registrierung. string
password Das Kennwort für die private Registrierung. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
passwordReference Der Verweis auf das Kennwort der privaten Registrierung. string
server Der Docker-Imageregistrierungsserver ohne Protokoll wie "http" und "https". Zeichenfolge (erforderlich)
username Der Benutzername für die private Registrierung. string

InitContainerDefinition

Name Description Value
Name Der Name für den Init-Container. Zeichenfolge (erforderlich)
Eigenschaften Die Eigenschaften für den Init-Container. InitContainerPropertiesDefinition (erforderlich)

InitContainerPropertiesDefinition

Name Description Value
command Der Befehl, der im Init-Container im Exec-Formular ausgeführt werden soll. string[]
environmentVariables Die Umgebungsvariablen, die im Init-Container festgelegt werden sollen. EnvironmentVariable[]
Bild Das Image des Init-Containers. string
securityContext (Sicherheitskontext) Die Containersicherheitseigenschaften. SecurityContextDefinition-
volumeMounts Die volume mounts available to the init container. VolumeMount-[]

IP-Adresse

Name Description Value
autoGeneratedDomainNameLabelScope Der Wert, der die Sicherheitsenume darstellt. Der Wert "Unsecure" ist der Standardwert, wenn er nicht ausgewählt ist und bedeutet, dass die Domänennamenbezeichnung des Objekts nicht gegen die Unterdomänenübernahme gesichert ist. Der Wert "TenantReuse" ist der Standardwert, wenn er ausgewählt ist und bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb desselben Mandanten wiederverwendet werden kann. Der Wert "SubscriptionReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb desselben Abonnements wiederverwendet werden kann. Der Wert "ResourceGroupReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb derselben Ressourcengruppe wiederverwendet werden kann. Der Wert "NoReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts nicht innerhalb derselben Ressourcengruppe, eines Abonnements oder eines Mandanten wiederverwendet werden kann. "Noreuse"
'ResourceGroupReuse'
'AbonnementWiederverwendung'
"MieterWiederverwendung"
"Unsicher"
dnsNameLabel Die Dns-Namensbezeichnung für die IP. string
ip Die IP,die für das öffentliche Internet verfügbar gemacht wird. string
ports Die Liste der Ports, die in der Containergruppe verfügbar gemacht werden. Port[] (erforderlich)
type Gibt an, ob die IP für das öffentliche Internet oder das private VNET verfügbar gemacht wird. 'Private'
"Öffentlich" (erforderlich)

LogAnalytics (Englisch)

Name Description Value
logType Der zu verwendende Protokolltyp. "ContainerInsights"
'ContainerInstanceLogs'
metadata Metadaten für die Protokollanalyse. LogAnalyticsMetadata-
workspaceId Die Arbeitsbereichs-ID für die Protokollanalyse Zeichenfolge (erforderlich)
workspaceKey (Englisch) Der Arbeitsbereichsschlüssel für die Protokollanalyse Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter. (required)
workspaceResourceId Die Arbeitsbereichsressourcen-ID für die Protokollanalyse Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

LogAnalyticsMetadaten

Name Description Value

Hafen

Name Description Value
port Die Portnummer. int (erforderlich)
protocol Das dem Port zugeordnete Protokoll. 'TCP'
'UDP'

ResourceLimits

Name Description Value
Zentrale Verarbeitungseinheit (CPU) Der CPU-Grenzwert dieser Containerinstanz. int
gpu Die GPU-Grenze dieser Containerinstanz. GpuResource-
memoryInGB Die Speichergrenze in GB dieser Containerinstanz. int

ResourceRequests

Name Description Value
Zentrale Verarbeitungseinheit (CPU) Die CPU-Anforderung dieser Containerinstanz. int (erforderlich)
gpu Die GPU-Anforderung dieser Containerinstanz. GpuResource-
memoryInGB Die Speicheranforderung in GB dieser Containerinstanz. int (erforderlich)

ResourceRequirements

Name Description Value
limits Die Ressourcenbeschränkungen dieser Containerinstanz. ResourceLimits
requests Die Ressourcenanforderungen dieser Containerinstanz. ResourceRequests (erforderlich)

SecretReference (Geheimnis-Referenz)

Name Description Value
identity Die ARM-Ressourcen-ID der verwalteten Identität, die Zugriff auf den geheimen Schlüssel im Schlüsseltresor hat Zeichenfolge (erforderlich)
Name Der Bezeichner des geheimen Verweises Zeichenfolge (erforderlich)
secretReferenceUri Der URI für den geheimen Schlüssel im Schlüsseltresor Zeichenfolge (erforderlich)

SecurityContextCapabilitiesDefinition

Name Description Value
add Die Funktionen, die dem Container hinzugefügt werden sollen. string[]
Ablegen Die Funktionen, die aus dem Container entfernt werden sollen. string[]

SecurityContextDefinition

Name Description Value
allowPrivilegeEskalation Ein boolescher Wert, der angibt, ob der Init-Prozess seine Berechtigungen erhöhen kann Boolesch
capabilities Die Funktionen zum Hinzufügen oder Ablegen aus einem Container. SecurityContextCapabilitiesDefinition-
privilegiert Das Flag, um zu ermitteln, ob die Containerberechtigungen auf Privileged erhöht werden. Boolesch
runAsGroup Legt die Benutzer-GID für den Container fest. int
runAsUser Legt die Benutzer-UID für den Container fest. int
seccompProfil eine base64-codierte Zeichenfolge, die den Inhalt des JSON im Seccomp-Profil enthält string

StandbyPoolProfileDefinition

Name Description Value
failContainerGroupCreateOnReuseFailure Das Flag, um zu bestimmen, ob ACI die Erstellungsanforderung fehlschlägt, wenn die Containergruppe nicht aus dem Standbypool abgerufen werden kann. Boolesch
id Die Referenz-ID des Standbypoolprofils.Dies ist eine ARM-Ressourcen-ID im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. string

UserAssignedIdentities

Name Description Value

Volumen

Name Description Value
azureDatei Das Azure File Volume. AzureFileVolume
emptyDir Das leere Verzeichnisvolume. beliebig
gitRepo Das Git-Repositoryvolume. GitRepoVolume-
Name Der Name des Volumes. Zeichenfolge (erforderlich)
secret Das geheime Volume. VolumeSecret
secretReference Das geheime Referenzvolume. VolumeSecretReference

VolumeMount (VolumeMount)

Name Description Value
mountPfad Der Pfad innerhalb des Containers, in dem das Volume bereitgestellt werden soll. Darf keinen Doppelpunkt (:) enthalten. Zeichenfolge (erforderlich)
Name Der Name der Volume-Bereitstellung. Zeichenfolge (erforderlich)
readOnly Das Flag, das angibt, ob die Volume-Bereitstellung schreibgeschützt ist. Boolesch

VolumeSecret

Name Description Value

VolumeSecretReference

Name Description Value

ARM-Vorlagenressourcendefinition

Der Ressourcentyp "containerGroups" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Template Description
Azure-Containerinstanzen – BC mit SQL Server- und IIS-

In Azure bereitstellen
Stellen Sie einen einzelnen Windows-Container mit einer eigenständigen Microsoft Dynamics 365 Business Central-Umgebung in Azure-Containerinstanzen bereit.
Azure-Containerinstanzen – Container mit Integritätssonde

In Azure bereitstellen
Stellen Sie einen Linux-Container bereit, der über einen Integritätstest mit Azure-Containerinstanzen verfügt.
Azure-Containerinstanzen – Container mit geheimen Schlüsseln

In Azure bereitstellen
Stellen Sie einen Linux-Container mit einem geheimen Volume mithilfe von Azure-Containerinstanzen bereit.
Azure-Containerinstanzen – Container mit sicherem envVar-

In Azure bereitstellen
Stellen Sie einen Linux-Container mit einer sicheren Umgebungsvariable mithilfe von Azure-Containerinstanzen bereit.
Azure-Containerinstanzen – Linux-Container mit emptyDir-

In Azure bereitstellen
Stellen Sie zwei Linux-Container bereit, die ein leeresDir-Volume mit Azure-Containerinstanzen gemeinsam nutzen.
Azure-Containerinstanzen – Linux-Container mit gitRepo-

In Azure bereitstellen
Stellen Sie einen Linux-Container bereit, der ein GitRepo-Volume mit Azure-Containerinstanzen verwendet.
Azure-Containerinstanzen – VNet-

In Azure bereitstellen
Stellen Sie eine Containerinstanz in einem virtuellen Azure-Netzwerk bereit.
Erstellen einer Dateifreigabe für Speicherkonten über Container

In Azure bereitstellen
Diese Vorlage erstellt ein Speicherkonto und eine Dateifreigabe über azure-cli in einer Containerinstanz.
Erstellen einer WordPress-Website

In Azure bereitstellen
Diese Vorlage erstellt eine WordPress-Website auf containerinstanz
Erstellen einer WordPress-Website in einem virtuellen Netzwerk

In Azure bereitstellen
Diese Vorlage erstellt eine WordPress-Website auf der Containerinstanz in einem virtuellen Netzwerk. Und geben Sie einen öffentlichen Website-FQDN aus, der auf die WordPress-Website zugreifen kann.
Erstellen eines ON-Demand-SFTP-Servers mit persistentem Speicher

In Azure bereitstellen
Diese Vorlage veranschaulicht einen ON-Demand-SFTP-Server mit einer Azure Container Instance (ACI).
Erstellen eines Anwendungsgateways mit Zertifikaten

In Azure bereitstellen
Diese Vorlage zeigt, wie Sie selbstsignierte Key Vault-Zertifikate generieren und dann vom Anwendungsgateway referenzieren.
Front Door Standard/Premium mit Azure-Containerinstanzen

In Azure bereitstellen
Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe.
Front Door mit Containerinstanzen und Anwendungsgateway-

In Azure bereitstellen
Diese Vorlage erstellt einen Front Door Standard/Premium mit einer Containergruppe und einem Anwendungsgateway.
SFTP-Server bei Bedarf mithilfe eines vorhandenen Speicherkontos

In Azure bereitstellen
Diese Vorlage veranschaulicht einen ON-Demand-SFTP-Server mit einer Azure Container Instance (ACI).
SQL Server-Verfügbarkeitsgruppe auf AKS-

In Azure bereitstellen
Dadurch wird ein neuer AKS-Cluster erstellt und anschließend SQL Server-Verfügbarkeitsgruppen mithilfe eines mit Duffle und ACI bereitgestellten CNAB-Pakets in ihr bereitgestellt.
UDP-Container in ACI-

In Azure bereitstellen
Diese Vorlagen erstellen eine ACI-Ressource und machen einen Container über UDP verfügbar.

Ressourcenformat

Um eine Microsoft.ContainerInstance/containerGroups-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.ContainerInstance/containerGroups",
  "apiVersion": "2026-07-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "confidentialComputeProperties": {
      "ccePolicy": "string"
    },
    "containerGroupProfile": {
      "id": "string",
      "revision": "int"
    },
    "containers": [
      {
        "name": "string",
        "properties": {
          "command": [ "string" ],
          "configMap": {
            "keyValuePairs": {
              "{customized property}": "string"
            }
          },
          "environmentVariables": [
            {
              "name": "string",
              "secureValue": "string",
              "secureValueReference": "string",
              "value": "string"
            }
          ],
          "image": "string",
          "livenessProbe": {
            "exec": {
              "command": [ "string" ]
            },
            "failureThreshold": "int",
            "httpGet": {
              "httpHeaders": [
                {
                  "name": "string",
                  "value": "string"
                }
              ],
              "path": "string",
              "port": "int",
              "scheme": "string"
            },
            "initialDelaySeconds": "int",
            "periodSeconds": "int",
            "successThreshold": "int",
            "timeoutSeconds": "int"
          },
          "ports": [
            {
              "port": "int",
              "protocol": "string"
            }
          ],
          "readinessProbe": {
            "exec": {
              "command": [ "string" ]
            },
            "failureThreshold": "int",
            "httpGet": {
              "httpHeaders": [
                {
                  "name": "string",
                  "value": "string"
                }
              ],
              "path": "string",
              "port": "int",
              "scheme": "string"
            },
            "initialDelaySeconds": "int",
            "periodSeconds": "int",
            "successThreshold": "int",
            "timeoutSeconds": "int"
          },
          "resources": {
            "limits": {
              "cpu": "int",
              "gpu": {
                "count": "int",
                "sku": "string"
              },
              "memoryInGB": "int"
            },
            "requests": {
              "cpu": "int",
              "gpu": {
                "count": "int",
                "sku": "string"
              },
              "memoryInGB": "int"
            }
          },
          "securityContext": {
            "allowPrivilegeEscalation": "bool",
            "capabilities": {
              "add": [ "string" ],
              "drop": [ "string" ]
            },
            "privileged": "bool",
            "runAsGroup": "int",
            "runAsUser": "int",
            "seccompProfile": "string"
          },
          "volumeMounts": [
            {
              "mountPath": "string",
              "name": "string",
              "readOnly": "bool"
            }
          ]
        }
      }
    ],
    "diagnostics": {
      "logAnalytics": {
        "logType": "string",
        "metadata": {
          "{customized property}": "string"
        },
        "workspaceId": "string",
        "workspaceKey": "string",
        "workspaceResourceId": "string"
      }
    },
    "dnsConfig": {
      "nameServers": [ "string" ],
      "options": "string",
      "searchDomains": "string"
    },
    "encryptionProperties": {
      "identity": "string",
      "keyName": "string",
      "keyVersion": "string",
      "vaultBaseUrl": "string"
    },
    "extensions": [
      {
        "name": "string",
        "properties": {
          "extensionType": "string",
          "protectedSettings": {},
          "settings": {},
          "version": "string"
        }
      }
    ],
    "identityAcls": {
      "acls": [
        {
          "access": "string",
          "identity": "string"
        }
      ],
      "defaultAccess": "string"
    },
    "imageRegistryCredentials": [
      {
        "identity": "string",
        "identityUrl": "string",
        "password": "string",
        "passwordReference": "string",
        "server": "string",
        "username": "string"
      }
    ],
    "initContainers": [
      {
        "name": "string",
        "properties": {
          "command": [ "string" ],
          "environmentVariables": [
            {
              "name": "string",
              "secureValue": "string",
              "secureValueReference": "string",
              "value": "string"
            }
          ],
          "image": "string",
          "securityContext": {
            "allowPrivilegeEscalation": "bool",
            "capabilities": {
              "add": [ "string" ],
              "drop": [ "string" ]
            },
            "privileged": "bool",
            "runAsGroup": "int",
            "runAsUser": "int",
            "seccompProfile": "string"
          },
          "volumeMounts": [
            {
              "mountPath": "string",
              "name": "string",
              "readOnly": "bool"
            }
          ]
        }
      }
    ],
    "ipAddress": {
      "autoGeneratedDomainNameLabelScope": "string",
      "dnsNameLabel": "string",
      "ip": "string",
      "ports": [
        {
          "port": "int",
          "protocol": "string"
        }
      ],
      "type": "string"
    },
    "osType": "string",
    "priority": "string",
    "restartPolicy": "string",
    "secretReferences": [
      {
        "identity": "string",
        "name": "string",
        "secretReferenceUri": "string"
      }
    ],
    "sku": "string",
    "standbyPoolProfile": {
      "failContainerGroupCreateOnReuseFailure": "bool",
      "id": "string"
    },
    "subnetIds": [
      {
        "id": "string",
        "name": "string"
      }
    ],
    "volumes": [
      {
        "azureFile": {
          "readOnly": "bool",
          "shareName": "string",
          "storageAccountKey": "string",
          "storageAccountKeyReference": "string",
          "storageAccountName": "string",
          "userAssignedIdentityClientId": "string"
        },
        "emptyDir": {},
        "gitRepo": {
          "directory": "string",
          "repository": "string",
          "revision": "string"
        },
        "name": "string",
        "secret": {
          "{customized property}": "string"
        },
        "secretReference": {
          "{customized property}": "string"
        }
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  },
  "zones": [ "string" ]
}

Eigenschaftswerte

Microsoft.ContainerInstance/containerGroups

Name Description Value
apiVersion Die API-Version '2026-07-01'
identity Die Identität der Containergruppe, falls konfiguriert. ContainerGroupIdentity-
location Der Ressourcenstandort der Containergruppe. string
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Die Containergruppeneigenschaften ContainerGroupProperties- (erforderlich)
tags Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
type Der Ressourcentyp 'Microsoft.ContainerInstance/containerGroups'
zones Die Verfügbarkeitszonen. string[]

AzureFileVolume

Name Description Value
readOnly Das Kennzeichen, das angibt, ob die freigegebene Azure-Datei als Volume schreibgeschützt ist. Boolesch
shareName Der Name der Azure-Dateifreigabe, die als Volume bereitgestellt werden soll. Zeichenfolge (erforderlich)
storageAccountKey Der Zugriffsschlüssel für das Speicherkonto, der für den Zugriff auf die Azure-Dateifreigabe verwendet wird. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
storageAccountKeyReference Der Verweis auf den Zugriffsschlüssel für das Speicherkonto, der für den Zugriff auf die Azure-Dateifreigabe verwendet wird. string
storageAccountName Der Name des Speicherkontos, das die Azure-Dateifreigabe enthält. Zeichenfolge (erforderlich)
userAssignedIdentityClientId Die Client-ID der benutzerzugewiesenen verwalteten Identität, die Zugriff auf die Azure-Dateifreigabe hat. string

ConfidentialComputeProperties

Name Description Value
ccePolitik Die base64-codierte Richtlinie für die Erzwingung vertraulicher Berechnungen string

ConfigMap

Name Description Value
keyValue-Paare Das Schlüsselwertpaarwörterbuch in der Konfigurationszuordnung. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Name Description Value

Container

Name Description Value
Name Der vom Benutzer bereitgestellte Name der Containerinstanz. Zeichenfolge (erforderlich)
Eigenschaften Die Eigenschaften der Containerinstanz. ContainerProperties- (erforderlich)

ContainerExec

Name Description Value
command Die Befehle, die innerhalb des Containers ausgeführt werden sollen. string[]

ContainerGroupDiagnostics (Englisch)

Name Description Value
logAnalytics Informationen zur Analyse von Containergruppenprotokollen. LogAnalytics-

ContainerGroupIdentity

Name Description Value
type Der Identitätstyp, der für die Containergruppe verwendet wird. Der Typ "SystemAssigned, UserAssigned" enthält sowohl eine implizit erstellte Identität als auch eine Gruppe von vom Benutzer zugewiesenen Identitäten. Der Typ "None" entfernt alle Identitäten aus der Containergruppe. "Keine"
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Containergruppe zugeordnet sind. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Name Description Value

ContainerGroupProfileReferenceDefinition

Name Description Value
id Die Referenz-ID des Containergruppenprofils.Dies ist eine ARM-Ressourcen-ID in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. string
Überarbeitung Die Referenzrevision des Containergruppenprofils. int

ContainerGroup-Eigenschaften

Name Description Value
confidentialComputeProperties Die Eigenschaften für vertrauliche Containergruppe VertraulichComputeProperties-
containerGroupProfil Die Eigenschaften des Referenzcontainergruppenprofils. ContainerGroupProfileReferenceDefinition
containers Die Container innerhalb der Containergruppe. Container-[] (erforderlich)
diagnostics Die Diagnoseinformationen für eine Containergruppe. ContainerGroupDiagnostics (Englisch)
dnsConfig Die DNS-Konfigurationsinformationen für eine Containergruppe. DnsConfiguration-
encryptionEigenschaften Die Verschlüsselungseigenschaften für eine Containergruppe. EncryptionProperties-
Erweiterungen Von virtual kubelet verwendete Erweiterungen BereitstellungErweiterungSpezifikation[]
identityAcls Die Zugriffssteuerungsebenen der Identitäten. IdentityAcls-
imageRegistryAnmeldeinformationen Die Imageregistrierungsanmeldeinformationen, aus denen die Containergruppe erstellt wird. ImageRegistryCredential-[]
init-Container Die Init-Container für eine Containergruppe. InitContainerDefinition[]
ipAddress Der IP-Adresstyp der Containergruppe. IpAddress
osType Der Betriebssystemtyp, der von den Containern in der Containergruppe benötigt wird. 'Linux'
'Windows'
priority Die Priorität der Containergruppe. "Normal"
'Spot'
restartPolicy Starten Sie die Richtlinie für alle Container innerhalb der Containergruppe neu.
- Always Immer neu starten
- OnFailure Fehler beim Neustart
- Never Nie neu starten
'Always'
'Never'
"OnFailure"
secretReferences Die geheimen Verweise, auf die innerhalb der Containergruppe verwiesen wird. Geheime Referenz[]
sku Die SKU für eine Containergruppe. "Vertraulich"
"Dedizierte"
"Nicht angegeben"
"Standard"
standbyPoolProfil Die Eigenschaften des Referenz-Standbypoolprofils. StandbyPoolProfileDefinition-
Subnetz-ID Die Subnetzressourcen-IDs für eine Containergruppe. ContainerGroupSubnetId[]
volumes Die Liste der Volumes, die von Containern in dieser Containergruppe bereitgestellt werden können. Volume-[]

ContainerGroupSubnetId

Name Description Value
id Ressourcen-ID des virtuellen Netzwerks und des Subnetzes. Zeichenfolge (erforderlich)
Name Anzeigename für das Subnetz. string

ContainerGroupTags

Name Description Value

ContainerHttpGet

Name Description Value
httpHeader Die HTTP-Header. HttpHeader-[]
path Der Pfad zum Sonde. string
port Die Portnummer, die auf probe werden soll. int (erforderlich)
scheme Das Schema. 'http'
"https"

ContainerHafen

Name Description Value
port Die Portnummer, die innerhalb der Containergruppe verfügbar gemacht wird. int (erforderlich)
protocol Das dem Port zugeordnete Protokoll. 'TCP'
'UDP'

ContainerProbe

Name Description Value
exec Der Auszuführende Befehl zum Überprüfen ContainerExec-
failureThreshold Der Fehlerschwellenwert. int
httpHolen Die Http Get-Einstellungen zum Überprüfen ContainerHttpGet-
initialDelaySeconds Die anfänglichen Verzögerungs sekunden. int
periodSeconds Der Zeitraum Sekunden. int
successThreshold Der Erfolgsschwellenwert. int
timeoutSeconds Das Timeout sekunden. int

Container-Eigenschaften

Name Description Value
command Die Befehle, die innerhalb der Containerinstanz im Exec-Formular ausgeführt werden sollen. string[]
configMap Die Konfigurationszuordnung. ConfigMap
environmentVariables Die Umgebungsvariablen, die in der Containerinstanz festgelegt werden sollen. EnvironmentVariable[]
Bild Der Name des Images, das zum Erstellen der Containerinstanz verwendet wird. string
livenessProbe Die Livenesssonde. ContainerProbe
ports Die verfügbar gemachten Ports in der Containerinstanz. ContainerPort-[]
readinessProbe Die Bereitschaftssonde. ContainerProbe
resources Die Ressourcenanforderungen der Containerinstanz. ResourceRequirements
securityContext (Sicherheitskontext) Die Containersicherheitseigenschaften. SecurityContextDefinition-
volumeMounts Das Volume stellt für die Containerinstanz zur Verfügung. VolumeMount-[]

DeploymentExtensionSpec

Name Description Value
Name Name der Erweiterung. Zeichenfolge (erforderlich)
Eigenschaften Erweiterungsspezifische Eigenschaften DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Name Description Value
ErweiterungTyp Erweiterungstyp, der hinzugefügt werden soll. Zeichenfolge (erforderlich)
protectedSettings Geschützte Einstellungen für die Erweiterung. beliebig
settings Einstellungen für die Erweiterung. beliebig
version Version der verwendeten Erweiterung. Zeichenfolge (erforderlich)

Dns-Konfiguration

Name Description Value
NameServer Die DNS-Server für die Containergruppe. string[] (erforderlich)
options Die DNS-Optionen für die Containergruppe. string
searchDomains Die DNS-Suchdomänen für die Hostnamensuche in der Containergruppe. string

EncryptionProperties

Name Description Value
identity Die vom Keyvault verwaltete Identität. string
Schlüsselname Der Name des Verschlüsselungsschlüssels. Zeichenfolge (erforderlich)
Schlüsselversion Die Verschlüsselungsschlüsselversion. Zeichenfolge (erforderlich)
vaultBaseUrl Die keyvault-Basis-URL. Zeichenfolge (erforderlich)

EnvironmentVariable

Name Description Value
Name Der Name der Umgebungsvariable. Zeichenfolge (erforderlich)
secureValue Der Wert der Variablen für die sichere Umgebung. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
secureValueReference Der Verweis auf die Variable für die sichere Umgebung. string
value Der Wert der Umgebungsvariable. string

GitRepoVolumen

Name Description Value
directory Zielverzeichnisname. Darf nicht enthalten oder mit '.' beginnen. Wenn "." angegeben wird, ist das Volumeverzeichnis das Git-Repository. Andernfalls enthält das Volume das Git-Repository im Unterverzeichnis mit dem angegebenen Namen. string
Aufbewahrungsort URL des Repositorys Zeichenfolge (erforderlich)
Überarbeitung Commit-Hash für die angegebene Revision. string

GpuRessource

Name Description Value
count Die Anzahl der GPU-Ressource. int (erforderlich)
sku Die SKU der GPU-Ressource. 'K80'
'P100'
"V100" (erforderlich)

HttpHeader

Name Description Value
Name Der Kopfzeilenname. string
value Der Headerwert. string

IdentityAccessControl

Name Description Value
Zugang Die Zugriffsebene der Identität. 'All'
'System'
"Benutzer"
identity Eine Identität. string

IdentityAcls (Englisch)

Name Description Value
Acls Die Zugriffssteuerungsebenen für jede Identität. IdentityAccessControl-[]
defaultAccess Die Standardzugriffsebene. 'All'
'System'
"Benutzer"

ImageRegistryCredential

Name Description Value
identity Die Identität für die private Registrierung. string
identityUrl (englisch) Die Identitäts-URL für die private Registrierung. string
password Das Kennwort für die private Registrierung. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
passwordReference Der Verweis auf das Kennwort der privaten Registrierung. string
server Der Docker-Imageregistrierungsserver ohne Protokoll wie "http" und "https". Zeichenfolge (erforderlich)
username Der Benutzername für die private Registrierung. string

InitContainerDefinition

Name Description Value
Name Der Name für den Init-Container. Zeichenfolge (erforderlich)
Eigenschaften Die Eigenschaften für den Init-Container. InitContainerPropertiesDefinition (erforderlich)

InitContainerPropertiesDefinition

Name Description Value
command Der Befehl, der im Init-Container im Exec-Formular ausgeführt werden soll. string[]
environmentVariables Die Umgebungsvariablen, die im Init-Container festgelegt werden sollen. EnvironmentVariable[]
Bild Das Image des Init-Containers. string
securityContext (Sicherheitskontext) Die Containersicherheitseigenschaften. SecurityContextDefinition-
volumeMounts Die volume mounts available to the init container. VolumeMount-[]

IP-Adresse

Name Description Value
autoGeneratedDomainNameLabelScope Der Wert, der die Sicherheitsenume darstellt. Der Wert "Unsecure" ist der Standardwert, wenn er nicht ausgewählt ist und bedeutet, dass die Domänennamenbezeichnung des Objekts nicht gegen die Unterdomänenübernahme gesichert ist. Der Wert "TenantReuse" ist der Standardwert, wenn er ausgewählt ist und bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb desselben Mandanten wiederverwendet werden kann. Der Wert "SubscriptionReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb desselben Abonnements wiederverwendet werden kann. Der Wert "ResourceGroupReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb derselben Ressourcengruppe wiederverwendet werden kann. Der Wert "NoReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts nicht innerhalb derselben Ressourcengruppe, eines Abonnements oder eines Mandanten wiederverwendet werden kann. "Noreuse"
'ResourceGroupReuse'
'AbonnementWiederverwendung'
"MieterWiederverwendung"
"Unsicher"
dnsNameLabel Die Dns-Namensbezeichnung für die IP. string
ip Die IP,die für das öffentliche Internet verfügbar gemacht wird. string
ports Die Liste der Ports, die in der Containergruppe verfügbar gemacht werden. Port[] (erforderlich)
type Gibt an, ob die IP für das öffentliche Internet oder das private VNET verfügbar gemacht wird. 'Private'
"Öffentlich" (erforderlich)

LogAnalytics (Englisch)

Name Description Value
logType Der zu verwendende Protokolltyp. "ContainerInsights"
'ContainerInstanceLogs'
metadata Metadaten für die Protokollanalyse. LogAnalyticsMetadata-
workspaceId Die Arbeitsbereichs-ID für die Protokollanalyse Zeichenfolge (erforderlich)
workspaceKey (Englisch) Der Arbeitsbereichsschlüssel für die Protokollanalyse Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter. (required)
workspaceResourceId Die Arbeitsbereichsressourcen-ID für die Protokollanalyse Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

LogAnalyticsMetadaten

Name Description Value

Hafen

Name Description Value
port Die Portnummer. int (erforderlich)
protocol Das dem Port zugeordnete Protokoll. 'TCP'
'UDP'

ResourceLimits

Name Description Value
Zentrale Verarbeitungseinheit (CPU) Der CPU-Grenzwert dieser Containerinstanz. int
gpu Die GPU-Grenze dieser Containerinstanz. GpuResource-
memoryInGB Die Speichergrenze in GB dieser Containerinstanz. int

ResourceRequests

Name Description Value
Zentrale Verarbeitungseinheit (CPU) Die CPU-Anforderung dieser Containerinstanz. int (erforderlich)
gpu Die GPU-Anforderung dieser Containerinstanz. GpuResource-
memoryInGB Die Speicheranforderung in GB dieser Containerinstanz. int (erforderlich)

ResourceRequirements

Name Description Value
limits Die Ressourcenbeschränkungen dieser Containerinstanz. ResourceLimits
requests Die Ressourcenanforderungen dieser Containerinstanz. ResourceRequests (erforderlich)

SecretReference (Geheimnis-Referenz)

Name Description Value
identity Die ARM-Ressourcen-ID der verwalteten Identität, die Zugriff auf den geheimen Schlüssel im Schlüsseltresor hat Zeichenfolge (erforderlich)
Name Der Bezeichner des geheimen Verweises Zeichenfolge (erforderlich)
secretReferenceUri Der URI für den geheimen Schlüssel im Schlüsseltresor Zeichenfolge (erforderlich)

SecurityContextCapabilitiesDefinition

Name Description Value
add Die Funktionen, die dem Container hinzugefügt werden sollen. string[]
Ablegen Die Funktionen, die aus dem Container entfernt werden sollen. string[]

SecurityContextDefinition

Name Description Value
allowPrivilegeEskalation Ein boolescher Wert, der angibt, ob der Init-Prozess seine Berechtigungen erhöhen kann Boolesch
capabilities Die Funktionen zum Hinzufügen oder Ablegen aus einem Container. SecurityContextCapabilitiesDefinition-
privilegiert Das Flag, um zu ermitteln, ob die Containerberechtigungen auf Privileged erhöht werden. Boolesch
runAsGroup Legt die Benutzer-GID für den Container fest. int
runAsUser Legt die Benutzer-UID für den Container fest. int
seccompProfil eine base64-codierte Zeichenfolge, die den Inhalt des JSON im Seccomp-Profil enthält string

StandbyPoolProfileDefinition

Name Description Value
failContainerGroupCreateOnReuseFailure Das Flag, um zu bestimmen, ob ACI die Erstellungsanforderung fehlschlägt, wenn die Containergruppe nicht aus dem Standbypool abgerufen werden kann. Boolesch
id Die Referenz-ID des Standbypoolprofils.Dies ist eine ARM-Ressourcen-ID im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. string

UserAssignedIdentities

Name Description Value

Volumen

Name Description Value
azureDatei Das Azure File Volume. AzureFileVolume
emptyDir Das leere Verzeichnisvolume. beliebig
gitRepo Das Git-Repositoryvolume. GitRepoVolume-
Name Der Name des Volumes. Zeichenfolge (erforderlich)
secret Das geheime Volume. VolumeSecret
secretReference Das geheime Referenzvolume. VolumeSecretReference

VolumeMount (VolumeMount)

Name Description Value
mountPfad Der Pfad innerhalb des Containers, in dem das Volume bereitgestellt werden soll. Darf keinen Doppelpunkt (:) enthalten. Zeichenfolge (erforderlich)
Name Der Name der Volume-Bereitstellung. Zeichenfolge (erforderlich)
readOnly Das Flag, das angibt, ob die Volume-Bereitstellung schreibgeschützt ist. Boolesch

VolumeSecret

Name Description Value

VolumeSecretReference

Name Description Value

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp "containerGroups" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.

Verwendungsbeispiele

Terraform-Beispiele

Ein grundlegendes Beispiel für die Bereitstellung einer Azure Container Group-Instanz.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "containerGroup" {
  type      = "Microsoft.ContainerInstance/containerGroups@2023-05-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      containers = [
        {
          name = "hw"
          properties = {
            command = [
            ]
            environmentVariables = [
            ]
            image = "ubuntu:20.04"
            ports = [
              {
                port     = 80
                protocol = "TCP"
              },
            ]
            resources = {
              requests = {
                cpu        = 0.5
                memoryInGB = 0.5
              }
            }
          }
        },
      ]
      initContainers = [
      ]
      ipAddress = {
        autoGeneratedDomainNameLabelScope = "Unsecure"
        ports = [
          {
            port     = 80
            protocol = "TCP"
          },
        ]
        type = "Public"
      }
      osType        = "Linux"
      restartPolicy = "Always"
      volumes = [
      ]
    }
    tags = {
      environment = "Testing"
    }
    zones = [
    ]
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Module Description
Containerinstanz AVM-Ressourcenmodul für Containerinstanz

Ressourcenformat

Um eine Microsoft.ContainerInstance/containerGroups-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.ContainerInstance/containerGroups@2026-07-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      confidentialComputeProperties = {
        ccePolicy = "string"
      }
      containerGroupProfile = {
        id = "string"
        revision = int
      }
      containers = [
        {
          name = "string"
          properties = {
            command = [
              "string"
            ]
            configMap = {
              keyValuePairs = {
                {customized property} = "string"
              }
            }
            environmentVariables = [
              {
                name = "string"
                secureValue = "string"
                secureValueReference = "string"
                value = "string"
              }
            ]
            image = "string"
            livenessProbe = {
              exec = {
                command = [
                  "string"
                ]
              }
              failureThreshold = int
              httpGet = {
                httpHeaders = [
                  {
                    name = "string"
                    value = "string"
                  }
                ]
                path = "string"
                port = int
                scheme = "string"
              }
              initialDelaySeconds = int
              periodSeconds = int
              successThreshold = int
              timeoutSeconds = int
            }
            ports = [
              {
                port = int
                protocol = "string"
              }
            ]
            readinessProbe = {
              exec = {
                command = [
                  "string"
                ]
              }
              failureThreshold = int
              httpGet = {
                httpHeaders = [
                  {
                    name = "string"
                    value = "string"
                  }
                ]
                path = "string"
                port = int
                scheme = "string"
              }
              initialDelaySeconds = int
              periodSeconds = int
              successThreshold = int
              timeoutSeconds = int
            }
            resources = {
              limits = {
                cpu = int
                gpu = {
                  count = int
                  sku = "string"
                }
                memoryInGB = int
              }
              requests = {
                cpu = int
                gpu = {
                  count = int
                  sku = "string"
                }
                memoryInGB = int
              }
            }
            securityContext = {
              allowPrivilegeEscalation = bool
              capabilities = {
                add = [
                  "string"
                ]
                drop = [
                  "string"
                ]
              }
              privileged = bool
              runAsGroup = int
              runAsUser = int
              seccompProfile = "string"
            }
            volumeMounts = [
              {
                mountPath = "string"
                name = "string"
                readOnly = bool
              }
            ]
          }
        }
      ]
      diagnostics = {
        logAnalytics = {
          logType = "string"
          metadata = {
            {customized property} = "string"
          }
          workspaceId = "string"
          workspaceKey = "string"
          workspaceResourceId = "string"
        }
      }
      dnsConfig = {
        nameServers = [
          "string"
        ]
        options = "string"
        searchDomains = "string"
      }
      encryptionProperties = {
        identity = "string"
        keyName = "string"
        keyVersion = "string"
        vaultBaseUrl = "string"
      }
      extensions = [
        {
          name = "string"
          properties = {
            extensionType = "string"
            protectedSettings = ?
            settings = ?
            version = "string"
          }
        }
      ]
      identityAcls = {
        acls = [
          {
            access = "string"
            identity = "string"
          }
        ]
        defaultAccess = "string"
      }
      imageRegistryCredentials = [
        {
          identity = "string"
          identityUrl = "string"
          password = "string"
          passwordReference = "string"
          server = "string"
          username = "string"
        }
      ]
      initContainers = [
        {
          name = "string"
          properties = {
            command = [
              "string"
            ]
            environmentVariables = [
              {
                name = "string"
                secureValue = "string"
                secureValueReference = "string"
                value = "string"
              }
            ]
            image = "string"
            securityContext = {
              allowPrivilegeEscalation = bool
              capabilities = {
                add = [
                  "string"
                ]
                drop = [
                  "string"
                ]
              }
              privileged = bool
              runAsGroup = int
              runAsUser = int
              seccompProfile = "string"
            }
            volumeMounts = [
              {
                mountPath = "string"
                name = "string"
                readOnly = bool
              }
            ]
          }
        }
      ]
      ipAddress = {
        autoGeneratedDomainNameLabelScope = "string"
        dnsNameLabel = "string"
        ip = "string"
        ports = [
          {
            port = int
            protocol = "string"
          }
        ]
        type = "string"
      }
      osType = "string"
      priority = "string"
      restartPolicy = "string"
      secretReferences = [
        {
          identity = "string"
          name = "string"
          secretReferenceUri = "string"
        }
      ]
      sku = "string"
      standbyPoolProfile = {
        failContainerGroupCreateOnReuseFailure = bool
        id = "string"
      }
      subnetIds = [
        {
          id = "string"
          name = "string"
        }
      ]
      volumes = [
        {
          azureFile = {
            readOnly = bool
            shareName = "string"
            storageAccountKey = "string"
            storageAccountKeyReference = "string"
            storageAccountName = "string"
            userAssignedIdentityClientId = "string"
          }
          emptyDir = ?
          gitRepo = {
            directory = "string"
            repository = "string"
            revision = "string"
          }
          name = "string"
          secret = {
            {customized property} = "string"
          }
          secretReference = {
            {customized property} = "string"
          }
        }
      ]
    }
    zones = [
      "string"
    ]
  }
}

Eigenschaftswerte

Microsoft.ContainerInstance/containerGroups

Name Description Value
identity Die Identität der Containergruppe, falls konfiguriert. ContainerGroupIdentity-
location Der Ressourcenstandort der Containergruppe. string
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften Die Containergruppeneigenschaften ContainerGroupProperties- (erforderlich)
tags Ressourcenetiketten Wörterbuch der Tagnamen und -werte.
type Der Ressourcentyp "Microsoft. ContainerInstance/containerGroups@2026-07-01"
zones Die Verfügbarkeitszonen. string[]

AzureFileVolume

Name Description Value
readOnly Das Kennzeichen, das angibt, ob die freigegebene Azure-Datei als Volume schreibgeschützt ist. Boolesch
shareName Der Name der Azure-Dateifreigabe, die als Volume bereitgestellt werden soll. Zeichenfolge (erforderlich)
storageAccountKey Der Zugriffsschlüssel für das Speicherkonto, der für den Zugriff auf die Azure-Dateifreigabe verwendet wird. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
storageAccountKeyReference Der Verweis auf den Zugriffsschlüssel für das Speicherkonto, der für den Zugriff auf die Azure-Dateifreigabe verwendet wird. string
storageAccountName Der Name des Speicherkontos, das die Azure-Dateifreigabe enthält. Zeichenfolge (erforderlich)
userAssignedIdentityClientId Die Client-ID der benutzerzugewiesenen verwalteten Identität, die Zugriff auf die Azure-Dateifreigabe hat. string

ConfidentialComputeProperties

Name Description Value
ccePolitik Die base64-codierte Richtlinie für die Erzwingung vertraulicher Berechnungen string

ConfigMap

Name Description Value
keyValue-Paare Das Schlüsselwertpaarwörterbuch in der Konfigurationszuordnung. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Name Description Value

Container

Name Description Value
Name Der vom Benutzer bereitgestellte Name der Containerinstanz. Zeichenfolge (erforderlich)
Eigenschaften Die Eigenschaften der Containerinstanz. ContainerProperties- (erforderlich)

ContainerExec

Name Description Value
command Die Befehle, die innerhalb des Containers ausgeführt werden sollen. string[]

ContainerGroupDiagnostics (Englisch)

Name Description Value
logAnalytics Informationen zur Analyse von Containergruppenprotokollen. LogAnalytics-

ContainerGroupIdentity

Name Description Value
type Der Identitätstyp, der für die Containergruppe verwendet wird. Der Typ "SystemAssigned, UserAssigned" enthält sowohl eine implizit erstellte Identität als auch eine Gruppe von vom Benutzer zugewiesenen Identitäten. Der Typ "None" entfernt alle Identitäten aus der Containergruppe. "Keine"
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned"
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Containergruppe zugeordnet sind. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Name Description Value

ContainerGroupProfileReferenceDefinition

Name Description Value
id Die Referenz-ID des Containergruppenprofils.Dies ist eine ARM-Ressourcen-ID in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. string
Überarbeitung Die Referenzrevision des Containergruppenprofils. int

ContainerGroup-Eigenschaften

Name Description Value
confidentialComputeProperties Die Eigenschaften für vertrauliche Containergruppe VertraulichComputeProperties-
containerGroupProfil Die Eigenschaften des Referenzcontainergruppenprofils. ContainerGroupProfileReferenceDefinition
containers Die Container innerhalb der Containergruppe. Container-[] (erforderlich)
diagnostics Die Diagnoseinformationen für eine Containergruppe. ContainerGroupDiagnostics (Englisch)
dnsConfig Die DNS-Konfigurationsinformationen für eine Containergruppe. DnsConfiguration-
encryptionEigenschaften Die Verschlüsselungseigenschaften für eine Containergruppe. EncryptionProperties-
Erweiterungen Von virtual kubelet verwendete Erweiterungen BereitstellungErweiterungSpezifikation[]
identityAcls Die Zugriffssteuerungsebenen der Identitäten. IdentityAcls-
imageRegistryAnmeldeinformationen Die Imageregistrierungsanmeldeinformationen, aus denen die Containergruppe erstellt wird. ImageRegistryCredential-[]
init-Container Die Init-Container für eine Containergruppe. InitContainerDefinition[]
ipAddress Der IP-Adresstyp der Containergruppe. IpAddress
osType Der Betriebssystemtyp, der von den Containern in der Containergruppe benötigt wird. 'Linux'
'Windows'
priority Die Priorität der Containergruppe. "Normal"
'Spot'
restartPolicy Starten Sie die Richtlinie für alle Container innerhalb der Containergruppe neu.
- Always Immer neu starten
- OnFailure Fehler beim Neustart
- Never Nie neu starten
'Always'
'Never'
"OnFailure"
secretReferences Die geheimen Verweise, auf die innerhalb der Containergruppe verwiesen wird. Geheime Referenz[]
sku Die SKU für eine Containergruppe. "Vertraulich"
"Dedizierte"
"Nicht angegeben"
"Standard"
standbyPoolProfil Die Eigenschaften des Referenz-Standbypoolprofils. StandbyPoolProfileDefinition-
Subnetz-ID Die Subnetzressourcen-IDs für eine Containergruppe. ContainerGroupSubnetId[]
volumes Die Liste der Volumes, die von Containern in dieser Containergruppe bereitgestellt werden können. Volume-[]

ContainerGroupSubnetId

Name Description Value
id Ressourcen-ID des virtuellen Netzwerks und des Subnetzes. Zeichenfolge (erforderlich)
Name Anzeigename für das Subnetz. string

ContainerGroupTags

Name Description Value

ContainerHttpGet

Name Description Value
httpHeader Die HTTP-Header. HttpHeader-[]
path Der Pfad zum Sonde. string
port Die Portnummer, die auf probe werden soll. int (erforderlich)
scheme Das Schema. 'http'
"https"

ContainerHafen

Name Description Value
port Die Portnummer, die innerhalb der Containergruppe verfügbar gemacht wird. int (erforderlich)
protocol Das dem Port zugeordnete Protokoll. 'TCP'
'UDP'

ContainerProbe

Name Description Value
exec Der Auszuführende Befehl zum Überprüfen ContainerExec-
failureThreshold Der Fehlerschwellenwert. int
httpHolen Die Http Get-Einstellungen zum Überprüfen ContainerHttpGet-
initialDelaySeconds Die anfänglichen Verzögerungs sekunden. int
periodSeconds Der Zeitraum Sekunden. int
successThreshold Der Erfolgsschwellenwert. int
timeoutSeconds Das Timeout sekunden. int

Container-Eigenschaften

Name Description Value
command Die Befehle, die innerhalb der Containerinstanz im Exec-Formular ausgeführt werden sollen. string[]
configMap Die Konfigurationszuordnung. ConfigMap
environmentVariables Die Umgebungsvariablen, die in der Containerinstanz festgelegt werden sollen. EnvironmentVariable[]
Bild Der Name des Images, das zum Erstellen der Containerinstanz verwendet wird. string
livenessProbe Die Livenesssonde. ContainerProbe
ports Die verfügbar gemachten Ports in der Containerinstanz. ContainerPort-[]
readinessProbe Die Bereitschaftssonde. ContainerProbe
resources Die Ressourcenanforderungen der Containerinstanz. ResourceRequirements
securityContext (Sicherheitskontext) Die Containersicherheitseigenschaften. SecurityContextDefinition-
volumeMounts Das Volume stellt für die Containerinstanz zur Verfügung. VolumeMount-[]

DeploymentExtensionSpec

Name Description Value
Name Name der Erweiterung. Zeichenfolge (erforderlich)
Eigenschaften Erweiterungsspezifische Eigenschaften DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Name Description Value
ErweiterungTyp Erweiterungstyp, der hinzugefügt werden soll. Zeichenfolge (erforderlich)
protectedSettings Geschützte Einstellungen für die Erweiterung. beliebig
settings Einstellungen für die Erweiterung. beliebig
version Version der verwendeten Erweiterung. Zeichenfolge (erforderlich)

Dns-Konfiguration

Name Description Value
NameServer Die DNS-Server für die Containergruppe. string[] (erforderlich)
options Die DNS-Optionen für die Containergruppe. string
searchDomains Die DNS-Suchdomänen für die Hostnamensuche in der Containergruppe. string

EncryptionProperties

Name Description Value
identity Die vom Keyvault verwaltete Identität. string
Schlüsselname Der Name des Verschlüsselungsschlüssels. Zeichenfolge (erforderlich)
Schlüsselversion Die Verschlüsselungsschlüsselversion. Zeichenfolge (erforderlich)
vaultBaseUrl Die keyvault-Basis-URL. Zeichenfolge (erforderlich)

EnvironmentVariable

Name Description Value
Name Der Name der Umgebungsvariable. Zeichenfolge (erforderlich)
secureValue Der Wert der Variablen für die sichere Umgebung. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
secureValueReference Der Verweis auf die Variable für die sichere Umgebung. string
value Der Wert der Umgebungsvariable. string

GitRepoVolumen

Name Description Value
directory Zielverzeichnisname. Darf nicht enthalten oder mit '.' beginnen. Wenn "." angegeben wird, ist das Volumeverzeichnis das Git-Repository. Andernfalls enthält das Volume das Git-Repository im Unterverzeichnis mit dem angegebenen Namen. string
Aufbewahrungsort URL des Repositorys Zeichenfolge (erforderlich)
Überarbeitung Commit-Hash für die angegebene Revision. string

GpuRessource

Name Description Value
count Die Anzahl der GPU-Ressource. int (erforderlich)
sku Die SKU der GPU-Ressource. 'K80'
'P100'
"V100" (erforderlich)

HttpHeader

Name Description Value
Name Der Kopfzeilenname. string
value Der Headerwert. string

IdentityAccessControl

Name Description Value
Zugang Die Zugriffsebene der Identität. 'All'
'System'
"Benutzer"
identity Eine Identität. string

IdentityAcls (Englisch)

Name Description Value
Acls Die Zugriffssteuerungsebenen für jede Identität. IdentityAccessControl-[]
defaultAccess Die Standardzugriffsebene. 'All'
'System'
"Benutzer"

ImageRegistryCredential

Name Description Value
identity Die Identität für die private Registrierung. string
identityUrl (englisch) Die Identitäts-URL für die private Registrierung. string
password Das Kennwort für die private Registrierung. Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.
passwordReference Der Verweis auf das Kennwort der privaten Registrierung. string
server Der Docker-Imageregistrierungsserver ohne Protokoll wie "http" und "https". Zeichenfolge (erforderlich)
username Der Benutzername für die private Registrierung. string

InitContainerDefinition

Name Description Value
Name Der Name für den Init-Container. Zeichenfolge (erforderlich)
Eigenschaften Die Eigenschaften für den Init-Container. InitContainerPropertiesDefinition (erforderlich)

InitContainerPropertiesDefinition

Name Description Value
command Der Befehl, der im Init-Container im Exec-Formular ausgeführt werden soll. string[]
environmentVariables Die Umgebungsvariablen, die im Init-Container festgelegt werden sollen. EnvironmentVariable[]
Bild Das Image des Init-Containers. string
securityContext (Sicherheitskontext) Die Containersicherheitseigenschaften. SecurityContextDefinition-
volumeMounts Die volume mounts available to the init container. VolumeMount-[]

IP-Adresse

Name Description Value
autoGeneratedDomainNameLabelScope Der Wert, der die Sicherheitsenume darstellt. Der Wert "Unsecure" ist der Standardwert, wenn er nicht ausgewählt ist und bedeutet, dass die Domänennamenbezeichnung des Objekts nicht gegen die Unterdomänenübernahme gesichert ist. Der Wert "TenantReuse" ist der Standardwert, wenn er ausgewählt ist und bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb desselben Mandanten wiederverwendet werden kann. Der Wert "SubscriptionReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb desselben Abonnements wiederverwendet werden kann. Der Wert "ResourceGroupReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts innerhalb derselben Ressourcengruppe wiederverwendet werden kann. Der Wert "NoReuse" bedeutet, dass die Domänennamenbezeichnung des Objekts nicht innerhalb derselben Ressourcengruppe, eines Abonnements oder eines Mandanten wiederverwendet werden kann. "Noreuse"
'ResourceGroupReuse'
'AbonnementWiederverwendung'
"MieterWiederverwendung"
"Unsicher"
dnsNameLabel Die Dns-Namensbezeichnung für die IP. string
ip Die IP,die für das öffentliche Internet verfügbar gemacht wird. string
ports Die Liste der Ports, die in der Containergruppe verfügbar gemacht werden. Port[] (erforderlich)
type Gibt an, ob die IP für das öffentliche Internet oder das private VNET verfügbar gemacht wird. 'Private'
"Öffentlich" (erforderlich)

LogAnalytics (Englisch)

Name Description Value
logType Der zu verwendende Protokolltyp. "ContainerInsights"
'ContainerInstanceLogs'
metadata Metadaten für die Protokollanalyse. LogAnalyticsMetadata-
workspaceId Die Arbeitsbereichs-ID für die Protokollanalyse Zeichenfolge (erforderlich)
workspaceKey (Englisch) Der Arbeitsbereichsschlüssel für die Protokollanalyse Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter. (required)
workspaceResourceId Die Arbeitsbereichsressourcen-ID für die Protokollanalyse Schnur

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

LogAnalyticsMetadaten

Name Description Value

Hafen

Name Description Value
port Die Portnummer. int (erforderlich)
protocol Das dem Port zugeordnete Protokoll. 'TCP'
'UDP'

ResourceLimits

Name Description Value
Zentrale Verarbeitungseinheit (CPU) Der CPU-Grenzwert dieser Containerinstanz. int
gpu Die GPU-Grenze dieser Containerinstanz. GpuResource-
memoryInGB Die Speichergrenze in GB dieser Containerinstanz. int

ResourceRequests

Name Description Value
Zentrale Verarbeitungseinheit (CPU) Die CPU-Anforderung dieser Containerinstanz. int (erforderlich)
gpu Die GPU-Anforderung dieser Containerinstanz. GpuResource-
memoryInGB Die Speicheranforderung in GB dieser Containerinstanz. int (erforderlich)

ResourceRequirements

Name Description Value
limits Die Ressourcenbeschränkungen dieser Containerinstanz. ResourceLimits
requests Die Ressourcenanforderungen dieser Containerinstanz. ResourceRequests (erforderlich)

SecretReference (Geheimnis-Referenz)

Name Description Value
identity Die ARM-Ressourcen-ID der verwalteten Identität, die Zugriff auf den geheimen Schlüssel im Schlüsseltresor hat Zeichenfolge (erforderlich)
Name Der Bezeichner des geheimen Verweises Zeichenfolge (erforderlich)
secretReferenceUri Der URI für den geheimen Schlüssel im Schlüsseltresor Zeichenfolge (erforderlich)

SecurityContextCapabilitiesDefinition

Name Description Value
add Die Funktionen, die dem Container hinzugefügt werden sollen. string[]
Ablegen Die Funktionen, die aus dem Container entfernt werden sollen. string[]

SecurityContextDefinition

Name Description Value
allowPrivilegeEskalation Ein boolescher Wert, der angibt, ob der Init-Prozess seine Berechtigungen erhöhen kann Boolesch
capabilities Die Funktionen zum Hinzufügen oder Ablegen aus einem Container. SecurityContextCapabilitiesDefinition-
privilegiert Das Flag, um zu ermitteln, ob die Containerberechtigungen auf Privileged erhöht werden. Boolesch
runAsGroup Legt die Benutzer-GID für den Container fest. int
runAsUser Legt die Benutzer-UID für den Container fest. int
seccompProfil eine base64-codierte Zeichenfolge, die den Inhalt des JSON im Seccomp-Profil enthält string

StandbyPoolProfileDefinition

Name Description Value
failContainerGroupCreateOnReuseFailure Das Flag, um zu bestimmen, ob ACI die Erstellungsanforderung fehlschlägt, wenn die Containergruppe nicht aus dem Standbypool abgerufen werden kann. Boolesch
id Die Referenz-ID des Standbypoolprofils.Dies ist eine ARM-Ressourcen-ID im Formular: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. string

UserAssignedIdentities

Name Description Value

Volumen

Name Description Value
azureDatei Das Azure File Volume. AzureFileVolume
emptyDir Das leere Verzeichnisvolume. beliebig
gitRepo Das Git-Repositoryvolume. GitRepoVolume-
Name Der Name des Volumes. Zeichenfolge (erforderlich)
secret Das geheime Volume. VolumeSecret
secretReference Das geheime Referenzvolume. VolumeSecretReference

VolumeMount (VolumeMount)

Name Description Value
mountPfad Der Pfad innerhalb des Containers, in dem das Volume bereitgestellt werden soll. Darf keinen Doppelpunkt (:) enthalten. Zeichenfolge (erforderlich)
Name Der Name der Volume-Bereitstellung. Zeichenfolge (erforderlich)
readOnly Das Flag, das angibt, ob die Volume-Bereitstellung schreibgeschützt ist. Boolesch

VolumeSecret

Name Description Value

VolumeSecretReference

Name Description Value