Profili Microsoft.Cdn

Definizione di risorsa Bicep

Il tipo di risorsa profili può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Esempi di utilizzo

Esempi bicep

Un esempio di base di distribuzione del profilo Frontdoor (standard/premium).

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource profile 'Microsoft.Cdn/profiles@2021-06-01' = {
  name: resourceName
  location: 'global'
  sku: {
    name: 'Premium_AzureFrontDoor'
  }
  properties: {
    originResponseTimeoutSeconds: 120
  }
}

Moduli verificati di Azure

Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.

Modulo Descrizione
Profilo rete CDN Modulo di risorse AVM per il profilo della rete CDN

Esempi di avvio rapido di Azure

I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.

File bicipite Descrizione
Creare un endpoint della rete CDN con override della cache tramite regole Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche il motore regole con una regola basata su percorso ed esegue l'override della scadenza della cache.
Creare un endpoint della rete CDN con aggiunta dell'intestazione di risposta Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche il motore regole con corrispondenza basata su indirizzi remoti e aggiunge le intestazioni di risposta corrispondenti.
Creare un endpoint della rete CDN con regole di riscrittura e reindirizzamento Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche la riscrittura del percorso basato su dispositivo del motore regole e il reindirizzamento basato sullo schema di richiesta.
Creare un endpoint della rete CDN con l'azione UrlSigning Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche l'azione URLSigning del motore regole per i parametri predefiniti ed eseguirne l'override.
Creare un profilo di rete CDN e un endpoint della rete CDN con origine personalizzata Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN.
Creare un profilo di rete CDN e un endpoint della rete CDN con parametri Questo modello crea un profilo della rete CDN e un endpoint della rete CDN con impostazioni di configurazione con parametri
Creare un profilo di rete CDN, un endpoint della rete CDN e un'app Web Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'app Web come origine
Creare un profilo della rete CDN, un endpoint e un account di archiviazione Questo modello crea un profilo della rete CDN e un endpoint della rete CDN con origine come account di archiviazione. Si noti che l'utente deve creare un contenitore pubblico nell'account di archiviazione per consentire all'endpoint della rete CDN di gestire il contenuto dall'account di archiviazione.
Frontdoor Premium con origine del servizio app e collegamento privato Questo modello crea un frontdoor Premium e un servizio app e usa un endpoint privato per Frontdoor per inviare il traffico all'applicazione.
Frontdoor Premium con origine BLOB e collegamento privato Questo modello crea un frontdoor Premium e un contenitore BLOB di Archiviazione di Azure e usa un endpoint privato per Frontdoor per inviare il traffico all'account di archiviazione.
Frontdoor Premium con la macchina virtuale e il servizio collegamento privato Questo modello crea un frontdoor Premium e una macchina virtuale configurata come server Web. Frontdoor usa un endpoint privato con il servizio Collegamento privato per inviare il traffico alla macchina virtuale.
Frontdoor Premium con WAF e set di regole gestiti da Microsoft Questo modello crea un frontdoor Premium, incluso un web application firewall con i set di regole di protezione del bot e predefiniti gestiti da Microsoft.
Frontdoor Standard/Premium Questo modello crea un frontdoor Standard/Premium.
Frontdoor Standard/Premium con di origine di Gestione API Questo modello crea un'istanza di Frontdoor Premium e di Gestione API e usa un gruppo di sicurezza di rete e un criterio di Gestione API globale per verificare che il traffico provenga dall'origine di Frontdoor.
Frontdoor Standard/Premium con di origine del servizio app Questo modello crea un frontdoor Standard/Premium, un servizio app e configura il servizio app per verificare che il traffico provengano dall'origine frontdoor.
Frontdoor Standard/Premium con origine del gateway applicazione Questo modello crea un'istanza di Frontdoor Standard/Premium e un'istanza del gateway applicazione e usa un criterio NSG e WAF per verificare che il traffico provenga dall'origine di Frontdoor.
Frontdoor Standard/Premium con Istanze di Azure Container Questo modello crea un frontdoor Standard/Premium con un gruppo di contenitori.
Frontdoor Standard/Premium con DNS di Azure e di dominio personalizzato Questo modello crea un frontdoor Standard/Premium, incluso un dominio personalizzato in DNS di Azure e un certificato gestito da Microsoft.
Frontdoor Standard/Premium con l'origine di Funzioni di Azure Questo modello crea un'app Frontdoor Standard/Premium, un'app Funzioni di Azure e configura l'app per le funzioni per verificare che il traffico provengano dall'origine di Frontdoor.
Frontdoor Standard/Premium con di dominio personalizzato Questo modello crea un frontdoor Standard/Premium, incluso un dominio personalizzato e un certificato gestito da Microsoft.
Frontdoor Standard/Premium con di dominio e certificato Questo modello crea un frontdoor Standard/Premium, inclusi un dominio personalizzato e un certificato gestito dal cliente.
Frontdoor Standard/Premium con filtro geografico Questo modello crea un frontdoor Standard/Premium, incluso un web application firewall con una regola di filtro geografico.
Frontdoor Standard/Premium con limite di velocità Questo modello crea un frontdoor Standard/Premium, incluso un web application firewall con una regola di limite di velocità.
Frontdoor Standard/Premium con set di regole Questo modello crea un frontdoor Standard/Premium, incluso un set di regole.
Frontdoor Standard/Premium con origine sito Web statico Questo modello crea un frontdoor Standard/Premium e un sito Web statico di Archiviazione di Azure e ha configurato Frontdoor per inviare il traffico al sito Web statico.
Frontdoor Standard/Premium con WAF e regole personalizzate Questo modello crea un frontdoor Standard/Premium, incluso un web application firewall con una regola personalizzata.
Frontdoor con origini BLOB per il caricamento di BLOB Questo modello crea una frontdoor con origini, route e set di regole e un account di archiviazione di Azure con contenitori BLOB. Frontdoor invia traffico agli account di archiviazione durante il caricamento dei file.
Frontdoor con istanze di Contenitore e gateway applicazione Questo modello crea un frontdoor Standard/Premium con un gruppo di contenitori e un gateway applicazione.
rete CDN frontdoor con WAF, domini e log in EventHub Questo modello crea un nuovo profilo cdn frontdoor di Azure. Creare WAF con regole personalizzate e gestite, route cdn, origine e gruppi con l'associazione con WAF e route, configura domini personalizzati, creare l'hub eventi e le impostazioni di diagnostica per l'invio di log di accesso alla rete CDN usando l'hub eventi.
'app per le funzioni protetta da frontdoor di Azure Questo modello consente di distribuire una funzione Premium di Azure protetta e pubblicata da Frontdoor premium di Azure. La conenction tra Frontdoor di Azure e Funzioni di Azure è protetta dal collegamento privato di Azure.
app Web multi-area a disponibilità elevata Questo modello consente di creare una soluzione end-to-end sicura e a disponibilità elevata con due app Web in aree diverse dietro Frontdoor di Azure

Formato risorsa

Per creare una risorsa Microsoft.Cdn/profiles, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Cdn/profiles@2026-04-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    logScrubbing: {
      scrubbingRules: [
        {
          matchVariable: 'string'
          selector: 'string'
          selectorMatchOperator: 'string'
          state: 'string'
        }
      ]
      state: 'string'
    }
    originResponseTimeoutSeconds: int
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valori delle proprietà

Microsoft.Cdn/profiles

Nome Descrizione Valore
identità Identità del servizio gestito assegnate a questa risorsa. ManagedServiceIdentity
ubicazione Posizione geografica in cui risiede la risorsa stringa (obbligatorio)
nome Nome della risorsa string

Vincoli:
Lunghezza minima = 1
Lunghezza massima = 260
Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (obbligatorio)
proprietà Oggetto JSON che contiene le proprietà necessarie per creare un profilo. Proprietà del profilo
Sku Il piano tariffario (definisce Frontdoor di Azure Standard o Premium o un provider della rete CDN, un elenco di funzionalità e una tariffa) del profilo. sku (obbligatorio)
etichette Tag delle risorse Dizionario di nomi e valori di tag. Vedere tag nei modelli

Identità dei Servizi Gestiti

Nome Descrizione Valore
tipo Tipo di identità del servizio gestito (in cui sono consentiti sia i tipi SystemAssigned che UserAssigned). 'Nessuno'
'Assegnato dal sistema'
'SystemAssigned,UserAssigned'
'UserAssigned' (obbligatorio)
userAssignedIdentities Set di identità assegnate dall'utente associate alla risorsa. Le chiavi del dizionario userAssignedIdentities saranno ID risorsa ARM nel formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. I valori del dizionario possono essere oggetti vuoti ({}) nelle richieste. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrizione Valore

ProfileLogScrubbing

Nome Descrizione Valore
scrubbingRegole Elenco delle regole di pulitura dei log applicate ai log del profilo di Frontdoor di Azure. RegoleScrubbing del profilo[]
stato Stato della configurazione dello scrubbing del log. Il valore predefinito è Enabled. 'Disabilitato'
'Abilitato'

Proprietà del profilo

Nome Descrizione Valore
logScrubbing Definisce le regole che consentono di eseguire lo scrubing dei campi sensibili nei log del profilo di Frontdoor di Azure. ProfileLogScrubbing
originResponseTimeoutSeconds Inviare e ricevere il timeout sulla richiesta di inoltro all'origine. Quando viene raggiunto il timeout, la richiesta ha esito negativo e restituisce. Int

Vincoli:
Valore minimo = 16

Regole di pulitura del profilo

Nome Descrizione Valore
matchVariable Variabile da pulire dai log. 'QueryStringArgNames'
'RequestIPAddress'
'RequestUri' (obbligatorio)
selettore Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa regola. corda
selectorMatchOperator Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa regola. 'EqualsAny' (obbligatorio)
stato Definisce lo stato di una regola di pulitura del log. Il valore predefinito è abilitato. 'Disabilitato'
'Abilitato'

Sku

Nome Descrizione Valore
nome Nome del piano tariffario. 'Custom_Verizon'
'Premium_AzureFrontDoor'
'Premium_Verizon'
'StandardPlus_955BandWidth_ChinaCdn'
'StandardPlus_AvgBandWidth_ChinaCdn'
'StandardPlus_ChinaCdn'
'Standard_955BandWidth_ChinaCdn'
'Standard_Akamai'
'Standard_AvgBandWidth_ChinaCdn'
'Standard_AzureFrontDoor'
'Standard_ChinaCdn'
'Standard_Microsoft'
'Standard_Verizon'

TrackedResourceTags

Nome Descrizione Valore

Identità Assegnata dall'Utente

Nome Descrizione Valore

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa profili può essere distribuito con operazioni destinate a:

Esempi di utilizzo

Modelli di avvio rapido di Azure

I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.

Modello Descrizione
Applicare un criterio WAF per il primo 10 OWASP a un endpoint della rete CDN

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello collega anche un criterio WAF della rete CDN all'endpoint che applica il set di regole gestite DefaultRuleSet_1.0.
Applicare un criterio WAF con regole personalizzate a un endpoint della rete CDN

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello collega anche un criterio WAF della rete CDN all'endpoint, che applica regole personalizzate di esempio per il blocco e il reindirizzamento delle richieste in base a posizione geografica, indirizzo IP e intestazione SESSIONID.
Applicare un criterio WAF con regole di limite di frequenza a un endpoint della rete CDN

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello collega anche un criterio WAF della rete CDN all'endpoint che applica regole di limite di frequenza di esempio per il blocco e il reindirizzamento delle richieste limitate.
Creare un endpoint della rete CDN con override della cache tramite regole

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche il motore regole con una regola basata su percorso ed esegue l'override della scadenza della cache.
Creare un endpoint della rete CDN con aggiunta dell'intestazione di risposta

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche il motore regole con corrispondenza basata su indirizzi remoti e aggiunge le intestazioni di risposta corrispondenti.
Creare un endpoint della rete CDN con regole di riscrittura e reindirizzamento

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche la riscrittura del percorso basato su dispositivo del motore regole e il reindirizzamento basato sullo schema di richiesta.
Creare un endpoint della rete CDN con l'azione UrlSigning

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN. Questo modello configura anche l'azione URLSigning del motore regole per i parametri predefiniti ed eseguirne l'override.
Creare un profilo di rete CDN e un endpoint della rete CDN con origine personalizzata

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'origine specificata dall'utente e tutte le impostazioni più usate nella rete CDN.
Creare un profilo di rete CDN e un endpoint della rete CDN con parametri

Pubblica su Azure
Questo modello crea un profilo della rete CDN e un endpoint della rete CDN con impostazioni di configurazione con parametri
Creare un profilo di rete CDN, un endpoint della rete CDN e un'app Web

Pubblica su Azure
Questo modello crea un profilo di rete CDN e un endpoint della rete CDN con un'app Web come origine
Creare un profilo della rete CDN, un endpoint e un account di archiviazione

Pubblica su Azure
Questo modello crea un profilo della rete CDN e un endpoint della rete CDN con origine come account di archiviazione. Si noti che l'utente deve creare un contenitore pubblico nell'account di archiviazione per consentire all'endpoint della rete CDN di gestire il contenuto dall'account di archiviazione.
sito Web eShop con l'ambiente del servizio app con bilanciamento del carico interno

Pubblica su Azure
Un ambiente del servizio app è un'opzione del piano di servizio Premium del servizio app di Azure che offre un ambiente completamente isolato e dedicato per l'esecuzione sicura di app del servizio app di Azure su larga scala, tra cui app Web, app per dispositivi mobili e app per le API.
Frontdoor Premium con origine del servizio app e collegamento privato

Pubblica su Azure
Questo modello crea un frontdoor Premium e un servizio app e usa un endpoint privato per Frontdoor per inviare il traffico all'applicazione.
Frontdoor Premium con origine BLOB e collegamento privato

Pubblica su Azure
Questo modello crea un frontdoor Premium e un contenitore BLOB di Archiviazione di Azure e usa un endpoint privato per Frontdoor per inviare il traffico all'account di archiviazione.
Frontdoor Premium con la macchina virtuale e il servizio collegamento privato

Pubblica su Azure
Questo modello crea un frontdoor Premium e una macchina virtuale configurata come server Web. Frontdoor usa un endpoint privato con il servizio Collegamento privato per inviare il traffico alla macchina virtuale.
Frontdoor Premium con WAF e set di regole gestiti da Microsoft

Pubblica su Azure
Questo modello crea un frontdoor Premium, incluso un web application firewall con i set di regole di protezione del bot e predefiniti gestiti da Microsoft.
Frontdoor Standard/Premium

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium.
Frontdoor Standard/Premium con di origine di Gestione API

Pubblica su Azure
Questo modello crea un'istanza di Frontdoor Premium e di Gestione API e usa un gruppo di sicurezza di rete e un criterio di Gestione API globale per verificare che il traffico provenga dall'origine di Frontdoor.
Frontdoor Standard/Premium con di origine del servizio app

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, un servizio app e configura il servizio app per verificare che il traffico provengano dall'origine frontdoor.
Frontdoor Standard/Premium con origine del gateway applicazione

Pubblica su Azure
Questo modello crea un'istanza di Frontdoor Standard/Premium e un'istanza del gateway applicazione e usa un criterio NSG e WAF per verificare che il traffico provenga dall'origine di Frontdoor.
Frontdoor Standard/Premium con Istanze di Azure Container

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium con un gruppo di contenitori.
Frontdoor Standard/Premium con DNS di Azure e di dominio personalizzato

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, incluso un dominio personalizzato in DNS di Azure e un certificato gestito da Microsoft.
Frontdoor Standard/Premium con l'origine di Funzioni di Azure

Pubblica su Azure
Questo modello crea un'app Frontdoor Standard/Premium, un'app Funzioni di Azure e configura l'app per le funzioni per verificare che il traffico provengano dall'origine di Frontdoor.
Frontdoor Standard/Premium con di dominio personalizzato

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, incluso un dominio personalizzato e un certificato gestito da Microsoft.
Frontdoor Standard/Premium con di dominio e certificato

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, inclusi un dominio personalizzato e un certificato gestito dal cliente.
Frontdoor Standard/Premium con filtro geografico

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, incluso un web application firewall con una regola di filtro geografico.
Frontdoor Standard/Premium con limite di velocità

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, incluso un web application firewall con una regola di limite di velocità.
Frontdoor Standard/Premium con set di regole

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, incluso un set di regole.
Frontdoor Standard/Premium con origine sito Web statico

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium e un sito Web statico di Archiviazione di Azure e ha configurato Frontdoor per inviare il traffico al sito Web statico.
Frontdoor Standard/Premium con WAF e regole personalizzate

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium, incluso un web application firewall con una regola personalizzata.
Frontdoor con origini BLOB per il caricamento di BLOB

Pubblica su Azure
Questo modello crea una frontdoor con origini, route e set di regole e un account di archiviazione di Azure con contenitori BLOB. Frontdoor invia traffico agli account di archiviazione durante il caricamento dei file.
Frontdoor con istanze di Contenitore e gateway applicazione

Pubblica su Azure
Questo modello crea un frontdoor Standard/Premium con un gruppo di contenitori e un gateway applicazione.
rete CDN frontdoor con WAF, domini e log in EventHub

Pubblica su Azure
Questo modello crea un nuovo profilo cdn frontdoor di Azure. Creare WAF con regole personalizzate e gestite, route cdn, origine e gruppi con l'associazione con WAF e route, configura domini personalizzati, creare l'hub eventi e le impostazioni di diagnostica per l'invio di log di accesso alla rete CDN usando l'hub eventi.
'app per le funzioni protetta da frontdoor di Azure

Pubblica su Azure
Questo modello consente di distribuire una funzione Premium di Azure protetta e pubblicata da Frontdoor premium di Azure. La conenction tra Frontdoor di Azure e Funzioni di Azure è protetta dal collegamento privato di Azure.
app Web multi-area a disponibilità elevata

Pubblica su Azure
Questo modello consente di creare una soluzione end-to-end sicura e a disponibilità elevata con due app Web in aree diverse dietro Frontdoor di Azure

Formato risorsa

Per creare una risorsa Microsoft.Cdn/profiles, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Cdn/profiles",
  "apiVersion": "2026-04-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "logScrubbing": {
      "scrubbingRules": [
        {
          "matchVariable": "string",
          "selector": "string",
          "selectorMatchOperator": "string",
          "state": "string"
        }
      ],
      "state": "string"
    },
    "originResponseTimeoutSeconds": "int"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valori delle proprietà

Microsoft.Cdn/profiles

Nome Descrizione Valore
versione dell'API Versione dell'API 'Anteprima 2026-04-01'
identità Identità del servizio gestito assegnate a questa risorsa. ManagedServiceIdentity
ubicazione Posizione geografica in cui risiede la risorsa stringa (obbligatorio)
nome Nome della risorsa string

Vincoli:
Lunghezza minima = 1
Lunghezza massima = 260
Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (obbligatorio)
proprietà Oggetto JSON che contiene le proprietà necessarie per creare un profilo. Proprietà del profilo
Sku Il piano tariffario (definisce Frontdoor di Azure Standard o Premium o un provider della rete CDN, un elenco di funzionalità e una tariffa) del profilo. sku (obbligatorio)
etichette Tag delle risorse Dizionario di nomi e valori di tag. Vedere tag nei modelli
tipo Tipo di risorsa 'Microsoft.Cdn/profili'

Identità dei Servizi Gestiti

Nome Descrizione Valore
tipo Tipo di identità del servizio gestito (in cui sono consentiti sia i tipi SystemAssigned che UserAssigned). 'Nessuno'
'Assegnato dal sistema'
'SystemAssigned,UserAssigned'
'UserAssigned' (obbligatorio)
userAssignedIdentities Set di identità assegnate dall'utente associate alla risorsa. Le chiavi del dizionario userAssignedIdentities saranno ID risorsa ARM nel formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. I valori del dizionario possono essere oggetti vuoti ({}) nelle richieste. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrizione Valore

ProfileLogScrubbing

Nome Descrizione Valore
scrubbingRegole Elenco delle regole di pulitura dei log applicate ai log del profilo di Frontdoor di Azure. RegoleScrubbing del profilo[]
stato Stato della configurazione dello scrubbing del log. Il valore predefinito è Enabled. 'Disabilitato'
'Abilitato'

Proprietà del profilo

Nome Descrizione Valore
logScrubbing Definisce le regole che consentono di eseguire lo scrubing dei campi sensibili nei log del profilo di Frontdoor di Azure. ProfileLogScrubbing
originResponseTimeoutSeconds Inviare e ricevere il timeout sulla richiesta di inoltro all'origine. Quando viene raggiunto il timeout, la richiesta ha esito negativo e restituisce. Int

Vincoli:
Valore minimo = 16

Regole di pulitura del profilo

Nome Descrizione Valore
matchVariable Variabile da pulire dai log. 'QueryStringArgNames'
'RequestIPAddress'
'RequestUri' (obbligatorio)
selettore Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa regola. corda
selectorMatchOperator Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa regola. 'EqualsAny' (obbligatorio)
stato Definisce lo stato di una regola di pulitura del log. Il valore predefinito è abilitato. 'Disabilitato'
'Abilitato'

Sku

Nome Descrizione Valore
nome Nome del piano tariffario. 'Custom_Verizon'
'Premium_AzureFrontDoor'
'Premium_Verizon'
'StandardPlus_955BandWidth_ChinaCdn'
'StandardPlus_AvgBandWidth_ChinaCdn'
'StandardPlus_ChinaCdn'
'Standard_955BandWidth_ChinaCdn'
'Standard_Akamai'
'Standard_AvgBandWidth_ChinaCdn'
'Standard_AzureFrontDoor'
'Standard_ChinaCdn'
'Standard_Microsoft'
'Standard_Verizon'

TrackedResourceTags

Nome Descrizione Valore

Identità Assegnata dall'Utente

Nome Descrizione Valore

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa profili può essere distribuito con operazioni destinate a:

  • Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.

Esempi di utilizzo

Esempi di Terraform

Un esempio di base di distribuzione del profilo Frontdoor (standard/premium).

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "profile" {
  type      = "Microsoft.Cdn/profiles@2021-06-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = "global"
  body = {
    properties = {
      originResponseTimeoutSeconds = 120
    }
    sku = {
      name = "Premium_AzureFrontDoor"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Un esempio di base di distribuzione del profilo Frontdoor (standard/premium).

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "profile" {
  type      = "Microsoft.Cdn/profiles@2021-06-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = "global"
  body = {
    properties = {
      originResponseTimeoutSeconds = 120
    }
    sku = {
      name = "Premium_AzureFrontDoor"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Moduli verificati di Azure

Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.

Modulo Descrizione
Profilo rete CDN Modulo di risorse AVM per il profilo della rete CDN

Formato risorsa

Per creare una risorsa Microsoft.Cdn/profiles, aggiungere il codice Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Cdn/profiles@2026-04-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      logScrubbing = {
        scrubbingRules = [
          {
            matchVariable = "string"
            selector = "string"
            selectorMatchOperator = "string"
            state = "string"
          }
        ]
        state = "string"
      }
      originResponseTimeoutSeconds = int
    }
    sku = {
      name = "string"
    }
  }
}

Valori delle proprietà

Microsoft.Cdn/profiles

Nome Descrizione Valore
identità Identità del servizio gestito assegnate a questa risorsa. ManagedServiceIdentity
ubicazione Posizione geografica in cui risiede la risorsa stringa (obbligatorio)
nome Nome della risorsa string

Vincoli:
Lunghezza minima = 1
Lunghezza massima = 260
Pattern = ^[a-zA-Z0-9]+(-*[a-zA-Z0-9])*$ (obbligatorio)
proprietà Oggetto JSON che contiene le proprietà necessarie per creare un profilo. Proprietà del profilo
Sku Il piano tariffario (definisce Frontdoor di Azure Standard o Premium o un provider della rete CDN, un elenco di funzionalità e una tariffa) del profilo. sku (obbligatorio)
etichette Tag delle risorse Dizionario di nomi e valori di tag.
tipo Tipo di risorsa "Microsoft. Cdn/profiles@2026-04-01-anteprima"

Identità dei Servizi Gestiti

Nome Descrizione Valore
tipo Tipo di identità del servizio gestito (in cui sono consentiti sia i tipi SystemAssigned che UserAssigned). 'Nessuno'
'Assegnato dal sistema'
'SystemAssigned,UserAssigned'
'UserAssigned' (obbligatorio)
userAssignedIdentities Set di identità assegnate dall'utente associate alla risorsa. Le chiavi del dizionario userAssignedIdentities saranno ID risorsa ARM nel formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. I valori del dizionario possono essere oggetti vuoti ({}) nelle richieste. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrizione Valore

ProfileLogScrubbing

Nome Descrizione Valore
scrubbingRegole Elenco delle regole di pulitura dei log applicate ai log del profilo di Frontdoor di Azure. RegoleScrubbing del profilo[]
stato Stato della configurazione dello scrubbing del log. Il valore predefinito è Enabled. 'Disabilitato'
'Abilitato'

Proprietà del profilo

Nome Descrizione Valore
logScrubbing Definisce le regole che consentono di eseguire lo scrubing dei campi sensibili nei log del profilo di Frontdoor di Azure. ProfileLogScrubbing
originResponseTimeoutSeconds Inviare e ricevere il timeout sulla richiesta di inoltro all'origine. Quando viene raggiunto il timeout, la richiesta ha esito negativo e restituisce. Int

Vincoli:
Valore minimo = 16

Regole di pulitura del profilo

Nome Descrizione Valore
matchVariable Variabile da pulire dai log. 'QueryStringArgNames'
'RequestIPAddress'
'RequestUri' (obbligatorio)
selettore Quando matchVariable è una raccolta, l'operatore utilizzato per specificare gli elementi nella raccolta a cui si applica questa regola. corda
selectorMatchOperator Quando matchVariable è una raccolta, operare sul selettore per specificare gli elementi nella raccolta a cui si applica questa regola. 'EqualsAny' (obbligatorio)
stato Definisce lo stato di una regola di pulitura del log. Il valore predefinito è abilitato. 'Disabilitato'
'Abilitato'

Sku

Nome Descrizione Valore
nome Nome del piano tariffario. 'Custom_Verizon'
'Premium_AzureFrontDoor'
'Premium_Verizon'
'StandardPlus_955BandWidth_ChinaCdn'
'StandardPlus_AvgBandWidth_ChinaCdn'
'StandardPlus_ChinaCdn'
'Standard_955BandWidth_ChinaCdn'
'Standard_Akamai'
'Standard_AvgBandWidth_ChinaCdn'
'Standard_AzureFrontDoor'
'Standard_ChinaCdn'
'Standard_Microsoft'
'Standard_Verizon'

TrackedResourceTags

Nome Descrizione Valore

Identità Assegnata dall'Utente

Nome Descrizione Valore