Definição de recurso do Bicep
O tipo de recurso containerGroups pode ser implantado com operações de destino:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Exemplos de uso
Exemplos do Bicep
Um exemplo básico de implantação da instância do Grupo de Contêineres do Azure.
param location string = 'westeurope'
param resourceName string = 'acctest0001'
resource containerGroup 'Microsoft.ContainerInstance/containerGroups@2023-05-01' = {
name: resourceName
location: location
properties: {
containers: [
{
name: 'hw'
properties: {
command: []
environmentVariables: []
image: 'ubuntu:20.04'
ports: [
{
port: 80
protocol: 'TCP'
}
]
resources: {
requests: {
cpu: any('0.5')
memoryInGB: any('0.5')
}
}
}
}
]
initContainers: []
ipAddress: {
autoGeneratedDomainNameLabelScope: 'Unsecure'
ports: [
{
port: 80
protocol: 'TCP'
}
]
type: 'Public'
}
osType: 'Linux'
restartPolicy: 'Always'
volumes: []
}
tags: {
environment: 'Testing'
}
}
Módulos verificados do Azure
O módulos verificados do Azure a seguir pode ser usado para implantar esse tipo de recurso.
| Módulo |
Descrição |
|
da Instância de Contêiner |
Módulo de recurso AVM para instância de contêiner |
Exemplos de Início Rápido do Azure
Os modelos de Início Rápido do Azure a seguir contêm exemplos de Bicep para implantar esse tipo de recurso.
Para criar um recurso Microsoft.ContainerInstance/containerGroups, adicione o Bicep a seguir ao modelo.
resource symbolicname 'Microsoft.ContainerInstance/containerGroups@2019-12-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
containers: [
{
name: 'string'
properties: {
command: [
'string'
]
environmentVariables: [
{
name: 'string'
secureValue: 'string'
value: 'string'
}
]
image: 'string'
livenessProbe: {
exec: {
command: [
'string'
]
}
failureThreshold: int
httpGet: {
path: 'string'
port: int
scheme: 'string'
}
initialDelaySeconds: int
periodSeconds: int
successThreshold: int
timeoutSeconds: int
}
ports: [
{
port: int
protocol: 'string'
}
]
readinessProbe: {
exec: {
command: [
'string'
]
}
failureThreshold: int
httpGet: {
path: 'string'
port: int
scheme: 'string'
}
initialDelaySeconds: int
periodSeconds: int
successThreshold: int
timeoutSeconds: int
}
resources: {
limits: {
cpu: int
gpu: {
count: int
sku: 'string'
}
memoryInGB: int
}
requests: {
cpu: int
gpu: {
count: int
sku: 'string'
}
memoryInGB: int
}
}
volumeMounts: [
{
mountPath: 'string'
name: 'string'
readOnly: bool
}
]
}
}
]
diagnostics: {
logAnalytics: {
logType: 'string'
metadata: {
{customized property}: 'string'
}
workspaceId: 'string'
workspaceKey: 'string'
}
}
dnsConfig: {
nameServers: [
'string'
]
options: 'string'
searchDomains: 'string'
}
encryptionProperties: {
keyName: 'string'
keyVersion: 'string'
vaultBaseUrl: 'string'
}
imageRegistryCredentials: [
{
password: 'string'
server: 'string'
username: 'string'
}
]
initContainers: [
{
name: 'string'
properties: {
command: [
'string'
]
environmentVariables: [
{
name: 'string'
secureValue: 'string'
value: 'string'
}
]
image: 'string'
volumeMounts: [
{
mountPath: 'string'
name: 'string'
readOnly: bool
}
]
}
}
]
ipAddress: {
dnsNameLabel: 'string'
ip: 'string'
ports: [
{
port: int
protocol: 'string'
}
]
type: 'string'
}
networkProfile: {
id: 'string'
}
osType: 'string'
restartPolicy: 'string'
sku: 'string'
volumes: [
{
azureFile: {
readOnly: bool
shareName: 'string'
storageAccountKey: 'string'
storageAccountName: 'string'
}
emptyDir: any(...)
gitRepo: {
directory: 'string'
repository: 'string'
revision: 'string'
}
name: 'string'
secret: {
{customized property}: 'string'
}
}
]
}
tags: {
{customized property}: 'string'
}
}
Valores da propriedade
Microsoft.ContainerInstance/containerGroups
| Nome |
Descrição |
Valor |
| identidade |
A identidade do grupo de contêineres, se configurada. |
ContainerGroupIdentity |
| local |
O local do recurso. |
cadeia |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades do grupo de contêineres |
ContainerGroupProperties (obrigatório) |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
AzureFileVolume
| Nome |
Descrição |
Valor |
| somente leitura |
O sinalizador que indica se o Arquivo do Azure compartilhado montado como um volume é somente leitura. |
Bool |
| nome_da_partilha |
O nome do compartilhamento de Arquivos do Azure a ser montado como um volume. |
cadeia de caracteres (obrigatório) |
| Chave de conta de armazenamento |
A chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. |
cadeia |
| storageAccountName |
O nome da conta de armazenamento que contém o compartilhamento de arquivos do Azure. |
cadeia de caracteres (obrigatório) |
Componentes10Wh5UdSchemasContainergroupidentityPropertiesUserassignedidentitiesAdditionalproperties
Recipiente
| Nome |
Descrição |
Valor |
| nome |
O nome fornecido pelo usuário da instância de contêiner. |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades da instância de contêiner. |
containerProperties (obrigatório) |
Contêiner Exec
| Nome |
Descrição |
Valor |
| comando |
Os comandos a serem executados dentro do contêiner. |
cadeia de caracteres[] |
Diagnóstico do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| logAnalytics |
Informações do log analytics do grupo de contêineres. |
do LogAnalytics |
Identidade do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| tipo |
O tipo de identidade usado para o grupo de contêineres. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades do grupo de contêineres. |
'Nenhum' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' |
| Identidades Atribuídas pelo Usuário |
A lista de identidades de usuário associadas ao grupo de contêineres. As referências de chave do dicionário de identidade do usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
ContainerGroupIdentityUserAssignedIdentities |
ContainerGroupIdentityUserAssignedIdentities
Perfil de Rede de Contêiner
| Nome |
Descrição |
Valor |
| id |
O identificador de um perfil de rede. |
cadeia de caracteres (obrigatório) |
Propriedades do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| Recipientes |
Os contêineres dentro do grupo de contêineres. |
de contêiner [] (obrigatório) |
| Diagnostics |
As informações de diagnóstico de um grupo de contêineres. |
ContainerGroupDiagnostics |
| dnsConfig |
As informações de configuração de DNS para um grupo de contêineres. |
DnsConfiguration |
| propriedades de criptografia |
As propriedades de criptografia de um grupo de contêineres. |
Propriedades de criptografia |
| imageRegistryCredentials |
As credenciais do registro de imagem pelas quais o grupo de contêineres é criado. |
ImageRegistryCredential [] |
| Contêineres de inicialização |
Os contêineres de inicialização de um grupo de contêineres. |
InitContainerDefinition[] |
| endereço IP |
O tipo de endereço IP do grupo de contêineres. |
ipAddress |
| perfil de rede |
As informações de perfil de rede de um grupo de contêineres. |
Perfil de Rede de Contêiner |
| osType |
O tipo de sistema operacional exigido pelos contêineres no grupo de contêineres. |
'Linux' 'Windows' (obrigatório) |
| restartPolicy |
Reinicie a política para todos os contêineres dentro do grupo de contêineres.
-
Always Sempre reiniciar
-
OnFailure Reiniciar com falha
-
Never Nunca reiniciar |
'Sempre' 'Nunca' 'OnFailure' |
| Sku |
A SKU de um grupo de contêineres. |
'Dedicado' 'Padrão' |
| Volumes |
A lista de volumes que podem ser montados por contêineres neste grupo de contêineres. |
de volume [] |
ContainerHttpGet
| Nome |
Descrição |
Valor |
| caminho |
O caminho para a investigação. |
cadeia |
| porta |
O número da porta a ser sondado. |
int (obrigatório) |
| esquema |
O esquema. |
'http' 'https' |
Porta de contêiner
| Nome |
Descrição |
Valor |
| porta |
O número da porta exposto no grupo de contêineres. |
int (obrigatório) |
| protocolo |
O protocolo associado à porta. |
'TCP' 'UDP' |
Sonda de contêiner
| Nome |
Descrição |
Valor |
| Exec |
O comando de execução a ser sondado |
ContainerExec |
| limite de falha |
O limite de falha. |
int |
| httpGet |
As configurações de Http Get para investigação |
ContainerHttpGet |
| initialDelaySeconds |
Os segundos de atraso iniciais. |
int |
| periodSegundos |
Os segundos do período. |
int |
| successThreshold |
O limite de sucesso. |
int |
| timeoutSegundos |
Os segundos de tempo limite. |
int |
PropriedadesDoContêiner
| Nome |
Descrição |
Valor |
| comando |
Os comandos a serem executados na instância de contêiner no formulário executivo. |
cadeia de caracteres[] |
| variáveis de ambiente |
As variáveis de ambiente a serem definidas na instância do contêiner. |
EnvironmentVariable [] |
| imagem |
O nome da imagem usada para criar a instância de contêiner. |
cadeia de caracteres (obrigatório) |
| livenessProbe |
A investigação de vida. |
containerProbe |
| Portas |
As portas expostas na instância de contêiner. |
ContainerPort [] |
| prontidãoSonda |
A investigação de preparação. |
containerProbe |
| Recursos |
Os requisitos de recurso da instância de contêiner. |
ResourceRequirements (obrigatório) |
| volumeMounts |
As montagens de volume disponíveis para a instância de contêiner. |
VolumeMount [] |
Configuração de DNS
| Nome |
Descrição |
Valor |
| nameServers |
Os servidores DNS para o grupo de contêineres. |
string[] (obrigatório) |
| Opções |
As opções de DNS para o grupo de contêineres. |
cadeia |
| searchDomains |
Os domínios de pesquisa DNS para pesquisa de nome de host no grupo de contêineres. |
cadeia |
Propriedades de criptografia
| Nome |
Descrição |
Valor |
| nome_chave |
O nome da chave de criptografia. |
cadeia de caracteres (obrigatório) |
| keyVersion |
A versão da chave de criptografia. |
cadeia de caracteres (obrigatório) |
| vaultBaseUrl |
A URL base do keyvault. |
cadeia de caracteres (obrigatório) |
Variável de ambiente
| Nome |
Descrição |
Valor |
| nome |
O nome da variável de ambiente. |
cadeia de caracteres (obrigatório) |
| valor seguro |
O valor da variável de ambiente seguro. |
cadeia |
| valor |
O valor da variável de ambiente. |
cadeia |
GitRepoVolume
| Nome |
Descrição |
Valor |
| diretório |
Nome do diretório de destino. Não deve conter ou começar com '..'. Se '.' for fornecido, o diretório de volume será o repositório git. Caso contrário, se especificado, o volume conterá o repositório git no subdiretório com o nome fornecido. |
cadeia |
| repositório |
URL do repositório |
cadeia de caracteres (obrigatório) |
| revisão |
Confirme o hash para a revisão especificada. |
cadeia |
Recurso de GPU
| Nome |
Descrição |
Valor |
| contar |
A contagem do recurso de GPU. |
int (obrigatório) |
| Sku |
A SKU do recurso de GPU. |
'K80' 'P100' 'V100' (obrigatório) |
Credencial de registro de imagem
| Nome |
Descrição |
Valor |
| senha |
A senha do registro privado. |
cadeia |
| servidor |
O servidor de registro de imagem do Docker sem um protocolo como "http" e "https". |
cadeia de caracteres (obrigatório) |
| nome de usuário |
O nome de usuário do registro privado. |
cadeia de caracteres (obrigatório) |
Definição de contêiner de inicialização
| Nome |
Descrição |
Valor |
| nome |
O nome do contêiner de inicialização. |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades do contêiner de inicialização. |
InitContainerPropertiesDefinition (obrigatório) |
Definição de InitContainerProperties
| Nome |
Descrição |
Valor |
| comando |
O comando a ser executado dentro do contêiner de inicialização no formulário executivo. |
cadeia de caracteres[] |
| variáveis de ambiente |
As variáveis de ambiente a serem definidas no contêiner de inicialização. |
EnvironmentVariable [] |
| imagem |
A imagem do contêiner de inicialização. |
cadeia |
| volumeMounts |
As montagens de volume disponíveis para o contêiner de inicialização. |
VolumeMount [] |
Endereço IP
| Nome |
Descrição |
Valor |
| dnsNameLabel |
O rótulo de nome Dns para o IP. |
cadeia |
| IP |
O IP exposto à Internet pública. |
cadeia |
| Portas |
A lista de portas expostas no grupo de contêineres. |
da Porta [] (obrigatório) |
| tipo |
Especifica se o IP é exposto à Internet pública ou à VNET privada. |
'Privado' 'Public' (obrigatório) |
Análise de log
| Nome |
Descrição |
Valor |
| Tipo de log |
O tipo de log a ser usado. |
'ContainerInsights' 'ContainerInstanceLogs' |
| metadados |
Metadados para análise de logs. |
LogAnalyticsMetadata |
| ID do espaço de trabalho |
A ID do workspace para análise de logs |
cadeia de caracteres (obrigatório) |
| workspaceKey |
A chave do workspace para análise de logs |
cadeia de caracteres (obrigatório) |
Porta
| Nome |
Descrição |
Valor |
| porta |
O número da porta. |
int (obrigatório) |
| protocolo |
O protocolo associado à porta. |
'TCP' 'UDP' |
Limites de recursos
| Nome |
Descrição |
Valor |
| CPU |
O limite da CPU dessa instância de contêiner. |
int |
| Gpu |
O limite de GPU dessa instância de contêiner. |
GpuResource |
| memóriaEmGB |
O limite de memória em GB dessa instância de contêiner. |
int |
Solicitações de recursos
| Nome |
Descrição |
Valor |
| CPU |
A solicitação de CPU dessa instância de contêiner. |
int (obrigatório) |
| Gpu |
A solicitação de GPU dessa instância de contêiner. |
GpuResource |
| memóriaEmGB |
A solicitação de memória em GB dessa instância de contêiner. |
int (obrigatório) |
Requisitos de recursos
| Nome |
Descrição |
Valor |
| limites |
Os limites de recurso dessa instância de contêiner. |
ResourceLimits |
| Solicitações |
As solicitações de recurso dessa instância de contêiner. |
ResourceRequests (obrigatório) |
Volume secreto
Volume
| Nome |
Descrição |
Valor |
| azureFile |
O volume de Arquivo do Azure. |
AzureFileVolume |
| emptyDir |
O volume de diretório vazio. |
qualquer |
| gitRepo |
O volume de repositório git. |
GitRepoVolume |
| nome |
O nome do volume. |
cadeia de caracteres (obrigatório) |
| segredo |
O volume secreto. |
SecretVolume |
Montagem de volume
| Nome |
Descrição |
Valor |
| caminho de montagem |
O caminho dentro do contêiner em que o volume deve ser montado. Não deve conter dois-pontos (:). |
cadeia de caracteres (obrigatório) |
| nome |
O nome da montagem do volume. |
cadeia de caracteres (obrigatório) |
| somente leitura |
O sinalizador que indica se a montagem do volume é somente leitura. |
Bool |
Definição de recurso de modelo do ARM
O tipo de recurso containerGroups pode ser implantado com operações de destino:
Exemplos de uso
Modelos de início rápido do Azure
Os modelos de Início Rápido do Azure a seguir implantar esse tipo de recurso.
Para criar um recurso Microsoft.ContainerInstance/containerGroups, adicione o JSON a seguir ao modelo.
{
"type": "Microsoft.ContainerInstance/containerGroups",
"apiVersion": "2019-12-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"containers": [
{
"name": "string",
"properties": {
"command": [ "string" ],
"environmentVariables": [
{
"name": "string",
"secureValue": "string",
"value": "string"
}
],
"image": "string",
"livenessProbe": {
"exec": {
"command": [ "string" ]
},
"failureThreshold": "int",
"httpGet": {
"path": "string",
"port": "int",
"scheme": "string"
},
"initialDelaySeconds": "int",
"periodSeconds": "int",
"successThreshold": "int",
"timeoutSeconds": "int"
},
"ports": [
{
"port": "int",
"protocol": "string"
}
],
"readinessProbe": {
"exec": {
"command": [ "string" ]
},
"failureThreshold": "int",
"httpGet": {
"path": "string",
"port": "int",
"scheme": "string"
},
"initialDelaySeconds": "int",
"periodSeconds": "int",
"successThreshold": "int",
"timeoutSeconds": "int"
},
"resources": {
"limits": {
"cpu": "int",
"gpu": {
"count": "int",
"sku": "string"
},
"memoryInGB": "int"
},
"requests": {
"cpu": "int",
"gpu": {
"count": "int",
"sku": "string"
},
"memoryInGB": "int"
}
},
"volumeMounts": [
{
"mountPath": "string",
"name": "string",
"readOnly": "bool"
}
]
}
}
],
"diagnostics": {
"logAnalytics": {
"logType": "string",
"metadata": {
"{customized property}": "string"
},
"workspaceId": "string",
"workspaceKey": "string"
}
},
"dnsConfig": {
"nameServers": [ "string" ],
"options": "string",
"searchDomains": "string"
},
"encryptionProperties": {
"keyName": "string",
"keyVersion": "string",
"vaultBaseUrl": "string"
},
"imageRegistryCredentials": [
{
"password": "string",
"server": "string",
"username": "string"
}
],
"initContainers": [
{
"name": "string",
"properties": {
"command": [ "string" ],
"environmentVariables": [
{
"name": "string",
"secureValue": "string",
"value": "string"
}
],
"image": "string",
"volumeMounts": [
{
"mountPath": "string",
"name": "string",
"readOnly": "bool"
}
]
}
}
],
"ipAddress": {
"dnsNameLabel": "string",
"ip": "string",
"ports": [
{
"port": "int",
"protocol": "string"
}
],
"type": "string"
},
"networkProfile": {
"id": "string"
},
"osType": "string",
"restartPolicy": "string",
"sku": "string",
"volumes": [
{
"azureFile": {
"readOnly": "bool",
"shareName": "string",
"storageAccountKey": "string",
"storageAccountName": "string"
},
"emptyDir": {},
"gitRepo": {
"directory": "string",
"repository": "string",
"revision": "string"
},
"name": "string",
"secret": {
"{customized property}": "string"
}
}
]
},
"tags": {
"{customized property}": "string"
}
}
Valores da propriedade
Microsoft.ContainerInstance/containerGroups
| Nome |
Descrição |
Valor |
| apiVersion |
A versão da API |
'2019-12-01' |
| identidade |
A identidade do grupo de contêineres, se configurada. |
ContainerGroupIdentity |
| local |
O local do recurso. |
cadeia |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades do grupo de contêineres |
ContainerGroupProperties (obrigatório) |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
| tipo |
O tipo de recurso |
'Microsoft.ContainerInstance/containerGroups' |
AzureFileVolume
| Nome |
Descrição |
Valor |
| somente leitura |
O sinalizador que indica se o Arquivo do Azure compartilhado montado como um volume é somente leitura. |
Bool |
| nome_da_partilha |
O nome do compartilhamento de Arquivos do Azure a ser montado como um volume. |
cadeia de caracteres (obrigatório) |
| Chave de conta de armazenamento |
A chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. |
cadeia |
| storageAccountName |
O nome da conta de armazenamento que contém o compartilhamento de arquivos do Azure. |
cadeia de caracteres (obrigatório) |
Componentes10Wh5UdSchemasContainergroupidentityPropertiesUserassignedidentitiesAdditionalproperties
Recipiente
| Nome |
Descrição |
Valor |
| nome |
O nome fornecido pelo usuário da instância de contêiner. |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades da instância de contêiner. |
containerProperties (obrigatório) |
Contêiner Exec
| Nome |
Descrição |
Valor |
| comando |
Os comandos a serem executados dentro do contêiner. |
cadeia de caracteres[] |
Diagnóstico do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| logAnalytics |
Informações do log analytics do grupo de contêineres. |
do LogAnalytics |
Identidade do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| tipo |
O tipo de identidade usado para o grupo de contêineres. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades do grupo de contêineres. |
'Nenhum' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' |
| Identidades Atribuídas pelo Usuário |
A lista de identidades de usuário associadas ao grupo de contêineres. As referências de chave do dicionário de identidade do usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
ContainerGroupIdentityUserAssignedIdentities |
ContainerGroupIdentityUserAssignedIdentities
Perfil de Rede de Contêiner
| Nome |
Descrição |
Valor |
| id |
O identificador de um perfil de rede. |
cadeia de caracteres (obrigatório) |
Propriedades do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| Recipientes |
Os contêineres dentro do grupo de contêineres. |
de contêiner [] (obrigatório) |
| Diagnostics |
As informações de diagnóstico de um grupo de contêineres. |
ContainerGroupDiagnostics |
| dnsConfig |
As informações de configuração de DNS para um grupo de contêineres. |
DnsConfiguration |
| propriedades de criptografia |
As propriedades de criptografia de um grupo de contêineres. |
Propriedades de criptografia |
| imageRegistryCredentials |
As credenciais do registro de imagem pelas quais o grupo de contêineres é criado. |
ImageRegistryCredential [] |
| Contêineres de inicialização |
Os contêineres de inicialização de um grupo de contêineres. |
InitContainerDefinition[] |
| endereço IP |
O tipo de endereço IP do grupo de contêineres. |
ipAddress |
| perfil de rede |
As informações de perfil de rede de um grupo de contêineres. |
Perfil de Rede de Contêiner |
| osType |
O tipo de sistema operacional exigido pelos contêineres no grupo de contêineres. |
'Linux' 'Windows' (obrigatório) |
| restartPolicy |
Reinicie a política para todos os contêineres dentro do grupo de contêineres.
-
Always Sempre reiniciar
-
OnFailure Reiniciar com falha
-
Never Nunca reiniciar |
'Sempre' 'Nunca' 'OnFailure' |
| Sku |
A SKU de um grupo de contêineres. |
'Dedicado' 'Padrão' |
| Volumes |
A lista de volumes que podem ser montados por contêineres neste grupo de contêineres. |
de volume [] |
ContainerHttpGet
| Nome |
Descrição |
Valor |
| caminho |
O caminho para a investigação. |
cadeia |
| porta |
O número da porta a ser sondado. |
int (obrigatório) |
| esquema |
O esquema. |
'http' 'https' |
Porta de contêiner
| Nome |
Descrição |
Valor |
| porta |
O número da porta exposto no grupo de contêineres. |
int (obrigatório) |
| protocolo |
O protocolo associado à porta. |
'TCP' 'UDP' |
Sonda de contêiner
| Nome |
Descrição |
Valor |
| Exec |
O comando de execução a ser sondado |
ContainerExec |
| limite de falha |
O limite de falha. |
int |
| httpGet |
As configurações de Http Get para investigação |
ContainerHttpGet |
| initialDelaySeconds |
Os segundos de atraso iniciais. |
int |
| periodSegundos |
Os segundos do período. |
int |
| successThreshold |
O limite de sucesso. |
int |
| timeoutSegundos |
Os segundos de tempo limite. |
int |
PropriedadesDoContêiner
| Nome |
Descrição |
Valor |
| comando |
Os comandos a serem executados na instância de contêiner no formulário executivo. |
cadeia de caracteres[] |
| variáveis de ambiente |
As variáveis de ambiente a serem definidas na instância do contêiner. |
EnvironmentVariable [] |
| imagem |
O nome da imagem usada para criar a instância de contêiner. |
cadeia de caracteres (obrigatório) |
| livenessProbe |
A investigação de vida. |
containerProbe |
| Portas |
As portas expostas na instância de contêiner. |
ContainerPort [] |
| prontidãoSonda |
A investigação de preparação. |
containerProbe |
| Recursos |
Os requisitos de recurso da instância de contêiner. |
ResourceRequirements (obrigatório) |
| volumeMounts |
As montagens de volume disponíveis para a instância de contêiner. |
VolumeMount [] |
Configuração de DNS
| Nome |
Descrição |
Valor |
| nameServers |
Os servidores DNS para o grupo de contêineres. |
string[] (obrigatório) |
| Opções |
As opções de DNS para o grupo de contêineres. |
cadeia |
| searchDomains |
Os domínios de pesquisa DNS para pesquisa de nome de host no grupo de contêineres. |
cadeia |
Propriedades de criptografia
| Nome |
Descrição |
Valor |
| nome_chave |
O nome da chave de criptografia. |
cadeia de caracteres (obrigatório) |
| keyVersion |
A versão da chave de criptografia. |
cadeia de caracteres (obrigatório) |
| vaultBaseUrl |
A URL base do keyvault. |
cadeia de caracteres (obrigatório) |
Variável de ambiente
| Nome |
Descrição |
Valor |
| nome |
O nome da variável de ambiente. |
cadeia de caracteres (obrigatório) |
| valor seguro |
O valor da variável de ambiente seguro. |
cadeia |
| valor |
O valor da variável de ambiente. |
cadeia |
GitRepoVolume
| Nome |
Descrição |
Valor |
| diretório |
Nome do diretório de destino. Não deve conter ou começar com '..'. Se '.' for fornecido, o diretório de volume será o repositório git. Caso contrário, se especificado, o volume conterá o repositório git no subdiretório com o nome fornecido. |
cadeia |
| repositório |
URL do repositório |
cadeia de caracteres (obrigatório) |
| revisão |
Confirme o hash para a revisão especificada. |
cadeia |
Recurso de GPU
| Nome |
Descrição |
Valor |
| contar |
A contagem do recurso de GPU. |
int (obrigatório) |
| Sku |
A SKU do recurso de GPU. |
'K80' 'P100' 'V100' (obrigatório) |
Credencial de registro de imagem
| Nome |
Descrição |
Valor |
| senha |
A senha do registro privado. |
cadeia |
| servidor |
O servidor de registro de imagem do Docker sem um protocolo como "http" e "https". |
cadeia de caracteres (obrigatório) |
| nome de usuário |
O nome de usuário do registro privado. |
cadeia de caracteres (obrigatório) |
Definição de contêiner de inicialização
| Nome |
Descrição |
Valor |
| nome |
O nome do contêiner de inicialização. |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades do contêiner de inicialização. |
InitContainerPropertiesDefinition (obrigatório) |
Definição de InitContainerProperties
| Nome |
Descrição |
Valor |
| comando |
O comando a ser executado dentro do contêiner de inicialização no formulário executivo. |
cadeia de caracteres[] |
| variáveis de ambiente |
As variáveis de ambiente a serem definidas no contêiner de inicialização. |
EnvironmentVariable [] |
| imagem |
A imagem do contêiner de inicialização. |
cadeia |
| volumeMounts |
As montagens de volume disponíveis para o contêiner de inicialização. |
VolumeMount [] |
Endereço IP
| Nome |
Descrição |
Valor |
| dnsNameLabel |
O rótulo de nome Dns para o IP. |
cadeia |
| IP |
O IP exposto à Internet pública. |
cadeia |
| Portas |
A lista de portas expostas no grupo de contêineres. |
da Porta [] (obrigatório) |
| tipo |
Especifica se o IP é exposto à Internet pública ou à VNET privada. |
'Privado' 'Public' (obrigatório) |
Análise de log
| Nome |
Descrição |
Valor |
| Tipo de log |
O tipo de log a ser usado. |
'ContainerInsights' 'ContainerInstanceLogs' |
| metadados |
Metadados para análise de logs. |
LogAnalyticsMetadata |
| ID do espaço de trabalho |
A ID do workspace para análise de logs |
cadeia de caracteres (obrigatório) |
| workspaceKey |
A chave do workspace para análise de logs |
cadeia de caracteres (obrigatório) |
Porta
| Nome |
Descrição |
Valor |
| porta |
O número da porta. |
int (obrigatório) |
| protocolo |
O protocolo associado à porta. |
'TCP' 'UDP' |
Limites de recursos
| Nome |
Descrição |
Valor |
| CPU |
O limite da CPU dessa instância de contêiner. |
int |
| Gpu |
O limite de GPU dessa instância de contêiner. |
GpuResource |
| memóriaEmGB |
O limite de memória em GB dessa instância de contêiner. |
int |
Solicitações de recursos
| Nome |
Descrição |
Valor |
| CPU |
A solicitação de CPU dessa instância de contêiner. |
int (obrigatório) |
| Gpu |
A solicitação de GPU dessa instância de contêiner. |
GpuResource |
| memóriaEmGB |
A solicitação de memória em GB dessa instância de contêiner. |
int (obrigatório) |
Requisitos de recursos
| Nome |
Descrição |
Valor |
| limites |
Os limites de recurso dessa instância de contêiner. |
ResourceLimits |
| Solicitações |
As solicitações de recurso dessa instância de contêiner. |
ResourceRequests (obrigatório) |
Volume secreto
Volume
| Nome |
Descrição |
Valor |
| azureFile |
O volume de Arquivo do Azure. |
AzureFileVolume |
| emptyDir |
O volume de diretório vazio. |
qualquer |
| gitRepo |
O volume de repositório git. |
GitRepoVolume |
| nome |
O nome do volume. |
cadeia de caracteres (obrigatório) |
| segredo |
O volume secreto. |
SecretVolume |
Montagem de volume
| Nome |
Descrição |
Valor |
| caminho de montagem |
O caminho dentro do contêiner em que o volume deve ser montado. Não deve conter dois-pontos (:). |
cadeia de caracteres (obrigatório) |
| nome |
O nome da montagem do volume. |
cadeia de caracteres (obrigatório) |
| somente leitura |
O sinalizador que indica se a montagem do volume é somente leitura. |
Bool |
O tipo de recurso containerGroups pode ser implantado com operações de destino:
Exemplos de uso
Um exemplo básico de implantação da instância do Grupo de Contêineres do Azure.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "containerGroup" {
type = "Microsoft.ContainerInstance/containerGroups@2023-05-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
containers = [
{
name = "hw"
properties = {
command = [
]
environmentVariables = [
]
image = "ubuntu:20.04"
ports = [
{
port = 80
protocol = "TCP"
},
]
resources = {
requests = {
cpu = 0.5
memoryInGB = 0.5
}
}
}
},
]
initContainers = [
]
ipAddress = {
autoGeneratedDomainNameLabelScope = "Unsecure"
ports = [
{
port = 80
protocol = "TCP"
},
]
type = "Public"
}
osType = "Linux"
restartPolicy = "Always"
volumes = [
]
}
tags = {
environment = "Testing"
}
zones = [
]
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Módulos verificados do Azure
O módulos verificados do Azure a seguir pode ser usado para implantar esse tipo de recurso.
| Módulo |
Descrição |
|
da Instância de Contêiner |
Módulo de recurso AVM para instância de contêiner |
Para criar um recurso Microsoft.ContainerInstance/containerGroups, adicione o Terraform a seguir ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.ContainerInstance/containerGroups@2019-12-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
containers = [
{
name = "string"
properties = {
command = [
"string"
]
environmentVariables = [
{
name = "string"
secureValue = "string"
value = "string"
}
]
image = "string"
livenessProbe = {
exec = {
command = [
"string"
]
}
failureThreshold = int
httpGet = {
path = "string"
port = int
scheme = "string"
}
initialDelaySeconds = int
periodSeconds = int
successThreshold = int
timeoutSeconds = int
}
ports = [
{
port = int
protocol = "string"
}
]
readinessProbe = {
exec = {
command = [
"string"
]
}
failureThreshold = int
httpGet = {
path = "string"
port = int
scheme = "string"
}
initialDelaySeconds = int
periodSeconds = int
successThreshold = int
timeoutSeconds = int
}
resources = {
limits = {
cpu = int
gpu = {
count = int
sku = "string"
}
memoryInGB = int
}
requests = {
cpu = int
gpu = {
count = int
sku = "string"
}
memoryInGB = int
}
}
volumeMounts = [
{
mountPath = "string"
name = "string"
readOnly = bool
}
]
}
}
]
diagnostics = {
logAnalytics = {
logType = "string"
metadata = {
{customized property} = "string"
}
workspaceId = "string"
workspaceKey = "string"
}
}
dnsConfig = {
nameServers = [
"string"
]
options = "string"
searchDomains = "string"
}
encryptionProperties = {
keyName = "string"
keyVersion = "string"
vaultBaseUrl = "string"
}
imageRegistryCredentials = [
{
password = "string"
server = "string"
username = "string"
}
]
initContainers = [
{
name = "string"
properties = {
command = [
"string"
]
environmentVariables = [
{
name = "string"
secureValue = "string"
value = "string"
}
]
image = "string"
volumeMounts = [
{
mountPath = "string"
name = "string"
readOnly = bool
}
]
}
}
]
ipAddress = {
dnsNameLabel = "string"
ip = "string"
ports = [
{
port = int
protocol = "string"
}
]
type = "string"
}
networkProfile = {
id = "string"
}
osType = "string"
restartPolicy = "string"
sku = "string"
volumes = [
{
azureFile = {
readOnly = bool
shareName = "string"
storageAccountKey = "string"
storageAccountName = "string"
}
emptyDir = ?
gitRepo = {
directory = "string"
repository = "string"
revision = "string"
}
name = "string"
secret = {
{customized property} = "string"
}
}
]
}
}
}
Valores da propriedade
Microsoft.ContainerInstance/containerGroups
| Nome |
Descrição |
Valor |
| identidade |
A identidade do grupo de contêineres, se configurada. |
ContainerGroupIdentity |
| local |
O local do recurso. |
cadeia |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades do grupo de contêineres |
ContainerGroupProperties (obrigatório) |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. |
| tipo |
O tipo de recurso |
"Microsoft.ContainerInstance/containerGroups@2019-12-01" |
AzureFileVolume
| Nome |
Descrição |
Valor |
| somente leitura |
O sinalizador que indica se o Arquivo do Azure compartilhado montado como um volume é somente leitura. |
Bool |
| nome_da_partilha |
O nome do compartilhamento de Arquivos do Azure a ser montado como um volume. |
cadeia de caracteres (obrigatório) |
| Chave de conta de armazenamento |
A chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. |
cadeia |
| storageAccountName |
O nome da conta de armazenamento que contém o compartilhamento de arquivos do Azure. |
cadeia de caracteres (obrigatório) |
Componentes10Wh5UdSchemasContainergroupidentityPropertiesUserassignedidentitiesAdditionalproperties
Recipiente
| Nome |
Descrição |
Valor |
| nome |
O nome fornecido pelo usuário da instância de contêiner. |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades da instância de contêiner. |
containerProperties (obrigatório) |
Contêiner Exec
| Nome |
Descrição |
Valor |
| comando |
Os comandos a serem executados dentro do contêiner. |
cadeia de caracteres[] |
Diagnóstico do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| logAnalytics |
Informações do log analytics do grupo de contêineres. |
do LogAnalytics |
Identidade do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| tipo |
O tipo de identidade usado para o grupo de contêineres. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades do grupo de contêineres. |
'Nenhum' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' |
| Identidades Atribuídas pelo Usuário |
A lista de identidades de usuário associadas ao grupo de contêineres. As referências de chave do dicionário de identidade do usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
ContainerGroupIdentityUserAssignedIdentities |
ContainerGroupIdentityUserAssignedIdentities
Perfil de Rede de Contêiner
| Nome |
Descrição |
Valor |
| id |
O identificador de um perfil de rede. |
cadeia de caracteres (obrigatório) |
Propriedades do Grupo de Contêineres
| Nome |
Descrição |
Valor |
| Recipientes |
Os contêineres dentro do grupo de contêineres. |
de contêiner [] (obrigatório) |
| Diagnostics |
As informações de diagnóstico de um grupo de contêineres. |
ContainerGroupDiagnostics |
| dnsConfig |
As informações de configuração de DNS para um grupo de contêineres. |
DnsConfiguration |
| propriedades de criptografia |
As propriedades de criptografia de um grupo de contêineres. |
Propriedades de criptografia |
| imageRegistryCredentials |
As credenciais do registro de imagem pelas quais o grupo de contêineres é criado. |
ImageRegistryCredential [] |
| Contêineres de inicialização |
Os contêineres de inicialização de um grupo de contêineres. |
InitContainerDefinition[] |
| endereço IP |
O tipo de endereço IP do grupo de contêineres. |
ipAddress |
| perfil de rede |
As informações de perfil de rede de um grupo de contêineres. |
Perfil de Rede de Contêiner |
| osType |
O tipo de sistema operacional exigido pelos contêineres no grupo de contêineres. |
'Linux' 'Windows' (obrigatório) |
| restartPolicy |
Reinicie a política para todos os contêineres dentro do grupo de contêineres.
-
Always Sempre reiniciar
-
OnFailure Reiniciar com falha
-
Never Nunca reiniciar |
'Sempre' 'Nunca' 'OnFailure' |
| Sku |
A SKU de um grupo de contêineres. |
'Dedicado' 'Padrão' |
| Volumes |
A lista de volumes que podem ser montados por contêineres neste grupo de contêineres. |
de volume [] |
ContainerHttpGet
| Nome |
Descrição |
Valor |
| caminho |
O caminho para a investigação. |
cadeia |
| porta |
O número da porta a ser sondado. |
int (obrigatório) |
| esquema |
O esquema. |
'http' 'https' |
Porta de contêiner
| Nome |
Descrição |
Valor |
| porta |
O número da porta exposto no grupo de contêineres. |
int (obrigatório) |
| protocolo |
O protocolo associado à porta. |
'TCP' 'UDP' |
Sonda de contêiner
| Nome |
Descrição |
Valor |
| Exec |
O comando de execução a ser sondado |
ContainerExec |
| limite de falha |
O limite de falha. |
int |
| httpGet |
As configurações de Http Get para investigação |
ContainerHttpGet |
| initialDelaySeconds |
Os segundos de atraso iniciais. |
int |
| periodSegundos |
Os segundos do período. |
int |
| successThreshold |
O limite de sucesso. |
int |
| timeoutSegundos |
Os segundos de tempo limite. |
int |
PropriedadesDoContêiner
| Nome |
Descrição |
Valor |
| comando |
Os comandos a serem executados na instância de contêiner no formulário executivo. |
cadeia de caracteres[] |
| variáveis de ambiente |
As variáveis de ambiente a serem definidas na instância do contêiner. |
EnvironmentVariable [] |
| imagem |
O nome da imagem usada para criar a instância de contêiner. |
cadeia de caracteres (obrigatório) |
| livenessProbe |
A investigação de vida. |
containerProbe |
| Portas |
As portas expostas na instância de contêiner. |
ContainerPort [] |
| prontidãoSonda |
A investigação de preparação. |
containerProbe |
| Recursos |
Os requisitos de recurso da instância de contêiner. |
ResourceRequirements (obrigatório) |
| volumeMounts |
As montagens de volume disponíveis para a instância de contêiner. |
VolumeMount [] |
Configuração de DNS
| Nome |
Descrição |
Valor |
| nameServers |
Os servidores DNS para o grupo de contêineres. |
string[] (obrigatório) |
| Opções |
As opções de DNS para o grupo de contêineres. |
cadeia |
| searchDomains |
Os domínios de pesquisa DNS para pesquisa de nome de host no grupo de contêineres. |
cadeia |
Propriedades de criptografia
| Nome |
Descrição |
Valor |
| nome_chave |
O nome da chave de criptografia. |
cadeia de caracteres (obrigatório) |
| keyVersion |
A versão da chave de criptografia. |
cadeia de caracteres (obrigatório) |
| vaultBaseUrl |
A URL base do keyvault. |
cadeia de caracteres (obrigatório) |
Variável de ambiente
| Nome |
Descrição |
Valor |
| nome |
O nome da variável de ambiente. |
cadeia de caracteres (obrigatório) |
| valor seguro |
O valor da variável de ambiente seguro. |
cadeia |
| valor |
O valor da variável de ambiente. |
cadeia |
GitRepoVolume
| Nome |
Descrição |
Valor |
| diretório |
Nome do diretório de destino. Não deve conter ou começar com '..'. Se '.' for fornecido, o diretório de volume será o repositório git. Caso contrário, se especificado, o volume conterá o repositório git no subdiretório com o nome fornecido. |
cadeia |
| repositório |
URL do repositório |
cadeia de caracteres (obrigatório) |
| revisão |
Confirme o hash para a revisão especificada. |
cadeia |
Recurso de GPU
| Nome |
Descrição |
Valor |
| contar |
A contagem do recurso de GPU. |
int (obrigatório) |
| Sku |
A SKU do recurso de GPU. |
'K80' 'P100' 'V100' (obrigatório) |
Credencial de registro de imagem
| Nome |
Descrição |
Valor |
| senha |
A senha do registro privado. |
cadeia |
| servidor |
O servidor de registro de imagem do Docker sem um protocolo como "http" e "https". |
cadeia de caracteres (obrigatório) |
| nome de usuário |
O nome de usuário do registro privado. |
cadeia de caracteres (obrigatório) |
Definição de contêiner de inicialização
| Nome |
Descrição |
Valor |
| nome |
O nome do contêiner de inicialização. |
cadeia de caracteres (obrigatório) |
| Propriedades |
As propriedades do contêiner de inicialização. |
InitContainerPropertiesDefinition (obrigatório) |
Definição de InitContainerProperties
| Nome |
Descrição |
Valor |
| comando |
O comando a ser executado dentro do contêiner de inicialização no formulário executivo. |
cadeia de caracteres[] |
| variáveis de ambiente |
As variáveis de ambiente a serem definidas no contêiner de inicialização. |
EnvironmentVariable [] |
| imagem |
A imagem do contêiner de inicialização. |
cadeia |
| volumeMounts |
As montagens de volume disponíveis para o contêiner de inicialização. |
VolumeMount [] |
Endereço IP
| Nome |
Descrição |
Valor |
| dnsNameLabel |
O rótulo de nome Dns para o IP. |
cadeia |
| IP |
O IP exposto à Internet pública. |
cadeia |
| Portas |
A lista de portas expostas no grupo de contêineres. |
da Porta [] (obrigatório) |
| tipo |
Especifica se o IP é exposto à Internet pública ou à VNET privada. |
'Privado' 'Public' (obrigatório) |
Análise de log
| Nome |
Descrição |
Valor |
| Tipo de log |
O tipo de log a ser usado. |
'ContainerInsights' 'ContainerInstanceLogs' |
| metadados |
Metadados para análise de logs. |
LogAnalyticsMetadata |
| ID do espaço de trabalho |
A ID do workspace para análise de logs |
cadeia de caracteres (obrigatório) |
| workspaceKey |
A chave do workspace para análise de logs |
cadeia de caracteres (obrigatório) |
Porta
| Nome |
Descrição |
Valor |
| porta |
O número da porta. |
int (obrigatório) |
| protocolo |
O protocolo associado à porta. |
'TCP' 'UDP' |
Limites de recursos
| Nome |
Descrição |
Valor |
| CPU |
O limite da CPU dessa instância de contêiner. |
int |
| Gpu |
O limite de GPU dessa instância de contêiner. |
GpuResource |
| memóriaEmGB |
O limite de memória em GB dessa instância de contêiner. |
int |
Solicitações de recursos
| Nome |
Descrição |
Valor |
| CPU |
A solicitação de CPU dessa instância de contêiner. |
int (obrigatório) |
| Gpu |
A solicitação de GPU dessa instância de contêiner. |
GpuResource |
| memóriaEmGB |
A solicitação de memória em GB dessa instância de contêiner. |
int (obrigatório) |
Requisitos de recursos
| Nome |
Descrição |
Valor |
| limites |
Os limites de recurso dessa instância de contêiner. |
ResourceLimits |
| Solicitações |
As solicitações de recurso dessa instância de contêiner. |
ResourceRequests (obrigatório) |
Volume secreto
Volume
| Nome |
Descrição |
Valor |
| azureFile |
O volume de Arquivo do Azure. |
AzureFileVolume |
| emptyDir |
O volume de diretório vazio. |
qualquer |
| gitRepo |
O volume de repositório git. |
GitRepoVolume |
| nome |
O nome do volume. |
cadeia de caracteres (obrigatório) |
| segredo |
O volume secreto. |
SecretVolume |
Montagem de volume
| Nome |
Descrição |
Valor |
| caminho de montagem |
O caminho dentro do contêiner em que o volume deve ser montado. Não deve conter dois-pontos (:). |
cadeia de caracteres (obrigatório) |
| nome |
O nome da montagem do volume. |
cadeia de caracteres (obrigatório) |
| somente leitura |
O sinalizador que indica se a montagem do volume é somente leitura. |
Bool |