Microsoft. ContainerInstance containerGroups 2026-07-01

Definição de recurso do Bicep

O tipo de recurso containerGroups pode ser implantado com operações de destino:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Exemplos de uso

Exemplos de Bicep

Um exemplo básico de implantação da instância do Grupo de Contêineres do Azure.

param location string = 'westeurope'
param resourceName string = 'acctest0001'

resource containerGroup 'Microsoft.ContainerInstance/containerGroups@2023-05-01' = {
  name: resourceName
  location: location
  properties: {
    containers: [
      {
        name: 'hw'
        properties: {
          command: []
          environmentVariables: []
          image: 'ubuntu:20.04'
          ports: [
            {
              port: 80
              protocol: 'TCP'
            }
          ]
          resources: {
            requests: {
              cpu: any('0.5')
              memoryInGB: any('0.5')
            }
          }
        }
      }
    ]
    initContainers: []
    ipAddress: {
      autoGeneratedDomainNameLabelScope: 'Unsecure'
      ports: [
        {
          port: 80
          protocol: 'TCP'
        }
      ]
      type: 'Public'
    }
    osType: 'Linux'
    restartPolicy: 'Always'
    volumes: []
  }
  tags: {
    environment: 'Testing'
  }
}

Módulos verificados do Azure

Os módulos verificados do Azure a seguir podem ser usados para implantar esse tipo de recurso.

Module Description
da Instância de Contêiner Módulo de recurso AVM para instância de contêiner

Exemplos de Início Rápido do Azure

Os modelos de Início Rápido do Azure a seguir contêm exemplos de Bicep para implantar esse tipo de recurso.

Arquivo Bicep Description
Instâncias de Contêiner do Azure – BC com o SQL Server e o IIS Implante um único contêiner do Windows com um ambiente do Microsoft Dynamics 365 Business Central totalmente independente em Instâncias de Contêiner do Azure.
Instâncias de Contêiner do Azure – contêiner com segredos Implante um contêiner do Linux que tenha um volume secreto usando Instâncias de Contêiner do Azure.
Instâncias de Contêiner do Azure – VNet Implantar uma instância de contêiner em uma rede virtual do Azure.
Criar um site do WordPress Este modelo cria um site do WordPress na Instância de Contêiner
criar um servidor SFTP sob demanda com de armazenamento persistente Este modelo demonstra um servidor SFTP sob demanda usando uma ACI (Instância de Contêiner do Azure).
Criar Gateway de Aplicativo com certificados Este modelo mostra como gerar certificados autoassinados do Key Vault e, em seguida, fazer referência do Gateway de Aplicativo.
Front Door Standard/Premium com instâncias de contêiner do Azure Esse modelo cria um Front Door Standard/Premium com um grupo de contêineres.
Front Door com instâncias de contêiner e gateway de aplicativo Esse modelo cria um Front Door Standard/Premium com um grupo de contêineres e o Gateway de Aplicativo.
grupo de disponibilidade do SQL Server em do AKS Isso cria um novo cluster do AKS e implanta grupos de disponibilidade do SQL Server nele usando um pacote CNAB implantado usando o Duffle e a ACI

Formato de recurso

Para criar um recurso Microsoft.ContainerInstance/containerGroups, adicione o Bicep a seguir ao modelo.

resource symbolicname 'Microsoft.ContainerInstance/containerGroups@2026-07-01' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    confidentialComputeProperties: {
      ccePolicy: 'string'
    }
    containerGroupProfile: {
      id: 'string'
      revision: int
    }
    containers: [
      {
        name: 'string'
        properties: {
          command: [
            'string'
          ]
          configMap: {
            keyValuePairs: {
              {customized property}: 'string'
            }
          }
          environmentVariables: [
            {
              name: 'string'
              secureValue: 'string'
              secureValueReference: 'string'
              value: 'string'
            }
          ]
          image: 'string'
          livenessProbe: {
            exec: {
              command: [
                'string'
              ]
            }
            failureThreshold: int
            httpGet: {
              httpHeaders: [
                {
                  name: 'string'
                  value: 'string'
                }
              ]
              path: 'string'
              port: int
              scheme: 'string'
            }
            initialDelaySeconds: int
            periodSeconds: int
            successThreshold: int
            timeoutSeconds: int
          }
          ports: [
            {
              port: int
              protocol: 'string'
            }
          ]
          readinessProbe: {
            exec: {
              command: [
                'string'
              ]
            }
            failureThreshold: int
            httpGet: {
              httpHeaders: [
                {
                  name: 'string'
                  value: 'string'
                }
              ]
              path: 'string'
              port: int
              scheme: 'string'
            }
            initialDelaySeconds: int
            periodSeconds: int
            successThreshold: int
            timeoutSeconds: int
          }
          resources: {
            limits: {
              cpu: int
              gpu: {
                count: int
                sku: 'string'
              }
              memoryInGB: int
            }
            requests: {
              cpu: int
              gpu: {
                count: int
                sku: 'string'
              }
              memoryInGB: int
            }
          }
          securityContext: {
            allowPrivilegeEscalation: bool
            capabilities: {
              add: [
                'string'
              ]
              drop: [
                'string'
              ]
            }
            privileged: bool
            runAsGroup: int
            runAsUser: int
            seccompProfile: 'string'
          }
          volumeMounts: [
            {
              mountPath: 'string'
              name: 'string'
              readOnly: bool
            }
          ]
        }
      }
    ]
    diagnostics: {
      logAnalytics: {
        logType: 'string'
        metadata: {
          {customized property}: 'string'
        }
        workspaceId: 'string'
        workspaceKey: 'string'
        workspaceResourceId: 'string'
      }
    }
    dnsConfig: {
      nameServers: [
        'string'
      ]
      options: 'string'
      searchDomains: 'string'
    }
    encryptionProperties: {
      identity: 'string'
      keyName: 'string'
      keyVersion: 'string'
      vaultBaseUrl: 'string'
    }
    extensions: [
      {
        name: 'string'
        properties: {
          extensionType: 'string'
          protectedSettings: any(...)
          settings: any(...)
          version: 'string'
        }
      }
    ]
    identityAcls: {
      acls: [
        {
          access: 'string'
          identity: 'string'
        }
      ]
      defaultAccess: 'string'
    }
    imageRegistryCredentials: [
      {
        identity: 'string'
        identityUrl: 'string'
        password: 'string'
        passwordReference: 'string'
        server: 'string'
        username: 'string'
      }
    ]
    initContainers: [
      {
        name: 'string'
        properties: {
          command: [
            'string'
          ]
          environmentVariables: [
            {
              name: 'string'
              secureValue: 'string'
              secureValueReference: 'string'
              value: 'string'
            }
          ]
          image: 'string'
          securityContext: {
            allowPrivilegeEscalation: bool
            capabilities: {
              add: [
                'string'
              ]
              drop: [
                'string'
              ]
            }
            privileged: bool
            runAsGroup: int
            runAsUser: int
            seccompProfile: 'string'
          }
          volumeMounts: [
            {
              mountPath: 'string'
              name: 'string'
              readOnly: bool
            }
          ]
        }
      }
    ]
    ipAddress: {
      autoGeneratedDomainNameLabelScope: 'string'
      dnsNameLabel: 'string'
      ip: 'string'
      ports: [
        {
          port: int
          protocol: 'string'
        }
      ]
      type: 'string'
    }
    osType: 'string'
    priority: 'string'
    restartPolicy: 'string'
    secretReferences: [
      {
        identity: 'string'
        name: 'string'
        secretReferenceUri: 'string'
      }
    ]
    sku: 'string'
    standbyPoolProfile: {
      failContainerGroupCreateOnReuseFailure: bool
      id: 'string'
    }
    subnetIds: [
      {
        id: 'string'
        name: 'string'
      }
    ]
    volumes: [
      {
        azureFile: {
          readOnly: bool
          shareName: 'string'
          storageAccountKey: 'string'
          storageAccountKeyReference: 'string'
          storageAccountName: 'string'
          userAssignedIdentityClientId: 'string'
        }
        emptyDir: any(...)
        gitRepo: {
          directory: 'string'
          repository: 'string'
          revision: 'string'
        }
        name: 'string'
        secret: {
          {customized property}: 'string'
        }
        secretReference: {
          {customized property}: 'string'
        }
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
  zones: [
    'string'
  ]
}

Valores de propriedade

Microsoft.ContainerInstance/containerGroups

Name Description Value
identidade A identidade do grupo de contêineres, se configurada. ContainerGroupIdentity
local A localização dos recursos do grupo de contêineres. cadeia
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades As propriedades do grupo de contêineres ContainerGroupProperties (obrigatório)
tags Etiquetas de recursos Dicionário de nomes e valores de tags. Consulte Marcas em modelos
zones As zonas de disponibilidade. string[]

AzureFileVolume

Name Description Value
readOnly O sinalizador que indica se o Arquivo do Azure compartilhado montado como um volume é somente leitura. bool
shareName O nome do compartilhamento de Arquivos do Azure a ser montado como um volume. cadeia de caracteres (obrigatório)
storageAccountKey A chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
Referência de ContaDeArmazenamento A referência à chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. cadeia
storageAccountName O nome da conta de armazenamento que contém o compartilhamento de arquivos do Azure. cadeia de caracteres (obrigatório)
userAssignedIdentityClientId O ID do cliente da identidade gerenciada atribuída pelo usuário que tem acesso ao compartilhamento de arquivos do Azure. cadeia

Propriedades de computação confidenciais

Name Description Value
política de cce) A política de imposição de computação confidencial codificada em base64 cadeia

ConfigMap

Name Description Value
keyValuePairs O dicionário de pares de valores de chave no mapa de configuração. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Name Description Value

Container

Name Description Value
nome O nome fornecido pelo usuário da instância de contêiner. cadeia de caracteres (obrigatório)
Propriedades As propriedades da instância de contêiner. containerProperties (obrigatório)

Contêiner Exec

Name Description Value
comando Os comandos a serem executados dentro do contêiner. string[]

Diagnóstico do Grupo de Contêineres

Name Description Value
logAnalytics Informações do log analytics do grupo de contêineres. do LogAnalytics

Identidade do Grupo de Contêineres

Name Description Value
tipo O tipo de identidade usado para o grupo de contêineres. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades do grupo de contêineres. 'Nenhum'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities A lista de identidades de usuário associadas ao grupo de contêineres. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Name Description Value

ContainerGroupProfileReferenceDefinition

Name Description Value
id A ID de referência do perfil do grupo de contêineres.Essa será uma ID de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. cadeia
revisão A revisão de referência do perfil do grupo de contêineres. int

Propriedades do Grupo de Contêineres

Name Description Value
confidentialComputeProperties As propriedades do grupo de contêineres confidenciais ConfidentialComputeProperties
containerGroupProfile As propriedades de perfil do grupo de contêineres de referência. ContainerGroupProfileReferenceDefinition
containers Os contêineres dentro do grupo de contêineres. de contêiner [] (obrigatório)
diagnostics As informações de diagnóstico de um grupo de contêineres. ContainerGroupDiagnostics
dnsConfig As informações de configuração de DNS para um grupo de contêineres. DnsConfiguration
propriedades de criptografia As propriedades de criptografia de um grupo de contêineres. Propriedades de criptografia
extensions extensões usadas pelo kubelet virtual DeploymentExtensionSpec []
identityAcls Os níveis de controle de acesso das identidades. IdentityAcls
imageRegistryCredentials As credenciais do registro de imagem pelas quais o grupo de contêineres é criado. ImageRegistryCredential []
Contêineres de inicialização Os contêineres de inicialização de um grupo de contêineres. InitContainerDefinition[]
ipAddress O tipo de endereço IP do grupo de contêineres. IpAddress
osType O tipo de sistema operacional exigido pelos contêineres no grupo de contêineres. 'Linux'
'Windows'
priority A prioridade do grupo de contêineres. 'Regular'
'Spot'
restartPolicy Reinicie a política para todos os contêineres dentro do grupo de contêineres.
- Always Sempre reiniciar
- OnFailure Reiniciar com falha
- Never Nunca reiniciar
'Always'
'Never'
'OnFailure'
segredoReferências As referências secretas que serão referenciadas no grupo de contêineres. SecretReference []
sku A SKU de um grupo de contêineres. 'Confidencial'
'Dedicado'
'Não especificado'
'Padrão'
standbyPoolProfile As propriedades de perfil do pool de espera de referência. StandbyPoolProfileDefinition
IDs de sub-rede As IDs de recurso de sub-rede para um grupo de contêineres. containerGroupSubnetId[]
volumes A lista de volumes que podem ser montados por contêineres neste grupo de contêineres. de volume []

ContainerGroupSubnetId

Name Description Value
id ID do recurso da rede virtual e da sub-rede. cadeia de caracteres (obrigatório)
nome Nome amigável para a sub-rede. cadeia

ContainerGroupTags

Name Description Value

ContainerHttpGet

Name Description Value
httpCabeçalhos Os cabeçalhos HTTP. httpHeader[]
caminho O caminho para a investigação. cadeia
porta O número da porta a ser sondado. int (obrigatório)
scheme O esquema. 'http'
'https'

Porta de contêiner

Name Description Value
porta O número da porta exposto no grupo de contêineres. int (obrigatório)
protocolo O protocolo associado à porta. 'TCP'
'UDP'

Sonda de contêiner

Name Description Value
exec O comando de execução a ser sondado ContainerExec
failureThreshold O limite de falha. int
httpGet As configurações de Http Get para investigação ContainerHttpGet
initialDelaySeconds Os segundos de atraso iniciais. int
periodSeconds Os segundos do período. int
successThreshold O limite de sucesso. int
timeoutSeconds Os segundos de tempo limite. int

PropriedadesDoContêiner

Name Description Value
comando Os comandos a serem executados na instância de contêiner no formulário executivo. string[]
configMap O mapa de configuração. Mapa de configuração
environmentVariables As variáveis de ambiente a serem definidas na instância do contêiner. EnvironmentVariable[]
imagem O nome da imagem usada para criar a instância de contêiner. cadeia
livenessProbe A investigação de vida. containerProbe
ports As portas expostas na instância de contêiner. ContainerPort []
readinessProbe A investigação de preparação. containerProbe
resources Os requisitos de recurso da instância de contêiner. ResourceRequirements
contexto de segurança As propriedades de segurança do contêiner. SecurityContextDefinition
volumeMounts As montagens de volume disponíveis para a instância de contêiner. VolumeMount []

DeploymentExtensionSpec

Name Description Value
nome Nome da extensão. cadeia de caracteres (obrigatório)
Propriedades Propriedades específicas da extensão DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Name Description Value
tipo de extensão Tipo de extensão a ser adicionada. cadeia de caracteres (obrigatório)
Configurações protegidas Configurações protegidas para a extensão. any
configurações Configurações da extensão. any
versão Versão da extensão que está sendo usada. cadeia de caracteres (obrigatório)

Configuração de DNS

Name Description Value
nameServers Os servidores DNS para o grupo de contêineres. string[] (obrigatório)
Opções As opções de DNS para o grupo de contêineres. cadeia
searchDomains Os domínios de pesquisa DNS para pesquisa de nome de host no grupo de contêineres. cadeia

EncryptionProperties

Name Description Value
identidade A identidade gerenciada do keyvault. cadeia
nome_chave O nome da chave de criptografia. cadeia de caracteres (obrigatório)
keyVersion A versão da chave de criptografia. cadeia de caracteres (obrigatório)
vaultBaseUrl A URL base do keyvault. cadeia de caracteres (obrigatório)

EnvironmentVariable

Name Description Value
nome O nome da variável de ambiente. cadeia de caracteres (obrigatório)
valor seguro O valor da variável de ambiente seguro. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
secureValueReference A referência da variável de ambiente seguro. cadeia
value O valor da variável de ambiente. cadeia

GitRepoVolume

Name Description Value
diretório Nome do diretório de destino. Não deve conter ou começar com '..'. Se '.' for fornecido, o diretório de volume será o repositório git. Caso contrário, se especificado, o volume conterá o repositório git no subdiretório com o nome fornecido. cadeia
repositório URL do repositório cadeia de caracteres (obrigatório)
revisão Confirme o hash para a revisão especificada. cadeia

Recurso de GPU

Name Description Value
count A contagem do recurso de GPU. int (obrigatório)
sku A SKU do recurso de GPU. 'K80'
'P100'
'V100' (obrigatório)

HttpHeader

Name Description Value
nome O nome do cabeçalho. cadeia
value O valor do cabeçalho. cadeia

IdentityAccessControl

Name Description Value
acesso O nível de acesso da identidade. 'All'
'Sistema'
'Usuário'
identidade Uma identidade. cadeia

IdentityAcls

Name Description Value
Acls Os níveis de controle de acesso para cada identidade. IdentityAccessControl []
Acesso padrão O nível de acesso padrão. 'All'
'Sistema'
'Usuário'

ImageRegistryCredential

Name Description Value
identidade A identidade do registro privado. cadeia
identityUrl A URL de identidade do registro privado. cadeia
senha A senha do registro privado. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
passwordReference A referência para a senha do registro privado. cadeia
servidor O servidor de registro de imagem do Docker sem um protocolo como "http" e "https". cadeia de caracteres (obrigatório)
nome de usuário O nome de usuário do registro privado. cadeia

Definição de contêiner de inicialização

Name Description Value
nome O nome do contêiner de inicialização. cadeia de caracteres (obrigatório)
Propriedades As propriedades do contêiner de inicialização. InitContainerPropertiesDefinition (obrigatório)

Definição de InitContainerProperties

Name Description Value
comando O comando a ser executado dentro do contêiner de inicialização no formulário executivo. string[]
environmentVariables As variáveis de ambiente a serem definidas no contêiner de inicialização. EnvironmentVariable[]
imagem A imagem do contêiner de inicialização. cadeia
contexto de segurança As propriedades de segurança do contêiner. SecurityContextDefinition
volumeMounts As montagens de volume disponíveis para o contêiner de inicialização. VolumeMount []

Endereço IP

Name Description Value
autoGeneratedDomainNameLabelScope O valor que representa a enumeração de segurança. O valor 'Unsecure' é o valor padrão se não estiver selecionado e significa que o rótulo de nome de domínio do objeto não está protegido contra a aquisição do subdomínio. O valor 'TenantReuse' é o valor padrão se selecionado e significa que o rótulo de nome de domínio do objeto pode ser reutilizado no mesmo locatário. O valor 'SubscriptionReuse' significa que o rótulo de nome de domínio do objeto pode ser reutilizado na mesma assinatura. O valor 'ResourceGroupReuse' significa que o rótulo de nome de domínio do objeto pode ser reutilizado no mesmo grupo de recursos. O valor 'NoReuse' significa que o rótulo de nome de domínio do objeto não pode ser reutilizado no mesmo grupo de recursos, assinatura ou locatário. 'Noreuse'
'ResourceGroupReuse'
'SubscriptionReuse'
'Reutilização de inquilino'
'Inseguro'
dnsNameLabel O rótulo de nome Dns para o IP. cadeia
ip O IP exposto à Internet pública. cadeia
ports A lista de portas expostas no grupo de contêineres. da Porta [] (obrigatório)
tipo Especifica se o IP é exposto à Internet pública ou à VNET privada. 'Private'
'Public' (obrigatório)

Análise de log

Name Description Value
logType O tipo de log a ser usado. 'ContainerInsights'
'ContainerInstanceLogs'
metadados Metadados para análise de logs. LogAnalyticsMetadata
ID do espaço de trabalho A ID do workspace para análise de logs cadeia de caracteres (obrigatório)
workspaceKey A chave do workspace para análise de logs corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro. (required)
workspaceResourceId A ID do recurso do workspace para análise de logs corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.

LogAnalyticsMetadata

Name Description Value

Porto

Name Description Value
porta O número da porta. int (obrigatório)
protocolo O protocolo associado à porta. 'TCP'
'UDP'

ResourceLimits

Name Description Value
cpu O limite da CPU dessa instância de contêiner. int
gpu O limite de GPU dessa instância de contêiner. GpuResource
memoryInGB O limite de memória em GB dessa instância de contêiner. int

ResourceRequests

Name Description Value
cpu A solicitação de CPU dessa instância de contêiner. int (obrigatório)
gpu A solicitação de GPU dessa instância de contêiner. GpuResource
memoryInGB A solicitação de memória em GB dessa instância de contêiner. int (obrigatório)

ResourceRequirements

Name Description Value
limites Os limites de recurso dessa instância de contêiner. ResourceLimits
requests As solicitações de recurso dessa instância de contêiner. ResourceRequests (obrigatório)

Referência Secreta

Name Description Value
identidade A ID de recurso do ARM da identidade gerenciada que tem acesso ao segredo no cofre de chaves cadeia de caracteres (obrigatório)
nome O identificador da referência secreta cadeia de caracteres (obrigatório)
secretReferenceUri O URI para o segredo no cofre de chaves cadeia de caracteres (obrigatório)

SecurityContextCapabilitiesDefinition

Name Description Value
adicionar Os recursos a serem adicionados ao contêiner. string[]
descartar Os recursos a serem removidos do contêiner. string[]

Definição de contexto de segurança

Name Description Value
allowPrivilegeEscalation Um valor booliano que indica se o processo de inicialização pode elevar seus privilégios bool
capabilities Os recursos a serem adicionados ou removidos de um contêiner. SecurityContextCapabilitiesDefinition
privilegiado O sinalizador para determinar se as permissões de contêiner são elevadas para Privileged. bool
runAsGroup Define o GID do Usuário para o contêiner. int
runAsUser Define a UID do Usuário para o contêiner. int
seccompProfile uma cadeia de caracteres codificada em base64 que contém o conteúdo do JSON no perfil seccomp cadeia

StandbyPoolProfileDefinition

Name Description Value
failContainerGroupCreateOnReuseFailure O sinalizador para determinar se a ACI deve falhar na solicitação de criação se o grupo de contêineres não puder ser obtido do pool em espera. bool
id A id de referência do perfil do pool em espera.Esta será uma ID de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. cadeia

UserAssignedIdentities

Name Description Value

Volume

Name Description Value
azureFile O volume de Arquivo do Azure. AzureFileVolume
emptyDir O volume de diretório vazio. any
gitRepo O volume de repositório git. GitRepoVolume
nome O nome do volume. cadeia de caracteres (obrigatório)
segredo O volume secreto. VolumeSecret
Referência secreta O volume de referência secreta. VolumeSecretReference

Montagem de volume

Name Description Value
caminho de montagem O caminho dentro do contêiner em que o volume deve ser montado. Não deve conter dois-pontos (:). cadeia de caracteres (obrigatório)
nome O nome da montagem do volume. cadeia de caracteres (obrigatório)
readOnly O sinalizador que indica se a montagem do volume é somente leitura. bool

VolumeSecret

Name Description Value

VolumeSecretReference

Name Description Value

Definição de recurso de modelo do ARM

O tipo de recurso containerGroups pode ser implantado com operações de destino:

Exemplos de uso

modelos de início rápido Azure

Os modelos de Início Rápido do Azure a seguir implantar esse tipo de recurso.

Template Description
Instâncias de Contêiner do Azure – BC com o SQL Server e o IIS

Implantar no Azure
Implante um único contêiner do Windows com um ambiente do Microsoft Dynamics 365 Business Central totalmente independente em Instâncias de Contêiner do Azure.
Instâncias de Contêiner do Azure – contêiner com de investigação de integridade

Implantar no Azure
Implante um contêiner do Linux que tenha uma investigação de integridade usando Instâncias de Contêiner do Azure.
Instâncias de Contêiner do Azure – contêiner com segredos

Implantar no Azure
Implante um contêiner do Linux que tenha um volume secreto usando Instâncias de Contêiner do Azure.
Instâncias de Contêiner do Azure – contêiner com envVar seguro

Implantar no Azure
Implante um contêiner do Linux que tenha uma variável de ambiente segura usando Instâncias de Contêiner do Azure.
instâncias de contêiner do Azure – contêiner do Linux com emptyDir

Implantar no Azure
Implante dois contêineres do Linux que compartilham um volume emptyDir usando Instâncias de Contêiner do Azure.
instâncias de contêiner do Azure – contêiner linux com gitRepo

Implantar no Azure
Implante um contêiner do Linux que usa um volume gitRepo usando Instâncias de Contêiner do Azure.
Instâncias de Contêiner do Azure – VNet

Implantar no Azure
Implantar uma instância de contêiner em uma rede virtual do Azure.
criar um compartilhamento de arquivo de conta de armazenamento por meio de contêineres

Implantar no Azure
Esse modelo cria uma conta de armazenamento e um compartilhamento de arquivos por meio do azure-cli em uma Instância de Contêiner
Criar um site do WordPress

Implantar no Azure
Este modelo cria um site do WordPress na Instância de Contêiner
criar um site do WordPress em uma rede virtual

Implantar no Azure
Esse modelo cria um site do WordPress na Instância de Contêiner em uma rede virtual. E gerar um FQDN de site público que poderia acessar o site do WordPress.
criar um servidor SFTP sob demanda com de armazenamento persistente

Implantar no Azure
Este modelo demonstra um servidor SFTP sob demanda usando uma ACI (Instância de Contêiner do Azure).
Criar Gateway de Aplicativo com certificados

Implantar no Azure
Este modelo mostra como gerar certificados autoassinados do Key Vault e, em seguida, fazer referência do Gateway de Aplicativo.
Front Door Standard/Premium com instâncias de contêiner do Azure

Implantar no Azure
Esse modelo cria um Front Door Standard/Premium com um grupo de contêineres.
Front Door com instâncias de contêiner e gateway de aplicativo

Implantar no Azure
Esse modelo cria um Front Door Standard/Premium com um grupo de contêineres e o Gateway de Aplicativo.
servidor SFTP sob demanda usando uma conta de armazenamento existente

Implantar no Azure
Este modelo demonstra um servidor SFTP sob demanda usando uma ACI (Instância de Contêiner do Azure).
grupo de disponibilidade do SQL Server em do AKS

Implantar no Azure
Isso cria um novo cluster do AKS e implanta grupos de disponibilidade do SQL Server nele usando um pacote CNAB implantado usando o Duffle e a ACI
contêiner UDP no ACI

Implantar no Azure
Esses modelos criam um recurso de ACI e expõem um contêiner por meio do UDP

Formato de recurso

Para criar um recurso Microsoft.ContainerInstance/containerGroups, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.ContainerInstance/containerGroups",
  "apiVersion": "2026-07-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "confidentialComputeProperties": {
      "ccePolicy": "string"
    },
    "containerGroupProfile": {
      "id": "string",
      "revision": "int"
    },
    "containers": [
      {
        "name": "string",
        "properties": {
          "command": [ "string" ],
          "configMap": {
            "keyValuePairs": {
              "{customized property}": "string"
            }
          },
          "environmentVariables": [
            {
              "name": "string",
              "secureValue": "string",
              "secureValueReference": "string",
              "value": "string"
            }
          ],
          "image": "string",
          "livenessProbe": {
            "exec": {
              "command": [ "string" ]
            },
            "failureThreshold": "int",
            "httpGet": {
              "httpHeaders": [
                {
                  "name": "string",
                  "value": "string"
                }
              ],
              "path": "string",
              "port": "int",
              "scheme": "string"
            },
            "initialDelaySeconds": "int",
            "periodSeconds": "int",
            "successThreshold": "int",
            "timeoutSeconds": "int"
          },
          "ports": [
            {
              "port": "int",
              "protocol": "string"
            }
          ],
          "readinessProbe": {
            "exec": {
              "command": [ "string" ]
            },
            "failureThreshold": "int",
            "httpGet": {
              "httpHeaders": [
                {
                  "name": "string",
                  "value": "string"
                }
              ],
              "path": "string",
              "port": "int",
              "scheme": "string"
            },
            "initialDelaySeconds": "int",
            "periodSeconds": "int",
            "successThreshold": "int",
            "timeoutSeconds": "int"
          },
          "resources": {
            "limits": {
              "cpu": "int",
              "gpu": {
                "count": "int",
                "sku": "string"
              },
              "memoryInGB": "int"
            },
            "requests": {
              "cpu": "int",
              "gpu": {
                "count": "int",
                "sku": "string"
              },
              "memoryInGB": "int"
            }
          },
          "securityContext": {
            "allowPrivilegeEscalation": "bool",
            "capabilities": {
              "add": [ "string" ],
              "drop": [ "string" ]
            },
            "privileged": "bool",
            "runAsGroup": "int",
            "runAsUser": "int",
            "seccompProfile": "string"
          },
          "volumeMounts": [
            {
              "mountPath": "string",
              "name": "string",
              "readOnly": "bool"
            }
          ]
        }
      }
    ],
    "diagnostics": {
      "logAnalytics": {
        "logType": "string",
        "metadata": {
          "{customized property}": "string"
        },
        "workspaceId": "string",
        "workspaceKey": "string",
        "workspaceResourceId": "string"
      }
    },
    "dnsConfig": {
      "nameServers": [ "string" ],
      "options": "string",
      "searchDomains": "string"
    },
    "encryptionProperties": {
      "identity": "string",
      "keyName": "string",
      "keyVersion": "string",
      "vaultBaseUrl": "string"
    },
    "extensions": [
      {
        "name": "string",
        "properties": {
          "extensionType": "string",
          "protectedSettings": {},
          "settings": {},
          "version": "string"
        }
      }
    ],
    "identityAcls": {
      "acls": [
        {
          "access": "string",
          "identity": "string"
        }
      ],
      "defaultAccess": "string"
    },
    "imageRegistryCredentials": [
      {
        "identity": "string",
        "identityUrl": "string",
        "password": "string",
        "passwordReference": "string",
        "server": "string",
        "username": "string"
      }
    ],
    "initContainers": [
      {
        "name": "string",
        "properties": {
          "command": [ "string" ],
          "environmentVariables": [
            {
              "name": "string",
              "secureValue": "string",
              "secureValueReference": "string",
              "value": "string"
            }
          ],
          "image": "string",
          "securityContext": {
            "allowPrivilegeEscalation": "bool",
            "capabilities": {
              "add": [ "string" ],
              "drop": [ "string" ]
            },
            "privileged": "bool",
            "runAsGroup": "int",
            "runAsUser": "int",
            "seccompProfile": "string"
          },
          "volumeMounts": [
            {
              "mountPath": "string",
              "name": "string",
              "readOnly": "bool"
            }
          ]
        }
      }
    ],
    "ipAddress": {
      "autoGeneratedDomainNameLabelScope": "string",
      "dnsNameLabel": "string",
      "ip": "string",
      "ports": [
        {
          "port": "int",
          "protocol": "string"
        }
      ],
      "type": "string"
    },
    "osType": "string",
    "priority": "string",
    "restartPolicy": "string",
    "secretReferences": [
      {
        "identity": "string",
        "name": "string",
        "secretReferenceUri": "string"
      }
    ],
    "sku": "string",
    "standbyPoolProfile": {
      "failContainerGroupCreateOnReuseFailure": "bool",
      "id": "string"
    },
    "subnetIds": [
      {
        "id": "string",
        "name": "string"
      }
    ],
    "volumes": [
      {
        "azureFile": {
          "readOnly": "bool",
          "shareName": "string",
          "storageAccountKey": "string",
          "storageAccountKeyReference": "string",
          "storageAccountName": "string",
          "userAssignedIdentityClientId": "string"
        },
        "emptyDir": {},
        "gitRepo": {
          "directory": "string",
          "repository": "string",
          "revision": "string"
        },
        "name": "string",
        "secret": {
          "{customized property}": "string"
        },
        "secretReference": {
          "{customized property}": "string"
        }
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  },
  "zones": [ "string" ]
}

Valores de propriedade

Microsoft.ContainerInstance/containerGroups

Name Description Value
apiVersion A versão da API '2026-07-01'
identidade A identidade do grupo de contêineres, se configurada. ContainerGroupIdentity
local A localização dos recursos do grupo de contêineres. cadeia
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades As propriedades do grupo de contêineres ContainerGroupProperties (obrigatório)
tags Etiquetas de recursos Dicionário de nomes e valores de tags. Consulte Marcas em modelos
tipo O tipo de recurso 'Microsoft.ContainerInstance/containerGroups'
zones As zonas de disponibilidade. string[]

AzureFileVolume

Name Description Value
readOnly O sinalizador que indica se o Arquivo do Azure compartilhado montado como um volume é somente leitura. bool
shareName O nome do compartilhamento de Arquivos do Azure a ser montado como um volume. cadeia de caracteres (obrigatório)
storageAccountKey A chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
Referência de ContaDeArmazenamento A referência à chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. cadeia
storageAccountName O nome da conta de armazenamento que contém o compartilhamento de arquivos do Azure. cadeia de caracteres (obrigatório)
userAssignedIdentityClientId O ID do cliente da identidade gerenciada atribuída pelo usuário que tem acesso ao compartilhamento de arquivos do Azure. cadeia

Propriedades de computação confidenciais

Name Description Value
política de cce) A política de imposição de computação confidencial codificada em base64 cadeia

ConfigMap

Name Description Value
keyValuePairs O dicionário de pares de valores de chave no mapa de configuração. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Name Description Value

Container

Name Description Value
nome O nome fornecido pelo usuário da instância de contêiner. cadeia de caracteres (obrigatório)
Propriedades As propriedades da instância de contêiner. containerProperties (obrigatório)

Contêiner Exec

Name Description Value
comando Os comandos a serem executados dentro do contêiner. string[]

Diagnóstico do Grupo de Contêineres

Name Description Value
logAnalytics Informações do log analytics do grupo de contêineres. do LogAnalytics

Identidade do Grupo de Contêineres

Name Description Value
tipo O tipo de identidade usado para o grupo de contêineres. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades do grupo de contêineres. 'Nenhum'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities A lista de identidades de usuário associadas ao grupo de contêineres. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Name Description Value

ContainerGroupProfileReferenceDefinition

Name Description Value
id A ID de referência do perfil do grupo de contêineres.Essa será uma ID de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. cadeia
revisão A revisão de referência do perfil do grupo de contêineres. int

Propriedades do Grupo de Contêineres

Name Description Value
confidentialComputeProperties As propriedades do grupo de contêineres confidenciais ConfidentialComputeProperties
containerGroupProfile As propriedades de perfil do grupo de contêineres de referência. ContainerGroupProfileReferenceDefinition
containers Os contêineres dentro do grupo de contêineres. de contêiner [] (obrigatório)
diagnostics As informações de diagnóstico de um grupo de contêineres. ContainerGroupDiagnostics
dnsConfig As informações de configuração de DNS para um grupo de contêineres. DnsConfiguration
propriedades de criptografia As propriedades de criptografia de um grupo de contêineres. Propriedades de criptografia
extensions extensões usadas pelo kubelet virtual DeploymentExtensionSpec []
identityAcls Os níveis de controle de acesso das identidades. IdentityAcls
imageRegistryCredentials As credenciais do registro de imagem pelas quais o grupo de contêineres é criado. ImageRegistryCredential []
Contêineres de inicialização Os contêineres de inicialização de um grupo de contêineres. InitContainerDefinition[]
ipAddress O tipo de endereço IP do grupo de contêineres. IpAddress
osType O tipo de sistema operacional exigido pelos contêineres no grupo de contêineres. 'Linux'
'Windows'
priority A prioridade do grupo de contêineres. 'Regular'
'Spot'
restartPolicy Reinicie a política para todos os contêineres dentro do grupo de contêineres.
- Always Sempre reiniciar
- OnFailure Reiniciar com falha
- Never Nunca reiniciar
'Always'
'Never'
'OnFailure'
segredoReferências As referências secretas que serão referenciadas no grupo de contêineres. SecretReference []
sku A SKU de um grupo de contêineres. 'Confidencial'
'Dedicado'
'Não especificado'
'Padrão'
standbyPoolProfile As propriedades de perfil do pool de espera de referência. StandbyPoolProfileDefinition
IDs de sub-rede As IDs de recurso de sub-rede para um grupo de contêineres. containerGroupSubnetId[]
volumes A lista de volumes que podem ser montados por contêineres neste grupo de contêineres. de volume []

ContainerGroupSubnetId

Name Description Value
id ID do recurso da rede virtual e da sub-rede. cadeia de caracteres (obrigatório)
nome Nome amigável para a sub-rede. cadeia

ContainerGroupTags

Name Description Value

ContainerHttpGet

Name Description Value
httpCabeçalhos Os cabeçalhos HTTP. httpHeader[]
caminho O caminho para a investigação. cadeia
porta O número da porta a ser sondado. int (obrigatório)
scheme O esquema. 'http'
'https'

Porta de contêiner

Name Description Value
porta O número da porta exposto no grupo de contêineres. int (obrigatório)
protocolo O protocolo associado à porta. 'TCP'
'UDP'

Sonda de contêiner

Name Description Value
exec O comando de execução a ser sondado ContainerExec
failureThreshold O limite de falha. int
httpGet As configurações de Http Get para investigação ContainerHttpGet
initialDelaySeconds Os segundos de atraso iniciais. int
periodSeconds Os segundos do período. int
successThreshold O limite de sucesso. int
timeoutSeconds Os segundos de tempo limite. int

PropriedadesDoContêiner

Name Description Value
comando Os comandos a serem executados na instância de contêiner no formulário executivo. string[]
configMap O mapa de configuração. Mapa de configuração
environmentVariables As variáveis de ambiente a serem definidas na instância do contêiner. EnvironmentVariable[]
imagem O nome da imagem usada para criar a instância de contêiner. cadeia
livenessProbe A investigação de vida. containerProbe
ports As portas expostas na instância de contêiner. ContainerPort []
readinessProbe A investigação de preparação. containerProbe
resources Os requisitos de recurso da instância de contêiner. ResourceRequirements
contexto de segurança As propriedades de segurança do contêiner. SecurityContextDefinition
volumeMounts As montagens de volume disponíveis para a instância de contêiner. VolumeMount []

DeploymentExtensionSpec

Name Description Value
nome Nome da extensão. cadeia de caracteres (obrigatório)
Propriedades Propriedades específicas da extensão DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Name Description Value
tipo de extensão Tipo de extensão a ser adicionada. cadeia de caracteres (obrigatório)
Configurações protegidas Configurações protegidas para a extensão. any
configurações Configurações da extensão. any
versão Versão da extensão que está sendo usada. cadeia de caracteres (obrigatório)

Configuração de DNS

Name Description Value
nameServers Os servidores DNS para o grupo de contêineres. string[] (obrigatório)
Opções As opções de DNS para o grupo de contêineres. cadeia
searchDomains Os domínios de pesquisa DNS para pesquisa de nome de host no grupo de contêineres. cadeia

EncryptionProperties

Name Description Value
identidade A identidade gerenciada do keyvault. cadeia
nome_chave O nome da chave de criptografia. cadeia de caracteres (obrigatório)
keyVersion A versão da chave de criptografia. cadeia de caracteres (obrigatório)
vaultBaseUrl A URL base do keyvault. cadeia de caracteres (obrigatório)

EnvironmentVariable

Name Description Value
nome O nome da variável de ambiente. cadeia de caracteres (obrigatório)
valor seguro O valor da variável de ambiente seguro. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
secureValueReference A referência da variável de ambiente seguro. cadeia
value O valor da variável de ambiente. cadeia

GitRepoVolume

Name Description Value
diretório Nome do diretório de destino. Não deve conter ou começar com '..'. Se '.' for fornecido, o diretório de volume será o repositório git. Caso contrário, se especificado, o volume conterá o repositório git no subdiretório com o nome fornecido. cadeia
repositório URL do repositório cadeia de caracteres (obrigatório)
revisão Confirme o hash para a revisão especificada. cadeia

Recurso de GPU

Name Description Value
count A contagem do recurso de GPU. int (obrigatório)
sku A SKU do recurso de GPU. 'K80'
'P100'
'V100' (obrigatório)

HttpHeader

Name Description Value
nome O nome do cabeçalho. cadeia
value O valor do cabeçalho. cadeia

IdentityAccessControl

Name Description Value
acesso O nível de acesso da identidade. 'All'
'Sistema'
'Usuário'
identidade Uma identidade. cadeia

IdentityAcls

Name Description Value
Acls Os níveis de controle de acesso para cada identidade. IdentityAccessControl []
Acesso padrão O nível de acesso padrão. 'All'
'Sistema'
'Usuário'

ImageRegistryCredential

Name Description Value
identidade A identidade do registro privado. cadeia
identityUrl A URL de identidade do registro privado. cadeia
senha A senha do registro privado. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
passwordReference A referência para a senha do registro privado. cadeia
servidor O servidor de registro de imagem do Docker sem um protocolo como "http" e "https". cadeia de caracteres (obrigatório)
nome de usuário O nome de usuário do registro privado. cadeia

Definição de contêiner de inicialização

Name Description Value
nome O nome do contêiner de inicialização. cadeia de caracteres (obrigatório)
Propriedades As propriedades do contêiner de inicialização. InitContainerPropertiesDefinition (obrigatório)

Definição de InitContainerProperties

Name Description Value
comando O comando a ser executado dentro do contêiner de inicialização no formulário executivo. string[]
environmentVariables As variáveis de ambiente a serem definidas no contêiner de inicialização. EnvironmentVariable[]
imagem A imagem do contêiner de inicialização. cadeia
contexto de segurança As propriedades de segurança do contêiner. SecurityContextDefinition
volumeMounts As montagens de volume disponíveis para o contêiner de inicialização. VolumeMount []

Endereço IP

Name Description Value
autoGeneratedDomainNameLabelScope O valor que representa a enumeração de segurança. O valor 'Unsecure' é o valor padrão se não estiver selecionado e significa que o rótulo de nome de domínio do objeto não está protegido contra a aquisição do subdomínio. O valor 'TenantReuse' é o valor padrão se selecionado e significa que o rótulo de nome de domínio do objeto pode ser reutilizado no mesmo locatário. O valor 'SubscriptionReuse' significa que o rótulo de nome de domínio do objeto pode ser reutilizado na mesma assinatura. O valor 'ResourceGroupReuse' significa que o rótulo de nome de domínio do objeto pode ser reutilizado no mesmo grupo de recursos. O valor 'NoReuse' significa que o rótulo de nome de domínio do objeto não pode ser reutilizado no mesmo grupo de recursos, assinatura ou locatário. 'Noreuse'
'ResourceGroupReuse'
'SubscriptionReuse'
'Reutilização de inquilino'
'Inseguro'
dnsNameLabel O rótulo de nome Dns para o IP. cadeia
ip O IP exposto à Internet pública. cadeia
ports A lista de portas expostas no grupo de contêineres. da Porta [] (obrigatório)
tipo Especifica se o IP é exposto à Internet pública ou à VNET privada. 'Private'
'Public' (obrigatório)

Análise de log

Name Description Value
logType O tipo de log a ser usado. 'ContainerInsights'
'ContainerInstanceLogs'
metadados Metadados para análise de logs. LogAnalyticsMetadata
ID do espaço de trabalho A ID do workspace para análise de logs cadeia de caracteres (obrigatório)
workspaceKey A chave do workspace para análise de logs corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro. (required)
workspaceResourceId A ID do recurso do workspace para análise de logs corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.

LogAnalyticsMetadata

Name Description Value

Porto

Name Description Value
porta O número da porta. int (obrigatório)
protocolo O protocolo associado à porta. 'TCP'
'UDP'

ResourceLimits

Name Description Value
cpu O limite da CPU dessa instância de contêiner. int
gpu O limite de GPU dessa instância de contêiner. GpuResource
memoryInGB O limite de memória em GB dessa instância de contêiner. int

ResourceRequests

Name Description Value
cpu A solicitação de CPU dessa instância de contêiner. int (obrigatório)
gpu A solicitação de GPU dessa instância de contêiner. GpuResource
memoryInGB A solicitação de memória em GB dessa instância de contêiner. int (obrigatório)

ResourceRequirements

Name Description Value
limites Os limites de recurso dessa instância de contêiner. ResourceLimits
requests As solicitações de recurso dessa instância de contêiner. ResourceRequests (obrigatório)

Referência Secreta

Name Description Value
identidade A ID de recurso do ARM da identidade gerenciada que tem acesso ao segredo no cofre de chaves cadeia de caracteres (obrigatório)
nome O identificador da referência secreta cadeia de caracteres (obrigatório)
secretReferenceUri O URI para o segredo no cofre de chaves cadeia de caracteres (obrigatório)

SecurityContextCapabilitiesDefinition

Name Description Value
adicionar Os recursos a serem adicionados ao contêiner. string[]
descartar Os recursos a serem removidos do contêiner. string[]

Definição de contexto de segurança

Name Description Value
allowPrivilegeEscalation Um valor booliano que indica se o processo de inicialização pode elevar seus privilégios bool
capabilities Os recursos a serem adicionados ou removidos de um contêiner. SecurityContextCapabilitiesDefinition
privilegiado O sinalizador para determinar se as permissões de contêiner são elevadas para Privileged. bool
runAsGroup Define o GID do Usuário para o contêiner. int
runAsUser Define a UID do Usuário para o contêiner. int
seccompProfile uma cadeia de caracteres codificada em base64 que contém o conteúdo do JSON no perfil seccomp cadeia

StandbyPoolProfileDefinition

Name Description Value
failContainerGroupCreateOnReuseFailure O sinalizador para determinar se a ACI deve falhar na solicitação de criação se o grupo de contêineres não puder ser obtido do pool em espera. bool
id A id de referência do perfil do pool em espera.Esta será uma ID de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. cadeia

UserAssignedIdentities

Name Description Value

Volume

Name Description Value
azureFile O volume de Arquivo do Azure. AzureFileVolume
emptyDir O volume de diretório vazio. any
gitRepo O volume de repositório git. GitRepoVolume
nome O nome do volume. cadeia de caracteres (obrigatório)
segredo O volume secreto. VolumeSecret
Referência secreta O volume de referência secreta. VolumeSecretReference

Montagem de volume

Name Description Value
caminho de montagem O caminho dentro do contêiner em que o volume deve ser montado. Não deve conter dois-pontos (:). cadeia de caracteres (obrigatório)
nome O nome da montagem do volume. cadeia de caracteres (obrigatório)
readOnly O sinalizador que indica se a montagem do volume é somente leitura. bool

VolumeSecret

Name Description Value

VolumeSecretReference

Name Description Value

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso containerGroups pode ser implantado com operações de destino:

Exemplos de uso

Exemplos do Terraform

Um exemplo básico de implantação da instância do Grupo de Contêineres do Azure.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "containerGroup" {
  type      = "Microsoft.ContainerInstance/containerGroups@2023-05-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      containers = [
        {
          name = "hw"
          properties = {
            command = [
            ]
            environmentVariables = [
            ]
            image = "ubuntu:20.04"
            ports = [
              {
                port     = 80
                protocol = "TCP"
              },
            ]
            resources = {
              requests = {
                cpu        = 0.5
                memoryInGB = 0.5
              }
            }
          }
        },
      ]
      initContainers = [
      ]
      ipAddress = {
        autoGeneratedDomainNameLabelScope = "Unsecure"
        ports = [
          {
            port     = 80
            protocol = "TCP"
          },
        ]
        type = "Public"
      }
      osType        = "Linux"
      restartPolicy = "Always"
      volumes = [
      ]
    }
    tags = {
      environment = "Testing"
    }
    zones = [
    ]
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Módulos verificados do Azure

Os módulos verificados do Azure a seguir podem ser usados para implantar esse tipo de recurso.

Module Description
da Instância de Contêiner Módulo de recurso AVM para instância de contêiner

Formato de recurso

Para criar um recurso Microsoft.ContainerInstance/containerGroups, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.ContainerInstance/containerGroups@2026-07-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      confidentialComputeProperties = {
        ccePolicy = "string"
      }
      containerGroupProfile = {
        id = "string"
        revision = int
      }
      containers = [
        {
          name = "string"
          properties = {
            command = [
              "string"
            ]
            configMap = {
              keyValuePairs = {
                {customized property} = "string"
              }
            }
            environmentVariables = [
              {
                name = "string"
                secureValue = "string"
                secureValueReference = "string"
                value = "string"
              }
            ]
            image = "string"
            livenessProbe = {
              exec = {
                command = [
                  "string"
                ]
              }
              failureThreshold = int
              httpGet = {
                httpHeaders = [
                  {
                    name = "string"
                    value = "string"
                  }
                ]
                path = "string"
                port = int
                scheme = "string"
              }
              initialDelaySeconds = int
              periodSeconds = int
              successThreshold = int
              timeoutSeconds = int
            }
            ports = [
              {
                port = int
                protocol = "string"
              }
            ]
            readinessProbe = {
              exec = {
                command = [
                  "string"
                ]
              }
              failureThreshold = int
              httpGet = {
                httpHeaders = [
                  {
                    name = "string"
                    value = "string"
                  }
                ]
                path = "string"
                port = int
                scheme = "string"
              }
              initialDelaySeconds = int
              periodSeconds = int
              successThreshold = int
              timeoutSeconds = int
            }
            resources = {
              limits = {
                cpu = int
                gpu = {
                  count = int
                  sku = "string"
                }
                memoryInGB = int
              }
              requests = {
                cpu = int
                gpu = {
                  count = int
                  sku = "string"
                }
                memoryInGB = int
              }
            }
            securityContext = {
              allowPrivilegeEscalation = bool
              capabilities = {
                add = [
                  "string"
                ]
                drop = [
                  "string"
                ]
              }
              privileged = bool
              runAsGroup = int
              runAsUser = int
              seccompProfile = "string"
            }
            volumeMounts = [
              {
                mountPath = "string"
                name = "string"
                readOnly = bool
              }
            ]
          }
        }
      ]
      diagnostics = {
        logAnalytics = {
          logType = "string"
          metadata = {
            {customized property} = "string"
          }
          workspaceId = "string"
          workspaceKey = "string"
          workspaceResourceId = "string"
        }
      }
      dnsConfig = {
        nameServers = [
          "string"
        ]
        options = "string"
        searchDomains = "string"
      }
      encryptionProperties = {
        identity = "string"
        keyName = "string"
        keyVersion = "string"
        vaultBaseUrl = "string"
      }
      extensions = [
        {
          name = "string"
          properties = {
            extensionType = "string"
            protectedSettings = ?
            settings = ?
            version = "string"
          }
        }
      ]
      identityAcls = {
        acls = [
          {
            access = "string"
            identity = "string"
          }
        ]
        defaultAccess = "string"
      }
      imageRegistryCredentials = [
        {
          identity = "string"
          identityUrl = "string"
          password = "string"
          passwordReference = "string"
          server = "string"
          username = "string"
        }
      ]
      initContainers = [
        {
          name = "string"
          properties = {
            command = [
              "string"
            ]
            environmentVariables = [
              {
                name = "string"
                secureValue = "string"
                secureValueReference = "string"
                value = "string"
              }
            ]
            image = "string"
            securityContext = {
              allowPrivilegeEscalation = bool
              capabilities = {
                add = [
                  "string"
                ]
                drop = [
                  "string"
                ]
              }
              privileged = bool
              runAsGroup = int
              runAsUser = int
              seccompProfile = "string"
            }
            volumeMounts = [
              {
                mountPath = "string"
                name = "string"
                readOnly = bool
              }
            ]
          }
        }
      ]
      ipAddress = {
        autoGeneratedDomainNameLabelScope = "string"
        dnsNameLabel = "string"
        ip = "string"
        ports = [
          {
            port = int
            protocol = "string"
          }
        ]
        type = "string"
      }
      osType = "string"
      priority = "string"
      restartPolicy = "string"
      secretReferences = [
        {
          identity = "string"
          name = "string"
          secretReferenceUri = "string"
        }
      ]
      sku = "string"
      standbyPoolProfile = {
        failContainerGroupCreateOnReuseFailure = bool
        id = "string"
      }
      subnetIds = [
        {
          id = "string"
          name = "string"
        }
      ]
      volumes = [
        {
          azureFile = {
            readOnly = bool
            shareName = "string"
            storageAccountKey = "string"
            storageAccountKeyReference = "string"
            storageAccountName = "string"
            userAssignedIdentityClientId = "string"
          }
          emptyDir = ?
          gitRepo = {
            directory = "string"
            repository = "string"
            revision = "string"
          }
          name = "string"
          secret = {
            {customized property} = "string"
          }
          secretReference = {
            {customized property} = "string"
          }
        }
      ]
    }
    zones = [
      "string"
    ]
  }
}

Valores de propriedade

Microsoft.ContainerInstance/containerGroups

Name Description Value
identidade A identidade do grupo de contêineres, se configurada. ContainerGroupIdentity
local A localização dos recursos do grupo de contêineres. cadeia
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades As propriedades do grupo de contêineres ContainerGroupProperties (obrigatório)
tags Etiquetas de recursos Dicionário de nomes e valores de tags.
tipo O tipo de recurso "Microsoft. ContainerInstance/containerGroups@2026-07-01"
zones As zonas de disponibilidade. string[]

AzureFileVolume

Name Description Value
readOnly O sinalizador que indica se o Arquivo do Azure compartilhado montado como um volume é somente leitura. bool
shareName O nome do compartilhamento de Arquivos do Azure a ser montado como um volume. cadeia de caracteres (obrigatório)
storageAccountKey A chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
Referência de ContaDeArmazenamento A referência à chave de acesso da conta de armazenamento usada para acessar o compartilhamento de Arquivos do Azure. cadeia
storageAccountName O nome da conta de armazenamento que contém o compartilhamento de arquivos do Azure. cadeia de caracteres (obrigatório)
userAssignedIdentityClientId O ID do cliente da identidade gerenciada atribuída pelo usuário que tem acesso ao compartilhamento de arquivos do Azure. cadeia

Propriedades de computação confidenciais

Name Description Value
política de cce) A política de imposição de computação confidencial codificada em base64 cadeia

ConfigMap

Name Description Value
keyValuePairs O dicionário de pares de valores de chave no mapa de configuração. ConfigMapKeyValuePairs

ConfigMapKeyValuePairs

Name Description Value

Container

Name Description Value
nome O nome fornecido pelo usuário da instância de contêiner. cadeia de caracteres (obrigatório)
Propriedades As propriedades da instância de contêiner. containerProperties (obrigatório)

Contêiner Exec

Name Description Value
comando Os comandos a serem executados dentro do contêiner. string[]

Diagnóstico do Grupo de Contêineres

Name Description Value
logAnalytics Informações do log analytics do grupo de contêineres. do LogAnalytics

Identidade do Grupo de Contêineres

Name Description Value
tipo O tipo de identidade usado para o grupo de contêineres. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades do grupo de contêineres. 'Nenhum'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities A lista de identidades de usuário associadas ao grupo de contêineres. ContainerGroupIdentityUserAssignedIdentities

ContainerGroupIdentityUserAssignedIdentities

Name Description Value

ContainerGroupProfileReferenceDefinition

Name Description Value
id A ID de referência do perfil do grupo de contêineres.Essa será uma ID de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ContainerInstance/containerGroupProfiles/{containerGroupProfileName}'. cadeia
revisão A revisão de referência do perfil do grupo de contêineres. int

Propriedades do Grupo de Contêineres

Name Description Value
confidentialComputeProperties As propriedades do grupo de contêineres confidenciais ConfidentialComputeProperties
containerGroupProfile As propriedades de perfil do grupo de contêineres de referência. ContainerGroupProfileReferenceDefinition
containers Os contêineres dentro do grupo de contêineres. de contêiner [] (obrigatório)
diagnostics As informações de diagnóstico de um grupo de contêineres. ContainerGroupDiagnostics
dnsConfig As informações de configuração de DNS para um grupo de contêineres. DnsConfiguration
propriedades de criptografia As propriedades de criptografia de um grupo de contêineres. Propriedades de criptografia
extensions extensões usadas pelo kubelet virtual DeploymentExtensionSpec []
identityAcls Os níveis de controle de acesso das identidades. IdentityAcls
imageRegistryCredentials As credenciais do registro de imagem pelas quais o grupo de contêineres é criado. ImageRegistryCredential []
Contêineres de inicialização Os contêineres de inicialização de um grupo de contêineres. InitContainerDefinition[]
ipAddress O tipo de endereço IP do grupo de contêineres. IpAddress
osType O tipo de sistema operacional exigido pelos contêineres no grupo de contêineres. 'Linux'
'Windows'
priority A prioridade do grupo de contêineres. 'Regular'
'Spot'
restartPolicy Reinicie a política para todos os contêineres dentro do grupo de contêineres.
- Always Sempre reiniciar
- OnFailure Reiniciar com falha
- Never Nunca reiniciar
'Always'
'Never'
'OnFailure'
segredoReferências As referências secretas que serão referenciadas no grupo de contêineres. SecretReference []
sku A SKU de um grupo de contêineres. 'Confidencial'
'Dedicado'
'Não especificado'
'Padrão'
standbyPoolProfile As propriedades de perfil do pool de espera de referência. StandbyPoolProfileDefinition
IDs de sub-rede As IDs de recurso de sub-rede para um grupo de contêineres. containerGroupSubnetId[]
volumes A lista de volumes que podem ser montados por contêineres neste grupo de contêineres. de volume []

ContainerGroupSubnetId

Name Description Value
id ID do recurso da rede virtual e da sub-rede. cadeia de caracteres (obrigatório)
nome Nome amigável para a sub-rede. cadeia

ContainerGroupTags

Name Description Value

ContainerHttpGet

Name Description Value
httpCabeçalhos Os cabeçalhos HTTP. httpHeader[]
caminho O caminho para a investigação. cadeia
porta O número da porta a ser sondado. int (obrigatório)
scheme O esquema. 'http'
'https'

Porta de contêiner

Name Description Value
porta O número da porta exposto no grupo de contêineres. int (obrigatório)
protocolo O protocolo associado à porta. 'TCP'
'UDP'

Sonda de contêiner

Name Description Value
exec O comando de execução a ser sondado ContainerExec
failureThreshold O limite de falha. int
httpGet As configurações de Http Get para investigação ContainerHttpGet
initialDelaySeconds Os segundos de atraso iniciais. int
periodSeconds Os segundos do período. int
successThreshold O limite de sucesso. int
timeoutSeconds Os segundos de tempo limite. int

PropriedadesDoContêiner

Name Description Value
comando Os comandos a serem executados na instância de contêiner no formulário executivo. string[]
configMap O mapa de configuração. Mapa de configuração
environmentVariables As variáveis de ambiente a serem definidas na instância do contêiner. EnvironmentVariable[]
imagem O nome da imagem usada para criar a instância de contêiner. cadeia
livenessProbe A investigação de vida. containerProbe
ports As portas expostas na instância de contêiner. ContainerPort []
readinessProbe A investigação de preparação. containerProbe
resources Os requisitos de recurso da instância de contêiner. ResourceRequirements
contexto de segurança As propriedades de segurança do contêiner. SecurityContextDefinition
volumeMounts As montagens de volume disponíveis para a instância de contêiner. VolumeMount []

DeploymentExtensionSpec

Name Description Value
nome Nome da extensão. cadeia de caracteres (obrigatório)
Propriedades Propriedades específicas da extensão DeploymentExtensionSpecProperties

DeploymentExtensionSpecProperties

Name Description Value
tipo de extensão Tipo de extensão a ser adicionada. cadeia de caracteres (obrigatório)
Configurações protegidas Configurações protegidas para a extensão. any
configurações Configurações da extensão. any
versão Versão da extensão que está sendo usada. cadeia de caracteres (obrigatório)

Configuração de DNS

Name Description Value
nameServers Os servidores DNS para o grupo de contêineres. string[] (obrigatório)
Opções As opções de DNS para o grupo de contêineres. cadeia
searchDomains Os domínios de pesquisa DNS para pesquisa de nome de host no grupo de contêineres. cadeia

EncryptionProperties

Name Description Value
identidade A identidade gerenciada do keyvault. cadeia
nome_chave O nome da chave de criptografia. cadeia de caracteres (obrigatório)
keyVersion A versão da chave de criptografia. cadeia de caracteres (obrigatório)
vaultBaseUrl A URL base do keyvault. cadeia de caracteres (obrigatório)

EnvironmentVariable

Name Description Value
nome O nome da variável de ambiente. cadeia de caracteres (obrigatório)
valor seguro O valor da variável de ambiente seguro. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
secureValueReference A referência da variável de ambiente seguro. cadeia
value O valor da variável de ambiente. cadeia

GitRepoVolume

Name Description Value
diretório Nome do diretório de destino. Não deve conter ou começar com '..'. Se '.' for fornecido, o diretório de volume será o repositório git. Caso contrário, se especificado, o volume conterá o repositório git no subdiretório com o nome fornecido. cadeia
repositório URL do repositório cadeia de caracteres (obrigatório)
revisão Confirme o hash para a revisão especificada. cadeia

Recurso de GPU

Name Description Value
count A contagem do recurso de GPU. int (obrigatório)
sku A SKU do recurso de GPU. 'K80'
'P100'
'V100' (obrigatório)

HttpHeader

Name Description Value
nome O nome do cabeçalho. cadeia
value O valor do cabeçalho. cadeia

IdentityAccessControl

Name Description Value
acesso O nível de acesso da identidade. 'All'
'Sistema'
'Usuário'
identidade Uma identidade. cadeia

IdentityAcls

Name Description Value
Acls Os níveis de controle de acesso para cada identidade. IdentityAccessControl []
Acesso padrão O nível de acesso padrão. 'All'
'Sistema'
'Usuário'

ImageRegistryCredential

Name Description Value
identidade A identidade do registro privado. cadeia
identityUrl A URL de identidade do registro privado. cadeia
senha A senha do registro privado. corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
passwordReference A referência para a senha do registro privado. cadeia
servidor O servidor de registro de imagem do Docker sem um protocolo como "http" e "https". cadeia de caracteres (obrigatório)
nome de usuário O nome de usuário do registro privado. cadeia

Definição de contêiner de inicialização

Name Description Value
nome O nome do contêiner de inicialização. cadeia de caracteres (obrigatório)
Propriedades As propriedades do contêiner de inicialização. InitContainerPropertiesDefinition (obrigatório)

Definição de InitContainerProperties

Name Description Value
comando O comando a ser executado dentro do contêiner de inicialização no formulário executivo. string[]
environmentVariables As variáveis de ambiente a serem definidas no contêiner de inicialização. EnvironmentVariable[]
imagem A imagem do contêiner de inicialização. cadeia
contexto de segurança As propriedades de segurança do contêiner. SecurityContextDefinition
volumeMounts As montagens de volume disponíveis para o contêiner de inicialização. VolumeMount []

Endereço IP

Name Description Value
autoGeneratedDomainNameLabelScope O valor que representa a enumeração de segurança. O valor 'Unsecure' é o valor padrão se não estiver selecionado e significa que o rótulo de nome de domínio do objeto não está protegido contra a aquisição do subdomínio. O valor 'TenantReuse' é o valor padrão se selecionado e significa que o rótulo de nome de domínio do objeto pode ser reutilizado no mesmo locatário. O valor 'SubscriptionReuse' significa que o rótulo de nome de domínio do objeto pode ser reutilizado na mesma assinatura. O valor 'ResourceGroupReuse' significa que o rótulo de nome de domínio do objeto pode ser reutilizado no mesmo grupo de recursos. O valor 'NoReuse' significa que o rótulo de nome de domínio do objeto não pode ser reutilizado no mesmo grupo de recursos, assinatura ou locatário. 'Noreuse'
'ResourceGroupReuse'
'SubscriptionReuse'
'Reutilização de inquilino'
'Inseguro'
dnsNameLabel O rótulo de nome Dns para o IP. cadeia
ip O IP exposto à Internet pública. cadeia
ports A lista de portas expostas no grupo de contêineres. da Porta [] (obrigatório)
tipo Especifica se o IP é exposto à Internet pública ou à VNET privada. 'Private'
'Public' (obrigatório)

Análise de log

Name Description Value
logType O tipo de log a ser usado. 'ContainerInsights'
'ContainerInstanceLogs'
metadados Metadados para análise de logs. LogAnalyticsMetadata
ID do espaço de trabalho A ID do workspace para análise de logs cadeia de caracteres (obrigatório)
workspaceKey A chave do workspace para análise de logs corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro. (required)
workspaceResourceId A ID do recurso do workspace para análise de logs corda

Restrições:
Valor confidencial. Passe como um parâmetro seguro.

LogAnalyticsMetadata

Name Description Value

Porto

Name Description Value
porta O número da porta. int (obrigatório)
protocolo O protocolo associado à porta. 'TCP'
'UDP'

ResourceLimits

Name Description Value
cpu O limite da CPU dessa instância de contêiner. int
gpu O limite de GPU dessa instância de contêiner. GpuResource
memoryInGB O limite de memória em GB dessa instância de contêiner. int

ResourceRequests

Name Description Value
cpu A solicitação de CPU dessa instância de contêiner. int (obrigatório)
gpu A solicitação de GPU dessa instância de contêiner. GpuResource
memoryInGB A solicitação de memória em GB dessa instância de contêiner. int (obrigatório)

ResourceRequirements

Name Description Value
limites Os limites de recurso dessa instância de contêiner. ResourceLimits
requests As solicitações de recurso dessa instância de contêiner. ResourceRequests (obrigatório)

Referência Secreta

Name Description Value
identidade A ID de recurso do ARM da identidade gerenciada que tem acesso ao segredo no cofre de chaves cadeia de caracteres (obrigatório)
nome O identificador da referência secreta cadeia de caracteres (obrigatório)
secretReferenceUri O URI para o segredo no cofre de chaves cadeia de caracteres (obrigatório)

SecurityContextCapabilitiesDefinition

Name Description Value
adicionar Os recursos a serem adicionados ao contêiner. string[]
descartar Os recursos a serem removidos do contêiner. string[]

Definição de contexto de segurança

Name Description Value
allowPrivilegeEscalation Um valor booliano que indica se o processo de inicialização pode elevar seus privilégios bool
capabilities Os recursos a serem adicionados ou removidos de um contêiner. SecurityContextCapabilitiesDefinition
privilegiado O sinalizador para determinar se as permissões de contêiner são elevadas para Privileged. bool
runAsGroup Define o GID do Usuário para o contêiner. int
runAsUser Define a UID do Usuário para o contêiner. int
seccompProfile uma cadeia de caracteres codificada em base64 que contém o conteúdo do JSON no perfil seccomp cadeia

StandbyPoolProfileDefinition

Name Description Value
failContainerGroupCreateOnReuseFailure O sinalizador para determinar se a ACI deve falhar na solicitação de criação se o grupo de contêineres não puder ser obtido do pool em espera. bool
id A id de referência do perfil do pool em espera.Esta será uma ID de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.StandbyPool/standbyContainerGroupPools/{standbyPoolName}'. cadeia

UserAssignedIdentities

Name Description Value

Volume

Name Description Value
azureFile O volume de Arquivo do Azure. AzureFileVolume
emptyDir O volume de diretório vazio. any
gitRepo O volume de repositório git. GitRepoVolume
nome O nome do volume. cadeia de caracteres (obrigatório)
segredo O volume secreto. VolumeSecret
Referência secreta O volume de referência secreta. VolumeSecretReference

Montagem de volume

Name Description Value
caminho de montagem O caminho dentro do contêiner em que o volume deve ser montado. Não deve conter dois-pontos (:). cadeia de caracteres (obrigatório)
nome O nome da montagem do volume. cadeia de caracteres (obrigatório)
readOnly O sinalizador que indica se a montagem do volume é somente leitura. bool

VolumeSecret

Name Description Value

VolumeSecretReference

Name Description Value