Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Definição de recursos do bíceps
O tipo de recurso batchAccounts pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Formato do recurso
Para criar um recurso Microsoft.Batch/batchAccounts, adicione o seguinte Bicep ao seu modelo.
resource symbolicname 'Microsoft.Batch/batchAccounts@2024-07-01' = {
scope: resourceSymbolicName or scope
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
allowedAuthenticationModes: [
'string'
]
autoStorage: {
authenticationMode: 'string'
nodeIdentityReference: {
resourceId: 'string'
}
storageAccountId: 'string'
}
encryption: {
keySource: 'string'
keyVaultProperties: {
keyIdentifier: 'string'
}
}
keyVaultReference: {
id: 'string'
url: 'string'
}
networkProfile: {
accountAccess: {
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
}
nodeManagementAccess: {
defaultAction: 'string'
ipRules: [
{
action: 'Allow'
value: 'string'
}
]
}
}
poolAllocationMode: 'string'
publicNetworkAccess: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores de propriedade
Microsoft.Batch/batchAccounts
| Designação | Descrição | Valor |
|---|---|---|
| identidade | A identidade da conta Batch. | BatchAccountIdentity |
| localização | A região na qual criar a conta. | string (obrigatório) |
| Designação | O nome do recurso | cadeia de caracteres Restrições: Comprimento mínimo = 3 Comprimento máximo = 24 Padrão = ^[a-z0-9]+$ (obrigatório) |
| propriedades | As propriedades da conta Batch. | BatchAccountCreatePropertiesOrBatchAccountProperties |
| âmbito | Use ao criar um recurso em um escopo diferente do escopo de implantação. | Defina essa propriedade como o nome simbólico de um recurso para aplicar o recurso de extensão . |
| Etiquetas | Tags de recursos | Dicionário de nomes e valores de tags. Consulte Tags em modelos |
AutoStorageBasePropertiesOrAutoStorageProperties
BatchAccountCreateParametersTags
| Designação | Descrição | Valor |
|---|
BatchAccountCreatePropertiesOrBatchAccountProperties
| Designação | Descrição | Valor |
|---|---|---|
| allowedAuthenticationModes | Lista de modos de autenticação permitidos para a conta de lote que podem ser usados para autenticar com o plano de dados. Isso não afeta a autenticação com o plano de controle. | Matriz de cadeia de caracteres contendo qualquer uma das: 'DAA' 'Chave compartilhada' 'TaskAuthenticationToken' |
| armazenamento automático | As propriedades relacionadas à conta de armazenamento automático. | AutoStorageBasePropertiesOrAutoStorageProperties |
| cifragem | Configura como os dados do cliente são criptografados dentro da conta de lote. Por padrão, as contas são criptografadas usando uma chave gerenciada pela Microsoft. Para controle adicional, uma chave gerenciada pelo cliente pode ser usada. | EncryptionProperties |
| keyVaultReference | Uma referência ao cofre de chaves do Azure associado à conta Batch. | KeyVaultReference |
| networkProfile | O perfil de rede só entra em vigor quando publicNetworkAccess está habilitado. | Perfil de rede |
| poolAllocationMode | O modo de alocação de pool também afeta como os clientes podem se autenticar na API do Serviço de Lote. Se o modo for BatchService, os clientes podem autenticar usando chaves de acesso ou ID do Microsoft Entra. Se o modo for UserSubscription, os clientes deverão usar o Microsoft Entra ID. O padrão é BatchService. | 'BatchService' 'UserSubscription' |
| acesso à rede pública | Se não for especificado, o valor padrão será 'enabled'. | 'Desativado' 'Habilitado' 'SecuredByPerimeter' |
BatchAccountIdentity
BatchAccountIdentityUserAssignedIdentities
| Designação | Descrição | Valor |
|---|
ComputeNodeIdentityReference
| Designação | Descrição | Valor |
|---|---|---|
| identificadorDeRecurso | O ID de recurso ARM da identidade atribuída ao usuário. | cadeia (de caracteres) |
EncryptionProperties
| Designação | Descrição | Valor |
|---|---|---|
| fonte-chave | Tipo da fonte da chave. | 'Microsoft.Batch' 'Microsoft.KeyVault' |
| keyVaultPropriedades | Detalhes adicionais ao usar Microsoft.KeyVault | KeyVaultProperties |
EndpointAccessProfile
| Designação | Descrição | Valor |
|---|---|---|
| defaultAction | Ação padrão para acesso ao ponto final. Ele só é aplicável quando publicNetworkAccess está habilitado. | 'Permitir' 'Negar' (obrigatório) |
| ipRegras | Matriz de intervalos IP para filtrar o endereço IP do cliente. | IPRule[] |
IPRule
| Designação | Descrição | Valor |
|---|---|---|
| ação | Ação quando o endereço IP do cliente é correspondido. | 'Permitir' (obrigatório) |
| valor | Endereço IPv4 ou intervalo de endereços IPv4 no formato CIDR. | string (obrigatório) |
KeyVaultProperties
| Designação | Descrição | Valor |
|---|---|---|
| keyIdentifier | Caminho completo para o segredo com ou sem versão. Exemplo https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. ou https://mykeyvault.vault.azure.net/keys/testkey. Para ser utilizável, os seguintes pré-requisitos devem ser atendidos:A conta em lote tem uma identidade atribuída ao sistema A identidade da conta recebeu as permissões Key/Get, Key/Unwrap e Key/Wrap O KeyVault tem a proteção soft-delete e purge ativada |
cadeia (de caracteres) |
KeyVaultReference
| Designação | Descrição | Valor |
|---|---|---|
| ID | A ID do recurso do cofre de chaves do Azure associado à conta Batch. | string (obrigatório) |
| URL | A URL do cofre de chaves do Azure associado à conta de lote. | string (obrigatório) |
Perfil de rede
UserAssignedIdentities
| Designação | Descrição | Valor |
|---|
Exemplos de uso
Módulos verificados do Azure
Os seguintes de Módulos Verificados do Azure podem ser usados para implantar esse tipo de recurso.
| Módulo | Descrição |
|---|---|
| Conta em lote | Módulo de recursos AVM para conta em lote |
Exemplos de início rápido do Azure
Os seguintes modelos início rápido do Azure contêm exemplos de Bicep para implantar esse tipo de recurso.
| Arquivo Bicep | Descrição |
|---|---|
| pool de lotes do Azure sem endereços IP públicos | Este modelo cria o pool de comunicação de nó simplificado do Lote do Azure sem endereços IP públicos. |
| Criar uma conta em lote usando um modelo | Este modelo cria uma conta em lote e uma conta de armazenamento. |
Definição de recurso de modelo ARM
O tipo de recurso batchAccounts pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Formato do recurso
Para criar um recurso Microsoft.Batch/batchAccounts, adicione o seguinte JSON ao seu modelo.
{
"type": "Microsoft.Batch/batchAccounts",
"apiVersion": "2024-07-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"allowedAuthenticationModes": [ "string" ],
"autoStorage": {
"authenticationMode": "string",
"nodeIdentityReference": {
"resourceId": "string"
},
"storageAccountId": "string"
},
"encryption": {
"keySource": "string",
"keyVaultProperties": {
"keyIdentifier": "string"
}
},
"keyVaultReference": {
"id": "string",
"url": "string"
},
"networkProfile": {
"accountAccess": {
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
]
},
"nodeManagementAccess": {
"defaultAction": "string",
"ipRules": [
{
"action": "Allow",
"value": "string"
}
]
}
},
"poolAllocationMode": "string",
"publicNetworkAccess": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores de propriedade
Microsoft.Batch/batchAccounts
| Designação | Descrição | Valor |
|---|---|---|
| Versão da API | A versão api | '2024-07-01' |
| identidade | A identidade da conta Batch. | BatchAccountIdentity |
| localização | A região na qual criar a conta. | string (obrigatório) |
| Designação | O nome do recurso | cadeia de caracteres Restrições: Comprimento mínimo = 3 Comprimento máximo = 24 Padrão = ^[a-z0-9]+$ (obrigatório) |
| propriedades | As propriedades da conta Batch. | BatchAccountCreatePropertiesOrBatchAccountProperties |
| Etiquetas | Tags de recursos | Dicionário de nomes e valores de tags. Consulte Tags em modelos |
| tipo | O tipo de recurso | 'Microsoft.Batch/batchAccounts' |
AutoStorageBasePropertiesOrAutoStorageProperties
BatchAccountCreateParametersTags
| Designação | Descrição | Valor |
|---|
BatchAccountCreatePropertiesOrBatchAccountProperties
| Designação | Descrição | Valor |
|---|---|---|
| allowedAuthenticationModes | Lista de modos de autenticação permitidos para a conta de lote que podem ser usados para autenticar com o plano de dados. Isso não afeta a autenticação com o plano de controle. | Matriz de cadeia de caracteres contendo qualquer uma das: 'DAA' 'Chave compartilhada' 'TaskAuthenticationToken' |
| armazenamento automático | As propriedades relacionadas à conta de armazenamento automático. | AutoStorageBasePropertiesOrAutoStorageProperties |
| cifragem | Configura como os dados do cliente são criptografados dentro da conta de lote. Por padrão, as contas são criptografadas usando uma chave gerenciada pela Microsoft. Para controle adicional, uma chave gerenciada pelo cliente pode ser usada. | EncryptionProperties |
| keyVaultReference | Uma referência ao cofre de chaves do Azure associado à conta Batch. | KeyVaultReference |
| networkProfile | O perfil de rede só entra em vigor quando publicNetworkAccess está habilitado. | Perfil de rede |
| poolAllocationMode | O modo de alocação de pool também afeta como os clientes podem se autenticar na API do Serviço de Lote. Se o modo for BatchService, os clientes podem autenticar usando chaves de acesso ou ID do Microsoft Entra. Se o modo for UserSubscription, os clientes deverão usar o Microsoft Entra ID. O padrão é BatchService. | 'BatchService' 'UserSubscription' |
| acesso à rede pública | Se não for especificado, o valor padrão será 'enabled'. | 'Desativado' 'Habilitado' 'SecuredByPerimeter' |
BatchAccountIdentity
BatchAccountIdentityUserAssignedIdentities
| Designação | Descrição | Valor |
|---|
ComputeNodeIdentityReference
| Designação | Descrição | Valor |
|---|---|---|
| identificadorDeRecurso | O ID de recurso ARM da identidade atribuída ao usuário. | cadeia (de caracteres) |
EncryptionProperties
| Designação | Descrição | Valor |
|---|---|---|
| fonte-chave | Tipo da fonte da chave. | 'Microsoft.Batch' 'Microsoft.KeyVault' |
| keyVaultPropriedades | Detalhes adicionais ao usar Microsoft.KeyVault | KeyVaultProperties |
EndpointAccessProfile
| Designação | Descrição | Valor |
|---|---|---|
| defaultAction | Ação padrão para acesso ao ponto final. Ele só é aplicável quando publicNetworkAccess está habilitado. | 'Permitir' 'Negar' (obrigatório) |
| ipRegras | Matriz de intervalos IP para filtrar o endereço IP do cliente. | IPRule[] |
IPRule
| Designação | Descrição | Valor |
|---|---|---|
| ação | Ação quando o endereço IP do cliente é correspondido. | 'Permitir' (obrigatório) |
| valor | Endereço IPv4 ou intervalo de endereços IPv4 no formato CIDR. | string (obrigatório) |
KeyVaultProperties
| Designação | Descrição | Valor |
|---|---|---|
| keyIdentifier | Caminho completo para o segredo com ou sem versão. Exemplo https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. ou https://mykeyvault.vault.azure.net/keys/testkey. Para ser utilizável, os seguintes pré-requisitos devem ser atendidos:A conta em lote tem uma identidade atribuída ao sistema A identidade da conta recebeu as permissões Key/Get, Key/Unwrap e Key/Wrap O KeyVault tem a proteção soft-delete e purge ativada |
cadeia (de caracteres) |
KeyVaultReference
| Designação | Descrição | Valor |
|---|---|---|
| ID | A ID do recurso do cofre de chaves do Azure associado à conta Batch. | string (obrigatório) |
| URL | A URL do cofre de chaves do Azure associado à conta de lote. | string (obrigatório) |
Perfil de rede
UserAssignedIdentities
| Designação | Descrição | Valor |
|---|
Exemplos de uso
Modelos de início rápido do Azure
Os seguintes modelos de início rápido do Azure implantar esse tipo de recurso.
| Modelo | Descrição |
|---|---|
|
pool de lotes do Azure sem endereços IP públicos |
Este modelo cria o pool de comunicação de nó simplificado do Lote do Azure sem endereços IP públicos. |
|
Criar uma conta em lote usando um modelo |
Este modelo cria uma conta em lote e uma conta de armazenamento. |
Definição de recursos Terraform (provedor AzAPI)
O tipo de recurso batchAccounts pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Formato do recurso
Para criar um recurso Microsoft.Batch/batchAccounts, adicione o seguinte Terraform ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Batch/batchAccounts@2024-07-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
allowedAuthenticationModes = [
"string"
]
autoStorage = {
authenticationMode = "string"
nodeIdentityReference = {
resourceId = "string"
}
storageAccountId = "string"
}
encryption = {
keySource = "string"
keyVaultProperties = {
keyIdentifier = "string"
}
}
keyVaultReference = {
id = "string"
url = "string"
}
networkProfile = {
accountAccess = {
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
}
nodeManagementAccess = {
defaultAction = "string"
ipRules = [
{
action = "Allow"
value = "string"
}
]
}
}
poolAllocationMode = "string"
publicNetworkAccess = "string"
}
}
}
Valores de propriedade
Microsoft.Batch/batchAccounts
| Designação | Descrição | Valor |
|---|---|---|
| identidade | A identidade da conta Batch. | BatchAccountIdentity |
| localização | A região na qual criar a conta. | string (obrigatório) |
| Designação | O nome do recurso | cadeia de caracteres Restrições: Comprimento mínimo = 3 Comprimento máximo = 24 Padrão = ^[a-z0-9]+$ (obrigatório) |
| parent_id | A ID do recurso ao qual aplicar esse recurso de extensão. | string (obrigatório) |
| propriedades | As propriedades da conta Batch. | BatchAccountCreatePropertiesOrBatchAccountProperties |
| Etiquetas | Tags de recursos | Dicionário de nomes e valores de tags. |
| tipo | O tipo de recurso | "Microsoft.Batch/batchAccounts@2024-07-01" |
AutoStorageBasePropertiesOrAutoStorageProperties
BatchAccountCreateParametersTags
| Designação | Descrição | Valor |
|---|
BatchAccountCreatePropertiesOrBatchAccountProperties
| Designação | Descrição | Valor |
|---|---|---|
| allowedAuthenticationModes | Lista de modos de autenticação permitidos para a conta de lote que podem ser usados para autenticar com o plano de dados. Isso não afeta a autenticação com o plano de controle. | Matriz de cadeia de caracteres contendo qualquer uma das: 'DAA' 'Chave compartilhada' 'TaskAuthenticationToken' |
| armazenamento automático | As propriedades relacionadas à conta de armazenamento automático. | AutoStorageBasePropertiesOrAutoStorageProperties |
| cifragem | Configura como os dados do cliente são criptografados dentro da conta de lote. Por padrão, as contas são criptografadas usando uma chave gerenciada pela Microsoft. Para controle adicional, uma chave gerenciada pelo cliente pode ser usada. | EncryptionProperties |
| keyVaultReference | Uma referência ao cofre de chaves do Azure associado à conta Batch. | KeyVaultReference |
| networkProfile | O perfil de rede só entra em vigor quando publicNetworkAccess está habilitado. | Perfil de rede |
| poolAllocationMode | O modo de alocação de pool também afeta como os clientes podem se autenticar na API do Serviço de Lote. Se o modo for BatchService, os clientes podem autenticar usando chaves de acesso ou ID do Microsoft Entra. Se o modo for UserSubscription, os clientes deverão usar o Microsoft Entra ID. O padrão é BatchService. | 'BatchService' 'UserSubscription' |
| acesso à rede pública | Se não for especificado, o valor padrão será 'enabled'. | 'Desativado' 'Habilitado' 'SecuredByPerimeter' |
BatchAccountIdentity
BatchAccountIdentityUserAssignedIdentities
| Designação | Descrição | Valor |
|---|
ComputeNodeIdentityReference
| Designação | Descrição | Valor |
|---|---|---|
| identificadorDeRecurso | O ID de recurso ARM da identidade atribuída ao usuário. | cadeia (de caracteres) |
EncryptionProperties
| Designação | Descrição | Valor |
|---|---|---|
| fonte-chave | Tipo da fonte da chave. | 'Microsoft.Batch' 'Microsoft.KeyVault' |
| keyVaultPropriedades | Detalhes adicionais ao usar Microsoft.KeyVault | KeyVaultProperties |
EndpointAccessProfile
| Designação | Descrição | Valor |
|---|---|---|
| defaultAction | Ação padrão para acesso ao ponto final. Ele só é aplicável quando publicNetworkAccess está habilitado. | 'Permitir' 'Negar' (obrigatório) |
| ipRegras | Matriz de intervalos IP para filtrar o endereço IP do cliente. | IPRule[] |
IPRule
| Designação | Descrição | Valor |
|---|---|---|
| ação | Ação quando o endereço IP do cliente é correspondido. | 'Permitir' (obrigatório) |
| valor | Endereço IPv4 ou intervalo de endereços IPv4 no formato CIDR. | string (obrigatório) |
KeyVaultProperties
| Designação | Descrição | Valor |
|---|---|---|
| keyIdentifier | Caminho completo para o segredo com ou sem versão. Exemplo https://mykeyvault.vault.azure.net/keys/testkey/6e34a81fef704045975661e297a4c053. ou https://mykeyvault.vault.azure.net/keys/testkey. Para ser utilizável, os seguintes pré-requisitos devem ser atendidos:A conta em lote tem uma identidade atribuída ao sistema A identidade da conta recebeu as permissões Key/Get, Key/Unwrap e Key/Wrap O KeyVault tem a proteção soft-delete e purge ativada |
cadeia (de caracteres) |
KeyVaultReference
| Designação | Descrição | Valor |
|---|---|---|
| ID | A ID do recurso do cofre de chaves do Azure associado à conta Batch. | string (obrigatório) |
| URL | A URL do cofre de chaves do Azure associado à conta de lote. | string (obrigatório) |
Perfil de rede
UserAssignedIdentities
| Designação | Descrição | Valor |
|---|
Exemplos de uso
Amostras Terraform
Um exemplo básico de implantação da conta do Azure Batch.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "batchAccount" {
type = "Microsoft.Batch/batchAccounts@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
encryption = {
keySource = "Microsoft.Batch"
}
poolAllocationMode = "BatchService"
publicNetworkAccess = "Enabled"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Módulos verificados do Azure
Os seguintes de Módulos Verificados do Azure podem ser usados para implantar esse tipo de recurso.
| Módulo | Descrição |
|---|---|
| Conta em lote | Módulo de recursos AVM para conta em lote |