Microsoft. Suche Suchdienste 2026-03-01-Vorschau

Bicep-Ressourcendefinition

Der SearchServices-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Verwendungsbeispiele

Beispiele für Bicep

Ein grundlegendes Beispiel für die Bereitstellung des Suchdiensts.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource searchService 'Microsoft.Search/searchServices@2022-09-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'standard'
  }
  properties: {
    authOptions: {
      apiKeyOnly: {}
    }
    disableLocalAuth: false
    encryptionWithCmk: {
      enforcement: 'Disabled'
    }
    hostingMode: 'default'
    networkRuleSet: {
      ipRules: []
    }
    partitionCount: 1
    publicNetworkAccess: 'Enabled'
    replicaCount: 1
  }
  tags: {
    environment: 'staging'
  }
}

Von Azure verifizierte Module

Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Beschreibung
Suchdienst- AVM-Ressourcenmodul für Suchdienst

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei Beschreibung
Eingeschränktes Azure AI Foundry -Netzwerk Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden.
Azure Cognitive Search-Dienst Diese Vorlage erstellt einen Azure Cognitive Search-Dienst
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden.
Standard-Agent-Setup- Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit dem Standardsetup eingerichtet wird, d. h. mit verwalteter Identitätsauthentifizierung für Projekt-/Hubverbindungen und aktiviertem öffentlichen Internetzugriff. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung.

Ressourcenformat

Um eine Microsoft.Search/searchServices-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.Search/searchServices@2026-03-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    authOptions: {
      aadOrApiKey: {
        aadAuthFailureMode: 'string'
      }
      apiKeyOnly: any(...)
    }
    computeType: 'string'
    dataExfiltrationProtections: [
      'string'
    ]
    disableLocalAuth: bool
    encryptionWithCmk: {
      enforcement: 'string'
      serviceLevelEncryptionKey: {
        accessCredentials: {
          applicationId: 'string'
          applicationSecret: 'string'
        }
        identity: {
          @odata.type: 'string'
          // For remaining properties, see DataIdentity objects
        }
        keyVaultKeyName: 'string'
        keyVaultKeyVersion: 'string'
        keyVaultUri: 'string'
      }
    }
    endpoint: 'string'
    hostingMode: 'string'
    knowledgeRetrieval: 'string'
    networkRuleSet: {
      bypass: 'string'
      ipRules: [
        {
          value: 'string'
        }
      ]
    }
    partitionCount: int
    publicNetworkAccess: 'string'
    replicaCount: int
    semanticSearch: 'string'
    upgradeAvailable: 'string'
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

DataIdentity-Objekte

Legen Sie die eigenschaft @odata.type fest, um den Typ des Objekts anzugeben.

Verwenden Sie für #Microsoft.Azure.Search.DataNoneIdentity Folgendes:

{
  @odata.type: '#Microsoft.Azure.Search.DataNoneIdentity'
}

Verwenden Sie für #Microsoft.Azure.Search.DataUserAssignedIdentity Folgendes:

{
  @odata.type: '#Microsoft.Azure.Search.DataUserAssignedIdentity'
  federatedIdentityClientId: 'string'
  userAssignedIdentity: 'string'
}

Eigenschaftswerte

Microsoft.Search/searchServices

Name Beschreibung Wert
identity Die Identität der Ressource. Identität
location Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Constraints:
Pattern = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (erforderlich)
properties Eigenschaften des Suchdiensts. SearchServiceProperties-
sku Die SKU des Suchdiensts, die Preisniveau- und Kapazitätsgrenzen bestimmt. Diese Eigenschaft ist beim Erstellen eines neuen Suchdiensts erforderlich. Sku
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

AzureActiveDirectoryApplicationCredentials

Name Beschreibung Wert
Anwendungs-ID Die Anwendungs-(Client-)ID einer App-Registrierung im Mieter. Schnur
applicationSecret Ein AAD-Clientgeheimnis, das für die App-Registrierung zur Authentifizierung mit Azure Key Vault generiert wurde. string

Constraints:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

Datenidentität

Name Beschreibung Wert
@odata.type Legen Sie für den Typ DataNoneIdentity auf "#Microsoft.Azure.Search.DataNoneIdentity" fest. Legen Sie "#Microsoft.Azure.Search.DataUserAssignedIdentity" für den Typ "DataUserAssignedIdentity" fest. '#Microsoft.Azure.Search.DataNoneIdentity'
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)

DataNoneIdentity

Name Beschreibung Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. '#Microsoft.Azure.Search.DataNoneIdentity' (erforderlich)

DataPlaneAadOrApiKeyAuthOption

Name Beschreibung Wert
aadAuthFailureMode Beschreibt, welche Antwort die Datenebenen-API eines Suchdiensts für Anforderungen senden würde, bei denen die Authentifizierung fehlgeschlagen ist. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Name Beschreibung Wert
aadOrApiKey Gibt an, dass entweder der API-Schlüssel oder ein Zugriffstoken von einem Microsoft Entra ID-Mandanten für die Authentifizierung verwendet werden kann. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Gibt an, dass nur der API-Schlüssel für die Authentifizierung verwendet werden kann. Beliebig

DataUserAssignedIdentity

Name Beschreibung Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)
federatedIdentityClientId Optional für Multi-Tenant User-Assigned Managed Identity CMK-Support: Die Client-ID (als UUID) der Multi-Tenant-App-Registrierung, die so konfiguriert wurde, dass sie mit userAssignedIdentity föderiert wird. Schnur
userAssignedIdentity Die vollqualifizierte Azure-Ressourcen-ID einer benutzerseitig zugewiesenen verwalteten Identität, in der Regel im Format "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", die dem Suchdienst hätte zugewiesen werden sollen. Zeichenfolge (erforderlich)

VerschlüsselungWithCmk

Name Beschreibung Wert
Durchsetzung Beschreibt, wie ein Suchdienst compliance erzwingen soll, wenn er Objekte findet, die nicht mit dem vom Kunden verwalteten Schlüssel verschlüsselt sind. "Deaktiviert"
"Aktiviert"
"Nicht angegeben"
serviceLevelEncryptionKey Beschreibt die vom Kunden verwaltete Schlüssel-Konfiguration zur Verschlüsselung des Suchdienstes. SearchResourceEncryptionKey

Identität

Name Beschreibung Wert
Typ Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine vom System erstellte Identität als auch einen Satz benutzerseitig zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten aus dem Dienst. 'None'
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Beschreibung Wert

Ip-Regel

Name Beschreibung Wert
value Der Wert, der einer einzelnen IPv4-Adresse (z. B. 123.1.2.3) oder einem IP-Bereich im CIDR-Format (z. B. 123.1.2.3/24) entspricht, ist zulässig. Schnur

Netzwerk-Regelsatz

Name Beschreibung Wert
Umgehen Mögliche Ursprünge eingehender Datenverkehrs, die die im Abschnitt "ipRules" definierten Regeln umgehen können. 'AzurePortal'
'AzureServices'
'None'
ipRules Eine Liste der IP-Einschränkungsregeln, die die eingehenden Netzwerke definieren, mit denen der Zugriff auf den Suchdienstendpunkt ermöglicht wird. In der Zwischenzeit werden alle anderen öffentlichen IP-Netzwerke durch die Firewall blockiert. Diese Einschränkungsregeln werden nur angewendet, wenn "publicNetworkAccess" des Suchdiensts aktiviert ist; andernfalls ist der Datenverkehr über die öffentliche Schnittstelle auch bei öffentlichen IP-Regeln nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. IpRule-[]

SearchResourceEncryptionKey

Name Beschreibung Wert
accessAnmeldeinformationen Optionale Azure Active Directory-Anmeldeinformationen, die für den Zugriff auf Ihren Azure Key Vault verwendet werden. Nicht erforderlich, wenn stattdessen eine verwaltete Identität verwendet wird. AzureActiveDirectoryApplicationCredentials
identity Eine explizite verwaltete Identität, die für diesen Verschlüsselungsschlüssel verwendet werden soll. Wenn diese Eigenschaft nicht angegeben ist und die Eigenschaft für Zugriffsanmeldeinformationen null ist, wird die vom System zugewiesene verwaltete Identität verwendet. Wenn die explizite Identität nicht angegeben ist, bleibt die Aktualisierung der Ressource unverändert. Wenn "none" angegeben wird, wird der Wert dieser Eigenschaft gelöscht. Datenidentität
keyVaultKeyName Der Name Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Schnur
keyVaultKeyVersion Die Version Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Schnur
keyVaultUri Der URI Ihres Azure Key Vault, auch als DNS-Name bezeichnet, der den Schlüssel enthält, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Ein Beispiel-URI kann https://my-keyvault-name.vault.azure.netsein. Schnur

SearchServiceEigenschaften

Name Beschreibung Wert
authOptions Definiert die Optionen, wie die Datenebenen-API eines Suchdiensts Anforderungen authentifiziert. Dies kann nicht festgelegt werden, wenn "disableLocalAuth" auf "true" festgelegt ist. DataPlaneAuthOptions-
computeType Konfigurieren Sie diese Eigenschaft, um den Suchdienst entweder mit dem Standardmäßigen Compute oder azure Confidential Compute zu unterstützen. "Vertraulich"
'Standard'
dataExfiltrationSchutzmaßnahmen Eine Liste der Datenexfiltrationsszenarien, die explizit für den Suchdienst unzulässig sind. Derzeit ist der einzige unterstützte Wert "Alle", um alle möglichen Datenexportszenarien mit feineren Steuerelementen zu deaktivieren, die für die Zukunft geplant sind. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'BlockAll'
disableLocalAuth Wenn dieser Wert auf "true" festgelegt ist, dürfen Aufrufe des Suchdiensts keine API-Schlüssel für die Authentifizierung verwenden. Dies kann nicht auf "true" festgelegt werden, wenn "dataPlaneAuthOptions" definiert ist. bool
encryptionWithCmk Gibt eine Richtlinie zur Verschlüsselung von Ressourcen (z. B. Indizes) mithilfe von Kunden-Manager-Schlüsseln innerhalb eines Suchdiensts an. EncryptionWithCmk-
endpoint Der Endpunkt des Azure KI-Suche-Diensts. Schnur
hostingMode Gilt nur für die Standard3-SKU. Sie können diese Eigenschaft so festlegen, dass bis zu 3 Partitionen mit hoher Dichte aktiviert werden, die bis zu 1000 Indizes zulassen, was viel höher ist als die maximal zulässigen Indizes für jede andere SKU. Für die SKU standard3 lautet der Wert entweder "Default" oder "HighDensity". Für alle anderen SKUs muss dieser Wert "Standard" sein. 'Standard'
"Hohe Dichte"
knowledgeRetrieval Spezifiziert den Abrechnungsplan für den agentischen Abruf im Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "kostenlos"
"Standard"
networkRuleSet Netzwerkspezifische Regeln, die bestimmen, wie der Azure KI-Suche-Dienst erreicht werden kann. NetworkRuleSet-
partitionCount Die Anzahl der Partitionen im dedizierten Suchdienst; Wenn angegeben, kann es 1, 2, 3, 4, 6 oder 12 sein. Werte größer als 1 sind nur für Standard-SKUs gültig. Für "Standard3"-Dienste mit hostingMode-Wert auf "highDensity" festgelegt, liegen die zulässigen Werte zwischen 1 und 3. int

Constraints:
Min.-Wert = 1
Max. Wert = 12
Öffentlicher Netzwerkzugang Dieser Wert kann auf "Aktiviert" festgelegt werden, um Breaking Changes an vorhandenen Kundenressourcen und -vorlagen zu vermeiden. Wenn diese Option auf "Deaktiviert" festgelegt ist, ist der Datenverkehr über die öffentliche Schnittstelle nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. "Deaktiviert"
"Aktiviert"
"SecuredByPerimeter"
replicaCount Die Anzahl der Repliken im dedizierten Suchdienst. Wenn angegeben, muss es sich um einen Wert zwischen 1 und 12 einschließlich für Standard-SKUs oder zwischen 1 und 3 einschließlich für einfache SKU handeln. int

Constraints:
Min.-Wert = 1
Max. Wert = 12
semanticSuche Spezifiziert die Verfügbarkeit und den Abrechnungsplan für die semantische Suche im Azure KI-Suche-Service. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "Deaktiviert"
"kostenlos"
"Standard"
UpgradeVerfügbar Gibt an, ob der Suchdienst über ein Upgrade verfügt. "verfügbar"
'notAvailable'

Sku

Name Beschreibung Wert
Name Die SKU des Suchdiensts. Gültige Werte sind: 'free': Gemeinsamer Dienst. "basic": Dedizierter Dienst mit bis zu 3 Replikaten. "standard": Dedizierter Dienst mit bis zu 12 Partitionen und 12 Replikaten. 'standard2': Ähnlich wie standard, aber mit mehr Kapazität pro Sucheinheit. "standard3": Das größte Standardangebot mit bis zu 12 Partitionen und 12 Replikaten (oder bis zu 3 Partitionen mit mehr Indizes, wenn Sie auch die hostingMode-Eigenschaft auf "highDensity" festlegen). 'storage_optimized_l1': Unterstützt 1 TB pro Partition, bis zu 12 Partitionen. 'storage_optimized_l2': Unterstützt 2 TB pro Partition, bis zu 12 Partitionen. 'Serverless': Serverlose Stufe mit automatischer Skalierung. "einfach"
"kostenlos"
'serverlos'
"Standard"
"Standard2"
"Standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Verfolgte ResourceTags

Name Beschreibung Wert

UserAssignedIdentity

Name Beschreibung Wert

ARM-Vorlagenressourcendefinition

Der SearchServices-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Vorlage Beschreibung
Eingeschränktes Azure AI Foundry -Netzwerk

In Azure bereitstellen
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden.
Azure Cognitive Search-Dienst

In Azure bereitstellen
Diese Vorlage erstellt einen Azure Cognitive Search-Dienst
Azure Cognitive Search-Dienst mit privatem Endpunkt

In Azure bereitstellen
Diese Vorlage erstellt einen Azure Cognitive Search-Dienst mit einem privaten Endpunkt.
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität

In Azure bereitstellen
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden.
Standard-Agent-Setup-

In Azure bereitstellen
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit dem Standardsetup eingerichtet wird, d. h. mit verwalteter Identitätsauthentifizierung für Projekt-/Hubverbindungen und aktiviertem öffentlichen Internetzugriff. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung.
Web-App mit SQL-Datenbank, Azure Cosmos DB Azure Search

In Azure bereitstellen
Diese Vorlage stellt eine Web-App, eine SQL-Datenbank, Azure Cosmos DB, Azure Search und Application Insights bereit.

Ressourcenformat

Um eine Microsoft.Search/searchServices-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Search/searchServices",
  "apiVersion": "2026-03-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "authOptions": {
      "aadOrApiKey": {
        "aadAuthFailureMode": "string"
      },
      "apiKeyOnly": {}
    },
    "computeType": "string",
    "dataExfiltrationProtections": [ "string" ],
    "disableLocalAuth": "bool",
    "encryptionWithCmk": {
      "enforcement": "string",
      "serviceLevelEncryptionKey": {
        "accessCredentials": {
          "applicationId": "string",
          "applicationSecret": "string"
        },
        "identity": {
          "@odata.type": "string"
          // For remaining properties, see DataIdentity objects
        },
        "keyVaultKeyName": "string",
        "keyVaultKeyVersion": "string",
        "keyVaultUri": "string"
      }
    },
    "endpoint": "string",
    "hostingMode": "string",
    "knowledgeRetrieval": "string",
    "networkRuleSet": {
      "bypass": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ]
    },
    "partitionCount": "int",
    "publicNetworkAccess": "string",
    "replicaCount": "int",
    "semanticSearch": "string",
    "upgradeAvailable": "string"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

DataIdentity-Objekte

Legen Sie die eigenschaft @odata.type fest, um den Typ des Objekts anzugeben.

Verwenden Sie für #Microsoft.Azure.Search.DataNoneIdentity Folgendes:

{
  "@odata.type": "#Microsoft.Azure.Search.DataNoneIdentity"
}

Verwenden Sie für #Microsoft.Azure.Search.DataUserAssignedIdentity Folgendes:

{
  "@odata.type": "#Microsoft.Azure.Search.DataUserAssignedIdentity",
  "federatedIdentityClientId": "string",
  "userAssignedIdentity": "string"
}

Eigenschaftswerte

Microsoft.Search/searchServices

Name Beschreibung Wert
apiVersion Die API-Version '2026-03-01-Vorschau'
identity Die Identität der Ressource. Identität
location Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Constraints:
Pattern = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (erforderlich)
properties Eigenschaften des Suchdiensts. SearchServiceProperties-
sku Die SKU des Suchdiensts, die Preisniveau- und Kapazitätsgrenzen bestimmt. Diese Eigenschaft ist beim Erstellen eines neuen Suchdiensts erforderlich. Sku
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Typ Der Ressourcentyp 'Microsoft.Search/searchServices'

AzureActiveDirectoryApplicationCredentials

Name Beschreibung Wert
Anwendungs-ID Die Anwendungs-(Client-)ID einer App-Registrierung im Mieter. Schnur
applicationSecret Ein AAD-Clientgeheimnis, das für die App-Registrierung zur Authentifizierung mit Azure Key Vault generiert wurde. string

Constraints:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

Datenidentität

Name Beschreibung Wert
@odata.type Legen Sie für den Typ DataNoneIdentity auf "#Microsoft.Azure.Search.DataNoneIdentity" fest. Legen Sie "#Microsoft.Azure.Search.DataUserAssignedIdentity" für den Typ "DataUserAssignedIdentity" fest. '#Microsoft.Azure.Search.DataNoneIdentity'
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)

DataNoneIdentity

Name Beschreibung Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. '#Microsoft.Azure.Search.DataNoneIdentity' (erforderlich)

DataPlaneAadOrApiKeyAuthOption

Name Beschreibung Wert
aadAuthFailureMode Beschreibt, welche Antwort die Datenebenen-API eines Suchdiensts für Anforderungen senden würde, bei denen die Authentifizierung fehlgeschlagen ist. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Name Beschreibung Wert
aadOrApiKey Gibt an, dass entweder der API-Schlüssel oder ein Zugriffstoken von einem Microsoft Entra ID-Mandanten für die Authentifizierung verwendet werden kann. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Gibt an, dass nur der API-Schlüssel für die Authentifizierung verwendet werden kann. Beliebig

DataUserAssignedIdentity

Name Beschreibung Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)
federatedIdentityClientId Optional für Multi-Tenant User-Assigned Managed Identity CMK-Support: Die Client-ID (als UUID) der Multi-Tenant-App-Registrierung, die so konfiguriert wurde, dass sie mit userAssignedIdentity föderiert wird. Schnur
userAssignedIdentity Die vollqualifizierte Azure-Ressourcen-ID einer benutzerseitig zugewiesenen verwalteten Identität, in der Regel im Format "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", die dem Suchdienst hätte zugewiesen werden sollen. Zeichenfolge (erforderlich)

VerschlüsselungWithCmk

Name Beschreibung Wert
Durchsetzung Beschreibt, wie ein Suchdienst compliance erzwingen soll, wenn er Objekte findet, die nicht mit dem vom Kunden verwalteten Schlüssel verschlüsselt sind. "Deaktiviert"
"Aktiviert"
"Nicht angegeben"
serviceLevelEncryptionKey Beschreibt die vom Kunden verwaltete Schlüssel-Konfiguration zur Verschlüsselung des Suchdienstes. SearchResourceEncryptionKey

Identität

Name Beschreibung Wert
Typ Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine vom System erstellte Identität als auch einen Satz benutzerseitig zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten aus dem Dienst. 'None'
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Beschreibung Wert

Ip-Regel

Name Beschreibung Wert
value Der Wert, der einer einzelnen IPv4-Adresse (z. B. 123.1.2.3) oder einem IP-Bereich im CIDR-Format (z. B. 123.1.2.3/24) entspricht, ist zulässig. Schnur

Netzwerk-Regelsatz

Name Beschreibung Wert
Umgehen Mögliche Ursprünge eingehender Datenverkehrs, die die im Abschnitt "ipRules" definierten Regeln umgehen können. 'AzurePortal'
'AzureServices'
'None'
ipRules Eine Liste der IP-Einschränkungsregeln, die die eingehenden Netzwerke definieren, mit denen der Zugriff auf den Suchdienstendpunkt ermöglicht wird. In der Zwischenzeit werden alle anderen öffentlichen IP-Netzwerke durch die Firewall blockiert. Diese Einschränkungsregeln werden nur angewendet, wenn "publicNetworkAccess" des Suchdiensts aktiviert ist; andernfalls ist der Datenverkehr über die öffentliche Schnittstelle auch bei öffentlichen IP-Regeln nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. IpRule-[]

SearchResourceEncryptionKey

Name Beschreibung Wert
accessAnmeldeinformationen Optionale Azure Active Directory-Anmeldeinformationen, die für den Zugriff auf Ihren Azure Key Vault verwendet werden. Nicht erforderlich, wenn stattdessen eine verwaltete Identität verwendet wird. AzureActiveDirectoryApplicationCredentials
identity Eine explizite verwaltete Identität, die für diesen Verschlüsselungsschlüssel verwendet werden soll. Wenn diese Eigenschaft nicht angegeben ist und die Eigenschaft für Zugriffsanmeldeinformationen null ist, wird die vom System zugewiesene verwaltete Identität verwendet. Wenn die explizite Identität nicht angegeben ist, bleibt die Aktualisierung der Ressource unverändert. Wenn "none" angegeben wird, wird der Wert dieser Eigenschaft gelöscht. Datenidentität
keyVaultKeyName Der Name Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Schnur
keyVaultKeyVersion Die Version Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Schnur
keyVaultUri Der URI Ihres Azure Key Vault, auch als DNS-Name bezeichnet, der den Schlüssel enthält, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Ein Beispiel-URI kann https://my-keyvault-name.vault.azure.netsein. Schnur

SearchServiceEigenschaften

Name Beschreibung Wert
authOptions Definiert die Optionen, wie die Datenebenen-API eines Suchdiensts Anforderungen authentifiziert. Dies kann nicht festgelegt werden, wenn "disableLocalAuth" auf "true" festgelegt ist. DataPlaneAuthOptions-
computeType Konfigurieren Sie diese Eigenschaft, um den Suchdienst entweder mit dem Standardmäßigen Compute oder azure Confidential Compute zu unterstützen. "Vertraulich"
'Standard'
dataExfiltrationSchutzmaßnahmen Eine Liste der Datenexfiltrationsszenarien, die explizit für den Suchdienst unzulässig sind. Derzeit ist der einzige unterstützte Wert "Alle", um alle möglichen Datenexportszenarien mit feineren Steuerelementen zu deaktivieren, die für die Zukunft geplant sind. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'BlockAll'
disableLocalAuth Wenn dieser Wert auf "true" festgelegt ist, dürfen Aufrufe des Suchdiensts keine API-Schlüssel für die Authentifizierung verwenden. Dies kann nicht auf "true" festgelegt werden, wenn "dataPlaneAuthOptions" definiert ist. bool
encryptionWithCmk Gibt eine Richtlinie zur Verschlüsselung von Ressourcen (z. B. Indizes) mithilfe von Kunden-Manager-Schlüsseln innerhalb eines Suchdiensts an. EncryptionWithCmk-
endpoint Der Endpunkt des Azure KI-Suche-Diensts. Schnur
hostingMode Gilt nur für die Standard3-SKU. Sie können diese Eigenschaft so festlegen, dass bis zu 3 Partitionen mit hoher Dichte aktiviert werden, die bis zu 1000 Indizes zulassen, was viel höher ist als die maximal zulässigen Indizes für jede andere SKU. Für die SKU standard3 lautet der Wert entweder "Default" oder "HighDensity". Für alle anderen SKUs muss dieser Wert "Standard" sein. 'Standard'
"Hohe Dichte"
knowledgeRetrieval Spezifiziert den Abrechnungsplan für den agentischen Abruf im Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "kostenlos"
"Standard"
networkRuleSet Netzwerkspezifische Regeln, die bestimmen, wie der Azure KI-Suche-Dienst erreicht werden kann. NetworkRuleSet-
partitionCount Die Anzahl der Partitionen im dedizierten Suchdienst; Wenn angegeben, kann es 1, 2, 3, 4, 6 oder 12 sein. Werte größer als 1 sind nur für Standard-SKUs gültig. Für "Standard3"-Dienste mit hostingMode-Wert auf "highDensity" festgelegt, liegen die zulässigen Werte zwischen 1 und 3. int

Constraints:
Min.-Wert = 1
Max. Wert = 12
Öffentlicher Netzwerkzugang Dieser Wert kann auf "Aktiviert" festgelegt werden, um Breaking Changes an vorhandenen Kundenressourcen und -vorlagen zu vermeiden. Wenn diese Option auf "Deaktiviert" festgelegt ist, ist der Datenverkehr über die öffentliche Schnittstelle nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. "Deaktiviert"
"Aktiviert"
"SecuredByPerimeter"
replicaCount Die Anzahl der Repliken im dedizierten Suchdienst. Wenn angegeben, muss es sich um einen Wert zwischen 1 und 12 einschließlich für Standard-SKUs oder zwischen 1 und 3 einschließlich für einfache SKU handeln. int

Constraints:
Min.-Wert = 1
Max. Wert = 12
semanticSuche Spezifiziert die Verfügbarkeit und den Abrechnungsplan für die semantische Suche im Azure KI-Suche-Service. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "Deaktiviert"
"kostenlos"
"Standard"
UpgradeVerfügbar Gibt an, ob der Suchdienst über ein Upgrade verfügt. "verfügbar"
'notAvailable'

Sku

Name Beschreibung Wert
Name Die SKU des Suchdiensts. Gültige Werte sind: 'free': Gemeinsamer Dienst. "basic": Dedizierter Dienst mit bis zu 3 Replikaten. "standard": Dedizierter Dienst mit bis zu 12 Partitionen und 12 Replikaten. 'standard2': Ähnlich wie standard, aber mit mehr Kapazität pro Sucheinheit. "standard3": Das größte Standardangebot mit bis zu 12 Partitionen und 12 Replikaten (oder bis zu 3 Partitionen mit mehr Indizes, wenn Sie auch die hostingMode-Eigenschaft auf "highDensity" festlegen). 'storage_optimized_l1': Unterstützt 1 TB pro Partition, bis zu 12 Partitionen. 'storage_optimized_l2': Unterstützt 2 TB pro Partition, bis zu 12 Partitionen. 'Serverless': Serverlose Stufe mit automatischer Skalierung. "einfach"
"kostenlos"
'serverlos'
"Standard"
"Standard2"
"Standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Verfolgte ResourceTags

Name Beschreibung Wert

UserAssignedIdentity

Name Beschreibung Wert

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der SearchServices-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.

Verwendungsbeispiele

Terraform-Beispiele

Ein grundlegendes Beispiel für die Bereitstellung des Suchdiensts.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "searchService" {
  type      = "Microsoft.Search/searchServices@2022-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      authOptions = {
        apiKeyOnly = {
        }
      }
      disableLocalAuth = false
      encryptionWithCmk = {
        enforcement = "Disabled"
      }
      hostingMode = "default"
      networkRuleSet = {
        ipRules = [
        ]
      }
      partitionCount      = 1
      publicNetworkAccess = "Enabled"
      replicaCount        = 1
    }
    sku = {
      name = "standard"
    }
    tags = {
      environment = "staging"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Von Azure verifizierte Module

Die folgenden Azure Verifizierte Module können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Beschreibung
Suchdienst- AVM-Ressourcenmodul für Suchdienst

Ressourcenformat

Um eine Microsoft.Search/searchServices-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Search/searchServices@2026-03-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      authOptions = {
        aadOrApiKey = {
          aadAuthFailureMode = "string"
        }
        apiKeyOnly = ?
      }
      computeType = "string"
      dataExfiltrationProtections = [
        "string"
      ]
      disableLocalAuth = bool
      encryptionWithCmk = {
        enforcement = "string"
        serviceLevelEncryptionKey = {
          accessCredentials = {
            applicationId = "string"
            applicationSecret = "string"
          }
          identity = {
            @odata.type = "string"
            // For remaining properties, see DataIdentity objects
          }
          keyVaultKeyName = "string"
          keyVaultKeyVersion = "string"
          keyVaultUri = "string"
        }
      }
      endpoint = "string"
      hostingMode = "string"
      knowledgeRetrieval = "string"
      networkRuleSet = {
        bypass = "string"
        ipRules = [
          {
            value = "string"
          }
        ]
      }
      partitionCount = int
      publicNetworkAccess = "string"
      replicaCount = int
      semanticSearch = "string"
      upgradeAvailable = "string"
    }
    sku = {
      name = "string"
    }
  }
}

DataIdentity-Objekte

Legen Sie die eigenschaft @odata.type fest, um den Typ des Objekts anzugeben.

Verwenden Sie für #Microsoft.Azure.Search.DataNoneIdentity Folgendes:

{
  @odata.type = "#Microsoft.Azure.Search.DataNoneIdentity"
}

Verwenden Sie für #Microsoft.Azure.Search.DataUserAssignedIdentity Folgendes:

{
  @odata.type = "#Microsoft.Azure.Search.DataUserAssignedIdentity"
  federatedIdentityClientId = "string"
  userAssignedIdentity = "string"
}

Eigenschaftswerte

Microsoft.Search/searchServices

Name Beschreibung Wert
identity Die Identität der Ressource. Identität
location Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Constraints:
Pattern = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (erforderlich)
properties Eigenschaften des Suchdiensts. SearchServiceProperties-
sku Die SKU des Suchdiensts, die Preisniveau- und Kapazitätsgrenzen bestimmt. Diese Eigenschaft ist beim Erstellen eines neuen Suchdiensts erforderlich. Sku
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte.
Typ Der Ressourcentyp "Microsoft.Search/searchServices@2026-03-01-preview"

AzureActiveDirectoryApplicationCredentials

Name Beschreibung Wert
Anwendungs-ID Die Anwendungs-(Client-)ID einer App-Registrierung im Mieter. Schnur
applicationSecret Ein AAD-Clientgeheimnis, das für die App-Registrierung zur Authentifizierung mit Azure Key Vault generiert wurde. string

Constraints:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

Datenidentität

Name Beschreibung Wert
@odata.type Legen Sie für den Typ DataNoneIdentity auf "#Microsoft.Azure.Search.DataNoneIdentity" fest. Legen Sie "#Microsoft.Azure.Search.DataUserAssignedIdentity" für den Typ "DataUserAssignedIdentity" fest. '#Microsoft.Azure.Search.DataNoneIdentity'
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)

DataNoneIdentity

Name Beschreibung Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. '#Microsoft.Azure.Search.DataNoneIdentity' (erforderlich)

DataPlaneAadOrApiKeyAuthOption

Name Beschreibung Wert
aadAuthFailureMode Beschreibt, welche Antwort die Datenebenen-API eines Suchdiensts für Anforderungen senden würde, bei denen die Authentifizierung fehlgeschlagen ist. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Name Beschreibung Wert
aadOrApiKey Gibt an, dass entweder der API-Schlüssel oder ein Zugriffstoken von einem Microsoft Entra ID-Mandanten für die Authentifizierung verwendet werden kann. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Gibt an, dass nur der API-Schlüssel für die Authentifizierung verwendet werden kann. Beliebig

DataUserAssignedIdentity

Name Beschreibung Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)
federatedIdentityClientId Optional für Multi-Tenant User-Assigned Managed Identity CMK-Support: Die Client-ID (als UUID) der Multi-Tenant-App-Registrierung, die so konfiguriert wurde, dass sie mit userAssignedIdentity föderiert wird. Schnur
userAssignedIdentity Die vollqualifizierte Azure-Ressourcen-ID einer benutzerseitig zugewiesenen verwalteten Identität, in der Regel im Format "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", die dem Suchdienst hätte zugewiesen werden sollen. Zeichenfolge (erforderlich)

VerschlüsselungWithCmk

Name Beschreibung Wert
Durchsetzung Beschreibt, wie ein Suchdienst compliance erzwingen soll, wenn er Objekte findet, die nicht mit dem vom Kunden verwalteten Schlüssel verschlüsselt sind. "Deaktiviert"
"Aktiviert"
"Nicht angegeben"
serviceLevelEncryptionKey Beschreibt die vom Kunden verwaltete Schlüssel-Konfiguration zur Verschlüsselung des Suchdienstes. SearchResourceEncryptionKey

Identität

Name Beschreibung Wert
Typ Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine vom System erstellte Identität als auch einen Satz benutzerseitig zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten aus dem Dienst. 'None'
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Beschreibung Wert

Ip-Regel

Name Beschreibung Wert
value Der Wert, der einer einzelnen IPv4-Adresse (z. B. 123.1.2.3) oder einem IP-Bereich im CIDR-Format (z. B. 123.1.2.3/24) entspricht, ist zulässig. Schnur

Netzwerk-Regelsatz

Name Beschreibung Wert
Umgehen Mögliche Ursprünge eingehender Datenverkehrs, die die im Abschnitt "ipRules" definierten Regeln umgehen können. 'AzurePortal'
'AzureServices'
'None'
ipRules Eine Liste der IP-Einschränkungsregeln, die die eingehenden Netzwerke definieren, mit denen der Zugriff auf den Suchdienstendpunkt ermöglicht wird. In der Zwischenzeit werden alle anderen öffentlichen IP-Netzwerke durch die Firewall blockiert. Diese Einschränkungsregeln werden nur angewendet, wenn "publicNetworkAccess" des Suchdiensts aktiviert ist; andernfalls ist der Datenverkehr über die öffentliche Schnittstelle auch bei öffentlichen IP-Regeln nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. IpRule-[]

SearchResourceEncryptionKey

Name Beschreibung Wert
accessAnmeldeinformationen Optionale Azure Active Directory-Anmeldeinformationen, die für den Zugriff auf Ihren Azure Key Vault verwendet werden. Nicht erforderlich, wenn stattdessen eine verwaltete Identität verwendet wird. AzureActiveDirectoryApplicationCredentials
identity Eine explizite verwaltete Identität, die für diesen Verschlüsselungsschlüssel verwendet werden soll. Wenn diese Eigenschaft nicht angegeben ist und die Eigenschaft für Zugriffsanmeldeinformationen null ist, wird die vom System zugewiesene verwaltete Identität verwendet. Wenn die explizite Identität nicht angegeben ist, bleibt die Aktualisierung der Ressource unverändert. Wenn "none" angegeben wird, wird der Wert dieser Eigenschaft gelöscht. Datenidentität
keyVaultKeyName Der Name Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Schnur
keyVaultKeyVersion Die Version Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Schnur
keyVaultUri Der URI Ihres Azure Key Vault, auch als DNS-Name bezeichnet, der den Schlüssel enthält, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Ein Beispiel-URI kann https://my-keyvault-name.vault.azure.netsein. Schnur

SearchServiceEigenschaften

Name Beschreibung Wert
authOptions Definiert die Optionen, wie die Datenebenen-API eines Suchdiensts Anforderungen authentifiziert. Dies kann nicht festgelegt werden, wenn "disableLocalAuth" auf "true" festgelegt ist. DataPlaneAuthOptions-
computeType Konfigurieren Sie diese Eigenschaft, um den Suchdienst entweder mit dem Standardmäßigen Compute oder azure Confidential Compute zu unterstützen. "Vertraulich"
'Standard'
dataExfiltrationSchutzmaßnahmen Eine Liste der Datenexfiltrationsszenarien, die explizit für den Suchdienst unzulässig sind. Derzeit ist der einzige unterstützte Wert "Alle", um alle möglichen Datenexportszenarien mit feineren Steuerelementen zu deaktivieren, die für die Zukunft geplant sind. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'BlockAll'
disableLocalAuth Wenn dieser Wert auf "true" festgelegt ist, dürfen Aufrufe des Suchdiensts keine API-Schlüssel für die Authentifizierung verwenden. Dies kann nicht auf "true" festgelegt werden, wenn "dataPlaneAuthOptions" definiert ist. bool
encryptionWithCmk Gibt eine Richtlinie zur Verschlüsselung von Ressourcen (z. B. Indizes) mithilfe von Kunden-Manager-Schlüsseln innerhalb eines Suchdiensts an. EncryptionWithCmk-
endpoint Der Endpunkt des Azure KI-Suche-Diensts. Schnur
hostingMode Gilt nur für die Standard3-SKU. Sie können diese Eigenschaft so festlegen, dass bis zu 3 Partitionen mit hoher Dichte aktiviert werden, die bis zu 1000 Indizes zulassen, was viel höher ist als die maximal zulässigen Indizes für jede andere SKU. Für die SKU standard3 lautet der Wert entweder "Default" oder "HighDensity". Für alle anderen SKUs muss dieser Wert "Standard" sein. 'Standard'
"Hohe Dichte"
knowledgeRetrieval Spezifiziert den Abrechnungsplan für den agentischen Abruf im Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "kostenlos"
"Standard"
networkRuleSet Netzwerkspezifische Regeln, die bestimmen, wie der Azure KI-Suche-Dienst erreicht werden kann. NetworkRuleSet-
partitionCount Die Anzahl der Partitionen im dedizierten Suchdienst; Wenn angegeben, kann es 1, 2, 3, 4, 6 oder 12 sein. Werte größer als 1 sind nur für Standard-SKUs gültig. Für "Standard3"-Dienste mit hostingMode-Wert auf "highDensity" festgelegt, liegen die zulässigen Werte zwischen 1 und 3. int

Constraints:
Min.-Wert = 1
Max. Wert = 12
Öffentlicher Netzwerkzugang Dieser Wert kann auf "Aktiviert" festgelegt werden, um Breaking Changes an vorhandenen Kundenressourcen und -vorlagen zu vermeiden. Wenn diese Option auf "Deaktiviert" festgelegt ist, ist der Datenverkehr über die öffentliche Schnittstelle nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. "Deaktiviert"
"Aktiviert"
"SecuredByPerimeter"
replicaCount Die Anzahl der Repliken im dedizierten Suchdienst. Wenn angegeben, muss es sich um einen Wert zwischen 1 und 12 einschließlich für Standard-SKUs oder zwischen 1 und 3 einschließlich für einfache SKU handeln. int

Constraints:
Min.-Wert = 1
Max. Wert = 12
semanticSuche Spezifiziert die Verfügbarkeit und den Abrechnungsplan für die semantische Suche im Azure KI-Suche-Service. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "Deaktiviert"
"kostenlos"
"Standard"
UpgradeVerfügbar Gibt an, ob der Suchdienst über ein Upgrade verfügt. "verfügbar"
'notAvailable'

Sku

Name Beschreibung Wert
Name Die SKU des Suchdiensts. Gültige Werte sind: 'free': Gemeinsamer Dienst. "basic": Dedizierter Dienst mit bis zu 3 Replikaten. "standard": Dedizierter Dienst mit bis zu 12 Partitionen und 12 Replikaten. 'standard2': Ähnlich wie standard, aber mit mehr Kapazität pro Sucheinheit. "standard3": Das größte Standardangebot mit bis zu 12 Partitionen und 12 Replikaten (oder bis zu 3 Partitionen mit mehr Indizes, wenn Sie auch die hostingMode-Eigenschaft auf "highDensity" festlegen). 'storage_optimized_l1': Unterstützt 1 TB pro Partition, bis zu 12 Partitionen. 'storage_optimized_l2': Unterstützt 2 TB pro Partition, bis zu 12 Partitionen. 'Serverless': Serverlose Stufe mit automatischer Skalierung. "einfach"
"kostenlos"
'serverlos'
"Standard"
"Standard2"
"Standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Verfolgte ResourceTags

Name Beschreibung Wert

UserAssignedIdentity

Name Beschreibung Wert