Microsoft. Search searchServices 2026-09-01-preview

Bicep-Ressourcendefinition

Der SearchServices-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Verwendungsbeispiele

Beispiele für Bicep

Ein grundlegendes Beispiel für die Bereitstellung des Suchdiensts.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource searchService 'Microsoft.Search/searchServices@2022-09-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'standard'
  }
  properties: {
    authOptions: {
      apiKeyOnly: {}
    }
    disableLocalAuth: false
    encryptionWithCmk: {
      enforcement: 'Disabled'
    }
    hostingMode: 'default'
    networkRuleSet: {
      ipRules: []
    }
    partitionCount: 1
    publicNetworkAccess: 'Enabled'
    replicaCount: 1
  }
  tags: {
    environment: 'staging'
  }
}

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Description
Suchdienst- AVM-Ressourcenmodul für Suchdienst

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei Description
Eingeschränktes Azure AI Foundry -Netzwerk Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden.
Azure Cognitive Search-Dienst Diese Vorlage erstellt einen Azure Cognitive Search-Dienst
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden.
Standard-Agent-Setup- Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit dem Standardsetup eingerichtet wird, d. h. mit verwalteter Identitätsauthentifizierung für Projekt-/Hubverbindungen und aktiviertem öffentlichen Internetzugriff. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung.

Ressourcenformat

Um eine Microsoft.Search/searchServices-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.Search/searchServices@2026-09-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    authOptions: {
      aadOrApiKey: {
        aadAuthFailureMode: 'string'
      }
      apiKeyOnly: any(...)
    }
    autoGeneratedDomainNameLabelScope: 'string'
    computeType: 'string'
    dataExfiltrationProtections: [
      'string'
    ]
    disableLocalAuth: bool
    encryptionWithCmk: {
      enforcement: 'string'
      serviceLevelEncryptionKey: {
        accessCredentials: {
          applicationId: 'string'
          applicationSecret: 'string'
        }
        identity: {
          @odata.type: 'string'
          // For remaining properties, see DataIdentity objects
        }
        keyVaultKeyName: 'string'
        keyVaultKeyVersion: 'string'
        keyVaultUri: 'string'
      }
    }
    endpoint: 'string'
    hostingMode: 'string'
    knowledgeRetrieval: 'string'
    networkRuleSet: {
      bypass: 'string'
      ipRules: [
        {
          value: 'string'
        }
      ]
    }
    partitionCount: int
    publicNetworkAccess: 'string'
    replicaCount: int
    semanticSearch: 'string'
    upgradeAvailable: 'string'
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

DataIdentity-Objekte

Legen Sie die eigenschaft @odata.type fest, um den Typ des Objekts anzugeben.

Verwenden Sie für #Microsoft.Azure.Search.DataNoneIdentity Folgendes:

{
  @odata.type: '#Microsoft.Azure.Search.DataNoneIdentity'
}

Verwenden Sie für #Microsoft.Azure.Search.DataUserAssignedIdentity Folgendes:

{
  @odata.type: '#Microsoft.Azure.Search.DataUserAssignedIdentity'
  federatedIdentityClientId: 'string'
  userAssignedIdentity: 'string'
}

Eigenschaftswerte

Microsoft.Search/searchServices

Name Description Wert
identity Die Identität der Ressource. Identity
location Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Zwänge:
Pattern = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (erforderlich)
properties Eigenschaften des Suchdiensts. SearchServiceProperties-
sku Die SKU des Suchdiensts, die Preisniveau- und Kapazitätsgrenzen bestimmt. Diese Eigenschaft ist beim Erstellen eines neuen Suchdiensts erforderlich. Sku
Stichwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

AzureActiveDirectoryApplicationCredentials

Name Description Wert
Anwendungs-ID Die Anwendungs-(Client-)ID einer App-Registrierung im Mieter. string
applicationSecret Ein AAD-Clientgeheimnis, das für die App-Registrierung zur Authentifizierung mit Azure Key Vault erstellt wurde. string

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

Datenidentität

Name Description Wert
@odata.type Legen Sie für den Typ DataNoneIdentity auf "#Microsoft.Azure.Search.DataNoneIdentity" fest. Legen Sie "#Microsoft.Azure.Search.DataUserAssignedIdentity" für den Typ "DataUserAssignedIdentity" fest. '#Microsoft.Azure.Search.DataNoneIdentity'
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)

DataNoneIdentity

Name Description Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. '#Microsoft.Azure.Search.DataNoneIdentity' (erforderlich)

DataPlaneAadOrApiKeyAuthOption

Name Description Wert
aadAuthFailureMode Beschreibt, welche Antwort die Datenebenen-API eines Suchdiensts für Anforderungen senden würde, bei denen die Authentifizierung fehlgeschlagen ist. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Name Description Wert
aadOrApiKey Gibt an, dass entweder der API-Schlüssel oder ein Zugriffstoken eines Microsoft Entra ID-Tenants für die Authentifizierung verwendet werden kann. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Gibt an, dass nur der API-Schlüssel für die Authentifizierung verwendet werden kann. beliebig

DataUserAssignedIdentity

Name Description Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)
federatedIdentityClientId Optional für Multi-Tenant User-Assigned Managed Identity CMK-Support: Die Client-ID (als UUID) der Multi-Tenant-App-Registrierung, die so konfiguriert wurde, dass sie mit userAssignedIdentity föderiert wird. string
userAssignedIdentity Die vollqualifizierte Azure-Ressourcen-ID einer vom Benutzer zugewiesenen verwalteten Identität in der Regel im Format "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", die dem Suchdienst zugewiesen werden sollen. Zeichenfolge (erforderlich)

VerschlüsselungWithCmk

Name Description Wert
Durchsetzung Beschreibt, wie ein Suchdienst compliance erzwingen soll, wenn er Objekte findet, die nicht mit dem vom Kunden verwalteten Schlüssel verschlüsselt sind. "Deaktiviert"
"Aktiviert"
"Nicht angegeben"
serviceLevelEncryptionKey Beschreibt die vom Kunden verwaltete Schlüssel-Konfiguration zur Verschlüsselung des Suchdienstes. SearchResourceEncryptionKey

Identity

Name Description Wert
type Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine vom System erstellte Identität als auch einen Satz benutzerseitig zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten aus dem Dienst. "Keine"
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Schlüsselreferenzen im Benutzeridentitätswörterbuch sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Description Wert

Ip-Regel

Name Description Wert
Wert Der Wert, der einer einzelnen IPv4-Adresse (z. B. 123.1.2.3) oder einem IP-Bereich im CIDR-Format (z. B. 123.1.2.3/24) entspricht, ist zulässig. string

Netzwerk-Regelsatz

Name Description Wert
umgehen Mögliche Ursprünge eingehender Datenverkehrs, die die im Abschnitt "ipRules" definierten Regeln umgehen können. 'AzurePortal'
"AzureServices"
"Keine"
ipRegeln Eine Liste der IP-Einschränkungsregeln, die die eingehenden Netzwerke definieren, mit denen der Zugriff auf den Suchdienstendpunkt ermöglicht wird. In der Zwischenzeit werden alle anderen öffentlichen IP-Netzwerke durch die Firewall blockiert. Diese Einschränkungsregeln werden nur angewendet, wenn "publicNetworkAccess" des Suchdiensts aktiviert ist; andernfalls ist der Datenverkehr über die öffentliche Schnittstelle auch bei öffentlichen IP-Regeln nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. IpRule-[]

SearchResourceEncryptionKey

Name Description Wert
accessAnmeldeinformationen Optionale Azure Active Directory-Anmeldedaten, die zum Zugriff auf Ihren Azure Key Vault verwendet werden. Nicht erforderlich, wenn stattdessen eine verwaltete Identität verwendet wird. AzureActiveDirectoryApplicationCredentials
identity Eine explizite verwaltete Identität, die für diesen Verschlüsselungsschlüssel verwendet werden soll. Wenn diese Eigenschaft nicht angegeben ist und die Eigenschaft für Zugriffsanmeldeinformationen null ist, wird die vom System zugewiesene verwaltete Identität verwendet. Wenn die explizite Identität nicht angegeben ist, bleibt die Aktualisierung der Ressource unverändert. Wenn "none" angegeben wird, wird der Wert dieser Eigenschaft gelöscht. Datenidentität
keyVaultKeyName Der Name Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. string
keyVaultKeyVersion Die Version Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. string
keyVaultUri Der URI Ihres Azure Key Vault, auch als DNS-Name bezeichnet, der den Schlüssel enthält, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Ein Beispiel-URI kann https://my-keyvault-name.vault.azure.netsein. string

SearchServiceEigenschaften

Name Description Wert
authOptions Definiert die Optionen, wie die Datenebenen-API eines Suchdiensts Anforderungen authentifiziert. Dies kann nicht festgelegt werden, wenn "disableLocalAuth" auf "true" festgelegt ist. DataPlaneAuthOptions-
autoGeneratedDomainNameLabelScope Definiert das Wiederverwendungsniveau für das automatisch generierte Domainnamen-Label für den Suchdienst (z. B. myservice-uniqueId.search.windows.net<>). Sofern nicht angegeben, wird für den Suchdienst kein automatisch generiertes Domainnamenlabel erstellt. "Keine Wiederverwendung"
'AbonnementWiederverwendung'
"MieterWiederverwendung"
computeType Konfigurieren Sie diese Eigenschaft so, dass sie den Suchdienst entweder mit Default Compute oder Azure Confidential Compute unterstützt. "Vertraulich"
'Default'
dataExfiltrationSchutzmaßnahmen Eine Liste der Datenexfiltrationsszenarien, die explizit für den Suchdienst unzulässig sind. Derzeit ist der einzige unterstützte Wert "Alle", um alle möglichen Datenexportszenarien mit feineren Steuerelementen zu deaktivieren, die für die Zukunft geplant sind. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'BlockAll'
disableLocalAuth Wenn dieser Wert auf "true" festgelegt ist, dürfen Aufrufe des Suchdiensts keine API-Schlüssel für die Authentifizierung verwenden. Dies kann nicht auf "true" festgelegt werden, wenn "dataPlaneAuthOptions" definiert ist. bool
encryptionWithCmk Gibt eine Richtlinie zur Verschlüsselung von Ressourcen (z. B. Indizes) mithilfe von Kunden-Manager-Schlüsseln innerhalb eines Suchdiensts an. EncryptionWithCmk-
endpoint Der Endpunkt des Azure KI-Suche-Dienstes. string
hostingMode Gilt nur für die Standard3-SKU. Sie können diese Eigenschaft so festlegen, dass bis zu 3 Partitionen mit hoher Dichte aktiviert werden, die bis zu 1000 Indizes zulassen, was viel höher ist als die maximal zulässigen Indizes für jede andere SKU. Für die SKU standard3 lautet der Wert entweder "Default" oder "HighDensity". Für alle anderen SKUs muss dieser Wert "Standard" sein. 'Default'
"Hohe Dichte"
knowledgeRetrieval Spezifiziert den Abrechnungsplan für den agentischen Abruf auf dem Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "kostenlos"
'standard'
networkRuleSet Netzwerkspezifische Regeln, die bestimmen, wie der Azure KI-Suche-Dienst erreicht werden kann. NetworkRuleSet-
partitionCount Die Anzahl der Partitionen im dedizierten Suchdienst; Wenn angegeben, kann es 1, 2, 3, 4, 6 oder 12 sein. Werte größer als 1 sind nur für Standard-SKUs gültig. Für "Standard3"-Dienste mit hostingMode-Wert auf "highDensity" festgelegt, liegen die zulässigen Werte zwischen 1 und 3. Int

Zwänge:
Min.-Wert = 1
Max. Wert = 12
publicNetworkAccess Dieser Wert kann auf "Aktiviert" festgelegt werden, um Breaking Changes an vorhandenen Kundenressourcen und -vorlagen zu vermeiden. Wenn diese Option auf "Deaktiviert" festgelegt ist, ist der Datenverkehr über die öffentliche Schnittstelle nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. "Deaktiviert"
"Aktiviert"
"SecuredByPerimeter"
replicaCount (englisch) Die Anzahl der Repliken im dedizierten Suchdienst. Wenn angegeben, muss es sich um einen Wert zwischen 1 und 12 einschließlich für Standard-SKUs oder zwischen 1 und 3 einschließlich für einfache SKU handeln. Int

Zwänge:
Min.-Wert = 1
Max. Wert = 12
semanticSuche Spezifiziert die Verfügbarkeit und den Abrechnungsplan für die semantische Suche im Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "Deaktiviert"
"kostenlos"
'standard'
upgradeAvailable Gibt an, ob der Suchdienst über ein Upgrade verfügt. "verfügbar"
'notAvailable'

Sku

Name Description Wert
Name Die SKU des Suchdiensts. Gültige Werte sind: 'free': Gemeinsamer Dienst. "basic": Dedizierter Dienst mit bis zu 3 Replikaten. "standard": Dedizierter Dienst mit bis zu 12 Partitionen und 12 Replikaten. 'standard2': Ähnlich wie standard, aber mit mehr Kapazität pro Sucheinheit. "standard3": Das größte Standardangebot mit bis zu 12 Partitionen und 12 Replikaten (oder bis zu 3 Partitionen mit mehr Indizes, wenn Sie auch die hostingMode-Eigenschaft auf "highDensity" festlegen). 'storage_optimized_l1': Unterstützt 1 TB pro Partition, bis zu 12 Partitionen. 'storage_optimized_l2': Unterstützt 2 TB pro Partition, bis zu 12 Partitionen. 'Serverless': Serverlose Stufe mit automatischer Skalierung. 'basic'
"kostenlos"
'serverlos'
'standard'
"Standard2"
"Standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Verfolgte ResourceTags

Name Description Wert

UserAssignedIdentity

Name Description Wert

ARM-Vorlagenressourcendefinition

Der SearchServices-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Template Description
Eingeschränktes Azure AI Foundry -Netzwerk

In Azure bereitstellen
Diese Gruppe von Vorlagen veranschaulicht, wie Sie Azure AI Foundry mit deaktivierter privater Verbindung und deaktiviertem Ausgang einrichten, indem Sie von Microsoft verwaltete Schlüssel für die Verschlüsselung und die von Microsoft verwaltete Identitätskonfiguration für die KI-Ressource verwenden.
Azure Cognitive Search-Dienst

In Azure bereitstellen
Diese Vorlage erstellt einen Azure Cognitive Search-Dienst
Azure Cognitive Search-Dienst mit privatem Endpunkt

In Azure bereitstellen
Diese Vorlage erstellt einen Azure Cognitive Search-Dienst mit einem privaten Endpunkt.
vom Netzwerk gesicherter Agent mit vom Benutzer verwalteter Identität

In Azure bereitstellen
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit virtueller Netzwerkisolation mithilfe der vom Benutzer verwalteten Identitätsauthentifizierung für die AI Service/AOAI-Verbindung und private Netzwerkverbindungen eingerichtet wird, um den Agent mit Ihren sicheren Daten zu verbinden.
Standard-Agent-Setup-

In Azure bereitstellen
Dieser Satz von Vorlagen veranschaulicht, wie Azure AI Agent Service mit dem Standardsetup eingerichtet wird, d. h. mit verwalteter Identitätsauthentifizierung für Projekt-/Hubverbindungen und aktiviertem öffentlichen Internetzugriff. Agents verwenden kundeneigene, einzelmandantenbasierte Such- und Speicherressourcen. Mit diesem Setup haben Sie die volle Kontrolle und Sichtbarkeit über diese Ressourcen, aber Sie verursachen Kosten basierend auf Ihrer Nutzung.
Web App mit einer SQL-Datenbank, Azure Cosmos DB, Azure Search

In Azure bereitstellen
Diese Vorlage enthält eine Web App, eine SQL-Datenbank, Azure Cosmos DB, Azure Search und Application Insights.

Ressourcenformat

Um eine Microsoft.Search/searchServices-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Search/searchServices",
  "apiVersion": "2026-09-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "authOptions": {
      "aadOrApiKey": {
        "aadAuthFailureMode": "string"
      },
      "apiKeyOnly": {}
    },
    "autoGeneratedDomainNameLabelScope": "string",
    "computeType": "string",
    "dataExfiltrationProtections": [ "string" ],
    "disableLocalAuth": "bool",
    "encryptionWithCmk": {
      "enforcement": "string",
      "serviceLevelEncryptionKey": {
        "accessCredentials": {
          "applicationId": "string",
          "applicationSecret": "string"
        },
        "identity": {
          "@odata.type": "string"
          // For remaining properties, see DataIdentity objects
        },
        "keyVaultKeyName": "string",
        "keyVaultKeyVersion": "string",
        "keyVaultUri": "string"
      }
    },
    "endpoint": "string",
    "hostingMode": "string",
    "knowledgeRetrieval": "string",
    "networkRuleSet": {
      "bypass": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ]
    },
    "partitionCount": "int",
    "publicNetworkAccess": "string",
    "replicaCount": "int",
    "semanticSearch": "string",
    "upgradeAvailable": "string"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

DataIdentity-Objekte

Legen Sie die eigenschaft @odata.type fest, um den Typ des Objekts anzugeben.

Verwenden Sie für #Microsoft.Azure.Search.DataNoneIdentity Folgendes:

{
  "@odata.type": "#Microsoft.Azure.Search.DataNoneIdentity"
}

Verwenden Sie für #Microsoft.Azure.Search.DataUserAssignedIdentity Folgendes:

{
  "@odata.type": "#Microsoft.Azure.Search.DataUserAssignedIdentity",
  "federatedIdentityClientId": "string",
  "userAssignedIdentity": "string"
}

Eigenschaftswerte

Microsoft.Search/searchServices

Name Description Wert
apiVersion (Englisch) Die API-Version '2026-09-01-Vorschau'
identity Die Identität der Ressource. Identity
location Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Zwänge:
Pattern = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (erforderlich)
properties Eigenschaften des Suchdiensts. SearchServiceProperties-
sku Die SKU des Suchdiensts, die Preisniveau- und Kapazitätsgrenzen bestimmt. Diese Eigenschaft ist beim Erstellen eines neuen Suchdiensts erforderlich. Sku
Stichwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
type Der Ressourcentyp 'Microsoft.Search/searchServices'

AzureActiveDirectoryApplicationCredentials

Name Description Wert
Anwendungs-ID Die Anwendungs-(Client-)ID einer App-Registrierung im Mieter. string
applicationSecret Ein AAD-Clientgeheimnis, das für die App-Registrierung zur Authentifizierung mit Azure Key Vault erstellt wurde. string

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

Datenidentität

Name Description Wert
@odata.type Legen Sie für den Typ DataNoneIdentity auf "#Microsoft.Azure.Search.DataNoneIdentity" fest. Legen Sie "#Microsoft.Azure.Search.DataUserAssignedIdentity" für den Typ "DataUserAssignedIdentity" fest. '#Microsoft.Azure.Search.DataNoneIdentity'
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)

DataNoneIdentity

Name Description Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. '#Microsoft.Azure.Search.DataNoneIdentity' (erforderlich)

DataPlaneAadOrApiKeyAuthOption

Name Description Wert
aadAuthFailureMode Beschreibt, welche Antwort die Datenebenen-API eines Suchdiensts für Anforderungen senden würde, bei denen die Authentifizierung fehlgeschlagen ist. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Name Description Wert
aadOrApiKey Gibt an, dass entweder der API-Schlüssel oder ein Zugriffstoken eines Microsoft Entra ID-Tenants für die Authentifizierung verwendet werden kann. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Gibt an, dass nur der API-Schlüssel für die Authentifizierung verwendet werden kann. beliebig

DataUserAssignedIdentity

Name Description Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)
federatedIdentityClientId Optional für Multi-Tenant User-Assigned Managed Identity CMK-Support: Die Client-ID (als UUID) der Multi-Tenant-App-Registrierung, die so konfiguriert wurde, dass sie mit userAssignedIdentity föderiert wird. string
userAssignedIdentity Die vollqualifizierte Azure-Ressourcen-ID einer vom Benutzer zugewiesenen verwalteten Identität in der Regel im Format "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", die dem Suchdienst zugewiesen werden sollen. Zeichenfolge (erforderlich)

VerschlüsselungWithCmk

Name Description Wert
Durchsetzung Beschreibt, wie ein Suchdienst compliance erzwingen soll, wenn er Objekte findet, die nicht mit dem vom Kunden verwalteten Schlüssel verschlüsselt sind. "Deaktiviert"
"Aktiviert"
"Nicht angegeben"
serviceLevelEncryptionKey Beschreibt die vom Kunden verwaltete Schlüssel-Konfiguration zur Verschlüsselung des Suchdienstes. SearchResourceEncryptionKey

Identity

Name Description Wert
type Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine vom System erstellte Identität als auch einen Satz benutzerseitig zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten aus dem Dienst. "Keine"
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Schlüsselreferenzen im Benutzeridentitätswörterbuch sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Description Wert

Ip-Regel

Name Description Wert
Wert Der Wert, der einer einzelnen IPv4-Adresse (z. B. 123.1.2.3) oder einem IP-Bereich im CIDR-Format (z. B. 123.1.2.3/24) entspricht, ist zulässig. string

Netzwerk-Regelsatz

Name Description Wert
umgehen Mögliche Ursprünge eingehender Datenverkehrs, die die im Abschnitt "ipRules" definierten Regeln umgehen können. 'AzurePortal'
"AzureServices"
"Keine"
ipRegeln Eine Liste der IP-Einschränkungsregeln, die die eingehenden Netzwerke definieren, mit denen der Zugriff auf den Suchdienstendpunkt ermöglicht wird. In der Zwischenzeit werden alle anderen öffentlichen IP-Netzwerke durch die Firewall blockiert. Diese Einschränkungsregeln werden nur angewendet, wenn "publicNetworkAccess" des Suchdiensts aktiviert ist; andernfalls ist der Datenverkehr über die öffentliche Schnittstelle auch bei öffentlichen IP-Regeln nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. IpRule-[]

SearchResourceEncryptionKey

Name Description Wert
accessAnmeldeinformationen Optionale Azure Active Directory-Anmeldedaten, die zum Zugriff auf Ihren Azure Key Vault verwendet werden. Nicht erforderlich, wenn stattdessen eine verwaltete Identität verwendet wird. AzureActiveDirectoryApplicationCredentials
identity Eine explizite verwaltete Identität, die für diesen Verschlüsselungsschlüssel verwendet werden soll. Wenn diese Eigenschaft nicht angegeben ist und die Eigenschaft für Zugriffsanmeldeinformationen null ist, wird die vom System zugewiesene verwaltete Identität verwendet. Wenn die explizite Identität nicht angegeben ist, bleibt die Aktualisierung der Ressource unverändert. Wenn "none" angegeben wird, wird der Wert dieser Eigenschaft gelöscht. Datenidentität
keyVaultKeyName Der Name Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. string
keyVaultKeyVersion Die Version Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. string
keyVaultUri Der URI Ihres Azure Key Vault, auch als DNS-Name bezeichnet, der den Schlüssel enthält, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Ein Beispiel-URI kann https://my-keyvault-name.vault.azure.netsein. string

SearchServiceEigenschaften

Name Description Wert
authOptions Definiert die Optionen, wie die Datenebenen-API eines Suchdiensts Anforderungen authentifiziert. Dies kann nicht festgelegt werden, wenn "disableLocalAuth" auf "true" festgelegt ist. DataPlaneAuthOptions-
autoGeneratedDomainNameLabelScope Definiert das Wiederverwendungsniveau für das automatisch generierte Domainnamen-Label für den Suchdienst (z. B. myservice-uniqueId.search.windows.net<>). Sofern nicht angegeben, wird für den Suchdienst kein automatisch generiertes Domainnamenlabel erstellt. "Keine Wiederverwendung"
'AbonnementWiederverwendung'
"MieterWiederverwendung"
computeType Konfigurieren Sie diese Eigenschaft so, dass sie den Suchdienst entweder mit Default Compute oder Azure Confidential Compute unterstützt. "Vertraulich"
'Default'
dataExfiltrationSchutzmaßnahmen Eine Liste der Datenexfiltrationsszenarien, die explizit für den Suchdienst unzulässig sind. Derzeit ist der einzige unterstützte Wert "Alle", um alle möglichen Datenexportszenarien mit feineren Steuerelementen zu deaktivieren, die für die Zukunft geplant sind. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'BlockAll'
disableLocalAuth Wenn dieser Wert auf "true" festgelegt ist, dürfen Aufrufe des Suchdiensts keine API-Schlüssel für die Authentifizierung verwenden. Dies kann nicht auf "true" festgelegt werden, wenn "dataPlaneAuthOptions" definiert ist. bool
encryptionWithCmk Gibt eine Richtlinie zur Verschlüsselung von Ressourcen (z. B. Indizes) mithilfe von Kunden-Manager-Schlüsseln innerhalb eines Suchdiensts an. EncryptionWithCmk-
endpoint Der Endpunkt des Azure KI-Suche-Dienstes. string
hostingMode Gilt nur für die Standard3-SKU. Sie können diese Eigenschaft so festlegen, dass bis zu 3 Partitionen mit hoher Dichte aktiviert werden, die bis zu 1000 Indizes zulassen, was viel höher ist als die maximal zulässigen Indizes für jede andere SKU. Für die SKU standard3 lautet der Wert entweder "Default" oder "HighDensity". Für alle anderen SKUs muss dieser Wert "Standard" sein. 'Default'
"Hohe Dichte"
knowledgeRetrieval Spezifiziert den Abrechnungsplan für den agentischen Abruf auf dem Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "kostenlos"
'standard'
networkRuleSet Netzwerkspezifische Regeln, die bestimmen, wie der Azure KI-Suche-Dienst erreicht werden kann. NetworkRuleSet-
partitionCount Die Anzahl der Partitionen im dedizierten Suchdienst; Wenn angegeben, kann es 1, 2, 3, 4, 6 oder 12 sein. Werte größer als 1 sind nur für Standard-SKUs gültig. Für "Standard3"-Dienste mit hostingMode-Wert auf "highDensity" festgelegt, liegen die zulässigen Werte zwischen 1 und 3. Int

Zwänge:
Min.-Wert = 1
Max. Wert = 12
publicNetworkAccess Dieser Wert kann auf "Aktiviert" festgelegt werden, um Breaking Changes an vorhandenen Kundenressourcen und -vorlagen zu vermeiden. Wenn diese Option auf "Deaktiviert" festgelegt ist, ist der Datenverkehr über die öffentliche Schnittstelle nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. "Deaktiviert"
"Aktiviert"
"SecuredByPerimeter"
replicaCount (englisch) Die Anzahl der Repliken im dedizierten Suchdienst. Wenn angegeben, muss es sich um einen Wert zwischen 1 und 12 einschließlich für Standard-SKUs oder zwischen 1 und 3 einschließlich für einfache SKU handeln. Int

Zwänge:
Min.-Wert = 1
Max. Wert = 12
semanticSuche Spezifiziert die Verfügbarkeit und den Abrechnungsplan für die semantische Suche im Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "Deaktiviert"
"kostenlos"
'standard'
upgradeAvailable Gibt an, ob der Suchdienst über ein Upgrade verfügt. "verfügbar"
'notAvailable'

Sku

Name Description Wert
Name Die SKU des Suchdiensts. Gültige Werte sind: 'free': Gemeinsamer Dienst. "basic": Dedizierter Dienst mit bis zu 3 Replikaten. "standard": Dedizierter Dienst mit bis zu 12 Partitionen und 12 Replikaten. 'standard2': Ähnlich wie standard, aber mit mehr Kapazität pro Sucheinheit. "standard3": Das größte Standardangebot mit bis zu 12 Partitionen und 12 Replikaten (oder bis zu 3 Partitionen mit mehr Indizes, wenn Sie auch die hostingMode-Eigenschaft auf "highDensity" festlegen). 'storage_optimized_l1': Unterstützt 1 TB pro Partition, bis zu 12 Partitionen. 'storage_optimized_l2': Unterstützt 2 TB pro Partition, bis zu 12 Partitionen. 'Serverless': Serverlose Stufe mit automatischer Skalierung. 'basic'
"kostenlos"
'serverlos'
'standard'
"Standard2"
"Standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Verfolgte ResourceTags

Name Description Wert

UserAssignedIdentity

Name Description Wert

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der SearchServices-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Change Log.

Verwendungsbeispiele

Terraform-Beispiele

Ein grundlegendes Beispiel für die Bereitstellung des Suchdiensts.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "searchService" {
  type      = "Microsoft.Search/searchServices@2022-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      authOptions = {
        apiKeyOnly = {
        }
      }
      disableLocalAuth = false
      encryptionWithCmk = {
        enforcement = "Disabled"
      }
      hostingMode = "default"
      networkRuleSet = {
        ipRules = [
        ]
      }
      partitionCount      = 1
      publicNetworkAccess = "Enabled"
      replicaCount        = 1
    }
    sku = {
      name = "standard"
    }
    tags = {
      environment = "staging"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul Description
Suchdienst- AVM-Ressourcenmodul für Suchdienst

Ressourcenformat

Um eine Microsoft.Search/searchServices-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Search/searchServices@2026-09-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      authOptions = {
        aadOrApiKey = {
          aadAuthFailureMode = "string"
        }
        apiKeyOnly = ?
      }
      autoGeneratedDomainNameLabelScope = "string"
      computeType = "string"
      dataExfiltrationProtections = [
        "string"
      ]
      disableLocalAuth = bool
      encryptionWithCmk = {
        enforcement = "string"
        serviceLevelEncryptionKey = {
          accessCredentials = {
            applicationId = "string"
            applicationSecret = "string"
          }
          identity = {
            @odata.type = "string"
            // For remaining properties, see DataIdentity objects
          }
          keyVaultKeyName = "string"
          keyVaultKeyVersion = "string"
          keyVaultUri = "string"
        }
      }
      endpoint = "string"
      hostingMode = "string"
      knowledgeRetrieval = "string"
      networkRuleSet = {
        bypass = "string"
        ipRules = [
          {
            value = "string"
          }
        ]
      }
      partitionCount = int
      publicNetworkAccess = "string"
      replicaCount = int
      semanticSearch = "string"
      upgradeAvailable = "string"
    }
    sku = {
      name = "string"
    }
  }
}

DataIdentity-Objekte

Legen Sie die eigenschaft @odata.type fest, um den Typ des Objekts anzugeben.

Verwenden Sie für #Microsoft.Azure.Search.DataNoneIdentity Folgendes:

{
  @odata.type = "#Microsoft.Azure.Search.DataNoneIdentity"
}

Verwenden Sie für #Microsoft.Azure.Search.DataUserAssignedIdentity Folgendes:

{
  @odata.type = "#Microsoft.Azure.Search.DataUserAssignedIdentity"
  federatedIdentityClientId = "string"
  userAssignedIdentity = "string"
}

Eigenschaftswerte

Microsoft.Search/searchServices

Name Description Wert
identity Die Identität der Ressource. Identity
location Der geografische Standort, an dem sich die Ressource befindet Zeichenfolge (erforderlich)
Name Der Ressourcenname string

Zwänge:
Pattern = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (erforderlich)
properties Eigenschaften des Suchdiensts. SearchServiceProperties-
sku Die SKU des Suchdiensts, die Preisniveau- und Kapazitätsgrenzen bestimmt. Diese Eigenschaft ist beim Erstellen eines neuen Suchdiensts erforderlich. Sku
Stichwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte.
type Der Ressourcentyp "Microsoft. Suche/searchServices@2026-09-01-Vorschau"

AzureActiveDirectoryApplicationCredentials

Name Description Wert
Anwendungs-ID Die Anwendungs-(Client-)ID einer App-Registrierung im Mieter. string
applicationSecret Ein AAD-Clientgeheimnis, das für die App-Registrierung zur Authentifizierung mit Azure Key Vault erstellt wurde. string

Zwänge:
Vertraulicher Wert. Übergeben Als sicherer Parameter.

Datenidentität

Name Description Wert
@odata.type Legen Sie für den Typ DataNoneIdentity auf "#Microsoft.Azure.Search.DataNoneIdentity" fest. Legen Sie "#Microsoft.Azure.Search.DataUserAssignedIdentity" für den Typ "DataUserAssignedIdentity" fest. '#Microsoft.Azure.Search.DataNoneIdentity'
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)

DataNoneIdentity

Name Description Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. '#Microsoft.Azure.Search.DataNoneIdentity' (erforderlich)

DataPlaneAadOrApiKeyAuthOption

Name Description Wert
aadAuthFailureMode Beschreibt, welche Antwort die Datenebenen-API eines Suchdiensts für Anforderungen senden würde, bei denen die Authentifizierung fehlgeschlagen ist. 'http401WithBearerChallenge'
'http403'

DataPlaneAuthOptions

Name Description Wert
aadOrApiKey Gibt an, dass entweder der API-Schlüssel oder ein Zugriffstoken eines Microsoft Entra ID-Tenants für die Authentifizierung verwendet werden kann. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly Gibt an, dass nur der API-Schlüssel für die Authentifizierung verwendet werden kann. beliebig

DataUserAssignedIdentity

Name Description Wert
@odata.type Ein URI-Fragment, das den Typ der Identität angibt. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (erforderlich)
federatedIdentityClientId Optional für Multi-Tenant User-Assigned Managed Identity CMK-Support: Die Client-ID (als UUID) der Multi-Tenant-App-Registrierung, die so konfiguriert wurde, dass sie mit userAssignedIdentity föderiert wird. string
userAssignedIdentity Die vollqualifizierte Azure-Ressourcen-ID einer vom Benutzer zugewiesenen verwalteten Identität in der Regel im Format "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", die dem Suchdienst zugewiesen werden sollen. Zeichenfolge (erforderlich)

VerschlüsselungWithCmk

Name Description Wert
Durchsetzung Beschreibt, wie ein Suchdienst compliance erzwingen soll, wenn er Objekte findet, die nicht mit dem vom Kunden verwalteten Schlüssel verschlüsselt sind. "Deaktiviert"
"Aktiviert"
"Nicht angegeben"
serviceLevelEncryptionKey Beschreibt die vom Kunden verwaltete Schlüssel-Konfiguration zur Verschlüsselung des Suchdienstes. SearchResourceEncryptionKey

Identity

Name Description Wert
type Der Identitätstyp, der für die Ressource verwendet wird. Der Typ „SystemAssigned, UserAssigned“ umfasst sowohl eine vom System erstellte Identität als auch einen Satz benutzerseitig zugewiesener Identitäten. Der Typ "None" entfernt alle Identitäten aus dem Dienst. "Keine"
'SystemZugewiesen'
"SystemAssigned, UserAssigned"
"UserAssigned" (erforderlich)
userAssignedIdentities Die Liste der Benutzeridentitäten, die der Ressource zugeordnet sind. Die Schlüsselreferenzen im Benutzeridentitätswörterbuch sind ARM-Ressourcen-IDs in der Form: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Name Description Wert

Ip-Regel

Name Description Wert
Wert Der Wert, der einer einzelnen IPv4-Adresse (z. B. 123.1.2.3) oder einem IP-Bereich im CIDR-Format (z. B. 123.1.2.3/24) entspricht, ist zulässig. string

Netzwerk-Regelsatz

Name Description Wert
umgehen Mögliche Ursprünge eingehender Datenverkehrs, die die im Abschnitt "ipRules" definierten Regeln umgehen können. 'AzurePortal'
"AzureServices"
"Keine"
ipRegeln Eine Liste der IP-Einschränkungsregeln, die die eingehenden Netzwerke definieren, mit denen der Zugriff auf den Suchdienstendpunkt ermöglicht wird. In der Zwischenzeit werden alle anderen öffentlichen IP-Netzwerke durch die Firewall blockiert. Diese Einschränkungsregeln werden nur angewendet, wenn "publicNetworkAccess" des Suchdiensts aktiviert ist; andernfalls ist der Datenverkehr über die öffentliche Schnittstelle auch bei öffentlichen IP-Regeln nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. IpRule-[]

SearchResourceEncryptionKey

Name Description Wert
accessAnmeldeinformationen Optionale Azure Active Directory-Anmeldedaten, die zum Zugriff auf Ihren Azure Key Vault verwendet werden. Nicht erforderlich, wenn stattdessen eine verwaltete Identität verwendet wird. AzureActiveDirectoryApplicationCredentials
identity Eine explizite verwaltete Identität, die für diesen Verschlüsselungsschlüssel verwendet werden soll. Wenn diese Eigenschaft nicht angegeben ist und die Eigenschaft für Zugriffsanmeldeinformationen null ist, wird die vom System zugewiesene verwaltete Identität verwendet. Wenn die explizite Identität nicht angegeben ist, bleibt die Aktualisierung der Ressource unverändert. Wenn "none" angegeben wird, wird der Wert dieser Eigenschaft gelöscht. Datenidentität
keyVaultKeyName Der Name Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. string
keyVaultKeyVersion Die Version Ihres Azure Key Vault-Schlüssels, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. string
keyVaultUri Der URI Ihres Azure Key Vault, auch als DNS-Name bezeichnet, der den Schlüssel enthält, der zum Verschlüsseln Ihrer ruhenden Daten verwendet werden soll. Ein Beispiel-URI kann https://my-keyvault-name.vault.azure.netsein. string

SearchServiceEigenschaften

Name Description Wert
authOptions Definiert die Optionen, wie die Datenebenen-API eines Suchdiensts Anforderungen authentifiziert. Dies kann nicht festgelegt werden, wenn "disableLocalAuth" auf "true" festgelegt ist. DataPlaneAuthOptions-
autoGeneratedDomainNameLabelScope Definiert das Wiederverwendungsniveau für das automatisch generierte Domainnamen-Label für den Suchdienst (z. B. myservice-uniqueId.search.windows.net<>). Sofern nicht angegeben, wird für den Suchdienst kein automatisch generiertes Domainnamenlabel erstellt. "Keine Wiederverwendung"
'AbonnementWiederverwendung'
"MieterWiederverwendung"
computeType Konfigurieren Sie diese Eigenschaft so, dass sie den Suchdienst entweder mit Default Compute oder Azure Confidential Compute unterstützt. "Vertraulich"
'Default'
dataExfiltrationSchutzmaßnahmen Eine Liste der Datenexfiltrationsszenarien, die explizit für den Suchdienst unzulässig sind. Derzeit ist der einzige unterstützte Wert "Alle", um alle möglichen Datenexportszenarien mit feineren Steuerelementen zu deaktivieren, die für die Zukunft geplant sind. Zeichenfolgenarray, das eine der folgenden Elemente enthält:
'BlockAll'
disableLocalAuth Wenn dieser Wert auf "true" festgelegt ist, dürfen Aufrufe des Suchdiensts keine API-Schlüssel für die Authentifizierung verwenden. Dies kann nicht auf "true" festgelegt werden, wenn "dataPlaneAuthOptions" definiert ist. bool
encryptionWithCmk Gibt eine Richtlinie zur Verschlüsselung von Ressourcen (z. B. Indizes) mithilfe von Kunden-Manager-Schlüsseln innerhalb eines Suchdiensts an. EncryptionWithCmk-
endpoint Der Endpunkt des Azure KI-Suche-Dienstes. string
hostingMode Gilt nur für die Standard3-SKU. Sie können diese Eigenschaft so festlegen, dass bis zu 3 Partitionen mit hoher Dichte aktiviert werden, die bis zu 1000 Indizes zulassen, was viel höher ist als die maximal zulässigen Indizes für jede andere SKU. Für die SKU standard3 lautet der Wert entweder "Default" oder "HighDensity". Für alle anderen SKUs muss dieser Wert "Standard" sein. 'Default'
"Hohe Dichte"
knowledgeRetrieval Spezifiziert den Abrechnungsplan für den agentischen Abruf auf dem Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "kostenlos"
'standard'
networkRuleSet Netzwerkspezifische Regeln, die bestimmen, wie der Azure KI-Suche-Dienst erreicht werden kann. NetworkRuleSet-
partitionCount Die Anzahl der Partitionen im dedizierten Suchdienst; Wenn angegeben, kann es 1, 2, 3, 4, 6 oder 12 sein. Werte größer als 1 sind nur für Standard-SKUs gültig. Für "Standard3"-Dienste mit hostingMode-Wert auf "highDensity" festgelegt, liegen die zulässigen Werte zwischen 1 und 3. Int

Zwänge:
Min.-Wert = 1
Max. Wert = 12
publicNetworkAccess Dieser Wert kann auf "Aktiviert" festgelegt werden, um Breaking Changes an vorhandenen Kundenressourcen und -vorlagen zu vermeiden. Wenn diese Option auf "Deaktiviert" festgelegt ist, ist der Datenverkehr über die öffentliche Schnittstelle nicht zulässig, und private Endpunktverbindungen sind die exklusive Zugriffsmethode. "Deaktiviert"
"Aktiviert"
"SecuredByPerimeter"
replicaCount (englisch) Die Anzahl der Repliken im dedizierten Suchdienst. Wenn angegeben, muss es sich um einen Wert zwischen 1 und 12 einschließlich für Standard-SKUs oder zwischen 1 und 3 einschließlich für einfache SKU handeln. Int

Zwänge:
Min.-Wert = 1
Max. Wert = 12
semanticSuche Spezifiziert die Verfügbarkeit und den Abrechnungsplan für die semantische Suche im Azure KI-Suche-Dienst. Diese Konfiguration ist nur für bestimmte Preisstufen in bestimmten Regionen verfügbar. "Deaktiviert"
"kostenlos"
'standard'
upgradeAvailable Gibt an, ob der Suchdienst über ein Upgrade verfügt. "verfügbar"
'notAvailable'

Sku

Name Description Wert
Name Die SKU des Suchdiensts. Gültige Werte sind: 'free': Gemeinsamer Dienst. "basic": Dedizierter Dienst mit bis zu 3 Replikaten. "standard": Dedizierter Dienst mit bis zu 12 Partitionen und 12 Replikaten. 'standard2': Ähnlich wie standard, aber mit mehr Kapazität pro Sucheinheit. "standard3": Das größte Standardangebot mit bis zu 12 Partitionen und 12 Replikaten (oder bis zu 3 Partitionen mit mehr Indizes, wenn Sie auch die hostingMode-Eigenschaft auf "highDensity" festlegen). 'storage_optimized_l1': Unterstützt 1 TB pro Partition, bis zu 12 Partitionen. 'storage_optimized_l2': Unterstützt 2 TB pro Partition, bis zu 12 Partitionen. 'Serverless': Serverlose Stufe mit automatischer Skalierung. 'basic'
"kostenlos"
'serverlos'
'standard'
"Standard2"
"Standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Verfolgte ResourceTags

Name Description Wert

UserAssignedIdentity

Name Description Wert