Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Definicja zasobu Bicep
Typ zasobu searchServices można wdrożyć przy użyciu operacji docelowych:
- grupy zasobów — zobacz polecenia wdrażania grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.
Przykłady użycia
Przykłady Bicep
Podstawowy przykład wdrażania usługi wyszukiwania.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource searchService 'Microsoft.Search/searchServices@2022-09-01' = {
name: resourceName
location: location
sku: {
name: 'standard'
}
properties: {
authOptions: {
apiKeyOnly: {}
}
disableLocalAuth: false
encryptionWithCmk: {
enforcement: 'Disabled'
}
hostingMode: 'default'
networkRuleSet: {
ipRules: []
}
partitionCount: 1
publicNetworkAccess: 'Enabled'
replicaCount: 1
}
tags: {
environment: 'staging'
}
}
Moduły zweryfikowane na platformie Azure
Następujące moduły zweryfikowane platformy Azure mogą służyć do wdrażania tego typu zasobu.
Przykłady szybkiego startu platformy Azure
Poniższe szablony szybkiego startu platformy Azure zawierają przykłady Bicep na potrzeby wdrażania tego typu zasobu.
| Plik Bicep | Opis |
|---|---|
| Sieć Azure AI Foundry z ograniczeniami | Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Foundry z wyłączonym linkiem prywatnym i ruchem wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft do szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji. |
| usługi Azure Cognitive Search | Ten szablon tworzy usługę Azure Cognitive Search |
| Network Secured Agent z tożsamością zarządzaną użytkownika | Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z izolacją sieci wirtualnej przy użyciu uwierzytelniania tożsamości zarządzanej przez użytkownika dla połączenia usługi AI/AOAI i łączy sieci prywatnej w celu połączenia agenta z bezpiecznymi danymi. |
| Standardowa instalacja agenta | Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Agent Service ze standardową konfiguracją, co oznacza, że w przypadku uwierzytelniania tożsamości zarządzanej dla połączeń projektu/centrum i publicznego dostępu do Internetu włączono. Agenci korzystają z zasobów wyszukiwania i magazynowania z jedną dzierżawą należących do klienta. Dzięki tej konfiguracji masz pełną kontrolę nad tymi zasobami i widoczność, ale koszty będą naliczane na podstawie użycia. |
Format zasobu
Aby utworzyć zasób Microsoft.Search/searchServices, dodaj następujący kod Bicep do szablonu.
resource symbolicname 'Microsoft.Search/searchServices@2026-09-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
authOptions: {
aadOrApiKey: {
aadAuthFailureMode: 'string'
}
apiKeyOnly: any(...)
}
autoGeneratedDomainNameLabelScope: 'string'
computeType: 'string'
dataExfiltrationProtections: [
'string'
]
disableLocalAuth: bool
encryptionWithCmk: {
enforcement: 'string'
serviceLevelEncryptionKey: {
accessCredentials: {
applicationId: 'string'
applicationSecret: 'string'
}
identity: {
@odata.type: 'string'
// For remaining properties, see DataIdentity objects
}
keyVaultKeyName: 'string'
keyVaultKeyVersion: 'string'
keyVaultUri: 'string'
}
}
endpoint: 'string'
hostingMode: 'string'
knowledgeRetrieval: 'string'
networkRuleSet: {
bypass: 'string'
ipRules: [
{
value: 'string'
}
]
}
partitionCount: int
publicNetworkAccess: 'string'
replicaCount: int
semanticSearch: 'string'
upgradeAvailable: 'string'
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Obiekty DataIdentity
Ustaw właściwość @odata.type , aby określić typ obiektu.
W przypadku #Microsoft.Azure.Search.DataNoneIdentity użyj:
{
@odata.type: '#Microsoft.Azure.Search.DataNoneIdentity'
}
W przypadku #Microsoft.Azure.Search.DataUserAssignedIdentity użyj:
{
@odata.type: '#Microsoft.Azure.Search.DataUserAssignedIdentity'
federatedIdentityClientId: 'string'
userAssignedIdentity: 'string'
}
Wartości właściwości
Microsoft.Search/searchServices
| Nazwa | Opis | Wartość |
|---|---|---|
| tożsamość | Tożsamość zasobu. | Tożsamość |
| lokalizacja | Lokalizacja geograficzna, w której znajduje się zasób | ciąg (wymagany) |
| nazwa | Nazwa zasobu | string Ograniczenia: Wzorzec = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (wymagane) |
| Właściwości | Właściwości usługi wyszukiwania. | Właściwości usługi wyszukiwania |
| Numer jednostki magazynowej | Jednostka SKU usługi wyszukiwania, która określa warstwę cenową i limity pojemności. Ta właściwość jest wymagana podczas tworzenia nowej usługi wyszukiwania. | sku |
| Tagi | Tagi zasobów | Słownik nazw tagów i wartości. Zobacz tagi w szablonach |
AzureActiveDirectoryApplicationCredentials
| Nazwa | Opis | Wartość |
|---|---|---|
| applicationId (identyfikator aplikacji) | ID aplikacji (klienta) rejestracji aplikacji w tenant. | ciąg |
| Wpis tajny aplikacji | Tajemnica klienta AAD wygenerowana dla rejestracji aplikacji służąca do uwierzytelniania za pomocą Azure Key Vault. | string Ograniczenia: Wartość wrażliwa. Przekaż jako bezpieczny parametr. |
Tożsamość danych
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Ustaw wartość "#Microsoft.Azure.Search.DataNoneIdentity" dla typu DataNoneIdentity. Ustaw wartość "#Microsoft.Azure.Search.DataUserAssignedIdentity" dla typu DataUserAssignedIdentity. | "#Microsoft.Azure.Search.DataNoneIdentity" "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane) |
DataNoneIdentity (Tożsamość danych)
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Fragment identyfikatora URI określający typ tożsamości. | "#Microsoft.Azure.Search.DataNoneIdentity" (wymagane) |
DataPlaneAadOrApiKeyAuthOption
| Nazwa | Opis | Wartość |
|---|---|---|
| aadAuthFailureMode (tryb awarii) | Opisuje odpowiedź interfejsu API płaszczyzny danych usługi wyszukiwania wysyłanej dla żądań, które zakończyły się niepowodzeniem uwierzytelniania. | "http401WithBearerChallenge" "http403" |
DataPlaneAuthOptions
| Nazwa | Opis | Wartość |
|---|---|---|
| aadOrApiKey | Wskazuje, że do uwierzytelniania można użyć klucza interfejsu API lub tokenu dostępu z dzierżawy identyfikatora Entra firmy Microsoft. | DataPlaneAadOrApiKeyAuthOption |
| apiKeyOnly (tylko apiKey) | Wskazuje, że tylko klucz interfejsu API może być używany do uwierzytelniania. | jakikolwiek |
DataUserAssignedIdentity (Tożsamość użytkownika)
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Fragment identyfikatora URI określający typ tożsamości. | "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane) |
| federatedIdentityClientId | Opcjonalne dla wsparcia CMK dla wielu najemców User-Assigned zarządzanej tożsamości: identyfikator klienta (jako UUID) rejestracji aplikacji wielodzierżawców, która została skonfigurowana do federacji z userAssignedIdentity. | ciąg |
| userAssignedIdentity | W pełni kwalifikowany identyfikator zasobu platformy Azure tożsamości zarządzanej przypisanej przez użytkownika zwykle w postaci "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", który powinien zostać przypisany do usługi wyszukiwania. | ciąg (wymagany) |
SzyfrowanieWithCmk
| Nazwa | Opis | Wartość |
|---|---|---|
| egzekwowanie | Opisuje sposób wymuszania zgodności przez usługę wyszukiwania w przypadku znalezienia obiektów, które nie są szyfrowane przy użyciu klucza zarządzanego przez klienta. | "Wyłączone" "Włączone" "Nieokreślony" |
| serviceLevelEncryptionKey | Opisuje konfigurację klucza zarządzanego przez klienta do szyfrowania usługi wyszukiwania. | SearchResourceEncryptionKey |
Tożsamość
| Nazwa | Opis | Wartość |
|---|---|---|
| typ | Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno tożsamość utworzoną przez system, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "None" spowoduje usunięcie wszystkich tożsamości z usługi. | "Brak" "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (wymagane) |
| tożsamości przypisane użytkownikom | Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
| Nazwa | Opis | Wartość |
|---|
Adres IPRule
| Nazwa | Opis | Wartość |
|---|---|---|
| wartość | Wartość odpowiadająca pojedynczemu adresowi IPv4 (np. 123.1.2.3) lub zakresowi adresów IP w formacie CIDR (np. 123.1.2.3/24) może być dozwolona. | ciąg |
Zestaw reguł sieciowych
SearchResourceEncryptionKey
| Nazwa | Opis | Wartość |
|---|---|---|
| accessCredentials (dostęp do poświadczeń | Opcjonalne poświadczenia usługi Azure Active Directory używane do uzyskiwania dostępu do usługi Azure Key Vault. Nie jest to wymagane, jeśli zamiast tego używasz tożsamości zarządzanej. | AzureActiveDirectoryApplicationCredentials |
| tożsamość | Jawna tożsamość zarządzana używana dla tego klucza szyfrowania. Jeśli nie zostanie określona, a właściwość poświadczeń dostępu ma wartość null, zostanie użyta tożsamość zarządzana przypisana przez system. Po zaktualizowaniu zasobu, jeśli tożsamość jawna jest nieokreślona, pozostaje niezmieniona. Jeśli określono wartość "none", wartość tej właściwości zostanie wyczyszczone. | Tożsamość danych |
| keyVaultKeyName (nazwa_klucza) | Nazwa klucza usługi Azure Key Vault, który ma być używany do szyfrowania danych magazynowanych. | ciąg |
| keyVaultKeyVersion (wersja klucza) | Wersja klucza usługi Azure Key Vault, która ma być używana do szyfrowania danych magazynowanych. | ciąg |
| identyfikator keyVaultUri | Identyfikator URI usługi Azure Key Vault, nazywany również nazwą DNS, który zawiera klucz używany do szyfrowania danych magazynowanych. Przykładowy identyfikator URI może być https://my-keyvault-name.vault.azure.net. |
ciąg |
Właściwości usługi wyszukiwania
| Nazwa | Opis | Wartość |
|---|---|---|
| authOptions (Opcje uwierzytelniania) | Definiuje opcje sposobu uwierzytelniania żądań przez interfejs API płaszczyzny danych usługi wyszukiwania. Nie można ustawić tego ustawienia, jeśli parametr "disableLocalAuth" ma wartość true. | DataPlaneAuthOptions |
| autoGeneratedDomainNameLabelScope | Definiuje poziom ponownego wykorzystania automatycznie generowanej etykiety nazwy domeny dla usługi wyszukiwania (np. myservice-uniqueId.search.windows.net<>). Jeśli nie jest to określone, nie tworzy się automatycznie generowanej etykiety domeny dla usługi wyszukiwania. | "NoReuse" "SubscriptionReuse" "TenantReuse" |
| computeType (typ obliczeniowy) | Skonfiguruj tę właściwość tak, aby obsługiwała usługę wyszukiwania przy użyciu domyślnego obliczeniowego lub poufnego obliczenia platformy Azure. | "Poufne" Wartość domyślna |
| dataExfiltrationProtections (Zabezpieczenia danych) | Lista scenariuszy eksfiltracji danych, które są jawnie niedozwolone dla usługi wyszukiwania. Obecnie jedyną obsługiwaną wartością jest "Wszystkie", aby wyłączyć wszystkie możliwe scenariusze eksportu danych z bardziej precyzyjnymi kontrolkami zaplanowanymi na przyszłość. | Tablica ciągów zawierająca dowolną z: "Blok Wszystko" |
| disableLocalAuth (wyłącz uwierzytelnianie lokalne) | Po ustawieniu wartości true wywołania usługi wyszukiwania nie będą mogły korzystać z kluczy interfejsu API do uwierzytelniania. Nie można ustawić wartości true, jeśli zdefiniowano wartość "dataPlaneAuthOptions". | Bool |
| szyfrowanieWithCmk | Określa wszelkie zasady dotyczące szyfrowania zasobów (takich jak indeksy) przy użyciu kluczy menedżera klienta w usłudze wyszukiwania. | SzyfrowanieWithCmk |
| punkt końcowy | Punkt końcowy usługi Wyszukiwanie AI platformy Azure. | ciąg |
| Tryb hostingowy | Dotyczy tylko jednostki SKU w warstwie Standardowa3. Tę właściwość można ustawić tak, aby umożliwić maksymalnie 3 partycje o wysokiej gęstości, które zezwalają na maksymalnie 1000 indeksów, co jest znacznie wyższe niż maksymalne indeksy dozwolone dla dowolnej innej jednostki SKU. W przypadku jednostki SKU standard3 wartość to "Default" lub "HighDensity". W przypadku wszystkich innych jednostek SKU ta wartość musi mieć wartość "Domyślna". | Wartość domyślna "Wysoka gęstość" |
| knowledgeRetrieval | Określa plan rozliczeń dla wyszukiwania agentycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. | "za darmo" "standard" |
| networkRuleSet (zestaw reguł sieciowych) | Reguły specyficzne dla sieci, które określają, jak można uzyskać dostęp do usługi Wyszukiwanie AI platformy Azure. | Zestaw reguł sieciowych |
| liczba partycji | Liczba partycji w dedykowanej usłudze wyszukiwania; jeśli jest to określone, może to być 1, 2, 3, 4, 6 lub 12. Wartości większe niż 1 są prawidłowe tylko dla standardowych jednostek SKU. W przypadku usług "standard3" z hostMode ustawionym na wartość "highDensity" dozwolone wartości to od 1 do 3. | Int Ograniczenia: Minimalna wartość = 1 Wartość maksymalna = 12 |
| dostęp do sieci publicznej | Tę wartość można ustawić na wartość "Włączone", aby uniknąć zmian powodujących niezgodność w istniejących zasobach i szablonach klienta. W przypadku ustawienia opcji "Wyłączone" ruch przez interfejs publiczny nie jest dozwolony, a połączenia z prywatnymi punktami końcowymi będą wyłączną metodą dostępu. | "Wyłączone" "Włączone" "SecuredByPerimeter" |
| Liczba replik | Liczba replik w dedykowanej usłudze wyszukiwania. W przypadku określenia musi to być wartość z zakresu od 1 do 12 włącznie dla standardowych jednostek SKU lub od 1 do 3 włącznie dla podstawowej jednostki SKU. | Int Ograniczenia: Minimalna wartość = 1 Wartość maksymalna = 12 |
| semanticSearch | Określa dostępność i plan rozliczeń dla wyszukiwania semantycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. | "wyłączone" "za darmo" "standard" |
| upgradeDostępny | Wskazuje, czy usługa wyszukiwania ma dostępne uaktualnienie. | "available" "niedostępny" |
Numer jednostki magazynowej
| Nazwa | Opis | Wartość |
|---|---|---|
| nazwa | Jednostka SKU usługi wyszukiwania. Prawidłowe wartości to: "bezpłatna": usługa udostępniona. "basic": Dedykowana usługa z maksymalnie 3 replikami. "Standardowa": Dedykowana usługa z maksymalnie 12 partycjami i 12 replikami. "standard2": podobny do standardowego, ale z większą pojemnością na jednostkę wyszukiwania. "standard3": największa oferta w warstwie Standardowa z maksymalnie 12 partycjami i 12 replikami (lub maksymalnie 3 partycje z większą większa większa liczba indeksów, jeśli ustawisz również właściwość hostingMode na wartość "highDensity"). "storage_optimized_l1": obsługuje 1 TB na partycję, maksymalnie 12 partycji. 'storage_optimized_l2': Obsługuje 2TB na partycję, do 12 partycji. 'serverless': Tier serverless z możliwością automatycznego skalowania. | "basic" "za darmo" 'serwerless' "standard" "standard2" "standard3" "storage_optimized_l1" "storage_optimized_l2" |
Śledzone tagi zasobów
| Nazwa | Opis | Wartość |
|---|
Tożsamość przypisana przez użytkownika
| Nazwa | Opis | Wartość |
|---|
Definicja zasobu szablonu usługi ARM
Typ zasobu searchServices można wdrożyć przy użyciu operacji docelowych:
- Grupy zasobów – Zobacz polecenia wdrożenia grup zasobów Aby uzyskać listę zmienionych właściwości w każdej wersji API, zobacz log zmian.
Przykłady użycia
Szablony szybkiego startu platformy Azure
Następujące szablony szybkiego startu platformy Azure wdrożyć ten typ zasobu.
| Szablon | Opis |
|---|---|
|
Sieć Azure AI Foundry z ograniczeniami wdrażanie |
Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Foundry z wyłączonym linkiem prywatnym i ruchem wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft do szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji. |
|
usługi Azure Cognitive Search wdrażanie |
Ten szablon tworzy usługę Azure Cognitive Search |
| usługa Azure Cognitive Search z prywatnym punktem końcowym wdrażanie |
Ten szablon tworzy usługę Azure Cognitive Search z prywatnym punktem końcowym. |
|
Network Secured Agent z tożsamością zarządzaną użytkownika wdrażanie |
Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z izolacją sieci wirtualnej przy użyciu uwierzytelniania tożsamości zarządzanej przez użytkownika dla połączenia usługi AI/AOAI i łączy sieci prywatnej w celu połączenia agenta z bezpiecznymi danymi. |
|
Standardowa instalacja agenta wdrażanie |
Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Agent Service ze standardową konfiguracją, co oznacza, że w przypadku uwierzytelniania tożsamości zarządzanej dla połączeń projektu/centrum i publicznego dostępu do Internetu włączono. Agenci korzystają z zasobów wyszukiwania i magazynowania z jedną dzierżawą należących do klienta. Dzięki tej konfiguracji masz pełną kontrolę nad tymi zasobami i widoczność, ale koszty będą naliczane na podstawie użycia. |
|
web app with a SQL Database, Azure Cosmos DB, Azure Search wdrażanie |
Ten szablon aprowizuje aplikację internetową, bazę danych SQL Database, usługę Azure Cosmos DB, usługę Azure Search i usługę Application Insights. |
Format zasobu
Aby utworzyć zasób Microsoft.Search/searchServices, dodaj następujący kod JSON do szablonu.
{
"type": "Microsoft.Search/searchServices",
"apiVersion": "2026-09-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"authOptions": {
"aadOrApiKey": {
"aadAuthFailureMode": "string"
},
"apiKeyOnly": {}
},
"autoGeneratedDomainNameLabelScope": "string",
"computeType": "string",
"dataExfiltrationProtections": [ "string" ],
"disableLocalAuth": "bool",
"encryptionWithCmk": {
"enforcement": "string",
"serviceLevelEncryptionKey": {
"accessCredentials": {
"applicationId": "string",
"applicationSecret": "string"
},
"identity": {
"@odata.type": "string"
// For remaining properties, see DataIdentity objects
},
"keyVaultKeyName": "string",
"keyVaultKeyVersion": "string",
"keyVaultUri": "string"
}
},
"endpoint": "string",
"hostingMode": "string",
"knowledgeRetrieval": "string",
"networkRuleSet": {
"bypass": "string",
"ipRules": [
{
"value": "string"
}
]
},
"partitionCount": "int",
"publicNetworkAccess": "string",
"replicaCount": "int",
"semanticSearch": "string",
"upgradeAvailable": "string"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Obiekty DataIdentity
Ustaw właściwość @odata.type , aby określić typ obiektu.
W przypadku #Microsoft.Azure.Search.DataNoneIdentity użyj:
{
"@odata.type": "#Microsoft.Azure.Search.DataNoneIdentity"
}
W przypadku #Microsoft.Azure.Search.DataUserAssignedIdentity użyj:
{
"@odata.type": "#Microsoft.Azure.Search.DataUserAssignedIdentity",
"federatedIdentityClientId": "string",
"userAssignedIdentity": "string"
}
Wartości właściwości
Microsoft.Search/searchServices
| Nazwa | Opis | Wartość |
|---|---|---|
| apiVersion (wersja interfejsu api) | Wersja interfejsu API | 'Zapowiedź 2026-09-01' |
| tożsamość | Tożsamość zasobu. | Tożsamość |
| lokalizacja | Lokalizacja geograficzna, w której znajduje się zasób | ciąg (wymagany) |
| nazwa | Nazwa zasobu | string Ograniczenia: Wzorzec = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (wymagane) |
| Właściwości | Właściwości usługi wyszukiwania. | Właściwości usługi wyszukiwania |
| Numer jednostki magazynowej | Jednostka SKU usługi wyszukiwania, która określa warstwę cenową i limity pojemności. Ta właściwość jest wymagana podczas tworzenia nowej usługi wyszukiwania. | sku |
| Tagi | Tagi zasobów | Słownik nazw tagów i wartości. Zobacz tagi w szablonach |
| typ | Typ zasobu | "Microsoft.Search/searchServices" |
AzureActiveDirectoryApplicationCredentials
| Nazwa | Opis | Wartość |
|---|---|---|
| applicationId (identyfikator aplikacji) | ID aplikacji (klienta) rejestracji aplikacji w tenant. | ciąg |
| Wpis tajny aplikacji | Tajemnica klienta AAD wygenerowana dla rejestracji aplikacji służąca do uwierzytelniania za pomocą Azure Key Vault. | string Ograniczenia: Wartość wrażliwa. Przekaż jako bezpieczny parametr. |
Tożsamość danych
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Ustaw wartość "#Microsoft.Azure.Search.DataNoneIdentity" dla typu DataNoneIdentity. Ustaw wartość "#Microsoft.Azure.Search.DataUserAssignedIdentity" dla typu DataUserAssignedIdentity. | "#Microsoft.Azure.Search.DataNoneIdentity" "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane) |
DataNoneIdentity (Tożsamość danych)
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Fragment identyfikatora URI określający typ tożsamości. | "#Microsoft.Azure.Search.DataNoneIdentity" (wymagane) |
DataPlaneAadOrApiKeyAuthOption
| Nazwa | Opis | Wartość |
|---|---|---|
| aadAuthFailureMode (tryb awarii) | Opisuje odpowiedź interfejsu API płaszczyzny danych usługi wyszukiwania wysyłanej dla żądań, które zakończyły się niepowodzeniem uwierzytelniania. | "http401WithBearerChallenge" "http403" |
DataPlaneAuthOptions
| Nazwa | Opis | Wartość |
|---|---|---|
| aadOrApiKey | Wskazuje, że do uwierzytelniania można użyć klucza interfejsu API lub tokenu dostępu z dzierżawy identyfikatora Entra firmy Microsoft. | DataPlaneAadOrApiKeyAuthOption |
| apiKeyOnly (tylko apiKey) | Wskazuje, że tylko klucz interfejsu API może być używany do uwierzytelniania. | jakikolwiek |
DataUserAssignedIdentity (Tożsamość użytkownika)
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Fragment identyfikatora URI określający typ tożsamości. | "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane) |
| federatedIdentityClientId | Opcjonalne dla wsparcia CMK dla wielu najemców User-Assigned zarządzanej tożsamości: identyfikator klienta (jako UUID) rejestracji aplikacji wielodzierżawców, która została skonfigurowana do federacji z userAssignedIdentity. | ciąg |
| userAssignedIdentity | W pełni kwalifikowany identyfikator zasobu platformy Azure tożsamości zarządzanej przypisanej przez użytkownika zwykle w postaci "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", który powinien zostać przypisany do usługi wyszukiwania. | ciąg (wymagany) |
SzyfrowanieWithCmk
| Nazwa | Opis | Wartość |
|---|---|---|
| egzekwowanie | Opisuje sposób wymuszania zgodności przez usługę wyszukiwania w przypadku znalezienia obiektów, które nie są szyfrowane przy użyciu klucza zarządzanego przez klienta. | "Wyłączone" "Włączone" "Nieokreślony" |
| serviceLevelEncryptionKey | Opisuje konfigurację klucza zarządzanego przez klienta do szyfrowania usługi wyszukiwania. | SearchResourceEncryptionKey |
Tożsamość
| Nazwa | Opis | Wartość |
|---|---|---|
| typ | Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno tożsamość utworzoną przez system, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "None" spowoduje usunięcie wszystkich tożsamości z usługi. | "Brak" "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (wymagane) |
| tożsamości przypisane użytkownikom | Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
| Nazwa | Opis | Wartość |
|---|
Adres IPRule
| Nazwa | Opis | Wartość |
|---|---|---|
| wartość | Wartość odpowiadająca pojedynczemu adresowi IPv4 (np. 123.1.2.3) lub zakresowi adresów IP w formacie CIDR (np. 123.1.2.3/24) może być dozwolona. | ciąg |
Zestaw reguł sieciowych
SearchResourceEncryptionKey
| Nazwa | Opis | Wartość |
|---|---|---|
| accessCredentials (dostęp do poświadczeń | Opcjonalne poświadczenia usługi Azure Active Directory używane do uzyskiwania dostępu do usługi Azure Key Vault. Nie jest to wymagane, jeśli zamiast tego używasz tożsamości zarządzanej. | AzureActiveDirectoryApplicationCredentials |
| tożsamość | Jawna tożsamość zarządzana używana dla tego klucza szyfrowania. Jeśli nie zostanie określona, a właściwość poświadczeń dostępu ma wartość null, zostanie użyta tożsamość zarządzana przypisana przez system. Po zaktualizowaniu zasobu, jeśli tożsamość jawna jest nieokreślona, pozostaje niezmieniona. Jeśli określono wartość "none", wartość tej właściwości zostanie wyczyszczone. | Tożsamość danych |
| keyVaultKeyName (nazwa_klucza) | Nazwa klucza usługi Azure Key Vault, który ma być używany do szyfrowania danych magazynowanych. | ciąg |
| keyVaultKeyVersion (wersja klucza) | Wersja klucza usługi Azure Key Vault, która ma być używana do szyfrowania danych magazynowanych. | ciąg |
| identyfikator keyVaultUri | Identyfikator URI usługi Azure Key Vault, nazywany również nazwą DNS, który zawiera klucz używany do szyfrowania danych magazynowanych. Przykładowy identyfikator URI może być https://my-keyvault-name.vault.azure.net. |
ciąg |
Właściwości usługi wyszukiwania
| Nazwa | Opis | Wartość |
|---|---|---|
| authOptions (Opcje uwierzytelniania) | Definiuje opcje sposobu uwierzytelniania żądań przez interfejs API płaszczyzny danych usługi wyszukiwania. Nie można ustawić tego ustawienia, jeśli parametr "disableLocalAuth" ma wartość true. | DataPlaneAuthOptions |
| autoGeneratedDomainNameLabelScope | Definiuje poziom ponownego wykorzystania automatycznie generowanej etykiety nazwy domeny dla usługi wyszukiwania (np. myservice-uniqueId.search.windows.net<>). Jeśli nie jest to określone, nie tworzy się automatycznie generowanej etykiety domeny dla usługi wyszukiwania. | "NoReuse" "SubscriptionReuse" "TenantReuse" |
| computeType (typ obliczeniowy) | Skonfiguruj tę właściwość tak, aby obsługiwała usługę wyszukiwania przy użyciu domyślnego obliczeniowego lub poufnego obliczenia platformy Azure. | "Poufne" Wartość domyślna |
| dataExfiltrationProtections (Zabezpieczenia danych) | Lista scenariuszy eksfiltracji danych, które są jawnie niedozwolone dla usługi wyszukiwania. Obecnie jedyną obsługiwaną wartością jest "Wszystkie", aby wyłączyć wszystkie możliwe scenariusze eksportu danych z bardziej precyzyjnymi kontrolkami zaplanowanymi na przyszłość. | Tablica ciągów zawierająca dowolną z: "Blok Wszystko" |
| disableLocalAuth (wyłącz uwierzytelnianie lokalne) | Po ustawieniu wartości true wywołania usługi wyszukiwania nie będą mogły korzystać z kluczy interfejsu API do uwierzytelniania. Nie można ustawić wartości true, jeśli zdefiniowano wartość "dataPlaneAuthOptions". | Bool |
| szyfrowanieWithCmk | Określa wszelkie zasady dotyczące szyfrowania zasobów (takich jak indeksy) przy użyciu kluczy menedżera klienta w usłudze wyszukiwania. | SzyfrowanieWithCmk |
| punkt końcowy | Punkt końcowy usługi Wyszukiwanie AI platformy Azure. | ciąg |
| Tryb hostingowy | Dotyczy tylko jednostki SKU w warstwie Standardowa3. Tę właściwość można ustawić tak, aby umożliwić maksymalnie 3 partycje o wysokiej gęstości, które zezwalają na maksymalnie 1000 indeksów, co jest znacznie wyższe niż maksymalne indeksy dozwolone dla dowolnej innej jednostki SKU. W przypadku jednostki SKU standard3 wartość to "Default" lub "HighDensity". W przypadku wszystkich innych jednostek SKU ta wartość musi mieć wartość "Domyślna". | Wartość domyślna "Wysoka gęstość" |
| knowledgeRetrieval | Określa plan rozliczeń dla wyszukiwania agentycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. | "za darmo" "standard" |
| networkRuleSet (zestaw reguł sieciowych) | Reguły specyficzne dla sieci, które określają, jak można uzyskać dostęp do usługi Wyszukiwanie AI platformy Azure. | Zestaw reguł sieciowych |
| liczba partycji | Liczba partycji w dedykowanej usłudze wyszukiwania; jeśli jest to określone, może to być 1, 2, 3, 4, 6 lub 12. Wartości większe niż 1 są prawidłowe tylko dla standardowych jednostek SKU. W przypadku usług "standard3" z hostMode ustawionym na wartość "highDensity" dozwolone wartości to od 1 do 3. | Int Ograniczenia: Minimalna wartość = 1 Wartość maksymalna = 12 |
| dostęp do sieci publicznej | Tę wartość można ustawić na wartość "Włączone", aby uniknąć zmian powodujących niezgodność w istniejących zasobach i szablonach klienta. W przypadku ustawienia opcji "Wyłączone" ruch przez interfejs publiczny nie jest dozwolony, a połączenia z prywatnymi punktami końcowymi będą wyłączną metodą dostępu. | "Wyłączone" "Włączone" "SecuredByPerimeter" |
| Liczba replik | Liczba replik w dedykowanej usłudze wyszukiwania. W przypadku określenia musi to być wartość z zakresu od 1 do 12 włącznie dla standardowych jednostek SKU lub od 1 do 3 włącznie dla podstawowej jednostki SKU. | Int Ograniczenia: Minimalna wartość = 1 Wartość maksymalna = 12 |
| semanticSearch | Określa dostępność i plan rozliczeń dla wyszukiwania semantycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. | "wyłączone" "za darmo" "standard" |
| upgradeDostępny | Wskazuje, czy usługa wyszukiwania ma dostępne uaktualnienie. | "available" "niedostępny" |
Numer jednostki magazynowej
| Nazwa | Opis | Wartość |
|---|---|---|
| nazwa | Jednostka SKU usługi wyszukiwania. Prawidłowe wartości to: "bezpłatna": usługa udostępniona. "basic": Dedykowana usługa z maksymalnie 3 replikami. "Standardowa": Dedykowana usługa z maksymalnie 12 partycjami i 12 replikami. "standard2": podobny do standardowego, ale z większą pojemnością na jednostkę wyszukiwania. "standard3": największa oferta w warstwie Standardowa z maksymalnie 12 partycjami i 12 replikami (lub maksymalnie 3 partycje z większą większa większa liczba indeksów, jeśli ustawisz również właściwość hostingMode na wartość "highDensity"). "storage_optimized_l1": obsługuje 1 TB na partycję, maksymalnie 12 partycji. 'storage_optimized_l2': Obsługuje 2TB na partycję, do 12 partycji. 'serverless': Tier serverless z możliwością automatycznego skalowania. | "basic" "za darmo" 'serwerless' "standard" "standard2" "standard3" "storage_optimized_l1" "storage_optimized_l2" |
Śledzone tagi zasobów
| Nazwa | Opis | Wartość |
|---|
Tożsamość przypisana przez użytkownika
| Nazwa | Opis | Wartość |
|---|
Definicja zasobu narzędzia Terraform (dostawcy AzAPI)
Typ zasobu searchServices można wdrożyć przy użyciu operacji docelowych:
- Grupy zasobów Listę zmienionych właściwości w każdej wersji API można znaleźć w dzienniku zmian.
Przykłady użycia
Przykłady programu Terraform
Podstawowy przykład wdrażania usługi wyszukiwania.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "searchService" {
type = "Microsoft.Search/searchServices@2022-09-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
authOptions = {
apiKeyOnly = {
}
}
disableLocalAuth = false
encryptionWithCmk = {
enforcement = "Disabled"
}
hostingMode = "default"
networkRuleSet = {
ipRules = [
]
}
partitionCount = 1
publicNetworkAccess = "Enabled"
replicaCount = 1
}
sku = {
name = "standard"
}
tags = {
environment = "staging"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Moduły zweryfikowane na platformie Azure
Następujące moduły zweryfikowane platformy Azure mogą służyć do wdrażania tego typu zasobu.
Format zasobu
Aby utworzyć zasób Microsoft.Search/searchServices, dodaj następujący program Terraform do szablonu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Search/searchServices@2026-09-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
authOptions = {
aadOrApiKey = {
aadAuthFailureMode = "string"
}
apiKeyOnly = ?
}
autoGeneratedDomainNameLabelScope = "string"
computeType = "string"
dataExfiltrationProtections = [
"string"
]
disableLocalAuth = bool
encryptionWithCmk = {
enforcement = "string"
serviceLevelEncryptionKey = {
accessCredentials = {
applicationId = "string"
applicationSecret = "string"
}
identity = {
@odata.type = "string"
// For remaining properties, see DataIdentity objects
}
keyVaultKeyName = "string"
keyVaultKeyVersion = "string"
keyVaultUri = "string"
}
}
endpoint = "string"
hostingMode = "string"
knowledgeRetrieval = "string"
networkRuleSet = {
bypass = "string"
ipRules = [
{
value = "string"
}
]
}
partitionCount = int
publicNetworkAccess = "string"
replicaCount = int
semanticSearch = "string"
upgradeAvailable = "string"
}
sku = {
name = "string"
}
}
}
Obiekty DataIdentity
Ustaw właściwość @odata.type , aby określić typ obiektu.
W przypadku #Microsoft.Azure.Search.DataNoneIdentity użyj:
{
@odata.type = "#Microsoft.Azure.Search.DataNoneIdentity"
}
W przypadku #Microsoft.Azure.Search.DataUserAssignedIdentity użyj:
{
@odata.type = "#Microsoft.Azure.Search.DataUserAssignedIdentity"
federatedIdentityClientId = "string"
userAssignedIdentity = "string"
}
Wartości właściwości
Microsoft.Search/searchServices
| Nazwa | Opis | Wartość |
|---|---|---|
| tożsamość | Tożsamość zasobu. | Tożsamość |
| lokalizacja | Lokalizacja geograficzna, w której znajduje się zasób | ciąg (wymagany) |
| nazwa | Nazwa zasobu | string Ograniczenia: Wzorzec = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (wymagane) |
| Właściwości | Właściwości usługi wyszukiwania. | Właściwości usługi wyszukiwania |
| Numer jednostki magazynowej | Jednostka SKU usługi wyszukiwania, która określa warstwę cenową i limity pojemności. Ta właściwość jest wymagana podczas tworzenia nowej usługi wyszukiwania. | sku |
| Tagi | Tagi zasobów | Słownik nazw tagów i wartości. |
| typ | Typ zasobu | "Microsoft. Search/searchServices@2026-09-01-preview" |
AzureActiveDirectoryApplicationCredentials
| Nazwa | Opis | Wartość |
|---|---|---|
| applicationId (identyfikator aplikacji) | ID aplikacji (klienta) rejestracji aplikacji w tenant. | ciąg |
| Wpis tajny aplikacji | Tajemnica klienta AAD wygenerowana dla rejestracji aplikacji służąca do uwierzytelniania za pomocą Azure Key Vault. | string Ograniczenia: Wartość wrażliwa. Przekaż jako bezpieczny parametr. |
Tożsamość danych
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Ustaw wartość "#Microsoft.Azure.Search.DataNoneIdentity" dla typu DataNoneIdentity. Ustaw wartość "#Microsoft.Azure.Search.DataUserAssignedIdentity" dla typu DataUserAssignedIdentity. | "#Microsoft.Azure.Search.DataNoneIdentity" "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane) |
DataNoneIdentity (Tożsamość danych)
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Fragment identyfikatora URI określający typ tożsamości. | "#Microsoft.Azure.Search.DataNoneIdentity" (wymagane) |
DataPlaneAadOrApiKeyAuthOption
| Nazwa | Opis | Wartość |
|---|---|---|
| aadAuthFailureMode (tryb awarii) | Opisuje odpowiedź interfejsu API płaszczyzny danych usługi wyszukiwania wysyłanej dla żądań, które zakończyły się niepowodzeniem uwierzytelniania. | "http401WithBearerChallenge" "http403" |
DataPlaneAuthOptions
| Nazwa | Opis | Wartość |
|---|---|---|
| aadOrApiKey | Wskazuje, że do uwierzytelniania można użyć klucza interfejsu API lub tokenu dostępu z dzierżawy identyfikatora Entra firmy Microsoft. | DataPlaneAadOrApiKeyAuthOption |
| apiKeyOnly (tylko apiKey) | Wskazuje, że tylko klucz interfejsu API może być używany do uwierzytelniania. | jakikolwiek |
DataUserAssignedIdentity (Tożsamość użytkownika)
| Nazwa | Opis | Wartość |
|---|---|---|
| @odata.type | Fragment identyfikatora URI określający typ tożsamości. | "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane) |
| federatedIdentityClientId | Opcjonalne dla wsparcia CMK dla wielu najemców User-Assigned zarządzanej tożsamości: identyfikator klienta (jako UUID) rejestracji aplikacji wielodzierżawców, która została skonfigurowana do federacji z userAssignedIdentity. | ciąg |
| userAssignedIdentity | W pełni kwalifikowany identyfikator zasobu platformy Azure tożsamości zarządzanej przypisanej przez użytkownika zwykle w postaci "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", który powinien zostać przypisany do usługi wyszukiwania. | ciąg (wymagany) |
SzyfrowanieWithCmk
| Nazwa | Opis | Wartość |
|---|---|---|
| egzekwowanie | Opisuje sposób wymuszania zgodności przez usługę wyszukiwania w przypadku znalezienia obiektów, które nie są szyfrowane przy użyciu klucza zarządzanego przez klienta. | "Wyłączone" "Włączone" "Nieokreślony" |
| serviceLevelEncryptionKey | Opisuje konfigurację klucza zarządzanego przez klienta do szyfrowania usługi wyszukiwania. | SearchResourceEncryptionKey |
Tożsamość
| Nazwa | Opis | Wartość |
|---|---|---|
| typ | Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno tożsamość utworzoną przez system, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "None" spowoduje usunięcie wszystkich tożsamości z usługi. | "Brak" "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (wymagane) |
| tożsamości przypisane użytkownikom | Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | IdentityUserAssignedIdentities |
IdentityUserAssignedIdentities
| Nazwa | Opis | Wartość |
|---|
Adres IPRule
| Nazwa | Opis | Wartość |
|---|---|---|
| wartość | Wartość odpowiadająca pojedynczemu adresowi IPv4 (np. 123.1.2.3) lub zakresowi adresów IP w formacie CIDR (np. 123.1.2.3/24) może być dozwolona. | ciąg |
Zestaw reguł sieciowych
SearchResourceEncryptionKey
| Nazwa | Opis | Wartość |
|---|---|---|
| accessCredentials (dostęp do poświadczeń | Opcjonalne poświadczenia usługi Azure Active Directory używane do uzyskiwania dostępu do usługi Azure Key Vault. Nie jest to wymagane, jeśli zamiast tego używasz tożsamości zarządzanej. | AzureActiveDirectoryApplicationCredentials |
| tożsamość | Jawna tożsamość zarządzana używana dla tego klucza szyfrowania. Jeśli nie zostanie określona, a właściwość poświadczeń dostępu ma wartość null, zostanie użyta tożsamość zarządzana przypisana przez system. Po zaktualizowaniu zasobu, jeśli tożsamość jawna jest nieokreślona, pozostaje niezmieniona. Jeśli określono wartość "none", wartość tej właściwości zostanie wyczyszczone. | Tożsamość danych |
| keyVaultKeyName (nazwa_klucza) | Nazwa klucza usługi Azure Key Vault, który ma być używany do szyfrowania danych magazynowanych. | ciąg |
| keyVaultKeyVersion (wersja klucza) | Wersja klucza usługi Azure Key Vault, która ma być używana do szyfrowania danych magazynowanych. | ciąg |
| identyfikator keyVaultUri | Identyfikator URI usługi Azure Key Vault, nazywany również nazwą DNS, który zawiera klucz używany do szyfrowania danych magazynowanych. Przykładowy identyfikator URI może być https://my-keyvault-name.vault.azure.net. |
ciąg |
Właściwości usługi wyszukiwania
| Nazwa | Opis | Wartość |
|---|---|---|
| authOptions (Opcje uwierzytelniania) | Definiuje opcje sposobu uwierzytelniania żądań przez interfejs API płaszczyzny danych usługi wyszukiwania. Nie można ustawić tego ustawienia, jeśli parametr "disableLocalAuth" ma wartość true. | DataPlaneAuthOptions |
| autoGeneratedDomainNameLabelScope | Definiuje poziom ponownego wykorzystania automatycznie generowanej etykiety nazwy domeny dla usługi wyszukiwania (np. myservice-uniqueId.search.windows.net<>). Jeśli nie jest to określone, nie tworzy się automatycznie generowanej etykiety domeny dla usługi wyszukiwania. | "NoReuse" "SubscriptionReuse" "TenantReuse" |
| computeType (typ obliczeniowy) | Skonfiguruj tę właściwość tak, aby obsługiwała usługę wyszukiwania przy użyciu domyślnego obliczeniowego lub poufnego obliczenia platformy Azure. | "Poufne" Wartość domyślna |
| dataExfiltrationProtections (Zabezpieczenia danych) | Lista scenariuszy eksfiltracji danych, które są jawnie niedozwolone dla usługi wyszukiwania. Obecnie jedyną obsługiwaną wartością jest "Wszystkie", aby wyłączyć wszystkie możliwe scenariusze eksportu danych z bardziej precyzyjnymi kontrolkami zaplanowanymi na przyszłość. | Tablica ciągów zawierająca dowolną z: "Blok Wszystko" |
| disableLocalAuth (wyłącz uwierzytelnianie lokalne) | Po ustawieniu wartości true wywołania usługi wyszukiwania nie będą mogły korzystać z kluczy interfejsu API do uwierzytelniania. Nie można ustawić wartości true, jeśli zdefiniowano wartość "dataPlaneAuthOptions". | Bool |
| szyfrowanieWithCmk | Określa wszelkie zasady dotyczące szyfrowania zasobów (takich jak indeksy) przy użyciu kluczy menedżera klienta w usłudze wyszukiwania. | SzyfrowanieWithCmk |
| punkt końcowy | Punkt końcowy usługi Wyszukiwanie AI platformy Azure. | ciąg |
| Tryb hostingowy | Dotyczy tylko jednostki SKU w warstwie Standardowa3. Tę właściwość można ustawić tak, aby umożliwić maksymalnie 3 partycje o wysokiej gęstości, które zezwalają na maksymalnie 1000 indeksów, co jest znacznie wyższe niż maksymalne indeksy dozwolone dla dowolnej innej jednostki SKU. W przypadku jednostki SKU standard3 wartość to "Default" lub "HighDensity". W przypadku wszystkich innych jednostek SKU ta wartość musi mieć wartość "Domyślna". | Wartość domyślna "Wysoka gęstość" |
| knowledgeRetrieval | Określa plan rozliczeń dla wyszukiwania agentycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. | "za darmo" "standard" |
| networkRuleSet (zestaw reguł sieciowych) | Reguły specyficzne dla sieci, które określają, jak można uzyskać dostęp do usługi Wyszukiwanie AI platformy Azure. | Zestaw reguł sieciowych |
| liczba partycji | Liczba partycji w dedykowanej usłudze wyszukiwania; jeśli jest to określone, może to być 1, 2, 3, 4, 6 lub 12. Wartości większe niż 1 są prawidłowe tylko dla standardowych jednostek SKU. W przypadku usług "standard3" z hostMode ustawionym na wartość "highDensity" dozwolone wartości to od 1 do 3. | Int Ograniczenia: Minimalna wartość = 1 Wartość maksymalna = 12 |
| dostęp do sieci publicznej | Tę wartość można ustawić na wartość "Włączone", aby uniknąć zmian powodujących niezgodność w istniejących zasobach i szablonach klienta. W przypadku ustawienia opcji "Wyłączone" ruch przez interfejs publiczny nie jest dozwolony, a połączenia z prywatnymi punktami końcowymi będą wyłączną metodą dostępu. | "Wyłączone" "Włączone" "SecuredByPerimeter" |
| Liczba replik | Liczba replik w dedykowanej usłudze wyszukiwania. W przypadku określenia musi to być wartość z zakresu od 1 do 12 włącznie dla standardowych jednostek SKU lub od 1 do 3 włącznie dla podstawowej jednostki SKU. | Int Ograniczenia: Minimalna wartość = 1 Wartość maksymalna = 12 |
| semanticSearch | Określa dostępność i plan rozliczeń dla wyszukiwania semantycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. | "wyłączone" "za darmo" "standard" |
| upgradeDostępny | Wskazuje, czy usługa wyszukiwania ma dostępne uaktualnienie. | "available" "niedostępny" |
Numer jednostki magazynowej
| Nazwa | Opis | Wartość |
|---|---|---|
| nazwa | Jednostka SKU usługi wyszukiwania. Prawidłowe wartości to: "bezpłatna": usługa udostępniona. "basic": Dedykowana usługa z maksymalnie 3 replikami. "Standardowa": Dedykowana usługa z maksymalnie 12 partycjami i 12 replikami. "standard2": podobny do standardowego, ale z większą pojemnością na jednostkę wyszukiwania. "standard3": największa oferta w warstwie Standardowa z maksymalnie 12 partycjami i 12 replikami (lub maksymalnie 3 partycje z większą większa większa liczba indeksów, jeśli ustawisz również właściwość hostingMode na wartość "highDensity"). "storage_optimized_l1": obsługuje 1 TB na partycję, maksymalnie 12 partycji. 'storage_optimized_l2': Obsługuje 2TB na partycję, do 12 partycji. 'serverless': Tier serverless z możliwością automatycznego skalowania. | "basic" "za darmo" 'serwerless' "standard" "standard2" "standard3" "storage_optimized_l1" "storage_optimized_l2" |
Śledzone tagi zasobów
| Nazwa | Opis | Wartość |
|---|
Tożsamość przypisana przez użytkownika
| Nazwa | Opis | Wartość |
|---|