Microsoft. Search searchServices 2026-03-01-preview

Definicja zasobu Bicep

Typ zasobu searchServices można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Przykłady użycia

Przykłady Bicep

Podstawowy przykład wdrażania usługi wyszukiwania.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource searchService 'Microsoft.Search/searchServices@2022-09-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'standard'
  }
  properties: {
    authOptions: {
      apiKeyOnly: {}
    }
    disableLocalAuth: false
    encryptionWithCmk: {
      enforcement: 'Disabled'
    }
    hostingMode: 'default'
    networkRuleSet: {
      ipRules: []
    }
    partitionCount: 1
    publicNetworkAccess: 'Enabled'
    replicaCount: 1
  }
  tags: {
    environment: 'staging'
  }
}

Moduły zweryfikowane na platformie Azure

Następujące moduły zweryfikowane platformy Azure mogą służyć do wdrażania tego typu zasobu.

Moduł Opis
usługi wyszukiwania Moduł zasobów AVM dla usługi wyszukiwania

Przykłady szybkiego startu platformy Azure

Poniższe szablony szybkiego startu platformy Azure zawierają przykłady Bicep na potrzeby wdrażania tego typu zasobu.

Plik Bicep Opis
Sieć Azure AI Foundry z ograniczeniami Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Foundry z wyłączonym linkiem prywatnym i ruchem wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft do szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
usługi Azure Cognitive Search Ten szablon tworzy usługę Azure Cognitive Search
Network Secured Agent z tożsamością zarządzaną użytkownika Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z izolacją sieci wirtualnej przy użyciu uwierzytelniania tożsamości zarządzanej przez użytkownika dla połączenia usługi AI/AOAI i łączy sieci prywatnej w celu połączenia agenta z bezpiecznymi danymi.
Standardowa instalacja agenta Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Agent Service ze standardową konfiguracją, co oznacza, że w przypadku uwierzytelniania tożsamości zarządzanej dla połączeń projektu/centrum i publicznego dostępu do Internetu włączono. Agenci korzystają z zasobów wyszukiwania i magazynowania z jedną dzierżawą należących do klienta. Dzięki tej konfiguracji masz pełną kontrolę nad tymi zasobami i widoczność, ale koszty będą naliczane na podstawie użycia.

Format zasobu

Aby utworzyć zasób Microsoft.Search/searchServices, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Search/searchServices@2026-03-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    authOptions: {
      aadOrApiKey: {
        aadAuthFailureMode: 'string'
      }
      apiKeyOnly: any(...)
    }
    computeType: 'string'
    dataExfiltrationProtections: [
      'string'
    ]
    disableLocalAuth: bool
    encryptionWithCmk: {
      enforcement: 'string'
      serviceLevelEncryptionKey: {
        accessCredentials: {
          applicationId: 'string'
          applicationSecret: 'string'
        }
        identity: {
          @odata.type: 'string'
          // For remaining properties, see DataIdentity objects
        }
        keyVaultKeyName: 'string'
        keyVaultKeyVersion: 'string'
        keyVaultUri: 'string'
      }
    }
    endpoint: 'string'
    hostingMode: 'string'
    knowledgeRetrieval: 'string'
    networkRuleSet: {
      bypass: 'string'
      ipRules: [
        {
          value: 'string'
        }
      ]
    }
    partitionCount: int
    publicNetworkAccess: 'string'
    replicaCount: int
    semanticSearch: 'string'
    upgradeAvailable: 'string'
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Obiekty DataIdentity

Ustaw właściwość @odata.type , aby określić typ obiektu.

W przypadku #Microsoft.Azure.Search.DataNoneIdentity użyj:

{
  @odata.type: '#Microsoft.Azure.Search.DataNoneIdentity'
}

W przypadku #Microsoft.Azure.Search.DataUserAssignedIdentity użyj:

{
  @odata.type: '#Microsoft.Azure.Search.DataUserAssignedIdentity'
  federatedIdentityClientId: 'string'
  userAssignedIdentity: 'string'
}

Wartości właściwości

Microsoft.Search/searchServices

Nazwa Opis Wartość
tożsamość Tożsamość zasobu. Tożsamość
lokalizacja Lokalizacja geograficzna, w której znajduje się zasób ciąg (wymagany)
nazwa Nazwa zasobu string

Ograniczenia:
Wzorzec = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (wymagane)
properties Właściwości usługi wyszukiwania. Właściwości usługi wyszukiwania
sku Jednostka SKU usługi wyszukiwania, która określa warstwę cenową i limity pojemności. Ta właściwość jest wymagana podczas tworzenia nowej usługi wyszukiwania. Sku
tags Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach

AzureActiveDirectoryApplicationCredentials

Nazwa Opis Wartość
applicationId (identyfikator aplikacji) ID aplikacji (klienta) rejestracji aplikacji w tenant. ciąg
Wpis tajny aplikacji Tajemnica klienta AAD wygenerowana dla rejestracji aplikacji służąca do uwierzytelniania za pomocą Azure Key Vault. string

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr.

Tożsamość danych

Nazwa Opis Wartość
@odata.type Ustaw wartość "#Microsoft.Azure.Search.DataNoneIdentity" dla typu DataNoneIdentity. Ustaw wartość "#Microsoft.Azure.Search.DataUserAssignedIdentity" dla typu DataUserAssignedIdentity. "#Microsoft.Azure.Search.DataNoneIdentity"
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane)

DataNoneIdentity (Tożsamość danych)

Nazwa Opis Wartość
@odata.type Fragment identyfikatora URI określający typ tożsamości. "#Microsoft.Azure.Search.DataNoneIdentity" (wymagane)

DataPlaneAadOrApiKeyAuthOption

Nazwa Opis Wartość
aadAuthFailureMode (tryb awarii) Opisuje odpowiedź interfejsu API płaszczyzny danych usługi wyszukiwania wysyłanej dla żądań, które zakończyły się niepowodzeniem uwierzytelniania. "http401WithBearerChallenge"
"http403"

DataPlaneAuthOptions

Nazwa Opis Wartość
aadOrApiKey Wskazuje, że do uwierzytelniania można użyć klucza interfejsu API lub tokenu dostępu z dzierżawy identyfikatora Entra firmy Microsoft. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly (tylko apiKey) Wskazuje, że tylko klucz interfejsu API może być używany do uwierzytelniania. any

DataUserAssignedIdentity (Tożsamość użytkownika)

Nazwa Opis Wartość
@odata.type Fragment identyfikatora URI określający typ tożsamości. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane)
federatedIdentityClientId Opcjonalne dla wsparcia CMK dla wielu najemców User-Assigned zarządzanej tożsamości: identyfikator klienta (jako UUID) rejestracji aplikacji wielodzierżawców, która została skonfigurowana do federacji z userAssignedIdentity. ciąg
userAssignedIdentity W pełni kwalifikowany identyfikator zasobu platformy Azure tożsamości zarządzanej przypisanej przez użytkownika zwykle w postaci "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", który powinien zostać przypisany do usługi wyszukiwania. ciąg (wymagany)

SzyfrowanieWithCmk

Nazwa Opis Wartość
Egzekwowania Opisuje sposób wymuszania zgodności przez usługę wyszukiwania w przypadku znalezienia obiektów, które nie są szyfrowane przy użyciu klucza zarządzanego przez klienta. "Wyłączone"
"Włączone"
"Nieokreślony"
serviceLevelEncryptionKey Opisuje konfigurację klucza zarządzanego przez klienta do szyfrowania usługi wyszukiwania. SearchResourceEncryptionKey

Tożsamość

Nazwa Opis Wartość
typ Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno tożsamość utworzoną przez system, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "None" spowoduje usunięcie wszystkich tożsamości z usługi. 'None'
'SystemAssigned'
"SystemAssigned, UserAssigned"
"UserAssigned" (wymagane)
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Nazwa Opis Wartość

Adres IPRule

Nazwa Opis Wartość
wartość Wartość odpowiadająca pojedynczemu adresowi IPv4 (np. 123.1.2.3) lub zakresowi adresów IP w formacie CIDR (np. 123.1.2.3/24) może być dozwolona. ciąg

Zestaw reguł sieciowych

Nazwa Opis Wartość
ominąć Możliwe źródła ruchu przychodzącego, które mogą pominąć reguły zdefiniowane w sekcji "ipRules". "AzurePortal"
'AzureServices'
'None'
ipRules Lista reguł ograniczeń adresów IP, które definiują sieci przychodzące z zezwoleniem na dostęp do punktu końcowego usługi wyszukiwania. W międzyczasie wszystkie inne publiczne sieci IP są blokowane przez zaporę. Te reguły ograniczeń są stosowane tylko wtedy, gdy "publicNetworkAccess" usługi wyszukiwania jest włączona; w przeciwnym razie ruch za pośrednictwem interfejsu publicznego nie jest dozwolony nawet w przypadku żadnych reguł publicznych adresów IP, a połączenia prywatnego punktu końcowego będą wyłączną metodą dostępu. IpRule []

SearchResourceEncryptionKey

Nazwa Opis Wartość
accessCredentials (dostęp do poświadczeń Opcjonalne poświadczenia usługi Azure Active Directory używane do uzyskiwania dostępu do usługi Azure Key Vault. Nie jest to wymagane, jeśli zamiast tego używasz tożsamości zarządzanej. AzureActiveDirectoryApplicationCredentials
tożsamość Jawna tożsamość zarządzana używana dla tego klucza szyfrowania. Jeśli nie zostanie określona, a właściwość poświadczeń dostępu ma wartość null, zostanie użyta tożsamość zarządzana przypisana przez system. Po zaktualizowaniu zasobu, jeśli tożsamość jawna jest nieokreślona, pozostaje niezmieniona. Jeśli określono wartość "none", wartość tej właściwości zostanie wyczyszczone. Tożsamość danych
keyVaultKeyName (nazwa_klucza) Nazwa klucza usługi Azure Key Vault, który ma być używany do szyfrowania danych magazynowanych. ciąg
keyVaultKeyVersion (wersja klucza) Wersja klucza usługi Azure Key Vault, która ma być używana do szyfrowania danych magazynowanych. ciąg
identyfikator keyVaultUri Identyfikator URI usługi Azure Key Vault, nazywany również nazwą DNS, który zawiera klucz używany do szyfrowania danych magazynowanych. Przykładowy identyfikator URI może być https://my-keyvault-name.vault.azure.net. ciąg

Właściwości usługi wyszukiwania

Nazwa Opis Wartość
authOptions (Opcje uwierzytelniania) Definiuje opcje sposobu uwierzytelniania żądań przez interfejs API płaszczyzny danych usługi wyszukiwania. Nie można ustawić tego ustawienia, jeśli parametr "disableLocalAuth" ma wartość true. DataPlaneAuthOptions
computeType Skonfiguruj tę właściwość tak, aby obsługiwała usługę wyszukiwania przy użyciu domyślnego obliczeniowego lub poufnego obliczenia platformy Azure. "Poufne"
Wartość domyślna
dataExfiltrationProtections (Zabezpieczenia danych) Lista scenariuszy eksfiltracji danych, które są jawnie niedozwolone dla usługi wyszukiwania. Obecnie jedyną obsługiwaną wartością jest "Wszystkie", aby wyłączyć wszystkie możliwe scenariusze eksportu danych z bardziej precyzyjnymi kontrolkami zaplanowanymi na przyszłość. Tablica ciągów zawierająca dowolną z:
"Blok Wszystko"
disableLocalAuth Po ustawieniu wartości true wywołania usługi wyszukiwania nie będą mogły korzystać z kluczy interfejsu API do uwierzytelniania. Nie można ustawić wartości true, jeśli zdefiniowano wartość "dataPlaneAuthOptions". bool
szyfrowanieWithCmk Określa wszelkie zasady dotyczące szyfrowania zasobów (takich jak indeksy) przy użyciu kluczy menedżera klienta w usłudze wyszukiwania. EncryptionWithCmk
punkt końcowy Punkt końcowy usługi Wyszukiwanie AI platformy Azure. ciąg
Tryb hostingowy Dotyczy tylko jednostki SKU w warstwie Standardowa3. Tę właściwość można ustawić tak, aby umożliwić maksymalnie 3 partycje o wysokiej gęstości, które zezwalają na maksymalnie 1000 indeksów, co jest znacznie wyższe niż maksymalne indeksy dozwolone dla dowolnej innej jednostki SKU. W przypadku jednostki SKU standard3 wartość to "Default" lub "HighDensity". W przypadku wszystkich innych jednostek SKU ta wartość musi mieć wartość "Domyślna". Wartość domyślna
"Wysoka gęstość"
knowledgeRetrieval Określa plan rozliczeń dla wyszukiwania agentycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. "za darmo"
'standard'
networkRuleSet (zestaw reguł sieciowych) Reguły specyficzne dla sieci, które określają, jak można uzyskać dostęp do usługi Wyszukiwanie AI platformy Azure. Zestaw reguł sieciowych
liczba partycji Liczba partycji w dedykowanej usłudze wyszukiwania; jeśli jest to określone, może to być 1, 2, 3, 4, 6 lub 12. Wartości większe niż 1 są prawidłowe tylko dla standardowych jednostek SKU. W przypadku usług "standard3" z hostMode ustawionym na wartość "highDensity" dozwolone wartości to od 1 do 3. int

Ograniczenia:
Minimalna wartość = 1
Wartość maksymalna = 12
dostęp do sieci publicznej Tę wartość można ustawić na wartość "Włączone", aby uniknąć zmian powodujących niezgodność w istniejących zasobach i szablonach klienta. W przypadku ustawienia opcji "Wyłączone" ruch przez interfejs publiczny nie jest dozwolony, a połączenia z prywatnymi punktami końcowymi będą wyłączną metodą dostępu. "Wyłączone"
"Włączone"
"SecuredByPerimeter"
replicaCount Liczba replik w dedykowanej usłudze wyszukiwania. W przypadku określenia musi to być wartość z zakresu od 1 do 12 włącznie dla standardowych jednostek SKU lub od 1 do 3 włącznie dla podstawowej jednostki SKU. int

Ograniczenia:
Minimalna wartość = 1
Wartość maksymalna = 12
semanticSearch Określa dostępność i plan rozliczeń dla wyszukiwania semantycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. "wyłączone"
"za darmo"
'standard'
upgradeDostępny Wskazuje, czy usługa wyszukiwania ma dostępne uaktualnienie. "available"
"niedostępny"

Sku

Nazwa Opis Wartość
nazwa Jednostka SKU usługi wyszukiwania. Prawidłowe wartości to: "bezpłatna": usługa udostępniona. "basic": Dedykowana usługa z maksymalnie 3 replikami. "Standardowa": Dedykowana usługa z maksymalnie 12 partycjami i 12 replikami. "standard2": podobny do standardowego, ale z większą pojemnością na jednostkę wyszukiwania. "standard3": największa oferta w warstwie Standardowa z maksymalnie 12 partycjami i 12 replikami (lub maksymalnie 3 partycje z większą większa większa liczba indeksów, jeśli ustawisz również właściwość hostingMode na wartość "highDensity"). "storage_optimized_l1": obsługuje 1 TB na partycję, maksymalnie 12 partycji. 'storage_optimized_l2': Obsługuje 2TB na partycję, do 12 partycji. 'serverless': Tier serverless z możliwością automatycznego skalowania. 'basic'
"za darmo"
'serwerless'
'standard'
"standard2"
"standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Śledzone tagi zasobów

Nazwa Opis Wartość

UserAssignedIdentity

Nazwa Opis Wartość

Definicja zasobu szablonu usługi ARM

Typ zasobu searchServices można wdrożyć przy użyciu operacji docelowych:

Przykłady użycia

Szablony szybkiego startu platformy Azure

Następujące szablony szybkiego startu platformy Azure wdrożyć ten typ zasobu.

Template Opis
Sieć Azure AI Foundry z ograniczeniami

Wdrażanie na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Foundry z wyłączonym linkiem prywatnym i ruchem wychodzącym przy użyciu kluczy zarządzanych przez firmę Microsoft do szyfrowania i konfiguracji tożsamości zarządzanej przez firmę Microsoft dla zasobu sztucznej inteligencji.
usługi Azure Cognitive Search

Wdrażanie na platformie Azure
Ten szablon tworzy usługę Azure Cognitive Search
usługa Azure Cognitive Search z prywatnym punktem końcowym

Wdrażanie na platformie Azure
Ten szablon tworzy usługę Azure Cognitive Search z prywatnym punktem końcowym.
Network Secured Agent z tożsamością zarządzaną użytkownika

Wdrażanie na platformie Azure
Ten zestaw szablonów przedstawia sposób konfigurowania usługi Azure AI Agent Service z izolacją sieci wirtualnej przy użyciu uwierzytelniania tożsamości zarządzanej przez użytkownika dla połączenia usługi AI/AOAI i łączy sieci prywatnej w celu połączenia agenta z bezpiecznymi danymi.
Standardowa instalacja agenta

Wdrażanie na platformie Azure
Ten zestaw szablonów pokazuje, jak skonfigurować usługę Azure AI Agent Service ze standardową konfiguracją, co oznacza, że w przypadku uwierzytelniania tożsamości zarządzanej dla połączeń projektu/centrum i publicznego dostępu do Internetu włączono. Agenci korzystają z zasobów wyszukiwania i magazynowania z jedną dzierżawą należących do klienta. Dzięki tej konfiguracji masz pełną kontrolę nad tymi zasobami i widoczność, ale koszty będą naliczane na podstawie użycia.
Web App z bazą danych SQL, Azure Cosmos DB, Azure Search

Wdrażanie na platformie Azure
Ten szablon provisionuje aplikację webową, bazę danych SQL, Azure Cosmos DB, wyszukiwarkę Azure oraz Application Insights.

Format zasobu

Aby utworzyć zasób Microsoft.Search/searchServices, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Search/searchServices",
  "apiVersion": "2026-03-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "authOptions": {
      "aadOrApiKey": {
        "aadAuthFailureMode": "string"
      },
      "apiKeyOnly": {}
    },
    "computeType": "string",
    "dataExfiltrationProtections": [ "string" ],
    "disableLocalAuth": "bool",
    "encryptionWithCmk": {
      "enforcement": "string",
      "serviceLevelEncryptionKey": {
        "accessCredentials": {
          "applicationId": "string",
          "applicationSecret": "string"
        },
        "identity": {
          "@odata.type": "string"
          // For remaining properties, see DataIdentity objects
        },
        "keyVaultKeyName": "string",
        "keyVaultKeyVersion": "string",
        "keyVaultUri": "string"
      }
    },
    "endpoint": "string",
    "hostingMode": "string",
    "knowledgeRetrieval": "string",
    "networkRuleSet": {
      "bypass": "string",
      "ipRules": [
        {
          "value": "string"
        }
      ]
    },
    "partitionCount": "int",
    "publicNetworkAccess": "string",
    "replicaCount": "int",
    "semanticSearch": "string",
    "upgradeAvailable": "string"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Obiekty DataIdentity

Ustaw właściwość @odata.type , aby określić typ obiektu.

W przypadku #Microsoft.Azure.Search.DataNoneIdentity użyj:

{
  "@odata.type": "#Microsoft.Azure.Search.DataNoneIdentity"
}

W przypadku #Microsoft.Azure.Search.DataUserAssignedIdentity użyj:

{
  "@odata.type": "#Microsoft.Azure.Search.DataUserAssignedIdentity",
  "federatedIdentityClientId": "string",
  "userAssignedIdentity": "string"
}

Wartości właściwości

Microsoft.Search/searchServices

Nazwa Opis Wartość
apiVersion Wersja interfejsu API 'Zapowiedź 2026-03-01'
tożsamość Tożsamość zasobu. Tożsamość
lokalizacja Lokalizacja geograficzna, w której znajduje się zasób ciąg (wymagany)
nazwa Nazwa zasobu string

Ograniczenia:
Wzorzec = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (wymagane)
properties Właściwości usługi wyszukiwania. Właściwości usługi wyszukiwania
sku Jednostka SKU usługi wyszukiwania, która określa warstwę cenową i limity pojemności. Ta właściwość jest wymagana podczas tworzenia nowej usługi wyszukiwania. Sku
tags Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach
typ Typ zasobu "Microsoft.Search/searchServices"

AzureActiveDirectoryApplicationCredentials

Nazwa Opis Wartość
applicationId (identyfikator aplikacji) ID aplikacji (klienta) rejestracji aplikacji w tenant. ciąg
Wpis tajny aplikacji Tajemnica klienta AAD wygenerowana dla rejestracji aplikacji służąca do uwierzytelniania za pomocą Azure Key Vault. string

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr.

Tożsamość danych

Nazwa Opis Wartość
@odata.type Ustaw wartość "#Microsoft.Azure.Search.DataNoneIdentity" dla typu DataNoneIdentity. Ustaw wartość "#Microsoft.Azure.Search.DataUserAssignedIdentity" dla typu DataUserAssignedIdentity. "#Microsoft.Azure.Search.DataNoneIdentity"
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane)

DataNoneIdentity (Tożsamość danych)

Nazwa Opis Wartość
@odata.type Fragment identyfikatora URI określający typ tożsamości. "#Microsoft.Azure.Search.DataNoneIdentity" (wymagane)

DataPlaneAadOrApiKeyAuthOption

Nazwa Opis Wartość
aadAuthFailureMode (tryb awarii) Opisuje odpowiedź interfejsu API płaszczyzny danych usługi wyszukiwania wysyłanej dla żądań, które zakończyły się niepowodzeniem uwierzytelniania. "http401WithBearerChallenge"
"http403"

DataPlaneAuthOptions

Nazwa Opis Wartość
aadOrApiKey Wskazuje, że do uwierzytelniania można użyć klucza interfejsu API lub tokenu dostępu z dzierżawy identyfikatora Entra firmy Microsoft. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly (tylko apiKey) Wskazuje, że tylko klucz interfejsu API może być używany do uwierzytelniania. any

DataUserAssignedIdentity (Tożsamość użytkownika)

Nazwa Opis Wartość
@odata.type Fragment identyfikatora URI określający typ tożsamości. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane)
federatedIdentityClientId Opcjonalne dla wsparcia CMK dla wielu najemców User-Assigned zarządzanej tożsamości: identyfikator klienta (jako UUID) rejestracji aplikacji wielodzierżawców, która została skonfigurowana do federacji z userAssignedIdentity. ciąg
userAssignedIdentity W pełni kwalifikowany identyfikator zasobu platformy Azure tożsamości zarządzanej przypisanej przez użytkownika zwykle w postaci "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", który powinien zostać przypisany do usługi wyszukiwania. ciąg (wymagany)

SzyfrowanieWithCmk

Nazwa Opis Wartość
Egzekwowania Opisuje sposób wymuszania zgodności przez usługę wyszukiwania w przypadku znalezienia obiektów, które nie są szyfrowane przy użyciu klucza zarządzanego przez klienta. "Wyłączone"
"Włączone"
"Nieokreślony"
serviceLevelEncryptionKey Opisuje konfigurację klucza zarządzanego przez klienta do szyfrowania usługi wyszukiwania. SearchResourceEncryptionKey

Tożsamość

Nazwa Opis Wartość
typ Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno tożsamość utworzoną przez system, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "None" spowoduje usunięcie wszystkich tożsamości z usługi. 'None'
'SystemAssigned'
"SystemAssigned, UserAssigned"
"UserAssigned" (wymagane)
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Nazwa Opis Wartość

Adres IPRule

Nazwa Opis Wartość
wartość Wartość odpowiadająca pojedynczemu adresowi IPv4 (np. 123.1.2.3) lub zakresowi adresów IP w formacie CIDR (np. 123.1.2.3/24) może być dozwolona. ciąg

Zestaw reguł sieciowych

Nazwa Opis Wartość
ominąć Możliwe źródła ruchu przychodzącego, które mogą pominąć reguły zdefiniowane w sekcji "ipRules". "AzurePortal"
'AzureServices'
'None'
ipRules Lista reguł ograniczeń adresów IP, które definiują sieci przychodzące z zezwoleniem na dostęp do punktu końcowego usługi wyszukiwania. W międzyczasie wszystkie inne publiczne sieci IP są blokowane przez zaporę. Te reguły ograniczeń są stosowane tylko wtedy, gdy "publicNetworkAccess" usługi wyszukiwania jest włączona; w przeciwnym razie ruch za pośrednictwem interfejsu publicznego nie jest dozwolony nawet w przypadku żadnych reguł publicznych adresów IP, a połączenia prywatnego punktu końcowego będą wyłączną metodą dostępu. IpRule []

SearchResourceEncryptionKey

Nazwa Opis Wartość
accessCredentials (dostęp do poświadczeń Opcjonalne poświadczenia usługi Azure Active Directory używane do uzyskiwania dostępu do usługi Azure Key Vault. Nie jest to wymagane, jeśli zamiast tego używasz tożsamości zarządzanej. AzureActiveDirectoryApplicationCredentials
tożsamość Jawna tożsamość zarządzana używana dla tego klucza szyfrowania. Jeśli nie zostanie określona, a właściwość poświadczeń dostępu ma wartość null, zostanie użyta tożsamość zarządzana przypisana przez system. Po zaktualizowaniu zasobu, jeśli tożsamość jawna jest nieokreślona, pozostaje niezmieniona. Jeśli określono wartość "none", wartość tej właściwości zostanie wyczyszczone. Tożsamość danych
keyVaultKeyName (nazwa_klucza) Nazwa klucza usługi Azure Key Vault, który ma być używany do szyfrowania danych magazynowanych. ciąg
keyVaultKeyVersion (wersja klucza) Wersja klucza usługi Azure Key Vault, która ma być używana do szyfrowania danych magazynowanych. ciąg
identyfikator keyVaultUri Identyfikator URI usługi Azure Key Vault, nazywany również nazwą DNS, który zawiera klucz używany do szyfrowania danych magazynowanych. Przykładowy identyfikator URI może być https://my-keyvault-name.vault.azure.net. ciąg

Właściwości usługi wyszukiwania

Nazwa Opis Wartość
authOptions (Opcje uwierzytelniania) Definiuje opcje sposobu uwierzytelniania żądań przez interfejs API płaszczyzny danych usługi wyszukiwania. Nie można ustawić tego ustawienia, jeśli parametr "disableLocalAuth" ma wartość true. DataPlaneAuthOptions
computeType Skonfiguruj tę właściwość tak, aby obsługiwała usługę wyszukiwania przy użyciu domyślnego obliczeniowego lub poufnego obliczenia platformy Azure. "Poufne"
Wartość domyślna
dataExfiltrationProtections (Zabezpieczenia danych) Lista scenariuszy eksfiltracji danych, które są jawnie niedozwolone dla usługi wyszukiwania. Obecnie jedyną obsługiwaną wartością jest "Wszystkie", aby wyłączyć wszystkie możliwe scenariusze eksportu danych z bardziej precyzyjnymi kontrolkami zaplanowanymi na przyszłość. Tablica ciągów zawierająca dowolną z:
"Blok Wszystko"
disableLocalAuth Po ustawieniu wartości true wywołania usługi wyszukiwania nie będą mogły korzystać z kluczy interfejsu API do uwierzytelniania. Nie można ustawić wartości true, jeśli zdefiniowano wartość "dataPlaneAuthOptions". bool
szyfrowanieWithCmk Określa wszelkie zasady dotyczące szyfrowania zasobów (takich jak indeksy) przy użyciu kluczy menedżera klienta w usłudze wyszukiwania. EncryptionWithCmk
punkt końcowy Punkt końcowy usługi Wyszukiwanie AI platformy Azure. ciąg
Tryb hostingowy Dotyczy tylko jednostki SKU w warstwie Standardowa3. Tę właściwość można ustawić tak, aby umożliwić maksymalnie 3 partycje o wysokiej gęstości, które zezwalają na maksymalnie 1000 indeksów, co jest znacznie wyższe niż maksymalne indeksy dozwolone dla dowolnej innej jednostki SKU. W przypadku jednostki SKU standard3 wartość to "Default" lub "HighDensity". W przypadku wszystkich innych jednostek SKU ta wartość musi mieć wartość "Domyślna". Wartość domyślna
"Wysoka gęstość"
knowledgeRetrieval Określa plan rozliczeń dla wyszukiwania agentycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. "za darmo"
'standard'
networkRuleSet (zestaw reguł sieciowych) Reguły specyficzne dla sieci, które określają, jak można uzyskać dostęp do usługi Wyszukiwanie AI platformy Azure. Zestaw reguł sieciowych
liczba partycji Liczba partycji w dedykowanej usłudze wyszukiwania; jeśli jest to określone, może to być 1, 2, 3, 4, 6 lub 12. Wartości większe niż 1 są prawidłowe tylko dla standardowych jednostek SKU. W przypadku usług "standard3" z hostMode ustawionym na wartość "highDensity" dozwolone wartości to od 1 do 3. int

Ograniczenia:
Minimalna wartość = 1
Wartość maksymalna = 12
dostęp do sieci publicznej Tę wartość można ustawić na wartość "Włączone", aby uniknąć zmian powodujących niezgodność w istniejących zasobach i szablonach klienta. W przypadku ustawienia opcji "Wyłączone" ruch przez interfejs publiczny nie jest dozwolony, a połączenia z prywatnymi punktami końcowymi będą wyłączną metodą dostępu. "Wyłączone"
"Włączone"
"SecuredByPerimeter"
replicaCount Liczba replik w dedykowanej usłudze wyszukiwania. W przypadku określenia musi to być wartość z zakresu od 1 do 12 włącznie dla standardowych jednostek SKU lub od 1 do 3 włącznie dla podstawowej jednostki SKU. int

Ograniczenia:
Minimalna wartość = 1
Wartość maksymalna = 12
semanticSearch Określa dostępność i plan rozliczeń dla wyszukiwania semantycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. "wyłączone"
"za darmo"
'standard'
upgradeDostępny Wskazuje, czy usługa wyszukiwania ma dostępne uaktualnienie. "available"
"niedostępny"

Sku

Nazwa Opis Wartość
nazwa Jednostka SKU usługi wyszukiwania. Prawidłowe wartości to: "bezpłatna": usługa udostępniona. "basic": Dedykowana usługa z maksymalnie 3 replikami. "Standardowa": Dedykowana usługa z maksymalnie 12 partycjami i 12 replikami. "standard2": podobny do standardowego, ale z większą pojemnością na jednostkę wyszukiwania. "standard3": największa oferta w warstwie Standardowa z maksymalnie 12 partycjami i 12 replikami (lub maksymalnie 3 partycje z większą większa większa liczba indeksów, jeśli ustawisz również właściwość hostingMode na wartość "highDensity"). "storage_optimized_l1": obsługuje 1 TB na partycję, maksymalnie 12 partycji. 'storage_optimized_l2': Obsługuje 2TB na partycję, do 12 partycji. 'serverless': Tier serverless z możliwością automatycznego skalowania. 'basic'
"za darmo"
'serwerless'
'standard'
"standard2"
"standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Śledzone tagi zasobów

Nazwa Opis Wartość

UserAssignedIdentity

Nazwa Opis Wartość

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu searchServices można wdrożyć przy użyciu operacji docelowych:

  • Grupy zasobów Listę zmienionych właściwości w każdej wersji API można znaleźć w dzienniku zmian.

Przykłady użycia

Przykłady programu Terraform

Podstawowy przykład wdrażania usługi wyszukiwania.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "searchService" {
  type      = "Microsoft.Search/searchServices@2022-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      authOptions = {
        apiKeyOnly = {
        }
      }
      disableLocalAuth = false
      encryptionWithCmk = {
        enforcement = "Disabled"
      }
      hostingMode = "default"
      networkRuleSet = {
        ipRules = [
        ]
      }
      partitionCount      = 1
      publicNetworkAccess = "Enabled"
      replicaCount        = 1
    }
    sku = {
      name = "standard"
    }
    tags = {
      environment = "staging"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Moduły zweryfikowane na platformie Azure

Następujące moduły zweryfikowane platformy Azure mogą służyć do wdrażania tego typu zasobu.

Moduł Opis
usługi wyszukiwania Moduł zasobów AVM dla usługi wyszukiwania

Format zasobu

Aby utworzyć zasób Microsoft.Search/searchServices, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Search/searchServices@2026-03-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      authOptions = {
        aadOrApiKey = {
          aadAuthFailureMode = "string"
        }
        apiKeyOnly = ?
      }
      computeType = "string"
      dataExfiltrationProtections = [
        "string"
      ]
      disableLocalAuth = bool
      encryptionWithCmk = {
        enforcement = "string"
        serviceLevelEncryptionKey = {
          accessCredentials = {
            applicationId = "string"
            applicationSecret = "string"
          }
          identity = {
            @odata.type = "string"
            // For remaining properties, see DataIdentity objects
          }
          keyVaultKeyName = "string"
          keyVaultKeyVersion = "string"
          keyVaultUri = "string"
        }
      }
      endpoint = "string"
      hostingMode = "string"
      knowledgeRetrieval = "string"
      networkRuleSet = {
        bypass = "string"
        ipRules = [
          {
            value = "string"
          }
        ]
      }
      partitionCount = int
      publicNetworkAccess = "string"
      replicaCount = int
      semanticSearch = "string"
      upgradeAvailable = "string"
    }
    sku = {
      name = "string"
    }
  }
}

Obiekty DataIdentity

Ustaw właściwość @odata.type , aby określić typ obiektu.

W przypadku #Microsoft.Azure.Search.DataNoneIdentity użyj:

{
  @odata.type = "#Microsoft.Azure.Search.DataNoneIdentity"
}

W przypadku #Microsoft.Azure.Search.DataUserAssignedIdentity użyj:

{
  @odata.type = "#Microsoft.Azure.Search.DataUserAssignedIdentity"
  federatedIdentityClientId = "string"
  userAssignedIdentity = "string"
}

Wartości właściwości

Microsoft.Search/searchServices

Nazwa Opis Wartość
tożsamość Tożsamość zasobu. Tożsamość
lokalizacja Lokalizacja geograficzna, w której znajduje się zasób ciąg (wymagany)
nazwa Nazwa zasobu string

Ograniczenia:
Wzorzec = ^(?=.{2,60}$)[a-z0-9][a-z0-9]+(-[a-z0-9]+)*$ (wymagane)
properties Właściwości usługi wyszukiwania. Właściwości usługi wyszukiwania
sku Jednostka SKU usługi wyszukiwania, która określa warstwę cenową i limity pojemności. Ta właściwość jest wymagana podczas tworzenia nowej usługi wyszukiwania. Sku
tags Tagi zasobów Słownik nazw tagów i wartości.
typ Typ zasobu "Microsoft.Search/searchServices@2026-03-01-preview"

AzureActiveDirectoryApplicationCredentials

Nazwa Opis Wartość
applicationId (identyfikator aplikacji) ID aplikacji (klienta) rejestracji aplikacji w tenant. ciąg
Wpis tajny aplikacji Tajemnica klienta AAD wygenerowana dla rejestracji aplikacji służąca do uwierzytelniania za pomocą Azure Key Vault. string

Ograniczenia:
Wartość wrażliwa. Przekaż jako bezpieczny parametr.

Tożsamość danych

Nazwa Opis Wartość
@odata.type Ustaw wartość "#Microsoft.Azure.Search.DataNoneIdentity" dla typu DataNoneIdentity. Ustaw wartość "#Microsoft.Azure.Search.DataUserAssignedIdentity" dla typu DataUserAssignedIdentity. "#Microsoft.Azure.Search.DataNoneIdentity"
"#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane)

DataNoneIdentity (Tożsamość danych)

Nazwa Opis Wartość
@odata.type Fragment identyfikatora URI określający typ tożsamości. "#Microsoft.Azure.Search.DataNoneIdentity" (wymagane)

DataPlaneAadOrApiKeyAuthOption

Nazwa Opis Wartość
aadAuthFailureMode (tryb awarii) Opisuje odpowiedź interfejsu API płaszczyzny danych usługi wyszukiwania wysyłanej dla żądań, które zakończyły się niepowodzeniem uwierzytelniania. "http401WithBearerChallenge"
"http403"

DataPlaneAuthOptions

Nazwa Opis Wartość
aadOrApiKey Wskazuje, że do uwierzytelniania można użyć klucza interfejsu API lub tokenu dostępu z dzierżawy identyfikatora Entra firmy Microsoft. DataPlaneAadOrApiKeyAuthOption
apiKeyOnly (tylko apiKey) Wskazuje, że tylko klucz interfejsu API może być używany do uwierzytelniania. any

DataUserAssignedIdentity (Tożsamość użytkownika)

Nazwa Opis Wartość
@odata.type Fragment identyfikatora URI określający typ tożsamości. "#Microsoft.Azure.Search.DataUserAssignedIdentity" (wymagane)
federatedIdentityClientId Opcjonalne dla wsparcia CMK dla wielu najemców User-Assigned zarządzanej tożsamości: identyfikator klienta (jako UUID) rejestracji aplikacji wielodzierżawców, która została skonfigurowana do federacji z userAssignedIdentity. ciąg
userAssignedIdentity W pełni kwalifikowany identyfikator zasobu platformy Azure tożsamości zarządzanej przypisanej przez użytkownika zwykle w postaci "/subscriptions/12345678-1234-1234-1234-1234567890ab/resourceGroups/rg/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId", który powinien zostać przypisany do usługi wyszukiwania. ciąg (wymagany)

SzyfrowanieWithCmk

Nazwa Opis Wartość
Egzekwowania Opisuje sposób wymuszania zgodności przez usługę wyszukiwania w przypadku znalezienia obiektów, które nie są szyfrowane przy użyciu klucza zarządzanego przez klienta. "Wyłączone"
"Włączone"
"Nieokreślony"
serviceLevelEncryptionKey Opisuje konfigurację klucza zarządzanego przez klienta do szyfrowania usługi wyszukiwania. SearchResourceEncryptionKey

Tożsamość

Nazwa Opis Wartość
typ Typ tożsamości używany dla zasobu. Typ "SystemAssigned, UserAssigned" zawiera zarówno tożsamość utworzoną przez system, jak i zestaw tożsamości przypisanych przez użytkownika. Typ "None" spowoduje usunięcie wszystkich tożsamości z usługi. 'None'
'SystemAssigned'
"SystemAssigned, UserAssigned"
"UserAssigned" (wymagane)
userAssignedIdentities Lista tożsamości użytkowników skojarzonych z zasobem. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów usługi ARM w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". IdentityUserAssignedIdentities

IdentityUserAssignedIdentities

Nazwa Opis Wartość

Adres IPRule

Nazwa Opis Wartość
wartość Wartość odpowiadająca pojedynczemu adresowi IPv4 (np. 123.1.2.3) lub zakresowi adresów IP w formacie CIDR (np. 123.1.2.3/24) może być dozwolona. ciąg

Zestaw reguł sieciowych

Nazwa Opis Wartość
ominąć Możliwe źródła ruchu przychodzącego, które mogą pominąć reguły zdefiniowane w sekcji "ipRules". "AzurePortal"
'AzureServices'
'None'
ipRules Lista reguł ograniczeń adresów IP, które definiują sieci przychodzące z zezwoleniem na dostęp do punktu końcowego usługi wyszukiwania. W międzyczasie wszystkie inne publiczne sieci IP są blokowane przez zaporę. Te reguły ograniczeń są stosowane tylko wtedy, gdy "publicNetworkAccess" usługi wyszukiwania jest włączona; w przeciwnym razie ruch za pośrednictwem interfejsu publicznego nie jest dozwolony nawet w przypadku żadnych reguł publicznych adresów IP, a połączenia prywatnego punktu końcowego będą wyłączną metodą dostępu. IpRule []

SearchResourceEncryptionKey

Nazwa Opis Wartość
accessCredentials (dostęp do poświadczeń Opcjonalne poświadczenia usługi Azure Active Directory używane do uzyskiwania dostępu do usługi Azure Key Vault. Nie jest to wymagane, jeśli zamiast tego używasz tożsamości zarządzanej. AzureActiveDirectoryApplicationCredentials
tożsamość Jawna tożsamość zarządzana używana dla tego klucza szyfrowania. Jeśli nie zostanie określona, a właściwość poświadczeń dostępu ma wartość null, zostanie użyta tożsamość zarządzana przypisana przez system. Po zaktualizowaniu zasobu, jeśli tożsamość jawna jest nieokreślona, pozostaje niezmieniona. Jeśli określono wartość "none", wartość tej właściwości zostanie wyczyszczone. Tożsamość danych
keyVaultKeyName (nazwa_klucza) Nazwa klucza usługi Azure Key Vault, który ma być używany do szyfrowania danych magazynowanych. ciąg
keyVaultKeyVersion (wersja klucza) Wersja klucza usługi Azure Key Vault, która ma być używana do szyfrowania danych magazynowanych. ciąg
identyfikator keyVaultUri Identyfikator URI usługi Azure Key Vault, nazywany również nazwą DNS, który zawiera klucz używany do szyfrowania danych magazynowanych. Przykładowy identyfikator URI może być https://my-keyvault-name.vault.azure.net. ciąg

Właściwości usługi wyszukiwania

Nazwa Opis Wartość
authOptions (Opcje uwierzytelniania) Definiuje opcje sposobu uwierzytelniania żądań przez interfejs API płaszczyzny danych usługi wyszukiwania. Nie można ustawić tego ustawienia, jeśli parametr "disableLocalAuth" ma wartość true. DataPlaneAuthOptions
computeType Skonfiguruj tę właściwość tak, aby obsługiwała usługę wyszukiwania przy użyciu domyślnego obliczeniowego lub poufnego obliczenia platformy Azure. "Poufne"
Wartość domyślna
dataExfiltrationProtections (Zabezpieczenia danych) Lista scenariuszy eksfiltracji danych, które są jawnie niedozwolone dla usługi wyszukiwania. Obecnie jedyną obsługiwaną wartością jest "Wszystkie", aby wyłączyć wszystkie możliwe scenariusze eksportu danych z bardziej precyzyjnymi kontrolkami zaplanowanymi na przyszłość. Tablica ciągów zawierająca dowolną z:
"Blok Wszystko"
disableLocalAuth Po ustawieniu wartości true wywołania usługi wyszukiwania nie będą mogły korzystać z kluczy interfejsu API do uwierzytelniania. Nie można ustawić wartości true, jeśli zdefiniowano wartość "dataPlaneAuthOptions". bool
szyfrowanieWithCmk Określa wszelkie zasady dotyczące szyfrowania zasobów (takich jak indeksy) przy użyciu kluczy menedżera klienta w usłudze wyszukiwania. EncryptionWithCmk
punkt końcowy Punkt końcowy usługi Wyszukiwanie AI platformy Azure. ciąg
Tryb hostingowy Dotyczy tylko jednostki SKU w warstwie Standardowa3. Tę właściwość można ustawić tak, aby umożliwić maksymalnie 3 partycje o wysokiej gęstości, które zezwalają na maksymalnie 1000 indeksów, co jest znacznie wyższe niż maksymalne indeksy dozwolone dla dowolnej innej jednostki SKU. W przypadku jednostki SKU standard3 wartość to "Default" lub "HighDensity". W przypadku wszystkich innych jednostek SKU ta wartość musi mieć wartość "Domyślna". Wartość domyślna
"Wysoka gęstość"
knowledgeRetrieval Określa plan rozliczeń dla wyszukiwania agentycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. "za darmo"
'standard'
networkRuleSet (zestaw reguł sieciowych) Reguły specyficzne dla sieci, które określają, jak można uzyskać dostęp do usługi Wyszukiwanie AI platformy Azure. Zestaw reguł sieciowych
liczba partycji Liczba partycji w dedykowanej usłudze wyszukiwania; jeśli jest to określone, może to być 1, 2, 3, 4, 6 lub 12. Wartości większe niż 1 są prawidłowe tylko dla standardowych jednostek SKU. W przypadku usług "standard3" z hostMode ustawionym na wartość "highDensity" dozwolone wartości to od 1 do 3. int

Ograniczenia:
Minimalna wartość = 1
Wartość maksymalna = 12
dostęp do sieci publicznej Tę wartość można ustawić na wartość "Włączone", aby uniknąć zmian powodujących niezgodność w istniejących zasobach i szablonach klienta. W przypadku ustawienia opcji "Wyłączone" ruch przez interfejs publiczny nie jest dozwolony, a połączenia z prywatnymi punktami końcowymi będą wyłączną metodą dostępu. "Wyłączone"
"Włączone"
"SecuredByPerimeter"
replicaCount Liczba replik w dedykowanej usłudze wyszukiwania. W przypadku określenia musi to być wartość z zakresu od 1 do 12 włącznie dla standardowych jednostek SKU lub od 1 do 3 włącznie dla podstawowej jednostki SKU. int

Ograniczenia:
Minimalna wartość = 1
Wartość maksymalna = 12
semanticSearch Określa dostępność i plan rozliczeń dla wyszukiwania semantycznego w usłudze Wyszukiwanie AI platformy Azure. Ta konfiguracja jest dostępna tylko dla określonych poziomów cenowych w określonych regionach. "wyłączone"
"za darmo"
'standard'
upgradeDostępny Wskazuje, czy usługa wyszukiwania ma dostępne uaktualnienie. "available"
"niedostępny"

Sku

Nazwa Opis Wartość
nazwa Jednostka SKU usługi wyszukiwania. Prawidłowe wartości to: "bezpłatna": usługa udostępniona. "basic": Dedykowana usługa z maksymalnie 3 replikami. "Standardowa": Dedykowana usługa z maksymalnie 12 partycjami i 12 replikami. "standard2": podobny do standardowego, ale z większą pojemnością na jednostkę wyszukiwania. "standard3": największa oferta w warstwie Standardowa z maksymalnie 12 partycjami i 12 replikami (lub maksymalnie 3 partycje z większą większa większa liczba indeksów, jeśli ustawisz również właściwość hostingMode na wartość "highDensity"). "storage_optimized_l1": obsługuje 1 TB na partycję, maksymalnie 12 partycji. 'storage_optimized_l2': Obsługuje 2TB na partycję, do 12 partycji. 'serverless': Tier serverless z możliwością automatycznego skalowania. 'basic'
"za darmo"
'serwerless'
'standard'
"standard2"
"standard3"
"storage_optimized_l1"
"storage_optimized_l2"

Śledzone tagi zasobów

Nazwa Opis Wartość

UserAssignedIdentity

Nazwa Opis Wartość