Microsoft.RecoveryServices vaults 2023-08-01

تعريف مورد Bicep

يمكن نشر نوع مورد الخزائن مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد Microsoft.RecoveryServices/vaults، أضف Bicep التالي إلى القالب الخاص بك.

resource symbolicname 'Microsoft.RecoveryServices/vaults@2023-08-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    capacity: 'string'
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  etag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    encryption: {
      infrastructureEncryption: 'string'
      kekIdentity: {
        userAssignedIdentity: 'string'
        useSystemAssignedIdentity: bool
      }
      keyVaultProperties: {
        keyUri: 'string'
      }
    }
    monitoringSettings: {
      azureMonitorAlertSettings: {
        alertsForAllJobFailures: 'string'
      }
      classicAlertSettings: {
        alertsForCriticalOperations: 'string'
      }
    }
    moveDetails: {}
    publicNetworkAccess: 'string'
    redundancySettings: {
      crossRegionRestore: 'string'
      standardTierStorageRedundancy: 'string'
    }
    restoreSettings: {
      crossSubscriptionRestoreSettings: {
        crossSubscriptionRestoreState: 'string'
      }
    }
    securitySettings: {
      immutabilitySettings: {
        state: 'string'
      }
      softDeleteSettings: {
        enhancedSecurityState: 'string'
        softDeleteRetentionPeriodInDays: int
        softDeleteState: 'string'
      }
    }
    upgradeDetails: {}
  }
}

قيم الخصائص

خزائن

اسم وصف قيمة
اسم اسم المورد سلسلة (مطلوب)

حد الحرف: 2-50

الأحرف الصالحة:
الأبجدية الرقمية والواصلات.

ابدأ بالحرف.
مكان موقع المورد. سلسلة (مطلوب)
العلامات علامات الموارد. قاموس أسماء العلامات والقيم. راجع العلامات في القوالب
سكو يحدد معرف النظام الفريد لكل مورد Azure. Sku
etag ETag اختياري. خيط
الهوية هوية المورد. بيانات الهوية
خصائص خصائص المخزن. VaultProperties

بيانات الهوية

اسم وصف قيمة
نوع نوع الهوية المدارة المستخدمة. يتضمن النوع "SystemAssigned, UserAssigned" كلا من الهوية التي تم إنشاؤها ضمنيا ومجموعة من الهويات المعينة من قبل المستخدم. سيقوم النوع "بلا" بإزالة أي هويات. "بلا"
'SystemAssigned'
"SystemAssigned, UserAssigned"
"UserAssigned" (مطلوب)
معرفات تعيين المستخدم قائمة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس الهوية المعينة من قبل المستخدم هي معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

اسم وصف قيمة
{خاصية مخصصة} معرف المستخدم

معرف المستخدم

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

خصائص Vault

اسم وصف قيمة
التشفير تفاصيل المفتاح المدار للعميل للمورد. تشفير VaultPropertiesEncryption
إعدادات المراقبة مراقبة إعدادات المخزن MonitoringSettings
علامات التحريك تفاصيل عملية النقل الأخيرة التي تم إجراؤها على مورد Azure VaultPropertiesMoveDetails
publicNetworkAccess خاصية لتمكين أو تعطيل نسبة استخدام الشبكة الواردة لموفر الموارد من العملاء العامين "معطل"
"ممكن"
إعدادات التكرار إعدادات التكرار للمخزن VaultPropertiesRedundancySettings
استعادة الإعدادات استعادة إعدادات المخزن استعادة إعدادات
إعدادات الأمان إعدادات الأمان للمخزن إعدادات الأمان
علامات الترقية تفاصيل ترقية المخزن. UpgradeDetails

تشفير VaultPropertiesEncryption

اسم وصف قيمة
تشفير البنية الأساسية تمكين/تعطيل حالة التشفير المزدوج "معطل"
"ممكن"
kekIdentity تفاصيل الهوية المستخدمة ل CMK CmkKekIdentity
خصائص keyVault خصائص Key Vault الذي يستضيف CMK cmkKeyVaultProperties

CmkKekIdentity

اسم وصف قيمة
معرف تعيين المستخدم الهوية المعينة من قبل المستخدم لاستخدامها لمنح الأذونات في حالة تعيين نوع الهوية المستخدمة خيط
استخدامSystemAssignedIdentity الإشارة إلى أنه يجب استخدام الهوية المعينة من قبل النظام. حصري بشكل متبادل مع حقل "userAssignedIdentity" قيمة منطقية

خصائص CmkKeyVault

اسم وصف قيمة
keyUri عنوان uri الرئيسي للمفتاح المدار من قبل العميل خيط

إعدادات المراقبة

اسم وصف قيمة
إعدادات azureMonitorAlert إعدادات التنبيهات المستندة إلى Azure Monitor AzureMonitorAlertSettings
إعدادات الشهادات الكلاسيكية إعدادات التنبيهات الكلاسيكية ClassicAlertSettings

إعدادات AzureMonitorAlert

اسم وصف قيمة
alertsForAllJobFailures "معطل"
"ممكن"

إعدادات الشهادات الكلاسيكية

اسم وصف قيمة
alertsForCriticalOperations "معطل"
"ممكن"

VaultPropertiesMoveDetails

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

إعدادات النسخ الاحتياطي في VaultProperties

اسم وصف قيمة
CrossRegionRestore وضع علامة لإظهار ما إذا تم تمكين الاستعادة عبر المناطق على المخزن أم لا "معطل"
"ممكن"
معيارTierStorageRedundancy إعداد تكرار التخزين للمخزن "GeoRedundant"
"غير صالح"
'LocallyRedundant'
'ZoneRedundant'

إعدادات الاستعادة

اسم وصف قيمة
crossSubscriptionRestoreSettings إعدادات CrossSubscriptionRestore CrossSubscriptionRestoreSettings

إعدادات CrossSubscriptionRestore

اسم وصف قيمة
crossSubscriptionRestoreState "معطل"
"ممكن"
'قابل للتجزئة بشكل دائم'

إعدادات الأمان

اسم وصف قيمة
إعدادات عدم قابلية التغيير إعدادات عدم قابلية التغيير للمخزن إعدادات عدم قابلية التغيير
إعدادات الحذف المبدئي إعدادات الحذف المبدئي للمخزن SoftDeleteSettings

إعدادات عدم قابلية التغيير

اسم وصف قيمة
حالة "معطل"
"مؤمن"
"غير مؤمن"

إعدادات الحذف المبدئي

اسم وصف قيمة
حالة الأمان المحسنة 'AlwaysON'
"معطل"
"ممكن"
"غير صالح"
softDeleteRetentionPeriodInDays فترة استبقاء الحذف المبدئي بالأيام الباحث
softDeleteState 'AlwaysON'
"معطل"
"ممكن"
"غير صالح"

علامات الترقية

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

سكو

اسم وصف قيمة
سعة سعة sku خيط
أسرة عائلة sku خيط
اسم اسم SKU هو RS0 (الإصدار 0 من خدمات الاسترداد) والمستوى هو المستوى القياسي. لا تؤثر على تكرار تخزين الواجهة الخلفية أو أي إعدادات مخزن أخرى. لإدارة تكرار التخزين، استخدم backupstorageconfig "RS0"
'قياسي' (مطلوب)
حجم حجم وحدة حفظ المخزون خيط
المستوي مستوى Sku. خيط

قوالب التشغيل السريع

تنشر قوالب التشغيل السريع التالية نوع المورد هذا.

قالب وصف
IBM Cloud Pak for Data على Azure

Deploy to Azure
ينشر هذا القالب مجموعة Openshift على Azure مع جميع الموارد والبنية الأساسية المطلوبة ثم ينشر IBM Cloud Pak للبيانات جنبا إلى جنب مع الوظائف الإضافية التي يختارها المستخدم.
Openshift Container Platform 4.3

Deploy to Azure
Openshift Container Platform 4.3
النسخ الاحتياطي لمشاركة الملفات الموجودة باستخدام خدمات الاسترداد (يوميا)

Deploy to Azure
يقوم هذا القالب بتكوين الحماية لمشاركة ملفات موجودة في حساب تخزين موجود. يقوم بإنشاء جديد أو يستخدم مخزن خدمات الاسترداد الحالي ونهج النسخ الاحتياطي استنادا إلى قيم المعلمات المحددة.
النسخ الاحتياطي لمشاركة الملفات الموجودة باستخدام خدمات الاسترداد (كل ساعة)

Deploy to Azure
يقوم هذا القالب بتكوين الحماية مع تكرار كل ساعة لمشاركة ملف موجودة في حساب تخزين موجود. يقوم بإنشاء جديد أو يستخدم مخزن خدمات الاسترداد الحالي ونهج النسخ الاحتياطي استنادا إلى قيم المعلمات المحددة.
إدارة موارد النسخ الاحتياطي VMs باستخدام مخزن خدمات الاسترداد

Deploy to Azure
سيستخدم هذا القالب مخزن خدمات الاسترداد الحالي ونهج النسخ الاحتياطي الحالي، وتكوين النسخ الاحتياطي لأجهزة Azure Resource Manager الظاهرية المتعددة التي تنتمي إلى نفس مجموعة الموارد
إنشاء مخزن خدمات الاسترداد وتمكين التشخيص

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد ويمكن التشخيصات ل Azure Backup. يؤدي هذا أيضا إلى نشر حساب التخزين ومساحة عمل oms.
إنشاء مخزن خدمات الاسترداد باستخدام نهج النسخ الاحتياطي

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد مع نهج النسخ الاحتياطي وتكوين ميزات اختيارية مثل هوية النظام ونوع تخزين النسخ الاحتياطي والاستعادة عبر المنطقة وسجلات التشخيص وتأمين الحذف.
نشر جهاز ظاهري يعمل بنظام Windows وتمكين النسخ الاحتياطي باستخدام Azure Backup

Deploy to Azure
يسمح لك هذا القالب بنشر جهاز ظاهري يعمل بنظام Windows و Recovery Services Vault تم تكوينه باستخدام DefaultPolicy for Protection.
إنشاء نهج النسخ الاحتياطي اليومي ل RS Vault لحماية IaaSVMs

Deploy to Azure
ينشئ هذا القالب مخزن خدمة الاسترداد ونهج النسخ الاحتياطي اليومي الذي يمكن استخدامه لحماية أجهزة IaaS الظاهرية الكلاسيكية والمستندة إلى ARM.
إنشاء مخزن خدمات الاسترداد مع خيارات افتراضية

Deploy to Azure
قالب بسيط ينشئ مخزن خدمات الاسترداد.
إنشاء مخزن خدمات الاسترداد مع خيارات متقدمة

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد الذي سيتم استخدامه بشكل أكبر للنسخ الاحتياطي واسترداد الموقع.
Azure Backup لحمل العمل في أجهزة Azure الظاهرية

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد ونهج النسخ الاحتياطي الخاص بحمل العمل. تسجيل الجهاز الظاهري مع خدمة النسخ الاحتياطي وتكوين الحماية
إنشاء نهج نسخ احتياطي أسبوعي ل RS Vault لحماية IaaSVMs

Deploy to Azure
ينشئ هذا القالب مخزن خدمة الاسترداد ونهج النسخ الاحتياطي اليومي الذي يمكن استخدامه لحماية أجهزة IaaS الظاهرية الكلاسيكية والمستندة إلى ARM.

تعريف مورد قالب ARM

يمكن نشر نوع مورد الخزائن مع العمليات التي تستهدف:

  • مجموعات الموارد - راجع أوامر نشر مجموعة الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد Microsoft.RecoveryServices/vaults، أضف JSON التالي إلى القالب الخاص بك.

{
  "type": "Microsoft.RecoveryServices/vaults",
  "apiVersion": "2023-08-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "capacity": "string",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "etag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "encryption": {
      "infrastructureEncryption": "string",
      "kekIdentity": {
        "userAssignedIdentity": "string",
        "useSystemAssignedIdentity": "bool"
      },
      "keyVaultProperties": {
        "keyUri": "string"
      }
    },
    "monitoringSettings": {
      "azureMonitorAlertSettings": {
        "alertsForAllJobFailures": "string"
      },
      "classicAlertSettings": {
        "alertsForCriticalOperations": "string"
      }
    },
    "moveDetails": {},
    "publicNetworkAccess": "string",
    "redundancySettings": {
      "crossRegionRestore": "string",
      "standardTierStorageRedundancy": "string"
    },
    "restoreSettings": {
      "crossSubscriptionRestoreSettings": {
        "crossSubscriptionRestoreState": "string"
      }
    },
    "securitySettings": {
      "immutabilitySettings": {
        "state": "string"
      },
      "softDeleteSettings": {
        "enhancedSecurityState": "string",
        "softDeleteRetentionPeriodInDays": "int",
        "softDeleteState": "string"
      }
    },
    "upgradeDetails": {}
  }
}

قيم الخصائص

خزائن

اسم وصف قيمة
نوع نوع المورد 'Microsoft.RecoveryServices/vaults'
apiVersion إصدار واجهة برمجة تطبيقات المورد '2023-08-01'
اسم اسم المورد سلسلة (مطلوب)

حد الحرف: 2-50

الأحرف الصالحة:
الأبجدية الرقمية والواصلات.

ابدأ بالحرف.
مكان موقع المورد. سلسلة (مطلوب)
العلامات علامات الموارد. قاموس أسماء العلامات والقيم. راجع العلامات في القوالب
سكو يحدد معرف النظام الفريد لكل مورد Azure. Sku
etag ETag اختياري. خيط
الهوية هوية المورد. بيانات الهوية
خصائص خصائص المخزن. VaultProperties

بيانات الهوية

اسم وصف قيمة
نوع نوع الهوية المدارة المستخدمة. يتضمن النوع "SystemAssigned, UserAssigned" كلا من الهوية التي تم إنشاؤها ضمنيا ومجموعة من الهويات المعينة من قبل المستخدم. سيقوم النوع "بلا" بإزالة أي هويات. "بلا"
'SystemAssigned'
"SystemAssigned, UserAssigned"
"UserAssigned" (مطلوب)
معرفات تعيين المستخدم قائمة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس الهوية المعينة من قبل المستخدم هي معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

اسم وصف قيمة
{خاصية مخصصة} معرف المستخدم

معرف المستخدم

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

خصائص Vault

اسم وصف قيمة
التشفير تفاصيل المفتاح المدار للعميل للمورد. تشفير VaultPropertiesEncryption
إعدادات المراقبة مراقبة إعدادات المخزن MonitoringSettings
علامات التحريك تفاصيل عملية النقل الأخيرة التي تم إجراؤها على مورد Azure VaultPropertiesMoveDetails
publicNetworkAccess خاصية لتمكين أو تعطيل نسبة استخدام الشبكة الواردة لموفر الموارد من العملاء العامين "معطل"
"ممكن"
إعدادات التكرار إعدادات التكرار للمخزن VaultPropertiesRedundancySettings
استعادة الإعدادات استعادة إعدادات المخزن استعادة إعدادات
إعدادات الأمان إعدادات الأمان للمخزن إعدادات الأمان
علامات الترقية تفاصيل ترقية المخزن. UpgradeDetails

تشفير VaultPropertiesEncryption

اسم وصف قيمة
تشفير البنية الأساسية تمكين/تعطيل حالة التشفير المزدوج "معطل"
"ممكن"
kekIdentity تفاصيل الهوية المستخدمة ل CMK CmkKekIdentity
خصائص keyVault خصائص Key Vault الذي يستضيف CMK cmkKeyVaultProperties

CmkKekIdentity

اسم وصف قيمة
معرف تعيين المستخدم الهوية المعينة من قبل المستخدم لاستخدامها لمنح الأذونات في حالة تعيين نوع الهوية المستخدمة خيط
استخدامSystemAssignedIdentity الإشارة إلى أنه يجب استخدام الهوية المعينة من قبل النظام. حصري بشكل متبادل مع حقل "userAssignedIdentity" قيمة منطقية

خصائص CmkKeyVault

اسم وصف قيمة
keyUri عنوان uri الرئيسي للمفتاح المدار من قبل العميل خيط

إعدادات المراقبة

اسم وصف قيمة
إعدادات azureMonitorAlert إعدادات التنبيهات المستندة إلى Azure Monitor AzureMonitorAlertSettings
إعدادات الشهادات الكلاسيكية إعدادات التنبيهات الكلاسيكية ClassicAlertSettings

إعدادات AzureMonitorAlert

اسم وصف قيمة
alertsForAllJobFailures "معطل"
"ممكن"

إعدادات الشهادات الكلاسيكية

اسم وصف قيمة
alertsForCriticalOperations "معطل"
"ممكن"

VaultPropertiesMoveDetails

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

إعدادات النسخ الاحتياطي في VaultProperties

اسم وصف قيمة
CrossRegionRestore وضع علامة لإظهار ما إذا تم تمكين الاستعادة عبر المناطق على المخزن أم لا "معطل"
"ممكن"
معيارTierStorageRedundancy إعداد تكرار التخزين للمخزن "GeoRedundant"
"غير صالح"
'LocallyRedundant'
'ZoneRedundant'

إعدادات الاستعادة

اسم وصف قيمة
crossSubscriptionRestoreSettings إعدادات CrossSubscriptionRestore CrossSubscriptionRestoreSettings

إعدادات CrossSubscriptionRestore

اسم وصف قيمة
crossSubscriptionRestoreState "معطل"
"ممكن"
'قابل للتجزئة بشكل دائم'

إعدادات الأمان

اسم وصف قيمة
إعدادات عدم قابلية التغيير إعدادات عدم قابلية التغيير للمخزن إعدادات عدم قابلية التغيير
إعدادات الحذف المبدئي إعدادات الحذف المبدئي للمخزن SoftDeleteSettings

إعدادات عدم قابلية التغيير

اسم وصف قيمة
حالة "معطل"
"مؤمن"
"غير مؤمن"

إعدادات الحذف المبدئي

اسم وصف قيمة
حالة الأمان المحسنة 'AlwaysON'
"معطل"
"ممكن"
"غير صالح"
softDeleteRetentionPeriodInDays فترة استبقاء الحذف المبدئي بالأيام الباحث
softDeleteState 'AlwaysON'
"معطل"
"ممكن"
"غير صالح"

علامات الترقية

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

سكو

اسم وصف قيمة
سعة سعة sku خيط
أسرة عائلة sku خيط
اسم اسم SKU هو RS0 (الإصدار 0 من خدمات الاسترداد) والمستوى هو المستوى القياسي. لا تؤثر على تكرار تخزين الواجهة الخلفية أو أي إعدادات مخزن أخرى. لإدارة تكرار التخزين، استخدم backupstorageconfig "RS0"
'قياسي' (مطلوب)
حجم حجم وحدة حفظ المخزون خيط
المستوي مستوى Sku. خيط

قوالب التشغيل السريع

تنشر قوالب التشغيل السريع التالية نوع المورد هذا.

قالب وصف
IBM Cloud Pak for Data على Azure

Deploy to Azure
ينشر هذا القالب مجموعة Openshift على Azure مع جميع الموارد والبنية الأساسية المطلوبة ثم ينشر IBM Cloud Pak للبيانات جنبا إلى جنب مع الوظائف الإضافية التي يختارها المستخدم.
Openshift Container Platform 4.3

Deploy to Azure
Openshift Container Platform 4.3
النسخ الاحتياطي لمشاركة الملفات الموجودة باستخدام خدمات الاسترداد (يوميا)

Deploy to Azure
يقوم هذا القالب بتكوين الحماية لمشاركة ملفات موجودة في حساب تخزين موجود. يقوم بإنشاء جديد أو يستخدم مخزن خدمات الاسترداد الحالي ونهج النسخ الاحتياطي استنادا إلى قيم المعلمات المحددة.
النسخ الاحتياطي لمشاركة الملفات الموجودة باستخدام خدمات الاسترداد (كل ساعة)

Deploy to Azure
يقوم هذا القالب بتكوين الحماية مع تكرار كل ساعة لمشاركة ملف موجودة في حساب تخزين موجود. يقوم بإنشاء جديد أو يستخدم مخزن خدمات الاسترداد الحالي ونهج النسخ الاحتياطي استنادا إلى قيم المعلمات المحددة.
إدارة موارد النسخ الاحتياطي VMs باستخدام مخزن خدمات الاسترداد

Deploy to Azure
سيستخدم هذا القالب مخزن خدمات الاسترداد الحالي ونهج النسخ الاحتياطي الحالي، وتكوين النسخ الاحتياطي لأجهزة Azure Resource Manager الظاهرية المتعددة التي تنتمي إلى نفس مجموعة الموارد
إنشاء مخزن خدمات الاسترداد وتمكين التشخيص

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد ويمكن التشخيصات ل Azure Backup. يؤدي هذا أيضا إلى نشر حساب التخزين ومساحة عمل oms.
إنشاء مخزن خدمات الاسترداد باستخدام نهج النسخ الاحتياطي

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد مع نهج النسخ الاحتياطي وتكوين ميزات اختيارية مثل هوية النظام ونوع تخزين النسخ الاحتياطي والاستعادة عبر المنطقة وسجلات التشخيص وتأمين الحذف.
نشر جهاز ظاهري يعمل بنظام Windows وتمكين النسخ الاحتياطي باستخدام Azure Backup

Deploy to Azure
يسمح لك هذا القالب بنشر جهاز ظاهري يعمل بنظام Windows و Recovery Services Vault تم تكوينه باستخدام DefaultPolicy for Protection.
إنشاء نهج النسخ الاحتياطي اليومي ل RS Vault لحماية IaaSVMs

Deploy to Azure
ينشئ هذا القالب مخزن خدمة الاسترداد ونهج النسخ الاحتياطي اليومي الذي يمكن استخدامه لحماية أجهزة IaaS الظاهرية الكلاسيكية والمستندة إلى ARM.
إنشاء مخزن خدمات الاسترداد مع خيارات افتراضية

Deploy to Azure
قالب بسيط ينشئ مخزن خدمات الاسترداد.
إنشاء مخزن خدمات الاسترداد مع خيارات متقدمة

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد الذي سيتم استخدامه بشكل أكبر للنسخ الاحتياطي واسترداد الموقع.
Azure Backup لحمل العمل في أجهزة Azure الظاهرية

Deploy to Azure
ينشئ هذا القالب مخزن خدمات الاسترداد ونهج النسخ الاحتياطي الخاص بحمل العمل. تسجيل الجهاز الظاهري مع خدمة النسخ الاحتياطي وتكوين الحماية
إنشاء نهج نسخ احتياطي أسبوعي ل RS Vault لحماية IaaSVMs

Deploy to Azure
ينشئ هذا القالب مخزن خدمة الاسترداد ونهج النسخ الاحتياطي اليومي الذي يمكن استخدامه لحماية أجهزة IaaS الظاهرية الكلاسيكية والمستندة إلى ARM.

تعريف مورد Terraform (موفر AzAPI)

يمكن نشر نوع مورد الخزائن مع العمليات التي تستهدف:

  • مجموعات الموارد

للحصول على قائمة بالخصائص التي تم تغييرها في كل إصدار من إصدارات واجهة برمجة التطبيقات، راجع سجل التغيير .

تنسيق المورد

لإنشاء مورد Microsoft.RecoveryServices/vaults، أضف Terraform التالي إلى القالب الخاص بك.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.RecoveryServices/vaults@2023-08-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      encryption = {
        infrastructureEncryption = "string"
        kekIdentity = {
          userAssignedIdentity = "string"
          useSystemAssignedIdentity = bool
        }
        keyVaultProperties = {
          keyUri = "string"
        }
      }
      monitoringSettings = {
        azureMonitorAlertSettings = {
          alertsForAllJobFailures = "string"
        }
        classicAlertSettings = {
          alertsForCriticalOperations = "string"
        }
      }
      moveDetails = {}
      publicNetworkAccess = "string"
      redundancySettings = {
        crossRegionRestore = "string"
        standardTierStorageRedundancy = "string"
      }
      restoreSettings = {
        crossSubscriptionRestoreSettings = {
          crossSubscriptionRestoreState = "string"
        }
      }
      securitySettings = {
        immutabilitySettings = {
          state = "string"
        }
        softDeleteSettings = {
          enhancedSecurityState = "string"
          softDeleteRetentionPeriodInDays = int
          softDeleteState = "string"
        }
      }
      upgradeDetails = {}
    }
    sku = {
      capacity = "string"
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
    etag = "string"
  })
}

قيم الخصائص

خزائن

اسم وصف قيمة
نوع نوع المورد "Microsoft.RecoveryServices/vaults@2023-08-01"
اسم اسم المورد سلسلة (مطلوب)

حد الحرف: 2-50

الأحرف الصالحة:
الأبجدية الرقمية والواصلات.

ابدأ بالحرف.
مكان موقع المورد. سلسلة (مطلوب)
parent_id للنشر إلى مجموعة موارد، استخدم معرف مجموعة الموارد هذه. سلسلة (مطلوب)
العلامات علامات الموارد. قاموس أسماء العلامات والقيم.
سكو يحدد معرف النظام الفريد لكل مورد Azure. Sku
etag ETag اختياري. خيط
الهوية هوية المورد. بيانات الهوية
خصائص خصائص المخزن. VaultProperties

بيانات الهوية

اسم وصف قيمة
نوع نوع الهوية المدارة المستخدمة. يتضمن النوع "SystemAssigned, UserAssigned" كلا من الهوية التي تم إنشاؤها ضمنيا ومجموعة من الهويات المعينة من قبل المستخدم. سيقوم النوع "بلا" بإزالة أي هويات. "SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned" (مطلوب)
identity_ids قائمة الهويات المعينة من قبل المستخدم المقترنة بالمورد. ستكون مفاتيح قاموس الهوية المعينة من قبل المستخدم هي معرفات موارد ARM في النموذج: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. صفيف معرفات هوية المستخدم.

IdentityDataUserAssignedIdentities

اسم وصف قيمة
{خاصية مخصصة} معرف المستخدم

معرف المستخدم

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

خصائص Vault

اسم وصف قيمة
التشفير تفاصيل المفتاح المدار للعميل للمورد. تشفير VaultPropertiesEncryption
إعدادات المراقبة مراقبة إعدادات المخزن MonitoringSettings
علامات التحريك تفاصيل عملية النقل الأخيرة التي تم إجراؤها على مورد Azure VaultPropertiesMoveDetails
publicNetworkAccess خاصية لتمكين أو تعطيل نسبة استخدام الشبكة الواردة لموفر الموارد من العملاء العامين "معطل"
"ممكن"
إعدادات التكرار إعدادات التكرار للمخزن VaultPropertiesRedundancySettings
استعادة الإعدادات استعادة إعدادات المخزن استعادة إعدادات
إعدادات الأمان إعدادات الأمان للمخزن إعدادات الأمان
علامات الترقية تفاصيل ترقية المخزن. UpgradeDetails

تشفير VaultPropertiesEncryption

اسم وصف قيمة
تشفير البنية الأساسية تمكين/تعطيل حالة التشفير المزدوج "معطل"
"ممكن"
kekIdentity تفاصيل الهوية المستخدمة ل CMK CmkKekIdentity
خصائص keyVault خصائص Key Vault الذي يستضيف CMK cmkKeyVaultProperties

CmkKekIdentity

اسم وصف قيمة
معرف تعيين المستخدم الهوية المعينة من قبل المستخدم لاستخدامها لمنح الأذونات في حالة تعيين نوع الهوية المستخدمة خيط
استخدامSystemAssignedIdentity الإشارة إلى أنه يجب استخدام الهوية المعينة من قبل النظام. حصري بشكل متبادل مع حقل "userAssignedIdentity" قيمة منطقية

خصائص CmkKeyVault

اسم وصف قيمة
keyUri عنوان uri الرئيسي للمفتاح المدار من قبل العميل خيط

إعدادات المراقبة

اسم وصف قيمة
إعدادات azureMonitorAlert إعدادات التنبيهات المستندة إلى Azure Monitor AzureMonitorAlertSettings
إعدادات الشهادات الكلاسيكية إعدادات التنبيهات الكلاسيكية ClassicAlertSettings

إعدادات AzureMonitorAlert

اسم وصف قيمة
alertsForAllJobFailures "معطل"
"ممكن"

إعدادات الشهادات الكلاسيكية

اسم وصف قيمة
alertsForCriticalOperations "معطل"
"ممكن"

VaultPropertiesMoveDetails

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

إعدادات النسخ الاحتياطي في VaultProperties

اسم وصف قيمة
CrossRegionRestore وضع علامة لإظهار ما إذا تم تمكين الاستعادة عبر المناطق على المخزن أم لا "معطل"
"ممكن"
معيارTierStorageRedundancy إعداد تكرار التخزين للمخزن "GeoRedundant"
"غير صالح"
"LocallyRedundant"
"ZoneRedundant"

إعدادات الاستعادة

اسم وصف قيمة
crossSubscriptionRestoreSettings إعدادات CrossSubscriptionRestore CrossSubscriptionRestoreSettings

إعدادات CrossSubscriptionRestore

اسم وصف قيمة
crossSubscriptionRestoreState "معطل"
"ممكن"
"قابل للتجزئة بشكل دائم"

إعدادات الأمان

اسم وصف قيمة
إعدادات عدم قابلية التغيير إعدادات عدم قابلية التغيير للمخزن إعدادات عدم قابلية التغيير
إعدادات الحذف المبدئي إعدادات الحذف المبدئي للمخزن SoftDeleteSettings

إعدادات عدم قابلية التغيير

اسم وصف قيمة
حالة "معطل"
"مؤمن"
"غير مؤمن"

إعدادات الحذف المبدئي

اسم وصف قيمة
حالة الأمان المحسنة "AlwaysON"
"معطل"
"ممكن"
"غير صالح"
softDeleteRetentionPeriodInDays فترة استبقاء الحذف المبدئي بالأيام الباحث
softDeleteState "AlwaysON"
"معطل"
"ممكن"
"غير صالح"

علامات الترقية

لا يحتوي هذا الكائن على أي خصائص لتعيينها أثناء النشر. جميع الخصائص هي ReadOnly.

سكو

اسم وصف قيمة
سعة سعة sku خيط
أسرة عائلة sku خيط
اسم اسم SKU هو RS0 (الإصدار 0 من خدمات الاسترداد) والمستوى هو المستوى القياسي. لا تؤثر على تكرار تخزين الواجهة الخلفية أو أي إعدادات مخزن أخرى. لإدارة تكرار التخزين، استخدم backupstorageconfig "RS0"
"قياسي" (مطلوب)
حجم حجم وحدة حفظ المخزون خيط
المستوي مستوى Sku. خيط