Sdílet prostřednictvím


Microsoft.Compute diskEncryptionSets 2021-08-01

Definice prostředku Bicep

Typ prostředku diskEncryptionSets je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Compute/diskEncryptionSets, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2021-08-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  identity: {
    type: 'string'
  }
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
}

Hodnoty vlastností

diskEncryptionSets

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)

Limit znaků: 1-80

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky
umístění Umístění prostředku string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
identita Spravovaná identita pro sadu šifrování disku. Předtím, než ho můžete použít k šifrování disků, by měla být udělena oprávnění k trezoru klíčů. EncryptionSetIdentity
vlastnosti EncryptionSetProperties

EncryptionSetIdentity

Jméno Popis Hodnota
typ Typ spravované identity používané diskEncryptionSet. Pro nové vytváření se podporuje pouze systemAssigned. Sady šifrování disků je možné aktualizovat s typem identity None během migrace předplatného do nového tenanta Azure Active Directory; způsobí, že šifrované prostředky ztratí přístup ke klíčům. None (Žádný)
SystemAssigned

EncryptionSetProperties

Jméno Popis Hodnota
activeKey Klíč trezoru klíčů, který aktuálně používá tato sada šifrování disku. KeyForDiskEncryptionSet
encryptionType Typ klíče, který se používá k šifrování dat disku. DůvěrnéVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
rotationToLatestKeyVersionEnabled Nastavte tento příznak na true, pokud chcete povolit automatickou aktualizaci tohoto šifrování disku nastavenou na nejnovější verzi klíče. Bool

KeyForDiskEncryptionSet

Jméno Popis Hodnota
keyUrl Plně funkční adresa URL klíče odkazující na klíč ve službě KeyVault Segment verze adresy URL se vyžaduje bez ohledu na hodnotu rotationToLatestKeyVersionEnabled. string (povinné)
sourceVault ID prostředku služby KeyVault obsahující klíč nebo tajný klíč Tato vlastnost je volitelná a nelze ji použít, pokud předplatné služby KeyVault není stejné jako předplatné sady šifrování disku. SourceVault

SourceVault

Jméno Popis Hodnota
id ID prostředku řetězec

Definice prostředku šablony ARM

Typ prostředku diskEncryptionSets je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Compute/diskEncryptionSets, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2021-08-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string"
  },
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  }
}

Hodnoty vlastností

diskEncryptionSets

Jméno Popis Hodnota
typ Typ prostředku Microsoft.Compute/diskEncryptionSets
apiVersion Verze rozhraní API prostředku '2021-08-01'
Jméno Název prostředku string (povinné)

Limit znaků: 1-80

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky
umístění Umístění prostředku string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
identita Spravovaná identita pro sadu šifrování disku. Předtím, než ho můžete použít k šifrování disků, by měla být udělena oprávnění k trezoru klíčů. EncryptionSetIdentity
vlastnosti EncryptionSetProperties

EncryptionSetIdentity

Jméno Popis Hodnota
typ Typ spravované identity používané diskEncryptionSet. Pro nové vytváření se podporuje pouze systemAssigned. Sady šifrování disků je možné aktualizovat s typem identity None během migrace předplatného do nového tenanta Azure Active Directory; způsobí, že šifrované prostředky ztratí přístup ke klíčům. None (Žádný)
SystemAssigned

EncryptionSetProperties

Jméno Popis Hodnota
activeKey Klíč trezoru klíčů, který aktuálně používá tato sada šifrování disku. KeyForDiskEncryptionSet
encryptionType Typ klíče, který se používá k šifrování dat disku. DůvěrnéVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
rotationToLatestKeyVersionEnabled Nastavte tento příznak na true, pokud chcete povolit automatickou aktualizaci tohoto šifrování disku nastavenou na nejnovější verzi klíče. Bool

KeyForDiskEncryptionSet

Jméno Popis Hodnota
keyUrl Plně funkční adresa URL klíče odkazující na klíč ve službě KeyVault Segment verze adresy URL se vyžaduje bez ohledu na hodnotu rotationToLatestKeyVersionEnabled. string (povinné)
sourceVault ID prostředku služby KeyVault obsahující klíč nebo tajný klíč Tato vlastnost je volitelná a nelze ji použít, pokud předplatné služby KeyVault není stejné jako předplatné sady šifrování disku. SourceVault

SourceVault

Jméno Popis Hodnota
id ID prostředku řetězec

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku diskEncryptionSets je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Compute/diskEncryptionSets, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2021-08-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type =  "SystemAssigned"
  }
  body = jsonencode({
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  })
}

Hodnoty vlastností

diskEncryptionSets

Jméno Popis Hodnota
typ Typ prostředku Microsoft.Compute/diskEncryptionSets@2021-08-01
Jméno Název prostředku string (povinné)

Limit znaků: 1-80

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky
umístění Umístění prostředku string (povinné)
parent_id K nasazení do skupiny prostředků použijte ID této skupiny prostředků. string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek
identita Spravovaná identita pro sadu šifrování disku. Předtím, než ho můžete použít k šifrování disků, by měla být udělena oprávnění k trezoru klíčů. EncryptionSetIdentity
vlastnosti EncryptionSetProperties

EncryptionSetIdentity

Jméno Popis Hodnota
typ Typ spravované identity používané diskEncryptionSet. Pro nové vytváření se podporuje pouze systemAssigned. Sady šifrování disků je možné aktualizovat s typem identity None během migrace předplatného do nového tenanta Azure Active Directory; způsobí, že šifrované prostředky ztratí přístup ke klíčům. "SystemAssigned"

EncryptionSetProperties

Jméno Popis Hodnota
activeKey Klíč trezoru klíčů, který aktuálně používá tato sada šifrování disku. KeyForDiskEncryptionSet
encryptionType Typ klíče, který se používá k šifrování dat disku. "ConfidentialVmEncryptedWithCustomerKey"
"EncryptionAtRestWithCustomerKey"
"EncryptionAtRestWithPlatformAndCustomerKeys"
rotationToLatestKeyVersionEnabled Nastavte tento příznak na true, pokud chcete povolit automatickou aktualizaci tohoto šifrování disku nastavenou na nejnovější verzi klíče. Bool

KeyForDiskEncryptionSet

Jméno Popis Hodnota
keyUrl Plně funkční adresa URL klíče odkazující na klíč ve službě KeyVault Segment verze adresy URL se vyžaduje bez ohledu na hodnotu rotationToLatestKeyVersionEnabled. string (povinné)
sourceVault ID prostředku služby KeyVault obsahující klíč nebo tajný klíč Tato vlastnost je volitelná a nelze ji použít, pokud předplatné služby KeyVault není stejné jako předplatné sady šifrování disku. SourceVault

SourceVault

Jméno Popis Hodnota
id ID prostředku řetězec