Sdílet prostřednictvím


Microsoft.NetApp netAppAccounts 2020-12-01

Definice prostředku Bicep

Typ prostředku netAppAccounts je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.NetApp/netAppAccounts, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.NetApp/netAppAccounts@2020-12-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    activeDirectories: [
      {
        activeDirectoryId: 'string'
        adName: 'string'
        aesEncryption: bool
        allowLocalNfsUsersWithLdap: bool
        backupOperators: [
          'string'
        ]
        dns: 'string'
        domain: 'string'
        kdcIP: 'string'
        ldapOverTLS: bool
        ldapSigning: bool
        organizationalUnit: 'string'
        password: 'string'
        securityOperators: [
          'string'
        ]
        serverRootCACertificate: 'string'
        site: 'string'
        smbServerName: 'string'
        username: 'string'
      }
    ]
    encryption: {
      keySource: 'string'
    }
  }
}

Hodnoty vlastností

netAppAccounts

Jméno Popis Hodnota
Jméno Název prostředku string (povinné)

Limit znaků: 1–128

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky

Začněte alfanumerickými znaky.
umístění Umístění prostředku string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
vlastnosti Vlastnosti účtu NetApp accountProperties

AccountProperties

Jméno Popis Hodnota
activeDirectories Active Directoryies ActiveDirectory []
šifrování Nastavení šifrování accountEncryption

ActiveDirectory

Jméno Popis Hodnota
activeDirectoryId ID služby Active Directory řetězec
adName Název počítače služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 64
aesEncryption Pokud je povolené, šifrování AES se povolí pro komunikaci smb. Bool
allowLocalNfsUsersWithLdap Pokud je tato možnost povolená, můžou místní uživatelé nfs (kromě uživatelů LDAP) přistupovat ke svazkům NFS. Bool
backupOperátory Uživatelé, kteří se mají přidat do skupiny active directory Předdefinovaný operátor zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
dns Čárkami oddělený seznam IP adres serveru DNS (jenom IPv4) pro doménu služby Active Directory řetězec

Omezení:
Model = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
doména Název domény služby Active Directory řetězec
KDCIP IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Model = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Určuje, jestli se má provoz LDAP zabezpečit přes protokol TLS. Bool
ldapSigning Určuje, jestli se má podepsat provoz LDAP. Bool
organizační jednotka Organizační jednotka (OU) v rámci služby Windows Active Directory řetězec
heslo Heslo správce domény služby Active Directory ve formátu prostého textu, hodnota se v odpovědi maskuje. řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
securityOperators Uživatelé domény ve službě Active Directory, kteří mají mít oprávnění SeSecurityPrivilege (vyžaduje se pro nepřetržitě dostupné sdílené složky SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
serverRootCACertificate Pokud je povolený protokol LDAP přes PROTOKOL SSL/TLS, musí mít klient LDAP kódovaný kořenový certifikát kořenové certifikační autority služby Active Directory Certificate Service s kódováním base64, tento volitelný parametr se používá pouze pro duální protokol se svazky mapování uživatele LDAP. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 10240
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
poloha Lokalita služby Active Directory omezí zjišťování řadiče domény na řetězec
smbServerName Název rozhraní NetBIOS serveru SMB. Tento název se zaregistruje jako účet počítače v AD a použije se k připojení svazků. řetězec
uživatelské jméno Uživatelský účet domény s oprávněním k vytváření účtů počítačů řetězec

AccountEncryption

Jméno Popis Hodnota
keySource Zdroj šifrovacího klíče. Možné hodnoty jsou: Microsoft.NetApp. řetězec

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
vytvoření nového prostředku ANF se svazkem NFSV3/NFSv4.1

nasazení do Azure
Tato šablona umožňuje vytvořit nový prostředek Azure NetApp Files s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu NFSV3 nebo NFSv4.1. Všechny se nasazují společně se službou Azure Virtual Network a delegovanou podsítí, které jsou potřeba k vytvoření libovolného svazku.
Vytvoření nového prostředku ANF se svazkem SMB

nasazení do Azure
Tato šablona umožňuje vytvořit nový prostředek Azure NetApp Files s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu SMB.

Definice prostředku šablony ARM

Typ prostředku netAppAccounts je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.NetApp/netAppAccounts, přidejte do šablony následující JSON.

{
  "type": "Microsoft.NetApp/netAppAccounts",
  "apiVersion": "2020-12-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "activeDirectories": [
      {
        "activeDirectoryId": "string",
        "adName": "string",
        "aesEncryption": "bool",
        "allowLocalNfsUsersWithLdap": "bool",
        "backupOperators": [ "string" ],
        "dns": "string",
        "domain": "string",
        "kdcIP": "string",
        "ldapOverTLS": "bool",
        "ldapSigning": "bool",
        "organizationalUnit": "string",
        "password": "string",
        "securityOperators": [ "string" ],
        "serverRootCACertificate": "string",
        "site": "string",
        "smbServerName": "string",
        "username": "string"
      }
    ],
    "encryption": {
      "keySource": "string"
    }
  }
}

Hodnoty vlastností

netAppAccounts

Jméno Popis Hodnota
typ Typ prostředku Microsoft.NetApp/netAppAccounts
apiVersion Verze rozhraní API prostředku '2020-12-01'
Jméno Název prostředku string (povinné)

Limit znaků: 1–128

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky

Začněte alfanumerickými znaky.
umístění Umístění prostředku string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
vlastnosti Vlastnosti účtu NetApp accountProperties

AccountProperties

Jméno Popis Hodnota
activeDirectories Active Directoryies ActiveDirectory []
šifrování Nastavení šifrování accountEncryption

ActiveDirectory

Jméno Popis Hodnota
activeDirectoryId ID služby Active Directory řetězec
adName Název počítače služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 64
aesEncryption Pokud je povolené, šifrování AES se povolí pro komunikaci smb. Bool
allowLocalNfsUsersWithLdap Pokud je tato možnost povolená, můžou místní uživatelé nfs (kromě uživatelů LDAP) přistupovat ke svazkům NFS. Bool
backupOperátory Uživatelé, kteří se mají přidat do skupiny active directory Předdefinovaný operátor zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
dns Čárkami oddělený seznam IP adres serveru DNS (jenom IPv4) pro doménu služby Active Directory řetězec

Omezení:
Model = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
doména Název domény služby Active Directory řetězec
KDCIP IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Model = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Určuje, jestli se má provoz LDAP zabezpečit přes protokol TLS. Bool
ldapSigning Určuje, jestli se má podepsat provoz LDAP. Bool
organizační jednotka Organizační jednotka (OU) v rámci služby Windows Active Directory řetězec
heslo Heslo správce domény služby Active Directory ve formátu prostého textu, hodnota se v odpovědi maskuje. řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
securityOperators Uživatelé domény ve službě Active Directory, kteří mají mít oprávnění SeSecurityPrivilege (vyžaduje se pro nepřetržitě dostupné sdílené složky SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
serverRootCACertificate Pokud je povolený protokol LDAP přes PROTOKOL SSL/TLS, musí mít klient LDAP kódovaný kořenový certifikát kořenové certifikační autority služby Active Directory Certificate Service s kódováním base64, tento volitelný parametr se používá pouze pro duální protokol se svazky mapování uživatele LDAP. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 10240
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
poloha Lokalita služby Active Directory omezí zjišťování řadiče domény na řetězec
smbServerName Název rozhraní NetBIOS serveru SMB. Tento název se zaregistruje jako účet počítače v AD a použije se k připojení svazků. řetězec
uživatelské jméno Uživatelský účet domény s oprávněním k vytváření účtů počítačů řetězec

AccountEncryption

Jméno Popis Hodnota
keySource Zdroj šifrovacího klíče. Možné hodnoty jsou: Microsoft.NetApp. řetězec

Šablony pro rychlý start

Následující šablony pro rychlý start nasazují tento typ prostředku.

Šablona Popis
vytvoření nového prostředku ANF se svazkem NFSV3/NFSv4.1

nasazení do Azure
Tato šablona umožňuje vytvořit nový prostředek Azure NetApp Files s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu NFSV3 nebo NFSv4.1. Všechny se nasazují společně se službou Azure Virtual Network a delegovanou podsítí, které jsou potřeba k vytvoření libovolného svazku.
Vytvoření nového prostředku ANF se svazkem SMB

nasazení do Azure
Tato šablona umožňuje vytvořit nový prostředek Azure NetApp Files s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu SMB.

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku netAppAccounts je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.NetApp/netAppAccounts, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.NetApp/netAppAccounts@2020-12-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      activeDirectories = [
        {
          activeDirectoryId = "string"
          adName = "string"
          aesEncryption = bool
          allowLocalNfsUsersWithLdap = bool
          backupOperators = [
            "string"
          ]
          dns = "string"
          domain = "string"
          kdcIP = "string"
          ldapOverTLS = bool
          ldapSigning = bool
          organizationalUnit = "string"
          password = "string"
          securityOperators = [
            "string"
          ]
          serverRootCACertificate = "string"
          site = "string"
          smbServerName = "string"
          username = "string"
        }
      ]
      encryption = {
        keySource = "string"
      }
    }
  })
}

Hodnoty vlastností

netAppAccounts

Jméno Popis Hodnota
typ Typ prostředku "Microsoft.NetApp/netAppAccounts@2020-12-01"
Jméno Název prostředku string (povinné)

Limit znaků: 1–128

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky

Začněte alfanumerickými znaky.
umístění Umístění prostředku string (povinné)
parent_id K nasazení do skupiny prostředků použijte ID této skupiny prostředků. string (povinné)
visačky Značky prostředků Slovník názvů a hodnot značek
vlastnosti Vlastnosti účtu NetApp accountProperties

AccountProperties

Jméno Popis Hodnota
activeDirectories Active Directoryies ActiveDirectory []
šifrování Nastavení šifrování accountEncryption

ActiveDirectory

Jméno Popis Hodnota
activeDirectoryId ID služby Active Directory řetězec
adName Název počítače služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 64
aesEncryption Pokud je povolené, šifrování AES se povolí pro komunikaci smb. Bool
allowLocalNfsUsersWithLdap Pokud je tato možnost povolená, můžou místní uživatelé nfs (kromě uživatelů LDAP) přistupovat ke svazkům NFS. Bool
backupOperátory Uživatelé, kteří se mají přidat do skupiny active directory Předdefinovaný operátor zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
dns Čárkami oddělený seznam IP adres serveru DNS (jenom IPv4) pro doménu služby Active Directory řetězec

Omezení:
Model = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
doména Název domény služby Active Directory řetězec
KDCIP IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Model = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Určuje, jestli se má provoz LDAP zabezpečit přes protokol TLS. Bool
ldapSigning Určuje, jestli se má podepsat provoz LDAP. Bool
organizační jednotka Organizační jednotka (OU) v rámci služby Windows Active Directory řetězec
heslo Heslo správce domény služby Active Directory ve formátu prostého textu, hodnota se v odpovědi maskuje. řetězec

Omezení:
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
securityOperators Uživatelé domény ve službě Active Directory, kteří mají mít oprávnění SeSecurityPrivilege (vyžaduje se pro nepřetržitě dostupné sdílené složky SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
serverRootCACertificate Pokud je povolený protokol LDAP přes PROTOKOL SSL/TLS, musí mít klient LDAP kódovaný kořenový certifikát kořenové certifikační autority služby Active Directory Certificate Service s kódováním base64, tento volitelný parametr se používá pouze pro duální protokol se svazky mapování uživatele LDAP. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 10240
Citlivá hodnota. Předejte ho jako zabezpečený parametr.
poloha Lokalita služby Active Directory omezí zjišťování řadiče domény na řetězec
smbServerName Název rozhraní NetBIOS serveru SMB. Tento název se zaregistruje jako účet počítače v AD a použije se k připojení svazků. řetězec
uživatelské jméno Uživatelský účet domény s oprávněním k vytváření účtů počítačů řetězec

AccountEncryption

Jméno Popis Hodnota
keySource Zdroj šifrovacího klíče. Možné hodnoty jsou: Microsoft.NetApp. řetězec