Sdílet prostřednictvím


Microsoft.NetApp netAppAccounts 2021-04-01-preview

Definice prostředku Bicep

Typ prostředku netAppAccounts je možné nasadit s operacemi, které cílí na:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.NetApp/netAppAccounts, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.NetApp/netAppAccounts@2021-04-01-preview' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    activeDirectories: [
      {
        activeDirectoryId: 'string'
        adName: 'string'
        aesEncryption: bool
        allowLocalNfsUsersWithLdap: bool
        backupOperators: [
          'string'
        ]
        dns: 'string'
        domain: 'string'
        kdcIP: 'string'
        ldapOverTLS: bool
        ldapSigning: bool
        organizationalUnit: 'string'
        password: 'string'
        securityOperators: [
          'string'
        ]
        serverRootCACertificate: 'string'
        site: 'string'
        smbServerName: 'string'
        username: 'string'
      }
    ]
    encryption: {
      keySource: 'string'
    }
  }
}

Hodnoty vlastností

netAppAccounts

Název Description Hodnota
name Název prostředku string (povinné)

Omezení počtu znaků: 1–128

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky

Začněte alfanumerickými znaky.
location Umístění prostředku string (povinné)
tags Značky prostředků Slovník názvů a hodnot značek. Zobrazit značky v šablonách
properties Vlastnosti účtu NetApp Vlastnosti účtu

Vlastnosti účtu

Název Description Hodnota
activeDirectories Aktivní adresáře ActiveDirectory[]
šifrování Nastavení šifrování Šifrování účtu

ActiveDirectory

Název Description Hodnota
activeDirectoryId ID služby Active Directory řetězec
adName Název počítače služby Active Directory. Tento volitelný parametr se používá jenom při vytváření svazku Kerberos. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 64
aesEncryption Pokud je tato možnost povolená, šifrování AES se povolí pro komunikaci přes protokol SMB. bool
allowLocalNfsUsersWithLdap Pokud je tato možnost povolená, můžou místní uživatelé klienta NFS (kromě uživatelů LDAP) přistupovat také ke svazkům NFS. bool
backupOperators Uživatelé, kteří mají být přidáni do předdefinované skupiny služby Active Directory Operátor zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
dns Čárkami oddělený seznam IP adres serveru DNS (jenom IPv4) pro doménu služby Active Directory řetězec

Omezení:
Vzor = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
doména Název domény služby Active Directory řetězec
kdcIP IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Vzor = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Určuje, jestli je potřeba zabezpečit provoz protokolu LDAP prostřednictvím protokolu TLS. bool
ldapSigning Určuje, jestli se musí podepisovat provoz LDAP. bool
organizační jednotka Organizační jednotka (OU) ve Windows Active Directory řetězec
heslo Heslo správce domény Active Directory ve formátu prostého textu, hodnota je v odpovědi maskovaná. řetězec

Omezení:
Citlivá hodnota. Předání jako zabezpečený parametr
securityOperátoři Uživatelé domény ve službě Active Directory mají mít oprávnění SeSecurityPrivilege (vyžaduje se pro nepřetržitě dostupné sdílené složky SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
serverRootCACertificate Pokud je povolený protokol LDAP přes SSL/TLS, klient LDAP musí mít certifikát kořenové certifikační autority služby Active Directory podepsané svým držitelem zakódovaný jako base64. Tento volitelný parametr se používá pouze pro dva protokoly se svazky mapování uživatelů LDAP. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 10240
Citlivá hodnota. Předání jako zabezpečený parametr
web Lokalitu Active Directory, na které služba omezí zjišťování řadiče domény řetězec
smbServerName Název serveru SMB pro rozhraní NetBIOS. Tento název se zaregistruje jako účet počítače ve službě AD a použije se k připojení svazků. řetězec
username Uživatelské jméno správce domény Active Directory řetězec

Šifrování účtu

Název Description Hodnota
zdroj klíčů Zdroj šifrovacího klíče. Možné hodnoty jsou: Microsoft.NetApp. řetězec

Šablony pro rychlý start

Následující šablony pro rychlý start nasadí tento typ prostředku.

Template (Šablona) Description
Vytvoření nového prostředku ANF se svazkem NFSV3/NFSv4.1

Nasazení do Azure
Tato šablona umožňuje vytvořit nový Azure NetApp Files prostředek s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu NFSV3 nebo NFSv4.1. Všechny se nasazují společně s Azure Virtual Network a delegovanou podsítí, které se vyžadují k vytvoření libovolného svazku.
Vytvoření nového prostředku ANF se svazkem SMB

Nasazení do Azure
Tato šablona umožňuje vytvořit nový Azure NetApp Files prostředek s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu SMB.

Definice prostředku šablony ARM

Typ prostředku netAppAccounts je možné nasadit s operacemi, které cílí na:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.NetApp/netAppAccounts, přidejte do šablony následující kód JSON.

{
  "type": "Microsoft.NetApp/netAppAccounts",
  "apiVersion": "2021-04-01-preview",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "activeDirectories": [
      {
        "activeDirectoryId": "string",
        "adName": "string",
        "aesEncryption": "bool",
        "allowLocalNfsUsersWithLdap": "bool",
        "backupOperators": [ "string" ],
        "dns": "string",
        "domain": "string",
        "kdcIP": "string",
        "ldapOverTLS": "bool",
        "ldapSigning": "bool",
        "organizationalUnit": "string",
        "password": "string",
        "securityOperators": [ "string" ],
        "serverRootCACertificate": "string",
        "site": "string",
        "smbServerName": "string",
        "username": "string"
      }
    ],
    "encryption": {
      "keySource": "string"
    }
  }
}

Hodnoty vlastností

netAppAccounts

Název Description Hodnota
typ Typ prostředku Microsoft.NetApp/netAppAccounts
apiVersion Verze rozhraní API prostředku 2021-04-01-preview
name Název prostředku string (povinné)

Omezení počtu znaků: 1–128

Platné znaky:
Alfanumerické znaky, podtržítka a pomlčky

Začněte alfanumerickými znaky.
location Umístění prostředku string (povinné)
tags Značky prostředků Slovník názvů značek a hodnot. Viz Značky v šablonách
properties Vlastnosti účtu NetApp Vlastnosti účtu

Vlastnosti účtu

Název Description Hodnota
activeDirectories Aktivní adresáře ActiveDirectory[]
šifrování Nastavení šifrování AccountEncryption

ActiveDirectory

Název Description Hodnota
activeDirectoryId ID služby Active Directory řetězec
adName Název počítače služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 64
aesEncryption Pokud je povoleno, bude pro komunikaci SMB povolené šifrování AES. bool
allowLocalNfsUsersWithLdap Pokud je tato možnost povolená, můžou ke svazkům NFS přistupovat (kromě uživatelů LDAP) také místní uživatelé klienta NFS. bool
backupOperátoři Uživatelé, kteří se mají přidat do předdefinované skupiny active directory operátora zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
dns Seznam IP adres serveru DNS oddělených čárkami (pouze IPv4) pro doménu služby Active Directory řetězec

Omezení:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
doména Název domény služby Active Directory řetězec
kdcIP IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Určuje, jestli musí být provoz LDAP zabezpečen prostřednictvím protokolu TLS. bool
ldapSigning Určuje, jestli se musí podepisovat provoz LDAP. bool
organizační jednotka Organizační jednotka (OU) v rámci služby Windows Active Directory řetězec
heslo Heslo správce domény Active Directory ve formátu prostého textu, hodnota je v odpovědi maskovaná. řetězec

Omezení:
Citlivá hodnota. Předání jako zabezpečený parametr
securityOperátoři Uživatelům domény ve službě Active Directory se udělí oprávnění SeSecurityPrivilege (vyžaduje se pro nepřetržitě dostupné sdílené složky PROTOKOLU SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
serverRootCACertificate Pokud je povolený protokol LDAP přes SSL/TLS, klient LDAP musí mít certifikát kořenové certifikační autority podepsané svým držitelem zakódovaný jako base64 služby Active Directory Certificate Service. Tento volitelný parametr se používá pouze pro duální protokol se svazky mapování uživatelů LDAP. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 10240
Citlivá hodnota. Předání jako zabezpečený parametr
web Lokalita Active Directory, která služba omezí zjišťování řadiče domény na řetězec
smbServerName Název rozhraní NetBIOS serveru SMB. Tento název se zaregistruje jako účet počítače ve službě AD a použije se k připojení svazků. řetězec
username Uživatelské jméno správce domény služby Active Directory řetězec

AccountEncryption

Název Description Hodnota
keySource Zdroj šifrovacího klíče. Možné hodnoty jsou: Microsoft.NetApp. řetězec

Šablony pro rychlý start

Následující šablony rychlého startu nasadí tento typ prostředku.

Template (Šablona) Description
Vytvoření nového prostředku ANF se svazkem NFSV3/NFSv4.1

Nasazení do Azure
Tato šablona umožňuje vytvořit nový Azure NetApp Files prostředek s jedním fondem kapacity a jedním svazkem nakonfigurovaným protokolem NFSV3 nebo NFSv4.1. Všechny se nasazují společně s Azure Virtual Network a delegovanou podsítí, které jsou potřeba k vytvoření libovolného svazku.
Vytvoření nového prostředku ANF se svazkem SMB

Nasazení do Azure
Tato šablona umožňuje vytvořit nový Azure NetApp Files prostředek s jedním fondem kapacity a jedním svazkem nakonfigurovaným pomocí protokolu SMB.

Definice prostředku Terraformu (zprostředkovatele AzAPI)

Typ prostředku netAppAccounts je možné nasadit s operacemi, které cílí na:

  • Skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.NetApp/netAppAccounts, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.NetApp/netAppAccounts@2021-04-01-preview"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      activeDirectories = [
        {
          activeDirectoryId = "string"
          adName = "string"
          aesEncryption = bool
          allowLocalNfsUsersWithLdap = bool
          backupOperators = [
            "string"
          ]
          dns = "string"
          domain = "string"
          kdcIP = "string"
          ldapOverTLS = bool
          ldapSigning = bool
          organizationalUnit = "string"
          password = "string"
          securityOperators = [
            "string"
          ]
          serverRootCACertificate = "string"
          site = "string"
          smbServerName = "string"
          username = "string"
        }
      ]
      encryption = {
        keySource = "string"
      }
    }
  })
}

Hodnoty vlastností

netAppAccounts

Název Description Hodnota
typ Typ prostředku Microsoft.NetApp/netAppAccounts@2021-04-01-preview
name Název prostředku string (povinné)

Limit počtu znaků: 1–128

Platné znaky:
Alfanumerické znaky, podtržítka a spojovníky.

Začněte alfanumerickým kódem.
location Umístění prostředku string (povinné)
parent_id K nasazení do skupiny prostředků použijte ID této skupiny prostředků. string (povinné)
tags Značky prostředků Slovník názvů značek a hodnot.
properties Vlastnosti účtu NetApp Vlastnosti účtu

Vlastnosti účtu

Název Description Hodnota
activeDirectories Aktivní adresáře ActiveDirectory[]
šifrování Nastavení šifrování AccountEncryption

ActiveDirectory

Název Description Hodnota
activeDirectoryId ID služby Active Directory řetězec
adName Název počítače služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 64
aesEncryption Pokud je povoleno, bude pro komunikaci SMB povolené šifrování AES. bool
allowLocalNfsUsersWithLdap Pokud je tato možnost povolená, můžou ke svazkům NFS přistupovat (kromě uživatelů LDAP) také místní uživatelé klienta NFS. bool
backupOperátoři Uživatelé, kteří se mají přidat do předdefinované skupiny active directory operátora zálohování. Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
dns Seznam IP adres serveru DNS oddělených čárkami (pouze IPv4) pro doménu služby Active Directory řetězec

Omezení:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
doména Název domény služby Active Directory řetězec
kdcIP IP adresy serveru kdc pro počítač služby Active Directory. Tento volitelný parametr se používá pouze při vytváření svazku Kerberos. řetězec

Omezení:
Vzor = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Určuje, jestli je potřeba zabezpečit provoz protokolu LDAP prostřednictvím protokolu TLS. bool
ldapSigning Určuje, jestli se musí podepisovat provoz LDAP. bool
organizační jednotka Organizační jednotka (OU) ve Windows Active Directory řetězec
heslo Heslo správce domény Active Directory ve formátu prostého textu, hodnota je v odpovědi maskovaná. řetězec

Omezení:
Citlivá hodnota. Předání jako zabezpečený parametr
securityOperátoři Uživatelé domény ve službě Active Directory mají mít oprávnění SeSecurityPrivilege (vyžaduje se pro nepřetržitě dostupné sdílené složky SMB pro SQL). Seznam jedinečných uživatelských jmen bez specifikátoru domény string[]

Omezení:
Minimální délka = 1
Maximální délka = 255
serverRootCACertificate Pokud je povolený protokol LDAP přes SSL/TLS, klient LDAP musí mít certifikát kořenové certifikační autority služby Active Directory podepsané svým držitelem zakódovaný jako base64. Tento volitelný parametr se používá pouze pro dva protokoly se svazky mapování uživatelů LDAP. řetězec

Omezení:
Minimální délka = 1
Maximální délka = 10240
Citlivá hodnota. Předání jako zabezpečený parametr
web Lokalitu Active Directory, na které služba omezí zjišťování řadiče domény řetězec
smbServerName Název serveru SMB pro rozhraní NetBIOS. Tento název se zaregistruje jako účet počítače ve službě AD a použije se k připojení svazků. řetězec
username Uživatelské jméno správce domény Active Directory řetězec

Šifrování účtu

Název Description Hodnota
zdroj klíčů Zdroj šifrovacího klíče. Možné hodnoty jsou: Microsoft.NetApp. řetězec