Freigeben über


Microsoft.DataProtection backupTresore

Bicep-Ressourcendefinition

Der backupVaults-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.DataProtection/backupVaults-Ressource zu erstellen, fügen Sie der Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.DataProtection/backupVaults@2025-07-01' = {
  eTag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    featureSettings: {
      crossRegionRestoreSettings: {
        state: 'string'
      }
      crossSubscriptionRestoreSettings: {
        state: 'string'
      }
    }
    monitoringSettings: {
      azureMonitorAlertSettings: {
        alertsForAllJobFailures: 'string'
      }
    }
    replicatedRegions: [
      'string'
    ]
    resourceGuardOperationRequests: [
      'string'
    ]
    securitySettings: {
      encryptionSettings: {
        infrastructureEncryption: 'string'
        kekIdentity: {
          identityId: 'string'
          identityType: 'string'
        }
        keyVaultProperties: {
          keyUri: 'string'
        }
        state: 'string'
      }
      immutabilitySettings: {
        state: 'string'
      }
      softDeleteSettings: {
        retentionDurationInDays: int
        state: 'string'
      }
    }
    storageSettings: [
      {
        datastoreType: 'string'
        type: 'string'
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

Eigenschaftswerte

Microsoft.DataProtection/backupVaults

Name BESCHREIBUNG Wert
eTag Optionales ETag. Schnur
Identität Details zur verwalteten Identität eingeben DppIdentityDetails-
Standort Ressourcenspeicherort. Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften BackupVaultResource-Eigenschaften BackupVault (erforderlich)
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen

AzureMonitorAlertSettings

Name BESCHREIBUNG Wert
alertsForAllJobFailures "Deaktiviert"
"Aktiviert"

BackupVault (Englisch)

Name BESCHREIBUNG Wert
featureEinstellungen Featureeinstellungen FeatureSettings-
ÜberwachungEinstellungen Überwachungseinstellungen ÜberwachungEinstellungen
repliziertRegions Liste der replizierten Regionen für den Sicherungstresor Zeichenfolge[]
resourceGuardOperationRequests ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird Zeichenfolge[]
securityEinstellungen Sicherheitseinstellungen SecuritySettings-
storageEinstellungen Speichereinstellungen StorageSetting[] (erforderlich)

CmkKekIdentität

Name BESCHREIBUNG Wert
identityId (englisch) Die verwaltete Identität, die verwendet werden soll, die Zugriffsberechtigungen für den Key Vault hat. Geben Sie hier einen Wert für den Fall von Identitätstypen an: nur 'UserAssigned'. Schnur
Identitätstyp Der Identitätstyp. "SystemAssigned" und "UserAssigned" schließen sich gegenseitig aus. "SystemAssigned" verwendet implizit erstellte verwaltete Identität. 'SystemZugewiesen'
"UserAssigned"

CmkKeyVault-Eigenschaften

Name BESCHREIBUNG Wert
keyUri Der Schlüssel-URI des vom Kunden verwalteten Schlüssels Schnur

CrossRegionRestoreSettings

Name BESCHREIBUNG Wert
Staat CrossRegionRestore-Status "Deaktiviert"
"Aktiviert"

CrossSubscriptionRestoreSettings

Name BESCHREIBUNG Wert
Staat CrossSubscriptionRestore-Status "Deaktiviert"
"Aktiviert"
"PermanentDisabled"

DppBaseTrackedResourceTags

Name BESCHREIBUNG Wert

DppIdentityDetails

Name BESCHREIBUNG Wert
Typ Der IdentityType, der entweder SystemAssigned, UserAssigned, "SystemAssigned,UserAssigned" oder "None" sein kann Schnur
vom Benutzer zugewiesene Identitäten Dient zum Abrufen oder Festlegen der vom Benutzer zugewiesenen Identitäten. DppIdentityDetailsUserAssignedIdentities-

DppIdentityDetailsUserAssignedIdentities

Name BESCHREIBUNG Wert

Encryption-Einstellungen

Name BESCHREIBUNG Wert
InfrastrukturVerschlüsselung Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands "Deaktiviert"
"Aktiviert"
kekIdentity Die Details der verwalteten Identität, die für CMK verwendet wird CmkKekIdentity-
keyVault-Eigenschaften Die Eigenschaften des Key Vault, der CMK hosten CmkKeyVault-Eigenschaften
Staat Verschlüsselungsstatus des Sicherungstresors. "Deaktiviert"
"Aktiviert"
"Inkonsistent"

Feature-Einstellungen

Name BESCHREIBUNG Wert
crossRegionRestoreSettings CrossRegionRestoreSettings
crossSubscriptionRestoreSettings CrossSubscriptionRestore-Einstellungen CrossSubscriptionRestoreSettings

UnveränderlichkeitSettings

Name BESCHREIBUNG Wert
Staat Unveränderlichkeitszustand "Deaktiviert"
"Gesperrt"
"Entsperrt"

ÜberwachungEinstellungen

Name BESCHREIBUNG Wert
azureMonitorAlertSettings Einstellungen für azure Monitor-basierte Warnungen AzureMonitorAlertSettings-

Sicherheitseinstellungen

Name BESCHREIBUNG Wert
VerschlüsselungEinstellungen Vom Kunden verwaltete Schlüsseldetails der Ressource. EncryptionSettings-
unveränderlichSettings Unveränderlichkeitseinstellungen auf Tresorebene UnveränderlichkeitSettings
softDeleteEinstellungen Einstellungen für vorläufiges Löschen SoftDelete-Einstellungen

SoftDelete-Einstellungen

Name BESCHREIBUNG Wert
retentionDurationInDays Aufbewahrungsdauer für vorläufiges Löschen INT
Staat Status des vorläufigen Löschens "Immer eingeschaltet"
'Aus'
"Ein"

Storage-Einstellung

Name BESCHREIBUNG Wert
datastoreType Dient zum Abrufen oder Festlegen des Typs des Datenspeichers. "ArchiveStore"
"OperationalStore"
'VaultStore'
Typ Dient zum Abrufen oder Festlegen des Typs. "GeoRedundant"
"LokalRedundant"
"ZoneRedundant"

UserAssignedIdentity

Name BESCHREIBUNG Wert

Verwendungsbeispiele

Von Azure verifizierte Module

Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.

Modul BESCHREIBUNG
Datensicherungstresor AVM-Ressourcenmodul für den Datensicherungstresor

Azure-Schnellstartbeispiele

Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.

Bicep-Datei BESCHREIBUNG
Sicherungstresor erstellen Einfache Vorlage zum Erstellen eines Sicherungstresors
Erstellen von Datenträger-& den Schutz über backup Vault Vorlage, die einen Datenträger erstellt und den Schutz über den Sicherungstresor ermöglicht
Erstellen eines flexiblen MySQL-Servers und Aktivieren des Schutzes über Backup Vault Vorlage, die einen flexiblen MySQL-Server erstellt und den Schutz über backup Vault ermöglicht
Erstellen von PgFlex-Server & den Schutz über backup Vault Vorlage, die einen flexiblen PostgreSQL-Server erstellt und den Schutz über backup Vault ermöglicht
Speicherkonto erstellen und Schutz über Backup Vault aktivieren Vorlage zum Erstellen eines Speicherkontos und Aktivieren der betriebs- und tresorierten Sicherung über den Sicherungstresor

ARM-Vorlagenressourcendefinition

Der backupVaults-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.DataProtection/backupVaults-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.DataProtection/backupVaults",
  "apiVersion": "2025-07-01",
  "name": "string",
  "eTag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "featureSettings": {
      "crossRegionRestoreSettings": {
        "state": "string"
      },
      "crossSubscriptionRestoreSettings": {
        "state": "string"
      }
    },
    "monitoringSettings": {
      "azureMonitorAlertSettings": {
        "alertsForAllJobFailures": "string"
      }
    },
    "replicatedRegions": [ "string" ],
    "resourceGuardOperationRequests": [ "string" ],
    "securitySettings": {
      "encryptionSettings": {
        "infrastructureEncryption": "string",
        "kekIdentity": {
          "identityId": "string",
          "identityType": "string"
        },
        "keyVaultProperties": {
          "keyUri": "string"
        },
        "state": "string"
      },
      "immutabilitySettings": {
        "state": "string"
      },
      "softDeleteSettings": {
        "retentionDurationInDays": "int",
        "state": "string"
      }
    },
    "storageSettings": [
      {
        "datastoreType": "string",
        "type": "string"
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

Eigenschaftswerte

Microsoft.DataProtection/backupVaults

Name BESCHREIBUNG Wert
apiVersion (Englisch) Die API-Version '2025-07-01'
eTag Optionales ETag. Schnur
Identität Details zur verwalteten Identität eingeben DppIdentityDetails-
Standort Ressourcenspeicherort. Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften BackupVaultResource-Eigenschaften BackupVault (erforderlich)
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen
Typ Der Ressourcentyp "Microsoft.DataProtection/backupVaults"

AzureMonitorAlertSettings

Name BESCHREIBUNG Wert
alertsForAllJobFailures "Deaktiviert"
"Aktiviert"

BackupVault (Englisch)

Name BESCHREIBUNG Wert
featureEinstellungen Featureeinstellungen FeatureSettings-
ÜberwachungEinstellungen Überwachungseinstellungen ÜberwachungEinstellungen
repliziertRegions Liste der replizierten Regionen für den Sicherungstresor Zeichenfolge[]
resourceGuardOperationRequests ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird Zeichenfolge[]
securityEinstellungen Sicherheitseinstellungen SecuritySettings-
storageEinstellungen Speichereinstellungen StorageSetting[] (erforderlich)

CmkKekIdentität

Name BESCHREIBUNG Wert
identityId (englisch) Die verwaltete Identität, die verwendet werden soll, die Zugriffsberechtigungen für den Key Vault hat. Geben Sie hier einen Wert für den Fall von Identitätstypen an: nur 'UserAssigned'. Schnur
Identitätstyp Der Identitätstyp. "SystemAssigned" und "UserAssigned" schließen sich gegenseitig aus. "SystemAssigned" verwendet implizit erstellte verwaltete Identität. 'SystemZugewiesen'
"UserAssigned"

CmkKeyVault-Eigenschaften

Name BESCHREIBUNG Wert
keyUri Der Schlüssel-URI des vom Kunden verwalteten Schlüssels Schnur

CrossRegionRestoreSettings

Name BESCHREIBUNG Wert
Staat CrossRegionRestore-Status "Deaktiviert"
"Aktiviert"

CrossSubscriptionRestoreSettings

Name BESCHREIBUNG Wert
Staat CrossSubscriptionRestore-Status "Deaktiviert"
"Aktiviert"
"PermanentDisabled"

DppBaseTrackedResourceTags

Name BESCHREIBUNG Wert

DppIdentityDetails

Name BESCHREIBUNG Wert
Typ Der IdentityType, der entweder SystemAssigned, UserAssigned, "SystemAssigned,UserAssigned" oder "None" sein kann Schnur
vom Benutzer zugewiesene Identitäten Dient zum Abrufen oder Festlegen der vom Benutzer zugewiesenen Identitäten. DppIdentityDetailsUserAssignedIdentities-

DppIdentityDetailsUserAssignedIdentities

Name BESCHREIBUNG Wert

Encryption-Einstellungen

Name BESCHREIBUNG Wert
InfrastrukturVerschlüsselung Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands "Deaktiviert"
"Aktiviert"
kekIdentity Die Details der verwalteten Identität, die für CMK verwendet wird CmkKekIdentity-
keyVault-Eigenschaften Die Eigenschaften des Key Vault, der CMK hosten CmkKeyVault-Eigenschaften
Staat Verschlüsselungsstatus des Sicherungstresors. "Deaktiviert"
"Aktiviert"
"Inkonsistent"

Feature-Einstellungen

Name BESCHREIBUNG Wert
crossRegionRestoreSettings CrossRegionRestoreSettings
crossSubscriptionRestoreSettings CrossSubscriptionRestore-Einstellungen CrossSubscriptionRestoreSettings

UnveränderlichkeitSettings

Name BESCHREIBUNG Wert
Staat Unveränderlichkeitszustand "Deaktiviert"
"Gesperrt"
"Entsperrt"

ÜberwachungEinstellungen

Name BESCHREIBUNG Wert
azureMonitorAlertSettings Einstellungen für azure Monitor-basierte Warnungen AzureMonitorAlertSettings-

Sicherheitseinstellungen

Name BESCHREIBUNG Wert
VerschlüsselungEinstellungen Vom Kunden verwaltete Schlüsseldetails der Ressource. EncryptionSettings-
unveränderlichSettings Unveränderlichkeitseinstellungen auf Tresorebene UnveränderlichkeitSettings
softDeleteEinstellungen Einstellungen für vorläufiges Löschen SoftDelete-Einstellungen

SoftDelete-Einstellungen

Name BESCHREIBUNG Wert
retentionDurationInDays Aufbewahrungsdauer für vorläufiges Löschen INT
Staat Status des vorläufigen Löschens "Immer eingeschaltet"
'Aus'
"Ein"

Storage-Einstellung

Name BESCHREIBUNG Wert
datastoreType Dient zum Abrufen oder Festlegen des Typs des Datenspeichers. "ArchiveStore"
"OperationalStore"
'VaultStore'
Typ Dient zum Abrufen oder Festlegen des Typs. "GeoRedundant"
"LokalRedundant"
"ZoneRedundant"

UserAssignedIdentity

Name BESCHREIBUNG Wert

Verwendungsbeispiele

Azure-Schnellstartvorlagen

Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.

Schablone BESCHREIBUNG
Sicherungstresor erstellen

Bereitstellung in Azure
Einfache Vorlage zum Erstellen eines Sicherungstresors
Erstellen von Datenträger-& den Schutz über backup Vault

Bereitstellung in Azure
Vorlage, die einen Datenträger erstellt und den Schutz über den Sicherungstresor ermöglicht
Erstellen eines flexiblen MySQL-Servers und Aktivieren des Schutzes über Backup Vault

Bereitstellung in Azure
Vorlage, die einen flexiblen MySQL-Server erstellt und den Schutz über backup Vault ermöglicht
Erstellen von PgFlex-Server & den Schutz über backup Vault

Bereitstellung in Azure
Vorlage, die einen flexiblen PostgreSQL-Server erstellt und den Schutz über backup Vault ermöglicht
Speicherkonto erstellen und Schutz über Backup Vault aktivieren

Bereitstellung in Azure
Vorlage zum Erstellen eines Speicherkontos und Aktivieren der betriebs- und tresorierten Sicherung über den Sicherungstresor

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der backupVaults-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.DataProtection/backupVaults-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DataProtection/backupVaults@2025-07-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    eTag = "string"
    properties = {
      featureSettings = {
        crossRegionRestoreSettings = {
          state = "string"
        }
        crossSubscriptionRestoreSettings = {
          state = "string"
        }
      }
      monitoringSettings = {
        azureMonitorAlertSettings = {
          alertsForAllJobFailures = "string"
        }
      }
      replicatedRegions = [
        "string"
      ]
      resourceGuardOperationRequests = [
        "string"
      ]
      securitySettings = {
        encryptionSettings = {
          infrastructureEncryption = "string"
          kekIdentity = {
            identityId = "string"
            identityType = "string"
          }
          keyVaultProperties = {
            keyUri = "string"
          }
          state = "string"
        }
        immutabilitySettings = {
          state = "string"
        }
        softDeleteSettings = {
          retentionDurationInDays = int
          state = "string"
        }
      }
      storageSettings = [
        {
          datastoreType = "string"
          type = "string"
        }
      ]
    }
  }
}

Eigenschaftswerte

Microsoft.DataProtection/backupVaults

Name BESCHREIBUNG Wert
eTag Optionales ETag. Schnur
Identität Details zur verwalteten Identität eingeben DppIdentityDetails-
Standort Ressourcenspeicherort. Schnur
Name Der Ressourcenname Zeichenfolge (erforderlich)
Eigenschaften BackupVaultResource-Eigenschaften BackupVault (erforderlich)
Schlagwörter Ressourcenetiketten Wörterbuch der Tagnamen und -werte.
Typ Der Ressourcentyp "Microsoft.DataProtection/backupVaults@2025-07-01"

AzureMonitorAlertSettings

Name BESCHREIBUNG Wert
alertsForAllJobFailures "Deaktiviert"
"Aktiviert"

BackupVault (Englisch)

Name BESCHREIBUNG Wert
featureEinstellungen Featureeinstellungen FeatureSettings-
ÜberwachungEinstellungen Überwachungseinstellungen ÜberwachungEinstellungen
repliziertRegions Liste der replizierten Regionen für den Sicherungstresor Zeichenfolge[]
resourceGuardOperationRequests ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird Zeichenfolge[]
securityEinstellungen Sicherheitseinstellungen SecuritySettings-
storageEinstellungen Speichereinstellungen StorageSetting[] (erforderlich)

CmkKekIdentität

Name BESCHREIBUNG Wert
identityId (englisch) Die verwaltete Identität, die verwendet werden soll, die Zugriffsberechtigungen für den Key Vault hat. Geben Sie hier einen Wert für den Fall von Identitätstypen an: nur 'UserAssigned'. Schnur
Identitätstyp Der Identitätstyp. "SystemAssigned" und "UserAssigned" schließen sich gegenseitig aus. "SystemAssigned" verwendet implizit erstellte verwaltete Identität. 'SystemZugewiesen'
"UserAssigned"

CmkKeyVault-Eigenschaften

Name BESCHREIBUNG Wert
keyUri Der Schlüssel-URI des vom Kunden verwalteten Schlüssels Schnur

CrossRegionRestoreSettings

Name BESCHREIBUNG Wert
Staat CrossRegionRestore-Status "Deaktiviert"
"Aktiviert"

CrossSubscriptionRestoreSettings

Name BESCHREIBUNG Wert
Staat CrossSubscriptionRestore-Status "Deaktiviert"
"Aktiviert"
"PermanentDisabled"

DppBaseTrackedResourceTags

Name BESCHREIBUNG Wert

DppIdentityDetails

Name BESCHREIBUNG Wert
Typ Der IdentityType, der entweder SystemAssigned, UserAssigned, "SystemAssigned,UserAssigned" oder "None" sein kann Schnur
vom Benutzer zugewiesene Identitäten Dient zum Abrufen oder Festlegen der vom Benutzer zugewiesenen Identitäten. DppIdentityDetailsUserAssignedIdentities-

DppIdentityDetailsUserAssignedIdentities

Name BESCHREIBUNG Wert

Encryption-Einstellungen

Name BESCHREIBUNG Wert
InfrastrukturVerschlüsselung Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands "Deaktiviert"
"Aktiviert"
kekIdentity Die Details der verwalteten Identität, die für CMK verwendet wird CmkKekIdentity-
keyVault-Eigenschaften Die Eigenschaften des Key Vault, der CMK hosten CmkKeyVault-Eigenschaften
Staat Verschlüsselungsstatus des Sicherungstresors. "Deaktiviert"
"Aktiviert"
"Inkonsistent"

Feature-Einstellungen

Name BESCHREIBUNG Wert
crossRegionRestoreSettings CrossRegionRestoreSettings
crossSubscriptionRestoreSettings CrossSubscriptionRestore-Einstellungen CrossSubscriptionRestoreSettings

UnveränderlichkeitSettings

Name BESCHREIBUNG Wert
Staat Unveränderlichkeitszustand "Deaktiviert"
"Gesperrt"
"Entsperrt"

ÜberwachungEinstellungen

Name BESCHREIBUNG Wert
azureMonitorAlertSettings Einstellungen für azure Monitor-basierte Warnungen AzureMonitorAlertSettings-

Sicherheitseinstellungen

Name BESCHREIBUNG Wert
VerschlüsselungEinstellungen Vom Kunden verwaltete Schlüsseldetails der Ressource. EncryptionSettings-
unveränderlichSettings Unveränderlichkeitseinstellungen auf Tresorebene UnveränderlichkeitSettings
softDeleteEinstellungen Einstellungen für vorläufiges Löschen SoftDelete-Einstellungen

SoftDelete-Einstellungen

Name BESCHREIBUNG Wert
retentionDurationInDays Aufbewahrungsdauer für vorläufiges Löschen INT
Staat Status des vorläufigen Löschens "Immer eingeschaltet"
'Aus'
"Ein"

Storage-Einstellung

Name BESCHREIBUNG Wert
datastoreType Dient zum Abrufen oder Festlegen des Typs des Datenspeichers. "ArchiveStore"
"OperationalStore"
'VaultStore'
Typ Dient zum Abrufen oder Festlegen des Typs. "GeoRedundant"
"LokalRedundant"
"ZoneRedundant"

UserAssignedIdentity

Name BESCHREIBUNG Wert