Microsoft.Compute diskEncryptionSets 2021-12-01
Definición de recursos de Bicep
El tipo de recurso diskEncryptionSets se puede implementar con operaciones destinadas a:
- Grupos de recursos: consulte los comandos de implementación del grupo de recursos.
Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.
Formato de los recursos
Para crear un recurso Microsoft.Compute/diskEncryptionSets, agregue el siguiente bicep a la plantilla.
resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2021-12-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
identity: {
type: 'string'
}
properties: {
activeKey: {
keyUrl: 'string'
sourceVault: {
id: 'string'
}
}
encryptionType: 'string'
rotationToLatestKeyVersionEnabled: bool
}
}
Valores de propiedad
diskEncryptionSets
Nombre | Descripción | Value |
---|---|---|
name | El nombre del recurso | string (obligatorio) Límite de caracteres: 1-80 Caracteres válidos: Caracteres alfanuméricos, de subrayado y guiones. |
ubicación | Ubicación de los recursos | string (obligatorio) |
etiquetas | Etiquetas del recurso | Diccionario de nombres y valores de etiqueta. Consulte Etiquetas en plantillas. |
identidad | Identidad administrada del conjunto de cifrado de disco. Se le debe conceder permiso en el almacén de claves para poder usarse para cifrar los discos. | EncryptionSetIdentity |
properties | EncryptionSetProperties |
EncryptionSetIdentity
Nombre | Descripción | Value |
---|---|---|
type | Tipo de identidad administrada usada por DiskEncryptionSet. Solo SystemAssigned es compatible con las nuevas creaciones. Los conjuntos de cifrado de disco se pueden actualizar con el tipo de identidad Ninguno durante la migración de la suscripción a un nuevo inquilino de Azure Active Directory; hará que los recursos cifrados pierdan el acceso a las claves. | 'Ninguno' 'SystemAssigned' |
EncryptionSetProperties
Nombre | Descripción | Valor |
---|---|---|
activeKey | La clave del almacén de claves que usa actualmente este conjunto de cifrado de disco. | KeyForDiskEncryptionSet |
encryptionType | Tipo de clave que se usa para cifrar los datos del disco. | 'ConfidentialVmEncryptedWithCustomerKey' 'EncryptionAtRestWithCustomerKey' 'EncryptionAtRestWithPlatformAndCustomerKeys' |
rotationToLatestKeyVersionEnabled | Establezca esta marca en true para habilitar la actualización automática de este cifrado de disco establecido en la versión de clave más reciente. | bool |
KeyForDiskEncryptionSet
Nombre | Descripción | Valor |
---|---|---|
keyUrl | Dirección URL de clave con versión completa que apunta a una clave de KeyVault. El segmento de versión de la dirección URL es necesario independientemente del valor rotationToLatestKeyVersionEnabled. | string (obligatorio) |
sourceVault | Identificador de recurso del almacén de claves que contiene la clave o el secreto. Esta propiedad es opcional y no se puede usar si la suscripción de KeyVault no es la misma que la suscripción del conjunto de cifrado de disco. | SourceVault |
SourceVault
Nombre | Descripción | Value |
---|---|---|
id | Id. de recurso | string |
Definición de recursos de plantilla de ARM
El tipo de recurso diskEncryptionSets se puede implementar con operaciones destinadas a:
- Grupos de recursos: consulte los comandos de implementación del grupo de recursos.
Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.
Formato de los recursos
Para crear un recurso Microsoft.Compute/diskEncryptionSets, agregue el siguiente json a la plantilla.
{
"type": "Microsoft.Compute/diskEncryptionSets",
"apiVersion": "2021-12-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"identity": {
"type": "string"
},
"properties": {
"activeKey": {
"keyUrl": "string",
"sourceVault": {
"id": "string"
}
},
"encryptionType": "string",
"rotationToLatestKeyVersionEnabled": "bool"
}
}
Valores de propiedad
diskEncryptionSets
Nombre | Descripción | Value |
---|---|---|
type | Tipo de recurso | 'Microsoft.Compute/diskEncryptionSets' |
apiVersion | La versión de la API de recursos | '2021-12-01' |
name | El nombre del recurso | string (obligatorio) Límite de caracteres: 1-80 Caracteres válidos: Caracteres alfanuméricos, de subrayado y guiones. |
ubicación | Ubicación de los recursos | string (obligatorio) |
etiquetas | Etiquetas del recurso | Diccionario de nombres y valores de etiqueta. Consulte Etiquetas en plantillas. |
identidad | La identidad administrada del conjunto de cifrado de disco. Se debe conceder permiso en el almacén de claves para poder usarse para cifrar los discos. | EncryptionSetIdentity |
properties | EncryptionSetProperties |
EncryptionSetIdentity
Nombre | Descripción | Value |
---|---|---|
type | Tipo de identidad administrada usada por DiskEncryptionSet. Solo SystemAssigned es compatible con las nuevas creaciones. Los conjuntos de cifrado de disco se pueden actualizar con el tipo de identidad Ninguno durante la migración de la suscripción a un nuevo inquilino de Azure Active Directory; hará que los recursos cifrados pierdan el acceso a las claves. | 'Ninguno' 'SystemAssigned' |
EncryptionSetProperties
Nombre | Descripción | Valor |
---|---|---|
activeKey | La clave del almacén de claves que usa actualmente este conjunto de cifrado de disco. | KeyForDiskEncryptionSet |
encryptionType | Tipo de clave que se usa para cifrar los datos del disco. | 'ConfidentialVmEncryptedWithCustomerKey' 'EncryptionAtRestWithCustomerKey' 'EncryptionAtRestWithPlatformAndCustomerKeys' |
rotationToLatestKeyVersionEnabled | Establezca esta marca en true para habilitar la actualización automática de este cifrado de disco establecido en la versión de clave más reciente. | bool |
KeyForDiskEncryptionSet
Nombre | Descripción | Valor |
---|---|---|
keyUrl | Dirección URL de clave con versión completa que apunta a una clave en KeyVault. El segmento de versión de la dirección URL es necesario independientemente del valor rotationToLatestKeyVersionEnabled. | string (obligatorio) |
sourceVault | Identificador de recurso del almacén de claves que contiene la clave o el secreto. Esta propiedad es opcional y no se puede usar si la suscripción de KeyVault no es la misma que la suscripción del conjunto de cifrado de disco. | SourceVault |
SourceVault
Nombre | Descripción | Value |
---|---|---|
id | Id. de recurso | string |
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso diskEncryptionSets se puede implementar con operaciones destinadas a:
- Grupos de recursos
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Formato de los recursos
Para crear un recurso Microsoft.Compute/diskEncryptionSets, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/diskEncryptionSets@2021-12-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
identity {
type = "SystemAssigned"
}
body = jsonencode({
properties = {
activeKey = {
keyUrl = "string"
sourceVault = {
id = "string"
}
}
encryptionType = "string"
rotationToLatestKeyVersionEnabled = bool
}
})
}
Valores de propiedad
diskEncryptionSets
Nombre | Descripción | Value |
---|---|---|
type | Tipo de recurso | "Microsoft.Compute/diskEncryptionSets@2021-12-01" |
name | El nombre del recurso | string (obligatorio) Límite de caracteres: 1-80 Caracteres válidos: Caracteres alfanuméricos, de subrayado y guiones. |
ubicación | Ubicación de los recursos | string (obligatorio) |
parent_id | Para realizar la implementación en un grupo de recursos, use el identificador de ese grupo de recursos. | string (obligatorio) |
etiquetas | Etiquetas del recurso | Diccionario de nombres y valores de etiqueta. |
identidad | La identidad administrada del conjunto de cifrado de disco. Se debe conceder permiso en el almacén de claves para poder usarse para cifrar los discos. | EncryptionSetIdentity |
properties | EncryptionSetProperties |
EncryptionSetIdentity
Nombre | Descripción | Value |
---|---|---|
type | Tipo de identidad administrada usada por DiskEncryptionSet. Solo SystemAssigned es compatible con las nuevas creaciones. Los conjuntos de cifrado de disco se pueden actualizar con el tipo de identidad Ninguno durante la migración de la suscripción a un nuevo inquilino de Azure Active Directory; hará que los recursos cifrados pierdan el acceso a las claves. | "SystemAssigned" |
EncryptionSetProperties
Nombre | Descripción | Valor |
---|---|---|
activeKey | La clave del almacén de claves que usa actualmente este conjunto de cifrado de disco. | KeyForDiskEncryptionSet |
encryptionType | Tipo de clave que se usa para cifrar los datos del disco. | "ConfidentialVmEncryptedWithCustomerKey" "EncryptionAtRestWithCustomerKey" "EncryptionAtRestWithPlatformAndCustomerKeys" |
rotationToLatestKeyVersionEnabled | Establezca esta marca en true para habilitar la actualización automática de este cifrado de disco establecido en la versión de clave más reciente. | bool |
KeyForDiskEncryptionSet
Nombre | Descripción | Valor |
---|---|---|
keyUrl | Dirección URL de clave con versión completa que apunta a una clave de KeyVault. El segmento de versión de la dirección URL es necesario independientemente del valor rotationToLatestKeyVersionEnabled. | string (obligatorio) |
sourceVault | Identificador de recurso del almacén de claves que contiene la clave o el secreto. Esta propiedad es opcional y no se puede usar si la suscripción de KeyVault no es la misma que la suscripción del conjunto de cifrado de disco. | SourceVault |
SourceVault
Nombre | Descripción | Value |
---|---|---|
id | Id. de recurso | string |
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente GitHub Issues como mecanismo de comentarios sobre el contenido y lo sustituiremos por un nuevo sistema de comentarios. Para más información, vea:Enviar y ver comentarios de