Microsoft.Compute diskEncryptionSets 2021-12-01

Definición de recursos de Bicep

El tipo de recurso diskEncryptionSets se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Compute/diskEncryptionSets, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2021-12-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  identity: {
    type: 'string'
  }
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
}

Valores de propiedad

diskEncryptionSets

Nombre Descripción Value
name El nombre del recurso string (obligatorio)

Límite de caracteres: 1-80

Caracteres válidos:
Caracteres alfanuméricos, de subrayado y guiones.
ubicación Ubicación de los recursos string (obligatorio)
etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta. Consulte Etiquetas en plantillas.
identidad Identidad administrada del conjunto de cifrado de disco. Se le debe conceder permiso en el almacén de claves para poder usarse para cifrar los discos. EncryptionSetIdentity
properties EncryptionSetProperties

EncryptionSetIdentity

Nombre Descripción Value
type Tipo de identidad administrada usada por DiskEncryptionSet. Solo SystemAssigned es compatible con las nuevas creaciones. Los conjuntos de cifrado de disco se pueden actualizar con el tipo de identidad Ninguno durante la migración de la suscripción a un nuevo inquilino de Azure Active Directory; hará que los recursos cifrados pierdan el acceso a las claves. 'Ninguno'
'SystemAssigned'

EncryptionSetProperties

Nombre Descripción Valor
activeKey La clave del almacén de claves que usa actualmente este conjunto de cifrado de disco. KeyForDiskEncryptionSet
encryptionType Tipo de clave que se usa para cifrar los datos del disco. 'ConfidentialVmEncryptedWithCustomerKey'
'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
rotationToLatestKeyVersionEnabled Establezca esta marca en true para habilitar la actualización automática de este cifrado de disco establecido en la versión de clave más reciente. bool

KeyForDiskEncryptionSet

Nombre Descripción Valor
keyUrl Dirección URL de clave con versión completa que apunta a una clave de KeyVault. El segmento de versión de la dirección URL es necesario independientemente del valor rotationToLatestKeyVersionEnabled. string (obligatorio)
sourceVault Identificador de recurso del almacén de claves que contiene la clave o el secreto. Esta propiedad es opcional y no se puede usar si la suscripción de KeyVault no es la misma que la suscripción del conjunto de cifrado de disco. SourceVault

SourceVault

Nombre Descripción Value
id Id. de recurso string

Definición de recursos de plantilla de ARM

El tipo de recurso diskEncryptionSets se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Compute/diskEncryptionSets, agregue el siguiente json a la plantilla.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2021-12-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string"
  },
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  }
}

Valores de propiedad

diskEncryptionSets

Nombre Descripción Value
type Tipo de recurso 'Microsoft.Compute/diskEncryptionSets'
apiVersion La versión de la API de recursos '2021-12-01'
name El nombre del recurso string (obligatorio)

Límite de caracteres: 1-80

Caracteres válidos:
Caracteres alfanuméricos, de subrayado y guiones.
ubicación Ubicación de los recursos string (obligatorio)
etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta. Consulte Etiquetas en plantillas.
identidad La identidad administrada del conjunto de cifrado de disco. Se debe conceder permiso en el almacén de claves para poder usarse para cifrar los discos. EncryptionSetIdentity
properties EncryptionSetProperties

EncryptionSetIdentity

Nombre Descripción Value
type Tipo de identidad administrada usada por DiskEncryptionSet. Solo SystemAssigned es compatible con las nuevas creaciones. Los conjuntos de cifrado de disco se pueden actualizar con el tipo de identidad Ninguno durante la migración de la suscripción a un nuevo inquilino de Azure Active Directory; hará que los recursos cifrados pierdan el acceso a las claves. 'Ninguno'
'SystemAssigned'

EncryptionSetProperties

Nombre Descripción Valor
activeKey La clave del almacén de claves que usa actualmente este conjunto de cifrado de disco. KeyForDiskEncryptionSet
encryptionType Tipo de clave que se usa para cifrar los datos del disco. 'ConfidentialVmEncryptedWithCustomerKey'
'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
rotationToLatestKeyVersionEnabled Establezca esta marca en true para habilitar la actualización automática de este cifrado de disco establecido en la versión de clave más reciente. bool

KeyForDiskEncryptionSet

Nombre Descripción Valor
keyUrl Dirección URL de clave con versión completa que apunta a una clave en KeyVault. El segmento de versión de la dirección URL es necesario independientemente del valor rotationToLatestKeyVersionEnabled. string (obligatorio)
sourceVault Identificador de recurso del almacén de claves que contiene la clave o el secreto. Esta propiedad es opcional y no se puede usar si la suscripción de KeyVault no es la misma que la suscripción del conjunto de cifrado de disco. SourceVault

SourceVault

Nombre Descripción Value
id Id. de recurso string

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso diskEncryptionSets se puede implementar con operaciones destinadas a:

  • Grupos de recursos

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Compute/diskEncryptionSets, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2021-12-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type =  "SystemAssigned"
  }
  body = jsonencode({
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  })
}

Valores de propiedad

diskEncryptionSets

Nombre Descripción Value
type Tipo de recurso "Microsoft.Compute/diskEncryptionSets@2021-12-01"
name El nombre del recurso string (obligatorio)

Límite de caracteres: 1-80

Caracteres válidos:
Caracteres alfanuméricos, de subrayado y guiones.
ubicación Ubicación de los recursos string (obligatorio)
parent_id Para realizar la implementación en un grupo de recursos, use el identificador de ese grupo de recursos. string (obligatorio)
etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta.
identidad La identidad administrada del conjunto de cifrado de disco. Se debe conceder permiso en el almacén de claves para poder usarse para cifrar los discos. EncryptionSetIdentity
properties EncryptionSetProperties

EncryptionSetIdentity

Nombre Descripción Value
type Tipo de identidad administrada usada por DiskEncryptionSet. Solo SystemAssigned es compatible con las nuevas creaciones. Los conjuntos de cifrado de disco se pueden actualizar con el tipo de identidad Ninguno durante la migración de la suscripción a un nuevo inquilino de Azure Active Directory; hará que los recursos cifrados pierdan el acceso a las claves. "SystemAssigned"

EncryptionSetProperties

Nombre Descripción Valor
activeKey La clave del almacén de claves que usa actualmente este conjunto de cifrado de disco. KeyForDiskEncryptionSet
encryptionType Tipo de clave que se usa para cifrar los datos del disco. "ConfidentialVmEncryptedWithCustomerKey"
"EncryptionAtRestWithCustomerKey"
"EncryptionAtRestWithPlatformAndCustomerKeys"
rotationToLatestKeyVersionEnabled Establezca esta marca en true para habilitar la actualización automática de este cifrado de disco establecido en la versión de clave más reciente. bool

KeyForDiskEncryptionSet

Nombre Descripción Valor
keyUrl Dirección URL de clave con versión completa que apunta a una clave de KeyVault. El segmento de versión de la dirección URL es necesario independientemente del valor rotationToLatestKeyVersionEnabled. string (obligatorio)
sourceVault Identificador de recurso del almacén de claves que contiene la clave o el secreto. Esta propiedad es opcional y no se puede usar si la suscripción de KeyVault no es la misma que la suscripción del conjunto de cifrado de disco. SourceVault

SourceVault

Nombre Descripción Value
id Id. de recurso string