Microsoft.Compute disks 2022-03-02

Definición de recursos de Bicep

El tipo de recurso disks se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Compute/disks, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Compute/disks@2022-03-02' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
  }
  extendedLocation: {
    name: 'string'
    type: 'EdgeZone'
  }
  properties: {
    burstingEnabled: bool
    completionPercent: int
    creationData: {
      createOption: 'string'
      galleryImageReference: {
        communityGalleryImageId: 'string'
        id: 'string'
        lun: int
        sharedGalleryImageId: 'string'
      }
      imageReference: {
        communityGalleryImageId: 'string'
        id: 'string'
        lun: int
        sharedGalleryImageId: 'string'
      }
      logicalSectorSize: int
      securityDataUri: 'string'
      sourceResourceId: 'string'
      sourceUri: 'string'
      storageAccountId: 'string'
      uploadSizeBytes: int
    }
    dataAccessAuthMode: 'string'
    diskAccessId: 'string'
    diskIOPSReadWrite: int
    diskMBpsReadWrite: int
    diskSizeGB: int
    encryption: {
      diskEncryptionSetId: 'string'
      type: 'string'
    }
    encryptionSettingsCollection: {
      enabled: bool
      encryptionSettings: [
        {
          diskEncryptionKey: {
            secretUrl: 'string'
            sourceVault: {
              id: 'string'
            }
          }
          keyEncryptionKey: {
            keyUrl: 'string'
            sourceVault: {
              id: 'string'
            }
          }
        }
      ]
      encryptionSettingsVersion: 'string'
    }
    hyperVGeneration: 'string'
    maxShares: int
    networkAccessPolicy: 'string'
    osType: 'string'
    publicNetworkAccess: 'string'
    purchasePlan: {
      name: 'string'
      product: 'string'
      promotionCode: 'string'
      publisher: 'string'
    }
    securityProfile: {
      secureVMDiskEncryptionSetId: 'string'
      securityType: 'string'
    }
    supportedCapabilities: {
      acceleratedNetwork: bool
      architecture: 'string'
    }
    supportsHibernation: bool
    tier: 'string'
  }
  zones: [
    'string'
  ]
}

Valores de propiedad

disks

Nombre Descripción Value
name El nombre del recurso string (obligatorio)

Límite de caracteres: 1-80

Caracteres válidos:
Caracteres alfanuméricos, de subrayado y guiones.
ubicación Ubicación de los recursos string (obligatorio)
etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta. Consulte Etiquetas en plantillas.
sku Nombre de SKU de discos. Puede ser Standard_LRS, Premium_LRS, StandardSSD_LRS, UltraSSD_LRS, Premium_ZRS, StandardSSD_ZRS o PremiumV2_LRS. DiskSku
extendedLocation Ubicación extendida donde se creará el disco. No se puede cambiar la ubicación extendida. ExtendedLocation
properties Propiedades de recursos de disco. DiskProperties
zones Lista de zonas lógicas para Disco. string[]

ExtendedLocation

Nombre Descripción Value
name Nombre de la ubicación extendida. string
type Tipo de la ubicación extendida. 'EdgeZone'

DiskProperties

Nombre Descripción Valor
burstingEnabled Establézcalo en true para habilitar la expansión más allá del destino de rendimiento aprovisionado del disco. La expansión está deshabilitada de manera predeterminada. No se aplica a los discos Ultra. bool
completionPercent Porcentaje completado para la copia en segundo plano cuando se crea un recurso mediante la operación CopyStart. int
creationData Información de origen del disco. La información de CreationData no se puede cambiar una vez creado el disco. CreationData (obligatorio)
dataAccessAuthMode Requisitos de autenticación adicionales al exportar o cargar en un disco o instantánea. "AzureActiveDirectory"
'Ninguno'
diskAccessId Identificador de ARM del recurso DiskAccess para usar puntos de conexión privados en discos. string
diskIOPSReadWrite Número de IOPS permitidos para este disco; solo se puede establecer para discos UltraSSD. Una operación puede transferir entre 4k y 256k bytes. int
diskMBpsReadWrite Ancho de banda permitido para este disco; solo se puede establecer para discos UltraSSD. MBps significa millones de bytes por segundo: MB aquí usa la notación ISO, de potencias de 10. int
diskSizeGB Si creationData.createOption es Empty, este campo es obligatorio e indica el tamaño del disco que se va a crear. Si este campo está presente para las actualizaciones o la creación con otras opciones, indica un cambio de tamaño. Solo se permiten cambios de tamaño si el disco no está conectado a una máquina virtual en ejecución y solo puede aumentar el tamaño del disco. int
El cifrado La propiedad de cifrado se puede usar para cifrar los datos en reposo con claves administradas por el cliente o claves administradas por la plataforma. Cifrado
encryptionSettingsCollection La recopilación de configuración de cifrado usada para Azure Disk Encryption puede contener varias opciones de cifrado por disco o instantánea. EncryptionSettingsCollection
hyperVGeneration Generación del hipervisor de la máquina virtual. Solo se aplica a los discos del sistema operativo. 'V1'
'V2'
maxShares Número máximo de máquinas virtuales que se pueden conectar al disco al mismo tiempo. El valor mayor que uno indica un disco que se puede montar en varias máquinas virtuales al mismo tiempo. int
networkAccessPolicy Directiva para acceder al disco a través de la red. 'AllowAll'
'AllowPrivate'
'DenyAll'
osType Tipo de sistema operativo. "Linux"
'Windows'
publicNetworkAccess Directiva para controlar la exportación en el disco. 'Deshabilitado'
'Habilitado'
purchasePlan Información del plan de compra para la imagen desde la que se creó el disco del sistema operativo. Por ejemplo: {name: 2019-Datacenter, publisher: MicrosoftWindowsServer, product: WindowsServer} PurchasePlan
securityProfile Contiene la información relacionada con la seguridad del recurso. DiskSecurityProfile
supportedCapabilities Lista de funcionalidades admitidas para la imagen desde la que se creó el disco del sistema operativo. SupportedCapabilities
supportsHibernation Indica que el sistema operativo de un disco admite hibernación. bool
Nivel: Nivel de rendimiento del disco (por ejemplo, P4, S10) como se describe aquí: https://azure.microsoft.com/pricing/details/managed-disks/. No se aplica a los discos Ultra. string

CreationData

Nombre Descripción Valor
createOption Esto enumera los posibles orígenes de la creación de un disco. 'Adjuntar'
'Copiar'
'CopyStart'
'Vacío'
'FromImage'
'Import'
'ImportSecure'
'Restaurar'
'Cargar'
"UploadPreparedSecure" (obligatorio)
galleryImageReference Obligatorio si se crea desde una imagen de la galería. Id/sharedGalleryImageId/communityGalleryImageId de ImageDiskReference será el identificador arm de la versión de imagen de galley compartida desde la que se va a crear un disco. ImageDiskReference
imageReference Información de origen del disco para imágenes PIR o de usuario. ImageDiskReference
logicalSectorSize Tamaño del sector lógico en bytes para discos Ultra. Los valores admitidos son 512 y 4096. El valor predeterminado es 4096. int
securityDataUri Si createOption es ImportSecure, este es el URI de un blob que se va a importar en el estado de invitado de la máquina virtual. string
sourceResourceId Si createOption es Copy, este es el identificador arm de la instantánea de origen o el disco. string
SourceUri Si createOption es Import, este es el URI de un blob que se va a importar en un disco administrado. string
storageAccountId Obligatorio si createOption es Import. El identificador de Azure Resource Manager de la cuenta de almacenamiento que contiene el blob que se va a importar como disco. string
uploadSizeBytes Si createOption es Upload, este es el tamaño del contenido de la carga, incluido el pie de página del disco duro virtual. Este valor debe estar entre 20972032 (20 MiB + 512 bytes para el pie de página de VHD) y 35183298347520 bytes (32 TiB + 512 bytes para el pie de página VHD). int

ImageDiskReference

Nombre Descripción Valor
communityGalleryImageId Un URI relativo que contiene una referencia de imagen de Azure Compute Gallery de la comunidad. string
id Un URI relativo que contiene un repositorio de imágenes de plataforma, una imagen de usuario o una referencia de imagen de Azure Compute Gallery. string
lun Si el disco se crea a partir del disco de datos de una imagen, se trata de un índice que indica cuáles de los discos de datos de la imagen se van a usar. En el caso de los discos del sistema operativo, este campo es NULL. int
sharedGalleryImageId Un URI relativo que contiene una referencia de imagen de Azure Compute Gallery compartida directa. string

Cifrado

Nombre Descripción Valor
diskEncryptionSetId ResourceId del conjunto de cifrado de disco que se va a usar para habilitar el cifrado en reposo. string
type Tipo de clave que se usa para cifrar los datos del disco. 'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
'EncryptionAtRestWithPlatformKey'

EncryptionSettingsCollection

Nombre Descripción Valor
enabled Establezca esta marca en true y proporcione DiskEncryptionKey y keyEncryptionKey opcional para habilitar el cifrado. Establezca esta marca en false y quite DiskEncryptionKey y KeyEncryptionKey para deshabilitar el cifrado. Si EncryptionSettings es null en el objeto de solicitud, la configuración existente permanece sin cambios. bool (obligatorio)
encryptionSettings Colección de configuraciones de cifrado, una para cada volumen de disco. EncryptionSettingsElement[]
encryptionSettingsVersion Describe qué tipo de cifrado se usa para los discos. Una vez establecido este campo, no se puede sobrescribir. "1.0" corresponde a Azure Disk Encryption con la aplicación de AAD.'1.1' corresponde a Azure Disk Encryption. string

EncryptionSettingsElement

Nombre Descripción Valor
diskEncryptionKey Key Vault dirección URL secreta y el identificador del almacén de la clave de cifrado de disco KeyVaultAndSecretReference
keyEncryptionKey Key Vault dirección URL de la clave y el identificador del almacén de la clave de cifrado de claves. KeyEncryptionKey es opcional y, cuando se proporciona, se usa para desencapsular la clave de cifrado de disco. KeyVaultAndKeyReference

KeyVaultAndSecretReference

Nombre Descripción Valor
secretUrl Dirección URL que apunta a una clave o un secreto en KeyVault string (obligatorio)
sourceVault Identificador de recurso de KeyVault que contiene la clave o el secreto SourceVault (obligatorio)

SourceVault

Nombre Descripción Value
id Id. de recurso string

KeyVaultAndKeyReference

Nombre Descripción Valor
keyUrl Dirección URL que apunta a una clave o un secreto en KeyVault string (obligatorio)
sourceVault Identificador de recurso de KeyVault que contiene la clave o el secreto SourceVault (obligatorio)

PurchasePlan

Nombre Descripción Value
name Identificador del plan. string (obligatorio)
product Especifica el producto de la imagen de Marketplace. Este es el mismo valor que Offer en el elemento imageReference. string (obligatorio)
promotionCode El código de promoción de la oferta. string
publisher Identificador del publicador. string (obligatorio)

DiskSecurityProfile

Nombre Descripción Valor
secureVMDiskEncryptionSetId ResourceId del conjunto de cifrado de disco asociado al disco compatible con la máquina virtual confidencial cifrada con la clave administrada por el cliente string
securityType Especifica el valor SecurityType de la máquina virtual. Solo se aplica a los discos del sistema operativo. 'ConfidentialVM_DiskEncryptedWithCustomerKey'
'ConfidentialVM_DiskEncryptedWithPlatformKey'
'ConfidentialVM_VMGuestStateOnlyEncryptedWithPlatformKey'
"TrustedLaunch"

SupportedCapabilities

Nombre Descripción Valor
acceleratedNetwork True si la imagen desde la que se crea el disco del sistema operativo admite redes aceleradas. bool
arquitectura Arquitectura de CPU compatible con un disco del sistema operativo. 'Arm64'
'x64'

DiskSku

Nombre Descripción Value
name Nombre de la SKU. 'PremiumV2_LRS'
'Premium_LRS'
'Premium_ZRS'
'StandardSSD_LRS'
'StandardSSD_ZRS'
'Standard_LRS'
'UltraSSD_LRS'

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
Implementación de un clúster de Percona XtraDB de 3 nodos en Availability Zones

Implementación en Azure
Esta plantilla implementa un clúster de alta disponibilidad de MySQL de 3 nodos en CentOS 6.5 o Ubuntu 12.04
Host de Docker de Windows con Portainer y Traefik preinstalado

Implementación en Azure
Host de Docker de Windows con Portainer y Traefik preinstalado
Crea un disco administrado ultra con un tamaño de sector específico.

Implementación en Azure
Esta plantilla crea un nuevo disco ultra administrado que permite al usuario especificar un tamaño de sector de 512 o 4096.
Creación de una máquina virtual a partir de un VHD de EfficientIP

Implementación en Azure
Esta plantilla crea una máquina virtual a partir de un VHD de EfficientIP y le permite conectarla a una red virtual existente que pueda residir en otro grupo de recursos y, a continuación, la máquina virtual.
Creación de una máquina virtual a partir de discos duros virtuales existentes y conexión a existingVNET

Implementación en Azure
Esta plantilla crea una máquina virtual a partir de discos duros virtuales (disco de datos y sistema operativo) y le permite conectarla a una red virtual existente que pueda residir en otro grupo de recursos y, a continuación, la máquina virtual.
Creación de una máquina virtual en una red virtual nueva o existente a partir de un disco duro virtual personalizado

Implementación en Azure
Esta plantilla crea una máquina virtual a partir de un VHD especializado y le permite conectarla a una red virtual nueva o existente que pueda residir en otro grupo de recursos que la máquina virtual.
Máquina virtual Windows Server con SSH

Implementación en Azure
Implemente una sola máquina virtual Windows con Open SSH habilitado para que pueda conectarse a través de SSH mediante la autenticación basada en claves.
Creación de discos & habilitar la protección a través de Backup Vault

Implementación en Azure
Plantilla que crea un disco y habilita la protección a través de Backup Vault
Configuración de almacenamiento optimizada para el rendimiento de la máquina virtual de SQL en UltraSSD

Implementación en Azure
Creación de una máquina virtual SQL Server con la configuración de almacenamiento optimizada para el rendimiento mediante UltraSSD para archivos de registro de SQL

Definición de recursos de plantilla de ARM

El tipo de recurso disks se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de api, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Compute/disks, agregue el siguiente json a la plantilla.

{
  "type": "Microsoft.Compute/disks",
  "apiVersion": "2022-03-02",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string"
  },
  "extendedLocation": {
    "name": "string",
    "type": "EdgeZone"
  },
  "properties": {
    "burstingEnabled": "bool",
    "completionPercent": "int",
    "creationData": {
      "createOption": "string",
      "galleryImageReference": {
        "communityGalleryImageId": "string",
        "id": "string",
        "lun": "int",
        "sharedGalleryImageId": "string"
      },
      "imageReference": {
        "communityGalleryImageId": "string",
        "id": "string",
        "lun": "int",
        "sharedGalleryImageId": "string"
      },
      "logicalSectorSize": "int",
      "securityDataUri": "string",
      "sourceResourceId": "string",
      "sourceUri": "string",
      "storageAccountId": "string",
      "uploadSizeBytes": "int"
    },
    "dataAccessAuthMode": "string",
    "diskAccessId": "string",
    "diskIOPSReadWrite": "int",
    "diskMBpsReadWrite": "int",
    "diskSizeGB": "int",
    "encryption": {
      "diskEncryptionSetId": "string",
      "type": "string"
    },
    "encryptionSettingsCollection": {
      "enabled": "bool",
      "encryptionSettings": [
        {
          "diskEncryptionKey": {
            "secretUrl": "string",
            "sourceVault": {
              "id": "string"
            }
          },
          "keyEncryptionKey": {
            "keyUrl": "string",
            "sourceVault": {
              "id": "string"
            }
          }
        }
      ],
      "encryptionSettingsVersion": "string"
    },
    "hyperVGeneration": "string",
    "maxShares": "int",
    "networkAccessPolicy": "string",
    "osType": "string",
    "publicNetworkAccess": "string",
    "purchasePlan": {
      "name": "string",
      "product": "string",
      "promotionCode": "string",
      "publisher": "string"
    },
    "securityProfile": {
      "secureVMDiskEncryptionSetId": "string",
      "securityType": "string"
    },
    "supportedCapabilities": {
      "acceleratedNetwork": "bool",
      "architecture": "string"
    },
    "supportsHibernation": "bool",
    "tier": "string"
  },
  "zones": [ "string" ]
}

Valores de propiedad

disks

Nombre Descripción Value
type Tipo de recurso "Microsoft.Compute/disks"
apiVersion La versión de la API de recursos '2022-03-02'
name El nombre del recurso string (obligatorio)

Límite de caracteres: 1-80

Caracteres válidos:
Caracteres alfanuméricos, de subrayado y guiones.
ubicación Ubicación de los recursos string (obligatorio)
etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta. Consulte Etiquetas en plantillas.
sku Nombre de SKU de discos. Puede ser Standard_LRS, Premium_LRS, StandardSSD_LRS, UltraSSD_LRS, Premium_ZRS, StandardSSD_ZRS o PremiumV2_LRS. DiskSku
extendedLocation Ubicación extendida donde se creará el disco. No se puede cambiar la ubicación extendida. ExtendedLocation
properties Propiedades de recursos de disco. DiskProperties
zones Lista de zonas lógicas de Disk. string[]

ExtendedLocation

Nombre Descripción Value
name Nombre de la ubicación extendida. string
type Tipo de la ubicación extendida. 'EdgeZone'

DiskProperties

Nombre Descripción Valor
burstingEnabled Establézcalo en true para habilitar la expansión más allá del destino de rendimiento aprovisionado del disco. La expansión está deshabilitada de manera predeterminada. No se aplica a los discos Ultra. bool
completionPercent Porcentaje completado para la copia en segundo plano cuando se crea un recurso mediante la operación CopyStart. int
creationData Información de origen del disco. La información de CreationData no se puede cambiar después de crear el disco. CreationData (obligatorio)
dataAccessAuthMode Requisitos de autenticación adicionales al exportar o cargar en un disco o instantánea. "AzureActiveDirectory"
'Ninguno'
diskAccessId Id. de ARM del recurso DiskAccess para usar puntos de conexión privados en discos. string
diskIOPSReadWrite Número de IOPS permitidos para este disco; solo se puede establecer para discos UltraSSD. Una operación puede transferirse entre 4k y 256 000 bytes. int
diskMBpsReadWrite Ancho de banda permitido para este disco; solo se puede establecer para discos UltraSSD. MBps significa millones de bytes por segundo: MB aquí usa la notación ISO, de potencias de 10. int
diskSizeGB Si creationData.createOption es Vacío, este campo es obligatorio e indica el tamaño del disco que se va a crear. Si este campo está presente para las actualizaciones o la creación con otras opciones, indica un cambio de tamaño. Solo se permiten cambios de tamaño si el disco no está conectado a una máquina virtual en ejecución y solo puede aumentar el tamaño del disco. int
El cifrado La propiedad de cifrado se puede usar para cifrar los datos en reposo con claves administradas por el cliente o claves administradas por la plataforma. Cifrado
encryptionSettingsCollection La colección de configuración de cifrado usada para Azure Disk Encryption puede contener varias opciones de cifrado por disco o instantánea. EncryptionSettingsCollection
hyperVGeneration Generación del hipervisor de la máquina virtual. Solo se aplica a los discos del sistema operativo. 'V1'
'V2'
maxShares Número máximo de máquinas virtuales que se pueden conectar al disco al mismo tiempo. El valor mayor que uno indica un disco que se puede montar en varias máquinas virtuales al mismo tiempo. int
networkAccessPolicy Directiva para acceder al disco a través de la red. 'AllowAll'
'AllowPrivate'
'DenyAll'
osType Tipo de sistema operativo. 'Linux'
"Windows"
publicNetworkAccess Directiva para controlar la exportación en el disco. 'Deshabilitado'
'Habilitado'
purchasePlan Información del plan de compra de la imagen desde la que se creó el disco del sistema operativo. Por ejemplo: {name: 2019-Datacenter, publisher: MicrosoftWindowsServer, product: WindowsServer} PurchasePlan
securityProfile Contiene la información relacionada con la seguridad del recurso. DiskSecurityProfile
supportedCapabilities Lista de funcionalidades admitidas para la imagen desde la que se creó el disco del sistema operativo. SupportedCapabilities
supportsHibernation Indica que el sistema operativo de un disco admite la hibernación. bool
Nivel: Nivel de rendimiento del disco (por ejemplo, P4, S10) como se describe aquí: https://azure.microsoft.com/pricing/details/managed-disks/. No se aplica a los discos Ultra. string

CreationData

Nombre Descripción Valor
createOption Esto enumera los posibles orígenes de la creación de un disco. 'Adjuntar'
'Copiar'
'CopyStart'
'Vacío'
'FromImage'
'Import'
'ImportSecure'
'Restaurar'
'Cargar'
"UploadPreparedSecure" (obligatorio)
galleryImageReference Obligatorio si se crea desde una imagen de la galería. Id/sharedGalleryImageId/communityGalleryImageId de ImageDiskReference será el identificador arm de la versión de imagen de galley compartida desde la que se va a crear un disco. ImageDiskReference
imageReference Información de origen del disco para imágenes PIR o de usuario. ImageDiskReference
logicalSectorSize Tamaño del sector lógico en bytes para discos Ultra. Los valores admitidos son 512 y 4096. El valor predeterminado es 4096. int
securityDataUri Si createOption es ImportSecure, este es el URI de un blob que se va a importar en el estado de invitado de la máquina virtual. string
sourceResourceId Si createOption es Copy, este es el identificador arm de la instantánea de origen o el disco. string
SourceUri Si createOption es Import, este es el URI de un blob que se va a importar en un disco administrado. string
storageAccountId Obligatorio si createOption es Import. El identificador de Azure Resource Manager de la cuenta de almacenamiento que contiene el blob que se va a importar como disco. string
uploadSizeBytes Si createOption es Upload, este es el tamaño del contenido de la carga, incluido el pie de página del disco duro virtual. Este valor debe estar entre 20972032 (20 MiB + 512 bytes para el pie de página de VHD) y 35183298347520 bytes (32 TiB + 512 bytes para el pie de página VHD). int

ImageDiskReference

Nombre Descripción Valor
communityGalleryImageId Un URI relativo que contiene una referencia de imagen de Azure Compute Gallery de la comunidad. string
id Un URI relativo que contiene un repositorio de imágenes de plataforma, una imagen de usuario o una referencia de imagen de Azure Compute Gallery. string
lun Si el disco se crea a partir del disco de datos de una imagen, se trata de un índice que indica cuáles de los discos de datos de la imagen se van a usar. En el caso de los discos del sistema operativo, este campo es NULL. int
sharedGalleryImageId Un URI relativo que contiene una referencia de imagen de Azure Compute Gallery compartida directa. string

Cifrado

Nombre Descripción Valor
diskEncryptionSetId ResourceId del conjunto de cifrado de disco que se va a usar para habilitar el cifrado en reposo. string
type Tipo de clave que se usa para cifrar los datos del disco. 'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
'EncryptionAtRestWithPlatformKey'

EncryptionSettingsCollection

Nombre Descripción Valor
enabled Establezca esta marca en true y proporcione DiskEncryptionKey y keyEncryptionKey opcional para habilitar el cifrado. Establezca esta marca en false y quite DiskEncryptionKey y KeyEncryptionKey para deshabilitar el cifrado. Si EncryptionSettings es null en el objeto de solicitud, la configuración existente permanece sin cambios. bool (obligatorio)
encryptionSettings Colección de configuraciones de cifrado, una para cada volumen de disco. EncryptionSettingsElement[]
encryptionSettingsVersion Describe qué tipo de cifrado se usa para los discos. Una vez establecido este campo, no se puede sobrescribir. "1.0" corresponde a Azure Disk Encryption con la aplicación de AAD.'1.1' corresponde a Azure Disk Encryption. string

EncryptionSettingsElement

Nombre Descripción Valor
diskEncryptionKey Key Vault dirección URL secreta y el identificador del almacén de la clave de cifrado de disco KeyVaultAndSecretReference
keyEncryptionKey Key Vault la dirección URL de la clave y el identificador del almacén de la clave de cifrado de claves. KeyEncryptionKey es opcional y cuando se proporciona se usa para desencapsular la clave de cifrado de disco. KeyVaultAndKeyReference

KeyVaultAndSecretReference

Nombre Descripción Valor
secretUrl Dirección URL que apunta a una clave o un secreto en KeyVault string (obligatorio)
sourceVault Identificador de recurso de KeyVault que contiene la clave o el secreto SourceVault (obligatorio)

SourceVault

Nombre Descripción Value
id Id. de recurso string

KeyVaultAndKeyReference

Nombre Descripción Valor
keyUrl Dirección URL que apunta a una clave o un secreto en KeyVault string (obligatorio)
sourceVault Identificador de recurso de KeyVault que contiene la clave o el secreto SourceVault (obligatorio)

PurchasePlan

Nombre Descripción Value
name Identificador del plan. string (obligatorio)
product Especifica el producto de la imagen de Marketplace. Este es el mismo valor que Offer en el elemento imageReference. string (obligatorio)
promotionCode El código de promoción de la oferta. string
publisher Identificador del publicador. string (obligatorio)

DiskSecurityProfile

Nombre Descripción Valor
secureVMDiskEncryptionSetId ResourceId del conjunto de cifrado de disco asociado al disco compatible con la máquina virtual confidencial cifrada con la clave administrada por el cliente string
securityType Especifica el valor SecurityType de la máquina virtual. Solo se aplica a los discos del sistema operativo. 'ConfidentialVM_DiskEncryptedWithCustomerKey'
'ConfidentialVM_DiskEncryptedWithPlatformKey'
'ConfidentialVM_VMGuestStateOnlyEncryptedWithPlatformKey'
'TrustedLaunch'

SupportedCapabilities

Nombre Descripción Valor
acceleratedNetwork True si la imagen desde la que se crea el disco del sistema operativo admite redes aceleradas. bool
arquitectura Arquitectura de CPU compatible con un disco del sistema operativo. 'Arm64'
'x64'

DiskSku

Nombre Descripción Value
name Nombre de la SKU. 'PremiumV2_LRS'
'Premium_LRS'
'Premium_ZRS'
'StandardSSD_LRS'
'StandardSSD_ZRS'
'Standard_LRS'
'UltraSSD_LRS'

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
Implementación de un clúster de Percona XtraDB de 3 nodos en Availability Zones

Implementación en Azure
Esta plantilla implementa un clúster de alta disponibilidad de MySQL de 3 nodos en CentOS 6.5 o Ubuntu 12.04
Host de Docker de Windows con Portainer y Traefik preinstalado

Implementación en Azure
Host de Docker de Windows con Portainer y Traefik preinstalado
Crea un disco administrado ultra con un tamaño de sector específico

Implementación en Azure
Esta plantilla crea un disco ultra administrado que permite al usuario especificar un tamaño de sector de 512 o 4096.
Creación de una máquina virtual a partir de un VHD de EfficientIP

Implementación en Azure
Esta plantilla crea una máquina virtual a partir de un VHD de EfficientIP y le permite conectarla a una red virtual existente que pueda residir en otro grupo de recursos y, a continuación, la máquina virtual.
Creación de una máquina virtual a partir de discos duros virtuales existentes y conexión a una red virtual existente

Implementación en Azure
Esta plantilla crea una máquina virtual a partir de discos duros virtuales (disco de datos + sistema operativo) y le permite conectarla a una red virtual existente que pueda residir en otro grupo de recursos y, a continuación, la máquina virtual.
Creación de una máquina virtual en una red virtual nueva o existente a partir de un disco duro virtual personalizado

Implementación en Azure
Esta plantilla crea una máquina virtual a partir de un VHD especializado y le permite conectarla a una red virtual nueva o existente que pueda residir en otro grupo de recursos que la máquina virtual.
Máquina virtual Windows Server con SSH

Implementación en Azure
Implemente una sola máquina virtual Windows con Open SSH habilitado para que pueda conectarse a través de SSH mediante la autenticación basada en claves.
Creación de discos & habilitar la protección a través de Backup Vault

Implementación en Azure
Plantilla que crea un disco y habilita la protección a través de Backup Vault
Configuración de almacenamiento optimizada para el rendimiento de la máquina virtual de SQL en UltraSSD

Implementación en Azure
Creación de una máquina virtual SQL Server con la configuración de almacenamiento optimizada para el rendimiento mediante UltraSSD para archivos de registro de SQL

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso disks se puede implementar con operaciones destinadas a:

  • Grupos de recursos

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de los recursos

Para crear un recurso Microsoft.Compute/disks, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/disks@2022-03-02"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      burstingEnabled = bool
      completionPercent = int
      creationData = {
        createOption = "string"
        galleryImageReference = {
          communityGalleryImageId = "string"
          id = "string"
          lun = int
          sharedGalleryImageId = "string"
        }
        imageReference = {
          communityGalleryImageId = "string"
          id = "string"
          lun = int
          sharedGalleryImageId = "string"
        }
        logicalSectorSize = int
        securityDataUri = "string"
        sourceResourceId = "string"
        sourceUri = "string"
        storageAccountId = "string"
        uploadSizeBytes = int
      }
      dataAccessAuthMode = "string"
      diskAccessId = "string"
      diskIOPSReadWrite = int
      diskMBpsReadWrite = int
      diskSizeGB = int
      encryption = {
        diskEncryptionSetId = "string"
        type = "string"
      }
      encryptionSettingsCollection = {
        enabled = bool
        encryptionSettings = [
          {
            diskEncryptionKey = {
              secretUrl = "string"
              sourceVault = {
                id = "string"
              }
            }
            keyEncryptionKey = {
              keyUrl = "string"
              sourceVault = {
                id = "string"
              }
            }
          }
        ]
        encryptionSettingsVersion = "string"
      }
      hyperVGeneration = "string"
      maxShares = int
      networkAccessPolicy = "string"
      osType = "string"
      publicNetworkAccess = "string"
      purchasePlan = {
        name = "string"
        product = "string"
        promotionCode = "string"
        publisher = "string"
      }
      securityProfile = {
        secureVMDiskEncryptionSetId = "string"
        securityType = "string"
      }
      supportedCapabilities = {
        acceleratedNetwork = bool
        architecture = "string"
      }
      supportsHibernation = bool
      tier = "string"
    }
    zones = [
      "string"
    ]
    sku = {
      name = "string"
    }
    extendedLocation = {
      name = "string"
      type = "EdgeZone"
    }
  })
}

Valores de propiedad

disks

Nombre Descripción Value
type Tipo de recurso "Microsoft.Compute/disks@2022-03-02"
name El nombre del recurso string (obligatorio)

Límite de caracteres: 1-80

Caracteres válidos:
Caracteres alfanuméricos, de subrayado y guiones.
ubicación Ubicación de los recursos string (obligatorio)
parent_id Para realizar la implementación en un grupo de recursos, use el identificador de ese grupo de recursos. string (obligatorio)
etiquetas Etiquetas del recurso Diccionario de nombres y valores de etiqueta.
sku Nombre de SKU de discos. Puede ser Standard_LRS, Premium_LRS, StandardSSD_LRS, UltraSSD_LRS, Premium_ZRS, StandardSSD_ZRS o PremiumV2_LRS. DiskSku
extendedLocation Ubicación extendida donde se creará el disco. No se puede cambiar la ubicación extendida. ExtendedLocation
properties Propiedades de recursos de disco. DiskProperties
zones Lista de zonas lógicas de Disk. string[]

ExtendedLocation

Nombre Descripción Value
name Nombre de la ubicación extendida. string
type Tipo de la ubicación extendida. "EdgeZone"

DiskProperties

Nombre Descripción Valor
burstingEnabled Establézcalo en true para habilitar la expansión más allá del destino de rendimiento aprovisionado del disco. La expansión está deshabilitada de manera predeterminada. No se aplica a los discos Ultra. bool
completionPercent Porcentaje completado para la copia en segundo plano cuando se crea un recurso mediante la operación CopyStart. int
creationData Información de origen del disco. La información de CreationData no se puede cambiar después de crear el disco. CreationData (obligatorio)
dataAccessAuthMode Requisitos de autenticación adicionales al exportar o cargar en un disco o instantánea. "AzureActiveDirectory"
"None"
diskAccessId Id. de ARM del recurso DiskAccess para usar puntos de conexión privados en discos. string
diskIOPSReadWrite Número de IOPS permitidos para este disco; solo se puede establecer para discos UltraSSD. Una operación puede transferirse entre 4k y 256 000 bytes. int
diskMBpsReadWrite Ancho de banda permitido para este disco; solo se puede establecer para discos UltraSSD. MBps significa millones de bytes por segundo: MB aquí usa la notación ISO, de potencias de 10. int
diskSizeGB Si creationData.createOption es Vacío, este campo es obligatorio e indica el tamaño del disco que se va a crear. Si este campo está presente para las actualizaciones o la creación con otras opciones, indica un cambio de tamaño. Solo se permiten cambios de tamaño si el disco no está conectado a una máquina virtual en ejecución y solo puede aumentar el tamaño del disco. int
El cifrado La propiedad de cifrado se puede usar para cifrar los datos en reposo con claves administradas por el cliente o claves administradas por la plataforma. Cifrado
encryptionSettingsCollection La colección de configuración de cifrado usada para Azure Disk Encryption puede contener varias opciones de cifrado por disco o instantánea. EncryptionSettingsCollection
hyperVGeneration Generación del hipervisor de la máquina virtual. Solo se aplica a los discos del sistema operativo. "V1"
"V2"
maxShares Número máximo de máquinas virtuales que se pueden conectar al disco al mismo tiempo. El valor mayor que uno indica un disco que se puede montar en varias máquinas virtuales al mismo tiempo. int
networkAccessPolicy Directiva para acceder al disco a través de la red. "AllowAll"
"AllowPrivate"
"DenyAll"
osType Tipo de sistema operativo. "Linux"
"Windows"
publicNetworkAccess Directiva para controlar la exportación en el disco. "Deshabilitado"
"Habilitado"
purchasePlan Información del plan de compra de la imagen desde la que se creó el disco del sistema operativo. Por ejemplo: {name: 2019-Datacenter, publisher: MicrosoftWindowsServer, product: WindowsServer} PurchasePlan
securityProfile Contiene la información relacionada con la seguridad del recurso. DiskSecurityProfile
supportedCapabilities Lista de funcionalidades admitidas para la imagen desde la que se creó el disco del sistema operativo. SupportedCapabilities
supportsHibernation Indica que el sistema operativo de un disco admite la hibernación. bool
Nivel: Nivel de rendimiento del disco (por ejemplo, P4, S10) como se describe aquí: https://azure.microsoft.com/pricing/details/managed-disks/. No se aplica a los discos Ultra. string

CreationData

Nombre Descripción Valor
createOption Esto enumera los posibles orígenes de la creación de un disco. "Adjuntar"
“Copiar”
"CopyStart"
"Empty"
"FromImage"
"Importar"
"ImportSecure"
"Restaurar"
"Cargar"
"UploadPreparedSecure" (obligatorio)
galleryImageReference Obligatorio si se crea desde una imagen de galería. Id/sharedGalleryImageId/communityGalleryImageId de ImageDiskReference será el identificador arm de la versión de imagen de galley compartida desde la que se va a crear un disco. ImageDiskReference
imageReference Información de origen de disco para pir o imágenes de usuario. ImageDiskReference
logicalSectorSize Tamaño del sector lógico en bytes para discos Ultra. Los valores admitidos son 512 y 4096. El valor predeterminado es 4096. int
securityDataUri Si createOption es ImportSecure, este es el URI de un blob que se va a importar en el estado de invitado de la máquina virtual. string
sourceResourceId Si createOption es Copy, este es el identificador arm de la instantánea de origen o el disco. string
SourceUri Si createOption es Import, este es el URI de un blob que se va a importar en un disco administrado. string
storageAccountId Obligatorio si createOption es Import. El identificador de Azure Resource Manager de la cuenta de almacenamiento que contiene el blob que se va a importar como un disco. string
uploadSizeBytes Si createOption es Upload, este es el tamaño del contenido de la carga, incluido el pie de página del disco duro virtual. Este valor debe estar entre 20972032 (20 MiB + 512 bytes para el pie de página de VHD) y 35183298347520 bytes (32 TiB + 512 bytes para el pie de página VHD). int

ImageDiskReference

Nombre Descripción Valor
communityGalleryImageId Un URI relativo que contiene una referencia de imagen de Azure Compute Gallery de la comunidad. string
id Un URI relativo que contiene un repositorio de imágenes de plataforma, una imagen de usuario o una referencia de imagen de Azure Compute Gallery. string
lun Si el disco se crea a partir del disco de datos de una imagen, se trata de un índice que indica cuáles de los discos de datos de la imagen se van a usar. En el caso de los discos del sistema operativo, este campo es NULL. int
sharedGalleryImageId Un URI relativo que contiene una referencia de imagen de Azure Compute Gallery compartida directa. string

Cifrado

Nombre Descripción Valor
diskEncryptionSetId ResourceId del conjunto de cifrado de disco que se va a usar para habilitar el cifrado en reposo. string
type Tipo de clave que se usa para cifrar los datos del disco. "EncryptionAtRestWithCustomerKey"
"EncryptionAtRestWithPlatformAndCustomerKeys"
"EncryptionAtRestWithPlatformKey"

EncryptionSettingsCollection

Nombre Descripción Valor
enabled Establezca esta marca en true y proporcione DiskEncryptionKey y keyEncryptionKey opcional para habilitar el cifrado. Establezca esta marca en false y quite DiskEncryptionKey y KeyEncryptionKey para deshabilitar el cifrado. Si EncryptionSettings es null en el objeto de solicitud, la configuración existente permanece sin cambios. bool (obligatorio)
encryptionSettings Colección de configuraciones de cifrado, una para cada volumen de disco. EncryptionSettingsElement[]
encryptionSettingsVersion Describe qué tipo de cifrado se usa para los discos. Una vez establecido este campo, no se puede sobrescribir. "1.0" corresponde a Azure Disk Encryption con la aplicación de AAD.'1.1' corresponde a Azure Disk Encryption. string

EncryptionSettingsElement

Nombre Descripción Valor
diskEncryptionKey Key Vault dirección URL secreta y el identificador del almacén de la clave de cifrado de disco KeyVaultAndSecretReference
keyEncryptionKey Key Vault dirección URL de la clave y el identificador del almacén de la clave de cifrado de claves. KeyEncryptionKey es opcional y, cuando se proporciona, se usa para desencapsular la clave de cifrado de disco. KeyVaultAndKeyReference

KeyVaultAndSecretReference

Nombre Descripción Valor
secretUrl Dirección URL que apunta a una clave o un secreto en KeyVault string (obligatorio)
sourceVault Identificador de recurso de KeyVault que contiene la clave o el secreto SourceVault (obligatorio)

SourceVault

Nombre Descripción Value
id Id. de recurso string

KeyVaultAndKeyReference

Nombre Descripción Valor
keyUrl Dirección URL que apunta a una clave o un secreto en KeyVault string (obligatorio)
sourceVault Identificador de recurso de KeyVault que contiene la clave o el secreto SourceVault (obligatorio)

PurchasePlan

Nombre Descripción Value
name Identificador del plan. string (obligatorio)
product Especifica el producto de la imagen de Marketplace. Este es el mismo valor que Offer en el elemento imageReference. string (obligatorio)
promotionCode El código de promoción de la oferta. string
publisher Identificador del publicador. string (obligatorio)

DiskSecurityProfile

Nombre Descripción Valor
secureVMDiskEncryptionSetId ResourceId del conjunto de cifrado de disco asociado al disco compatible con la máquina virtual confidencial cifrada con la clave administrada por el cliente string
securityType Especifica el valor SecurityType de la máquina virtual. Solo se aplica a los discos del sistema operativo. "ConfidentialVM_DiskEncryptedWithCustomerKey"
"ConfidentialVM_DiskEncryptedWithPlatformKey"
"ConfidentialVM_VMGuestStateOnlyEncryptedWithPlatformKey"
"TrustedLaunch"

SupportedCapabilities

Nombre Descripción Valor
acceleratedNetwork True si la imagen desde la que se crea el disco del sistema operativo admite redes aceleradas. bool
arquitectura Arquitectura de CPU compatible con un disco del sistema operativo. "Arm64"
"x64"

DiskSku

Nombre Descripción Value
name Nombre de la SKU. "PremiumV2_LRS"
"Premium_LRS"
"Premium_ZRS"
"StandardSSD_LRS"
"StandardSSD_ZRS"
"Standard_LRS"
"UltraSSD_LRS"