Microsoft. Archives RecoveryServices

Définition des ressources sur les Biceps

Le type de ressource des coffres peut être déployé avec des opérations qui ciblent :

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Exemples d’utilisation

Échantillons de Biceps

Exemple de base de déploiement de Recovery Services Vault.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource vault 'Microsoft.RecoveryServices/vaults@2022-10-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'Standard'
  }
  properties: {
    publicNetworkAccess: 'Enabled'
  }
}

Modules vérifiés Azure

Les modules Azure Vérifiés suivants peuvent être utilisés pour déployer ce type de ressource.

Module Description
Coffre des Services de récupération Module de ressources AVM pour le coffre Recovery Services

Azure Quickstart Examples

Les modèles suivants Azure Quickstart contiennent Bicep exemples pour déployer ce type de ressource.

Dossier Bicep Description
Sauvegarde Azure pour la charge de travail en Machines virtuelles Azure Ce modèle crée un coffre Recovery Services et une stratégie de sauvegarde spécifique à la charge de travail. Inscrit une machine virtuelle auprès du service de sauvegarde et configure la protection
Sauvegardez le partage de fichiers existant via les services de récupération (quotidien) Ce modèle configure la protection d’un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies.
Sauvegardez le partage de fichiers existant via les services de récupération (toutes les heures) Ce modèle configure la protection avec une fréquence horaire pour un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies.
Sauvegarde Resource Manager VMs via le coffre Ce modèle utilisera le coffre-fort existant des services de récupération et la politique de sauvegarde existante, et configurera la sauvegarde de plusieurs VM Resource Manager appartenant au même groupe de ressources
Créez un coffre-fort des services de récupération avec des options avancées Ce modèle crée un coffre-fort de services de récupération qui sera utilisé par la suite pour Backup et Site Recovery.
Créer un AVD avec FSLogix et AD DS Join Ce modèle vous permet de créer des ressources Azure Virtual Desktop telles que le pool d’hôtes, le groupe d’applications, l’espace de travail, le compte de stockage FSLogix, le partage de fichiers, un coffre-fort de service de récupération pour le partage de fichiers, une sauvegarde d’un hébergeur de session de test, ses extensions avec Microsoft Entra ID rejoignent ou la jonction du domaine Active Directory.
Create Azure VM Replication et Reprise après sinistre Ce modèle vous permet de créer la réplication de site de machine virtuelle Azure pour la reprise après sinistre.
Créer une politique de sauvegarde quotidienne pour RS Vault afin de protéger les IaaSVMs Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM.
Créer un coffre-fort des services de récupération et activer les diagnostics Ce modèle crée un Recovery Services Vault et permet les diagnostics pour Sauvegarde Azure. Cela déploie également un compte de stockage et un espace de travail oms.
Créer un coffre-fort de services de récupération avec des politiques de sauvegarde Ce modèle crée un coffre Recovery Services avec des stratégies de sauvegarde et configure des fonctionnalités facultatives telles que l’identité du système, le type de stockage de sauvegarde, les journaux de restauration et de diagnostic entre régions et un verrou de suppression.
Créer un coffre-fort des services de récupération avec les options par défaut Modèle simple qui crée un coffre Recovery Services.
Créer une politique de sauvegarde hebdomadaire pour RS Vault afin de protéger les IaaSVMs Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM.
déployez une VM Windows et activez la sauvegarde via Sauvegarde Azure Ce modèle vous permet de déployer une VM Windows et un coffre-fort des services de récupération configurés avec la DefaultPolicy for Protection.

Format de ressource

Pour créer un Microsoft. Ressource RecoveryServices/vaults, ajoutez le Bicep suivant à votre modèle.

resource symbolicname 'Microsoft.RecoveryServices/vaults@2026-05-31-preview' = {
  etag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    costManagementSettings: {
      granularityLevel: 'string'
    }
    encryption: {
      infrastructureEncryption: 'string'
      kekIdentity: {
        userAssignedIdentity: 'string'
        useSystemAssignedIdentity: bool
      }
      keyVaultProperties: {
        keyUri: 'string'
      }
    }
    monitoringSettings: {
      azureMonitorAlertSettings: {
        alertsForAllFailoverIssues: 'string'
        alertsForAllJobFailures: 'string'
        alertsForAllReplicationIssues: 'string'
      }
      classicAlertSettings: {
        alertsForCriticalOperations: 'string'
        emailNotificationsForSiteRecovery: 'string'
      }
    }
    moveDetails: {}
    publicNetworkAccess: 'string'
    redundancySettings: {
      crossRegionRestore: 'string'
      standardTierStorageRedundancy: 'string'
    }
    resourceGuardOperationRequests: [
      'string'
    ]
    restoreSettings: {
      crossSubscriptionRestoreSettings: {
        crossSubscriptionRestoreState: 'string'
      }
    }
    securitySettings: {
      immutabilitySettings: {
        configuration: {
          durationInDays: int
          type: 'string'
        }
        state: 'string'
      }
      softDeleteSettings: {
        enhancedSecurityState: 'string'
        softDeleteRetentionPeriodInDays: int
        softDeleteState: 'string'
      }
      sourceScanConfiguration: {
        sourceScanIdentity: {
          operationIdentityType: 'string'
          userAssignedIdentity: 'string'
        }
        state: 'string'
      }
    }
    upgradeDetails: {}
  }
  sku: {
    capacity: 'string'
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valeurs de propriété

Microsoft. Services de récupération/coffres

Name Description Value
etag etag pour la ressource. string
identity Identité de la ressource. IdentityData
location Emplacement géographique où réside la ressource chaîne (obligatoire)
name Nom de la ressource chaîne (obligatoire)
properties Propriétés du coffre. VaultProperties
sku Identifie l’identifiant système unique pour chaque ressource Azure. Sku
tags Balises de ressources Dictionnaire de noms et de valeurs d’étiquettes. Consultez les balises dans les modèles

AssociatedIdentity

Name Description Value
operationIdentityType Type d’identité qui doit être utilisé pour une opération. 'SystemAssigned'
'UserAssigned'
userAssignedIdentity L’identité affectée par l’utilisateur doit être utilisée pour une opération si operationIdentityType est UserAssigned. string

AzureMonitorAlertSettings

Name Description Value
alertsForAllFailoverIssues 'Disabled'
'Enabled'
alertsForAllJobFailures 'Disabled'
'Enabled'
alertsForAllReplicationIssues 'Disabled'
'Enabled'

ClassicAlertSettings

Name Description Value
alertsForCriticalOperations 'Disabled'
'Enabled'
emailNotificationsForSiteRecovery 'Disabled'
'Enabled'

CmkKekIdentity

Name Description Value
userAssignedIdentity Identité affectée par l’utilisateur à utiliser pour accorder des autorisations au cas où le type d’identité utilisé est UserAssigned string
useSystemAssignedIdentity Indiquez que l’identité affectée par le système doit être utilisée. Mutuellement exclusif avec le champ « userAssignedIdentity » bool

CmkKeyVaultProperties

Name Description Value
keyUri URI de clé de la clé gérée par le client string

RéglagesDeGestion des Coûts

Name Description Value
Niveau de granularité Paramètres pour le niveau de granularité « ProtectedItemLevel »
'ArticleDeProtégéAvecMotParentTag'
« Niveau Vault »

CrossSubscriptionRestoreSettings

Name Description Value
crossSubscriptionRestoreState 'Disabled'
'Enabled'
'PermanentlyDisabled'

IdentityData

Name Description Value
type Type d’identité managée utilisée. Le type « SystemAssigned, UserAssigned » inclut à la fois une identité créée implicitement et un ensemble d’identités affectées par l’utilisateur. Le type « None » supprime toutes les identités. 'None'
'SystemAssigned'
« SystemAssigned, UserAssigned »
'UserAssigned' (obligatoire)
userAssignedIdentities Liste des identités affectées par l’utilisateur associées à la ressource. Les clés d'identité attribuées par l'utilisateur seront des identifiants de ressources ARM sous la forme : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Name Description Value

ImmutabilitéConfiguration

Name Description Value
durationInDays Durée en jours. Obligatoire lorsque le type est basé sur le temps, omis lors de l’AsPerPolicy. int

Contraintes:
Valeur minimale = 30
Valeur maximale = 36135
type Type immuabilité. « AsPerPolicy » hérite de la durée de la politique de sauvegarde ; « TimeBased » nécessite une durée explicite en Jours. « AsPerPolicy »
« Basé sur le temps »

ImmutabilitySettings

Name Description Value
configuration Configuration d’immutabilité du vault — sélectionne si l’immutabilité est
héritée de la politique de sauvegarde (AsPerPolicy) ou corrigée pour une politique spécifique
durée (Basée sur le temps).
ImmutabilitéConfiguration
state 'Disabled'
'Locked'
'Unlocked'

MonitoringSettings

Name Description Value
azureMonitorAlertSettings Paramètres pour les alertes basées sur Azure Monitor AzureMonitorAlertSettings
classicAlertSettings Paramètres des alertes classiques ClassicAlertSettings

RestoreSettings

Name Description Value
crossSubscriptionRestoreSettings Paramètres de CrossSubscriptionRestore CrossSubscriptionRestoreSettings

SecuritySettings

Name Description Value
immutabilitySettings Paramètres d’immuabilité d’un coffre ImmutabilitySettings
softDeleteSettings Paramètres de suppression réversible d’un coffre SoftDeleteSettings
sourceScanConfiguration Configuration de l’analyse source du coffre SourceScanConfiguration

Sku

Name Description Value
capacity Capacité de référence SKU string
family Famille de références SKU string
name Le nom de la référence SKU est RS0 (recovery Services 0e version) et le niveau est de niveau standard. Ils n’ont aucune incidence sur la redondance du stockage back-end ou sur d’autres paramètres de coffre. Pour gérer la redondance du stockage, utilisez backupstorageconfig 'RS0'
'Standard' (obligatoire)
size Taille de la référence SKU string
tier Niveau de référence SKU. string

SoftDeleteSettings

Name Description Value
enhancedSecurityState 'AlwaysON'
'Disabled'
'Enabled'
'Invalid'
softDeleteRetentionPeriodInDays Période de rétention de suppression réversible en jours int
softDeleteState 'AlwaysON'
'Disabled'
'Enabled'
'Invalid'

SourceScanConfiguration

Name Description Value
sourceScanIdentity Détails de l’identité à utiliser pour une opération AssociatedIdentity
state 'Disabled'
'Enabled'
'Invalid'

TrackedResourceTags

Name Description Value

UpgradeDetails

Name Description Value

UserIdentity

Name Description Value

VaultProperties

Name Description Value
CostManagementSettings Paramètres de gestion des coûts du coffre RéglagesDeGestion des Coûts
encryption Détails de la clé gérée par le client de la ressource. VaultPropertiesEncryption
monitoringSettings Paramètres de surveillance du coffre MonitoringSettings
moveDetails Les détails de la dernière opération de déplacement effectuée sur la ressource Azure VaultPropertiesMoveDetails
publicNetworkAccess pour activer ou désactiver le trafic réseau entrant du fournisseur de ressources à partir de clients publics 'Disabled'
'Enabled'
redundancySettings Paramètres de redondance d’un coffre VaultPropertiesRedundancySettings
resourceGuardOperationRequests ResourceGuardOperationRequests sur laquelle la vérification LAC sera effectuée string[]
restoreSettings Restaurer les paramètres du coffre RestoreSettings
securitySettings Paramètres de sécurité du coffre SecuritySettings
upgradeDetails Détails de la mise à niveau du coffre. UpgradeDetails

VaultPropertiesEncryption

Name Description Value
infrastructureEncryption Activation/désactivation de l’état double chiffrement 'Disabled'
'Enabled'
kekIdentity Détails de l’identité utilisée pour CMK CmkKekIdentity
keyVaultProperties Les propriétés du Key Vault qui héberge CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Name Description Value

VaultPropertiesRedundancySettings

Name Description Value
crossRegionRestore Indicateur pour indiquer si la restauration interrégion est activée sur le coffre ou non 'Disabled'
'Enabled'
standardTierStorageRedundancy Paramètre de redondance de stockage d’un coffre 'GeoRedundant'
'Invalid'
'LocallyRedundant'
'ZoneRedundant'

Définition de ressource de modèle ARM

Le type de ressource des coffres peut être déployé avec des opérations qui ciblent :

Exemples d’utilisation

Modèles de démarrage rapide Azure

Les modèles suivants Azure Quickstart déployent ce type de ressource.

Template Description
Sauvegarde Azure pour la charge de travail en Machines virtuelles Azure

Déployer vers Azure
Ce modèle crée un coffre Recovery Services et une stratégie de sauvegarde spécifique à la charge de travail. Inscrit une machine virtuelle auprès du service de sauvegarde et configure la protection
Sauvegardez le partage de fichiers existant via les services de récupération (quotidien)

Déployer vers Azure
Ce modèle configure la protection d’un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies.
Sauvegardez le partage de fichiers existant via les services de récupération (toutes les heures)

Déployer vers Azure
Ce modèle configure la protection avec une fréquence horaire pour un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies.
Sauvegarde Resource Manager VMs via le coffre

Déployer vers Azure
Ce modèle utilisera le coffre-fort existant des services de récupération et la politique de sauvegarde existante, et configurera la sauvegarde de plusieurs VM Resource Manager appartenant au même groupe de ressources
Créez un coffre-fort des services de récupération avec des options avancées

Déployer vers Azure
Ce modèle crée un coffre-fort de services de récupération qui sera utilisé par la suite pour Backup et Site Recovery.
Créer un AVD avec FSLogix et AD DS Join

Déployer vers Azure
Ce modèle vous permet de créer des ressources Azure Virtual Desktop telles que le pool d’hôtes, le groupe d’applications, l’espace de travail, le compte de stockage FSLogix, le partage de fichiers, un coffre-fort de service de récupération pour le partage de fichiers, une sauvegarde d’un hébergeur de session de test, ses extensions avec Microsoft Entra ID rejoignent ou la jonction du domaine Active Directory.
Create Azure VM Replication et Reprise après sinistre

Déployer vers Azure
Ce modèle vous permet de créer la réplication de site de machine virtuelle Azure pour la reprise après sinistre.
Créer une politique de sauvegarde quotidienne pour RS Vault afin de protéger les IaaSVMs

Déployer vers Azure
Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM.
Créer un coffre-fort des services de récupération et activer les diagnostics

Déployer vers Azure
Ce modèle crée un Recovery Services Vault et permet les diagnostics pour Sauvegarde Azure. Cela déploie également un compte de stockage et un espace de travail oms.
Créer un coffre-fort de services de récupération avec des politiques de sauvegarde

Déployer vers Azure
Ce modèle crée un coffre Recovery Services avec des stratégies de sauvegarde et configure des fonctionnalités facultatives telles que l’identité du système, le type de stockage de sauvegarde, les journaux de restauration et de diagnostic entre régions et un verrou de suppression.
Créer un coffre-fort des services de récupération avec les options par défaut

Déployer vers Azure
Modèle simple qui crée un coffre Recovery Services.
Créer une politique de sauvegarde hebdomadaire pour RS Vault afin de protéger les IaaSVMs

Déployer vers Azure
Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM.
déployez une VM Windows et activez la sauvegarde via Sauvegarde Azure

Déployer vers Azure
Ce modèle vous permet de déployer une VM Windows et un coffre-fort des services de récupération configurés avec la DefaultPolicy for Protection.
IBM Cloud Pak pour les données sur Azure

Déployer vers Azure
Ce modèle déploie un cluster Openshift sur Azure avec toutes les ressources et infrastructures nécessaires, puis déploie IBM Cloud Pak for Data avec les extensions choisies par l’utilisateur.
Openshift Plateforme conteneur 4.3

Déployer vers Azure
Plate-forme de conteneur Openshift 4.3

Format de ressource

Pour créer un Microsoft. Ressource RecoveryServices/vaults, ajoutez le JSON suivant à votre modèle.

{
  "type": "Microsoft.RecoveryServices/vaults",
  "apiVersion": "2026-05-31-preview",
  "name": "string",
  "etag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "costManagementSettings": {
      "granularityLevel": "string"
    },
    "encryption": {
      "infrastructureEncryption": "string",
      "kekIdentity": {
        "userAssignedIdentity": "string",
        "useSystemAssignedIdentity": "bool"
      },
      "keyVaultProperties": {
        "keyUri": "string"
      }
    },
    "monitoringSettings": {
      "azureMonitorAlertSettings": {
        "alertsForAllFailoverIssues": "string",
        "alertsForAllJobFailures": "string",
        "alertsForAllReplicationIssues": "string"
      },
      "classicAlertSettings": {
        "alertsForCriticalOperations": "string",
        "emailNotificationsForSiteRecovery": "string"
      }
    },
    "moveDetails": {
    },
    "publicNetworkAccess": "string",
    "redundancySettings": {
      "crossRegionRestore": "string",
      "standardTierStorageRedundancy": "string"
    },
    "resourceGuardOperationRequests": [ "string" ],
    "restoreSettings": {
      "crossSubscriptionRestoreSettings": {
        "crossSubscriptionRestoreState": "string"
      }
    },
    "securitySettings": {
      "immutabilitySettings": {
        "configuration": {
          "durationInDays": "int",
          "type": "string"
        },
        "state": "string"
      },
      "softDeleteSettings": {
        "enhancedSecurityState": "string",
        "softDeleteRetentionPeriodInDays": "int",
        "softDeleteState": "string"
      },
      "sourceScanConfiguration": {
        "sourceScanIdentity": {
          "operationIdentityType": "string",
          "userAssignedIdentity": "string"
        },
        "state": "string"
      }
    },
    "upgradeDetails": {
    }
  },
  "sku": {
    "capacity": "string",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valeurs de propriété

Microsoft. Services de récupération/coffres

Name Description Value
apiVersion Version de l’API « Aperçu du 31-05-2026 »
etag etag pour la ressource. string
identity Identité de la ressource. IdentityData
location Emplacement géographique où réside la ressource chaîne (obligatoire)
name Nom de la ressource chaîne (obligatoire)
properties Propriétés du coffre. VaultProperties
sku Identifie l’identifiant système unique pour chaque ressource Azure. Sku
tags Balises de ressources Dictionnaire de noms et de valeurs d’étiquettes. Consultez les balises dans les modèles
type Type de ressource « Microsoft. Services de récupération/coffres

AssociatedIdentity

Name Description Value
operationIdentityType Type d’identité qui doit être utilisé pour une opération. 'SystemAssigned'
'UserAssigned'
userAssignedIdentity L’identité affectée par l’utilisateur doit être utilisée pour une opération si operationIdentityType est UserAssigned. string

AzureMonitorAlertSettings

Name Description Value
alertsForAllFailoverIssues 'Disabled'
'Enabled'
alertsForAllJobFailures 'Disabled'
'Enabled'
alertsForAllReplicationIssues 'Disabled'
'Enabled'

ClassicAlertSettings

Name Description Value
alertsForCriticalOperations 'Disabled'
'Enabled'
emailNotificationsForSiteRecovery 'Disabled'
'Enabled'

CmkKekIdentity

Name Description Value
userAssignedIdentity Identité affectée par l’utilisateur à utiliser pour accorder des autorisations au cas où le type d’identité utilisé est UserAssigned string
useSystemAssignedIdentity Indiquez que l’identité affectée par le système doit être utilisée. Mutuellement exclusif avec le champ « userAssignedIdentity » bool

CmkKeyVaultProperties

Name Description Value
keyUri URI de clé de la clé gérée par le client string

RéglagesDeGestion des Coûts

Name Description Value
Niveau de granularité Paramètres pour le niveau de granularité « ProtectedItemLevel »
'ArticleDeProtégéAvecMotParentTag'
« Niveau Vault »

CrossSubscriptionRestoreSettings

Name Description Value
crossSubscriptionRestoreState 'Disabled'
'Enabled'
'PermanentlyDisabled'

IdentityData

Name Description Value
type Type d’identité managée utilisée. Le type « SystemAssigned, UserAssigned » inclut à la fois une identité créée implicitement et un ensemble d’identités affectées par l’utilisateur. Le type « None » supprime toutes les identités. 'None'
'SystemAssigned'
« SystemAssigned, UserAssigned »
'UserAssigned' (obligatoire)
userAssignedIdentities Liste des identités affectées par l’utilisateur associées à la ressource. Les clés d'identité attribuées par l'utilisateur seront des identifiants de ressources ARM sous la forme : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Name Description Value

ImmutabilitéConfiguration

Name Description Value
durationInDays Durée en jours. Obligatoire lorsque le type est basé sur le temps, omis lors de l’AsPerPolicy. int

Contraintes:
Valeur minimale = 30
Valeur maximale = 36135
type Type immuabilité. « AsPerPolicy » hérite de la durée de la politique de sauvegarde ; « TimeBased » nécessite une durée explicite en Jours. « AsPerPolicy »
« Basé sur le temps »

ImmutabilitySettings

Name Description Value
configuration Configuration d’immutabilité du vault — sélectionne si l’immutabilité est
héritée de la politique de sauvegarde (AsPerPolicy) ou corrigée pour une politique spécifique
durée (Basée sur le temps).
ImmutabilitéConfiguration
state 'Disabled'
'Locked'
'Unlocked'

MonitoringSettings

Name Description Value
azureMonitorAlertSettings Paramètres pour les alertes basées sur Azure Monitor AzureMonitorAlertSettings
classicAlertSettings Paramètres des alertes classiques ClassicAlertSettings

RestoreSettings

Name Description Value
crossSubscriptionRestoreSettings Paramètres de CrossSubscriptionRestore CrossSubscriptionRestoreSettings

SecuritySettings

Name Description Value
immutabilitySettings Paramètres d’immuabilité d’un coffre ImmutabilitySettings
softDeleteSettings Paramètres de suppression réversible d’un coffre SoftDeleteSettings
sourceScanConfiguration Configuration de l’analyse source du coffre SourceScanConfiguration

Sku

Name Description Value
capacity Capacité de référence SKU string
family Famille de références SKU string
name Le nom de la référence SKU est RS0 (recovery Services 0e version) et le niveau est de niveau standard. Ils n’ont aucune incidence sur la redondance du stockage back-end ou sur d’autres paramètres de coffre. Pour gérer la redondance du stockage, utilisez backupstorageconfig 'RS0'
'Standard' (obligatoire)
size Taille de la référence SKU string
tier Niveau de référence SKU. string

SoftDeleteSettings

Name Description Value
enhancedSecurityState 'AlwaysON'
'Disabled'
'Enabled'
'Invalid'
softDeleteRetentionPeriodInDays Période de rétention de suppression réversible en jours int
softDeleteState 'AlwaysON'
'Disabled'
'Enabled'
'Invalid'

SourceScanConfiguration

Name Description Value
sourceScanIdentity Détails de l’identité à utiliser pour une opération AssociatedIdentity
state 'Disabled'
'Enabled'
'Invalid'

TrackedResourceTags

Name Description Value

UpgradeDetails

Name Description Value

UserIdentity

Name Description Value

VaultProperties

Name Description Value
CostManagementSettings Paramètres de gestion des coûts du coffre RéglagesDeGestion des Coûts
encryption Détails de la clé gérée par le client de la ressource. VaultPropertiesEncryption
monitoringSettings Paramètres de surveillance du coffre MonitoringSettings
moveDetails Les détails de la dernière opération de déplacement effectuée sur la ressource Azure VaultPropertiesMoveDetails
publicNetworkAccess pour activer ou désactiver le trafic réseau entrant du fournisseur de ressources à partir de clients publics 'Disabled'
'Enabled'
redundancySettings Paramètres de redondance d’un coffre VaultPropertiesRedundancySettings
resourceGuardOperationRequests ResourceGuardOperationRequests sur laquelle la vérification LAC sera effectuée string[]
restoreSettings Restaurer les paramètres du coffre RestoreSettings
securitySettings Paramètres de sécurité du coffre SecuritySettings
upgradeDetails Détails de la mise à niveau du coffre. UpgradeDetails

VaultPropertiesEncryption

Name Description Value
infrastructureEncryption Activation/désactivation de l’état double chiffrement 'Disabled'
'Enabled'
kekIdentity Détails de l’identité utilisée pour CMK CmkKekIdentity
keyVaultProperties Les propriétés du Key Vault qui héberge CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Name Description Value

VaultPropertiesRedundancySettings

Name Description Value
crossRegionRestore Indicateur pour indiquer si la restauration interrégion est activée sur le coffre ou non 'Disabled'
'Enabled'
standardTierStorageRedundancy Paramètre de redondance de stockage d’un coffre 'GeoRedundant'
'Invalid'
'LocallyRedundant'
'ZoneRedundant'

Définition de ressource Terraform (fournisseur AzAPI)

Le type de ressource des coffres peut être déployé avec des opérations qui ciblent :

  • Groupes de ressources Pour une liste des propriétés modifiées dans chaque version d’API, voir journal des modifications.

Exemples d’utilisation

Échantillons Terraform

Exemple de base de déploiement de Recovery Services Vault.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "vault" {
  type      = "Microsoft.RecoveryServices/vaults@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      publicNetworkAccess = "Enabled"
    }
    sku = {
      name = "Standard"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Modules vérifiés Azure

Les modules Azure Vérifiés suivants peuvent être utilisés pour déployer ce type de ressource.

Module Description
Coffre des Services de récupération Module de ressources AVM pour le coffre Recovery Services

Format de ressource

Pour créer un Microsoft. Ressource RecoveryServices/vaults, ajoutez le Terraform suivant à votre modèle.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.RecoveryServices/vaults@2026-05-31-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    etag = "string"
    properties = {
      costManagementSettings = {
        granularityLevel = "string"
      }
      encryption = {
        infrastructureEncryption = "string"
        kekIdentity = {
          userAssignedIdentity = "string"
          useSystemAssignedIdentity = bool
        }
        keyVaultProperties = {
          keyUri = "string"
        }
      }
      monitoringSettings = {
        azureMonitorAlertSettings = {
          alertsForAllFailoverIssues = "string"
          alertsForAllJobFailures = "string"
          alertsForAllReplicationIssues = "string"
        }
        classicAlertSettings = {
          alertsForCriticalOperations = "string"
          emailNotificationsForSiteRecovery = "string"
        }
      }
      moveDetails = {
      }
      publicNetworkAccess = "string"
      redundancySettings = {
        crossRegionRestore = "string"
        standardTierStorageRedundancy = "string"
      }
      resourceGuardOperationRequests = [
        "string"
      ]
      restoreSettings = {
        crossSubscriptionRestoreSettings = {
          crossSubscriptionRestoreState = "string"
        }
      }
      securitySettings = {
        immutabilitySettings = {
          configuration = {
            durationInDays = int
            type = "string"
          }
          state = "string"
        }
        softDeleteSettings = {
          enhancedSecurityState = "string"
          softDeleteRetentionPeriodInDays = int
          softDeleteState = "string"
        }
        sourceScanConfiguration = {
          sourceScanIdentity = {
            operationIdentityType = "string"
            userAssignedIdentity = "string"
          }
          state = "string"
        }
      }
      upgradeDetails = {
      }
    }
    sku = {
      capacity = "string"
      family = "string"
      name = "string"
      size = "string"
      tier = "string"
    }
  }
}

Valeurs de propriété

Microsoft. Services de récupération/coffres

Name Description Value
etag etag pour la ressource. string
identity Identité de la ressource. IdentityData
location Emplacement géographique où réside la ressource chaîne (obligatoire)
name Nom de la ressource chaîne (obligatoire)
properties Propriétés du coffre. VaultProperties
sku Identifie l’identifiant système unique pour chaque ressource Azure. Sku
tags Balises de ressources Dictionnaire de noms et de valeurs d’étiquettes.
type Type de ressource « Microsoft. RecoveryServices/vaults@2026-05-31-aperçu »

AssociatedIdentity

Name Description Value
operationIdentityType Type d’identité qui doit être utilisé pour une opération. 'SystemAssigned'
'UserAssigned'
userAssignedIdentity L’identité affectée par l’utilisateur doit être utilisée pour une opération si operationIdentityType est UserAssigned. string

AzureMonitorAlertSettings

Name Description Value
alertsForAllFailoverIssues 'Disabled'
'Enabled'
alertsForAllJobFailures 'Disabled'
'Enabled'
alertsForAllReplicationIssues 'Disabled'
'Enabled'

ClassicAlertSettings

Name Description Value
alertsForCriticalOperations 'Disabled'
'Enabled'
emailNotificationsForSiteRecovery 'Disabled'
'Enabled'

CmkKekIdentity

Name Description Value
userAssignedIdentity Identité affectée par l’utilisateur à utiliser pour accorder des autorisations au cas où le type d’identité utilisé est UserAssigned string
useSystemAssignedIdentity Indiquez que l’identité affectée par le système doit être utilisée. Mutuellement exclusif avec le champ « userAssignedIdentity » bool

CmkKeyVaultProperties

Name Description Value
keyUri URI de clé de la clé gérée par le client string

RéglagesDeGestion des Coûts

Name Description Value
Niveau de granularité Paramètres pour le niveau de granularité « ProtectedItemLevel »
'ArticleDeProtégéAvecMotParentTag'
« Niveau Vault »

CrossSubscriptionRestoreSettings

Name Description Value
crossSubscriptionRestoreState 'Disabled'
'Enabled'
'PermanentlyDisabled'

IdentityData

Name Description Value
type Type d’identité managée utilisée. Le type « SystemAssigned, UserAssigned » inclut à la fois une identité créée implicitement et un ensemble d’identités affectées par l’utilisateur. Le type « None » supprime toutes les identités. 'None'
'SystemAssigned'
« SystemAssigned, UserAssigned »
'UserAssigned' (obligatoire)
userAssignedIdentities Liste des identités affectées par l’utilisateur associées à la ressource. Les clés d'identité attribuées par l'utilisateur seront des identifiants de ressources ARM sous la forme : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Name Description Value

ImmutabilitéConfiguration

Name Description Value
durationInDays Durée en jours. Obligatoire lorsque le type est basé sur le temps, omis lors de l’AsPerPolicy. int

Contraintes:
Valeur minimale = 30
Valeur maximale = 36135
type Type immuabilité. « AsPerPolicy » hérite de la durée de la politique de sauvegarde ; « TimeBased » nécessite une durée explicite en Jours. « AsPerPolicy »
« Basé sur le temps »

ImmutabilitySettings

Name Description Value
configuration Configuration d’immutabilité du vault — sélectionne si l’immutabilité est
héritée de la politique de sauvegarde (AsPerPolicy) ou corrigée pour une politique spécifique
durée (Basée sur le temps).
ImmutabilitéConfiguration
state 'Disabled'
'Locked'
'Unlocked'

MonitoringSettings

Name Description Value
azureMonitorAlertSettings Paramètres pour les alertes basées sur Azure Monitor AzureMonitorAlertSettings
classicAlertSettings Paramètres des alertes classiques ClassicAlertSettings

RestoreSettings

Name Description Value
crossSubscriptionRestoreSettings Paramètres de CrossSubscriptionRestore CrossSubscriptionRestoreSettings

SecuritySettings

Name Description Value
immutabilitySettings Paramètres d’immuabilité d’un coffre ImmutabilitySettings
softDeleteSettings Paramètres de suppression réversible d’un coffre SoftDeleteSettings
sourceScanConfiguration Configuration de l’analyse source du coffre SourceScanConfiguration

Sku

Name Description Value
capacity Capacité de référence SKU string
family Famille de références SKU string
name Le nom de la référence SKU est RS0 (recovery Services 0e version) et le niveau est de niveau standard. Ils n’ont aucune incidence sur la redondance du stockage back-end ou sur d’autres paramètres de coffre. Pour gérer la redondance du stockage, utilisez backupstorageconfig 'RS0'
'Standard' (obligatoire)
size Taille de la référence SKU string
tier Niveau de référence SKU. string

SoftDeleteSettings

Name Description Value
enhancedSecurityState 'AlwaysON'
'Disabled'
'Enabled'
'Invalid'
softDeleteRetentionPeriodInDays Période de rétention de suppression réversible en jours int
softDeleteState 'AlwaysON'
'Disabled'
'Enabled'
'Invalid'

SourceScanConfiguration

Name Description Value
sourceScanIdentity Détails de l’identité à utiliser pour une opération AssociatedIdentity
state 'Disabled'
'Enabled'
'Invalid'

TrackedResourceTags

Name Description Value

UpgradeDetails

Name Description Value

UserIdentity

Name Description Value

VaultProperties

Name Description Value
CostManagementSettings Paramètres de gestion des coûts du coffre RéglagesDeGestion des Coûts
encryption Détails de la clé gérée par le client de la ressource. VaultPropertiesEncryption
monitoringSettings Paramètres de surveillance du coffre MonitoringSettings
moveDetails Les détails de la dernière opération de déplacement effectuée sur la ressource Azure VaultPropertiesMoveDetails
publicNetworkAccess pour activer ou désactiver le trafic réseau entrant du fournisseur de ressources à partir de clients publics 'Disabled'
'Enabled'
redundancySettings Paramètres de redondance d’un coffre VaultPropertiesRedundancySettings
resourceGuardOperationRequests ResourceGuardOperationRequests sur laquelle la vérification LAC sera effectuée string[]
restoreSettings Restaurer les paramètres du coffre RestoreSettings
securitySettings Paramètres de sécurité du coffre SecuritySettings
upgradeDetails Détails de la mise à niveau du coffre. UpgradeDetails

VaultPropertiesEncryption

Name Description Value
infrastructureEncryption Activation/désactivation de l’état double chiffrement 'Disabled'
'Enabled'
kekIdentity Détails de l’identité utilisée pour CMK CmkKekIdentity
keyVaultProperties Les propriétés du Key Vault qui héberge CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Name Description Value

VaultPropertiesRedundancySettings

Name Description Value
crossRegionRestore Indicateur pour indiquer si la restauration interrégion est activée sur le coffre ou non 'Disabled'
'Enabled'
standardTierStorageRedundancy Paramètre de redondance de stockage d’un coffre 'GeoRedundant'
'Invalid'
'LocallyRedundant'
'ZoneRedundant'