Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
- Latest
- Aperçu du 31-05-2026
- 2026-05-01
- Aperçu du 31-03-2026
- 2026-02-01
- 2026-01-01
- 2025-08-01
- 2025-02-01
- 2025-01-01
- 2024-10-01
- 2024-09-30-preview
- 2024-04-30-preview
- 2024-04-01
- 2024-02-01
- 2024-01-01
- 2023-08-01
- 2023-06-01
- 2023-04-01
- 2023-02-01
- 2023-01-01
- 2022-10-01
- 2022-09-30-preview
- 2022-09-10
- 2022-08-01
- 2022-05-01
- 2022-04-01
- 2022-03-01
- 2022-02-01
- 2022-01-31-preview
- 2022-01-01
- 2021-12-01
- 2021-11-01-preview
- 2021-08-01
- 2021-07-01
- 2021-06-01
- 2021-04-01
- 2021-03-01
- 2021-02-10
- 2021-01-01
- 2020-10-01
- 2020-02-02
- 2016-06-01
Définition des ressources sur les Biceps
Le type de ressource des coffres peut être déployé avec des opérations qui ciblent :
- groupes de ressources - Consultez commandes de déploiement de groupes de ressources
Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.
Exemples d’utilisation
Échantillons de Biceps
Exemple de base de déploiement de Recovery Services Vault.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource vault 'Microsoft.RecoveryServices/vaults@2022-10-01' = {
name: resourceName
location: location
sku: {
name: 'Standard'
}
properties: {
publicNetworkAccess: 'Enabled'
}
}
Modules vérifiés Azure
Les modules Azure Vérifiés suivants peuvent être utilisés pour déployer ce type de ressource.
| Module | Description |
|---|---|
| Coffre des Services de récupération | Module de ressources AVM pour le coffre Recovery Services |
Azure Quickstart Examples
Les modèles suivants Azure Quickstart contiennent Bicep exemples pour déployer ce type de ressource.
| Dossier Bicep | Description |
|---|---|
| Sauvegarde Azure pour la charge de travail en Machines virtuelles Azure | Ce modèle crée un coffre Recovery Services et une stratégie de sauvegarde spécifique à la charge de travail. Inscrit une machine virtuelle auprès du service de sauvegarde et configure la protection |
| Sauvegardez le partage de fichiers existant via les services de récupération (quotidien) | Ce modèle configure la protection d’un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies. |
| Sauvegardez le partage de fichiers existant via les services de récupération (toutes les heures) | Ce modèle configure la protection avec une fréquence horaire pour un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies. |
| Ce modèle utilisera le coffre-fort existant des services de récupération et la politique de sauvegarde existante, et configurera la sauvegarde de plusieurs VM Resource Manager appartenant au même groupe de ressources | |
| Créez un coffre-fort des services de récupération avec des options avancées | Ce modèle crée un coffre-fort de services de récupération qui sera utilisé par la suite pour Backup et Site Recovery. |
| Créer un AVD avec FSLogix et AD DS Join | Ce modèle vous permet de créer des ressources Azure Virtual Desktop telles que le pool d’hôtes, le groupe d’applications, l’espace de travail, le compte de stockage FSLogix, le partage de fichiers, un coffre-fort de service de récupération pour le partage de fichiers, une sauvegarde d’un hébergeur de session de test, ses extensions avec Microsoft Entra ID rejoignent ou la jonction du domaine Active Directory. |
| Create Azure VM Replication et Reprise après sinistre | Ce modèle vous permet de créer la réplication de site de machine virtuelle Azure pour la reprise après sinistre. |
| Créer une politique de sauvegarde quotidienne pour RS Vault afin de protéger les IaaSVMs | Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM. |
| Créer un coffre-fort des services de récupération et activer les diagnostics | Ce modèle crée un Recovery Services Vault et permet les diagnostics pour Sauvegarde Azure. Cela déploie également un compte de stockage et un espace de travail oms. |
| Créer un coffre-fort de services de récupération avec des politiques de sauvegarde | Ce modèle crée un coffre Recovery Services avec des stratégies de sauvegarde et configure des fonctionnalités facultatives telles que l’identité du système, le type de stockage de sauvegarde, les journaux de restauration et de diagnostic entre régions et un verrou de suppression. |
| Créer un coffre-fort des services de récupération avec les options par défaut | Modèle simple qui crée un coffre Recovery Services. |
| Créer une politique de sauvegarde hebdomadaire pour RS Vault afin de protéger les IaaSVMs | Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM. |
| déployez une VM Windows et activez la sauvegarde via Sauvegarde Azure | Ce modèle vous permet de déployer une VM Windows et un coffre-fort des services de récupération configurés avec la DefaultPolicy for Protection. |
Format de ressource
Pour créer un Microsoft. Ressource RecoveryServices/vaults, ajoutez le Bicep suivant à votre modèle.
resource symbolicname 'Microsoft.RecoveryServices/vaults@2026-05-31-preview' = {
etag: 'string'
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
costManagementSettings: {
granularityLevel: 'string'
}
encryption: {
infrastructureEncryption: 'string'
kekIdentity: {
userAssignedIdentity: 'string'
useSystemAssignedIdentity: bool
}
keyVaultProperties: {
keyUri: 'string'
}
}
monitoringSettings: {
azureMonitorAlertSettings: {
alertsForAllFailoverIssues: 'string'
alertsForAllJobFailures: 'string'
alertsForAllReplicationIssues: 'string'
}
classicAlertSettings: {
alertsForCriticalOperations: 'string'
emailNotificationsForSiteRecovery: 'string'
}
}
moveDetails: {}
publicNetworkAccess: 'string'
redundancySettings: {
crossRegionRestore: 'string'
standardTierStorageRedundancy: 'string'
}
resourceGuardOperationRequests: [
'string'
]
restoreSettings: {
crossSubscriptionRestoreSettings: {
crossSubscriptionRestoreState: 'string'
}
}
securitySettings: {
immutabilitySettings: {
configuration: {
durationInDays: int
type: 'string'
}
state: 'string'
}
softDeleteSettings: {
enhancedSecurityState: 'string'
softDeleteRetentionPeriodInDays: int
softDeleteState: 'string'
}
sourceScanConfiguration: {
sourceScanIdentity: {
operationIdentityType: 'string'
userAssignedIdentity: 'string'
}
state: 'string'
}
}
upgradeDetails: {}
}
sku: {
capacity: 'string'
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valeurs de propriété
Microsoft. Services de récupération/coffres
| Name | Description | Value |
|---|---|---|
| etag | etag pour la ressource. | string |
| identity | Identité de la ressource. | IdentityData |
| location | Emplacement géographique où réside la ressource | chaîne (obligatoire) |
| name | Nom de la ressource | chaîne (obligatoire) |
| properties | Propriétés du coffre. | VaultProperties |
| sku | Identifie l’identifiant système unique pour chaque ressource Azure. | Sku |
| tags | Balises de ressources | Dictionnaire de noms et de valeurs d’étiquettes. Consultez les balises dans les modèles |
AssociatedIdentity
| Name | Description | Value |
|---|---|---|
| operationIdentityType | Type d’identité qui doit être utilisé pour une opération. | 'SystemAssigned' 'UserAssigned' |
| userAssignedIdentity | L’identité affectée par l’utilisateur doit être utilisée pour une opération si operationIdentityType est UserAssigned. | string |
AzureMonitorAlertSettings
| Name | Description | Value |
|---|---|---|
| alertsForAllFailoverIssues | 'Disabled' 'Enabled' |
|
| alertsForAllJobFailures | 'Disabled' 'Enabled' |
|
| alertsForAllReplicationIssues | 'Disabled' 'Enabled' |
ClassicAlertSettings
| Name | Description | Value |
|---|---|---|
| alertsForCriticalOperations | 'Disabled' 'Enabled' |
|
| emailNotificationsForSiteRecovery | 'Disabled' 'Enabled' |
CmkKekIdentity
| Name | Description | Value |
|---|---|---|
| userAssignedIdentity | Identité affectée par l’utilisateur à utiliser pour accorder des autorisations au cas où le type d’identité utilisé est UserAssigned | string |
| useSystemAssignedIdentity | Indiquez que l’identité affectée par le système doit être utilisée. Mutuellement exclusif avec le champ « userAssignedIdentity » | bool |
CmkKeyVaultProperties
| Name | Description | Value |
|---|---|---|
| keyUri | URI de clé de la clé gérée par le client | string |
RéglagesDeGestion des Coûts
| Name | Description | Value |
|---|---|---|
| Niveau de granularité | Paramètres pour le niveau de granularité | « ProtectedItemLevel » 'ArticleDeProtégéAvecMotParentTag' « Niveau Vault » |
CrossSubscriptionRestoreSettings
| Name | Description | Value |
|---|---|---|
| crossSubscriptionRestoreState | 'Disabled' 'Enabled' 'PermanentlyDisabled' |
IdentityData
| Name | Description | Value |
|---|---|---|
| type | Type d’identité managée utilisée. Le type « SystemAssigned, UserAssigned » inclut à la fois une identité créée implicitement et un ensemble d’identités affectées par l’utilisateur. Le type « None » supprime toutes les identités. | 'None' 'SystemAssigned' « SystemAssigned, UserAssigned » 'UserAssigned' (obligatoire) |
| userAssignedIdentities | Liste des identités affectées par l’utilisateur associées à la ressource. Les clés d'identité attribuées par l'utilisateur seront des identifiants de ressources ARM sous la forme : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. | IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
| Name | Description | Value |
|---|
ImmutabilitéConfiguration
| Name | Description | Value |
|---|---|---|
| durationInDays | Durée en jours. Obligatoire lorsque le type est basé sur le temps, omis lors de l’AsPerPolicy. | int Contraintes: Valeur minimale = 30 Valeur maximale = 36135 |
| type | Type immuabilité. « AsPerPolicy » hérite de la durée de la politique de sauvegarde ; « TimeBased » nécessite une durée explicite en Jours. | « AsPerPolicy » « Basé sur le temps » |
ImmutabilitySettings
| Name | Description | Value |
|---|---|---|
| configuration | Configuration d’immutabilité du vault — sélectionne si l’immutabilité est héritée de la politique de sauvegarde (AsPerPolicy) ou corrigée pour une politique spécifique durée (Basée sur le temps). |
ImmutabilitéConfiguration |
| state | 'Disabled' 'Locked' 'Unlocked' |
MonitoringSettings
| Name | Description | Value |
|---|---|---|
| azureMonitorAlertSettings | Paramètres pour les alertes basées sur Azure Monitor | AzureMonitorAlertSettings |
| classicAlertSettings | Paramètres des alertes classiques | ClassicAlertSettings |
RestoreSettings
| Name | Description | Value |
|---|---|---|
| crossSubscriptionRestoreSettings | Paramètres de CrossSubscriptionRestore | CrossSubscriptionRestoreSettings |
SecuritySettings
| Name | Description | Value |
|---|---|---|
| immutabilitySettings | Paramètres d’immuabilité d’un coffre | ImmutabilitySettings |
| softDeleteSettings | Paramètres de suppression réversible d’un coffre | SoftDeleteSettings |
| sourceScanConfiguration | Configuration de l’analyse source du coffre | SourceScanConfiguration |
Sku
| Name | Description | Value |
|---|---|---|
| capacity | Capacité de référence SKU | string |
| family | Famille de références SKU | string |
| name | Le nom de la référence SKU est RS0 (recovery Services 0e version) et le niveau est de niveau standard. Ils n’ont aucune incidence sur la redondance du stockage back-end ou sur d’autres paramètres de coffre. Pour gérer la redondance du stockage, utilisez backupstorageconfig | 'RS0' 'Standard' (obligatoire) |
| size | Taille de la référence SKU | string |
| tier | Niveau de référence SKU. | string |
SoftDeleteSettings
| Name | Description | Value |
|---|---|---|
| enhancedSecurityState | 'AlwaysON' 'Disabled' 'Enabled' 'Invalid' |
|
| softDeleteRetentionPeriodInDays | Période de rétention de suppression réversible en jours | int |
| softDeleteState | 'AlwaysON' 'Disabled' 'Enabled' 'Invalid' |
SourceScanConfiguration
| Name | Description | Value |
|---|---|---|
| sourceScanIdentity | Détails de l’identité à utiliser pour une opération | AssociatedIdentity |
| state | 'Disabled' 'Enabled' 'Invalid' |
TrackedResourceTags
| Name | Description | Value |
|---|
UpgradeDetails
| Name | Description | Value |
|---|
UserIdentity
| Name | Description | Value |
|---|
VaultProperties
| Name | Description | Value |
|---|---|---|
| CostManagementSettings | Paramètres de gestion des coûts du coffre | RéglagesDeGestion des Coûts |
| encryption | Détails de la clé gérée par le client de la ressource. | VaultPropertiesEncryption |
| monitoringSettings | Paramètres de surveillance du coffre | MonitoringSettings |
| moveDetails | Les détails de la dernière opération de déplacement effectuée sur la ressource Azure | VaultPropertiesMoveDetails |
| publicNetworkAccess | pour activer ou désactiver le trafic réseau entrant du fournisseur de ressources à partir de clients publics | 'Disabled' 'Enabled' |
| redundancySettings | Paramètres de redondance d’un coffre | VaultPropertiesRedundancySettings |
| resourceGuardOperationRequests | ResourceGuardOperationRequests sur laquelle la vérification LAC sera effectuée | string[] |
| restoreSettings | Restaurer les paramètres du coffre | RestoreSettings |
| securitySettings | Paramètres de sécurité du coffre | SecuritySettings |
| upgradeDetails | Détails de la mise à niveau du coffre. | UpgradeDetails |
VaultPropertiesEncryption
| Name | Description | Value |
|---|---|---|
| infrastructureEncryption | Activation/désactivation de l’état double chiffrement | 'Disabled' 'Enabled' |
| kekIdentity | Détails de l’identité utilisée pour CMK | CmkKekIdentity |
| keyVaultProperties | Les propriétés du Key Vault qui héberge CMK | CmkKeyVaultProperties |
VaultPropertiesMoveDetails
| Name | Description | Value |
|---|
VaultPropertiesRedundancySettings
| Name | Description | Value |
|---|---|---|
| crossRegionRestore | Indicateur pour indiquer si la restauration interrégion est activée sur le coffre ou non | 'Disabled' 'Enabled' |
| standardTierStorageRedundancy | Paramètre de redondance de stockage d’un coffre | 'GeoRedundant' 'Invalid' 'LocallyRedundant' 'ZoneRedundant' |
Définition de ressource de modèle ARM
Le type de ressource des coffres peut être déployé avec des opérations qui ciblent :
- Groupes de ressources - Voir commandes de déploiement des groupes de ressources Pour une liste des propriétés modifiées dans chaque version d’API, voir journal des changements.
Exemples d’utilisation
Modèles de démarrage rapide Azure
Les modèles suivants Azure Quickstart déployent ce type de ressource.
| Template | Description |
|---|---|
|
Sauvegarde Azure pour la charge de travail en Machines virtuelles Azure |
Ce modèle crée un coffre Recovery Services et une stratégie de sauvegarde spécifique à la charge de travail. Inscrit une machine virtuelle auprès du service de sauvegarde et configure la protection |
|
Sauvegardez le partage de fichiers existant via les services de récupération (quotidien) |
Ce modèle configure la protection d’un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies. |
|
Sauvegardez le partage de fichiers existant via les services de récupération (toutes les heures) |
Ce modèle configure la protection avec une fréquence horaire pour un partage de fichiers existant présent dans un compte de stockage existant. Il crée un coffre Recovery Services existant ou utilise une stratégie de sauvegarde et de coffre Recovery Services en fonction des valeurs de paramètre définies. |
| Ce modèle utilisera le coffre-fort existant des services de récupération et la politique de sauvegarde existante, et configurera la sauvegarde de plusieurs VM Resource Manager appartenant au même groupe de ressources | |
|
Créez un coffre-fort des services de récupération avec des options avancées |
Ce modèle crée un coffre-fort de services de récupération qui sera utilisé par la suite pour Backup et Site Recovery. |
|
Créer un AVD avec FSLogix et AD DS Join |
Ce modèle vous permet de créer des ressources Azure Virtual Desktop telles que le pool d’hôtes, le groupe d’applications, l’espace de travail, le compte de stockage FSLogix, le partage de fichiers, un coffre-fort de service de récupération pour le partage de fichiers, une sauvegarde d’un hébergeur de session de test, ses extensions avec Microsoft Entra ID rejoignent ou la jonction du domaine Active Directory. |
|
Create Azure VM Replication et Reprise après sinistre |
Ce modèle vous permet de créer la réplication de site de machine virtuelle Azure pour la reprise après sinistre. |
|
Créer une politique de sauvegarde quotidienne pour RS Vault afin de protéger les IaaSVMs |
Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM. |
|
Créer un coffre-fort des services de récupération et activer les diagnostics |
Ce modèle crée un Recovery Services Vault et permet les diagnostics pour Sauvegarde Azure. Cela déploie également un compte de stockage et un espace de travail oms. |
|
Créer un coffre-fort de services de récupération avec des politiques de sauvegarde |
Ce modèle crée un coffre Recovery Services avec des stratégies de sauvegarde et configure des fonctionnalités facultatives telles que l’identité du système, le type de stockage de sauvegarde, les journaux de restauration et de diagnostic entre régions et un verrou de suppression. |
|
Créer un coffre-fort des services de récupération avec les options par défaut |
Modèle simple qui crée un coffre Recovery Services. |
|
Créer une politique de sauvegarde hebdomadaire pour RS Vault afin de protéger les IaaSVMs |
Ce modèle crée un coffre Recovery Service et une stratégie de sauvegarde quotidienne qui peut être utilisée pour protéger les machines virtuelles IaaS classiques et ARM. |
|
déployez une VM Windows et activez la sauvegarde via Sauvegarde Azure |
Ce modèle vous permet de déployer une VM Windows et un coffre-fort des services de récupération configurés avec la DefaultPolicy for Protection. |
|
IBM Cloud Pak pour les données sur Azure |
Ce modèle déploie un cluster Openshift sur Azure avec toutes les ressources et infrastructures nécessaires, puis déploie IBM Cloud Pak for Data avec les extensions choisies par l’utilisateur. |
|
Openshift Plateforme conteneur 4.3 |
Plate-forme de conteneur Openshift 4.3 |
Format de ressource
Pour créer un Microsoft. Ressource RecoveryServices/vaults, ajoutez le JSON suivant à votre modèle.
{
"type": "Microsoft.RecoveryServices/vaults",
"apiVersion": "2026-05-31-preview",
"name": "string",
"etag": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"costManagementSettings": {
"granularityLevel": "string"
},
"encryption": {
"infrastructureEncryption": "string",
"kekIdentity": {
"userAssignedIdentity": "string",
"useSystemAssignedIdentity": "bool"
},
"keyVaultProperties": {
"keyUri": "string"
}
},
"monitoringSettings": {
"azureMonitorAlertSettings": {
"alertsForAllFailoverIssues": "string",
"alertsForAllJobFailures": "string",
"alertsForAllReplicationIssues": "string"
},
"classicAlertSettings": {
"alertsForCriticalOperations": "string",
"emailNotificationsForSiteRecovery": "string"
}
},
"moveDetails": {
},
"publicNetworkAccess": "string",
"redundancySettings": {
"crossRegionRestore": "string",
"standardTierStorageRedundancy": "string"
},
"resourceGuardOperationRequests": [ "string" ],
"restoreSettings": {
"crossSubscriptionRestoreSettings": {
"crossSubscriptionRestoreState": "string"
}
},
"securitySettings": {
"immutabilitySettings": {
"configuration": {
"durationInDays": "int",
"type": "string"
},
"state": "string"
},
"softDeleteSettings": {
"enhancedSecurityState": "string",
"softDeleteRetentionPeriodInDays": "int",
"softDeleteState": "string"
},
"sourceScanConfiguration": {
"sourceScanIdentity": {
"operationIdentityType": "string",
"userAssignedIdentity": "string"
},
"state": "string"
}
},
"upgradeDetails": {
}
},
"sku": {
"capacity": "string",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valeurs de propriété
Microsoft. Services de récupération/coffres
| Name | Description | Value |
|---|---|---|
| apiVersion | Version de l’API | « Aperçu du 31-05-2026 » |
| etag | etag pour la ressource. | string |
| identity | Identité de la ressource. | IdentityData |
| location | Emplacement géographique où réside la ressource | chaîne (obligatoire) |
| name | Nom de la ressource | chaîne (obligatoire) |
| properties | Propriétés du coffre. | VaultProperties |
| sku | Identifie l’identifiant système unique pour chaque ressource Azure. | Sku |
| tags | Balises de ressources | Dictionnaire de noms et de valeurs d’étiquettes. Consultez les balises dans les modèles |
| type | Type de ressource | « Microsoft. Services de récupération/coffres |
AssociatedIdentity
| Name | Description | Value |
|---|---|---|
| operationIdentityType | Type d’identité qui doit être utilisé pour une opération. | 'SystemAssigned' 'UserAssigned' |
| userAssignedIdentity | L’identité affectée par l’utilisateur doit être utilisée pour une opération si operationIdentityType est UserAssigned. | string |
AzureMonitorAlertSettings
| Name | Description | Value |
|---|---|---|
| alertsForAllFailoverIssues | 'Disabled' 'Enabled' |
|
| alertsForAllJobFailures | 'Disabled' 'Enabled' |
|
| alertsForAllReplicationIssues | 'Disabled' 'Enabled' |
ClassicAlertSettings
| Name | Description | Value |
|---|---|---|
| alertsForCriticalOperations | 'Disabled' 'Enabled' |
|
| emailNotificationsForSiteRecovery | 'Disabled' 'Enabled' |
CmkKekIdentity
| Name | Description | Value |
|---|---|---|
| userAssignedIdentity | Identité affectée par l’utilisateur à utiliser pour accorder des autorisations au cas où le type d’identité utilisé est UserAssigned | string |
| useSystemAssignedIdentity | Indiquez que l’identité affectée par le système doit être utilisée. Mutuellement exclusif avec le champ « userAssignedIdentity » | bool |
CmkKeyVaultProperties
| Name | Description | Value |
|---|---|---|
| keyUri | URI de clé de la clé gérée par le client | string |
RéglagesDeGestion des Coûts
| Name | Description | Value |
|---|---|---|
| Niveau de granularité | Paramètres pour le niveau de granularité | « ProtectedItemLevel » 'ArticleDeProtégéAvecMotParentTag' « Niveau Vault » |
CrossSubscriptionRestoreSettings
| Name | Description | Value |
|---|---|---|
| crossSubscriptionRestoreState | 'Disabled' 'Enabled' 'PermanentlyDisabled' |
IdentityData
| Name | Description | Value |
|---|---|---|
| type | Type d’identité managée utilisée. Le type « SystemAssigned, UserAssigned » inclut à la fois une identité créée implicitement et un ensemble d’identités affectées par l’utilisateur. Le type « None » supprime toutes les identités. | 'None' 'SystemAssigned' « SystemAssigned, UserAssigned » 'UserAssigned' (obligatoire) |
| userAssignedIdentities | Liste des identités affectées par l’utilisateur associées à la ressource. Les clés d'identité attribuées par l'utilisateur seront des identifiants de ressources ARM sous la forme : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. | IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
| Name | Description | Value |
|---|
ImmutabilitéConfiguration
| Name | Description | Value |
|---|---|---|
| durationInDays | Durée en jours. Obligatoire lorsque le type est basé sur le temps, omis lors de l’AsPerPolicy. | int Contraintes: Valeur minimale = 30 Valeur maximale = 36135 |
| type | Type immuabilité. « AsPerPolicy » hérite de la durée de la politique de sauvegarde ; « TimeBased » nécessite une durée explicite en Jours. | « AsPerPolicy » « Basé sur le temps » |
ImmutabilitySettings
| Name | Description | Value |
|---|---|---|
| configuration | Configuration d’immutabilité du vault — sélectionne si l’immutabilité est héritée de la politique de sauvegarde (AsPerPolicy) ou corrigée pour une politique spécifique durée (Basée sur le temps). |
ImmutabilitéConfiguration |
| state | 'Disabled' 'Locked' 'Unlocked' |
MonitoringSettings
| Name | Description | Value |
|---|---|---|
| azureMonitorAlertSettings | Paramètres pour les alertes basées sur Azure Monitor | AzureMonitorAlertSettings |
| classicAlertSettings | Paramètres des alertes classiques | ClassicAlertSettings |
RestoreSettings
| Name | Description | Value |
|---|---|---|
| crossSubscriptionRestoreSettings | Paramètres de CrossSubscriptionRestore | CrossSubscriptionRestoreSettings |
SecuritySettings
| Name | Description | Value |
|---|---|---|
| immutabilitySettings | Paramètres d’immuabilité d’un coffre | ImmutabilitySettings |
| softDeleteSettings | Paramètres de suppression réversible d’un coffre | SoftDeleteSettings |
| sourceScanConfiguration | Configuration de l’analyse source du coffre | SourceScanConfiguration |
Sku
| Name | Description | Value |
|---|---|---|
| capacity | Capacité de référence SKU | string |
| family | Famille de références SKU | string |
| name | Le nom de la référence SKU est RS0 (recovery Services 0e version) et le niveau est de niveau standard. Ils n’ont aucune incidence sur la redondance du stockage back-end ou sur d’autres paramètres de coffre. Pour gérer la redondance du stockage, utilisez backupstorageconfig | 'RS0' 'Standard' (obligatoire) |
| size | Taille de la référence SKU | string |
| tier | Niveau de référence SKU. | string |
SoftDeleteSettings
| Name | Description | Value |
|---|---|---|
| enhancedSecurityState | 'AlwaysON' 'Disabled' 'Enabled' 'Invalid' |
|
| softDeleteRetentionPeriodInDays | Période de rétention de suppression réversible en jours | int |
| softDeleteState | 'AlwaysON' 'Disabled' 'Enabled' 'Invalid' |
SourceScanConfiguration
| Name | Description | Value |
|---|---|---|
| sourceScanIdentity | Détails de l’identité à utiliser pour une opération | AssociatedIdentity |
| state | 'Disabled' 'Enabled' 'Invalid' |
TrackedResourceTags
| Name | Description | Value |
|---|
UpgradeDetails
| Name | Description | Value |
|---|
UserIdentity
| Name | Description | Value |
|---|
VaultProperties
| Name | Description | Value |
|---|---|---|
| CostManagementSettings | Paramètres de gestion des coûts du coffre | RéglagesDeGestion des Coûts |
| encryption | Détails de la clé gérée par le client de la ressource. | VaultPropertiesEncryption |
| monitoringSettings | Paramètres de surveillance du coffre | MonitoringSettings |
| moveDetails | Les détails de la dernière opération de déplacement effectuée sur la ressource Azure | VaultPropertiesMoveDetails |
| publicNetworkAccess | pour activer ou désactiver le trafic réseau entrant du fournisseur de ressources à partir de clients publics | 'Disabled' 'Enabled' |
| redundancySettings | Paramètres de redondance d’un coffre | VaultPropertiesRedundancySettings |
| resourceGuardOperationRequests | ResourceGuardOperationRequests sur laquelle la vérification LAC sera effectuée | string[] |
| restoreSettings | Restaurer les paramètres du coffre | RestoreSettings |
| securitySettings | Paramètres de sécurité du coffre | SecuritySettings |
| upgradeDetails | Détails de la mise à niveau du coffre. | UpgradeDetails |
VaultPropertiesEncryption
| Name | Description | Value |
|---|---|---|
| infrastructureEncryption | Activation/désactivation de l’état double chiffrement | 'Disabled' 'Enabled' |
| kekIdentity | Détails de l’identité utilisée pour CMK | CmkKekIdentity |
| keyVaultProperties | Les propriétés du Key Vault qui héberge CMK | CmkKeyVaultProperties |
VaultPropertiesMoveDetails
| Name | Description | Value |
|---|
VaultPropertiesRedundancySettings
| Name | Description | Value |
|---|---|---|
| crossRegionRestore | Indicateur pour indiquer si la restauration interrégion est activée sur le coffre ou non | 'Disabled' 'Enabled' |
| standardTierStorageRedundancy | Paramètre de redondance de stockage d’un coffre | 'GeoRedundant' 'Invalid' 'LocallyRedundant' 'ZoneRedundant' |
Définition de ressource Terraform (fournisseur AzAPI)
Le type de ressource des coffres peut être déployé avec des opérations qui ciblent :
- Groupes de ressources Pour une liste des propriétés modifiées dans chaque version d’API, voir journal des modifications.
Exemples d’utilisation
Échantillons Terraform
Exemple de base de déploiement de Recovery Services Vault.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "vault" {
type = "Microsoft.RecoveryServices/vaults@2022-10-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
publicNetworkAccess = "Enabled"
}
sku = {
name = "Standard"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Modules vérifiés Azure
Les modules Azure Vérifiés suivants peuvent être utilisés pour déployer ce type de ressource.
| Module | Description |
|---|---|
| Coffre des Services de récupération | Module de ressources AVM pour le coffre Recovery Services |
Format de ressource
Pour créer un Microsoft. Ressource RecoveryServices/vaults, ajoutez le Terraform suivant à votre modèle.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.RecoveryServices/vaults@2026-05-31-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
etag = "string"
properties = {
costManagementSettings = {
granularityLevel = "string"
}
encryption = {
infrastructureEncryption = "string"
kekIdentity = {
userAssignedIdentity = "string"
useSystemAssignedIdentity = bool
}
keyVaultProperties = {
keyUri = "string"
}
}
monitoringSettings = {
azureMonitorAlertSettings = {
alertsForAllFailoverIssues = "string"
alertsForAllJobFailures = "string"
alertsForAllReplicationIssues = "string"
}
classicAlertSettings = {
alertsForCriticalOperations = "string"
emailNotificationsForSiteRecovery = "string"
}
}
moveDetails = {
}
publicNetworkAccess = "string"
redundancySettings = {
crossRegionRestore = "string"
standardTierStorageRedundancy = "string"
}
resourceGuardOperationRequests = [
"string"
]
restoreSettings = {
crossSubscriptionRestoreSettings = {
crossSubscriptionRestoreState = "string"
}
}
securitySettings = {
immutabilitySettings = {
configuration = {
durationInDays = int
type = "string"
}
state = "string"
}
softDeleteSettings = {
enhancedSecurityState = "string"
softDeleteRetentionPeriodInDays = int
softDeleteState = "string"
}
sourceScanConfiguration = {
sourceScanIdentity = {
operationIdentityType = "string"
userAssignedIdentity = "string"
}
state = "string"
}
}
upgradeDetails = {
}
}
sku = {
capacity = "string"
family = "string"
name = "string"
size = "string"
tier = "string"
}
}
}
Valeurs de propriété
Microsoft. Services de récupération/coffres
| Name | Description | Value |
|---|---|---|
| etag | etag pour la ressource. | string |
| identity | Identité de la ressource. | IdentityData |
| location | Emplacement géographique où réside la ressource | chaîne (obligatoire) |
| name | Nom de la ressource | chaîne (obligatoire) |
| properties | Propriétés du coffre. | VaultProperties |
| sku | Identifie l’identifiant système unique pour chaque ressource Azure. | Sku |
| tags | Balises de ressources | Dictionnaire de noms et de valeurs d’étiquettes. |
| type | Type de ressource | « Microsoft. RecoveryServices/vaults@2026-05-31-aperçu » |
AssociatedIdentity
| Name | Description | Value |
|---|---|---|
| operationIdentityType | Type d’identité qui doit être utilisé pour une opération. | 'SystemAssigned' 'UserAssigned' |
| userAssignedIdentity | L’identité affectée par l’utilisateur doit être utilisée pour une opération si operationIdentityType est UserAssigned. | string |
AzureMonitorAlertSettings
| Name | Description | Value |
|---|---|---|
| alertsForAllFailoverIssues | 'Disabled' 'Enabled' |
|
| alertsForAllJobFailures | 'Disabled' 'Enabled' |
|
| alertsForAllReplicationIssues | 'Disabled' 'Enabled' |
ClassicAlertSettings
| Name | Description | Value |
|---|---|---|
| alertsForCriticalOperations | 'Disabled' 'Enabled' |
|
| emailNotificationsForSiteRecovery | 'Disabled' 'Enabled' |
CmkKekIdentity
| Name | Description | Value |
|---|---|---|
| userAssignedIdentity | Identité affectée par l’utilisateur à utiliser pour accorder des autorisations au cas où le type d’identité utilisé est UserAssigned | string |
| useSystemAssignedIdentity | Indiquez que l’identité affectée par le système doit être utilisée. Mutuellement exclusif avec le champ « userAssignedIdentity » | bool |
CmkKeyVaultProperties
| Name | Description | Value |
|---|---|---|
| keyUri | URI de clé de la clé gérée par le client | string |
RéglagesDeGestion des Coûts
| Name | Description | Value |
|---|---|---|
| Niveau de granularité | Paramètres pour le niveau de granularité | « ProtectedItemLevel » 'ArticleDeProtégéAvecMotParentTag' « Niveau Vault » |
CrossSubscriptionRestoreSettings
| Name | Description | Value |
|---|---|---|
| crossSubscriptionRestoreState | 'Disabled' 'Enabled' 'PermanentlyDisabled' |
IdentityData
| Name | Description | Value |
|---|---|---|
| type | Type d’identité managée utilisée. Le type « SystemAssigned, UserAssigned » inclut à la fois une identité créée implicitement et un ensemble d’identités affectées par l’utilisateur. Le type « None » supprime toutes les identités. | 'None' 'SystemAssigned' « SystemAssigned, UserAssigned » 'UserAssigned' (obligatoire) |
| userAssignedIdentities | Liste des identités affectées par l’utilisateur associées à la ressource. Les clés d'identité attribuées par l'utilisateur seront des identifiants de ressources ARM sous la forme : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. | IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
| Name | Description | Value |
|---|
ImmutabilitéConfiguration
| Name | Description | Value |
|---|---|---|
| durationInDays | Durée en jours. Obligatoire lorsque le type est basé sur le temps, omis lors de l’AsPerPolicy. | int Contraintes: Valeur minimale = 30 Valeur maximale = 36135 |
| type | Type immuabilité. « AsPerPolicy » hérite de la durée de la politique de sauvegarde ; « TimeBased » nécessite une durée explicite en Jours. | « AsPerPolicy » « Basé sur le temps » |
ImmutabilitySettings
| Name | Description | Value |
|---|---|---|
| configuration | Configuration d’immutabilité du vault — sélectionne si l’immutabilité est héritée de la politique de sauvegarde (AsPerPolicy) ou corrigée pour une politique spécifique durée (Basée sur le temps). |
ImmutabilitéConfiguration |
| state | 'Disabled' 'Locked' 'Unlocked' |
MonitoringSettings
| Name | Description | Value |
|---|---|---|
| azureMonitorAlertSettings | Paramètres pour les alertes basées sur Azure Monitor | AzureMonitorAlertSettings |
| classicAlertSettings | Paramètres des alertes classiques | ClassicAlertSettings |
RestoreSettings
| Name | Description | Value |
|---|---|---|
| crossSubscriptionRestoreSettings | Paramètres de CrossSubscriptionRestore | CrossSubscriptionRestoreSettings |
SecuritySettings
| Name | Description | Value |
|---|---|---|
| immutabilitySettings | Paramètres d’immuabilité d’un coffre | ImmutabilitySettings |
| softDeleteSettings | Paramètres de suppression réversible d’un coffre | SoftDeleteSettings |
| sourceScanConfiguration | Configuration de l’analyse source du coffre | SourceScanConfiguration |
Sku
| Name | Description | Value |
|---|---|---|
| capacity | Capacité de référence SKU | string |
| family | Famille de références SKU | string |
| name | Le nom de la référence SKU est RS0 (recovery Services 0e version) et le niveau est de niveau standard. Ils n’ont aucune incidence sur la redondance du stockage back-end ou sur d’autres paramètres de coffre. Pour gérer la redondance du stockage, utilisez backupstorageconfig | 'RS0' 'Standard' (obligatoire) |
| size | Taille de la référence SKU | string |
| tier | Niveau de référence SKU. | string |
SoftDeleteSettings
| Name | Description | Value |
|---|---|---|
| enhancedSecurityState | 'AlwaysON' 'Disabled' 'Enabled' 'Invalid' |
|
| softDeleteRetentionPeriodInDays | Période de rétention de suppression réversible en jours | int |
| softDeleteState | 'AlwaysON' 'Disabled' 'Enabled' 'Invalid' |
SourceScanConfiguration
| Name | Description | Value |
|---|---|---|
| sourceScanIdentity | Détails de l’identité à utiliser pour une opération | AssociatedIdentity |
| state | 'Disabled' 'Enabled' 'Invalid' |
TrackedResourceTags
| Name | Description | Value |
|---|
UpgradeDetails
| Name | Description | Value |
|---|
UserIdentity
| Name | Description | Value |
|---|
VaultProperties
| Name | Description | Value |
|---|---|---|
| CostManagementSettings | Paramètres de gestion des coûts du coffre | RéglagesDeGestion des Coûts |
| encryption | Détails de la clé gérée par le client de la ressource. | VaultPropertiesEncryption |
| monitoringSettings | Paramètres de surveillance du coffre | MonitoringSettings |
| moveDetails | Les détails de la dernière opération de déplacement effectuée sur la ressource Azure | VaultPropertiesMoveDetails |
| publicNetworkAccess | pour activer ou désactiver le trafic réseau entrant du fournisseur de ressources à partir de clients publics | 'Disabled' 'Enabled' |
| redundancySettings | Paramètres de redondance d’un coffre | VaultPropertiesRedundancySettings |
| resourceGuardOperationRequests | ResourceGuardOperationRequests sur laquelle la vérification LAC sera effectuée | string[] |
| restoreSettings | Restaurer les paramètres du coffre | RestoreSettings |
| securitySettings | Paramètres de sécurité du coffre | SecuritySettings |
| upgradeDetails | Détails de la mise à niveau du coffre. | UpgradeDetails |
VaultPropertiesEncryption
| Name | Description | Value |
|---|---|---|
| infrastructureEncryption | Activation/désactivation de l’état double chiffrement | 'Disabled' 'Enabled' |
| kekIdentity | Détails de l’identité utilisée pour CMK | CmkKekIdentity |
| keyVaultProperties | Les propriétés du Key Vault qui héberge CMK | CmkKeyVaultProperties |
VaultPropertiesMoveDetails
| Name | Description | Value |
|---|
VaultPropertiesRedundancySettings
| Name | Description | Value |
|---|---|---|
| crossRegionRestore | Indicateur pour indiquer si la restauration interrégion est activée sur le coffre ou non | 'Disabled' 'Enabled' |
| standardTierStorageRedundancy | Paramètre de redondance de stockage d’un coffre | 'GeoRedundant' 'Invalid' 'LocallyRedundant' 'ZoneRedundant' |