Share via


Microsoft.Authorization locks 2020-05-01

Bicep-erőforrásdefiníció

A zárolások erőforrástípusa egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

scope Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát. Lásd: Hatókör beállítása bővítményerőforrásokon a Bicepben.

A zárolások erőforrástípusa üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Authorization/locks erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Authorization/locks@2020-05-01' = {
  name: 'string'
  scope: resourceSymbolicName
  properties: {
    level: 'string'
    notes: 'string'
    owners: [
      {
        applicationId: 'string'
      }
    ]
  }
}

Tulajdonságértékek

Zárak

Név Leírás Érték
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-90

Érvényes karakterek:
Alfanumerikák, pontok, aláhúzások, kötőjelek és zárójelek.

Nem végződhet időszakon belül.
scope A bővítményerőforrás az üzembe helyezés hatókörétől eltérő hatókörben való létrehozásakor használható. Célerőforrás

A Bicep esetében állítsa ezt a tulajdonságot az erőforrás szimbolikus nevére a bővítményerőforrás alkalmazásához.
properties A zárolás tulajdonságai. ManagementLockProperties (kötelező)

ManagementLockProperties

Név Leírás Érték
szint A zár szintje. Lehetséges értékek: NotSpecified, CanNotDelete, ReadOnly. A CanNotDelete azt jelenti, hogy a jogosult felhasználók elolvashatják és módosíthatják az erőforrásokat, de nem törölhetnek. ReadOnly azt jelenti, hogy a jogosult felhasználók csak egy erőforrásból olvashatnak, de nem módosíthatják és nem törölhetik azt. 'CanNotDelete'
"Nincs megadva"
"ReadOnly" (kötelező)
megjegyzések Jegyzetek a zárolásról. Legfeljebb 512 karakter. sztring
Tulajdonosok A zár tulajdonosai. ManagementLockOwner[]

ManagementLockOwner

Név Leírás Érték
applicationId A zárolás tulajdonosának alkalmazásazonosítója. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
Azure Container Registry szabályzatokkal és diagnosztikával

Üzembe helyezés az Azure-ban
Azure Container Registry szabályzatokkal és diagnosztikával (bicep)
Azure Data Factory a Gittel és a felügyelt virtuális hálózat konfigurációjával

Üzembe helyezés az Azure-ban
Ez a sablon a Git-konfigurációval és a felügyelt virtuális hálózattal Azure Data Factory hoz létre.
Log Analytics-munkaterület megoldásokkal és adatforrásokkal

Üzembe helyezés az Azure-ban
Log Analytics-munkaterület üzembe helyezése megadott megoldásokkal és adatforrásokkal
Létrehozás Key Vault engedélyezve van a naplózás

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure-Key Vault és egy naplózáshoz használt Azure Storage-fiókot. Igény szerint erőforrás-zárolásokat hoz létre a Key Vault és a tárolási erőforrások védelme érdekében.
Application Gateway WAF- és tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Application Gateway, amelyen a WAF konfigurálva van egy tűzfalszabályzattal együtt
Létrehozás Network Watcher

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Network Watcher erőforrást.
Hálózati biztonsági csoport diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy hálózati biztonsági csoportot diagnosztikai naplókkal és erőforrás-zárolással
Útvonaltábla útvonalakkal

Üzembe helyezés az Azure-ban
Ez a sablon útvonaltáblát hoz létre útvonalakkal
Virtual Network diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy diagnosztikai naplókkal rendelkező Virtual Network, és lehetővé teszi, hogy az egyes alhálózatokhoz opcionális funkciók legyenek hozzáadva
Létrehozás Recovery Services-tároló biztonsági mentési szabályzatokkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy helyreállítási tárat biztonsági mentési szabályzatokkal, és olyan választható funkciókat konfigurál, mint a rendszeradentitás, a biztonsági mentési tár típusa, a régiók közötti visszaállítás és diagnosztikai naplók, valamint a törlési zárolás.
resourceGroup Létrehozás zárolás és RBAC alkalmazása

Üzembe helyezés az Azure-ban
Ez a sablon egy előfizetési szintű sablon, amely létrehoz egy resourceGroup-ot, zárolja az erőforráscsoportot, és közreműködői feladatokat rendel hozzá a megadott principalId azonosítóhoz. Ez a sablon jelenleg nem helyezhető üzembe az Azure Portalon keresztül.

ARM-sablon erőforrásdefiníciója

A zárolások erőforrástípusa egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

scope Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát. Lásd: Hatókör beállítása bővítményerőforrásokon ARM-sablonokban.

A zárolások erőforrástípusa üzembe helyezhető olyan műveletekkel, amelyek a következő műveleteket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Authorization/locks erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Authorization/locks",
  "apiVersion": "2020-05-01",
  "name": "string",
  "scope": "string",
  "properties": {
    "level": "string",
    "notes": "string",
    "owners": [
      {
        "applicationId": "string"
      }
    ]
  }
}

Tulajdonságértékek

Zárak

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Authorization/locks"
apiVersion Az erőforrás API-verziója '2020-05-01'
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-90

Érvényes karakterek:
Alfanumerikák, pontok, aláhúzások, kötőjelek és zárójelek.

Nem végződhet időszakon belül.
scope A bővítményerőforrás az üzembe helyezés hatókörétől eltérő hatókörben való létrehozásakor használható. Célerőforrás

JSON esetén állítsa az értéket az erőforrás teljes nevére a bővítményerőforrás alkalmazásához.
properties A zárolás tulajdonságai. ManagementLockProperties (kötelező)

ManagementLockProperties

Név Leírás Érték
szint A zár szintje. Lehetséges értékek: NotSpecified, CanNotDelete, ReadOnly. A CanNotDelete azt jelenti, hogy a jogosult felhasználók elolvashatják és módosíthatják az erőforrásokat, de nem törölhetnek. ReadOnly azt jelenti, hogy a jogosult felhasználók csak egy erőforrásból olvashatnak, de nem módosíthatják és nem törölhetik azt. 'CanNotDelete'
"Nincs megadva"
"ReadOnly" (kötelező)
megjegyzések Jegyzetek a zárolásról. Legfeljebb 512 karakter. sztring
Tulajdonosok A zár tulajdonosai. ManagementLockOwner[]

ManagementLockOwner

Név Leírás Érték
applicationId A zárolás tulajdonosának alkalmazásazonosítója. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok ezt az erőforrástípust helyezik üzembe.

Sablon Description
Azure Container Registry szabályzatokkal és diagnosztikával

Üzembe helyezés az Azure-ban
Azure Container Registry szabályzatokkal és diagnosztikával (bicep)
Azure Data Factory a Gittel és a felügyelt virtuális hálózat konfigurációjával

Üzembe helyezés az Azure-ban
Ez a sablon a Git-konfigurációval és a felügyelt virtuális hálózattal Azure Data Factory hoz létre.
Log Analytics-munkaterület megoldásokkal és adatforrásokkal

Üzembe helyezés az Azure-ban
Log Analytics-munkaterület üzembe helyezése megadott megoldásokkal és adatforrásokkal
Létrehozás Key Vault engedélyezve van a naplózás

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure-Key Vault és egy naplózáshoz használt Azure Storage-fiókot. Igény szerint erőforrás-zárolásokat hoz létre a Key Vault és a tárolási erőforrások védelme érdekében.
Application Gateway WAF- és tűzfalszabályzattal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Application Gateway, amelyen a WAF konfigurálva van egy tűzfalszabályzattal együtt
Létrehozás Network Watcher

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Network Watcher erőforrást.
Hálózati biztonsági csoport diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy hálózati biztonsági csoportot diagnosztikai naplókkal és erőforrás-zárolással
Útvonaltábla útvonalakkal

Üzembe helyezés az Azure-ban
Ez a sablon útvonaltáblát hoz létre útvonalakkal
Virtual Network diagnosztikai naplókkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy diagnosztikai naplókkal rendelkező Virtual Network, és lehetővé teszi, hogy az egyes alhálózatokhoz opcionális funkciók legyenek hozzáadva
Létrehozás Recovery Services-tároló biztonsági mentési szabályzatokkal

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy helyreállítási tárat biztonsági mentési szabályzatokkal, és olyan választható funkciókat konfigurál, mint a rendszeradentitás, a biztonsági mentési tár típusa, a régiók közötti visszaállítás és diagnosztikai naplók, valamint a törlési zárolás.
resourceGroup Létrehozás zárolás és RBAC alkalmazása

Üzembe helyezés az Azure-ban
Ez a sablon egy előfizetési szintű sablon, amely létrehoz egy resourceGroup-ot, zárolja az erőforráscsoportot, és közreműködői feladatokat rendel hozzá a megadott principalId azonosítóhoz. Ez a sablon jelenleg nem helyezhető üzembe az Azure Portalon keresztül.

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A zárolási erőforrás típusa egy bővítményerőforrás, ami azt jelenti, hogy alkalmazhatja egy másik erőforrásra.

parent_id Az erőforrás hatókörének beállításához használja az erőforrás tulajdonságát.

A zárolási erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Erőforráscsoportok
  • Előfizetések

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Authorization/locks erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/locks@2020-05-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      level = "string"
      notes = "string"
      owners = [
        {
          applicationId = "string"
        }
      ]
    }
  })
}

Tulajdonságértékek

Zárak

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Authorization/locks@2020-05-01"
name Az erőforrás neve sztring (kötelező)

Karakterkorlát: 1-90

Érvényes karakterek:
Alfanumerikák, pontok, aláhúzásjelek, kötőjelek és zárójelek.

Nem végződhet pontban.
parent_id Annak az erőforrásnak az azonosítója, amelyre ezt a bővítményerőforrást alkalmazni szeretné. sztring (kötelező)
properties A zárolás tulajdonságai. ManagementLockProperties (kötelező)

ManagementLockProperties

Név Leírás Érték
szint A zárolás szintje. Lehetséges értékek: NotSpecified, CanNotDelete, ReadOnly. A CanNotDelete azt jelenti, hogy a jogosult felhasználók elolvashatják és módosíthatják az erőforrásokat, de nem törölhetik őket. A ReadOnly azt jelenti, hogy a jogosult felhasználók csak egy erőforrásból olvashatnak, de nem módosíthatják vagy törölhetik azt. "CanNotDelete"
"Nincs meghatározva"
"ReadOnly" (kötelező)
megjegyzések Jegyzetek a zárolásról. Legfeljebb 512 karakter hosszúságú lehet. sztring
Tulajdonosok A zár tulajdonosai. ManagementLockOwner[]

ManagementLockOwner

Név Leírás Érték
applicationId A zárolás tulajdonosának alkalmazásazonosítója. sztring