Megosztás a következőn keresztül:


Microsoft.KeyVault-tárolók/accessPolicies 2019-09-01

Bicep-erőforrásdefiníció

A tárolók/accessPolicies erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következőket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.KeyVault/vaults/accessPolicies erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.KeyVault/vaults/accessPolicies@2019-09-01' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    accessPolicies: [
      {
        applicationId: 'string'
        objectId: 'string'
        permissions: {
          certificates: [
            'string'
          ]
          keys: [
            'string'
          ]
          secrets: [
            'string'
          ]
          storage: [
            'string'
          ]
        }
        tenantId: 'string'
      }
    ]
  }
}

Tulajdonságértékek

tárolók/accessPolicies

Név Leírás Érték
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát a Bicepben.
sztring (kötelező)
Szülő A Bicepben megadhatja egy gyermekerőforrás szülőerőforrását. Ezt a tulajdonságot csak akkor kell hozzáadnia, ha a gyermekerőforrás a szülőerőforráson kívül van deklarálva.

További információ: Gyermekerőforrás a szülőerőforráson kívül.
Szimbolikus név típusú erőforráshoz: tárolók
properties A hozzáférési szabályzat tulajdonságai VaultAccessPolicyProperties (kötelező)

VaultAccessPolicyProperties

Név Leírás Érték
accessPolicies Egy 0–16 identitásból álló tömb, amely hozzáfér a kulcstartóhoz. A tömb összes identitásának ugyanazt a bérlőazonosítót kell használnia, mint a kulcstartó bérlőazonosítóját. AccessPolicyEntry[] (kötelező)

AccessPolicyEntry

Név Leírás Érték
applicationId Annak az ügyfélnek az alkalmazásazonosítója, amely a kérelmet egy résztvevő nevében küldi el sztring

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
objectId Egy felhasználó, szolgáltatásnév vagy biztonsági csoport objektumazonosítója a tároló Azure Active Directory-bérlőjében. Az objektumazonosítónak egyedinek kell lennie a hozzáférési szabályzatok listájához. sztring (kötelező)
engedélyek Az identitás kulcsokra, titkos kulcsokra és tanúsítványokra vonatkozó engedélyekkel rendelkezik. Engedélyek (kötelező)
tenantId Az Azure Active Directory-bérlőazonosító, amelyet a key vaultba irányuló kérések hitelesítéséhez kell használni. sztring (kötelező)

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

Engedélyek

Név Leírás Érték
tanúsítványok Tanúsítványokra vonatkozó engedélyek Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"létrehozás"
"törlés"
"deleteissuers"
'get'
"getissuers"
"importálás"
"lista"
"listissuers"
"managecontacts"
"kezelők"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"setissuers"
"frissítés"
keys Kulcsok engedélyei Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"létrehozás"
"visszafejtés"
"törlés"
"titkosítás"
'get'
"importálás"
"lista"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"sign"
'unwrapKey'
"frissítés"
"ellenőrzés"
"wrapKey"
Titkok Titkos kódokra vonatkozó engedélyek Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"törlés"
'get'
"lista"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"set"
storage Tárfiókok engedélyei Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"törlés"
"deletesas"
'get'
'getsas'
"lista"
"listák"
"végleges törlés"
"helyreállítás"
'regeneratekey'
"visszaállítás"
"set"
"setsas"
"frissítés"

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Azure SQL-kiszolgáló létrehozása adattitkosítási védővel

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure SQL-kiszolgálót, aktiválja az adattitkosítási védőt egy adott Key Vault
Azure Databricks-munkaterület üzembe helyezése PE-vel, CMK minden űrlap

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását PrivateEndpoint és felügyelt szolgáltatásokkal, valamint CMK-val DBFS-titkosítással.
Azure Databricks-munkaterület üzembe helyezése a CMK mindhárom formájával

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy felügyelt szolgáltatásokkal és CMK-val rendelkező Azure Databricks-munkaterületet hozzon létre DBFS-titkosítással.
Azure Databricks WS üzembe helyezése CMK for DBFS-titkosítással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását a DBFS-hez készült CMK gyökértitkosítással
Azure Databricks-munkaterület üzembe helyezése Managed Disks CMK-val

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását Managed Disks CMK-val.
Azure Databricks-munkaterület üzembe helyezése a Managed Services CMK-val

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását a Managed Services CMK-val.
Data Lake Store-fiók üzembe helyezése titkosítással (Key Vault)

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Data Lake Store-fiók üzembe helyezését, amelyen engedélyezve van az adattitkosítás. Ez a fiók az Azure Key Vault használatával kezeli a titkosítási kulcsot.
KeyVault hozzáférési szabályzat hozzáadása

Üzembe helyezés az Azure-ban
Hozzáférési szabályzat hozzáadása meglévő KeyVaulthoz meglévő szabályzatok eltávolítása nélkül.
Felhasználó által hozzárendelt identitásszerepkör-hozzárendelési sablon

Üzembe helyezés az Azure-ban
Egy sablon, amely szerepkör-hozzárendeléseket hoz létre a felhasználó által hozzárendelt identitáshoz azon erőforrásokon, amelyektől az Azure Machine Learning-munkaterület függ

ARM-sablon erőforrás-definíciója

A tárolók/accessPolicies erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következőket célják:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.KeyVault/vaults/accessPolicies erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.KeyVault/vaults/accessPolicies",
  "apiVersion": "2019-09-01",
  "name": "string",
  "properties": {
    "accessPolicies": [
      {
        "applicationId": "string",
        "objectId": "string",
        "permissions": {
          "certificates": [ "string" ],
          "keys": [ "string" ],
          "secrets": [ "string" ],
          "storage": [ "string" ]
        },
        "tenantId": "string"
      }
    ]
  }
}

Tulajdonságértékek

tárolók/accessPolicies

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.KeyVault/vaults/accessPolicies"
apiVersion Az erőforrás API-verziója '2019-09-01'
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát JSON ARM-sablonokban.
sztring (kötelező)
properties A hozzáférési szabályzat tulajdonságai VaultAccessPolicyProperties (kötelező)

VaultAccessPolicyProperties

Név Leírás Érték
accessPolicies Egy 0–16 identitásból álló tömb, amely hozzáfér a kulcstartóhoz. A tömb összes identitásának ugyanazt a bérlőazonosítót kell használnia, mint a kulcstartó bérlőazonosítóját. AccessPolicyEntry[] (kötelező)

AccessPolicyEntry

Név Leírás Érték
applicationId Annak az ügyfélnek az alkalmazásazonosítója, amely a kérelmet egy résztvevő nevében küldi el sztring

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
objectId Egy felhasználó, szolgáltatásnév vagy biztonsági csoport objektumazonosítója a tároló Azure Active Directory-bérlőjében. Az objektumazonosítónak egyedinek kell lennie a hozzáférési szabályzatok listájához. sztring (kötelező)
engedélyek Az identitás kulcsokra, titkos kulcsokra és tanúsítványokra vonatkozó engedélyekkel rendelkezik. Engedélyek (kötelező)
tenantId Az Azure Active Directory-bérlőazonosító, amelyet a key vaultba irányuló kérések hitelesítéséhez kell használni. sztring (kötelező)

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

Engedélyek

Név Leírás Érték
tanúsítványok Tanúsítványokra vonatkozó engedélyek Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"létrehozás"
"törlés"
"deleteissuers"
'get'
"getissuers"
"importálás"
"lista"
"listissuers"
"managecontacts"
"kezelők"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"setissuers"
"frissítés"
keys Kulcsok engedélyei Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"létrehozás"
"visszafejtés"
"törlés"
"titkosítás"
'get'
"importálás"
"lista"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"sign"
'unwrapKey'
"frissítés"
"ellenőrzés"
"wrapKey"
Titkok Titkos kódokra vonatkozó engedélyek Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"törlés"
'get'
"lista"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"set"
storage Tárfiókok engedélyei Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"törlés"
"deletesas"
'get'
'getsas'
"lista"
"listák"
"végleges törlés"
"helyreállítás"
'regeneratekey'
"visszaállítás"
"set"
"setsas"
"frissítés"

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Azure SQL-kiszolgáló létrehozása adattitkosítási védővel

Üzembe helyezés az Azure-ban
Ez a sablon létrehoz egy Azure SQL-kiszolgálót, aktiválja az adattitkosítási védőt egy adott Key Vault
Azure Databricks-munkaterület üzembe helyezése PE-vel, CMK minden űrlap

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását PrivateEndpoint és felügyelt szolgáltatásokkal, valamint CMK-val DBFS-titkosítással.
Azure Databricks-munkaterület üzembe helyezése a CMK mindhárom formájával

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi, hogy felügyelt szolgáltatásokkal és CMK-val rendelkező Azure Databricks-munkaterületet hozzon létre DBFS-titkosítással.
Azure Databricks WS üzembe helyezése CMK for DBFS-titkosítással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását a DBFS-hez készült CMK gyökértitkosítással
Azure Databricks-munkaterület üzembe helyezése Managed Disks CMK-val

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását Managed Disks CMK-val.
Azure Databricks-munkaterület üzembe helyezése a Managed Services CMK-val

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Databricks-munkaterület létrehozását a Managed Services CMK-val.
Data Lake Store-fiók üzembe helyezése titkosítással (Key Vault)

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure Data Lake Store-fiók üzembe helyezését, amelyen engedélyezve van az adattitkosítás. Ez a fiók az Azure Key Vault használatával kezeli a titkosítási kulcsot.
KeyVault hozzáférési szabályzat hozzáadása

Üzembe helyezés az Azure-ban
Hozzáférési szabályzat hozzáadása meglévő KeyVaulthoz meglévő szabályzatok eltávolítása nélkül.
Felhasználó által hozzárendelt identitásszerepkör-hozzárendelési sablon

Üzembe helyezés az Azure-ban
Egy sablon, amely szerepkör-hozzárendeléseket hoz létre a felhasználó által hozzárendelt identitáshoz azon erőforrásokon, amelyektől az Azure Machine Learning-munkaterület függ

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A tárolók/accessPolicies erőforrástípus üzembe helyezhető olyan műveletekkel, amelyek a következőket célják:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.KeyVault/vaults/accessPolicies erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.KeyVault/vaults/accessPolicies@2019-09-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      accessPolicies = [
        {
          applicationId = "string"
          objectId = "string"
          permissions = {
            certificates = [
              "string"
            ]
            keys = [
              "string"
            ]
            secrets = [
              "string"
            ]
            storage = [
              "string"
            ]
          }
          tenantId = "string"
        }
      ]
    }
  })
}

Tulajdonságértékek

tárolók/accessPolicies

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.KeyVault/vaults/accessPolicies@2019-09-01"
name Az erőforrás neve sztring (kötelező)
parent_id Annak az erőforrásnak az azonosítója, amely ennek az erőforrásnak a szülője. Típusú erőforrás azonosítója: tárolók
properties A hozzáférési szabályzat tulajdonságai VaultAccessPolicyProperties (kötelező)

VaultAccessPolicyProperties

Név Leírás Érték
accessPolicies Egy 0–16 identitásból álló tömb, amely hozzáfér a kulcstartóhoz. A tömb összes identitásának ugyanazt a bérlőazonosítót kell használnia, mint a kulcstartó bérlőazonosítóját. AccessPolicyEntry[] (kötelező)

AccessPolicyEntry

Név Leírás Érték
applicationId Annak az ügyfélnek az alkalmazásazonosítója, amely a kérelmet egy résztvevő nevében küldi el sztring

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
objectId Egy felhasználó, szolgáltatásnév vagy biztonsági csoport objektumazonosítója a tároló Azure Active Directory-bérlőjében. Az objektumazonosítónak egyedinek kell lennie a hozzáférési szabályzatok listájához. sztring (kötelező)
engedélyek Az identitás kulcsokra, titkos kulcsokra és tanúsítványokra vonatkozó engedélyekkel rendelkezik. Engedélyek (kötelező)
tenantId Az Azure Active Directory-bérlőazonosító, amelyet a key vaultba irányuló kérések hitelesítéséhez kell használni. sztring (kötelező)

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

Engedélyek

Név Leírás Érték
tanúsítványok Tanúsítványokra vonatkozó engedélyek Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"létrehozás"
"törlés"
"deleteissuers"
"get"
"getissuers"
"importálás"
"lista"
"listissuers"
"managecontacts"
"manageissuers"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"setissuers"
"frissítés"
keys Kulcsok engedélyei Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"létrehozás"
"visszafejtés"
"törlés"
"titkosítás"
"get"
"importálás"
"lista"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"sign"
"unwrapKey"
"frissítés"
"ellenőrzés"
"wrapKey"
Titkok Titkos kódokra vonatkozó engedélyek Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"törlés"
"get"
"lista"
"végleges törlés"
"helyreállítás"
"visszaállítás"
"set"
storage Tárfiókok engedélyei Sztringtömb, amely az alábbiak bármelyikét tartalmazza:
"mind"
"biztonsági mentés"
"törlés"
"deletesas"
"get"
"getsas"
"lista"
"listák"
"végleges törlés"
"helyreállítás"
"regeneratekey"
"visszaállítás"
"set"
"setsas"
"frissítés"