Bagikan melalui


Microsoft.Compute diskEncryptionSets 2023-04-02

  • Terbaru
  • 2024-03-02
  • 2023-10-02
  • 2023-04-02
  • 2023-01-02
  • 2022-07-02
  • 2022-03-02
  • 2021-12-01
  • 2021-08-01
  • 2021-04-01
  • 2020-12-01

Definisi sumber daya Bicep

Jenis sumber daya diskEncryptionSets dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya - Lihat perintah penyebaran grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Compute/diskEncryptionSets, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2023-04-02' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    federatedClientId: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
}

Nilai properti

diskEncryptionSets

Nama Deskripsi Nilai
Nama Nama sumber daya string (diperlukan)

Batas karakter: 1-80

Karakter yang valid:
Alfanumerik, garis bawah, dan tanda hubung.
tempat Lokasi sumber daya string (diperlukan)
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat
identitas Identitas terkelola untuk set enkripsi disk. Ini harus diberikan izin pada brankas kunci sebelum dapat digunakan untuk mengenkripsi disk. EncryptionSetIdentity
Properti EncryptionSetProperties

EncryptionSetIdentity

Nama Deskripsi Nilai
jenis Jenis Identitas Terkelola yang digunakan oleh DiskEncryptionSet. Hanya SystemAssigned yang didukung untuk pembuatan baru. Set Enkripsi Disk dapat diperbarui dengan Tipe Identitas Tidak Ada selama migrasi langganan ke penyewa Azure Active Directory baru; ini akan menyebabkan sumber daya terenkripsi kehilangan akses ke kunci. 'Tidak Ada'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Daftar identitas pengguna yang terkait dengan set enkripsi disk. Referensi kunci kamus identitas pengguna akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. UserAssignedIdentities

UserAssignedIdentities

Nama Deskripsi Nilai
{customized property} UserAssignedIdentitiesValue

UserAssignedIdentitiesValue

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

EncryptionSetProperties

Nama Deskripsi Nilai
activeKey Kunci brankas kunci yang saat ini digunakan oleh set enkripsi disk ini. KeyForDiskEncryptionSet
encryptionType Jenis kunci yang digunakan untuk mengenkripsi data disk. 'ConfidentialVmEncryptedWithCustomerKey'
'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
federatedClientId Id klien aplikasi multi-penyewa untuk mengakses brankas kunci di penyewa yang berbeda. Mengatur nilai ke 'Tidak Ada' akan menghapus properti. tali
rotationToLatestKeyVersionEnabled Atur bendera ini ke true untuk mengaktifkan pembaruan otomatis enkripsi disk ini diatur ke versi kunci terbaru. bool

KeyForDiskEncryptionSet

Nama Deskripsi Nilai
keyUrl Url Kunci versi penuh yang menunjuk ke kunci di KeyVault. Segmen versi Url diperlukan terlepas dari nilai rotationToLatestKeyVersionEnabled. string (diperlukan)
sourceVault Id sumber daya KeyVault yang berisi kunci atau rahasia. Properti ini bersifat opsional dan tidak dapat digunakan jika langganan KeyVault tidak sama dengan langganan Set Enkripsi Disk. SourceVault

SourceVault

Nama Deskripsi Nilai
Id Id Sumber Daya tali

Definisi sumber daya templat ARM

Jenis sumber daya diskEncryptionSets dapat disebarkan dengan operasi yang menargetkan:

  • Grup sumber daya - Lihat perintah penyebaran grup sumber daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Compute/diskEncryptionSets, tambahkan JSON berikut ke templat Anda.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2023-04-02",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {}
    }
  },
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "federatedClientId": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  }
}

Nilai properti

diskEncryptionSets

Nama Deskripsi Nilai
jenis Jenis sumber daya 'Microsoft.Compute/diskEncryptionSets'
apiVersion Versi api sumber daya '2023-04-02'
Nama Nama sumber daya string (diperlukan)

Batas karakter: 1-80

Karakter yang valid:
Alfanumerik, garis bawah, dan tanda hubung.
tempat Lokasi sumber daya string (diperlukan)
Tags Tag sumber daya Kamus nama dan nilai tag. Lihat Tag dalam templat
identitas Identitas terkelola untuk set enkripsi disk. Ini harus diberikan izin pada brankas kunci sebelum dapat digunakan untuk mengenkripsi disk. EncryptionSetIdentity
Properti EncryptionSetProperties

EncryptionSetIdentity

Nama Deskripsi Nilai
jenis Jenis Identitas Terkelola yang digunakan oleh DiskEncryptionSet. Hanya SystemAssigned yang didukung untuk pembuatan baru. Set Enkripsi Disk dapat diperbarui dengan Tipe Identitas Tidak Ada selama migrasi langganan ke penyewa Azure Active Directory baru; ini akan menyebabkan sumber daya terenkripsi kehilangan akses ke kunci. 'Tidak Ada'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned'
userAssignedIdentities Daftar identitas pengguna yang terkait dengan set enkripsi disk. Referensi kunci kamus identitas pengguna akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. UserAssignedIdentities

UserAssignedIdentities

Nama Deskripsi Nilai
{customized property} UserAssignedIdentitiesValue

UserAssignedIdentitiesValue

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

EncryptionSetProperties

Nama Deskripsi Nilai
activeKey Kunci brankas kunci yang saat ini digunakan oleh set enkripsi disk ini. KeyForDiskEncryptionSet
encryptionType Jenis kunci yang digunakan untuk mengenkripsi data disk. 'ConfidentialVmEncryptedWithCustomerKey'
'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
federatedClientId Id klien aplikasi multi-penyewa untuk mengakses brankas kunci di penyewa yang berbeda. Mengatur nilai ke 'Tidak Ada' akan menghapus properti. tali
rotationToLatestKeyVersionEnabled Atur bendera ini ke true untuk mengaktifkan pembaruan otomatis enkripsi disk ini diatur ke versi kunci terbaru. bool

KeyForDiskEncryptionSet

Nama Deskripsi Nilai
keyUrl Url Kunci versi penuh yang menunjuk ke kunci di KeyVault. Segmen versi Url diperlukan terlepas dari nilai rotationToLatestKeyVersionEnabled. string (diperlukan)
sourceVault Id sumber daya KeyVault yang berisi kunci atau rahasia. Properti ini bersifat opsional dan tidak dapat digunakan jika langganan KeyVault tidak sama dengan langganan Set Enkripsi Disk. SourceVault

SourceVault

Nama Deskripsi Nilai
Id Id Sumber Daya tali

Definisi sumber daya Terraform (penyedia AzAPI)

Jenis sumber daya diskEncryptionSets dapat disebarkan dengan operasi yang menargetkan:

  • grup Sumber Daya

Untuk daftar properti yang diubah di setiap versi API, lihat mengubah log.

Format sumber daya

Untuk membuat sumber daya Microsoft.Compute/diskEncryptionSets, tambahkan Terraform berikut ke templat Anda.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2023-04-02"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type = "string"
    identity_ids = []
  }
  body = jsonencode({
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      federatedClientId = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  })
}

Nilai properti

diskEncryptionSets

Nama Deskripsi Nilai
jenis Jenis sumber daya "Microsoft.Compute/diskEncryptionSets@2023-04-02"
Nama Nama sumber daya string (diperlukan)

Batas karakter: 1-80

Karakter yang valid:
Alfanumerik, garis bawah, dan tanda hubung.
tempat Lokasi sumber daya string (diperlukan)
parent_id Untuk menyebarkan ke grup sumber daya, gunakan ID grup sumber daya tersebut. string (diperlukan)
Tags Tag sumber daya Kamus nama dan nilai tag.
identitas Identitas terkelola untuk set enkripsi disk. Ini harus diberikan izin pada brankas kunci sebelum dapat digunakan untuk mengenkripsi disk. EncryptionSetIdentity
Properti EncryptionSetProperties

EncryptionSetIdentity

Nama Deskripsi Nilai
jenis Jenis Identitas Terkelola yang digunakan oleh DiskEncryptionSet. Hanya SystemAssigned yang didukung untuk pembuatan baru. Set Enkripsi Disk dapat diperbarui dengan Tipe Identitas Tidak Ada selama migrasi langganan ke penyewa Azure Active Directory baru; ini akan menyebabkan sumber daya terenkripsi kehilangan akses ke kunci. "SystemAssigned"
"SystemAssigned, UserAssigned"
"UserAssigned"
identity_ids Daftar identitas pengguna yang terkait dengan set enkripsi disk. Referensi kunci kamus identitas pengguna akan menjadi id sumber daya ARM dalam formulir: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. Array ID identitas pengguna.

UserAssignedIdentities

Nama Deskripsi Nilai
{customized property} UserAssignedIdentitiesValue

UserAssignedIdentitiesValue

Objek ini tidak berisi properti apa pun untuk diatur selama penyebaran. Semua properti adalah ReadOnly.

EncryptionSetProperties

Nama Deskripsi Nilai
activeKey Kunci brankas kunci yang saat ini digunakan oleh set enkripsi disk ini. KeyForDiskEncryptionSet
encryptionType Jenis kunci yang digunakan untuk mengenkripsi data disk. "ConfidentialVmEncryptedWithCustomerKey"
"EncryptionAtRestWithCustomerKey"
"EncryptionAtRestWithPlatformAndCustomerKeys"
federatedClientId Id klien aplikasi multi-penyewa untuk mengakses brankas kunci di penyewa yang berbeda. Mengatur nilai ke 'Tidak Ada' akan menghapus properti. tali
rotationToLatestKeyVersionEnabled Atur bendera ini ke true untuk mengaktifkan pembaruan otomatis enkripsi disk ini diatur ke versi kunci terbaru. bool

KeyForDiskEncryptionSet

Nama Deskripsi Nilai
keyUrl Url Kunci versi penuh yang menunjuk ke kunci di KeyVault. Segmen versi Url diperlukan terlepas dari nilai rotationToLatestKeyVersionEnabled. string (diperlukan)
sourceVault Id sumber daya KeyVault yang berisi kunci atau rahasia. Properti ini bersifat opsional dan tidak dapat digunakan jika langganan KeyVault tidak sama dengan langganan Set Enkripsi Disk. SourceVault

SourceVault

Nama Deskripsi Nilai
Id Id Sumber Daya tali