Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2020-05-01
- 2017-04-01
- 2016-09-01
- 2015-01-01
Definizione di risorsa Bicep
Il tipo di risorsa blocchi può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* deployment gruppo di gestioneAbbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment gruppo risorse
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Esempio di base di distribuzione del blocco di gestione con ambito a una sottoscrizione, un gruppo di risorse o una risorsa.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource publicIPAddress 'Microsoft.Network/publicIPAddresses@2022-07-01' = {
name: resourceName
location: location
sku: {
name: 'Basic'
tier: 'Regional'
}
properties: {
ddosSettings: {
protectionMode: 'VirtualNetworkInherited'
}
idleTimeoutInMinutes: 30
publicIPAddressVersion: 'IPv4'
publicIPAllocationMethod: 'Static'
}
}
resource lock 'Microsoft.Authorization/locks@2020-05-01' = {
name: resourceName
scope: publicIPAddress
properties: {
level: 'CanNotDelete'
notes: ''
}
}
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| gateway applicazione con waf e criteri firewall | Questo modello crea un gateway applicazione con WAF configurato insieme a un criterio firewall |
| Registro Azure Container con criteri e di diagnostica | Registro Azure Container con criteri e diagnostica (bicep) |
| Azure Data Factory con la configurazione della rete virtuale gestita e Git | Questo modello crea Azure Data Factory con la configurazione Git e la rete virtuale gestita. |
| macchina virtuale per sviluppatori di giochi di Azure | La macchina virtuale per sviluppatori di giochi di Azure include motori con licenza come Unreal. |
| Creare un Network Watcher | Questo modello crea una risorsa Network Watcher. |
| Creare un gruppo di risorse, applicare un blocco e un controllo degli accessi in base al ruolo | Questo modello è un modello a livello di sottoscrizione che creerà un resourceGroup, applicherà un blocco al gruppo di risorse e assegnerà le autorizzazioni di collaboratore all'elemento principalId fornito. Attualmente, questo modello non può essere distribuito tramite il portale di Azure. |
| Creare un insieme di credenziali delle chiavi con la registrazione abilitata | Questo modello crea un insieme di credenziali delle chiavi di Azure e un account di archiviazione di Azure usato per la registrazione. Crea facoltativamente blocchi di risorse per proteggere l'insieme di credenziali delle chiavi e le risorse di archiviazione. |
| Creare un insieme di credenziali di Servizi di ripristino con criteri di backup | Questo modello crea un insieme di credenziali di Servizi di ripristino con criteri di backup e configura funzionalità facoltative come l'identità del sistema, il tipo di archiviazione di backup, il ripristino tra aree e i log di diagnostica e un blocco di eliminazione. |
| 'area di lavoro Log Analytics con soluzioni e origini dati | Distribuisce un'area di lavoro Log Analytics con soluzioni e origini dati specificate |
| gruppo di sicurezza di rete con log di diagnostica | Questo modello crea un gruppo di sicurezza di rete con i log di diagnostica e un blocco delle risorse |
| tabella route con route | Questo modello crea una tabella di route con route |
| rete virtuale con log di diagnostica | Questo modello crea una rete virtuale con i log di diagnostica e consente l'aggiunta di funzionalità facoltative a ogni subnet |
Formato risorsa
Per creare una risorsa Microsoft.Authorization/locks, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Authorization/locks@2020-05-01' = {
scope: resourceSymbolicName or scope
name: 'string'
properties: {
level: 'string'
notes: 'string'
owners: [
{
applicationId: 'string'
}
]
}
}
Valori delle proprietà
Microsoft.Authorization/locks
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà del blocco. | ManagementLockProperties (obbligatorio) |
| portata | Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. | Impostare questa proprietà sul nome simbolico di una risorsa per applicare la risorsa di estensione . |
ManagementLockOwner
| Nome | Descrizione | Valore |
|---|---|---|
| ID dell'applicazione | ID applicazione del proprietario del blocco. | corda |
ManagementLockProperties
| Nome | Descrizione | Valore |
|---|---|---|
| livello | Livello del blocco. I valori possibili sono: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa che gli utenti autorizzati possono leggere e modificare le risorse, ma non eliminarle. ReadOnly significa che gli utenti autorizzati possono leggere solo da una risorsa, ma non possono modificarlo o eliminarlo. | 'CanNotDelete' 'Non specificato' 'ReadOnly' (obbligatorio) |
| Note | Note sul blocco. Massimo 512 caratteri. | corda |
| Proprietari | Proprietari del blocco. | ManagementLockOwner[] |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa blocchi può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* di deployment gruppo digestione Abbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment del gruppo risorse Per un elenco delle proprietà modificate in ciascuna versione dell'API, vedi registro modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
gateway applicazione con waf e criteri firewall |
Questo modello crea un gateway applicazione con WAF configurato insieme a un criterio firewall |
|
Registro Azure Container con criteri e di diagnostica |
Registro Azure Container con criteri e diagnostica (bicep) |
|
Azure Data Factory con la configurazione della rete virtuale gestita e Git |
Questo modello crea Azure Data Factory con la configurazione Git e la rete virtuale gestita. |
|
macchina virtuale per sviluppatori di giochi di Azure |
La macchina virtuale per sviluppatori di giochi di Azure include motori con licenza come Unreal. |
|
Creare un Network Watcher |
Questo modello crea una risorsa Network Watcher. |
|
Creare un gruppo di risorse, applicare un blocco e un controllo degli accessi in base al ruolo |
Questo modello è un modello a livello di sottoscrizione che creerà un resourceGroup, applicherà un blocco al gruppo di risorse e assegnerà le autorizzazioni di collaboratore all'elemento principalId fornito. Attualmente, questo modello non può essere distribuito tramite il portale di Azure. |
|
Creare un insieme di credenziali delle chiavi con la registrazione abilitata |
Questo modello crea un insieme di credenziali delle chiavi di Azure e un account di archiviazione di Azure usato per la registrazione. Crea facoltativamente blocchi di risorse per proteggere l'insieme di credenziali delle chiavi e le risorse di archiviazione. |
|
Creare un insieme di credenziali di Servizi di ripristino con criteri di backup |
Questo modello crea un insieme di credenziali di Servizi di ripristino con criteri di backup e configura funzionalità facoltative come l'identità del sistema, il tipo di archiviazione di backup, il ripristino tra aree e i log di diagnostica e un blocco di eliminazione. |
|
'area di lavoro Log Analytics con soluzioni e origini dati |
Distribuisce un'area di lavoro Log Analytics con soluzioni e origini dati specificate |
|
gruppo di sicurezza di rete con log di diagnostica |
Questo modello crea un gruppo di sicurezza di rete con i log di diagnostica e un blocco delle risorse |
| tabella route con route |
Questo modello crea una tabella di route con route |
|
rete virtuale con log di diagnostica |
Questo modello crea una rete virtuale con i log di diagnostica e consente l'aggiunta di funzionalità facoltative a ogni subnet |
Formato risorsa
Per creare una risorsa Microsoft.Authorization/locks, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Authorization/locks",
"apiVersion": "2020-05-01",
"name": "string",
"properties": {
"level": "string",
"notes": "string",
"owners": [
{
"applicationId": "string"
}
]
}
}
Valori delle proprietà
Microsoft.Authorization/locks
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2020-05-01' |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà del blocco. | ManagementLockProperties (obbligatorio) |
| digitare | Tipo di risorsa | 'Microsoft.Authorization/locks' |
ManagementLockOwner
| Nome | Descrizione | Valore |
|---|---|---|
| ID dell'applicazione | ID applicazione del proprietario del blocco. | corda |
ManagementLockProperties
| Nome | Descrizione | Valore |
|---|---|---|
| livello | Livello del blocco. I valori possibili sono: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa che gli utenti autorizzati possono leggere e modificare le risorse, ma non eliminarle. ReadOnly significa che gli utenti autorizzati possono leggere solo da una risorsa, ma non possono modificarlo o eliminarlo. | 'CanNotDelete' 'Non specificato' 'ReadOnly' (obbligatorio) |
| Note | Note sul blocco. Massimo 512 caratteri. | corda |
| Proprietari | Proprietari del blocco. | ManagementLockOwner[] |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa blocchi può essere distribuito con operazioni destinate a:
- Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione del blocco di gestione con ambito a una sottoscrizione, un gruppo di risorse o una risorsa.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "publicIPAddress" {
type = "Microsoft.Network/publicIPAddresses@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
ddosSettings = {
protectionMode = "VirtualNetworkInherited"
}
idleTimeoutInMinutes = 30
publicIPAddressVersion = "IPv4"
publicIPAllocationMethod = "Static"
}
sku = {
name = "Basic"
tier = "Regional"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "lock" {
type = "Microsoft.Authorization/locks@2020-05-01"
parent_id = azapi_resource.publicIPAddress.id
name = var.resource_name
body = {
properties = {
level = "CanNotDelete"
notes = ""
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.Authorization/locks, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/locks@2020-05-01"
name = "string"
parent_id = "string"
body = {
properties = {
level = "string"
notes = "string"
owners = [
{
applicationId = "string"
}
]
}
}
}
Valori delle proprietà
Microsoft.Authorization/locks
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | stringa (obbligatorio) |
| parent_id | ID della risorsa a cui applicare la risorsa di estensione. | stringa (obbligatorio) |
| proprietà | Proprietà del blocco. | ManagementLockProperties (obbligatorio) |
| digitare | Tipo di risorsa | "Microsoft.Authorization/locks@2020-05-01" |
ManagementLockOwner
| Nome | Descrizione | Valore |
|---|---|---|
| ID dell'applicazione | ID applicazione del proprietario del blocco. | corda |
ManagementLockProperties
| Nome | Descrizione | Valore |
|---|---|---|
| livello | Livello del blocco. I valori possibili sono: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete significa che gli utenti autorizzati possono leggere e modificare le risorse, ma non eliminarle. ReadOnly significa che gli utenti autorizzati possono leggere solo da una risorsa, ma non possono modificarlo o eliminarlo. | 'CanNotDelete' 'Non specificato' 'ReadOnly' (obbligatorio) |
| Note | Note sul blocco. Massimo 512 caratteri. | corda |
| Proprietari | Proprietari del blocco. | ManagementLockOwner[] |