Condividi tramite


Microsoft.Sql server/encryptionProtector 2021-11-01

Definizione di risorsa Bicep

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Sql/servers/encryptionProtector, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2021-11-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valori delle proprietà

Microsoft.Sql/servers/encryptionProtector

Name Description Value
name Nome della risorsa 'current' (obbligatorio)
parent In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre.

Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre.
Nome simbolico per la risorsa di tipo: server
properties Proprietà delle risorse. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Sql/servers/encryptionProtector, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2021-11-01",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valori delle proprietà

Microsoft.Sql/servers/encryptionProtector

Name Description Value
apiVersion Versione dell'API '2021-11-01'
name Nome della risorsa 'current' (obbligatorio)
properties Proprietà delle risorse. EncryptionProtectorProperties
type Tipo di risorsa 'Microsoft.Sql/servers/encryptionProtector'

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Modelli di avvio rapido di Azure

I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.

Template Description
Creare un'istanza di SQL Server di Azure con protezione per la crittografia dei dati

Pubblica su Azure
Questo modello crea un server SQL di Azure, attiva la protezione della crittografia dei dati usando una determinata chiave archiviata in un determinato insieme di credenziali delle chiavi

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • Gruppi di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Sql/servers/encryptionProtector, aggiungere il codice Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2021-11-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valori delle proprietà

Microsoft.Sql/servers/encryptionProtector

Name Description Value
name Nome della risorsa 'current' (obbligatorio)
parent_id ID della risorsa padre per questa risorsa. ID per la risorsa di tipo: server
properties Proprietà delle risorse. EncryptionProtectorProperties
type Tipo di risorsa "Microsoft.Sql/servers/encryptionProtector@2021-11-01"

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Esempi di Terraform

Esempio di base di distribuzione della configurazione Transparent Data Encryption per un server MSSQL.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}