다음을 통해 공유


SecurityProfile 클래스

가상 머신 또는 가상 머신 확장 집합에 대한 보안 프로필 설정을 지정합니다.

상속
azure.mgmt.compute._serialization.Model
SecurityProfile

생성자

SecurityProfile(*, uefi_settings: _models.UefiSettings | None = None, encryption_at_host: bool | None = None, security_type: str | _models.SecurityTypes | None = None, encryption_identity: _models.EncryptionIdentity | None = None, proxy_agent_settings: _models.ProxyAgentSettings | None = None, **kwargs: Any)

키워드 전용 매개 변수

Name Description
uefi_settings

가상 머신을 만드는 동안 사용되는 보안 부팅 및 vTPM과 같은 보안 설정을 지정합니다. 최소 api-version: 2020-12-01.

encryption_at_host

이 속성은 요청에서 사용자가 가상 머신 또는 가상 머신 확장 집합에 대한 호스트 암호화를 사용하거나 사용하지 않도록 설정하는 데 사용할 수 있습니다. 이렇게 하면 호스트 자체의 리소스/임시 디스크를 비롯한 모든 디스크에 대한 암호화가 활성화됩니다. 기본 동작은 : 이 속성이 리소스에 대해 true로 설정되지 않으면 호스트의 암호화가 비활성화됩니다.

security_type

가상 머신의 SecurityType을 지정합니다. UefiSettings를 사용하도록 설정하려면 지정된 값으로 설정해야 합니다. 기본 동작은 다음과 같습니다. 이 속성을 설정하지 않으면 UefiSettings를 사용할 수 없습니다. 알려진 값은 "TrustedLaunch" 및 "ConfidentialVM"입니다.

encryption_identity

ADE에서 keyvault 작업에 대한 액세스 토큰을 가져오는 데 사용하는 관리 ID를 지정합니다.

proxy_agent_settings

가상 머신을 만드는 동안 ProxyAgent 설정을 지정합니다. 최소 api-version: 2023-09-01.

변수

Name Description
uefi_settings

가상 머신을 만드는 동안 사용되는 보안 부팅 및 vTPM과 같은 보안 설정을 지정합니다. 최소 api-version: 2020-12-01.

encryption_at_host

이 속성은 요청에서 사용자가 가상 머신 또는 가상 머신 확장 집합에 대한 호스트 암호화를 사용하거나 사용하지 않도록 설정하는 데 사용할 수 있습니다. 이렇게 하면 호스트 자체의 리소스/임시 디스크를 비롯한 모든 디스크에 대한 암호화가 활성화됩니다. 기본 동작은 : 이 속성이 리소스에 대해 true로 설정되지 않으면 호스트의 암호화가 비활성화됩니다.

security_type

가상 머신의 SecurityType을 지정합니다. UefiSettings를 사용하도록 설정하려면 지정된 값으로 설정해야 합니다. 기본 동작은 다음과 같습니다. 이 속성을 설정하지 않으면 UefiSettings를 사용할 수 없습니다. 알려진 값은 "TrustedLaunch" 및 "ConfidentialVM"입니다.

encryption_identity

ADE에서 keyvault 작업에 대한 액세스 토큰을 가져오는 데 사용하는 관리 ID를 지정합니다.

proxy_agent_settings

가상 머신을 만드는 동안 ProxyAgent 설정을 지정합니다. 최소 api-version: 2023-09-01.