Delen via


Microsoft.NetApp netAppAccounts 2021-02-01

Bicep-resourcedefinitie

Het resourcetype netAppAccounts kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.NetApp/netAppAccounts-resource wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.NetApp/netAppAccounts@2021-02-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    activeDirectories: [
      {
        activeDirectoryId: 'string'
        adName: 'string'
        aesEncryption: bool
        allowLocalNfsUsersWithLdap: bool
        backupOperators: [
          'string'
        ]
        dns: 'string'
        domain: 'string'
        kdcIP: 'string'
        ldapOverTLS: bool
        ldapSigning: bool
        organizationalUnit: 'string'
        password: 'string'
        securityOperators: [
          'string'
        ]
        serverRootCACertificate: 'string'
        site: 'string'
        smbServerName: 'string'
        username: 'string'
      }
    ]
    encryption: {
      keySource: 'string'
    }
  }
}

Eigenschapswaarden

netAppAccounts

Naam Beschrijving Waarde
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-128

Geldige tekens:
Alfanumerieke tekst, onderstrepingstekens en afbreekstreepjes.

Begin met alfanumeriek.
plaats Resourcelocatie tekenreeks (vereist)
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen
Eigenschappen Eigenschappen van NetApp-account AccountProperties-

AccountProperties

Naam Beschrijving Waarde
activeDirectories Active Directory's ActiveDirectory[]
Codering Versleutelingsinstellingen AccountEncryption-

ActiveDirectory

Naam Beschrijving Waarde
activeDirectoryId Id van de Active Directory snaar
adName Naam van de Active Directory-machine. Deze optionele parameter wordt alleen gebruikt tijdens het maken van een kerberos-volume snaar

Beperkingen:
Minimale lengte = 1
Maximale lengte = 64
aesEncryption Indien ingeschakeld, wordt AES-versleuteling ingeschakeld voor SMB-communicatie. Bool
allowLocalNfsUsersWithLdap Indien ingeschakeld, kunnen lokale NFS-clientgebruikers (naast LDAP-gebruikers) ook toegang krijgen tot de NFS-volumes. Bool
backupOperators Gebruikers die moeten worden toegevoegd aan de active directory-groep ingebouwde back-upoperator. Een lijst met unieke gebruikersnamen zonder domeinaanduiding tekenreeks[]

Beperkingen:
Minimale lengte = 1
Maximale lengte = 255
Dns Door komma's gescheiden lijst met IP-adressen van DNS-servers (alleen IPv4) voor het Active Directory-domein snaar

Beperkingen:
Patroon = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
domein Naam van het Active Directory-domein snaar
kdcIP IP-adressen van kdc-servers voor de Active Directory-machine. Deze optionele parameter wordt alleen gebruikt tijdens het maken van een kerberos-volume. snaar

Beperkingen:
Patroon = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Hiermee geeft u op of het LDAP-verkeer moet worden beveiligd via TLS. Bool
ldapSigning Hiermee geeft u op of het LDAP-verkeer moet worden ondertekend. Bool
organisatieeenheid De organisatie-eenheid (OE) in Windows Active Directory snaar
wachtwoord Wachtwoord voor tekst zonder opmaak van Active Directory-domeinbeheerder, waarde wordt gemaskeerd in het antwoord snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.
securityOperators Domeingebruikers in de Active Directory krijgen seSecurityPrivilege-bevoegdheid (vereist voor SMB continu beschikbare shares voor SQL). Een lijst met unieke gebruikersnamen zonder domeinaanduiding tekenreeks[]

Beperkingen:
Minimale lengte = 1
Maximale lengte = 255
serverRootCACertificate Wanneer LDAP via SSL/TLS is ingeschakeld, is de LDAP-client vereist voor het zelfondertekende basis-CA-certificaatcertificaat van Active Directory Certificate Service met base64. Deze optionele parameter wordt alleen gebruikt voor twee protocollen met LDAP-gebruikerstoewijzingsvolumes. snaar

Beperkingen:
Minimale lengte = 1
Maximale lengte = 10240
Gevoelige waarde. Doorgeven als een beveiligde parameter.
ligging De Active Directory-site van de service beperkt de detectie van domeincontrollers tot snaar
smbServerName NetBIOS-naam van de SMB-server. Deze naam wordt geregistreerd als een computeraccount in de AD en wordt gebruikt om volumes te koppelen snaar
gebruikersnaam Een domeingebruikersaccount met toestemming voor het maken van computeraccounts snaar

AccountEncryption

Naam Beschrijving Waarde
keySource Versleutelingssleutelbron. Mogelijke waarden zijn: 'Microsoft.NetApp'. snaar

Quickstart-sjablonen

Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.

Sjabloon Beschrijving
nieuwe ANF-resource maken met NFSV3/NFSv4.1-volume

implementeren in Azure
Met deze sjabloon kunt u een nieuwe Azure NetApp Files-resource maken met één capaciteitspool en één volume dat is geconfigureerd met het protocol NFSV3 of NFSv4.1. Ze worden allemaal geïmplementeerd in combinatie met azure Virtual Network en gedelegeerd subnet dat vereist is voor het maken van een volume
Nieuwe ANF-resource maken met SMB-volume

implementeren in Azure
Met deze sjabloon kunt u een nieuwe Azure NetApp Files-resource maken met één capaciteitspool en één volume dat is geconfigureerd met het SMB-protocol.

Resourcedefinitie van ARM-sjabloon

Het resourcetype netAppAccounts kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.NetApp/netAppAccounts-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.NetApp/netAppAccounts",
  "apiVersion": "2021-02-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "activeDirectories": [
      {
        "activeDirectoryId": "string",
        "adName": "string",
        "aesEncryption": "bool",
        "allowLocalNfsUsersWithLdap": "bool",
        "backupOperators": [ "string" ],
        "dns": "string",
        "domain": "string",
        "kdcIP": "string",
        "ldapOverTLS": "bool",
        "ldapSigning": "bool",
        "organizationalUnit": "string",
        "password": "string",
        "securityOperators": [ "string" ],
        "serverRootCACertificate": "string",
        "site": "string",
        "smbServerName": "string",
        "username": "string"
      }
    ],
    "encryption": {
      "keySource": "string"
    }
  }
}

Eigenschapswaarden

netAppAccounts

Naam Beschrijving Waarde
type Het resourcetype 'Microsoft.NetApp/netAppAccounts'
apiVersion De versie van de resource-API '2021-02-01'
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-128

Geldige tekens:
Alfanumerieke tekst, onderstrepingstekens en afbreekstreepjes.

Begin met alfanumeriek.
plaats Resourcelocatie tekenreeks (vereist)
Tags Resourcetags Woordenlijst met tagnamen en -waarden. Zie Tags in sjablonen
Eigenschappen Eigenschappen van NetApp-account AccountProperties-

AccountProperties

Naam Beschrijving Waarde
activeDirectories Active Directory's ActiveDirectory[]
Codering Versleutelingsinstellingen AccountEncryption-

ActiveDirectory

Naam Beschrijving Waarde
activeDirectoryId Id van de Active Directory snaar
adName Naam van de Active Directory-machine. Deze optionele parameter wordt alleen gebruikt tijdens het maken van een kerberos-volume snaar

Beperkingen:
Minimale lengte = 1
Maximale lengte = 64
aesEncryption Indien ingeschakeld, wordt AES-versleuteling ingeschakeld voor SMB-communicatie. Bool
allowLocalNfsUsersWithLdap Indien ingeschakeld, kunnen lokale NFS-clientgebruikers (naast LDAP-gebruikers) ook toegang krijgen tot de NFS-volumes. Bool
backupOperators Gebruikers die moeten worden toegevoegd aan de active directory-groep ingebouwde back-upoperator. Een lijst met unieke gebruikersnamen zonder domeinaanduiding tekenreeks[]

Beperkingen:
Minimale lengte = 1
Maximale lengte = 255
Dns Door komma's gescheiden lijst met IP-adressen van DNS-servers (alleen IPv4) voor het Active Directory-domein snaar

Beperkingen:
Patroon = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
domein Naam van het Active Directory-domein snaar
kdcIP IP-adressen van kdc-servers voor de Active Directory-machine. Deze optionele parameter wordt alleen gebruikt tijdens het maken van een kerberos-volume. snaar

Beperkingen:
Patroon = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Hiermee geeft u op of het LDAP-verkeer moet worden beveiligd via TLS. Bool
ldapSigning Hiermee geeft u op of het LDAP-verkeer moet worden ondertekend. Bool
organisatieeenheid De organisatie-eenheid (OE) in Windows Active Directory snaar
wachtwoord Wachtwoord voor tekst zonder opmaak van Active Directory-domeinbeheerder, waarde wordt gemaskeerd in het antwoord snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.
securityOperators Domeingebruikers in de Active Directory krijgen seSecurityPrivilege-bevoegdheid (vereist voor SMB continu beschikbare shares voor SQL). Een lijst met unieke gebruikersnamen zonder domeinaanduiding tekenreeks[]

Beperkingen:
Minimale lengte = 1
Maximale lengte = 255
serverRootCACertificate Wanneer LDAP via SSL/TLS is ingeschakeld, is de LDAP-client vereist voor het zelfondertekende basis-CA-certificaatcertificaat van Active Directory Certificate Service met base64. Deze optionele parameter wordt alleen gebruikt voor twee protocollen met LDAP-gebruikerstoewijzingsvolumes. snaar

Beperkingen:
Minimale lengte = 1
Maximale lengte = 10240
Gevoelige waarde. Doorgeven als een beveiligde parameter.
ligging De Active Directory-site van de service beperkt de detectie van domeincontrollers tot snaar
smbServerName NetBIOS-naam van de SMB-server. Deze naam wordt geregistreerd als een computeraccount in de AD en wordt gebruikt om volumes te koppelen snaar
gebruikersnaam Een domeingebruikersaccount met toestemming voor het maken van computeraccounts snaar

AccountEncryption

Naam Beschrijving Waarde
keySource Versleutelingssleutelbron. Mogelijke waarden zijn: 'Microsoft.NetApp'. snaar

Quickstart-sjablonen

Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.

Sjabloon Beschrijving
nieuwe ANF-resource maken met NFSV3/NFSv4.1-volume

implementeren in Azure
Met deze sjabloon kunt u een nieuwe Azure NetApp Files-resource maken met één capaciteitspool en één volume dat is geconfigureerd met het protocol NFSV3 of NFSv4.1. Ze worden allemaal geïmplementeerd in combinatie met azure Virtual Network en gedelegeerd subnet dat vereist is voor het maken van een volume
Nieuwe ANF-resource maken met SMB-volume

implementeren in Azure
Met deze sjabloon kunt u een nieuwe Azure NetApp Files-resource maken met één capaciteitspool en één volume dat is geconfigureerd met het SMB-protocol.

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype netAppAccounts kan worden geïmplementeerd met bewerkingen die zijn gericht op:

  • resourcegroepen

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.NetApp/netAppAccounts-resource wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.NetApp/netAppAccounts@2021-02-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      activeDirectories = [
        {
          activeDirectoryId = "string"
          adName = "string"
          aesEncryption = bool
          allowLocalNfsUsersWithLdap = bool
          backupOperators = [
            "string"
          ]
          dns = "string"
          domain = "string"
          kdcIP = "string"
          ldapOverTLS = bool
          ldapSigning = bool
          organizationalUnit = "string"
          password = "string"
          securityOperators = [
            "string"
          ]
          serverRootCACertificate = "string"
          site = "string"
          smbServerName = "string"
          username = "string"
        }
      ]
      encryption = {
        keySource = "string"
      }
    }
  })
}

Eigenschapswaarden

netAppAccounts

Naam Beschrijving Waarde
type Het resourcetype "Microsoft.NetApp/netAppAccounts@2021-02-01"
naam De resourcenaam tekenreeks (vereist)

Tekenlimiet: 1-128

Geldige tekens:
Alfanumerieke tekst, onderstrepingstekens en afbreekstreepjes.

Begin met alfanumeriek.
plaats Resourcelocatie tekenreeks (vereist)
parent_id Als u wilt implementeren in een resourcegroep, gebruikt u de id van die resourcegroep. tekenreeks (vereist)
Tags Resourcetags Woordenlijst met tagnamen en -waarden.
Eigenschappen Eigenschappen van NetApp-account AccountProperties-

AccountProperties

Naam Beschrijving Waarde
activeDirectories Active Directory's ActiveDirectory[]
Codering Versleutelingsinstellingen AccountEncryption-

ActiveDirectory

Naam Beschrijving Waarde
activeDirectoryId Id van de Active Directory snaar
adName Naam van de Active Directory-machine. Deze optionele parameter wordt alleen gebruikt tijdens het maken van een kerberos-volume snaar

Beperkingen:
Minimale lengte = 1
Maximale lengte = 64
aesEncryption Indien ingeschakeld, wordt AES-versleuteling ingeschakeld voor SMB-communicatie. Bool
allowLocalNfsUsersWithLdap Indien ingeschakeld, kunnen lokale NFS-clientgebruikers (naast LDAP-gebruikers) ook toegang krijgen tot de NFS-volumes. Bool
backupOperators Gebruikers die moeten worden toegevoegd aan de active directory-groep ingebouwde back-upoperator. Een lijst met unieke gebruikersnamen zonder domeinaanduiding tekenreeks[]

Beperkingen:
Minimale lengte = 1
Maximale lengte = 255
Dns Door komma's gescheiden lijst met IP-adressen van DNS-servers (alleen IPv4) voor het Active Directory-domein snaar

Beperkingen:
Patroon = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
domein Naam van het Active Directory-domein snaar
kdcIP IP-adressen van kdc-servers voor de Active Directory-machine. Deze optionele parameter wordt alleen gebruikt tijdens het maken van een kerberos-volume. snaar

Beperkingen:
Patroon = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Hiermee geeft u op of het LDAP-verkeer moet worden beveiligd via TLS. Bool
ldapSigning Hiermee geeft u op of het LDAP-verkeer moet worden ondertekend. Bool
organisatieeenheid De organisatie-eenheid (OE) in Windows Active Directory snaar
wachtwoord Wachtwoord voor tekst zonder opmaak van Active Directory-domeinbeheerder, waarde wordt gemaskeerd in het antwoord snaar

Beperkingen:
Gevoelige waarde. Doorgeven als een beveiligde parameter.
securityOperators Domeingebruikers in de Active Directory krijgen seSecurityPrivilege-bevoegdheid (vereist voor SMB continu beschikbare shares voor SQL). Een lijst met unieke gebruikersnamen zonder domeinaanduiding tekenreeks[]

Beperkingen:
Minimale lengte = 1
Maximale lengte = 255
serverRootCACertificate Wanneer LDAP via SSL/TLS is ingeschakeld, is de LDAP-client vereist voor het zelfondertekende basis-CA-certificaatcertificaat van Active Directory Certificate Service met base64. Deze optionele parameter wordt alleen gebruikt voor twee protocollen met LDAP-gebruikerstoewijzingsvolumes. snaar

Beperkingen:
Minimale lengte = 1
Maximale lengte = 10240
Gevoelige waarde. Doorgeven als een beveiligde parameter.
ligging De Active Directory-site van de service beperkt de detectie van domeincontrollers tot snaar
smbServerName NetBIOS-naam van de SMB-server. Deze naam wordt geregistreerd als een computeraccount in de AD en wordt gebruikt om volumes te koppelen snaar
gebruikersnaam Een domeingebruikersaccount met toestemming voor het maken van computeraccounts snaar

AccountEncryption

Naam Beschrijving Waarde
keySource Versleutelingssleutelbron. Mogelijke waarden zijn: 'Microsoft.NetApp'. snaar