Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Definição de recurso do Bicep
O tipo de recurso blueprintAssignments pode ser implantado com operações direcionadas:
- Locatário - Veja comandos de implantação de locatário Grupos* de gerenciamento - Veja comandos de implantação de grupo de gerenciamento* - Veja comandos de implantação por assinatura* - Veja comandos de implantação de grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Blueprint/blueprintAssignments, adicione o Bicep a seguir ao modelo.
resource symbolicname 'Microsoft.Blueprint/blueprintAssignments@2018-11-01-preview' = {
scope: resourceSymbolicName or scope
identity: {
principalId: 'string'
tenantId: 'string'
type: 'string'
userAssignedIdentities: {
{customized property}: {
clientId: 'string'
principalId: 'string'
}
}
}
location: 'string'
name: 'string'
properties: {
blueprintId: 'string'
description: 'string'
displayName: 'string'
locks: {
excludedActions: [
'string'
]
excludedPrincipals: [
'string'
]
mode: 'string'
}
parameters: {
{customized property}: {
reference: {
keyVault: {
id: 'string'
}
secretName: 'string'
secretVersion: 'string'
}
value: any(...)
}
}
resourceGroups: {
{customized property}: {
location: 'string'
name: 'string'
}
}
scope: 'string'
}
}
Valores de propriedade
Microsoft.Blueprint/blueprintAssignments
| Nome | Descrição | Valor |
|---|---|---|
| identidade | Identidade gerenciada para esta atribuição de blueprint. | ManagedServiceIdentity (obrigatório) |
| local | O local desta atribuição de blueprint. | cadeia de caracteres (obrigatório) |
| nome | O nome do recurso | cadeia de caracteres (obrigatório) |
| Propriedades | Propriedades do objeto de atribuição de blueprint. | AssignmentProperties (obrigatório) |
| escopo | Use ao criar um recurso em um escopo diferente do escopo de implantação. | Defina essa propriedade como o nome simbólico de um recurso para aplicar o recurso de extensão . |
AssignmentLockSettings
| Nome | Descrição | Valor |
|---|---|---|
| Ações excluídas | Lista de operações de gerenciamento excluídas dos bloqueios de blueprint. Até 200 ações são permitidas. Se o modo de bloqueio estiver definido como 'AllResourcesReadOnly', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': '*/read', 'Microsoft.Network/virtualNetworks/subnets/join/action' e 'Microsoft.Authorization/locks/delete'. Se o modo de bloqueio estiver definido como 'AllResourcesDoNotDelete', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': 'Microsoft.Authorization/locks/delete'. As ações duplicadas serão removidas. | cadeia de caracteres[] |
| excludedPrincipals | Lista de entidades de segurança do AAD excluídas dos bloqueios de blueprint. Até 5 entidades de segurança são permitidas. | cadeia de caracteres[] |
| modo | Modo de bloqueio. | 'AllResourcesDoNotDelete' 'AllResourcesReadOnly' 'Nenhum' |
Propriedades de atribuição
| Nome | Descrição | Valor |
|---|---|---|
| Id do projeto | ID da versão publicada de uma definição de blueprint. | cadeia |
| descrição | Várias linhas explicam esse recurso. | corda Restrições: Comprimento máximo = 500 |
| nome de exibição | Uma cadeia de caracteres de linha explica esse recurso. | corda Restrições: Comprimento máximo = 256 |
| Fechaduras | Define como os recursos implantados por uma atribuição de blueprint são bloqueados. | AssignmentLockSettings |
| Parâmetros | Valores de parâmetro de atribuição de blueprint. | AssignmentPropertiesParameters (obrigatório) |
| resourceGroups | Nomes e locais de espaços reservados do grupo de recursos. | AssignmentPropertiesResourceGroups (obrigatório) |
| escopo | O escopo da assinatura de destino da atribuição de blueprint (formato: '/subscriptions/{subscriptionId}'). Para atribuições de nível de grupo de gerenciamento, a propriedade é necessária. | cadeia |
AtribuiçãoPropriedadesParâmetros
| Nome | Descrição | Valor |
|---|
AtribuiçãoPropriedadesResourceGroups
| Nome | Descrição | Valor |
|---|
Referência do KeyVault
| Nome | Descrição | Valor |
|---|---|---|
| id | ID de recurso do Azure do Key Vault. | cadeia de caracteres (obrigatório) |
ManagedServiceIdentity
| Nome | Descrição | Valor |
|---|---|---|
| principalId | ID da entidade de segurança do Azure Active Directory associada a essa Identidade. | cadeia |
| ID do inquilino | ID do Azure Active Directory. | cadeia |
| tipo | Tipo da identidade gerenciada. | 'Nenhum' 'SystemAssigned' 'UserAssigned' (obrigatório) |
| Identidades Atribuídas pelo Usuário | A lista de identidades gerenciadas atribuídas pelo usuário associadas ao recurso. A chave é a ID de recurso do Azure da identidade gerenciada. | ManagedServiceIdentityUserAssignedIdentities |
ManagedServiceIdentityUserAssignedIdentities
| Nome | Descrição | Valor |
|---|
Valor do parâmetro
ResourceGroupValue
| Nome | Descrição | Valor |
|---|---|---|
| local | Local do grupo de recursos. | cadeia |
| nome | Nome do grupo de recursos. | corda Restrições: Comprimento mínimo = 1 Comprimento máximo = 90 |
Referência de valor secreto
UserAssignedIdentity
| Nome | Descrição | Valor |
|---|---|---|
| ID do cliente | ID do aplicativo cliente associada a essa identidade. | cadeia |
| principalId | ID da entidade de segurança do Azure Active Directory associada a essa Identidade. | cadeia |
Definição de recurso de modelo do ARM
O tipo de recurso blueprintAssignments pode ser implantado com operações direcionadas:
- Locatário - Veja comandos de implantação de tenant Grupos* de gerenciamento - Veja comandos de implantação de grupo de gerenciamento* - Veja comandos de implantação por assinatura* - Veja comandos de implantação de grupos de recursos Para uma lista de propriedades alteradas em cada versão da API, veja registro de alterações.
Exemplos de uso
Formato de recurso
Para criar um recurso Microsoft.Blueprint/blueprintAssignments, adicione o JSON a seguir ao modelo.
{
"type": "Microsoft.Blueprint/blueprintAssignments",
"apiVersion": "2018-11-01-preview",
"name": "string",
"identity": {
"principalId": "string",
"tenantId": "string",
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
"clientId": "string",
"principalId": "string"
}
}
},
"location": "string",
"properties": {
"blueprintId": "string",
"description": "string",
"displayName": "string",
"locks": {
"excludedActions": [ "string" ],
"excludedPrincipals": [ "string" ],
"mode": "string"
},
"parameters": {
"{customized property}": {
"reference": {
"keyVault": {
"id": "string"
},
"secretName": "string",
"secretVersion": "string"
},
"value": {}
}
},
"resourceGroups": {
"{customized property}": {
"location": "string",
"name": "string"
}
},
"scope": "string"
}
}
Valores de propriedade
Microsoft.Blueprint/blueprintAssignments
| Nome | Descrição | Valor |
|---|---|---|
| apiVersion | A versão da API | '2018-11-01-preview' |
| identidade | Identidade gerenciada para esta atribuição de blueprint. | ManagedServiceIdentity (obrigatório) |
| local | O local desta atribuição de blueprint. | cadeia de caracteres (obrigatório) |
| nome | O nome do recurso | cadeia de caracteres (obrigatório) |
| Propriedades | Propriedades do objeto de atribuição de blueprint. | AssignmentProperties (obrigatório) |
| tipo | O tipo de recurso | 'Microsoft.Blueprint/blueprintAssignments' |
AssignmentLockSettings
| Nome | Descrição | Valor |
|---|---|---|
| Ações excluídas | Lista de operações de gerenciamento excluídas dos bloqueios de blueprint. Até 200 ações são permitidas. Se o modo de bloqueio estiver definido como 'AllResourcesReadOnly', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': '*/read', 'Microsoft.Network/virtualNetworks/subnets/join/action' e 'Microsoft.Authorization/locks/delete'. Se o modo de bloqueio estiver definido como 'AllResourcesDoNotDelete', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': 'Microsoft.Authorization/locks/delete'. As ações duplicadas serão removidas. | cadeia de caracteres[] |
| excludedPrincipals | Lista de entidades de segurança do AAD excluídas dos bloqueios de blueprint. Até 5 entidades de segurança são permitidas. | cadeia de caracteres[] |
| modo | Modo de bloqueio. | 'AllResourcesDoNotDelete' 'AllResourcesReadOnly' 'Nenhum' |
Propriedades de atribuição
| Nome | Descrição | Valor |
|---|---|---|
| Id do projeto | ID da versão publicada de uma definição de blueprint. | cadeia |
| descrição | Várias linhas explicam esse recurso. | corda Restrições: Comprimento máximo = 500 |
| nome de exibição | Uma cadeia de caracteres de linha explica esse recurso. | corda Restrições: Comprimento máximo = 256 |
| Fechaduras | Define como os recursos implantados por uma atribuição de blueprint são bloqueados. | AssignmentLockSettings |
| Parâmetros | Valores de parâmetro de atribuição de blueprint. | AssignmentPropertiesParameters (obrigatório) |
| resourceGroups | Nomes e locais de espaços reservados do grupo de recursos. | AssignmentPropertiesResourceGroups (obrigatório) |
| escopo | O escopo da assinatura de destino da atribuição de blueprint (formato: '/subscriptions/{subscriptionId}'). Para atribuições de nível de grupo de gerenciamento, a propriedade é necessária. | cadeia |
AtribuiçãoPropriedadesParâmetros
| Nome | Descrição | Valor |
|---|
AtribuiçãoPropriedadesResourceGroups
| Nome | Descrição | Valor |
|---|
Referência do KeyVault
| Nome | Descrição | Valor |
|---|---|---|
| id | ID de recurso do Azure do Key Vault. | cadeia de caracteres (obrigatório) |
ManagedServiceIdentity
| Nome | Descrição | Valor |
|---|---|---|
| principalId | ID da entidade de segurança do Azure Active Directory associada a essa Identidade. | cadeia |
| ID do inquilino | ID do Azure Active Directory. | cadeia |
| tipo | Tipo da identidade gerenciada. | 'Nenhum' 'SystemAssigned' 'UserAssigned' (obrigatório) |
| Identidades Atribuídas pelo Usuário | A lista de identidades gerenciadas atribuídas pelo usuário associadas ao recurso. A chave é a ID de recurso do Azure da identidade gerenciada. | ManagedServiceIdentityUserAssignedIdentities |
ManagedServiceIdentityUserAssignedIdentities
| Nome | Descrição | Valor |
|---|
Valor do parâmetro
ResourceGroupValue
| Nome | Descrição | Valor |
|---|---|---|
| local | Local do grupo de recursos. | cadeia |
| nome | Nome do grupo de recursos. | corda Restrições: Comprimento mínimo = 1 Comprimento máximo = 90 |
Referência de valor secreto
UserAssignedIdentity
| Nome | Descrição | Valor |
|---|---|---|
| ID do cliente | ID do aplicativo cliente associada a essa identidade. | cadeia |
| principalId | ID da entidade de segurança do Azure Active Directory associada a essa Identidade. | cadeia |
Definição de recurso do Terraform (provedor de AzAPI)
O tipo de recurso blueprintAssignments pode ser implantado com operações direcionadas:
- Inquilino* Grupos * Assinatura* Grupos de recursos Para uma lista das propriedades alteradas em cada versão da API, veja o registro de alterações.
Formato de recurso
Para criar um recurso Microsoft.Blueprint/blueprintAssignments, adicione o Terraform a seguir ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Blueprint/blueprintAssignments@2018-11-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
body = {
properties = {
blueprintId = "string"
description = "string"
displayName = "string"
locks = {
excludedActions = [
"string"
]
excludedPrincipals = [
"string"
]
mode = "string"
}
parameters = {
{customized property} = {
reference = {
keyVault = {
id = "string"
}
secretName = "string"
secretVersion = "string"
}
value = ?
}
}
resourceGroups = {
{customized property} = {
location = "string"
name = "string"
}
}
scope = "string"
}
}
}
Valores de propriedade
Microsoft.Blueprint/blueprintAssignments
| Nome | Descrição | Valor |
|---|---|---|
| identidade | Identidade gerenciada para esta atribuição de blueprint. | ManagedServiceIdentity (obrigatório) |
| local | O local desta atribuição de blueprint. | cadeia de caracteres (obrigatório) |
| nome | O nome do recurso | cadeia de caracteres (obrigatório) |
| parent_id | A ID do recurso ao qual aplicar esse recurso de extensão. | cadeia de caracteres (obrigatório) |
| Propriedades | Propriedades do objeto de atribuição de blueprint. | AssignmentProperties (obrigatório) |
| tipo | O tipo de recurso | "Microsoft.Blueprint/blueprintAssignments@2018-11-01-preview" |
AssignmentLockSettings
| Nome | Descrição | Valor |
|---|---|---|
| Ações excluídas | Lista de operações de gerenciamento excluídas dos bloqueios de blueprint. Até 200 ações são permitidas. Se o modo de bloqueio estiver definido como 'AllResourcesReadOnly', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': '*/read', 'Microsoft.Network/virtualNetworks/subnets/join/action' e 'Microsoft.Authorization/locks/delete'. Se o modo de bloqueio estiver definido como 'AllResourcesDoNotDelete', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': 'Microsoft.Authorization/locks/delete'. As ações duplicadas serão removidas. | cadeia de caracteres[] |
| excludedPrincipals | Lista de entidades de segurança do AAD excluídas dos bloqueios de blueprint. Até 5 entidades de segurança são permitidas. | cadeia de caracteres[] |
| modo | Modo de bloqueio. | 'AllResourcesDoNotDelete' 'AllResourcesReadOnly' 'Nenhum' |
Propriedades de atribuição
| Nome | Descrição | Valor |
|---|---|---|
| Id do projeto | ID da versão publicada de uma definição de blueprint. | cadeia |
| descrição | Várias linhas explicam esse recurso. | corda Restrições: Comprimento máximo = 500 |
| nome de exibição | Uma cadeia de caracteres de linha explica esse recurso. | corda Restrições: Comprimento máximo = 256 |
| Fechaduras | Define como os recursos implantados por uma atribuição de blueprint são bloqueados. | AssignmentLockSettings |
| Parâmetros | Valores de parâmetro de atribuição de blueprint. | AssignmentPropertiesParameters (obrigatório) |
| resourceGroups | Nomes e locais de espaços reservados do grupo de recursos. | AssignmentPropertiesResourceGroups (obrigatório) |
| escopo | O escopo da assinatura de destino da atribuição de blueprint (formato: '/subscriptions/{subscriptionId}'). Para atribuições de nível de grupo de gerenciamento, a propriedade é necessária. | cadeia |
AtribuiçãoPropriedadesParâmetros
| Nome | Descrição | Valor |
|---|
AtribuiçãoPropriedadesResourceGroups
| Nome | Descrição | Valor |
|---|
Referência do KeyVault
| Nome | Descrição | Valor |
|---|---|---|
| id | ID de recurso do Azure do Key Vault. | cadeia de caracteres (obrigatório) |
ManagedServiceIdentity
| Nome | Descrição | Valor |
|---|---|---|
| principalId | ID da entidade de segurança do Azure Active Directory associada a essa Identidade. | cadeia |
| ID do inquilino | ID do Azure Active Directory. | cadeia |
| tipo | Tipo da identidade gerenciada. | 'Nenhum' 'SystemAssigned' 'UserAssigned' (obrigatório) |
| Identidades Atribuídas pelo Usuário | A lista de identidades gerenciadas atribuídas pelo usuário associadas ao recurso. A chave é a ID de recurso do Azure da identidade gerenciada. | ManagedServiceIdentityUserAssignedIdentities |
ManagedServiceIdentityUserAssignedIdentities
| Nome | Descrição | Valor |
|---|
Valor do parâmetro
ResourceGroupValue
| Nome | Descrição | Valor |
|---|---|---|
| local | Local do grupo de recursos. | cadeia |
| nome | Nome do grupo de recursos. | corda Restrições: Comprimento mínimo = 1 Comprimento máximo = 90 |
Referência de valor secreto
UserAssignedIdentity
| Nome | Descrição | Valor |
|---|---|---|
| ID do cliente | ID do aplicativo cliente associada a essa identidade. | cadeia |
| principalId | ID da entidade de segurança do Azure Active Directory associada a essa Identidade. | cadeia |