Microsoft. Projeto Projeto Atribuições

Definição de recurso do Bicep

O tipo de recurso blueprintAssignments pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Blueprint/blueprintAssignments, adicione o Bicep a seguir ao modelo.

resource symbolicname 'Microsoft.Blueprint/blueprintAssignments@2018-11-01-preview' = {
  scope: resourceSymbolicName or scope
  identity: {
    principalId: 'string'
    tenantId: 'string'
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {
        clientId: 'string'
        principalId: 'string'
      }
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    blueprintId: 'string'
    description: 'string'
    displayName: 'string'
    locks: {
      excludedActions: [
        'string'
      ]
      excludedPrincipals: [
        'string'
      ]
      mode: 'string'
    }
    parameters: {
      {customized property}: {
        reference: {
          keyVault: {
            id: 'string'
          }
          secretName: 'string'
          secretVersion: 'string'
        }
        value: any(...)
      }
    }
    resourceGroups: {
      {customized property}: {
        location: 'string'
        name: 'string'
      }
    }
    scope: 'string'
  }
}

Valores de propriedade

Microsoft.Blueprint/blueprintAssignments

Nome Descrição Valor
identidade Identidade gerenciada para esta atribuição de blueprint. ManagedServiceIdentity (obrigatório)
local O local desta atribuição de blueprint. cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Propriedades do objeto de atribuição de blueprint. AssignmentProperties (obrigatório)
escopo Use ao criar um recurso em um escopo diferente do escopo de implantação. Defina essa propriedade como o nome simbólico de um recurso para aplicar o recurso de extensão .

AssignmentLockSettings

Nome Descrição Valor
Ações excluídas Lista de operações de gerenciamento excluídas dos bloqueios de blueprint. Até 200 ações são permitidas. Se o modo de bloqueio estiver definido como 'AllResourcesReadOnly', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': '*/read', 'Microsoft.Network/virtualNetworks/subnets/join/action' e 'Microsoft.Authorization/locks/delete'. Se o modo de bloqueio estiver definido como 'AllResourcesDoNotDelete', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': 'Microsoft.Authorization/locks/delete'. As ações duplicadas serão removidas. cadeia de caracteres[]
excludedPrincipals Lista de entidades de segurança do AAD excluídas dos bloqueios de blueprint. Até 5 entidades de segurança são permitidas. cadeia de caracteres[]
modo Modo de bloqueio. 'AllResourcesDoNotDelete'
'AllResourcesReadOnly'
'Nenhum'

Propriedades de atribuição

Nome Descrição Valor
Id do projeto ID da versão publicada de uma definição de blueprint. cadeia
descrição Várias linhas explicam esse recurso. corda

Restrições:
Comprimento máximo = 500
nome de exibição Uma cadeia de caracteres de linha explica esse recurso. corda

Restrições:
Comprimento máximo = 256
Fechaduras Define como os recursos implantados por uma atribuição de blueprint são bloqueados. AssignmentLockSettings
Parâmetros Valores de parâmetro de atribuição de blueprint. AssignmentPropertiesParameters (obrigatório)
resourceGroups Nomes e locais de espaços reservados do grupo de recursos. AssignmentPropertiesResourceGroups (obrigatório)
escopo O escopo da assinatura de destino da atribuição de blueprint (formato: '/subscriptions/{subscriptionId}'). Para atribuições de nível de grupo de gerenciamento, a propriedade é necessária. cadeia

AtribuiçãoPropriedadesParâmetros

Nome Descrição Valor

AtribuiçãoPropriedadesResourceGroups

Nome Descrição Valor

Referência do KeyVault

Nome Descrição Valor
id ID de recurso do Azure do Key Vault. cadeia de caracteres (obrigatório)

ManagedServiceIdentity

Nome Descrição Valor
principalId ID da entidade de segurança do Azure Active Directory associada a essa Identidade. cadeia
ID do inquilino ID do Azure Active Directory. cadeia
tipo Tipo da identidade gerenciada. 'Nenhum'
'SystemAssigned'
'UserAssigned' (obrigatório)
Identidades Atribuídas pelo Usuário A lista de identidades gerenciadas atribuídas pelo usuário associadas ao recurso. A chave é a ID de recurso do Azure da identidade gerenciada. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrição Valor

Valor do parâmetro

Nome Descrição Valor
referência Valor do parâmetro como tipo de referência. SecretValueReference
valor Valor do parâmetro. Qualquer valor JSON válido é permitido, incluindo objetos, matrizes, cadeias de caracteres, números e boolianos. qualquer

ResourceGroupValue

Nome Descrição Valor
local Local do grupo de recursos. cadeia
nome Nome do grupo de recursos. corda

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 90

Referência de valor secreto

Nome Descrição Valor
keyVault Especifica a referência a um determinado Azure Key Vault. KeyVaultReference (obrigatório)
secretName Nome do segredo. cadeia de caracteres (obrigatório)
versãoSecreta A versão do segredo a ser usado. Se deixado em branco, a versão mais recente do segredo será usada. cadeia

UserAssignedIdentity

Nome Descrição Valor
ID do cliente ID do aplicativo cliente associada a essa identidade. cadeia
principalId ID da entidade de segurança do Azure Active Directory associada a essa Identidade. cadeia

Definição de recurso de modelo do ARM

O tipo de recurso blueprintAssignments pode ser implantado com operações direcionadas:

Exemplos de uso

Formato de recurso

Para criar um recurso Microsoft.Blueprint/blueprintAssignments, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.Blueprint/blueprintAssignments",
  "apiVersion": "2018-11-01-preview",
  "name": "string",
  "identity": {
    "principalId": "string",
    "tenantId": "string",
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
        "clientId": "string",
        "principalId": "string"
      }
    }
  },
  "location": "string",
  "properties": {
    "blueprintId": "string",
    "description": "string",
    "displayName": "string",
    "locks": {
      "excludedActions": [ "string" ],
      "excludedPrincipals": [ "string" ],
      "mode": "string"
    },
    "parameters": {
      "{customized property}": {
        "reference": {
          "keyVault": {
            "id": "string"
          },
          "secretName": "string",
          "secretVersion": "string"
        },
        "value": {}
      }
    },
    "resourceGroups": {
      "{customized property}": {
        "location": "string",
        "name": "string"
      }
    },
    "scope": "string"
  }
}

Valores de propriedade

Microsoft.Blueprint/blueprintAssignments

Nome Descrição Valor
apiVersion A versão da API '2018-11-01-preview'
identidade Identidade gerenciada para esta atribuição de blueprint. ManagedServiceIdentity (obrigatório)
local O local desta atribuição de blueprint. cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Propriedades do objeto de atribuição de blueprint. AssignmentProperties (obrigatório)
tipo O tipo de recurso 'Microsoft.Blueprint/blueprintAssignments'

AssignmentLockSettings

Nome Descrição Valor
Ações excluídas Lista de operações de gerenciamento excluídas dos bloqueios de blueprint. Até 200 ações são permitidas. Se o modo de bloqueio estiver definido como 'AllResourcesReadOnly', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': '*/read', 'Microsoft.Network/virtualNetworks/subnets/join/action' e 'Microsoft.Authorization/locks/delete'. Se o modo de bloqueio estiver definido como 'AllResourcesDoNotDelete', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': 'Microsoft.Authorization/locks/delete'. As ações duplicadas serão removidas. cadeia de caracteres[]
excludedPrincipals Lista de entidades de segurança do AAD excluídas dos bloqueios de blueprint. Até 5 entidades de segurança são permitidas. cadeia de caracteres[]
modo Modo de bloqueio. 'AllResourcesDoNotDelete'
'AllResourcesReadOnly'
'Nenhum'

Propriedades de atribuição

Nome Descrição Valor
Id do projeto ID da versão publicada de uma definição de blueprint. cadeia
descrição Várias linhas explicam esse recurso. corda

Restrições:
Comprimento máximo = 500
nome de exibição Uma cadeia de caracteres de linha explica esse recurso. corda

Restrições:
Comprimento máximo = 256
Fechaduras Define como os recursos implantados por uma atribuição de blueprint são bloqueados. AssignmentLockSettings
Parâmetros Valores de parâmetro de atribuição de blueprint. AssignmentPropertiesParameters (obrigatório)
resourceGroups Nomes e locais de espaços reservados do grupo de recursos. AssignmentPropertiesResourceGroups (obrigatório)
escopo O escopo da assinatura de destino da atribuição de blueprint (formato: '/subscriptions/{subscriptionId}'). Para atribuições de nível de grupo de gerenciamento, a propriedade é necessária. cadeia

AtribuiçãoPropriedadesParâmetros

Nome Descrição Valor

AtribuiçãoPropriedadesResourceGroups

Nome Descrição Valor

Referência do KeyVault

Nome Descrição Valor
id ID de recurso do Azure do Key Vault. cadeia de caracteres (obrigatório)

ManagedServiceIdentity

Nome Descrição Valor
principalId ID da entidade de segurança do Azure Active Directory associada a essa Identidade. cadeia
ID do inquilino ID do Azure Active Directory. cadeia
tipo Tipo da identidade gerenciada. 'Nenhum'
'SystemAssigned'
'UserAssigned' (obrigatório)
Identidades Atribuídas pelo Usuário A lista de identidades gerenciadas atribuídas pelo usuário associadas ao recurso. A chave é a ID de recurso do Azure da identidade gerenciada. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrição Valor

Valor do parâmetro

Nome Descrição Valor
referência Valor do parâmetro como tipo de referência. SecretValueReference
valor Valor do parâmetro. Qualquer valor JSON válido é permitido, incluindo objetos, matrizes, cadeias de caracteres, números e boolianos. qualquer

ResourceGroupValue

Nome Descrição Valor
local Local do grupo de recursos. cadeia
nome Nome do grupo de recursos. corda

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 90

Referência de valor secreto

Nome Descrição Valor
keyVault Especifica a referência a um determinado Azure Key Vault. KeyVaultReference (obrigatório)
secretName Nome do segredo. cadeia de caracteres (obrigatório)
versãoSecreta A versão do segredo a ser usado. Se deixado em branco, a versão mais recente do segredo será usada. cadeia

UserAssignedIdentity

Nome Descrição Valor
ID do cliente ID do aplicativo cliente associada a essa identidade. cadeia
principalId ID da entidade de segurança do Azure Active Directory associada a essa Identidade. cadeia

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso blueprintAssignments pode ser implantado com operações direcionadas:

  • Inquilino* Grupos * Assinatura* Grupos de recursos Para uma lista das propriedades alteradas em cada versão da API, veja o registro de alterações.

Formato de recurso

Para criar um recurso Microsoft.Blueprint/blueprintAssignments, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Blueprint/blueprintAssignments@2018-11-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  body = {
    properties = {
      blueprintId = "string"
      description = "string"
      displayName = "string"
      locks = {
        excludedActions = [
          "string"
        ]
        excludedPrincipals = [
          "string"
        ]
        mode = "string"
      }
      parameters = {
        {customized property} = {
          reference = {
            keyVault = {
              id = "string"
            }
            secretName = "string"
            secretVersion = "string"
          }
          value = ?
        }
      }
      resourceGroups = {
        {customized property} = {
          location = "string"
          name = "string"
        }
      }
      scope = "string"
    }
  }
}

Valores de propriedade

Microsoft.Blueprint/blueprintAssignments

Nome Descrição Valor
identidade Identidade gerenciada para esta atribuição de blueprint. ManagedServiceIdentity (obrigatório)
local O local desta atribuição de blueprint. cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
parent_id A ID do recurso ao qual aplicar esse recurso de extensão. cadeia de caracteres (obrigatório)
Propriedades Propriedades do objeto de atribuição de blueprint. AssignmentProperties (obrigatório)
tipo O tipo de recurso "Microsoft.Blueprint/blueprintAssignments@2018-11-01-preview"

AssignmentLockSettings

Nome Descrição Valor
Ações excluídas Lista de operações de gerenciamento excluídas dos bloqueios de blueprint. Até 200 ações são permitidas. Se o modo de bloqueio estiver definido como 'AllResourcesReadOnly', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': '*/read', 'Microsoft.Network/virtualNetworks/subnets/join/action' e 'Microsoft.Authorization/locks/delete'. Se o modo de bloqueio estiver definido como 'AllResourcesDoNotDelete', as seguintes ações serão acrescentadas automaticamente a 'excludedActions': 'Microsoft.Authorization/locks/delete'. As ações duplicadas serão removidas. cadeia de caracteres[]
excludedPrincipals Lista de entidades de segurança do AAD excluídas dos bloqueios de blueprint. Até 5 entidades de segurança são permitidas. cadeia de caracteres[]
modo Modo de bloqueio. 'AllResourcesDoNotDelete'
'AllResourcesReadOnly'
'Nenhum'

Propriedades de atribuição

Nome Descrição Valor
Id do projeto ID da versão publicada de uma definição de blueprint. cadeia
descrição Várias linhas explicam esse recurso. corda

Restrições:
Comprimento máximo = 500
nome de exibição Uma cadeia de caracteres de linha explica esse recurso. corda

Restrições:
Comprimento máximo = 256
Fechaduras Define como os recursos implantados por uma atribuição de blueprint são bloqueados. AssignmentLockSettings
Parâmetros Valores de parâmetro de atribuição de blueprint. AssignmentPropertiesParameters (obrigatório)
resourceGroups Nomes e locais de espaços reservados do grupo de recursos. AssignmentPropertiesResourceGroups (obrigatório)
escopo O escopo da assinatura de destino da atribuição de blueprint (formato: '/subscriptions/{subscriptionId}'). Para atribuições de nível de grupo de gerenciamento, a propriedade é necessária. cadeia

AtribuiçãoPropriedadesParâmetros

Nome Descrição Valor

AtribuiçãoPropriedadesResourceGroups

Nome Descrição Valor

Referência do KeyVault

Nome Descrição Valor
id ID de recurso do Azure do Key Vault. cadeia de caracteres (obrigatório)

ManagedServiceIdentity

Nome Descrição Valor
principalId ID da entidade de segurança do Azure Active Directory associada a essa Identidade. cadeia
ID do inquilino ID do Azure Active Directory. cadeia
tipo Tipo da identidade gerenciada. 'Nenhum'
'SystemAssigned'
'UserAssigned' (obrigatório)
Identidades Atribuídas pelo Usuário A lista de identidades gerenciadas atribuídas pelo usuário associadas ao recurso. A chave é a ID de recurso do Azure da identidade gerenciada. ManagedServiceIdentityUserAssignedIdentities

ManagedServiceIdentityUserAssignedIdentities

Nome Descrição Valor

Valor do parâmetro

Nome Descrição Valor
referência Valor do parâmetro como tipo de referência. SecretValueReference
valor Valor do parâmetro. Qualquer valor JSON válido é permitido, incluindo objetos, matrizes, cadeias de caracteres, números e boolianos. qualquer

ResourceGroupValue

Nome Descrição Valor
local Local do grupo de recursos. cadeia
nome Nome do grupo de recursos. corda

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 90

Referência de valor secreto

Nome Descrição Valor
keyVault Especifica a referência a um determinado Azure Key Vault. KeyVaultReference (obrigatório)
secretName Nome do segredo. cadeia de caracteres (obrigatório)
versãoSecreta A versão do segredo a ser usado. Se deixado em branco, a versão mais recente do segredo será usada. cadeia

UserAssignedIdentity

Nome Descrição Valor
ID do cliente ID do aplicativo cliente associada a essa identidade. cadeia
principalId ID da entidade de segurança do Azure Active Directory associada a essa Identidade. cadeia