Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Definição de recurso do Bicep
O tipo de recurso landingZoneAccounts/landingZoneConfigurations pode ser implantado com operações direcionadas:
- Grupos de recursos - Consulte comandos de implantação do grupo de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations, adicione o seguinte Bicep ao seu modelo.
resource symbolicname 'Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations@2025-02-27-preview' = {
parent: resourceSymbolicName
name: 'string'
properties: {
azureBastionCreationOption: 'string'
azureBastionSubnetCidrBlock: 'string'
customNamingConvention: [
{
formula: 'string'
resourceType: 'string'
}
]
ddosProtectionCreationOption: 'string'
decommissionedMgMetadata: {
create: bool
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
existingAzureBastionId: 'string'
existingDdosProtectionId: 'string'
existingLogAnalyticsWorkspaceId: 'string'
firewallCreationOption: 'string'
firewallSubnetCidrBlock: 'string'
gatewaySubnetCidrBlock: 'string'
hubNetworkCidrBlock: 'string'
landingZonesMgChildren: [
{
name: 'string'
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
]
landingZonesMgMetadata: {
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
logAnalyticsWorkspaceCreationOption: 'string'
logRetentionInDays: int
managedIdentity: {
type: 'string'
userAssignedIdentityResourceId: 'string'
}
namingConventionFormula: 'string'
platformConnectivityMgMetadata: {
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
platformIdentityMgMetadata: {
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
platformManagementMgMetadata: {
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
platformMgChildren: [
{
name: 'string'
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
]
platformMgMetadata: {
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
sandboxMgMetadata: {
create: bool
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
tags: [
{
name: 'string'
value: 'string'
}
]
topLevelMgMetadata: {
policyInitiativesAssignmentProperties: [
{
assignmentParameters: {
{customized property}: any(...)
}
policyInitiativeId: 'string'
}
]
}
}
}
Valores de propriedade
Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations
Nome | Descrição | Valor |
---|---|---|
nome | O nome do recurso | corda Restrições: Padrão = ^[a-zA-Z0-9-]{3,64}$ (obrigatório) |
pai | No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai. Para obter mais informações, consulte recurso filho fora do recurso pai. |
Nome simbólico para o recurso do tipo: landingZoneAccounts |
Propriedades | As propriedades específicas do recurso para esse recurso. | LandingZoneConfigurationResourceProperties |
CustomNamingConvention
Nome | Descrição | Valor |
---|---|---|
fórmula | A fórmula de nomenclatura personalizada para o tipo de recurso. | cadeia de caracteres (obrigatório) |
tipoDeRecurso | O tipo do recurso. | 'contasdeautomação' 'azureFirewalls' 'bastionHosts' 'Painéis' 'ddosProtectionPlans' 'networkSecurityGroups' 'routeTables' 'userAssignedIdentities' 'Redes virtuais' 'workspaces' (obrigatório) |
DecommissionedManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
criar | Esse parâmetro determina se o grupo de gerenciamento 'Desativado' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. | bool (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
LandingZoneConfigurationResourceProperties
Nome | Descrição | Valor |
---|---|---|
azureBastionCreationOption | Parâmetro usado para implantar um Bastion: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um Bastion existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
azureBastionSubnetCidrBlock | O endereço da sub-rede do Bastion. Especifique o endereço usando a notação CIDR IPv4. | corda |
customNamingConvenção | A convenção de nomenclatura personalizada aplicada a tipos de recursos específicos para essa configuração de zona de destino, que substitui a convenção de nomenclatura padrão para esses tipos de recursos. Exemplo - 'customNamingConvention': [{'resourceType': 'azureFirewalls', 'formula': '{DeploymentPrefix}-afwl-{DeploymentSuffix}'}] | CustomNamingConvention [] |
ddosProtectionCreationOption | Parâmetro usado para implantar um plano de proteção contra DDoS: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-la ou 'Existente' para reutilizar um plano de proteção contra DDoS existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
decommissionedMgMetadata | As políticas atribuídas do grupo de gerenciamento "Desativado" e do indicador para criá-lo ou não. | DecommissionedManagementGroupProperties |
existenteAzureBastionId | A ID do recurso do Bastion ao reutilizando uma existente. | corda |
existenteDdosProtectionId | A ID do recurso do plano de proteção contra DDoS ao reutilizando um existente. | corda |
existingLogAnalyticsWorkspaceId | A ID do recurso do workspace do Log Analytics ao reutilizando um existente. | corda |
firewallCreationOption | Parâmetro usado para implantar um Firewall: selecione 'Não' para ignorar a implantação, 'Standard' para implantar o SKU Standard ou 'Premium' para implantar o SKU Premium. | 'Nenhum' 'Prêmio' 'Standard' (obrigatório) |
firewallSubnetCidrBlock | O endereço de sub-rede do Firewall usado para implantar um firewall. Especifique a sub-rede firewall usando a notação CIDR IPv4. | corda |
gatewaySubnetCidrBlock | O endereço de sub-rede do gateway usado para implantar uma rede virtual. Especifique a sub-rede usando a notação CIDR IPv4. | cadeia de caracteres (obrigatório) |
hubNetworkCidrBlock | O endereço da Rede Virtual. Especifique o endereço usando a notação CIDR IPv4. | cadeia de caracteres (obrigatório) |
landingZonesMgChildren | Os grupos de gerenciamento filho do grupo de gerenciamento 'Zonas de Destino' e suas políticas atribuídas. | LandingZoneManagementGroupProperties [] |
landingZonesMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Zonas de Destino'. | ManagementGroupProperties |
logAnalyticsWorkspaceCreationOption | Parâmetro usado para implantar um workspace do Log Analytics: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um workspace do Log Analytics existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
logRetentionInDays | Parâmetro para definir o período de retenção para logs, em dias. A duração mínima é de 30 dias e o máximo é de 730 dias. | int Restrições: Valor mínimo = 30 Valor máximo = 730 (obrigatório) |
Identidade gerenciada | A identidade gerenciada a ser atribuída a essa configuração de zona de destino. | ManagedIdentityProperties (obrigatório) |
convenção de nomenclaturaFórmula | A convenção de nomenclatura padrão aplicada a todos os recursos para essa configuração de zona de destino. Exemplo - {DeploymentPrefix}-Contoso-{ResourceTypeAbbreviation}{DeploymentSuffix}-{Environment}-testing | corda |
plataformaConectividadeMgMetadados | As políticas atribuídas do grupo de gerenciamento 'Conectividade' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
platformIdentityMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Identity' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
platformManagementMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Management' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
plataformaMgChildren | Os nomes dos grupos de gerenciamento filho 'Platform' e suas políticas atribuídas, excluindo os padrão: 'Conectividade', 'Identidade' e 'Gerenciamento' | PlatformManagementGroupProperties[] |
plataformaMgMetadados | As políticas atribuídas do grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
sandboxMgMetadata | As políticas atribuídas do grupo de gerenciamento "Área restrita" e o indicador para criá-lo ou não. | sandboxManagementGroupProperties |
Tags | As marcas são pares chave-valor que podem ser atribuídos a um recurso para organizá-lo e gerenciá-lo com mais eficiência. Exemplo: {'name': 'a tag name', 'value': 'a tag value'} | marcas [] |
topLevelMgMetadata | As políticas atribuídas do grupo de gerenciamento pai. | ManagementGroupProperties |
LandingZoneManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
nome | Nome do grupo de gerenciamento. | cadeia de caracteres (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
ManagedIdentityProperties
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de identidade gerenciada. | 'SystemAssigned' 'UserAssigned' (obrigatório) |
userAssignedIdentityResourceId | A ID do recurso da identidade gerenciada. | corda |
Propriedades do Grupo de Gerenciamento
Nome | Descrição | Valor |
---|---|---|
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
PlatformManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
nome | Nome do grupo de gerenciamento. | cadeia de caracteres (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
PolicyInitiativeAssignmentProperties
PolicyInitiativeAssignmentPropertiesAssignmentParameters
Nome | Descrição | Valor |
---|
Propriedades do SandboxManagementGroup
Nome | Descrição | Valor |
---|---|---|
criar | Esse parâmetro determina se o grupo de gerenciamento 'Sandbox' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. | bool (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
Etiquetas
Nome | Descrição | Valor |
---|---|---|
nome | Um nome de marca. | cadeia de caracteres (obrigatório) |
valor | Um valor de marca. | corda |
Definição de recurso de modelo do ARM
O tipo de recurso landingZoneAccounts/landingZoneConfigurations pode ser implantado com operações direcionadas:
- Grupos de recursos - Consulte comandos de implantação do grupo de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations, adicione o JSON a seguir ao seu modelo.
{
"type": "Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations",
"apiVersion": "2025-02-27-preview",
"name": "string",
"properties": {
"azureBastionCreationOption": "string",
"azureBastionSubnetCidrBlock": "string",
"customNamingConvention": [
{
"formula": "string",
"resourceType": "string"
}
],
"ddosProtectionCreationOption": "string",
"decommissionedMgMetadata": {
"create": "bool",
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"existingAzureBastionId": "string",
"existingDdosProtectionId": "string",
"existingLogAnalyticsWorkspaceId": "string",
"firewallCreationOption": "string",
"firewallSubnetCidrBlock": "string",
"gatewaySubnetCidrBlock": "string",
"hubNetworkCidrBlock": "string",
"landingZonesMgChildren": [
{
"name": "string",
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
}
],
"landingZonesMgMetadata": {
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"logAnalyticsWorkspaceCreationOption": "string",
"logRetentionInDays": "int",
"managedIdentity": {
"type": "string",
"userAssignedIdentityResourceId": "string"
},
"namingConventionFormula": "string",
"platformConnectivityMgMetadata": {
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"platformIdentityMgMetadata": {
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"platformManagementMgMetadata": {
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"platformMgChildren": [
{
"name": "string",
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
}
],
"platformMgMetadata": {
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"sandboxMgMetadata": {
"create": "bool",
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
},
"tags": [
{
"name": "string",
"value": "string"
}
],
"topLevelMgMetadata": {
"policyInitiativesAssignmentProperties": [
{
"assignmentParameters": {
"{customized property}": {}
},
"policyInitiativeId": "string"
}
]
}
}
}
Valores de propriedade
Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations
CustomNamingConvention
Nome | Descrição | Valor |
---|---|---|
fórmula | A fórmula de nomenclatura personalizada para o tipo de recurso. | cadeia de caracteres (obrigatório) |
tipoDeRecurso | O tipo do recurso. | 'contasdeautomação' 'azureFirewalls' 'bastionHosts' 'Painéis' 'ddosProtectionPlans' 'networkSecurityGroups' 'routeTables' 'userAssignedIdentities' 'Redes virtuais' 'workspaces' (obrigatório) |
DecommissionedManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
criar | Esse parâmetro determina se o grupo de gerenciamento 'Desativado' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. | bool (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
LandingZoneConfigurationResourceProperties
Nome | Descrição | Valor |
---|---|---|
azureBastionCreationOption | Parâmetro usado para implantar um Bastion: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um Bastion existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
azureBastionSubnetCidrBlock | O endereço da sub-rede do Bastion. Especifique o endereço usando a notação CIDR IPv4. | corda |
customNamingConvenção | A convenção de nomenclatura personalizada aplicada a tipos de recursos específicos para essa configuração de zona de destino, que substitui a convenção de nomenclatura padrão para esses tipos de recursos. Exemplo - 'customNamingConvention': [{'resourceType': 'azureFirewalls', 'formula': '{DeploymentPrefix}-afwl-{DeploymentSuffix}'}] | CustomNamingConvention [] |
ddosProtectionCreationOption | Parâmetro usado para implantar um plano de proteção contra DDoS: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-la ou 'Existente' para reutilizar um plano de proteção contra DDoS existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
decommissionedMgMetadata | As políticas atribuídas do grupo de gerenciamento "Desativado" e do indicador para criá-lo ou não. | DecommissionedManagementGroupProperties |
existenteAzureBastionId | A ID do recurso do Bastion ao reutilizando uma existente. | corda |
existenteDdosProtectionId | A ID do recurso do plano de proteção contra DDoS ao reutilizando um existente. | corda |
existingLogAnalyticsWorkspaceId | A ID do recurso do workspace do Log Analytics ao reutilizando um existente. | corda |
firewallCreationOption | Parâmetro usado para implantar um Firewall: selecione 'Não' para ignorar a implantação, 'Standard' para implantar o SKU Standard ou 'Premium' para implantar o SKU Premium. | 'Nenhum' 'Prêmio' 'Standard' (obrigatório) |
firewallSubnetCidrBlock | O endereço de sub-rede do Firewall usado para implantar um firewall. Especifique a sub-rede firewall usando a notação CIDR IPv4. | corda |
gatewaySubnetCidrBlock | O endereço de sub-rede do gateway usado para implantar uma rede virtual. Especifique a sub-rede usando a notação CIDR IPv4. | cadeia de caracteres (obrigatório) |
hubNetworkCidrBlock | O endereço da Rede Virtual. Especifique o endereço usando a notação CIDR IPv4. | cadeia de caracteres (obrigatório) |
landingZonesMgChildren | Os grupos de gerenciamento filho do grupo de gerenciamento 'Zonas de Destino' e suas políticas atribuídas. | LandingZoneManagementGroupProperties [] |
landingZonesMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Zonas de Destino'. | ManagementGroupProperties |
logAnalyticsWorkspaceCreationOption | Parâmetro usado para implantar um workspace do Log Analytics: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um workspace do Log Analytics existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
logRetentionInDays | Parâmetro para definir o período de retenção para logs, em dias. A duração mínima é de 30 dias e o máximo é de 730 dias. | int Restrições: Valor mínimo = 30 Valor máximo = 730 (obrigatório) |
Identidade gerenciada | A identidade gerenciada a ser atribuída a essa configuração de zona de destino. | ManagedIdentityProperties (obrigatório) |
convenção de nomenclaturaFórmula | A convenção de nomenclatura padrão aplicada a todos os recursos para essa configuração de zona de destino. Exemplo - {DeploymentPrefix}-Contoso-{ResourceTypeAbbreviation}{DeploymentSuffix}-{Environment}-testing | corda |
plataformaConectividadeMgMetadados | As políticas atribuídas do grupo de gerenciamento 'Conectividade' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
platformIdentityMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Identity' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
platformManagementMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Management' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
plataformaMgChildren | Os nomes dos grupos de gerenciamento filho 'Platform' e suas políticas atribuídas, excluindo os padrão: 'Conectividade', 'Identidade' e 'Gerenciamento' | PlatformManagementGroupProperties[] |
plataformaMgMetadados | As políticas atribuídas do grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
sandboxMgMetadata | As políticas atribuídas do grupo de gerenciamento "Área restrita" e o indicador para criá-lo ou não. | sandboxManagementGroupProperties |
Tags | As marcas são pares chave-valor que podem ser atribuídos a um recurso para organizá-lo e gerenciá-lo com mais eficiência. Exemplo: {'name': 'a tag name', 'value': 'a tag value'} | marcas [] |
topLevelMgMetadata | As políticas atribuídas do grupo de gerenciamento pai. | ManagementGroupProperties |
LandingZoneManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
nome | Nome do grupo de gerenciamento. | cadeia de caracteres (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
ManagedIdentityProperties
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de identidade gerenciada. | 'SystemAssigned' 'UserAssigned' (obrigatório) |
userAssignedIdentityResourceId | A ID do recurso da identidade gerenciada. | corda |
Propriedades do Grupo de Gerenciamento
Nome | Descrição | Valor |
---|---|---|
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
PlatformManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
nome | Nome do grupo de gerenciamento. | cadeia de caracteres (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
PolicyInitiativeAssignmentProperties
PolicyInitiativeAssignmentPropertiesAssignmentParameters
Nome | Descrição | Valor |
---|
Propriedades do SandboxManagementGroup
Nome | Descrição | Valor |
---|---|---|
criar | Esse parâmetro determina se o grupo de gerenciamento 'Sandbox' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. | bool (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
Etiquetas
Nome | Descrição | Valor |
---|---|---|
nome | Um nome de marca. | cadeia de caracteres (obrigatório) |
valor | Um valor de marca. | corda |
Exemplos de uso
Definição de recurso do Terraform (provedor de AzAPI)
O tipo de recurso landingZoneAccounts/landingZoneConfigurations pode ser implantado com operações direcionadas:
- grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations, adicione o Terraform a seguir ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations@2025-02-27-preview"
name = "string"
parent_id = "string"
body = {
properties = {
azureBastionCreationOption = "string"
azureBastionSubnetCidrBlock = "string"
customNamingConvention = [
{
formula = "string"
resourceType = "string"
}
]
ddosProtectionCreationOption = "string"
decommissionedMgMetadata = {
create = bool
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
existingAzureBastionId = "string"
existingDdosProtectionId = "string"
existingLogAnalyticsWorkspaceId = "string"
firewallCreationOption = "string"
firewallSubnetCidrBlock = "string"
gatewaySubnetCidrBlock = "string"
hubNetworkCidrBlock = "string"
landingZonesMgChildren = [
{
name = "string"
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
]
landingZonesMgMetadata = {
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
logAnalyticsWorkspaceCreationOption = "string"
logRetentionInDays = int
managedIdentity = {
type = "string"
userAssignedIdentityResourceId = "string"
}
namingConventionFormula = "string"
platformConnectivityMgMetadata = {
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
platformIdentityMgMetadata = {
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
platformManagementMgMetadata = {
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
platformMgChildren = [
{
name = "string"
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
]
platformMgMetadata = {
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
sandboxMgMetadata = {
create = bool
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
tags = [
{
name = "string"
value = "string"
}
]
topLevelMgMetadata = {
policyInitiativesAssignmentProperties = [
{
assignmentParameters = {
{customized property} = ?
}
policyInitiativeId = "string"
}
]
}
}
}
}
Valores de propriedade
Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations
CustomNamingConvention
Nome | Descrição | Valor |
---|---|---|
fórmula | A fórmula de nomenclatura personalizada para o tipo de recurso. | cadeia de caracteres (obrigatório) |
tipoDeRecurso | O tipo do recurso. | 'contasdeautomação' 'azureFirewalls' 'bastionHosts' 'Painéis' 'ddosProtectionPlans' 'networkSecurityGroups' 'routeTables' 'userAssignedIdentities' 'Redes virtuais' 'workspaces' (obrigatório) |
DecommissionedManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
criar | Esse parâmetro determina se o grupo de gerenciamento 'Desativado' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. | bool (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
LandingZoneConfigurationResourceProperties
Nome | Descrição | Valor |
---|---|---|
azureBastionCreationOption | Parâmetro usado para implantar um Bastion: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um Bastion existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
azureBastionSubnetCidrBlock | O endereço da sub-rede do Bastion. Especifique o endereço usando a notação CIDR IPv4. | corda |
customNamingConvenção | A convenção de nomenclatura personalizada aplicada a tipos de recursos específicos para essa configuração de zona de destino, que substitui a convenção de nomenclatura padrão para esses tipos de recursos. Exemplo - 'customNamingConvention': [{'resourceType': 'azureFirewalls', 'formula': '{DeploymentPrefix}-afwl-{DeploymentSuffix}'}] | CustomNamingConvention [] |
ddosProtectionCreationOption | Parâmetro usado para implantar um plano de proteção contra DDoS: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-la ou 'Existente' para reutilizar um plano de proteção contra DDoS existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
decommissionedMgMetadata | As políticas atribuídas do grupo de gerenciamento "Desativado" e do indicador para criá-lo ou não. | DecommissionedManagementGroupProperties |
existenteAzureBastionId | A ID do recurso do Bastion ao reutilizando uma existente. | corda |
existenteDdosProtectionId | A ID do recurso do plano de proteção contra DDoS ao reutilizando um existente. | corda |
existingLogAnalyticsWorkspaceId | A ID do recurso do workspace do Log Analytics ao reutilizando um existente. | corda |
firewallCreationOption | Parâmetro usado para implantar um Firewall: selecione 'Não' para ignorar a implantação, 'Standard' para implantar o SKU Standard ou 'Premium' para implantar o SKU Premium. | 'Nenhum' 'Prêmio' 'Standard' (obrigatório) |
firewallSubnetCidrBlock | O endereço de sub-rede do Firewall usado para implantar um firewall. Especifique a sub-rede firewall usando a notação CIDR IPv4. | corda |
gatewaySubnetCidrBlock | O endereço de sub-rede do gateway usado para implantar uma rede virtual. Especifique a sub-rede usando a notação CIDR IPv4. | cadeia de caracteres (obrigatório) |
hubNetworkCidrBlock | O endereço da Rede Virtual. Especifique o endereço usando a notação CIDR IPv4. | cadeia de caracteres (obrigatório) |
landingZonesMgChildren | Os grupos de gerenciamento filho do grupo de gerenciamento 'Zonas de Destino' e suas políticas atribuídas. | LandingZoneManagementGroupProperties [] |
landingZonesMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Zonas de Destino'. | ManagementGroupProperties |
logAnalyticsWorkspaceCreationOption | Parâmetro usado para implantar um workspace do Log Analytics: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um workspace do Log Analytics existente. | 'Não' 'UseExisting' 'Sim' (obrigatório) |
logRetentionInDays | Parâmetro para definir o período de retenção para logs, em dias. A duração mínima é de 30 dias e o máximo é de 730 dias. | int Restrições: Valor mínimo = 30 Valor máximo = 730 (obrigatório) |
Identidade gerenciada | A identidade gerenciada a ser atribuída a essa configuração de zona de destino. | ManagedIdentityProperties (obrigatório) |
convenção de nomenclaturaFórmula | A convenção de nomenclatura padrão aplicada a todos os recursos para essa configuração de zona de destino. Exemplo - {DeploymentPrefix}-Contoso-{ResourceTypeAbbreviation}{DeploymentSuffix}-{Environment}-testing | corda |
plataformaConectividadeMgMetadados | As políticas atribuídas do grupo de gerenciamento 'Conectividade' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
platformIdentityMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Identity' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
platformManagementMgMetadata | As políticas atribuídas do grupo de gerenciamento 'Management' no grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
plataformaMgChildren | Os nomes dos grupos de gerenciamento filho 'Platform' e suas políticas atribuídas, excluindo os padrão: 'Conectividade', 'Identidade' e 'Gerenciamento' | PlatformManagementGroupProperties[] |
plataformaMgMetadados | As políticas atribuídas do grupo de gerenciamento 'Platform'. | ManagementGroupProperties |
sandboxMgMetadata | As políticas atribuídas do grupo de gerenciamento "Área restrita" e o indicador para criá-lo ou não. | sandboxManagementGroupProperties |
Tags | As marcas são pares chave-valor que podem ser atribuídos a um recurso para organizá-lo e gerenciá-lo com mais eficiência. Exemplo: {'name': 'a tag name', 'value': 'a tag value'} | marcas [] |
topLevelMgMetadata | As políticas atribuídas do grupo de gerenciamento pai. | ManagementGroupProperties |
LandingZoneManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
nome | Nome do grupo de gerenciamento. | cadeia de caracteres (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
ManagedIdentityProperties
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de identidade gerenciada. | 'SystemAssigned' 'UserAssigned' (obrigatório) |
userAssignedIdentityResourceId | A ID do recurso da identidade gerenciada. | corda |
Propriedades do Grupo de Gerenciamento
Nome | Descrição | Valor |
---|---|---|
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
PlatformManagementGroupProperties
Nome | Descrição | Valor |
---|---|---|
nome | Nome do grupo de gerenciamento. | cadeia de caracteres (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
PolicyInitiativeAssignmentProperties
PolicyInitiativeAssignmentPropertiesAssignmentParameters
Nome | Descrição | Valor |
---|
Propriedades do SandboxManagementGroup
Nome | Descrição | Valor |
---|---|---|
criar | Esse parâmetro determina se o grupo de gerenciamento 'Sandbox' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. | bool (obrigatório) |
policyInitiativesAssignmentProperties | Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. | PolicyInitiativeAssignmentProperties[] (obrigatório) |
Etiquetas
Nome | Descrição | Valor |
---|---|---|
nome | Um nome de marca. | cadeia de caracteres (obrigatório) |
valor | Um valor de marca. | corda |