Compartilhar via


Microsoft.Sovereign landingZoneAccounts/landingZoneConfigurations 2025-02-27-preview

Definição de recurso do Bicep

O tipo de recurso landingZoneAccounts/landingZoneConfigurations pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations, adicione o seguinte Bicep ao seu modelo.

resource symbolicname 'Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations@2025-02-27-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    azureBastionCreationOption: 'string'
    azureBastionSubnetCidrBlock: 'string'
    customNamingConvention: [
      {
        formula: 'string'
        resourceType: 'string'
      }
    ]
    ddosProtectionCreationOption: 'string'
    decommissionedMgMetadata: {
      create: bool
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    existingAzureBastionId: 'string'
    existingDdosProtectionId: 'string'
    existingLogAnalyticsWorkspaceId: 'string'
    firewallCreationOption: 'string'
    firewallSubnetCidrBlock: 'string'
    gatewaySubnetCidrBlock: 'string'
    hubNetworkCidrBlock: 'string'
    landingZonesMgChildren: [
      {
        name: 'string'
        policyInitiativesAssignmentProperties: [
          {
            assignmentParameters: {
              {customized property}: any(...)
            }
            policyInitiativeId: 'string'
          }
        ]
      }
    ]
    landingZonesMgMetadata: {
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    logAnalyticsWorkspaceCreationOption: 'string'
    logRetentionInDays: int
    managedIdentity: {
      type: 'string'
      userAssignedIdentityResourceId: 'string'
    }
    namingConventionFormula: 'string'
    platformConnectivityMgMetadata: {
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    platformIdentityMgMetadata: {
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    platformManagementMgMetadata: {
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    platformMgChildren: [
      {
        name: 'string'
        policyInitiativesAssignmentProperties: [
          {
            assignmentParameters: {
              {customized property}: any(...)
            }
            policyInitiativeId: 'string'
          }
        ]
      }
    ]
    platformMgMetadata: {
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    sandboxMgMetadata: {
      create: bool
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
    tags: [
      {
        name: 'string'
        value: 'string'
      }
    ]
    topLevelMgMetadata: {
      policyInitiativesAssignmentProperties: [
        {
          assignmentParameters: {
            {customized property}: any(...)
          }
          policyInitiativeId: 'string'
        }
      ]
    }
  }
}

Valores de propriedade

Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations

Nome Descrição Valor
nome O nome do recurso corda

Restrições:
Padrão = ^[a-zA-Z0-9-]{3,64}$ (obrigatório)
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte recurso filho fora do recurso pai.
Nome simbólico para o recurso do tipo: landingZoneAccounts
Propriedades As propriedades específicas do recurso para esse recurso. LandingZoneConfigurationResourceProperties

CustomNamingConvention

Nome Descrição Valor
fórmula A fórmula de nomenclatura personalizada para o tipo de recurso. cadeia de caracteres (obrigatório)
tipoDeRecurso O tipo do recurso. 'contasdeautomação'
'azureFirewalls'
'bastionHosts'
'Painéis'
'ddosProtectionPlans'
'networkSecurityGroups'
'routeTables'
'userAssignedIdentities'
'Redes virtuais'
'workspaces' (obrigatório)

DecommissionedManagementGroupProperties

Nome Descrição Valor
criar Esse parâmetro determina se o grupo de gerenciamento 'Desativado' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. bool (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

LandingZoneConfigurationResourceProperties

Nome Descrição Valor
azureBastionCreationOption Parâmetro usado para implantar um Bastion: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um Bastion existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
azureBastionSubnetCidrBlock O endereço da sub-rede do Bastion. Especifique o endereço usando a notação CIDR IPv4. corda
customNamingConvenção A convenção de nomenclatura personalizada aplicada a tipos de recursos específicos para essa configuração de zona de destino, que substitui a convenção de nomenclatura padrão para esses tipos de recursos. Exemplo - 'customNamingConvention': [{'resourceType': 'azureFirewalls', 'formula': '{DeploymentPrefix}-afwl-{DeploymentSuffix}'}] CustomNamingConvention []
ddosProtectionCreationOption Parâmetro usado para implantar um plano de proteção contra DDoS: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-la ou 'Existente' para reutilizar um plano de proteção contra DDoS existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
decommissionedMgMetadata As políticas atribuídas do grupo de gerenciamento "Desativado" e do indicador para criá-lo ou não. DecommissionedManagementGroupProperties
existenteAzureBastionId A ID do recurso do Bastion ao reutilizando uma existente. corda
existenteDdosProtectionId A ID do recurso do plano de proteção contra DDoS ao reutilizando um existente. corda
existingLogAnalyticsWorkspaceId A ID do recurso do workspace do Log Analytics ao reutilizando um existente. corda
firewallCreationOption Parâmetro usado para implantar um Firewall: selecione 'Não' para ignorar a implantação, 'Standard' para implantar o SKU Standard ou 'Premium' para implantar o SKU Premium. 'Nenhum'
'Prêmio'
'Standard' (obrigatório)
firewallSubnetCidrBlock O endereço de sub-rede do Firewall usado para implantar um firewall. Especifique a sub-rede firewall usando a notação CIDR IPv4. corda
gatewaySubnetCidrBlock O endereço de sub-rede do gateway usado para implantar uma rede virtual. Especifique a sub-rede usando a notação CIDR IPv4. cadeia de caracteres (obrigatório)
hubNetworkCidrBlock O endereço da Rede Virtual. Especifique o endereço usando a notação CIDR IPv4. cadeia de caracteres (obrigatório)
landingZonesMgChildren Os grupos de gerenciamento filho do grupo de gerenciamento 'Zonas de Destino' e suas políticas atribuídas. LandingZoneManagementGroupProperties []
landingZonesMgMetadata As políticas atribuídas do grupo de gerenciamento 'Zonas de Destino'. ManagementGroupProperties
logAnalyticsWorkspaceCreationOption Parâmetro usado para implantar um workspace do Log Analytics: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um workspace do Log Analytics existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
logRetentionInDays Parâmetro para definir o período de retenção para logs, em dias. A duração mínima é de 30 dias e o máximo é de 730 dias. int

Restrições:
Valor mínimo = 30
Valor máximo = 730 (obrigatório)
Identidade gerenciada A identidade gerenciada a ser atribuída a essa configuração de zona de destino. ManagedIdentityProperties (obrigatório)
convenção de nomenclaturaFórmula A convenção de nomenclatura padrão aplicada a todos os recursos para essa configuração de zona de destino. Exemplo - {DeploymentPrefix}-Contoso-{ResourceTypeAbbreviation}{DeploymentSuffix}-{Environment}-testing corda
plataformaConectividadeMgMetadados As políticas atribuídas do grupo de gerenciamento 'Conectividade' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
platformIdentityMgMetadata As políticas atribuídas do grupo de gerenciamento 'Identity' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
platformManagementMgMetadata As políticas atribuídas do grupo de gerenciamento 'Management' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
plataformaMgChildren Os nomes dos grupos de gerenciamento filho 'Platform' e suas políticas atribuídas, excluindo os padrão: 'Conectividade', 'Identidade' e 'Gerenciamento' PlatformManagementGroupProperties[]
plataformaMgMetadados As políticas atribuídas do grupo de gerenciamento 'Platform'. ManagementGroupProperties
sandboxMgMetadata As políticas atribuídas do grupo de gerenciamento "Área restrita" e o indicador para criá-lo ou não. sandboxManagementGroupProperties
Tags As marcas são pares chave-valor que podem ser atribuídos a um recurso para organizá-lo e gerenciá-lo com mais eficiência. Exemplo: {'name': 'a tag name', 'value': 'a tag value'} marcas []
topLevelMgMetadata As políticas atribuídas do grupo de gerenciamento pai. ManagementGroupProperties

LandingZoneManagementGroupProperties

Nome Descrição Valor
nome Nome do grupo de gerenciamento. cadeia de caracteres (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

ManagedIdentityProperties

Nome Descrição Valor
tipo O tipo de identidade gerenciada. 'SystemAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentityResourceId A ID do recurso da identidade gerenciada. corda

Propriedades do Grupo de Gerenciamento

Nome Descrição Valor
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

PlatformManagementGroupProperties

Nome Descrição Valor
nome Nome do grupo de gerenciamento. cadeia de caracteres (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

PolicyInitiativeAssignmentProperties

Nome Descrição Valor
assignmentParameters Os parâmetros da iniciativa de política atribuída. PolicyInitiativeAssignmentPropertiesAssignmentParameters (obrigatório)
policyInitiativeId A ID totalmente qualificada da iniciativa de política. cadeia de caracteres (obrigatório)

PolicyInitiativeAssignmentPropertiesAssignmentParameters

Nome Descrição Valor

Propriedades do SandboxManagementGroup

Nome Descrição Valor
criar Esse parâmetro determina se o grupo de gerenciamento 'Sandbox' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. bool (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

Etiquetas

Nome Descrição Valor
nome Um nome de marca. cadeia de caracteres (obrigatório)
valor Um valor de marca. corda

Definição de recurso de modelo do ARM

O tipo de recurso landingZoneAccounts/landingZoneConfigurations pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations, adicione o JSON a seguir ao seu modelo.

{
  "type": "Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations",
  "apiVersion": "2025-02-27-preview",
  "name": "string",
  "properties": {
    "azureBastionCreationOption": "string",
    "azureBastionSubnetCidrBlock": "string",
    "customNamingConvention": [
      {
        "formula": "string",
        "resourceType": "string"
      }
    ],
    "ddosProtectionCreationOption": "string",
    "decommissionedMgMetadata": {
      "create": "bool",
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "existingAzureBastionId": "string",
    "existingDdosProtectionId": "string",
    "existingLogAnalyticsWorkspaceId": "string",
    "firewallCreationOption": "string",
    "firewallSubnetCidrBlock": "string",
    "gatewaySubnetCidrBlock": "string",
    "hubNetworkCidrBlock": "string",
    "landingZonesMgChildren": [
      {
        "name": "string",
        "policyInitiativesAssignmentProperties": [
          {
            "assignmentParameters": {
              "{customized property}": {}
            },
            "policyInitiativeId": "string"
          }
        ]
      }
    ],
    "landingZonesMgMetadata": {
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "logAnalyticsWorkspaceCreationOption": "string",
    "logRetentionInDays": "int",
    "managedIdentity": {
      "type": "string",
      "userAssignedIdentityResourceId": "string"
    },
    "namingConventionFormula": "string",
    "platformConnectivityMgMetadata": {
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "platformIdentityMgMetadata": {
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "platformManagementMgMetadata": {
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "platformMgChildren": [
      {
        "name": "string",
        "policyInitiativesAssignmentProperties": [
          {
            "assignmentParameters": {
              "{customized property}": {}
            },
            "policyInitiativeId": "string"
          }
        ]
      }
    ],
    "platformMgMetadata": {
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "sandboxMgMetadata": {
      "create": "bool",
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    },
    "tags": [
      {
        "name": "string",
        "value": "string"
      }
    ],
    "topLevelMgMetadata": {
      "policyInitiativesAssignmentProperties": [
        {
          "assignmentParameters": {
            "{customized property}": {}
          },
          "policyInitiativeId": "string"
        }
      ]
    }
  }
}

Valores de propriedade

Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations

Nome Descrição Valor
apiVersion A versão da API '2025-02-27-preview'
nome O nome do recurso corda

Restrições:
Padrão = ^[a-zA-Z0-9-]{3,64}$ (obrigatório)
Propriedades As propriedades específicas do recurso para esse recurso. LandingZoneConfigurationResourceProperties
tipo O tipo de recurso 'Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations'

CustomNamingConvention

Nome Descrição Valor
fórmula A fórmula de nomenclatura personalizada para o tipo de recurso. cadeia de caracteres (obrigatório)
tipoDeRecurso O tipo do recurso. 'contasdeautomação'
'azureFirewalls'
'bastionHosts'
'Painéis'
'ddosProtectionPlans'
'networkSecurityGroups'
'routeTables'
'userAssignedIdentities'
'Redes virtuais'
'workspaces' (obrigatório)

DecommissionedManagementGroupProperties

Nome Descrição Valor
criar Esse parâmetro determina se o grupo de gerenciamento 'Desativado' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. bool (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

LandingZoneConfigurationResourceProperties

Nome Descrição Valor
azureBastionCreationOption Parâmetro usado para implantar um Bastion: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um Bastion existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
azureBastionSubnetCidrBlock O endereço da sub-rede do Bastion. Especifique o endereço usando a notação CIDR IPv4. corda
customNamingConvenção A convenção de nomenclatura personalizada aplicada a tipos de recursos específicos para essa configuração de zona de destino, que substitui a convenção de nomenclatura padrão para esses tipos de recursos. Exemplo - 'customNamingConvention': [{'resourceType': 'azureFirewalls', 'formula': '{DeploymentPrefix}-afwl-{DeploymentSuffix}'}] CustomNamingConvention []
ddosProtectionCreationOption Parâmetro usado para implantar um plano de proteção contra DDoS: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-la ou 'Existente' para reutilizar um plano de proteção contra DDoS existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
decommissionedMgMetadata As políticas atribuídas do grupo de gerenciamento "Desativado" e do indicador para criá-lo ou não. DecommissionedManagementGroupProperties
existenteAzureBastionId A ID do recurso do Bastion ao reutilizando uma existente. corda
existenteDdosProtectionId A ID do recurso do plano de proteção contra DDoS ao reutilizando um existente. corda
existingLogAnalyticsWorkspaceId A ID do recurso do workspace do Log Analytics ao reutilizando um existente. corda
firewallCreationOption Parâmetro usado para implantar um Firewall: selecione 'Não' para ignorar a implantação, 'Standard' para implantar o SKU Standard ou 'Premium' para implantar o SKU Premium. 'Nenhum'
'Prêmio'
'Standard' (obrigatório)
firewallSubnetCidrBlock O endereço de sub-rede do Firewall usado para implantar um firewall. Especifique a sub-rede firewall usando a notação CIDR IPv4. corda
gatewaySubnetCidrBlock O endereço de sub-rede do gateway usado para implantar uma rede virtual. Especifique a sub-rede usando a notação CIDR IPv4. cadeia de caracteres (obrigatório)
hubNetworkCidrBlock O endereço da Rede Virtual. Especifique o endereço usando a notação CIDR IPv4. cadeia de caracteres (obrigatório)
landingZonesMgChildren Os grupos de gerenciamento filho do grupo de gerenciamento 'Zonas de Destino' e suas políticas atribuídas. LandingZoneManagementGroupProperties []
landingZonesMgMetadata As políticas atribuídas do grupo de gerenciamento 'Zonas de Destino'. ManagementGroupProperties
logAnalyticsWorkspaceCreationOption Parâmetro usado para implantar um workspace do Log Analytics: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um workspace do Log Analytics existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
logRetentionInDays Parâmetro para definir o período de retenção para logs, em dias. A duração mínima é de 30 dias e o máximo é de 730 dias. int

Restrições:
Valor mínimo = 30
Valor máximo = 730 (obrigatório)
Identidade gerenciada A identidade gerenciada a ser atribuída a essa configuração de zona de destino. ManagedIdentityProperties (obrigatório)
convenção de nomenclaturaFórmula A convenção de nomenclatura padrão aplicada a todos os recursos para essa configuração de zona de destino. Exemplo - {DeploymentPrefix}-Contoso-{ResourceTypeAbbreviation}{DeploymentSuffix}-{Environment}-testing corda
plataformaConectividadeMgMetadados As políticas atribuídas do grupo de gerenciamento 'Conectividade' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
platformIdentityMgMetadata As políticas atribuídas do grupo de gerenciamento 'Identity' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
platformManagementMgMetadata As políticas atribuídas do grupo de gerenciamento 'Management' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
plataformaMgChildren Os nomes dos grupos de gerenciamento filho 'Platform' e suas políticas atribuídas, excluindo os padrão: 'Conectividade', 'Identidade' e 'Gerenciamento' PlatformManagementGroupProperties[]
plataformaMgMetadados As políticas atribuídas do grupo de gerenciamento 'Platform'. ManagementGroupProperties
sandboxMgMetadata As políticas atribuídas do grupo de gerenciamento "Área restrita" e o indicador para criá-lo ou não. sandboxManagementGroupProperties
Tags As marcas são pares chave-valor que podem ser atribuídos a um recurso para organizá-lo e gerenciá-lo com mais eficiência. Exemplo: {'name': 'a tag name', 'value': 'a tag value'} marcas []
topLevelMgMetadata As políticas atribuídas do grupo de gerenciamento pai. ManagementGroupProperties

LandingZoneManagementGroupProperties

Nome Descrição Valor
nome Nome do grupo de gerenciamento. cadeia de caracteres (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

ManagedIdentityProperties

Nome Descrição Valor
tipo O tipo de identidade gerenciada. 'SystemAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentityResourceId A ID do recurso da identidade gerenciada. corda

Propriedades do Grupo de Gerenciamento

Nome Descrição Valor
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

PlatformManagementGroupProperties

Nome Descrição Valor
nome Nome do grupo de gerenciamento. cadeia de caracteres (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

PolicyInitiativeAssignmentProperties

Nome Descrição Valor
assignmentParameters Os parâmetros da iniciativa de política atribuída. PolicyInitiativeAssignmentPropertiesAssignmentParameters (obrigatório)
policyInitiativeId A ID totalmente qualificada da iniciativa de política. cadeia de caracteres (obrigatório)

PolicyInitiativeAssignmentPropertiesAssignmentParameters

Nome Descrição Valor

Propriedades do SandboxManagementGroup

Nome Descrição Valor
criar Esse parâmetro determina se o grupo de gerenciamento 'Sandbox' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. bool (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

Etiquetas

Nome Descrição Valor
nome Um nome de marca. cadeia de caracteres (obrigatório)
valor Um valor de marca. corda

Exemplos de uso

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso landingZoneAccounts/landingZoneConfigurations pode ser implantado com operações direcionadas:

  • grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations@2025-02-27-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      azureBastionCreationOption = "string"
      azureBastionSubnetCidrBlock = "string"
      customNamingConvention = [
        {
          formula = "string"
          resourceType = "string"
        }
      ]
      ddosProtectionCreationOption = "string"
      decommissionedMgMetadata = {
        create = bool
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      existingAzureBastionId = "string"
      existingDdosProtectionId = "string"
      existingLogAnalyticsWorkspaceId = "string"
      firewallCreationOption = "string"
      firewallSubnetCidrBlock = "string"
      gatewaySubnetCidrBlock = "string"
      hubNetworkCidrBlock = "string"
      landingZonesMgChildren = [
        {
          name = "string"
          policyInitiativesAssignmentProperties = [
            {
              assignmentParameters = {
                {customized property} = ?
              }
              policyInitiativeId = "string"
            }
          ]
        }
      ]
      landingZonesMgMetadata = {
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      logAnalyticsWorkspaceCreationOption = "string"
      logRetentionInDays = int
      managedIdentity = {
        type = "string"
        userAssignedIdentityResourceId = "string"
      }
      namingConventionFormula = "string"
      platformConnectivityMgMetadata = {
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      platformIdentityMgMetadata = {
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      platformManagementMgMetadata = {
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      platformMgChildren = [
        {
          name = "string"
          policyInitiativesAssignmentProperties = [
            {
              assignmentParameters = {
                {customized property} = ?
              }
              policyInitiativeId = "string"
            }
          ]
        }
      ]
      platformMgMetadata = {
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      sandboxMgMetadata = {
        create = bool
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
      tags = [
        {
          name = "string"
          value = "string"
        }
      ]
      topLevelMgMetadata = {
        policyInitiativesAssignmentProperties = [
          {
            assignmentParameters = {
              {customized property} = ?
            }
            policyInitiativeId = "string"
          }
        ]
      }
    }
  }
}

Valores de propriedade

Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations

Nome Descrição Valor
nome O nome do recurso corda

Restrições:
Padrão = ^[a-zA-Z0-9-]{3,64}$ (obrigatório)
parent_id A ID do recurso que é o pai desse recurso. ID do recurso do tipo: landingZoneAccounts
Propriedades As propriedades específicas do recurso para esse recurso. LandingZoneConfigurationResourceProperties
tipo O tipo de recurso "Microsoft.Sovereign/landingZoneAccounts/landingZoneConfigurations@2025-02-27-preview"

CustomNamingConvention

Nome Descrição Valor
fórmula A fórmula de nomenclatura personalizada para o tipo de recurso. cadeia de caracteres (obrigatório)
tipoDeRecurso O tipo do recurso. 'contasdeautomação'
'azureFirewalls'
'bastionHosts'
'Painéis'
'ddosProtectionPlans'
'networkSecurityGroups'
'routeTables'
'userAssignedIdentities'
'Redes virtuais'
'workspaces' (obrigatório)

DecommissionedManagementGroupProperties

Nome Descrição Valor
criar Esse parâmetro determina se o grupo de gerenciamento 'Desativado' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. bool (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

LandingZoneConfigurationResourceProperties

Nome Descrição Valor
azureBastionCreationOption Parâmetro usado para implantar um Bastion: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um Bastion existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
azureBastionSubnetCidrBlock O endereço da sub-rede do Bastion. Especifique o endereço usando a notação CIDR IPv4. corda
customNamingConvenção A convenção de nomenclatura personalizada aplicada a tipos de recursos específicos para essa configuração de zona de destino, que substitui a convenção de nomenclatura padrão para esses tipos de recursos. Exemplo - 'customNamingConvention': [{'resourceType': 'azureFirewalls', 'formula': '{DeploymentPrefix}-afwl-{DeploymentSuffix}'}] CustomNamingConvention []
ddosProtectionCreationOption Parâmetro usado para implantar um plano de proteção contra DDoS: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-la ou 'Existente' para reutilizar um plano de proteção contra DDoS existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
decommissionedMgMetadata As políticas atribuídas do grupo de gerenciamento "Desativado" e do indicador para criá-lo ou não. DecommissionedManagementGroupProperties
existenteAzureBastionId A ID do recurso do Bastion ao reutilizando uma existente. corda
existenteDdosProtectionId A ID do recurso do plano de proteção contra DDoS ao reutilizando um existente. corda
existingLogAnalyticsWorkspaceId A ID do recurso do workspace do Log Analytics ao reutilizando um existente. corda
firewallCreationOption Parâmetro usado para implantar um Firewall: selecione 'Não' para ignorar a implantação, 'Standard' para implantar o SKU Standard ou 'Premium' para implantar o SKU Premium. 'Nenhum'
'Prêmio'
'Standard' (obrigatório)
firewallSubnetCidrBlock O endereço de sub-rede do Firewall usado para implantar um firewall. Especifique a sub-rede firewall usando a notação CIDR IPv4. corda
gatewaySubnetCidrBlock O endereço de sub-rede do gateway usado para implantar uma rede virtual. Especifique a sub-rede usando a notação CIDR IPv4. cadeia de caracteres (obrigatório)
hubNetworkCidrBlock O endereço da Rede Virtual. Especifique o endereço usando a notação CIDR IPv4. cadeia de caracteres (obrigatório)
landingZonesMgChildren Os grupos de gerenciamento filho do grupo de gerenciamento 'Zonas de Destino' e suas políticas atribuídas. LandingZoneManagementGroupProperties []
landingZonesMgMetadata As políticas atribuídas do grupo de gerenciamento 'Zonas de Destino'. ManagementGroupProperties
logAnalyticsWorkspaceCreationOption Parâmetro usado para implantar um workspace do Log Analytics: selecione 'Sim' para habilitar a implantação, 'Não' para ignorá-lo ou 'Existente' para reutilizar um workspace do Log Analytics existente. 'Não'
'UseExisting'
'Sim' (obrigatório)
logRetentionInDays Parâmetro para definir o período de retenção para logs, em dias. A duração mínima é de 30 dias e o máximo é de 730 dias. int

Restrições:
Valor mínimo = 30
Valor máximo = 730 (obrigatório)
Identidade gerenciada A identidade gerenciada a ser atribuída a essa configuração de zona de destino. ManagedIdentityProperties (obrigatório)
convenção de nomenclaturaFórmula A convenção de nomenclatura padrão aplicada a todos os recursos para essa configuração de zona de destino. Exemplo - {DeploymentPrefix}-Contoso-{ResourceTypeAbbreviation}{DeploymentSuffix}-{Environment}-testing corda
plataformaConectividadeMgMetadados As políticas atribuídas do grupo de gerenciamento 'Conectividade' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
platformIdentityMgMetadata As políticas atribuídas do grupo de gerenciamento 'Identity' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
platformManagementMgMetadata As políticas atribuídas do grupo de gerenciamento 'Management' no grupo de gerenciamento 'Platform'. ManagementGroupProperties
plataformaMgChildren Os nomes dos grupos de gerenciamento filho 'Platform' e suas políticas atribuídas, excluindo os padrão: 'Conectividade', 'Identidade' e 'Gerenciamento' PlatformManagementGroupProperties[]
plataformaMgMetadados As políticas atribuídas do grupo de gerenciamento 'Platform'. ManagementGroupProperties
sandboxMgMetadata As políticas atribuídas do grupo de gerenciamento "Área restrita" e o indicador para criá-lo ou não. sandboxManagementGroupProperties
Tags As marcas são pares chave-valor que podem ser atribuídos a um recurso para organizá-lo e gerenciá-lo com mais eficiência. Exemplo: {'name': 'a tag name', 'value': 'a tag value'} marcas []
topLevelMgMetadata As políticas atribuídas do grupo de gerenciamento pai. ManagementGroupProperties

LandingZoneManagementGroupProperties

Nome Descrição Valor
nome Nome do grupo de gerenciamento. cadeia de caracteres (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

ManagedIdentityProperties

Nome Descrição Valor
tipo O tipo de identidade gerenciada. 'SystemAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentityResourceId A ID do recurso da identidade gerenciada. corda

Propriedades do Grupo de Gerenciamento

Nome Descrição Valor
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

PlatformManagementGroupProperties

Nome Descrição Valor
nome Nome do grupo de gerenciamento. cadeia de caracteres (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

PolicyInitiativeAssignmentProperties

Nome Descrição Valor
assignmentParameters Os parâmetros da iniciativa de política atribuída. PolicyInitiativeAssignmentPropertiesAssignmentParameters (obrigatório)
policyInitiativeId A ID totalmente qualificada da iniciativa de política. cadeia de caracteres (obrigatório)

PolicyInitiativeAssignmentPropertiesAssignmentParameters

Nome Descrição Valor

Propriedades do SandboxManagementGroup

Nome Descrição Valor
criar Esse parâmetro determina se o grupo de gerenciamento 'Sandbox' será criado. Se definido como true, o grupo será criado; se definido como false, ele não será criado. O valor padrão é false. bool (obrigatório)
policyInitiativesAssignmentProperties Matriz de iniciativas de política aplicadas ao grupo de gerenciamento. PolicyInitiativeAssignmentProperties[] (obrigatório)

Etiquetas

Nome Descrição Valor
nome Um nome de marca. cadeia de caracteres (obrigatório)
valor Um valor de marca. corda