Definição de recursos do bíceps
O tipo de recurso vaults pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o seguinte Bicep ao seu modelo.
resource symbolicname 'Microsoft.RecoveryServices/vaults@2020-02-02' = {
eTag: 'string'
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
encryption: {
infrastructureEncryption: 'string'
kekIdentity: {
userAssignedIdentity: 'string'
useSystemAssignedIdentity: bool
}
keyVaultProperties: {
keyUri: 'string'
}
}
upgradeDetails: {}
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores de propriedade
Microsoft.RecoveryServices/arquivos
Nome |
Descrição |
Valor |
eTag |
ETag opcional. |
corda |
identidade |
Identidade do recurso. |
Dados de Identidade |
localização |
Localização do recurso. |
string (obrigatório) |
nome |
O nome do recurso |
string (obrigatório) |
propriedades |
Propriedades do cofre. |
VaultProperties |
SKU |
Identifica o identificador de sistema exclusivo para cada recurso do Azure. |
Referência |
etiquetas |
Tags de recursos |
Dicionário de nomes e valores de tags. Consulte Tags em modelos |
CmkKekIdentity
Nome |
Descrição |
Valor |
identidade atribuída pelo usuário |
A identidade atribuída ao usuário a ser usada para conceder permissões caso o tipo de identidade usado seja UserAssigned |
corda |
useSystemAssignedIdentity |
Indique que a identidade atribuída ao sistema deve ser usada. Mutuamente exclusivo com o campo 'userAssignedIdentity' |
Bool |
CmkKeyVaultPropriedades
Nome |
Descrição |
Valor |
keyUri |
O uri de chave da chave gerenciada pelo cliente |
corda |
Dados de Identidade
Nome |
Descrição |
Valor |
tipo |
O tipo de identidade gerenciada usada. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades. |
'Nenhuma' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' (obrigatório) |
identidades atribuídas pelo utilizador |
A lista de identidades atribuídas pelo usuário associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo usuário serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
Referência
Nome |
Descrição |
Valor |
nome |
O nome Sku. |
«RS0» 'Standard' (obrigatório) |
UpgradeDetalhes
Identidade do usuário
VaultProperties
VaultPropertiesEncryption
Nome |
Descrição |
Valor |
infra-estruturaEncriptação |
Ativando/Desativando o estado de Criptografia Dupla |
'Desativado' 'Habilitado' |
kekIdentidade |
Os detalhes da identidade usada para CMK |
CmkKekIdentity |
keyVaultPropriedades |
As propriedades do Cofre da Chave que hospeda CMK |
CmkKeyVaultPropriedades |
Exemplos de uso
Módulos verificados do Azure
Os seguintes de Módulos Verificados do Azure podem ser usados para implantar esse tipo de recurso.
Exemplos de início rápido do Azure
Os seguintes modelos início rápido do Azure contêm exemplos de Bicep para implantar esse tipo de recurso.
Arquivo Bicep |
Descrição |
Backup do Azure para carga de trabalho em máquinas virtuais do Azure |
Este modelo cria um Cofre dos Serviços de Recuperação e uma Política de Backup específica da Carga de Trabalho. Registra VM com serviço de backup e configura a proteção |
Backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (Diariamente) |
Este modelo configura a proteção para um Compartilhamento de Arquivos existente presente em uma Conta de Armazenamento existente. Ele cria um novo ou usa uma Política de Backup e Cofre dos Serviços de Recuperação existente com base nos valores de parâmetro definidos. |
Backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (por hora) |
Este modelo configura a proteção com frequência horária para um Compartilhamento de Arquivos existente presente em uma Conta de Armazenamento existente. Ele cria um novo ou usa uma Política de Backup e Cofre dos Serviços de Recuperação existente com base nos valores de parâmetro definidos. |
VMs do Gerenciador de Recursos de Backup usando o cofre dos Serviços de Recuperação |
Este modelo usará o cofre de serviços de recuperação existente e a política de backup existente e configura o backup de várias VMs do Gerenciador de Recursos que pertencem ao mesmo grupo de recursos |
Crie um cofre dos Serviços de Recuperação com opções avançadas |
Este modelo cria um cofre dos Serviços de Recuperação que será usado ainda mais para Backup e Recuperação de Site. |
Criar AVD com FSLogix e AD DS Join |
Este modelo permite que você crie recursos da Área de Trabalho Virtual do Azure, como pool de hosts, grupo de aplicativos, espaço de trabalho, conta de armazenamento FSLogix, compartilhamento de arquivos, cofre de serviço de recuperação para backup de compartilhamento de arquivos, um host de sessão de teste, suas extensões com o Microsoft Entra ID ingressar no domínio pr Ative Directory. |
Criar replicação de VM do Azure e de recuperação de desastres |
Este modelo permite criar a recuperação de desastres de replicação de site da máquina virtual do Azure. |
Crie uma política de backup diária para o RS Vault para proteger IaaSVMs |
Este modelo cria o cofre do serviço de recuperação e uma Política de Backup Diário que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM. |
criar o Recovery Services Vault e habilitar o diagnóstico |
Este modelo cria um Cofre dos Serviços de Recuperação e habilita o diagnóstico para o Backup do Azure. Isso também implanta a conta de armazenamento e o espaço de trabalho do oms. |
Criar o Recovery Services Vault com políticas de backup |
Este modelo cria um Cofre dos Serviços de Recuperação com políticas de backup e configura recursos opcionais, como identidade do sistema, tipo de armazenamento de backup, restauração entre regiões e logs de diagnóstico e um bloqueio de exclusão. |
Criar o Cofre dos Serviços de Recuperação com opções padrão |
Modelo simples que cria um Cofre de Serviços de Recuperação. |
Criar política de backup semanal para o RS Vault para proteger IaaSVMs |
Este modelo cria o cofre do serviço de recuperação e uma Política de Backup Diário que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM. |
Implantar uma VM do Windows e habilitar o backup usando o Backup do Azure |
Este modelo permite implantar uma VM do Windows e um Cofre dos Serviços de Recuperação configurados com a Política Padrão para Proteção. |
Definição de recurso de modelo ARM
O tipo de recurso vaults pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o seguinte JSON ao seu modelo.
{
"type": "Microsoft.RecoveryServices/vaults",
"apiVersion": "2020-02-02",
"name": "string",
"eTag": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"encryption": {
"infrastructureEncryption": "string",
"kekIdentity": {
"userAssignedIdentity": "string",
"useSystemAssignedIdentity": "bool"
},
"keyVaultProperties": {
"keyUri": "string"
}
},
"upgradeDetails": {
}
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores de propriedade
Microsoft.RecoveryServices/arquivos
Nome |
Descrição |
Valor |
Versão da API |
A versão api |
'2020-02-02' |
eTag |
ETag opcional. |
corda |
identidade |
Identidade do recurso. |
Dados de Identidade |
localização |
Localização do recurso. |
string (obrigatório) |
nome |
O nome do recurso |
string (obrigatório) |
propriedades |
Propriedades do cofre. |
VaultProperties |
SKU |
Identifica o identificador de sistema exclusivo para cada recurso do Azure. |
Referência |
etiquetas |
Tags de recursos |
Dicionário de nomes e valores de tags. Consulte Tags em modelos |
tipo |
O tipo de recurso |
'Microsoft.RecoveryServices/cofres' |
CmkKekIdentity
Nome |
Descrição |
Valor |
identidade atribuída pelo usuário |
A identidade atribuída ao usuário a ser usada para conceder permissões caso o tipo de identidade usado seja UserAssigned |
corda |
useSystemAssignedIdentity |
Indique que a identidade atribuída ao sistema deve ser usada. Mutuamente exclusivo com o campo 'userAssignedIdentity' |
Bool |
CmkKeyVaultPropriedades
Nome |
Descrição |
Valor |
keyUri |
O uri de chave da chave gerenciada pelo cliente |
corda |
Dados de Identidade
Nome |
Descrição |
Valor |
tipo |
O tipo de identidade gerenciada usada. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades. |
'Nenhuma' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' (obrigatório) |
identidades atribuídas pelo utilizador |
A lista de identidades atribuídas pelo usuário associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo usuário serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
Referência
Nome |
Descrição |
Valor |
nome |
O nome Sku. |
«RS0» 'Standard' (obrigatório) |
UpgradeDetalhes
Identidade do usuário
VaultProperties
VaultPropertiesEncryption
Nome |
Descrição |
Valor |
infra-estruturaEncriptação |
Ativando/Desativando o estado de Criptografia Dupla |
'Desativado' 'Habilitado' |
kekIdentidade |
Os detalhes da identidade usada para CMK |
CmkKekIdentity |
keyVaultPropriedades |
As propriedades do Cofre da Chave que hospeda CMK |
CmkKeyVaultPropriedades |
Exemplos de uso
Modelos de início rápido do Azure
Os seguintes modelos de início rápido do Azure implantar esse tipo de recurso.
Modelo |
Descrição |
Backup do Azure para carga de trabalho em máquinas virtuais do Azure
|
Este modelo cria um Cofre dos Serviços de Recuperação e uma Política de Backup específica da Carga de Trabalho. Registra VM com serviço de backup e configura a proteção |
Backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (Diariamente)
|
Este modelo configura a proteção para um Compartilhamento de Arquivos existente presente em uma Conta de Armazenamento existente. Ele cria um novo ou usa uma Política de Backup e Cofre dos Serviços de Recuperação existente com base nos valores de parâmetro definidos. |
Backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (por hora)
|
Este modelo configura a proteção com frequência horária para um Compartilhamento de Arquivos existente presente em uma Conta de Armazenamento existente. Ele cria um novo ou usa uma Política de Backup e Cofre dos Serviços de Recuperação existente com base nos valores de parâmetro definidos. |
VMs do Gerenciador de Recursos de Backup usando o cofre dos Serviços de Recuperação
|
Este modelo usará o cofre de serviços de recuperação existente e a política de backup existente e configura o backup de várias VMs do Gerenciador de Recursos que pertencem ao mesmo grupo de recursos |
Crie um cofre dos Serviços de Recuperação com opções avançadas
|
Este modelo cria um cofre dos Serviços de Recuperação que será usado ainda mais para Backup e Recuperação de Site. |
Criar AVD com FSLogix e AD DS Join
|
Este modelo permite que você crie recursos da Área de Trabalho Virtual do Azure, como pool de hosts, grupo de aplicativos, espaço de trabalho, conta de armazenamento FSLogix, compartilhamento de arquivos, cofre de serviço de recuperação para backup de compartilhamento de arquivos, um host de sessão de teste, suas extensões com o Microsoft Entra ID ingressar no domínio pr Ative Directory. |
Criar replicação de VM do Azure e de recuperação de desastres
|
Este modelo permite criar a recuperação de desastres de replicação de site da máquina virtual do Azure. |
Crie uma política de backup diária para o RS Vault para proteger IaaSVMs
|
Este modelo cria o cofre do serviço de recuperação e uma Política de Backup Diário que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM. |
criar o Recovery Services Vault e habilitar o diagnóstico
|
Este modelo cria um Cofre dos Serviços de Recuperação e habilita o diagnóstico para o Backup do Azure. Isso também implanta a conta de armazenamento e o espaço de trabalho do oms. |
Criar o Recovery Services Vault com políticas de backup
|
Este modelo cria um Cofre dos Serviços de Recuperação com políticas de backup e configura recursos opcionais, como identidade do sistema, tipo de armazenamento de backup, restauração entre regiões e logs de diagnóstico e um bloqueio de exclusão. |
Criar o Cofre dos Serviços de Recuperação com opções padrão
|
Modelo simples que cria um Cofre de Serviços de Recuperação. |
Criar política de backup semanal para o RS Vault para proteger IaaSVMs
|
Este modelo cria o cofre do serviço de recuperação e uma Política de Backup Diário que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM. |
Implantar uma VM do Windows e habilitar o backup usando o Backup do Azure
|
Este modelo permite implantar uma VM do Windows e um Cofre dos Serviços de Recuperação configurados com a Política Padrão para Proteção. |
IBM Cloud Pak for Data no Azure
|
Este modelo implementa um cluster Openshift no Azure com todos os recursos e infraestrutura necessários e, em seguida, implementa o IBM Cloud Pak for Data juntamente com os complementos que o usuário escolher. |
Plataforma de contêiner Openshift 4.3
|
Plataforma de contêiner Openshift 4.3 |
O tipo de recurso vaults pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o seguinte Terraform ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.RecoveryServices/vaults@2020-02-02"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
eTag = "string"
properties = {
encryption = {
infrastructureEncryption = "string"
kekIdentity = {
userAssignedIdentity = "string"
useSystemAssignedIdentity = bool
}
keyVaultProperties = {
keyUri = "string"
}
}
upgradeDetails = {
}
}
sku = {
name = "string"
}
}
}
Valores de propriedade
Microsoft.RecoveryServices/arquivos
Nome |
Descrição |
Valor |
eTag |
ETag opcional. |
corda |
identidade |
Identidade do recurso. |
Dados de Identidade |
localização |
Localização do recurso. |
string (obrigatório) |
nome |
O nome do recurso |
string (obrigatório) |
propriedades |
Propriedades do cofre. |
VaultProperties |
SKU |
Identifica o identificador de sistema exclusivo para cada recurso do Azure. |
Referência |
etiquetas |
Tags de recursos |
Dicionário de nomes e valores de tags. |
tipo |
O tipo de recurso |
"Microsoft.RecoveryServices/vaults@2020-02-02" |
CmkKekIdentity
Nome |
Descrição |
Valor |
identidade atribuída pelo usuário |
A identidade atribuída ao usuário a ser usada para conceder permissões caso o tipo de identidade usado seja UserAssigned |
corda |
useSystemAssignedIdentity |
Indique que a identidade atribuída ao sistema deve ser usada. Mutuamente exclusivo com o campo 'userAssignedIdentity' |
Bool |
CmkKeyVaultPropriedades
Nome |
Descrição |
Valor |
keyUri |
O uri de chave da chave gerenciada pelo cliente |
corda |
Dados de Identidade
Nome |
Descrição |
Valor |
tipo |
O tipo de identidade gerenciada usada. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'Nenhum' removerá todas as identidades. |
'Nenhuma' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' (obrigatório) |
identidades atribuídas pelo utilizador |
A lista de identidades atribuídas pelo usuário associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo usuário serão ids de recurso ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
Referência
Nome |
Descrição |
Valor |
nome |
O nome Sku. |
«RS0» 'Standard' (obrigatório) |
UpgradeDetalhes
Identidade do usuário
VaultProperties
VaultPropertiesEncryption
Nome |
Descrição |
Valor |
infra-estruturaEncriptação |
Ativando/Desativando o estado de Criptografia Dupla |
'Desativado' 'Habilitado' |
kekIdentidade |
Os detalhes da identidade usada para CMK |
CmkKekIdentity |
keyVaultPropriedades |
As propriedades do Cofre da Chave que hospeda CMK |
CmkKeyVaultPropriedades |