Cofres Microsoft.RecoveryServices 2022-04-01
Definição de recurso do Bicep
O tipo de recurso dos cofres pode ser implementado em:
- Grupos de recursos – veja os comandos de implementação do grupo de recursos
Para obter uma lista das propriedades alteradas em cada versão da API, veja Registo de alterações.
Formato do recurso
Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o seguinte Bicep ao seu modelo.
resource symbolicname 'Microsoft.RecoveryServices/vaults@2022-04-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
sku: {
capacity: 'string'
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
etag: 'string'
identity: {
type: 'string'
userAssignedIdentities: {}
}
properties: {
encryption: {
infrastructureEncryption: 'string'
kekIdentity: {
userAssignedIdentity: 'string'
useSystemAssignedIdentity: bool
}
keyVaultProperties: {
keyUri: 'string'
}
}
monitoringSettings: {
azureMonitorAlertSettings: {
alertsForAllJobFailures: 'string'
}
classicAlertSettings: {
alertsForCriticalOperations: 'string'
}
}
moveDetails: {}
redundancySettings: {}
upgradeDetails: {}
}
}
Valores de propriedade
cofres
Nome | Descrição | Valor |
---|---|---|
name | O nome do recurso | cadeia (obrigatório) Limite de carateres: 2-50 Carateres válidos: Alfanuméricos e hífenes. Comece com a letra. |
localização | Localização do recurso. | cadeia (obrigatório) |
etiquetas | Etiquetas de recursos. | Dicionário de nomes e valores de etiquetas. Ver Etiquetas em modelos |
sku | Indica o identificador de sistema único de cada recurso do Azure. | Sku |
etag | ETag opcional. | string |
identidade | Identidade do recurso. | IdentityData |
propriedades | Propriedades do cofre. | Propriedades do Cofre |
IdentityData
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de identidade gerida utilizada. O tipo "SystemAssigned, UserAssigned" inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo utilizador. O tipo "Nenhum" removerá quaisquer identidades. | "Nenhum" "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (obrigatório) |
userAssignedIdentities | A lista de identidades atribuídas pelo utilizador associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo utilizador serão IDs de recursos do ARM no formulário: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | objeto |
Propriedades do Cofre
Nome | Descrição | Valor |
---|---|---|
Encriptação | Detalhes da Chave Gerida pelo Cliente do recurso. | VaultPropertiesEncryption |
monitoringSettings | Definições de Monitorização do cofre | MonitorizaçãoDefinições |
moveDetails | Os detalhes da operação de movimentação mais recente realizada no Recurso do Azure | VaultPropertiesMoveDetails |
redundancySettings | As Definições de redundância de um Cofre | VaultPropertiesRedundancySettings |
upgradeDetails | Detalhes para atualizar o cofre. | UpgradeDetails |
VaultPropertiesEncryption
Nome | Descrição | Valor |
---|---|---|
infrastructureEncryption | Ativar/Desativar o estado de Encriptação Dupla | "Desativado" "Ativado" |
kekIdentity | Os detalhes da identidade utilizada para a CMK | CmkKekIdentity |
keyVaultProperties | As propriedades do Key Vault que aloja a CMK | CmkKeyVaultProperties |
CmkKekIdentity
Nome | Descrição | Valor |
---|---|---|
userAssignedIdentity | A identidade atribuída pelo utilizador a ser utilizada para conceder permissões caso o tipo de identidade utilizada seja UserAssigned | string |
useSystemAssignedIdentity | Indique que a identidade atribuída pelo sistema deve ser utilizada. Mutuamente exclusivo com o campo "userAssignedIdentity" | bool |
CmkKeyVaultProperties
Nome | Descrição | Valor |
---|---|---|
keyUri | O uri chave da Chave Gerida pelo Cliente | string |
MonitorizaçãoDefinições
Nome | Descrição | Valor |
---|---|---|
azureMonitorAlertSettings | Definições para alertas baseados no Azure Monitor | AzureMonitorAlertSettings |
classicAlertSettings | Definições para alertas clássicos | ClassicAlertSettings |
AzureMonitorAlertSettings
Nome | Descrição | Valor |
---|---|---|
alertsForAllJobFailures | "Desativado" "Ativado" |
ClassicAlertSettings
Nome | Descrição | Valor |
---|---|---|
alertsForCriticalOperations | "Desativado" "Ativado" |
VaultPropertiesMoveDetails
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
VaultPropertiesRedundancySettings
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
UpgradeDetails
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
Sku
Nome | Descrição | Valor |
---|---|---|
capacidade | A capacidade do sku | string |
família | A família sku | string |
name | O nome do SKU é RS0 (versão 0 dos Serviços de Recuperação) e o escalão é standard. Não afetam a redundância do armazenamento de back-end ou quaisquer outras definições do cofre. Para gerir a redundância de armazenamento, utilize o backupstorageconfig | "RS0" "Standard" (obrigatório) |
size | O tamanho do sku | string |
tier | O escalão SKU. | string |
Modelos de início rápido
Os seguintes modelos de início rápido implementam este tipo de recurso.
Modelo | Description |
---|---|
IBM Cloud Pak para Dados no Azure |
Este modelo implementa um cluster openshift no Azure com todos os recursos, infraestrutura necessários e, em seguida, implementa o IBM Cloud Pak para Dados juntamente com os suplementos que o utilizador escolhe. |
Openshift Container Platform 4.3 |
Openshift Container Platform 4.3 |
Fazer uma cópia de segurança da Partilha de Ficheiros existente com os Serviços de Recuperação (Diariamente) |
Este modelo configura a proteção para uma Partilha de Ficheiros existente presente numa Conta de Armazenamento existente. Cria um novo ou utiliza um Cofre dos Serviços de Recuperação existente e uma Política de Cópia de Segurança com base nos valores dos parâmetros definidos. |
Fazer uma cópia de segurança da Partilha de Ficheiros existente com os Serviços de Recuperação (de hora a hora) |
Este modelo configura a proteção com frequência horária para uma Partilha de Ficheiros existente presente numa Conta de Armazenamento existente. Cria um novo ou utiliza um Cofre dos Serviços de Recuperação existente e uma Política de Cópia de Segurança com base nos valores dos parâmetros definidos. |
Cópia de segurança Resource Manager VMs com o cofre dos Serviços de Recuperação |
Este modelo utilizará o cofre dos serviços de recuperação existente e a política de cópia de segurança existente e configura a cópia de segurança de várias VMs Resource Manager que pertencem ao mesmo grupo de recursos |
Criar o Cofre dos Serviços de Recuperação e Ativar Diagnósticos |
Este modelo cria um Cofre dos Serviços de Recuperação e permite diagnósticos para Azure Backup. Isto também implementa a conta de armazenamento e a área de trabalho oms. |
Criar o Cofre dos Serviços de Recuperação com políticas de cópia de segurança |
Este modelo cria um Cofre dos Serviços de Recuperação com políticas de cópia de segurança e configura funcionalidades opcionais, como identidade do sistema, tipo de armazenamento de cópias de segurança, registos de restauro e diagnóstico entre regiões e um bloqueio de eliminação. |
Implementar uma VM do Windows e ativar a cópia de segurança com Azure Backup |
Este modelo permite-lhe implementar uma VM do Windows e um Cofre dos Serviços de Recuperação configurado com a DefaultPolicy for Protection. |
Criar Uma Política de Cópia de Segurança Diária para o Cofre RS para proteger IaaSVMs |
Este modelo cria o cofre do serviço de Recuperação e uma Política de Cópia de Segurança Diária que pode ser utilizada para proteger VMs IaaS clássicas e baseadas no ARM. |
Criar o Cofre dos Serviços de Recuperação com opções predefinidas |
Modelo simples que cria um Cofre dos Serviços de Recuperação. |
Criar um cofre dos Serviços de Recuperação com opções avançadas |
Este modelo cria um cofre dos Serviços de Recuperação que será utilizado ainda mais para Cópia de Segurança e Site Recovery. |
Azure Backup para Carga de Trabalho no Azure Máquinas Virtuais |
Este modelo cria um Cofre dos Serviços de Recuperação e uma Política de Cópia de Segurança específica da Carga de Trabalho. Regista a VM com o serviço de Cópia de Segurança e Configura a Proteção |
Criar Uma Política de Cópia de Segurança Semanal para o Cofre RS para proteger IaaSVMs |
Este modelo cria o cofre do serviço de Recuperação e uma Política de Cópia de Segurança Diária que pode ser utilizada para proteger VMs IaaS clássicas e baseadas no ARM. |
Definição de recurso de modelo do ARM
O tipo de recurso dos cofres pode ser implementado em:
- Grupos de recursos – veja comandos de implementação de grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, veja registo de alterações.
Formato do recurso
Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o seguinte JSON ao seu modelo.
{
"type": "Microsoft.RecoveryServices/vaults",
"apiVersion": "2022-04-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"sku": {
"capacity": "string",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"etag": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {}
},
"properties": {
"encryption": {
"infrastructureEncryption": "string",
"kekIdentity": {
"userAssignedIdentity": "string",
"useSystemAssignedIdentity": "bool"
},
"keyVaultProperties": {
"keyUri": "string"
}
},
"monitoringSettings": {
"azureMonitorAlertSettings": {
"alertsForAllJobFailures": "string"
},
"classicAlertSettings": {
"alertsForCriticalOperations": "string"
}
},
"moveDetails": {},
"redundancySettings": {},
"upgradeDetails": {}
}
}
Valores de propriedade
cofres
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de recurso | "Microsoft.RecoveryServices/vaults" |
apiVersion | A versão da API de recursos | '2022-04-01' |
name | O nome do recurso | cadeia (obrigatório) Limite de carateres: 2-50 Carateres válidos: Alfanuméricos e hífenes. Comece com a letra. |
localização | Localização do recurso. | cadeia (obrigatório) |
etiquetas | Etiquetas de recursos. | Dicionário de nomes e valores de etiquetas. Ver Etiquetas em modelos |
sku | Indica o identificador de sistema único de cada recurso do Azure. | Sku |
etag | ETag opcional. | string |
identidade | Identidade do recurso. | IdentityData |
propriedades | Propriedades do cofre. | VaultProperties |
IdentityData
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de identidade gerida utilizada. O tipo "SystemAssigned, UserAssigned" inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo utilizador. O tipo "None" removerá quaisquer identidades. | "Nenhum" "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (obrigatório) |
userAssignedIdentities | A lista de identidades atribuídas pelo utilizador associadas ao recurso. As chaves do dicionário de identidade atribuídas pelo utilizador serão IDs de recursos do ARM no formulário: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | objeto |
VaultProperties
Nome | Descrição | Valor |
---|---|---|
Encriptação | Detalhes da Chave Gerida do Cliente do recurso. | VaultPropertiesEncryption |
monitoringSettings | Definições de Monitorização do cofre | MonitorizaçãoDefinições |
moveDetails | Os detalhes da operação de movimentação mais recente realizada no Recurso do Azure | VaultPropertiesMoveDetails |
redundancySettings | As Definições de redundância de um Cofre | VaultPropertiesRedundancySettings |
upgradeDetails | Detalhes para atualizar o cofre. | UpgradeDetails |
VaultPropertiesEncryption
Nome | Descrição | Valor |
---|---|---|
infrastructureEncryption | Ativar/Desativar o estado de Encriptação Dupla | "Desativado" "Ativado" |
kekIdentity | Os detalhes da identidade utilizada para a CMK | CmkKekIdentity |
keyVaultProperties | As propriedades do Key Vault que aloja a CMK | CmkKeyVaultProperties |
CmkKekIdentity
Nome | Descrição | Valor |
---|---|---|
userAssignedIdentity | A identidade atribuída pelo utilizador a ser utilizada para conceder permissões caso o tipo de identidade utilizada seja UserAssigned | string |
useSystemAssignedIdentity | Indique que a identidade atribuída pelo sistema deve ser utilizada. Mutuamente exclusivo com o campo "userAssignedIdentity" | bool |
CmkKeyVaultProperties
Nome | Descrição | Valor |
---|---|---|
keyUri | O URI da Chave Gerida pelo Cliente | string |
MonitorizaçãoDefinições
Nome | Descrição | Valor |
---|---|---|
azureMonitorAlertSettings | Definições para alertas baseados no Azure Monitor | AzureMonitorAlertSettings |
classicAlertSettings | Definições para alertas clássicos | ClassicAlertSettings |
AzureMonitorAlertSettings
Nome | Descrição | Valor |
---|---|---|
alertsForAllJobFailures | "Desativado" "Ativado" |
ClassicAlertSettings
Nome | Descrição | Valor |
---|---|---|
alertsForCriticalOperations | "Desativado" "Ativado" |
VaultPropertiesMoveDetails
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
VaultPropertiesRedundancySettings
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
UpgradeDetails
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
Sku
Nome | Descrição | Valor |
---|---|---|
capacidade | A capacidade do SKU | string |
família | A família de skUs | string |
name | O nome do SKU é RS0 (versão 0 dos Serviços de Recuperação) e o escalão é standard. Não afetam a redundância do armazenamento de back-end nem outras definições do cofre. Para gerir a redundância de armazenamento, utilize o backupstorageconfig | 'RS0' "Standard" (obrigatório) |
size | O tamanho do SKU | string |
tier | O escalão SKU. | string |
Modelos de início rápido
Os seguintes modelos de início rápido implementam este tipo de recurso.
Modelo | Description |
---|---|
IBM Cloud Pak para Dados no Azure |
Este modelo implementa um cluster do Openshift no Azure com todos os recursos necessários, a infraestrutura e, em seguida, implementa o IBM Cloud Pak for Data juntamente com os suplementos que o utilizador escolhe. |
Openshift Container Platform 4.3 |
Openshift Container Platform 4.3 |
Fazer uma cópia de segurança da Partilha de Ficheiros existente com os Serviços de Recuperação (Diariamente) |
Este modelo configura a proteção para uma Partilha de Ficheiros existente presente numa Conta de Armazenamento existente. Cria um novo ou utiliza um Cofre dos Serviços de Recuperação existente e uma Política de Cópia de Segurança com base nos valores dos parâmetros definidos. |
Fazer uma cópia de segurança da Partilha de Ficheiros existente com os Serviços de Recuperação (hora a hora) |
Este modelo configura a proteção com frequência horária para uma Partilha de Ficheiros existente presente numa Conta de Armazenamento existente. Cria um novo ou utiliza um Cofre dos Serviços de Recuperação existente e uma Política de Cópia de Segurança com base nos valores dos parâmetros definidos. |
Cópia de segurança Resource Manager VMs com o cofre dos Serviços de Recuperação |
Este modelo irá utilizar o cofre dos serviços de recuperação existente e a política de cópia de segurança existente e configura a cópia de segurança de várias VMs Resource Manager que pertencem ao mesmo grupo de recursos |
Criar o Cofre dos Serviços de Recuperação e Ativar Diagnósticos |
Este modelo cria um Cofre dos Serviços de Recuperação e permite diagnósticos para Azure Backup. Esta ação também implementa a conta de armazenamento e a área de trabalho oms. |
Criar o Cofre dos Serviços de Recuperação com políticas de cópia de segurança |
Este modelo cria um Cofre dos Serviços de Recuperação com políticas de cópia de segurança e configura funcionalidades opcionais, como a identidade do sistema, o tipo de armazenamento de cópias de segurança, os registos de diagnósticos e o restauro entre regiões e um bloqueio de eliminação. |
Implementar uma VM do Windows e ativar a cópia de segurança com Azure Backup |
Este modelo permite-lhe implementar uma VM do Windows e um Cofre dos Serviços de Recuperação configurado com a DefaultPolicy for Protection. |
Criar Uma Política de Cópia de Segurança Diária para o Cofre RS para proteger IaaSVMs |
Este modelo cria um cofre do serviço de Recuperação e uma Política de Cópia de Segurança Diária que pode ser utilizada para proteger VMs IaaS clássicas e baseadas em ARM. |
Criar o Cofre dos Serviços de Recuperação com opções predefinidas |
Modelo simples que cria um Cofre dos Serviços de Recuperação. |
Criar um cofre dos Serviços de Recuperação com opções avançadas |
Este modelo cria um cofre dos Serviços de Recuperação que será utilizado ainda mais para Cópia de Segurança e Site Recovery. |
Azure Backup para Carga de Trabalho no Azure Máquinas Virtuais |
Este modelo cria um Cofre dos Serviços de Recuperação e uma Política de Cópia de Segurança específica da Carga de Trabalho. Regista a VM com o serviço de Cópia de Segurança e Configura a Proteção |
Criar Uma Política de Cópia de Segurança Semanal para o Cofre RS para proteger IaaSVMs |
Este modelo cria um cofre do serviço de Recuperação e uma Política de Cópia de Segurança Diária que pode ser utilizada para proteger VMs IaaS clássicas e baseadas em ARM. |
Definição de recurso terraform (fornecedor AzAPI)
O tipo de recurso dos cofres pode ser implementado em:
- Grupos de recursos
Para obter uma lista das propriedades alteradas em cada versão da API, veja Registo de alterações.
Formato do recurso
Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o seguinte Terraform ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.RecoveryServices/vaults@2022-04-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
identity {
type = "string"
identity_ids = []
}
body = jsonencode({
properties = {
encryption = {
infrastructureEncryption = "string"
kekIdentity = {
userAssignedIdentity = "string"
useSystemAssignedIdentity = bool
}
keyVaultProperties = {
keyUri = "string"
}
}
monitoringSettings = {
azureMonitorAlertSettings = {
alertsForAllJobFailures = "string"
}
classicAlertSettings = {
alertsForCriticalOperations = "string"
}
}
moveDetails = {}
redundancySettings = {}
upgradeDetails = {}
}
sku = {
capacity = "string"
family = "string"
name = "string"
size = "string"
tier = "string"
}
etag = "string"
})
}
Valores de propriedade
cofres
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de recurso | "Microsoft.RecoveryServices/vaults@2022-04-01" |
name | O nome do recurso | cadeia (obrigatório) Limite de carateres: 2-50 Carateres válidos: Alfanuméricos e hífenes. Comece com a letra. |
localização | Localização do recurso. | cadeia (obrigatório) |
parent_id | Para implementar num grupo de recursos, utilize o ID desse grupo de recursos. | cadeia (obrigatório) |
etiquetas | Etiquetas de recursos. | Dicionário de nomes e valores de etiquetas. |
sku | Indica o identificador de sistema único de cada recurso do Azure. | Sku |
etag | ETag opcional. | string |
identidade | Identidade do recurso. | IdentityData |
propriedades | Propriedades do cofre. | Propriedades do Cofre |
IdentityData
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de identidade gerida utilizada. O tipo "SystemAssigned, UserAssigned" inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo utilizador. O tipo "Nenhum" removerá quaisquer identidades. | "SystemAssigned" "SystemAssigned, UserAssigned" "UserAssigned" (obrigatório) |
identity_ids | A lista de identidades atribuídas pelo utilizador associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo utilizador serão IDs de recursos do ARM no formulário: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | Matriz de IDs de identidade do utilizador. |
Propriedades do Cofre
Nome | Descrição | Valor |
---|---|---|
Encriptação | Detalhes da Chave Gerida pelo Cliente do recurso. | VaultPropertiesEncryption |
monitoringSettings | Definições de Monitorização do cofre | MonitorizaçãoDefinições |
moveDetails | Os detalhes da operação de movimentação mais recente realizada no Recurso do Azure | VaultPropertiesMoveDetails |
redundancySettings | As Definições de redundância de um Cofre | VaultPropertiesRedundancySettings |
upgradeDetails | Detalhes para atualizar o cofre. | UpgradeDetails |
VaultPropertiesEncryption
Nome | Descrição | Valor |
---|---|---|
infrastructureEncryption | Ativar/Desativar o estado de Encriptação Dupla | "Desativado" "Ativado" |
kekIdentity | Os detalhes da identidade utilizada para a CMK | CmkKekIdentity |
keyVaultProperties | As propriedades do Key Vault que aloja a CMK | CmkKeyVaultProperties |
CmkKekIdentity
Nome | Descrição | Valor |
---|---|---|
userAssignedIdentity | A identidade atribuída pelo utilizador a ser utilizada para conceder permissões caso o tipo de identidade utilizada seja UserAssigned | string |
useSystemAssignedIdentity | Indique que a identidade atribuída pelo sistema deve ser utilizada. Mutuamente exclusivo com o campo "userAssignedIdentity" | bool |
CmkKeyVaultProperties
Nome | Descrição | Valor |
---|---|---|
keyUri | O URI da Chave Gerida pelo Cliente | string |
MonitorizaçãoDefinições
Nome | Descrição | Valor |
---|---|---|
azureMonitorAlertSettings | Definições para alertas baseados no Azure Monitor | AzureMonitorAlertSettings |
classicAlertSettings | Definições para alertas clássicos | ClassicAlertSettings |
AzureMonitorAlertSettings
Nome | Descrição | Valor |
---|---|---|
alertsForAllJobFailures | "Desativado" "Ativado" |
ClassicAlertSettings
Nome | Descrição | Valor |
---|---|---|
alertsForCriticalOperations | "Desativado" "Ativado" |
VaultPropertiesMoveDetails
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
VaultPropertiesRedundancySettings
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
UpgradeDetails
Este objeto não contém quaisquer propriedades a definir durante a implementação. Todas as propriedades são ReadOnly.
Sku
Nome | Descrição | Valor |
---|---|---|
capacidade | A capacidade do SKU | string |
família | A família de skUs | string |
name | O nome do SKU é RS0 (versão 0 dos Serviços de Recuperação) e o escalão é standard. Não afetam a redundância do armazenamento de back-end nem outras definições do cofre. Para gerir a redundância de armazenamento, utilize o backupstorageconfig | "RS0" "Standard" (obrigatório) |
size | O tamanho do SKU | string |
tier | O escalão SKU. | string |