Microsoft.Compute diskEncryptionSets 2021-08-01
Определение ресурса Bicep
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для:
- Группы ресурсов — см. команды развертывания групп ресурсов.
Список измененных свойств в каждой версии API см. в журнале изменений.
Формат ресурсов
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2021-08-01' = {
name: 'string'
location: 'string'
tags: {
tagName1: 'tagValue1'
tagName2: 'tagValue2'
}
identity: {
type: 'string'
}
properties: {
activeKey: {
keyUrl: 'string'
sourceVault: {
id: 'string'
}
}
encryptionType: 'string'
rotationToLatestKeyVersionEnabled: bool
}
}
Значения свойств
diskEncryptionSets
Имя | Описание | Значение |
---|---|---|
name | имя ресурса. | string (обязательно) Ограничение символов: 1-80 Допустимые символы: Буквенно-цифровые символы, символы подчеркивания и дефисы. |
location | Расположение ресурса | string (обязательно) |
tags | Теги ресурсов | Словарь имен и значений тегов. См . раздел Теги в шаблонах |
удостоверение | Управляемое удостоверение для набора шифрования дисков. Прежде чем использовать его для шифрования дисков, ему необходимо предоставить разрешение на хранилище ключей. | EncryptionSetIdentity |
properties | EncryptionSetProperties |
EncryptionSetIdentity
Имя | Описание | Значение |
---|---|---|
тип | Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых созданий поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверения Нет во время миграции подписки в новый клиент Azure Active Directory. это приведет к потере зашифрованными ресурсами доступа к ключам. | "Нет" SystemAssigned |
EncryptionSetProperties
Имя | Описание | Значение |
---|---|---|
activeKey | Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. | KeyForDiskEncryptionSet |
encryptionType | Тип ключа, используемого для шифрования данных диска. | ConfidentialVmEncryptedWithCustomerKey EncryptionAtRestWithCustomerKey EncryptionAtRestWithPlatformAndCustomerKeys |
rotationToLatestKeyVersionEnabled | Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования диска до последней версии ключа. | bool |
KeyForDiskEncryptionSet
Имя | Описание | Значение |
---|---|---|
keyUrl | URL-адрес ключа с полной версией, указывающий на ключ в KeyVault. Сегмент версии URL-адреса является обязательным независимо от значения rotationToLatestKeyVersionEnabled. | string (обязательно) |
sourceVault | Идентификатор ресурса хранилища ключей, содержащего ключ или секрет. Это свойство является необязательным и его нельзя использовать, если подписка KeyVault отличается от подписки на набор шифрования дисков. | SourceVault |
SourceVault
Имя | Описание | Значение |
---|---|---|
идентификатор | Идентификатор ресурса | строка |
Определение ресурса шаблона ARM
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для:
- Группы ресурсов — см. команды развертывания групп ресурсов.
Список измененных свойств в каждой версии API см. в журнале изменений.
Формат ресурсов
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Compute/diskEncryptionSets",
"apiVersion": "2021-08-01",
"name": "string",
"location": "string",
"tags": {
"tagName1": "tagValue1",
"tagName2": "tagValue2"
},
"identity": {
"type": "string"
},
"properties": {
"activeKey": {
"keyUrl": "string",
"sourceVault": {
"id": "string"
}
},
"encryptionType": "string",
"rotationToLatestKeyVersionEnabled": "bool"
}
}
Значения свойств
diskEncryptionSets
Имя | Описание | Значение |
---|---|---|
тип | Тип ресурса | Microsoft.Compute/diskEncryptionSets |
версия_API | Версия API ресурсов | '2021-08-01' |
name | имя ресурса. | string (обязательно) Ограничение символов: 1-80 Допустимые символы: Буквенно-цифровые символы, символы подчеркивания и дефисы. |
location | Расположение ресурса | string (обязательно) |
tags | Теги ресурсов | Словарь имен и значений тегов. См . раздел Теги в шаблонах |
удостоверение | Управляемое удостоверение для набора шифрования дисков. Прежде чем использовать его для шифрования дисков, ему необходимо предоставить разрешение на хранилище ключей. | EncryptionSetIdentity |
properties | EncryptionSetProperties |
EncryptionSetIdentity
Имя | Описание | Значение |
---|---|---|
тип | Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых созданий поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверения Нет во время миграции подписки в новый клиент Azure Active Directory. это приведет к потере зашифрованными ресурсами доступа к ключам. | "Нет" SystemAssigned |
EncryptionSetProperties
Имя | Описание | Значение |
---|---|---|
activeKey | Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. | KeyForDiskEncryptionSet |
encryptionType | Тип ключа, используемого для шифрования данных диска. | ConfidentialVmEncryptedWithCustomerKey EncryptionAtRestWithCustomerKey EncryptionAtRestWithPlatformAndCustomerKeys |
rotationToLatestKeyVersionEnabled | Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования диска до последней версии ключа. | bool |
KeyForDiskEncryptionSet
Имя | Описание | Значение |
---|---|---|
keyUrl | URL-адрес ключа с полной версией, указывающий на ключ в KeyVault. Сегмент версии URL-адреса является обязательным независимо от значения rotationToLatestKeyVersionEnabled. | string (обязательно) |
sourceVault | Идентификатор ресурса хранилища ключей, содержащего ключ или секрет. Это свойство является необязательным и его нельзя использовать, если подписка KeyVault отличается от подписки на набор шифрования дисков. | SourceVault |
SourceVault
Имя | Описание | Значение |
---|---|---|
идентификатор | Идентификатор ресурса | строка |
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для:
- Группы ресурсов
Список измененных свойств в каждой версии API см. в журнале изменений.
Формат ресурсов
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующую terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/diskEncryptionSets@2021-08-01"
name = "string"
location = "string"
parent_id = "string"
tags = {
tagName1 = "tagValue1"
tagName2 = "tagValue2"
}
identity {
type = "SystemAssigned"
}
body = jsonencode({
properties = {
activeKey = {
keyUrl = "string"
sourceVault = {
id = "string"
}
}
encryptionType = "string"
rotationToLatestKeyVersionEnabled = bool
}
})
}
Значения свойств
diskEncryptionSets
Имя | Описание | Значение |
---|---|---|
тип | Тип ресурса | "Microsoft.Compute/diskEncryptionSets@2021-08-01" |
name | имя ресурса. | string (обязательно) Ограничение символов: 1-80 Допустимые символы: Буквенно-цифровые символы, символы подчеркивания и дефисы. |
location | Расположение ресурса | string (обязательно) |
parent_id | Для развертывания в группе ресурсов используйте идентификатор этой группы ресурсов. | string (обязательно) |
tags | Теги ресурсов | Словарь имен и значений тегов. |
удостоверение | Управляемое удостоверение для набора шифрования дисков. Прежде чем использовать его для шифрования дисков, ему необходимо предоставить разрешение на хранилище ключей. | EncryptionSetIdentity |
properties | EncryptionSetProperties |
EncryptionSetIdentity
Имя | Описание | Значение |
---|---|---|
тип | Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых созданий поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверения Нет во время миграции подписки в новый клиент Azure Active Directory. это приведет к потере зашифрованными ресурсами доступа к ключам. | "SystemAssigned" |
EncryptionSetProperties
Имя | Описание | Значение |
---|---|---|
activeKey | Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. | KeyForDiskEncryptionSet |
encryptionType | Тип ключа, используемого для шифрования данных диска. | ConfidentialVmEncryptedWithCustomerKey EncryptionAtRestWithCustomerKey EncryptionAtRestWithPlatformAndCustomerKeys |
rotationToLatestKeyVersionEnabled | Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования диска до последней версии ключа. | bool |
KeyForDiskEncryptionSet
Имя | Описание | Значение |
---|---|---|
keyUrl | URL-адрес ключа с полной версией, указывающий на ключ в KeyVault. Сегмент версии URL-адреса является обязательным независимо от значения rotationToLatestKeyVersionEnabled. | string (обязательно) |
sourceVault | Идентификатор ресурса хранилища ключей, содержащего ключ или секрет. Это свойство является необязательным и его нельзя использовать, если подписка KeyVault отличается от подписки на набор шифрования дисков. | SourceVault |
SourceVault
Имя | Описание | Значение |
---|---|---|
идентификатор | Идентификатор ресурса | строка |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по