Microsoft.Compute diskEncryptionSets 2021-08-01

Определение ресурса Bicep

Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для:

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2021-08-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  identity: {
    type: 'string'
  }
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
}

Значения свойств

diskEncryptionSets

Имя Описание Значение
name имя ресурса. string (обязательно)

Ограничение символов: 1-80

Допустимые символы:
Буквенно-цифровые символы, символы подчеркивания и дефисы.
location Расположение ресурса string (обязательно)
tags Теги ресурсов Словарь имен и значений тегов. См . раздел Теги в шаблонах
удостоверение Управляемое удостоверение для набора шифрования дисков. Прежде чем использовать его для шифрования дисков, ему необходимо предоставить разрешение на хранилище ключей. EncryptionSetIdentity
properties EncryptionSetProperties

EncryptionSetIdentity

Имя Описание Значение
тип Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых созданий поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверения Нет во время миграции подписки в новый клиент Azure Active Directory. это приведет к потере зашифрованными ресурсами доступа к ключам. "Нет"
SystemAssigned

EncryptionSetProperties

Имя Описание Значение
activeKey Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. KeyForDiskEncryptionSet
encryptionType Тип ключа, используемого для шифрования данных диска. ConfidentialVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
rotationToLatestKeyVersionEnabled Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования диска до последней версии ключа. bool

KeyForDiskEncryptionSet

Имя Описание Значение
keyUrl URL-адрес ключа с полной версией, указывающий на ключ в KeyVault. Сегмент версии URL-адреса является обязательным независимо от значения rotationToLatestKeyVersionEnabled. string (обязательно)
sourceVault Идентификатор ресурса хранилища ключей, содержащего ключ или секрет. Это свойство является необязательным и его нельзя использовать, если подписка KeyVault отличается от подписки на набор шифрования дисков. SourceVault

SourceVault

Имя Описание Значение
идентификатор Идентификатор ресурса строка

Определение ресурса шаблона ARM

Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для:

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2021-08-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "identity": {
    "type": "string"
  },
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  }
}

Значения свойств

diskEncryptionSets

Имя Описание Значение
тип Тип ресурса Microsoft.Compute/diskEncryptionSets
версия_API Версия API ресурсов '2021-08-01'
name имя ресурса. string (обязательно)

Ограничение символов: 1-80

Допустимые символы:
Буквенно-цифровые символы, символы подчеркивания и дефисы.
location Расположение ресурса string (обязательно)
tags Теги ресурсов Словарь имен и значений тегов. См . раздел Теги в шаблонах
удостоверение Управляемое удостоверение для набора шифрования дисков. Прежде чем использовать его для шифрования дисков, ему необходимо предоставить разрешение на хранилище ключей. EncryptionSetIdentity
properties EncryptionSetProperties

EncryptionSetIdentity

Имя Описание Значение
тип Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых созданий поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверения Нет во время миграции подписки в новый клиент Azure Active Directory. это приведет к потере зашифрованными ресурсами доступа к ключам. "Нет"
SystemAssigned

EncryptionSetProperties

Имя Описание Значение
activeKey Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. KeyForDiskEncryptionSet
encryptionType Тип ключа, используемого для шифрования данных диска. ConfidentialVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
rotationToLatestKeyVersionEnabled Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования диска до последней версии ключа. bool

KeyForDiskEncryptionSet

Имя Описание Значение
keyUrl URL-адрес ключа с полной версией, указывающий на ключ в KeyVault. Сегмент версии URL-адреса является обязательным независимо от значения rotationToLatestKeyVersionEnabled. string (обязательно)
sourceVault Идентификатор ресурса хранилища ключей, содержащего ключ или секрет. Это свойство является необязательным и его нельзя использовать, если подписка KeyVault отличается от подписки на набор шифрования дисков. SourceVault

SourceVault

Имя Описание Значение
идентификатор Идентификатор ресурса строка

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для:

  • Группы ресурсов

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующую terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2021-08-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  identity {
    type =  "SystemAssigned"
  }
  body = jsonencode({
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  })
}

Значения свойств

diskEncryptionSets

Имя Описание Значение
тип Тип ресурса "Microsoft.Compute/diskEncryptionSets@2021-08-01"
name имя ресурса. string (обязательно)

Ограничение символов: 1-80

Допустимые символы:
Буквенно-цифровые символы, символы подчеркивания и дефисы.
location Расположение ресурса string (обязательно)
parent_id Для развертывания в группе ресурсов используйте идентификатор этой группы ресурсов. string (обязательно)
tags Теги ресурсов Словарь имен и значений тегов.
удостоверение Управляемое удостоверение для набора шифрования дисков. Прежде чем использовать его для шифрования дисков, ему необходимо предоставить разрешение на хранилище ключей. EncryptionSetIdentity
properties EncryptionSetProperties

EncryptionSetIdentity

Имя Описание Значение
тип Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых созданий поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверения Нет во время миграции подписки в новый клиент Azure Active Directory. это приведет к потере зашифрованными ресурсами доступа к ключам. "SystemAssigned"

EncryptionSetProperties

Имя Описание Значение
activeKey Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. KeyForDiskEncryptionSet
encryptionType Тип ключа, используемого для шифрования данных диска. ConfidentialVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
rotationToLatestKeyVersionEnabled Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования диска до последней версии ключа. bool

KeyForDiskEncryptionSet

Имя Описание Значение
keyUrl URL-адрес ключа с полной версией, указывающий на ключ в KeyVault. Сегмент версии URL-адреса является обязательным независимо от значения rotationToLatestKeyVersionEnabled. string (обязательно)
sourceVault Идентификатор ресурса хранилища ключей, содержащего ключ или секрет. Это свойство является необязательным и его нельзя использовать, если подписка KeyVault отличается от подписки на набор шифрования дисков. SourceVault

SourceVault

Имя Описание Значение
идентификатор Идентификатор ресурса строка