Поделиться через


Microsoft.NetApp NetAppAccounts 2022-01-01

Определение ресурса Bicep

Тип ресурса netAppAccounts можно развернуть с помощью операций, предназначенных для:

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.NetApp/netAppAccounts, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.NetApp/netAppAccounts@2022-01-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    activeDirectories: [
      {
        activeDirectoryId: 'string'
        administrators: [
          'string'
        ]
        adName: 'string'
        aesEncryption: bool
        allowLocalNfsUsersWithLdap: bool
        backupOperators: [
          'string'
        ]
        dns: 'string'
        domain: 'string'
        encryptDCConnections: bool
        kdcIP: 'string'
        ldapOverTLS: bool
        ldapSearchScope: {
          groupDN: 'string'
          groupMembershipFilter: 'string'
          userDN: 'string'
        }
        ldapSigning: bool
        organizationalUnit: 'string'
        password: 'string'
        securityOperators: [
          'string'
        ]
        serverRootCACertificate: 'string'
        site: 'string'
        smbServerName: 'string'
        username: 'string'
      }
    ]
    encryption: {
      keySource: 'string'
    }
  }
}

Значения свойств

netAppAccounts

Имя Описание Значение
name имя ресурса. string (обязательно)

Ограничение символов: 1–128

Допустимые символы:
Буквенно-цифровые символы, символы подчеркивания и дефисы.

Начинается с буквенно-цифрового символа.
location Географическое расположение, в котором находится ресурс string (обязательно)
tags Теги ресурсов. Словарь имен и значений тегов. См . раздел Теги в шаблонах
properties Свойства учетной записи NetApp Свойства учетной записи

Свойства учетной записи

Имя Описание Значение
activeDirectories Активные каталоги ActiveDirectory[]
шифрование Параметры шифрования. AccountEncryption

ActiveDirectory

Имя Описание Значение
activeDirectoryId Идентификатор Active Directory строка
администраторы Пользователи, добавляемые в группу Active Directory Встроенные администраторы. Список уникальных имен пользователей без описателя домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
adName Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома Kerberos. строка

Ограничения:
Минимальная длина = 1
Максимальная длина = 64
aesEncryption Если этот параметр включен, шифрование AES будет включено для обмена данными по протоколу SMB. bool
allowLocalNfsUsersWithLdap Если этот параметр включен, локальные пользователи клиента NFS также могут (в дополнение к пользователям LDAP) получать доступ к томам NFS. bool
backupOperators Пользователи, добавляемые в группу Active Directory Встроенного оператора резервного копирования. Список уникальных имен пользователей без спецификатора домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
dns Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory строка

Ограничения:
Шаблон = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
домен Имя домена Active Directory строка
encryptDCConnections Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет шифроваться. bool
kdcIP IP-адреса сервера kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. строка

Ограничения:
Шаблон = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Указывает, должен ли трафик LDAP быть защищен с помощью TLS. bool
ldapSearchScope Параметры область поиска LDAP LdapSearchScopeOpt
ldapSigning Указывает, нужно ли подписывать трафик LDAP. bool
organizationalUnit Подразделение (OU) в Windows Active Directory строка
password Обычный текстовый пароль администратора домена Active Directory, значение маскируется в ответе строка

Ограничения:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
securityOperators Пользователи домена в Active Directory, которые должны быть предоставлены привилегии SeSecurityPrivilege (требуется для непрерывно доступных общих ресурсов SMB для SQL). Список уникальных имен пользователей без спецификатора домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
serverRootCACertificate Если включен протокол LDAP через SSL/TLS, клиент LDAP должен иметь самозаверяющий сертификат корневого ЦС службы сертификатов Active Directory в кодировке Base64. Этот необязательный параметр используется только для томов с двумя протоколами с томами сопоставления пользователей LDAP. строка

Ограничения:
Минимальная длина = 1
Максимальная длина = 10240
Конфиденциальное значение. Передайте в качестве безопасного параметра.
site Сайт Active Directory, на который служба ограничит обнаружение контроллера домена строка
smbServerName NetBIOS-имя SMB-сервера. Это имя будет зарегистрировано как учетная запись компьютера в AD и использоваться для подключения томов. строка
username Учетная запись пользователя домена с разрешением на создание учетных записей компьютеров строка

LdapSearchScopeOpt

Имя Описание Значение
groupDN Это указывает имя группы, которое переопределяет базовое имя DN для поиска групп. строка

Ограничения:
Максимальная длина = 255
groupMembershipFilter Он указывает пользовательский фильтр поиска LDAP, который будет использоваться при поиске членства в группе с сервера LDAP. строка

Ограничения:
Максимальная длина = 255
userDN Это указывает имя пользователя, которое переопределяет базовое имя DN для поиска пользователей. строка

Ограничения:
Максимальная длина = 255

AccountEncryption

Имя Описание Значение
keySource Источник ключа шифрования. Возможные значения: Microsoft.NetApp. строка

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
Создание ресурса ANF с томом NFSV3/NFSv4.1

Развертывание в Azure
Этот шаблон позволяет создать ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным с помощью протокола NFSV3 или NFSv4.1. Все они развертываются вместе с виртуальная сеть Azure и делегированной подсетью, которые необходимы для создания любого тома.
Создание ресурса ANF с томом SMB

Развертывание в Azure
Этот шаблон позволяет создать ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным с помощью протокола SMB.

Определение ресурса шаблона ARM

Тип ресурса netAppAccounts можно развернуть с помощью операций, предназначенных для:

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.NetApp/netAppAccounts, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.NetApp/netAppAccounts",
  "apiVersion": "2022-01-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "activeDirectories": [
      {
        "activeDirectoryId": "string",
        "administrators": [ "string" ],
        "adName": "string",
        "aesEncryption": "bool",
        "allowLocalNfsUsersWithLdap": "bool",
        "backupOperators": [ "string" ],
        "dns": "string",
        "domain": "string",
        "encryptDCConnections": "bool",
        "kdcIP": "string",
        "ldapOverTLS": "bool",
        "ldapSearchScope": {
          "groupDN": "string",
          "groupMembershipFilter": "string",
          "userDN": "string"
        },
        "ldapSigning": "bool",
        "organizationalUnit": "string",
        "password": "string",
        "securityOperators": [ "string" ],
        "serverRootCACertificate": "string",
        "site": "string",
        "smbServerName": "string",
        "username": "string"
      }
    ],
    "encryption": {
      "keySource": "string"
    }
  }
}

Значения свойств

netAppAccounts

Имя Описание Значение
тип Тип ресурса Microsoft.NetApp/netAppAccounts
версия_API Версия API ресурсов '2022-01-01'
name имя ресурса. строка (обязательно)

Ограничение символов: 1–128

Допустимые символы:
Буквенно-цифровые символы, символы подчеркивания и дефисы.

Начинается с буквенно-цифрового символа.
location Географическое расположение, в котором находится ресурс строка (обязательно)
tags Теги ресурсов. Словарь имен и значений тегов. См . раздел Теги в шаблонах
properties Свойства учетной записи NetApp Свойства учетной записи

Свойства учетной записи

Имя Описание Значение
activeDirectories Активные каталоги ActiveDirectory[]
шифрование Параметры шифрования. AccountEncryption

ActiveDirectory

Имя Описание Значение
activeDirectoryId Идентификатор Active Directory строка
администраторы Пользователи, добавляемые в группу Active Directory Встроенные администраторы. Список уникальных имен пользователей без спецификатора домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
adName Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. строка

Ограничения:
Минимальная длина = 1
Максимальная длина = 64
aesEncryption Если этот параметр включен, шифрование AES будет включено для обмена данными по протоколу SMB. bool
allowLocalNfsUsersWithLdap Если этот параметр включен, локальные пользователи клиента NFS также могут (в дополнение к пользователям LDAP) получать доступ к томам NFS. bool
backupOperators Пользователи, добавляемые в группу Active Directory Встроенного оператора резервного копирования. Список уникальных имен пользователей без спецификатора домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
dns Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory строка

Ограничения:
Шаблон = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
домен Имя домена Active Directory строка
encryptDCConnections Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет шифроваться. bool
kdcIP IP-адреса сервера kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. строка

Ограничения:
Шаблон = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Указывает, нужно ли защищать трафик LDAP по протоколу TLS. bool
ldapSearchScope Параметры область поиска LDAP LdapSearchScopeOpt
ldapSigning Указывает, нужно ли подписывать трафик LDAP. bool
organizationalUnit Подразделение в Windows Active Directory строка
password Обычный текстовый пароль администратора домена Active Directory, значение маскируется в ответе строка

Ограничения:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
securityOperators Пользователи домена в Active Directory, которые должны быть предоставлены привилегии SeSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описателя домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
serverRootCACertificate Если включен протокол LDAP через SSL/TLS, клиент LDAP должен иметь самозаверяющий сертификат корневого ЦС службы сертификатов Active Directory в кодировке Base64. Этот необязательный параметр используется только для томов с двойным протоколом с томами сопоставления пользователей LDAP. строка

Ограничения:
Минимальная длина = 1
Максимальная длина = 10240
Конфиденциальное значение. Передайте в качестве безопасного параметра.
site Сайт Active Directory, на который служба ограничит обнаружение контроллера домена строка
smbServerName NetBIOS-имя сервера SMB. Это имя будет зарегистрировано как учетная запись компьютера в AD и использоваться для подключения томов. строка
username Учетная запись пользователя домена с разрешением на создание учетных записей компьютеров строка

LdapSearchScopeOpt

Имя Описание Значение
groupDN Это указывает имя группы, которое переопределяет базовое DN для подстановок групп. строка

Ограничения:
Максимальная длина = 255
groupMembershipFilter Это указывает пользовательский фильтр поиска LDAP, который будет использоваться при поиске членства в группе с сервера LDAP. строка

Ограничения:
Максимальная длина = 255
userDN Это указывает имя пользователя, которое переопределяет базовое имя DN для поиска пользователей. строка

Ограничения:
Максимальная длина = 255

AccountEncryption

Имя Описание Значение
keySource Источник ключа шифрования. Возможные значения: "Microsoft.NetApp". строка

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
Создание нового ресурса ANF с томом NFSV3/NFSv4.1

Развертывание в Azure
Этот шаблон позволяет создать новый ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным по протоколу NFSV3 или NFSv4.1. Все они развертываются вместе с виртуальная сеть Azure и делегированной подсетью, которые необходимы для создания любого тома.
Создание ресурса ANF с томом SMB

Развертывание в Azure
Этот шаблон позволяет создать новый ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным по протоколу SMB.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса netAppAccounts можно развернуть с помощью операций, предназначенных для:

  • Группы ресурсов

Список измененных свойств в каждой версии API см. в журнале изменений.

Формат ресурсов

Чтобы создать ресурс Microsoft.NetApp/netAppAccounts, добавьте следующую terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.NetApp/netAppAccounts@2022-01-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      activeDirectories = [
        {
          activeDirectoryId = "string"
          administrators = [
            "string"
          ]
          adName = "string"
          aesEncryption = bool
          allowLocalNfsUsersWithLdap = bool
          backupOperators = [
            "string"
          ]
          dns = "string"
          domain = "string"
          encryptDCConnections = bool
          kdcIP = "string"
          ldapOverTLS = bool
          ldapSearchScope = {
            groupDN = "string"
            groupMembershipFilter = "string"
            userDN = "string"
          }
          ldapSigning = bool
          organizationalUnit = "string"
          password = "string"
          securityOperators = [
            "string"
          ]
          serverRootCACertificate = "string"
          site = "string"
          smbServerName = "string"
          username = "string"
        }
      ]
      encryption = {
        keySource = "string"
      }
    }
  })
}

Значения свойств

netAppAccounts

Имя Описание Значение
тип Тип ресурса "Microsoft.NetApp/netAppAccounts@2022-01-01"
name имя ресурса. string (обязательно)

Ограничение символов: 1–128

Допустимые символы:
Буквенно-цифровые символы, символы подчеркивания и дефисы.

Начинается с буквенно-цифрового символа.
location Географическое расположение, в котором находится ресурс string (обязательно)
parent_id Для развертывания в группе ресурсов используйте идентификатор этой группы ресурсов. string (обязательно)
tags Теги ресурсов. Словарь имен и значений тегов.
properties Свойства учетной записи NetApp Свойства учетной записи

Свойства учетной записи

Имя Описание Значение
activeDirectories Активные каталоги ActiveDirectory[]
шифрование Параметры шифрования. AccountEncryption

ActiveDirectory

Имя Описание Значение
activeDirectoryId Идентификатор Active Directory строка
администраторы Пользователи, добавляемые в группу Active Directory Встроенные администраторы. Список уникальных имен пользователей без описателя домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
adName Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома Kerberos. строка

Ограничения:
Минимальная длина = 1
Максимальная длина = 64
aesEncryption Если этот параметр включен, шифрование AES будет включено для обмена данными по протоколу SMB. bool
allowLocalNfsUsersWithLdap Если этот параметр включен, локальные пользователи клиента NFS также могут (в дополнение к пользователям LDAP) получать доступ к томам NFS. bool
backupOperators Пользователи, добавляемые в группу Active Directory Встроенного оператора резервного копирования. Список уникальных имен пользователей без описателя домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
dns Разделенный запятыми список IP-адресов DNS-серверов (только IPv4) для домена Active Directory строка

Ограничения:
Шаблон = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
домен Имя домена Active Directory строка
encryptDCConnections Если этот параметр включен, трафик между сервером SMB и контроллером домена будет зашифрован. bool
kdcIP IP-адреса сервера kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. строка

Ограничения:
Шаблон = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Указывает, нужно ли защищать трафик LDAP по протоколу TLS. bool
ldapSearchScope Параметры область поиска LDAP LdapSearchScopeOpt
ldapSigning Указывает, нужно ли подписывать трафик LDAP. bool
organizationalUnit Подразделение в Windows Active Directory строка
password Обычный текстовый пароль администратора домена Active Directory, значение маскируется в ответе строка

Ограничения:
Конфиденциальное значение. Передайте в качестве безопасного параметра.
securityOperators Пользователи домена в Active Directory, которые должны быть предоставлены привилегии SeSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описателя домена string[]

Ограничения:
Минимальная длина = 1
Максимальная длина = 255
serverRootCACertificate Если включен протокол LDAP через SSL/TLS, клиент LDAP должен иметь самозаверяющий сертификат корневого ЦС службы сертификатов Active Directory в кодировке Base64. Этот необязательный параметр используется только для томов с двойным протоколом с томами сопоставления пользователей LDAP. строка

Ограничения:
Минимальная длина = 1
Максимальная длина = 10240
Конфиденциальное значение. Передайте в качестве безопасного параметра.
site Сайт Active Directory, на который служба ограничит обнаружение контроллера домена строка
smbServerName NetBIOS-имя сервера SMB. Это имя будет зарегистрировано как учетная запись компьютера в AD и использоваться для подключения томов. строка
username Учетная запись пользователя домена с разрешением на создание учетных записей компьютеров строка

LdapSearchScopeOpt

Имя Описание Значение
groupDN Это указывает имя группы, которое переопределяет базовое DN для подстановок групп. строка

Ограничения:
Максимальная длина = 255
groupMembershipFilter Это указывает пользовательский фильтр поиска LDAP, который будет использоваться при поиске членства в группе с сервера LDAP. строка

Ограничения:
Максимальная длина = 255
userDN Это указывает имя пользователя, которое переопределяет базовое имя DN для поиска пользователей. строка

Ограничения:
Максимальная длина = 255

AccountEncryption

Имя Описание Значение
keySource Источник ключа шифрования. Возможные значения: "Microsoft.NetApp". строка