Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
- en son
- 2020-05-01
- 2017-04-01
- 2016-09-01
- 2015-01-01
Bicep kaynak tanımı
Kilitler kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kiracı - Kiracı dağıtım komutlarını Yönetim* gruplarını Gör - Yönetim grubu dağıtım komutlarını* Abonelik - Abonelik dağıtım komutlarını* görKaynak grupları - Kaynak grubu dağıtım komutlarını gör - Kaynak grubu dağıtım komutlarını gör
Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.
Kullanım Örnekleri
Bicep Örnekleri
Kapsamı bir Abonelik, Kaynak Grubu veya Kaynak olan Yönetim Kilidi'ni dağıtmanın temel bir örneği.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource publicIPAddress 'Microsoft.Network/publicIPAddresses@2022-07-01' = {
name: resourceName
location: location
sku: {
name: 'Basic'
tier: 'Regional'
}
properties: {
ddosSettings: {
protectionMode: 'VirtualNetworkInherited'
}
idleTimeoutInMinutes: 30
publicIPAddressVersion: 'IPv4'
publicIPAllocationMethod: 'Static'
}
}
resource lock 'Microsoft.Authorization/locks@2020-05-01' = {
name: resourceName
scope: publicIPAddress
properties: {
level: 'CanNotDelete'
notes: ''
}
}
Azure Hızlı Başlangıç Örnekleri
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak için Bicep örnekleri içerir.
| Bicep Dosyası | Açıklama |
|---|---|
| WAF ve güvenlik duvarı ilkesi ile Application Gateway'i |
Bu şablon, bir güvenlik duvarı ilkesiyle birlikte WAF yapılandırılmış bir Application Gateway oluşturur |
| İlkeler ve Tanılama ile Azure Container Registry |
İlkeler ve Tanılama ile Azure Container Registry (bicep) |
| Git ve yönetilen sanal ağ yapılandırma ile Azure Data Factory' |
Bu şablon Git yapılandırması ve yönetilen sanal ağ ile Azure Data Factory oluşturur. |
| Azure Oyun Geliştirici Sanal Makinesi |
Azure Oyun Geliştirici Sanal Makinesi, Unreal gibi Licencsed Altyapıları içerir. |
| Ağ İzleyicisi oluşturma | Bu şablon bir Ağ İzleyicisi kaynağı oluşturur. |
| resourceGroup oluşturma kilit ve RBAC uygulayın | Bu şablon bir resourceGroup oluşturacak, resourceGroup'u kilitleyecek ve sağlanan principalId'ye katkıda bulunan izinlerini atayacak bir abonelik düzeyi şablonudur. Şu anda bu şablon Azure portal aracılığıyla dağıtılamaz. |
| Günlüğe kaydetme özelliği etkinleştirilmiş Key Vault oluşturma | Bu şablon bir Azure Key Vault ve günlüğe kaydetme için kullanılan bir Azure Depolama hesabı oluşturur. İsteğe bağlı olarak Key Vault'unuzu ve depolama kaynaklarınızı korumak için kaynak kilitleri oluşturur. |
| yedekleme ilkeleriyle Kurtarma Hizmetleri Kasası oluşturma | Bu şablon, yedekleme ilkeleriyle bir Kurtarma Hizmetleri Kasası oluşturur ve sistem kimliği, yedekleme depolama türü, bölgeler arası geri yükleme ve tanılama günlükleri ve silme kilidi gibi isteğe bağlı özellikleri yapılandırmaktadır. |
| Log Analytics çalışma alanını çözümler ve veri kaynaklarıyla |
Belirtilen çözümler ve veri kaynaklarıyla Log Analytics çalışma alanı dağıtır |
| Tanılama günlükleriyle Ağ Güvenlik Grubu | Bu şablon, tanılama günlükleri ve kaynak kilidi içeren bir Ağ Güvenlik Grubu oluşturur |
| yolları olan |
Bu şablon, yolları olan bir Rota Tablosu oluşturur |
| Tanılama günlükleri sanal ağ |
Bu şablon tanılama günlükleri içeren bir Sanal Ağ oluşturur ve her alt ağa isteğe bağlı özelliklerin eklenmesine izin verir |
Kaynak biçimi
Microsoft.Authorization/locks kaynağı oluşturmak için şablonunuza aşağıdaki Bicep'i ekleyin.
resource symbolicname 'Microsoft.Authorization/locks@2020-05-01' = {
scope: resourceSymbolicName or scope
name: 'string'
properties: {
level: 'string'
notes: 'string'
owners: [
{
applicationId: 'string'
}
]
}
}
Özellik Değerleri
Microsoft.Authorization/locks
| Ad | Açıklama | Değer |
|---|---|---|
| ad | Kaynak adı | dize (gerekli) |
| Özellikler | Kilidin özellikleri. | ManagementLockProperties (gerekli) |
| kapsam | Dağıtım kapsamından farklı bir kapsamda kaynak oluştururken kullanın. | uzantısı kaynağınıuygulamak için bu özelliği kaynağın sembolik adı olarak ayarlayın. |
ManagementLockOwner (Yönetim KilidiSahibi)
| Ad | Açıklama | Değer |
|---|---|---|
| applicationId (Uygulama Kimliği) | Kilit sahibinin uygulama kimliği. | dizgi |
ManagementLockProperties
| Ad | Açıklama | Değer |
|---|---|---|
| düzey | Kilidin düzeyi. Olası değerler şunlardır: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete, yetkili kullanıcıların kaynakları okuyabileceği ve değiştirebileceği, ancak silinemeyeceği anlamına gelir. ReadOnly, yetkili kullanıcıların yalnızca bir kaynaktan okuyabileceği, ancak değiştiremez veya silemez olduğu anlamına gelir. | 'Silinemez' 'Belirtilmedi' 'ReadOnly' (gerekli) |
| Notlar | Kilitle ilgili notlar. En fazla 512 karakter. | dizgi |
| Sahipleri | Kilidin sahipleri. | ManagementLockOwner[] |
ARM şablonu kaynak tanımı
Kilitler kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kiracı - Kiracı dağıtım komutlarını Yönetim* gruplarını gör - Yönetim grubu dağıtım komutlarını* gör Abonelik - Abonelik dağıtım komutlarını* görKaynak grupları - Kaynak grubu dağıtım komutlarını gör Her API sürümünde değişen özelliklerin listesi için değişiklik günlüğüne bakınız.
Kullanım Örnekleri
Azure Hızlı Başlangıç Şablonları
Aşağıdaki Azure Hızlı Başlangıç şablonları bu kaynak türünü dağıtmak.
| Şablon | Açıklama |
|---|---|
| WAF ve güvenlik duvarı ilkesi ile Application Gateway'i |
Bu şablon, bir güvenlik duvarı ilkesiyle birlikte WAF yapılandırılmış bir Application Gateway oluşturur |
| İlkeler ve Tanılama ile Azure Container Registry |
İlkeler ve Tanılama ile Azure Container Registry (bicep) |
| Git ve yönetilen sanal ağ yapılandırma ile Azure Data Factory' |
Bu şablon Git yapılandırması ve yönetilen sanal ağ ile Azure Data Factory oluşturur. |
| Azure Oyun Geliştirici Sanal Makinesi |
Azure Oyun Geliştirici Sanal Makinesi, Unreal gibi Licencsed Altyapıları içerir. |
|
Ağ İzleyicisi oluşturma |
Bu şablon bir Ağ İzleyicisi kaynağı oluşturur. |
| resourceGroup oluşturma kilit ve RBAC uygulayın |
Bu şablon bir resourceGroup oluşturacak, resourceGroup'u kilitleyecek ve sağlanan principalId'ye katkıda bulunan izinlerini atayacak bir abonelik düzeyi şablonudur. Şu anda bu şablon Azure portal aracılığıyla dağıtılamaz. |
| Günlüğe kaydetme özelliği etkinleştirilmiş Key Vault oluşturma |
Bu şablon bir Azure Key Vault ve günlüğe kaydetme için kullanılan bir Azure Depolama hesabı oluşturur. İsteğe bağlı olarak Key Vault'unuzu ve depolama kaynaklarınızı korumak için kaynak kilitleri oluşturur. |
| yedekleme ilkeleriyle Kurtarma Hizmetleri Kasası oluşturma |
Bu şablon, yedekleme ilkeleriyle bir Kurtarma Hizmetleri Kasası oluşturur ve sistem kimliği, yedekleme depolama türü, bölgeler arası geri yükleme ve tanılama günlükleri ve silme kilidi gibi isteğe bağlı özellikleri yapılandırmaktadır. |
| Log Analytics çalışma alanını çözümler ve veri kaynaklarıyla |
Belirtilen çözümler ve veri kaynaklarıyla Log Analytics çalışma alanı dağıtır |
| Tanılama günlükleriyle Ağ Güvenlik Grubu |
Bu şablon, tanılama günlükleri ve kaynak kilidi içeren bir Ağ Güvenlik Grubu oluşturur |
| yolları olan |
Bu şablon, yolları olan bir Rota Tablosu oluşturur |
| Tanılama günlükleri sanal ağ |
Bu şablon tanılama günlükleri içeren bir Sanal Ağ oluşturur ve her alt ağa isteğe bağlı özelliklerin eklenmesine izin verir |
Kaynak biçimi
Microsoft.Authorization/locks kaynağı oluşturmak için şablonunuza aşağıdaki JSON dosyasını ekleyin.
{
"type": "Microsoft.Authorization/locks",
"apiVersion": "2020-05-01",
"name": "string",
"properties": {
"level": "string",
"notes": "string",
"owners": [
{
"applicationId": "string"
}
]
}
}
Özellik Değerleri
Microsoft.Authorization/locks
| Ad | Açıklama | Değer |
|---|---|---|
| apiVersiyonu | API sürümü | '2020-05-01' |
| ad | Kaynak adı | dize (gerekli) |
| Özellikler | Kilidin özellikleri. | ManagementLockProperties (gerekli) |
| tür | Kaynak türü | 'Microsoft.Authorization/locks' |
ManagementLockOwner (Yönetim KilidiSahibi)
| Ad | Açıklama | Değer |
|---|---|---|
| applicationId (Uygulama Kimliği) | Kilit sahibinin uygulama kimliği. | dizgi |
ManagementLockProperties
| Ad | Açıklama | Değer |
|---|---|---|
| düzey | Kilidin düzeyi. Olası değerler şunlardır: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete, yetkili kullanıcıların kaynakları okuyabileceği ve değiştirebileceği, ancak silinemeyeceği anlamına gelir. ReadOnly, yetkili kullanıcıların yalnızca bir kaynaktan okuyabileceği, ancak değiştiremez veya silemez olduğu anlamına gelir. | 'Silinemez' 'Belirtilmedi' 'ReadOnly' (gerekli) |
| Notlar | Kilitle ilgili notlar. En fazla 512 karakter. | dizgi |
| Sahipleri | Kilidin sahipleri. | ManagementLockOwner[] |
Terraform (AzAPI sağlayıcısı) kaynak tanımı
Kilitler kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:
- Kiracı* Yönetim grupları* Abonelik* Kaynak grupları Her API sürümünde değişen özelliklerin listesi için bkz. Değişiklik günlüğü.
Kullanım Örnekleri
Terraform Örnekleri
Kapsamı bir Abonelik, Kaynak Grubu veya Kaynak olan Yönetim Kilidi'ni dağıtmanın temel bir örneği.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "publicIPAddress" {
type = "Microsoft.Network/publicIPAddresses@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
ddosSettings = {
protectionMode = "VirtualNetworkInherited"
}
idleTimeoutInMinutes = 30
publicIPAddressVersion = "IPv4"
publicIPAllocationMethod = "Static"
}
sku = {
name = "Basic"
tier = "Regional"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "lock" {
type = "Microsoft.Authorization/locks@2020-05-01"
parent_id = azapi_resource.publicIPAddress.id
name = var.resource_name
body = {
properties = {
level = "CanNotDelete"
notes = ""
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Kaynak biçimi
Microsoft.Authorization/locks kaynağı oluşturmak için şablonunuza aşağıdaki Terraform'u ekleyin.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/locks@2020-05-01"
name = "string"
parent_id = "string"
body = {
properties = {
level = "string"
notes = "string"
owners = [
{
applicationId = "string"
}
]
}
}
}
Özellik Değerleri
Microsoft.Authorization/locks
| Ad | Açıklama | Değer |
|---|---|---|
| ad | Kaynak adı | dize (gerekli) |
| ebeveyn_kimlik | Bu uzantı kaynağının uygulanacağı kaynağın kimliği. | dize (gerekli) |
| Özellikler | Kilidin özellikleri. | ManagementLockProperties (gerekli) |
| tür | Kaynak türü | "Microsoft.Authorization/locks@2020-05-01" |
ManagementLockOwner (Yönetim KilidiSahibi)
| Ad | Açıklama | Değer |
|---|---|---|
| applicationId (Uygulama Kimliği) | Kilit sahibinin uygulama kimliği. | dizgi |
ManagementLockProperties
| Ad | Açıklama | Değer |
|---|---|---|
| düzey | Kilidin düzeyi. Olası değerler şunlardır: NotSpecified, CanNotDelete, ReadOnly. CanNotDelete, yetkili kullanıcıların kaynakları okuyabileceği ve değiştirebileceği, ancak silinemeyeceği anlamına gelir. ReadOnly, yetkili kullanıcıların yalnızca bir kaynaktan okuyabileceği, ancak değiştiremez veya silemez olduğu anlamına gelir. | 'Silinemez' 'Belirtilmedi' 'ReadOnly' (gerekli) |
| Notlar | Kilitle ilgili notlar. En fazla 512 karakter. | dizgi |
| Sahipleri | Kilidin sahipleri. | ManagementLockOwner[] |