Microsoft. SQL sunucuları/şifreleme Koruyucu 2023-08-01

Bicep kaynak tanımı

Sunucular/encryptionProtector kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kullanım Örnekleri

Bicep Örnekleri

MSSQL Server için saydam veri şifreleme yapılandırması dağıtmanın temel bir örneği.

@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string
param resourceName string = 'acctest0001'
param location string = 'westus'

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: administratorLoginPassword
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  name: 'current'
  parent: server
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Kaynak biçimi

Bir Microsoft yaratmak için. Sql/servers/encryptionProtector kaynağı, aşağıdaki Bicep'i şablonunuza ekleyin.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2023-08-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Özellik Değerleri

Microsoft. Sql/sunucular/encryptionProtector

Name Description Value
name Kaynak adı 'current' (gerekli)
parent Bicep'te, bir çocuk kaynağın ana kaynağını belirtebilirsiniz. Bu özelliği yalnızca alt kaynak üst kaynağın dışında bildirildiğinde eklemeniz gerekir.

Daha fazla bilgi için bkz. Alt kaynaküst kaynak dışında.
Kaynak türü için sembolik ad: sunucuları
properties Kaynak özellikleri. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Anahtar otomatik döndürme kabul etme bayrağı. True veya false. bool
serverKeyName Sunucu anahtarının adı. string
serverKeyType 'ServiceManaged', 'AzureKeyVault' gibi şifreleme koruyucusu türü. 'AzureKeyVault'
'ServiceManaged' (gerekli)

ARM şablonu kaynak tanımı

Sunucular/encryptionProtector kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Azure Quickstart Şablonları

Aşağıdaki Azure Hızlı başlat şablonları bu kaynak tipini dağıtır.

Template Description
Veri şifreleme koruyucusu ile bir Azure SQL Server oluşturun

Azure
Bu şablon, bir Azure SQL sunucusu oluşturur, belirli bir anahtarı belirli bir Key Vault'ta saklanan bir anahtarla veri şifreleme koruyucusunu etkinleştirir

Kaynak biçimi

Bir Microsoft yaratmak için. Sql/servers/encryptionProtector kaynağı, aşağıdaki JSON'u şablonunuza ekleyin.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2023-08-01",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Özellik Değerleri

Microsoft. Sql/sunucular/encryptionProtector

Name Description Value
apiVersion API sürümü '2023-08-01'
name Kaynak adı 'current' (gerekli)
properties Kaynak özellikleri. EncryptionProtectorProperties
type Kaynak türü 'Microsoft. Sql/sunucular/encryptionProtector'

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Anahtar otomatik döndürme kabul etme bayrağı. True veya false. bool
serverKeyName Sunucu anahtarının adı. string
serverKeyType 'ServiceManaged', 'AzureKeyVault' gibi şifreleme koruyucusu türü. 'AzureKeyVault'
'ServiceManaged' (gerekli)

Terraform (AzAPI sağlayıcısı) kaynak tanımı

Sunucular/encryptionProtector kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Terraform Örnekleri

MSSQL Server için saydam veri şifreleme yapılandırması dağıtmanın temel bir örneği.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}

Kaynak biçimi

Bir Microsoft yaratmak için. Sql/servers/encryptionProtector kaynağı, aşağıdaki Terraform'u şablonunuza ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2023-08-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Özellik Değerleri

Microsoft. Sql/sunucular/encryptionProtector

Name Description Value
name Kaynak adı 'current' (gerekli)
parent_id Bu kaynağın üst öğesi olan kaynağın kimliği. Tür kaynağı kimliği: sunucuları
properties Kaynak özellikleri. EncryptionProtectorProperties
type Kaynak türü "Microsoft. Sql/servers/encryptionProtector@2023-08-01"

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Anahtar otomatik döndürme kabul etme bayrağı. True veya false. bool
serverKeyName Sunucu anahtarının adı. string
serverKeyType 'ServiceManaged', 'AzureKeyVault' gibi şifreleme koruyucusu türü. 'AzureKeyVault'
'ServiceManaged' (gerekli)