Sdílet prostřednictvím


Microsoft.Compute diskEncryptionSets 2024-03-02

Definice prostředku Bicep

Typ prostředku diskEncryptionSets je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Compute/diskEncryptionSets, přidejte do šablony následující bicep.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2024-03-02' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    federatedClientId: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Hodnoty vlastností

EncryptionSetIdentity

Jméno Popis Hodnota
typ Typ spravované identity používané diskEncryptionSet. Pro nové vytváření se podporuje pouze systemAssigned. Sady šifrování disků je možné aktualizovat s typem identity None během migrace předplatného do nového tenanta Azure Active Directory; způsobí, že šifrované prostředky ztratí přístup ke klíčům. None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
userAssignedIdentities Seznam identit uživatelů přidružených k sadě šifrování disku. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. userAssignedIdentities

EncryptionSetProperties

Jméno Popis Hodnota
activeKey Klíč trezoru klíčů, který aktuálně používá tato sada šifrování disku. KeyForDiskEncryptionSet
encryptionType Typ klíče, který se používá k šifrování dat disku. DůvěrnéVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
federatedClientId ID klienta aplikace s více tenanty pro přístup k trezoru klíčů v jiném tenantovi Nastavením hodnoty None vlastnost vymažete. řetězec
rotationToLatestKeyVersionEnabled Nastavte tento příznak na true, pokud chcete povolit automatickou aktualizaci tohoto šifrování disku nastavenou na nejnovější verzi klíče. Bool

KeyForDiskEncryptionSet

Jméno Popis Hodnota
keyUrl Plně funkční adresa URL klíče odkazující na klíč ve službě KeyVault Segment verze adresy URL se vyžaduje bez ohledu na hodnotu rotationToLatestKeyVersionEnabled. string (povinné)
sourceVault ID prostředku služby KeyVault obsahující klíč nebo tajný klíč Tato vlastnost je volitelná a nelze ji použít, pokud předplatné služby KeyVault není stejné jako předplatné sady šifrování disku. SourceVault

Microsoft.Compute/diskEncryptionSets

Jméno Popis Hodnota
identita Spravovaná identita pro sadu šifrování disku. Předtím, než ho můžete použít k šifrování disků, by měla být udělena oprávnění k trezoru klíčů. EncryptionSetIdentity
umístění Umístění prostředku string (povinné)
Jméno Název prostředku string (povinné)
vlastnosti EncryptionSetProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách

Značky prostředků

Jméno Popis Hodnota

SourceVault

Jméno Popis Hodnota
id ID prostředku řetězec

UserAssignedIdentities

Jméno Popis Hodnota

UserAssignedIdentitiesValue

Jméno Popis Hodnota

Definice prostředku šablony ARM

Typ prostředku diskEncryptionSets je možné nasadit s operacemi, které cílí:

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Compute/diskEncryptionSets, přidejte do šablony následující JSON.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2024-03-02",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "federatedClientId": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Hodnoty vlastností

EncryptionSetIdentity

Jméno Popis Hodnota
typ Typ spravované identity používané diskEncryptionSet. Pro nové vytváření se podporuje pouze systemAssigned. Sady šifrování disků je možné aktualizovat s typem identity None během migrace předplatného do nového tenanta Azure Active Directory; způsobí, že šifrované prostředky ztratí přístup ke klíčům. None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
userAssignedIdentities Seznam identit uživatelů přidružených k sadě šifrování disku. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. userAssignedIdentities

EncryptionSetProperties

Jméno Popis Hodnota
activeKey Klíč trezoru klíčů, který aktuálně používá tato sada šifrování disku. KeyForDiskEncryptionSet
encryptionType Typ klíče, který se používá k šifrování dat disku. DůvěrnéVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
federatedClientId ID klienta aplikace s více tenanty pro přístup k trezoru klíčů v jiném tenantovi Nastavením hodnoty None vlastnost vymažete. řetězec
rotationToLatestKeyVersionEnabled Nastavte tento příznak na true, pokud chcete povolit automatickou aktualizaci tohoto šifrování disku nastavenou na nejnovější verzi klíče. Bool

KeyForDiskEncryptionSet

Jméno Popis Hodnota
keyUrl Plně funkční adresa URL klíče odkazující na klíč ve službě KeyVault Segment verze adresy URL se vyžaduje bez ohledu na hodnotu rotationToLatestKeyVersionEnabled. string (povinné)
sourceVault ID prostředku služby KeyVault obsahující klíč nebo tajný klíč Tato vlastnost je volitelná a nelze ji použít, pokud předplatné služby KeyVault není stejné jako předplatné sady šifrování disku. SourceVault

Microsoft.Compute/diskEncryptionSets

Jméno Popis Hodnota
apiVersion Verze rozhraní API '2024-03-02'
identita Spravovaná identita pro sadu šifrování disku. Předtím, než ho můžete použít k šifrování disků, by měla být udělena oprávnění k trezoru klíčů. EncryptionSetIdentity
umístění Umístění prostředku string (povinné)
Jméno Název prostředku string (povinné)
vlastnosti EncryptionSetProperties
visačky Značky prostředků Slovník názvů a hodnot značek Viz Značky v šablonách
typ Typ prostředku Microsoft.Compute/diskEncryptionSets

Značky prostředků

Jméno Popis Hodnota

SourceVault

Jméno Popis Hodnota
id ID prostředku řetězec

UserAssignedIdentities

Jméno Popis Hodnota

UserAssignedIdentitiesValue

Jméno Popis Hodnota

Definice prostředku Terraformu (poskytovatel AzAPI)

Typ prostředku diskEncryptionSets je možné nasadit s operacemi, které cílí:

  • skupiny prostředků

Seznam změněných vlastností v jednotlivých verzích rozhraní API najdete v protokolu změn.

Formát prostředku

Pokud chcete vytvořit prostředek Microsoft.Compute/diskEncryptionSets, přidejte do šablony následující Terraform.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2024-03-02"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      federatedClientId = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  })
}

Hodnoty vlastností

EncryptionSetIdentity

Jméno Popis Hodnota
typ Typ spravované identity používané diskEncryptionSet. Pro nové vytváření se podporuje pouze systemAssigned. Sady šifrování disků je možné aktualizovat s typem identity None během migrace předplatného do nového tenanta Azure Active Directory; způsobí, že šifrované prostředky ztratí přístup ke klíčům. None (Žádný)
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
userAssignedIdentities Seznam identit uživatelů přidružených k sadě šifrování disku. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. userAssignedIdentities

EncryptionSetProperties

Jméno Popis Hodnota
activeKey Klíč trezoru klíčů, který aktuálně používá tato sada šifrování disku. KeyForDiskEncryptionSet
encryptionType Typ klíče, který se používá k šifrování dat disku. DůvěrnéVmEncryptedWithCustomerKey
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
federatedClientId ID klienta aplikace s více tenanty pro přístup k trezoru klíčů v jiném tenantovi Nastavením hodnoty None vlastnost vymažete. řetězec
rotationToLatestKeyVersionEnabled Nastavte tento příznak na true, pokud chcete povolit automatickou aktualizaci tohoto šifrování disku nastavenou na nejnovější verzi klíče. Bool

KeyForDiskEncryptionSet

Jméno Popis Hodnota
keyUrl Plně funkční adresa URL klíče odkazující na klíč ve službě KeyVault Segment verze adresy URL se vyžaduje bez ohledu na hodnotu rotationToLatestKeyVersionEnabled. string (povinné)
sourceVault ID prostředku služby KeyVault obsahující klíč nebo tajný klíč Tato vlastnost je volitelná a nelze ji použít, pokud předplatné služby KeyVault není stejné jako předplatné sady šifrování disku. SourceVault

Microsoft.Compute/diskEncryptionSets

Jméno Popis Hodnota
identita Spravovaná identita pro sadu šifrování disku. Předtím, než ho můžete použít k šifrování disků, by měla být udělena oprávnění k trezoru klíčů. EncryptionSetIdentity
umístění Umístění prostředku string (povinné)
Jméno Název prostředku string (povinné)
vlastnosti EncryptionSetProperties
visačky Značky prostředků Slovník názvů a hodnot značek
typ Typ prostředku Microsoft.Compute/diskEncryptionSets@2024-03-02

Značky prostředků

Jméno Popis Hodnota

SourceVault

Jméno Popis Hodnota
id ID prostředku řetězec

UserAssignedIdentities

Jméno Popis Hodnota

UserAssignedIdentitiesValue

Jméno Popis Hodnota