Freigeben über


Microsoft.StorageAccounts/encryptionScopes

Bicep-Ressourcendefinition

Der Ressourcentyp "storageAccounts/encryptionScopes" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Storage/storageAccounts/encryptionScopes-Ressource zu erstellen, fügen Sie ihrer Vorlage die folgende Bicep hinzu.

resource symbolicname 'Microsoft.Storage/storageAccounts/encryptionScopes@2023-05-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    keyVaultProperties: {
      keyUri: 'string'
    }
    requireInfrastructureEncryption: bool
    source: 'string'
    state: 'string'
  }
}

Eigenschaftswerte

EncryptionScopeKeyVaultProperties

Name Beschreibung Wert
keyUri Der Objektbezeichner für ein Key Vault-Schlüsselobjekt. Bei Anwendung verwendet der Verschlüsselungsbereich den Schlüssel, auf den der Bezeichner verweist, um die Unterstützung von vom Kunden verwalteten Schlüsseln für diesen Verschlüsselungsbereich zu ermöglichen. Schnur

EncryptionScopeProperties

Name Beschreibung Wert
keyVaultProperties Die Schlüsseltresoreigenschaften für den Verschlüsselungsbereich. Dies ist ein pflichtfeld, wenn das Attribut des Verschlüsselungsbereichs "source" auf "Microsoft.KeyVault" festgelegt ist. EncryptionScopeKeyVaultProperties-
requireInfrastructureEncryption Ein boolescher Wert, der angibt, ob der Dienst eine sekundäre Verschlüsselungsebene mit plattformverwalteten Schlüsseln für ruhende Daten anwendet. Bool
Quelle Der Anbieter für den Verschlüsselungsbereich. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.KeyVault. "Microsoft.KeyVault"
"Microsoft.Storage"
Zustand Der Status des Verschlüsselungsbereichs. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Aktiviert, deaktiviert. "Deaktiviert"
"Aktiviert"

Microsoft.Storage/storageAccounts/encryptionScopes

Name Beschreibung Wert
Name Der Ressourcenname Schnur

Zwänge:
Min. Länge = 3
Max. Länge = 3 (erforderlich)
Elternteil In Bicep können Sie die übergeordnete Ressource für eine untergeordnete Ressource angeben. Sie müssen diese Eigenschaft nur hinzufügen, wenn die untergeordnete Ressource außerhalb der übergeordneten Ressource deklariert wird.

Weitere Informationen finden Sie unter Untergeordnete Ressource außerhalb der übergeordneten Ressource.
Symbolischer Name für Ressource des Typs: storageAccounts
Eigenschaften Eigenschaften des Verschlüsselungsbereichs. EncryptionScopeProperties-

ARM-Vorlagenressourcendefinition

Der Ressourcentyp "storageAccounts/encryptionScopes" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Storage/storageAccounts/encryptionScopes-Ressource zu erstellen, fügen Sie ihrer Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Storage/storageAccounts/encryptionScopes",
  "apiVersion": "2023-05-01",
  "name": "string",
  "properties": {
    "keyVaultProperties": {
      "keyUri": "string"
    },
    "requireInfrastructureEncryption": "bool",
    "source": "string",
    "state": "string"
  }
}

Eigenschaftswerte

EncryptionScopeKeyVaultProperties

Name Beschreibung Wert
keyUri Der Objektbezeichner für ein Key Vault-Schlüsselobjekt. Bei Anwendung verwendet der Verschlüsselungsbereich den Schlüssel, auf den der Bezeichner verweist, um die Unterstützung von vom Kunden verwalteten Schlüsseln für diesen Verschlüsselungsbereich zu ermöglichen. Schnur

EncryptionScopeProperties

Name Beschreibung Wert
keyVaultProperties Die Schlüsseltresoreigenschaften für den Verschlüsselungsbereich. Dies ist ein pflichtfeld, wenn das Attribut des Verschlüsselungsbereichs "source" auf "Microsoft.KeyVault" festgelegt ist. EncryptionScopeKeyVaultProperties-
requireInfrastructureEncryption Ein boolescher Wert, der angibt, ob der Dienst eine sekundäre Verschlüsselungsebene mit plattformverwalteten Schlüsseln für ruhende Daten anwendet. Bool
Quelle Der Anbieter für den Verschlüsselungsbereich. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.KeyVault. "Microsoft.KeyVault"
"Microsoft.Storage"
Zustand Der Status des Verschlüsselungsbereichs. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Aktiviert, deaktiviert. "Deaktiviert"
"Aktiviert"

Microsoft.Storage/storageAccounts/encryptionScopes

Name Beschreibung Wert
apiVersion Die API-Version '2023-05-01'
Name Der Ressourcenname Schnur

Zwänge:
Min. Länge = 3
Max. Länge = 3 (erforderlich)
Eigenschaften Eigenschaften des Verschlüsselungsbereichs. EncryptionScopeProperties-
Art Der Ressourcentyp "Microsoft.Storage/storageAccounts/encryptionScopes"

Terraform -Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp "storageAccounts/encryptionScopes" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Storage/storageAccounts/encryptionScopes-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Storage/storageAccounts/encryptionScopes@2023-05-01"
  name = "string"
  body = jsonencode({
    properties = {
      keyVaultProperties = {
        keyUri = "string"
      }
      requireInfrastructureEncryption = bool
      source = "string"
      state = "string"
    }
  })
}

Eigenschaftswerte

EncryptionScopeKeyVaultProperties

Name Beschreibung Wert
keyUri Der Objektbezeichner für ein Key Vault-Schlüsselobjekt. Bei Anwendung verwendet der Verschlüsselungsbereich den Schlüssel, auf den der Bezeichner verweist, um die Unterstützung von vom Kunden verwalteten Schlüsseln für diesen Verschlüsselungsbereich zu ermöglichen. Schnur

EncryptionScopeProperties

Name Beschreibung Wert
keyVaultProperties Die Schlüsseltresoreigenschaften für den Verschlüsselungsbereich. Dies ist ein pflichtfeld, wenn das Attribut des Verschlüsselungsbereichs "source" auf "Microsoft.KeyVault" festgelegt ist. EncryptionScopeKeyVaultProperties-
requireInfrastructureEncryption Ein boolescher Wert, der angibt, ob der Dienst eine sekundäre Verschlüsselungsebene mit plattformverwalteten Schlüsseln für ruhende Daten anwendet. Bool
Quelle Der Anbieter für den Verschlüsselungsbereich. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.KeyVault. "Microsoft.KeyVault"
"Microsoft.Storage"
Zustand Der Status des Verschlüsselungsbereichs. Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Aktiviert, deaktiviert. "Deaktiviert"
"Aktiviert"

Microsoft.Storage/storageAccounts/encryptionScopes

Name Beschreibung Wert
Name Der Ressourcenname Schnur

Zwänge:
Min. Länge = 3
Max. Länge = 3 (erforderlich)
parent_id Die ID der Ressource, die das übergeordnete Element für diese Ressource ist. ID für Ressource des Typs: storageAccounts
Eigenschaften Eigenschaften des Verschlüsselungsbereichs. EncryptionScopeProperties-
Art Der Ressourcentyp "Microsoft.Storage/storageAccounts/encryptionScopes@2023-05-01"