Compartir a través de


Almacenes de Microsoft.RecoveryServices 2022-10-01

Definición de recursos de Bicep

El tipo de recurso vaults se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.RecoveryServices/vaults, agregue lo siguiente a la plantilla de Bicep.

resource symbolicname 'Microsoft.RecoveryServices/vaults@2022-10-01' = {
  etag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    encryption: {
      infrastructureEncryption: 'string'
      kekIdentity: {
        userAssignedIdentity: 'string'
        useSystemAssignedIdentity: bool
      }
      keyVaultProperties: {
        keyUri: 'string'
      }
    }
    monitoringSettings: {
      azureMonitorAlertSettings: {
        alertsForAllJobFailures: 'string'
      }
      classicAlertSettings: {
        alertsForCriticalOperations: 'string'
      }
    }
    moveDetails: {}
    publicNetworkAccess: 'string'
    redundancySettings: {}
    securitySettings: {
      immutabilitySettings: {
        state: 'string'
      }
    }
    upgradeDetails: {}
  }
  sku: {
    capacity: 'string'
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propiedad

AzureMonitorAlertSettings

Nombre Descripción Valor
alertsForAllJobFailures 'Deshabilitado'
'Habilitado'

ClassicAlertSettings

Nombre Descripción Valor
alertsForCriticalOperations 'Deshabilitado'
'Habilitado'

CmkKekIdentity

Nombre Descripción Valor
userAssignedIdentity La identidad asignada por el usuario que se va a usar para conceder permisos en caso de que el tipo de identidad usado sea UserAssigned cuerda
useSystemAssignedIdentity Indique que se debe usar la identidad asignada por el sistema. Mutuamente excluyente con el campo "userAssignedIdentity" Bool

CmkKeyVaultProperties

Nombre Descripción Valor
keyUri Identificador URI de clave de la clave administrada por el cliente cuerda

IdentityData

Nombre Descripción Valor
tipo Tipo de identidad administrada usada. El tipo "SystemAssigned, UserAssigned" incluye una identidad creada implícitamente y un conjunto de identidades asignadas por el usuario. El tipo "None" quitará las identidades. 'Ninguno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (obligatorio)
userAssignedIdentities Lista de identidades asignadas por el usuario asociadas al recurso. Las claves de diccionario de identidades asignadas por el usuario serán identificadores de recursos de ARM con el formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Nombre Descripción Valor

ImmutabilitySettings

Nombre Descripción Valor
estado 'Deshabilitado'
"Bloqueado"
"Desbloqueado"

Microsoft.RecoveryServices/vaults

Nombre Descripción Valor
etag ETag opcional. cuerda
identidad Identidad del recurso. IdentityData
ubicación Ubicación del recurso. string (obligatorio)
nombre El nombre del recurso string (obligatorio)
Propiedades Propiedades del almacén. VaultProperties
Sku Identifica el identificador único del sistema para cada recurso de Azure. Sku de
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas

MonitoringSettings

Nombre Descripción Valor
azureMonitorAlertSettings Configuración de alertas basadas en Azure Monitor AzureMonitorAlertSettings
classicAlertSettings Configuración de alertas clásicas ClassicAlertSettings

SecuritySettings

Nombre Descripción Valor
immutabilitySettings Configuración de inmutabilidad de un almacén inmutabilidadConfiguración

Sku

Nombre Descripción Valor
capacidad Capacidad de SKU cuerda
familia La familia de SKU cuerda
nombre El nombre de la SKU es RS0 (versión 0 de Recovery Services) y el nivel es estándar. No afectan a la redundancia de almacenamiento de back-end ni a ninguna otra configuración del almacén. Para administrar la redundancia de almacenamiento, use backupstorageconfig. 'RS0'
'Estándar' (obligatorio)
tamaño Tamaño de SKU cuerda
nivel Nivel de SKU. cuerda

TrackedResourceTags

Nombre Descripción Valor

UpgradeDetails

Nombre Descripción Valor

UserIdentity

Nombre Descripción Valor

VaultProperties

Nombre Descripción Valor
encriptación Detalles de clave administrada por el cliente del recurso. VaultPropertiesEncryption
monitoringSettings Configuración de supervisión del almacén MonitoringSettings
moveDetails Detalles de la operación de traslado más reciente realizada en el recurso de Azure VaultPropertiesMoveDetails
publicNetworkAccess propiedad para habilitar o deshabilitar el tráfico de red entrante del proveedor de recursos desde clientes públicos 'Deshabilitado'
'Habilitado'
redundancySettings Configuración de redundancia de un almacén VaultPropertiesRedundancySettings
securitySettings Configuración de seguridad del almacén SecuritySettings
upgradeDetails Detalles para actualizar el almacén. upgradeDetails

VaultPropertiesEncryption

Nombre Descripción Valor
infrastructureEncryption Habilitación o deshabilitación del estado de cifrado doble 'Deshabilitado'
'Habilitado'
kekIdentity Detalles de la identidad usada para CMK cmkKekIdentity de
keyVaultProperties Propiedades de Key Vault que hospeda CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Nombre Descripción Valor

VaultPropertiesRedundancySettings

Nombre Descripción Valor

Ejemplos de inicio rápido

En los ejemplos de inicio rápido siguientes se implementa este tipo de recurso.

Archivo de Bicep Descripción
Azure Backup para cargas de trabajo en Azure Virtual Machines Esta plantilla crea un almacén de Recovery Services y una directiva de copia de seguridad específica de la carga de trabajo. Registra la máquina virtual con el servicio backup y configura la protección
copia de seguridad del recurso compartido de archivos existente mediante recovery Services (diario) Esta plantilla configura la protección de un recurso compartido de archivos existente presente en una cuenta de almacenamiento existente. Crea un nuevo almacén de Recovery Services y una directiva de copia de seguridad existentes en función de los valores de parámetro establecidos.
Copia de seguridad del recurso compartido de archivos existente mediante Recovery Services (por hora) Esta plantilla configura la protección con frecuencia horaria para un recurso compartido de archivos existente presente en una cuenta de almacenamiento existente. Crea un nuevo almacén de Recovery Services y una directiva de copia de seguridad existentes en función de los valores de parámetro establecidos.
máquinas virtuales de Resource Manager de Backup mediante el almacén de Recovery Services Esta plantilla usará el almacén de Recovery Services existente y la directiva de copia de seguridad existente y configurará la copia de seguridad de varias máquinas virtuales de Resource Manager que pertenecen al mismo grupo de recursos.
Creación de un almacén de Recovery Services con opciones avanzadas Esta plantilla crea un almacén de Recovery Services que se usará más para Backup y Site Recovery.
crear una directiva de copia de seguridad diaria para el almacén de RS para proteger los de IaaSVMs Esta plantilla crea un almacén de Recovery Service y una directiva de copia de seguridad diaria que se puede usar para proteger las máquinas virtuales iaaS clásicas y basadas en ARM.
Crear almacén de Recovery Services y habilitar diagnósticos Esta plantilla crea un almacén de Recovery Services y habilita diagnósticos para Azure Backup. Esto también implementa la cuenta de almacenamiento y el área de trabajo oms.
Crear almacén de Recovery Services con directivas de copia de seguridad Esta plantilla crea un almacén de Recovery Services con directivas de copia de seguridad y configura características opcionales como la identidad del sistema, el tipo de almacenamiento de copia de seguridad, los registros de restauración y diagnóstico entre regiones y un bloqueo de eliminación.
Crear almacén de Recovery Services con opciones predeterminadas Plantilla sencilla que crea un almacén de Recovery Services.
crear una directiva de copia de seguridad semanal para el almacén de RS para proteger iaaSVMs Esta plantilla crea un almacén de Recovery Service y una directiva de copia de seguridad diaria que se puede usar para proteger las máquinas virtuales iaaS clásicas y basadas en ARM.
Implementación de una máquina virtual Windows y habilitación de la copia de seguridad mediante Azure Backup Esta plantilla permite implementar una máquina virtual Windows y un almacén de Recovery Services configurados con DefaultPolicy for Protection.

Definición de recursos de plantilla de ARM

El tipo de recurso vaults se puede implementar con operaciones destinadas a:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.RecoveryServices/vaults, agregue el siguiente JSON a la plantilla.

{
  "type": "Microsoft.RecoveryServices/vaults",
  "apiVersion": "2022-10-01",
  "name": "string",
  "etag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "encryption": {
      "infrastructureEncryption": "string",
      "kekIdentity": {
        "userAssignedIdentity": "string",
        "useSystemAssignedIdentity": "bool"
      },
      "keyVaultProperties": {
        "keyUri": "string"
      }
    },
    "monitoringSettings": {
      "azureMonitorAlertSettings": {
        "alertsForAllJobFailures": "string"
      },
      "classicAlertSettings": {
        "alertsForCriticalOperations": "string"
      }
    },
    "moveDetails": {
    },
    "publicNetworkAccess": "string",
    "redundancySettings": {
    },
    "securitySettings": {
      "immutabilitySettings": {
        "state": "string"
      }
    },
    "upgradeDetails": {
    }
  },
  "sku": {
    "capacity": "string",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propiedad

AzureMonitorAlertSettings

Nombre Descripción Valor
alertsForAllJobFailures 'Deshabilitado'
'Habilitado'

ClassicAlertSettings

Nombre Descripción Valor
alertsForCriticalOperations 'Deshabilitado'
'Habilitado'

CmkKekIdentity

Nombre Descripción Valor
userAssignedIdentity La identidad asignada por el usuario que se va a usar para conceder permisos en caso de que el tipo de identidad usado sea UserAssigned cuerda
useSystemAssignedIdentity Indique que se debe usar la identidad asignada por el sistema. Mutuamente excluyente con el campo "userAssignedIdentity" Bool

CmkKeyVaultProperties

Nombre Descripción Valor
keyUri Identificador URI de clave de la clave administrada por el cliente cuerda

IdentityData

Nombre Descripción Valor
tipo Tipo de identidad administrada usada. El tipo "SystemAssigned, UserAssigned" incluye una identidad creada implícitamente y un conjunto de identidades asignadas por el usuario. El tipo "None" quitará las identidades. 'Ninguno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (obligatorio)
userAssignedIdentities Lista de identidades asignadas por el usuario asociadas al recurso. Las claves de diccionario de identidades asignadas por el usuario serán identificadores de recursos de ARM con el formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Nombre Descripción Valor

ImmutabilitySettings

Nombre Descripción Valor
estado 'Deshabilitado'
"Bloqueado"
"Desbloqueado"

Microsoft.RecoveryServices/vaults

Nombre Descripción Valor
apiVersion La versión de api '2022-10-01'
etag ETag opcional. cuerda
identidad Identidad del recurso. IdentityData
ubicación Ubicación del recurso. string (obligatorio)
nombre El nombre del recurso string (obligatorio)
Propiedades Propiedades del almacén. VaultProperties
Sku Identifica el identificador único del sistema para cada recurso de Azure. Sku de
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta. Consulte etiquetas de en plantillas
tipo El tipo de recurso "Microsoft.RecoveryServices/vaults"

MonitoringSettings

Nombre Descripción Valor
azureMonitorAlertSettings Configuración de alertas basadas en Azure Monitor AzureMonitorAlertSettings
classicAlertSettings Configuración de alertas clásicas ClassicAlertSettings

SecuritySettings

Nombre Descripción Valor
immutabilitySettings Configuración de inmutabilidad de un almacén inmutabilidadConfiguración

Sku

Nombre Descripción Valor
capacidad Capacidad de SKU cuerda
familia La familia de SKU cuerda
nombre El nombre de la SKU es RS0 (versión 0 de Recovery Services) y el nivel es estándar. No afectan a la redundancia de almacenamiento de back-end ni a ninguna otra configuración del almacén. Para administrar la redundancia de almacenamiento, use backupstorageconfig. 'RS0'
'Estándar' (obligatorio)
tamaño Tamaño de SKU cuerda
nivel Nivel de SKU. cuerda

TrackedResourceTags

Nombre Descripción Valor

UpgradeDetails

Nombre Descripción Valor

UserIdentity

Nombre Descripción Valor

VaultProperties

Nombre Descripción Valor
encriptación Detalles de clave administrada por el cliente del recurso. VaultPropertiesEncryption
monitoringSettings Configuración de supervisión del almacén MonitoringSettings
moveDetails Detalles de la operación de traslado más reciente realizada en el recurso de Azure VaultPropertiesMoveDetails
publicNetworkAccess propiedad para habilitar o deshabilitar el tráfico de red entrante del proveedor de recursos desde clientes públicos 'Deshabilitado'
'Habilitado'
redundancySettings Configuración de redundancia de un almacén VaultPropertiesRedundancySettings
securitySettings Configuración de seguridad del almacén SecuritySettings
upgradeDetails Detalles para actualizar el almacén. upgradeDetails

VaultPropertiesEncryption

Nombre Descripción Valor
infrastructureEncryption Habilitación o deshabilitación del estado de cifrado doble 'Deshabilitado'
'Habilitado'
kekIdentity Detalles de la identidad usada para CMK cmkKekIdentity de
keyVaultProperties Propiedades de Key Vault que hospeda CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Nombre Descripción Valor

VaultPropertiesRedundancySettings

Nombre Descripción Valor

Plantillas de inicio rápido

Las siguientes plantillas de inicio rápido implementan este tipo de recurso.

Plantilla Descripción
Azure Backup para cargas de trabajo en Azure Virtual Machines

Implementación en Azure
Esta plantilla crea un almacén de Recovery Services y una directiva de copia de seguridad específica de la carga de trabajo. Registra la máquina virtual con el servicio backup y configura la protección
copia de seguridad del recurso compartido de archivos existente mediante recovery Services (diario)

Implementación en Azure
Esta plantilla configura la protección de un recurso compartido de archivos existente presente en una cuenta de almacenamiento existente. Crea un nuevo almacén de Recovery Services y una directiva de copia de seguridad existentes en función de los valores de parámetro establecidos.
Copia de seguridad del recurso compartido de archivos existente mediante Recovery Services (por hora)

Implementación en Azure
Esta plantilla configura la protección con frecuencia horaria para un recurso compartido de archivos existente presente en una cuenta de almacenamiento existente. Crea un nuevo almacén de Recovery Services y una directiva de copia de seguridad existentes en función de los valores de parámetro establecidos.
máquinas virtuales de Resource Manager de Backup mediante el almacén de Recovery Services

Implementación en Azure
Esta plantilla usará el almacén de Recovery Services existente y la directiva de copia de seguridad existente y configurará la copia de seguridad de varias máquinas virtuales de Resource Manager que pertenecen al mismo grupo de recursos.
Creación de un almacén de Recovery Services con opciones avanzadas

Implementación en Azure
Esta plantilla crea un almacén de Recovery Services que se usará más para Backup y Site Recovery.
crear una directiva de copia de seguridad diaria para el almacén de RS para proteger los de IaaSVMs

Implementación en Azure
Esta plantilla crea un almacén de Recovery Service y una directiva de copia de seguridad diaria que se puede usar para proteger las máquinas virtuales iaaS clásicas y basadas en ARM.
Crear almacén de Recovery Services y habilitar diagnósticos

Implementación en Azure
Esta plantilla crea un almacén de Recovery Services y habilita diagnósticos para Azure Backup. Esto también implementa la cuenta de almacenamiento y el área de trabajo oms.
Crear almacén de Recovery Services con directivas de copia de seguridad

Implementación en Azure
Esta plantilla crea un almacén de Recovery Services con directivas de copia de seguridad y configura características opcionales como la identidad del sistema, el tipo de almacenamiento de copia de seguridad, los registros de restauración y diagnóstico entre regiones y un bloqueo de eliminación.
Crear almacén de Recovery Services con opciones predeterminadas

Implementación en Azure
Plantilla sencilla que crea un almacén de Recovery Services.
crear una directiva de copia de seguridad semanal para el almacén de RS para proteger iaaSVMs

Implementación en Azure
Esta plantilla crea un almacén de Recovery Service y una directiva de copia de seguridad diaria que se puede usar para proteger las máquinas virtuales iaaS clásicas y basadas en ARM.
Implementación de una máquina virtual Windows y habilitación de la copia de seguridad mediante Azure Backup

Implementación en Azure
Esta plantilla permite implementar una máquina virtual Windows y un almacén de Recovery Services configurados con DefaultPolicy for Protection.
IBM Cloud Pak for Data en Azure

Implementación en Azure
Esta plantilla implementa un clúster de Openshift en Azure con todos los recursos necesarios, la infraestructura y, a continuación, implementa IBM Cloud Pak for Data junto con los complementos que elija el usuario.
openshift Container Platform 4.3

Implementación en Azure
Openshift Container Platform 4.3

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso vaults se puede implementar con operaciones destinadas a:

  • grupos de recursos de

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.RecoveryServices/vaults, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.RecoveryServices/vaults@2022-10-01"
  name = "string"
  etag = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  sku = {
    capacity = "string"
    family = "string"
    name = "string"
    size = "string"
    tier = "string"
  }
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      encryption = {
        infrastructureEncryption = "string"
        kekIdentity = {
          userAssignedIdentity = "string"
          useSystemAssignedIdentity = bool
        }
        keyVaultProperties = {
          keyUri = "string"
        }
      }
      monitoringSettings = {
        azureMonitorAlertSettings = {
          alertsForAllJobFailures = "string"
        }
        classicAlertSettings = {
          alertsForCriticalOperations = "string"
        }
      }
      moveDetails = {
      }
      publicNetworkAccess = "string"
      redundancySettings = {
      }
      securitySettings = {
        immutabilitySettings = {
          state = "string"
        }
      }
      upgradeDetails = {
      }
    }
  })
}

Valores de propiedad

AzureMonitorAlertSettings

Nombre Descripción Valor
alertsForAllJobFailures 'Deshabilitado'
'Habilitado'

ClassicAlertSettings

Nombre Descripción Valor
alertsForCriticalOperations 'Deshabilitado'
'Habilitado'

CmkKekIdentity

Nombre Descripción Valor
userAssignedIdentity La identidad asignada por el usuario que se va a usar para conceder permisos en caso de que el tipo de identidad usado sea UserAssigned cuerda
useSystemAssignedIdentity Indique que se debe usar la identidad asignada por el sistema. Mutuamente excluyente con el campo "userAssignedIdentity" Bool

CmkKeyVaultProperties

Nombre Descripción Valor
keyUri Identificador URI de clave de la clave administrada por el cliente cuerda

IdentityData

Nombre Descripción Valor
tipo Tipo de identidad administrada usada. El tipo "SystemAssigned, UserAssigned" incluye una identidad creada implícitamente y un conjunto de identidades asignadas por el usuario. El tipo "None" quitará las identidades. 'Ninguno'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (obligatorio)
userAssignedIdentities Lista de identidades asignadas por el usuario asociadas al recurso. Las claves de diccionario de identidades asignadas por el usuario serán identificadores de recursos de ARM con el formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Nombre Descripción Valor

ImmutabilitySettings

Nombre Descripción Valor
estado 'Deshabilitado'
"Bloqueado"
"Desbloqueado"

Microsoft.RecoveryServices/vaults

Nombre Descripción Valor
etag ETag opcional. cuerda
identidad Identidad del recurso. IdentityData
ubicación Ubicación del recurso. string (obligatorio)
nombre El nombre del recurso string (obligatorio)
Propiedades Propiedades del almacén. VaultProperties
Sku Identifica el identificador único del sistema para cada recurso de Azure. Sku de
Etiquetas Etiquetas de recursos Diccionario de nombres y valores de etiqueta.
tipo El tipo de recurso "Microsoft.RecoveryServices/vaults@2022-10-01"

MonitoringSettings

Nombre Descripción Valor
azureMonitorAlertSettings Configuración de alertas basadas en Azure Monitor AzureMonitorAlertSettings
classicAlertSettings Configuración de alertas clásicas ClassicAlertSettings

SecuritySettings

Nombre Descripción Valor
immutabilitySettings Configuración de inmutabilidad de un almacén inmutabilidadConfiguración

Sku

Nombre Descripción Valor
capacidad Capacidad de SKU cuerda
familia La familia de SKU cuerda
nombre El nombre de la SKU es RS0 (versión 0 de Recovery Services) y el nivel es estándar. No afectan a la redundancia de almacenamiento de back-end ni a ninguna otra configuración del almacén. Para administrar la redundancia de almacenamiento, use backupstorageconfig. 'RS0'
'Estándar' (obligatorio)
tamaño Tamaño de SKU cuerda
nivel Nivel de SKU. cuerda

TrackedResourceTags

Nombre Descripción Valor

UpgradeDetails

Nombre Descripción Valor

UserIdentity

Nombre Descripción Valor

VaultProperties

Nombre Descripción Valor
encriptación Detalles de clave administrada por el cliente del recurso. VaultPropertiesEncryption
monitoringSettings Configuración de supervisión del almacén MonitoringSettings
moveDetails Detalles de la operación de traslado más reciente realizada en el recurso de Azure VaultPropertiesMoveDetails
publicNetworkAccess propiedad para habilitar o deshabilitar el tráfico de red entrante del proveedor de recursos desde clientes públicos 'Deshabilitado'
'Habilitado'
redundancySettings Configuración de redundancia de un almacén VaultPropertiesRedundancySettings
securitySettings Configuración de seguridad del almacén SecuritySettings
upgradeDetails Detalles para actualizar el almacén. upgradeDetails

VaultPropertiesEncryption

Nombre Descripción Valor
infrastructureEncryption Habilitación o deshabilitación del estado de cifrado doble 'Deshabilitado'
'Habilitado'
kekIdentity Detalles de la identidad usada para CMK cmkKekIdentity de
keyVaultProperties Propiedades de Key Vault que hospeda CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Nombre Descripción Valor

VaultPropertiesRedundancySettings

Nombre Descripción Valor