Het type beheerde identiteit dat wordt gebruikt door de DiskEncryptionSet. Alleen SystemAssigned wordt ondersteund voor nieuwe creaties. Schijfversleutelingssets kunnen worden bijgewerkt met identiteitstype Geen tijdens de migratie van het abonnement naar een nieuwe Azure Active Directory-tenant; dit zorgt ervoor dat de versleutelde resources geen toegang meer hebben tot de sleutels.
'Geen' 'SystemAssigned'
EncryptionSetProperties
Naam
Beschrijving
Waarde
activeKey
De sleutelkluissleutel die momenteel wordt gebruikt door deze schijfversleutelingsset.
Volledig versiebeheersleutel-URL die verwijst naar een sleutel in KeyVault
tekenreeks (vereist)
sourceVault
Resource-id van de KeyVault die de sleutel of het geheim bevat. Deze eigenschap is optioneel en kan niet worden gebruikt als het KeyVault-abonnement niet hetzelfde is als het abonnement schijfversleutelingsset.
De beheerde identiteit voor de schijfversleutelingsset. Deze moet worden gemachtigd voor de sleutelkluis voordat deze kan worden gebruikt voor het versleutelen van schijven.
Het type beheerde identiteit dat wordt gebruikt door de DiskEncryptionSet. Alleen SystemAssigned wordt ondersteund voor nieuwe creaties. Schijfversleutelingssets kunnen worden bijgewerkt met identiteitstype Geen tijdens de migratie van het abonnement naar een nieuwe Azure Active Directory-tenant; dit zorgt ervoor dat de versleutelde resources geen toegang meer hebben tot de sleutels.
'Geen' 'SystemAssigned'
EncryptionSetProperties
Naam
Beschrijving
Waarde
activeKey
De sleutelkluissleutel die momenteel wordt gebruikt door deze schijfversleutelingsset.
Volledig versiebeheersleutel-URL die verwijst naar een sleutel in KeyVault
tekenreeks (vereist)
sourceVault
Resource-id van de KeyVault die de sleutel of het geheim bevat. Deze eigenschap is optioneel en kan niet worden gebruikt als het KeyVault-abonnement niet hetzelfde is als het abonnement schijfversleutelingsset.
De beheerde identiteit voor de schijfversleutelingsset. Deze moet worden gemachtigd voor de sleutelkluis voordat deze kan worden gebruikt voor het versleutelen van schijven.
Het type beheerde identiteit dat wordt gebruikt door de DiskEncryptionSet. Alleen SystemAssigned wordt ondersteund voor nieuwe creaties. Schijfversleutelingssets kunnen worden bijgewerkt met identiteitstype Geen tijdens de migratie van het abonnement naar een nieuwe Azure Active Directory-tenant; dit zorgt ervoor dat de versleutelde resources geen toegang meer hebben tot de sleutels.
'Geen' 'SystemAssigned'
EncryptionSetProperties
Naam
Beschrijving
Waarde
activeKey
De sleutelkluissleutel die momenteel wordt gebruikt door deze schijfversleutelingsset.
Volledig versiebeheersleutel-URL die verwijst naar een sleutel in KeyVault
tekenreeks (vereist)
sourceVault
Resource-id van de KeyVault die de sleutel of het geheim bevat. Deze eigenschap is optioneel en kan niet worden gebruikt als het KeyVault-abonnement niet hetzelfde is als het abonnement schijfversleutelingsset.
De beheerde identiteit voor de schijfversleutelingsset. Deze moet worden gemachtigd voor de sleutelkluis voordat deze kan worden gebruikt voor het versleutelen van schijven.