Microsoft.Compute gallerys/inVMAccessControlProfiles/versions
Definicja zasobu Bicep
Galerie/inVMAccessControlProfiles/versions typu zasobu można wdrożyć przy użyciu operacji, które są przeznaczone:
- grupy zasobów — zobacz polecenia wdrażania grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions, dodaj następujący kod Bicep do szablonu.
resource symbolicname 'Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03' = {
parent: resourceSymbolicName
location: 'string'
name: 'string'
properties: {
defaultAccess: 'string'
excludeFromLatest: bool
mode: 'string'
rules: {
identities: [
{
exePath: 'string'
groupName: 'string'
name: 'string'
processName: 'string'
userName: 'string'
}
]
privileges: [
{
name: 'string'
path: 'string'
queryParameters: {
{customized property}: 'string'
}
}
]
roleAssignments: [
{
identities: [
'string'
]
role: 'string'
}
]
roles: [
{
name: 'string'
privileges: [
'string'
]
}
]
}
targetLocations: [
{
additionalReplicaSets: [
{
regionalReplicaCount: int
storageAccountType: 'string'
}
]
encryption: {
dataDiskImages: [
{
diskEncryptionSetId: 'string'
lun: int
}
]
osDiskImage: {
diskEncryptionSetId: 'string'
securityProfile: {
confidentialVMEncryptionType: 'string'
secureVMDiskEncryptionSetId: 'string'
}
}
}
excludeFromLatest: bool
name: 'string'
regionalReplicaCount: int
storageAccountType: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
Wartości właściwości
AccessControlRules
Nazwa | Opis | Wartość |
---|---|---|
Tożsamości | Lista tożsamości. | AccessControlRulesIdentity[] |
Uprawnienia | Lista uprawnień. | AccessControlRulesPrivilege[] |
rolePrzypisania | Lista przypisań ról. | AccessControlRulesRoleAssignment[] |
Ról | Lista ról. | AccessControlRulesRole[] |
AccessControlRulesIdentity
Nazwa | Opis | Wartość |
---|---|---|
exePath | Ścieżka do pliku wykonywalnego. | struna |
groupName | Nazwa_grupy odpowiadająca tej tożsamości. | struna |
nazwa | Nazwa tożsamości. | ciąg (wymagany) |
processName | Nazwa procesu pliku wykonywalnego. | struna |
userName | Nazwa użytkownika odpowiadająca tej tożsamości. | struna |
AccessControlRulesPrivilege
Nazwa | Opis | Wartość |
---|---|---|
nazwa | Nazwa uprawnień. | ciąg (wymagany) |
ścieżka | Ścieżka HTTP odpowiadająca uprawnieniem. | ciąg (wymagany) |
queryParameters | Parametry zapytania, które mają być zgodne ze ścieżką. | AccessControlRulesPrivilegeQueryParameters |
AccessControlRulesPrivilegeQueryParameters
Nazwa | Opis | Wartość |
---|
AccessControlRulesRole
Nazwa | Opis | Wartość |
---|---|---|
nazwa | Nazwa roli. | ciąg (wymagany) |
Uprawnienia | Lista uprawnień wymaganych przez tę rolę. | string[] (wymagane) |
AccessControlRulesRoleAssignment
Nazwa | Opis | Wartość |
---|---|---|
Tożsamości | Lista tożsamości, które mogą uzyskiwać dostęp do uprawnień zdefiniowanych przez rolę. | string[] (wymagane) |
rola | Nazwa roli. | ciąg (wymagany) |
AdditionalReplicaSet
Nazwa | Opis | Wartość |
---|---|---|
regionalNareplicaCount | Liczba replik dysków bezpośrednich do utworzenia wersji obrazu. Ta właściwość jest aktualizowalna | Int |
storageAccountType | Określa typ konta magazynu, który ma być używany do tworzenia replik dysków bezpośrednich | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
DataDiskImageEncryption
Nazwa | Opis | Wartość |
---|---|---|
diskEncryptionSetId | Względny identyfikator URI zawierający identyfikator zasobu zestawu szyfrowania dysku. | struna |
Jednostki lun | Ta właściwość określa numer jednostki logicznej dysku danych. Ta wartość służy do identyfikowania dysków danych w ramach maszyny wirtualnej i dlatego musi być unikatowa dla każdego dysku danych dołączonego do maszyny wirtualnej. | int (wymagane) |
EncryptionImages
Nazwa | Opis | Wartość |
---|---|---|
dataDiskImages | Lista specyfikacji szyfrowania obrazów dysków danych. | DataDiskImageEncryption[] |
osDiskImage | Zawiera ustawienia szyfrowania obrazu dysku systemu operacyjnego. | OSDiskImageEncryption |
GalleryInVMAccessControlProfileVersionProperties
Nazwa | Opis | Wartość |
---|---|---|
defaultAccess | Ta właściwość umożliwia określenie, czy żądania będą mogły uzyskiwać dostęp do punktów końcowych hosta. Możliwe wartości to: "Zezwalaj", "Odmów". | "Zezwalaj" "Odmów" (wymagane) |
excludeFromLatest | Jeśli ustawiono wartość true, maszyny wirtualne wdrożone z najnowszej wersji profilu zasobu nie będą używać tej wersji profilu. | Bool |
tryb | Ta właściwość umożliwia określenie, czy reguły kontroli dostępu są w trybie inspekcji, w trybie wymuszania lub wyłączone. Możliwe wartości to: "Audit", "Enforce" lub "Disabled". | "Inspekcja" "Wyłączone" "Wymuszaj" (wymagane) |
Zasady | Jest to specyfikacja reguł kontroli dostępu dla wersji inVMAccessControlProfile. | AccessControlRules |
targetLocations | Regiony docelowe, w których będzie replikowana wersja profilu zasobu. Ta właściwość jest aktualizowalna. | TargetRegion[] |
Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions
Nazwa | Opis | Wartość |
---|---|---|
lokalizacja | Lokalizacja zasobu | ciąg (wymagany) |
nazwa | Nazwa zasobu | struna Ograniczenia: Wzorzec = ^[0-9]+\.[0-9]+\.[0-9]+$ (wymagane) |
rodzic | W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym. Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym. |
Nazwa symboliczna zasobu typu: galerie /inVMAccessControlProfiles |
Właściwości | Opisuje właściwości wersji inVMAccessControlProfile. | GalleryInVMAccessControlProfileVersionProperties |
Tagi | Tagi zasobów | Słownik nazw tagów i wartości. Zobacz tagi w szablonach |
OSDiskImageEncryption
Nazwa | Opis | Wartość |
---|---|---|
diskEncryptionSetId | Względny identyfikator URI zawierający identyfikator zasobu zestawu szyfrowania dysku. | struna |
securityProfile | Ta właściwość określa profil zabezpieczeń obrazu dysku systemu operacyjnego. | OSDiskImageSecurityProfile |
OSDiskImageSecurityProfile
Nazwa | Opis | Wartość |
---|---|---|
confidentialVMEncryptionType | poufne typy szyfrowania maszyn wirtualnych | "EncryptedVMGuestStateOnlyWithPmk" "EncryptedWithCmk" "EncryptedWithPmk" "NonPersistedTPM" |
secureVMDiskEncryptionSetId | identyfikator zestawu szyfrowania dysków maszyny wirtualnej | struna |
Tagi zasobów
Nazwa | Opis | Wartość |
---|
TargetRegion
Nazwa | Opis | Wartość |
---|---|---|
additionalReplicaSets | Lista jednostek SKU magazynu z liczbą replik do tworzenia replik dysków bezpośrednich. | AdditionalReplicaSet[] |
szyfrowanie | Fakultatywny. Umożliwia użytkownikom udostępnianie kluczy zarządzanych przez klienta na potrzeby szyfrowania dysków systemu operacyjnego i danych w artefaktie galerii. | EncryptionImages |
excludeFromLatest | Zawiera ustawienie flagi ukrywania obrazu, gdy użytkownicy określają wersję='latest' | Bool |
nazwa | Nazwa regionu. | ciąg (wymagany) |
regionalNareplicaCount | Liczba replik wersji obrazu do utworzenia w poszczególnych regionach. Ta właściwość jest aktualizowalna. | Int |
storageAccountType | Określa typ konta magazynu, który ma być używany do przechowywania obrazu. Ta właściwość nie jest aktualizowalna. | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Definicja zasobu szablonu usługi ARM
Galerie/inVMAccessControlProfiles/versions typu zasobu można wdrożyć przy użyciu operacji, które są przeznaczone:
- grupy zasobów — zobacz polecenia wdrażania grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions, dodaj następujący kod JSON do szablonu.
{
"type": "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions",
"apiVersion": "2024-03-03",
"name": "string",
"location": "string",
"properties": {
"defaultAccess": "string",
"excludeFromLatest": "bool",
"mode": "string",
"rules": {
"identities": [
{
"exePath": "string",
"groupName": "string",
"name": "string",
"processName": "string",
"userName": "string"
}
],
"privileges": [
{
"name": "string",
"path": "string",
"queryParameters": {
"{customized property}": "string"
}
}
],
"roleAssignments": [
{
"identities": [ "string" ],
"role": "string"
}
],
"roles": [
{
"name": "string",
"privileges": [ "string" ]
}
]
},
"targetLocations": [
{
"additionalReplicaSets": [
{
"regionalReplicaCount": "int",
"storageAccountType": "string"
}
],
"encryption": {
"dataDiskImages": [
{
"diskEncryptionSetId": "string",
"lun": "int"
}
],
"osDiskImage": {
"diskEncryptionSetId": "string",
"securityProfile": {
"confidentialVMEncryptionType": "string",
"secureVMDiskEncryptionSetId": "string"
}
}
},
"excludeFromLatest": "bool",
"name": "string",
"regionalReplicaCount": "int",
"storageAccountType": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
Wartości właściwości
AccessControlRules
Nazwa | Opis | Wartość |
---|---|---|
Tożsamości | Lista tożsamości. | AccessControlRulesIdentity[] |
Uprawnienia | Lista uprawnień. | AccessControlRulesPrivilege[] |
rolePrzypisania | Lista przypisań ról. | AccessControlRulesRoleAssignment[] |
Ról | Lista ról. | AccessControlRulesRole[] |
AccessControlRulesIdentity
Nazwa | Opis | Wartość |
---|---|---|
exePath | Ścieżka do pliku wykonywalnego. | struna |
groupName | Nazwa_grupy odpowiadająca tej tożsamości. | struna |
nazwa | Nazwa tożsamości. | ciąg (wymagany) |
processName | Nazwa procesu pliku wykonywalnego. | struna |
userName | Nazwa użytkownika odpowiadająca tej tożsamości. | struna |
AccessControlRulesPrivilege
Nazwa | Opis | Wartość |
---|---|---|
nazwa | Nazwa uprawnień. | ciąg (wymagany) |
ścieżka | Ścieżka HTTP odpowiadająca uprawnieniem. | ciąg (wymagany) |
queryParameters | Parametry zapytania, które mają być zgodne ze ścieżką. | AccessControlRulesPrivilegeQueryParameters |
AccessControlRulesPrivilegeQueryParameters
Nazwa | Opis | Wartość |
---|
AccessControlRulesRole
Nazwa | Opis | Wartość |
---|---|---|
nazwa | Nazwa roli. | ciąg (wymagany) |
Uprawnienia | Lista uprawnień wymaganych przez tę rolę. | string[] (wymagane) |
AccessControlRulesRoleAssignment
Nazwa | Opis | Wartość |
---|---|---|
Tożsamości | Lista tożsamości, które mogą uzyskiwać dostęp do uprawnień zdefiniowanych przez rolę. | string[] (wymagane) |
rola | Nazwa roli. | ciąg (wymagany) |
AdditionalReplicaSet
Nazwa | Opis | Wartość |
---|---|---|
regionalNareplicaCount | Liczba replik dysków bezpośrednich do utworzenia wersji obrazu. Ta właściwość jest aktualizowalna | Int |
storageAccountType | Określa typ konta magazynu, który ma być używany do tworzenia replik dysków bezpośrednich | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
DataDiskImageEncryption
Nazwa | Opis | Wartość |
---|---|---|
diskEncryptionSetId | Względny identyfikator URI zawierający identyfikator zasobu zestawu szyfrowania dysku. | struna |
Jednostki lun | Ta właściwość określa numer jednostki logicznej dysku danych. Ta wartość służy do identyfikowania dysków danych w ramach maszyny wirtualnej i dlatego musi być unikatowa dla każdego dysku danych dołączonego do maszyny wirtualnej. | int (wymagane) |
EncryptionImages
Nazwa | Opis | Wartość |
---|---|---|
dataDiskImages | Lista specyfikacji szyfrowania obrazów dysków danych. | DataDiskImageEncryption[] |
osDiskImage | Zawiera ustawienia szyfrowania obrazu dysku systemu operacyjnego. | OSDiskImageEncryption |
GalleryInVMAccessControlProfileVersionProperties
Nazwa | Opis | Wartość |
---|---|---|
defaultAccess | Ta właściwość umożliwia określenie, czy żądania będą mogły uzyskiwać dostęp do punktów końcowych hosta. Możliwe wartości to: "Zezwalaj", "Odmów". | "Zezwalaj" "Odmów" (wymagane) |
excludeFromLatest | Jeśli ustawiono wartość true, maszyny wirtualne wdrożone z najnowszej wersji profilu zasobu nie będą używać tej wersji profilu. | Bool |
tryb | Ta właściwość umożliwia określenie, czy reguły kontroli dostępu są w trybie inspekcji, w trybie wymuszania lub wyłączone. Możliwe wartości to: "Audit", "Enforce" lub "Disabled". | "Inspekcja" "Wyłączone" "Wymuszaj" (wymagane) |
Zasady | Jest to specyfikacja reguł kontroli dostępu dla wersji inVMAccessControlProfile. | AccessControlRules |
targetLocations | Regiony docelowe, w których będzie replikowana wersja profilu zasobu. Ta właściwość jest aktualizowalna. | TargetRegion[] |
Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions
Nazwa | Opis | Wartość |
---|---|---|
apiVersion | Wersja interfejsu API | '2024-03-03' |
lokalizacja | Lokalizacja zasobu | ciąg (wymagany) |
nazwa | Nazwa zasobu | struna Ograniczenia: Wzorzec = ^[0-9]+\.[0-9]+\.[0-9]+$ (wymagane) |
Właściwości | Opisuje właściwości wersji inVMAccessControlProfile. | GalleryInVMAccessControlProfileVersionProperties |
Tagi | Tagi zasobów | Słownik nazw tagów i wartości. Zobacz tagi w szablonach |
typ | Typ zasobu | "Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions" |
OSDiskImageEncryption
Nazwa | Opis | Wartość |
---|---|---|
diskEncryptionSetId | Względny identyfikator URI zawierający identyfikator zasobu zestawu szyfrowania dysku. | struna |
securityProfile | Ta właściwość określa profil zabezpieczeń obrazu dysku systemu operacyjnego. | OSDiskImageSecurityProfile |
OSDiskImageSecurityProfile
Nazwa | Opis | Wartość |
---|---|---|
confidentialVMEncryptionType | poufne typy szyfrowania maszyn wirtualnych | "EncryptedVMGuestStateOnlyWithPmk" "EncryptedWithCmk" "EncryptedWithPmk" "NonPersistedTPM" |
secureVMDiskEncryptionSetId | identyfikator zestawu szyfrowania dysków maszyny wirtualnej | struna |
Tagi zasobów
Nazwa | Opis | Wartość |
---|
TargetRegion
Nazwa | Opis | Wartość |
---|---|---|
additionalReplicaSets | Lista jednostek SKU magazynu z liczbą replik do tworzenia replik dysków bezpośrednich. | AdditionalReplicaSet[] |
szyfrowanie | Fakultatywny. Umożliwia użytkownikom udostępnianie kluczy zarządzanych przez klienta na potrzeby szyfrowania dysków systemu operacyjnego i danych w artefaktie galerii. | EncryptionImages |
excludeFromLatest | Zawiera ustawienie flagi ukrywania obrazu, gdy użytkownicy określają wersję='latest' | Bool |
nazwa | Nazwa regionu. | ciąg (wymagany) |
regionalNareplicaCount | Liczba replik wersji obrazu do utworzenia w poszczególnych regionach. Ta właściwość jest aktualizowalna. | Int |
storageAccountType | Określa typ konta magazynu, który ma być używany do przechowywania obrazu. Ta właściwość nie jest aktualizowalna. | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Przykłady użycia
Definicja zasobu narzędzia Terraform (dostawcy AzAPI)
Galerie/inVMAccessControlProfiles/versions typu zasobu można wdrożyć przy użyciu operacji, które są przeznaczone:
- grupy zasobów
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions, dodaj następujący program Terraform do szablonu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03"
name = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
defaultAccess = "string"
excludeFromLatest = bool
mode = "string"
rules = {
identities = [
{
exePath = "string"
groupName = "string"
name = "string"
processName = "string"
userName = "string"
}
]
privileges = [
{
name = "string"
path = "string"
queryParameters = {
{customized property} = "string"
}
}
]
roleAssignments = [
{
identities = [
"string"
]
role = "string"
}
]
roles = [
{
name = "string"
privileges = [
"string"
]
}
]
}
targetLocations = [
{
additionalReplicaSets = [
{
regionalReplicaCount = int
storageAccountType = "string"
}
]
encryption = {
dataDiskImages = [
{
diskEncryptionSetId = "string"
lun = int
}
]
osDiskImage = {
diskEncryptionSetId = "string"
securityProfile = {
confidentialVMEncryptionType = "string"
secureVMDiskEncryptionSetId = "string"
}
}
}
excludeFromLatest = bool
name = "string"
regionalReplicaCount = int
storageAccountType = "string"
}
]
}
})
}
Wartości właściwości
AccessControlRules
Nazwa | Opis | Wartość |
---|---|---|
Tożsamości | Lista tożsamości. | AccessControlRulesIdentity[] |
Uprawnienia | Lista uprawnień. | AccessControlRulesPrivilege[] |
rolePrzypisania | Lista przypisań ról. | AccessControlRulesRoleAssignment[] |
Ról | Lista ról. | AccessControlRulesRole[] |
AccessControlRulesIdentity
Nazwa | Opis | Wartość |
---|---|---|
exePath | Ścieżka do pliku wykonywalnego. | struna |
groupName | Nazwa_grupy odpowiadająca tej tożsamości. | struna |
nazwa | Nazwa tożsamości. | ciąg (wymagany) |
processName | Nazwa procesu pliku wykonywalnego. | struna |
userName | Nazwa użytkownika odpowiadająca tej tożsamości. | struna |
AccessControlRulesPrivilege
Nazwa | Opis | Wartość |
---|---|---|
nazwa | Nazwa uprawnień. | ciąg (wymagany) |
ścieżka | Ścieżka HTTP odpowiadająca uprawnieniem. | ciąg (wymagany) |
queryParameters | Parametry zapytania, które mają być zgodne ze ścieżką. | AccessControlRulesPrivilegeQueryParameters |
AccessControlRulesPrivilegeQueryParameters
Nazwa | Opis | Wartość |
---|
AccessControlRulesRole
Nazwa | Opis | Wartość |
---|---|---|
nazwa | Nazwa roli. | ciąg (wymagany) |
Uprawnienia | Lista uprawnień wymaganych przez tę rolę. | string[] (wymagane) |
AccessControlRulesRoleAssignment
Nazwa | Opis | Wartość |
---|---|---|
Tożsamości | Lista tożsamości, które mogą uzyskiwać dostęp do uprawnień zdefiniowanych przez rolę. | string[] (wymagane) |
rola | Nazwa roli. | ciąg (wymagany) |
AdditionalReplicaSet
Nazwa | Opis | Wartość |
---|---|---|
regionalNareplicaCount | Liczba replik dysków bezpośrednich do utworzenia wersji obrazu. Ta właściwość jest aktualizowalna | Int |
storageAccountType | Określa typ konta magazynu, który ma być używany do tworzenia replik dysków bezpośrednich | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
DataDiskImageEncryption
Nazwa | Opis | Wartość |
---|---|---|
diskEncryptionSetId | Względny identyfikator URI zawierający identyfikator zasobu zestawu szyfrowania dysku. | struna |
Jednostki lun | Ta właściwość określa numer jednostki logicznej dysku danych. Ta wartość służy do identyfikowania dysków danych w ramach maszyny wirtualnej i dlatego musi być unikatowa dla każdego dysku danych dołączonego do maszyny wirtualnej. | int (wymagane) |
EncryptionImages
Nazwa | Opis | Wartość |
---|---|---|
dataDiskImages | Lista specyfikacji szyfrowania obrazów dysków danych. | DataDiskImageEncryption[] |
osDiskImage | Zawiera ustawienia szyfrowania obrazu dysku systemu operacyjnego. | OSDiskImageEncryption |
GalleryInVMAccessControlProfileVersionProperties
Nazwa | Opis | Wartość |
---|---|---|
defaultAccess | Ta właściwość umożliwia określenie, czy żądania będą mogły uzyskiwać dostęp do punktów końcowych hosta. Możliwe wartości to: "Zezwalaj", "Odmów". | "Zezwalaj" "Odmów" (wymagane) |
excludeFromLatest | Jeśli ustawiono wartość true, maszyny wirtualne wdrożone z najnowszej wersji profilu zasobu nie będą używać tej wersji profilu. | Bool |
tryb | Ta właściwość umożliwia określenie, czy reguły kontroli dostępu są w trybie inspekcji, w trybie wymuszania lub wyłączone. Możliwe wartości to: "Audit", "Enforce" lub "Disabled". | "Inspekcja" "Wyłączone" "Wymuszaj" (wymagane) |
Zasady | Jest to specyfikacja reguł kontroli dostępu dla wersji inVMAccessControlProfile. | AccessControlRules |
targetLocations | Regiony docelowe, w których będzie replikowana wersja profilu zasobu. Ta właściwość jest aktualizowalna. | TargetRegion[] |
Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions
Nazwa | Opis | Wartość |
---|---|---|
lokalizacja | Lokalizacja zasobu | ciąg (wymagany) |
nazwa | Nazwa zasobu | struna Ograniczenia: Wzorzec = ^[0-9]+\.[0-9]+\.[0-9]+$ (wymagane) |
parent_id | Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. | Identyfikator zasobu typu: galerie /inVMAccessControlProfiles |
Właściwości | Opisuje właściwości wersji inVMAccessControlProfile. | GalleryInVMAccessControlProfileVersionProperties |
Tagi | Tagi zasobów | Słownik nazw tagów i wartości. |
typ | Typ zasobu | "Microsoft.Compute/gallerys/inVMAccessControlProfiles/versions@2024-03-03" |
OSDiskImageEncryption
Nazwa | Opis | Wartość |
---|---|---|
diskEncryptionSetId | Względny identyfikator URI zawierający identyfikator zasobu zestawu szyfrowania dysku. | struna |
securityProfile | Ta właściwość określa profil zabezpieczeń obrazu dysku systemu operacyjnego. | OSDiskImageSecurityProfile |
OSDiskImageSecurityProfile
Nazwa | Opis | Wartość |
---|---|---|
confidentialVMEncryptionType | poufne typy szyfrowania maszyn wirtualnych | "EncryptedVMGuestStateOnlyWithPmk" "EncryptedWithCmk" "EncryptedWithPmk" "NonPersistedTPM" |
secureVMDiskEncryptionSetId | identyfikator zestawu szyfrowania dysków maszyny wirtualnej | struna |
Tagi zasobów
Nazwa | Opis | Wartość |
---|
TargetRegion
Nazwa | Opis | Wartość |
---|---|---|
additionalReplicaSets | Lista jednostek SKU magazynu z liczbą replik do tworzenia replik dysków bezpośrednich. | AdditionalReplicaSet[] |
szyfrowanie | Fakultatywny. Umożliwia użytkownikom udostępnianie kluczy zarządzanych przez klienta na potrzeby szyfrowania dysków systemu operacyjnego i danych w artefaktie galerii. | EncryptionImages |
excludeFromLatest | Zawiera ustawienie flagi ukrywania obrazu, gdy użytkownicy określają wersję='latest' | Bool |
nazwa | Nazwa regionu. | ciąg (wymagany) |
regionalNareplicaCount | Liczba replik wersji obrazu do utworzenia w poszczególnych regionach. Ta właściwość jest aktualizowalna. | Int |
storageAccountType | Określa typ konta magazynu, który ma być używany do przechowywania obrazu. Ta właściwość nie jest aktualizowalna. | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |