Compartilhar via


Microsoft.Compute diskEncryptionSets 2021-04-01

Definição de recurso do Bicep

O tipo de recurso diskEncryptionSets pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Compute/diskEncryptionSets, adicione o Bicep a seguir ao modelo.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2021-04-01' = {
  identity: {
    type: 'string'
  }
  location: 'string'
  name: 'string'
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propriedade

EncryptionSetIdentity

Nome Descrição Valor
tipo O tipo de Identidade Gerenciada usada pelo DiskEncryptionSet. Somente SystemAssigned tem suporte para novas criações. Os Conjuntos de Criptografia de Disco podem ser atualizados com o tipo de identidade None durante a migração da assinatura para um novo locatário do Azure Active Directory; isso fará com que os recursos criptografados percam o acesso às chaves. 'None'
'SystemAssigned'

EncryptionSetProperties

Nome Descrição Valor
activeKey A chave do cofre de chaves que atualmente é usada por esse conjunto de criptografia de disco. KeyForDiskEncryptionSet
encryptionType O tipo de chave usado para criptografar os dados do disco. 'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
rotationToLatestKeyVersionEnabled Defina esse sinalizador como true para habilitar a atualização automática desse conjunto de criptografia de disco para a versão mais recente da chave. Bool

KeyForDiskEncryptionSet

Nome Descrição Valor
keyUrl Url de chave totalmente com versão apontando para uma chave no KeyVault. O segmento de versão da URL é necessário independentemente do valor rotationToLatestKeyVersionEnabled. cadeia de caracteres (obrigatório)
sourceVault ID do recurso do KeyVault que contém a chave ou o segredo. Essa propriedade é opcional e não pode ser usada se a assinatura do KeyVault não for a mesma que a assinatura do Conjunto de Criptografia de Disco. sourceVault

Microsoft.Compute/diskEncryptionSets

Nome Descrição Valor
identidade A identidade gerenciada do conjunto de criptografia de disco. Ele deve receber permissão no cofre de chaves antes de poder ser usado para criptografar discos. EncryptionSetIdentity
localização Local do recurso cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades EncryptionSetProperties
Tags Marcas de recurso Dicionário de nomes e valores de marca. Consulte Marcas em modelos

ResourceTags

Nome Descrição Valor

SourceVault

Nome Descrição Valor
id ID do recurso corda

Exemplos de uso

Módulos verificados do Azure

O módulos verificados do Azure a seguir pode ser usado para implantar esse tipo de recurso.

Módulo Descrição
do Conjunto de Criptografia de Disco Módulo de recurso AVM para conjunto de criptografia de disco

Definição de recurso de modelo do ARM

O tipo de recurso diskEncryptionSets pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Compute/diskEncryptionSets, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2021-04-01",
  "name": "string",
  "identity": {
    "type": "string"
  },
  "location": "string",
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propriedade

EncryptionSetIdentity

Nome Descrição Valor
tipo O tipo de Identidade Gerenciada usada pelo DiskEncryptionSet. Somente SystemAssigned tem suporte para novas criações. Os Conjuntos de Criptografia de Disco podem ser atualizados com o tipo de identidade None durante a migração da assinatura para um novo locatário do Azure Active Directory; isso fará com que os recursos criptografados percam o acesso às chaves. 'None'
'SystemAssigned'

EncryptionSetProperties

Nome Descrição Valor
activeKey A chave do cofre de chaves que atualmente é usada por esse conjunto de criptografia de disco. KeyForDiskEncryptionSet
encryptionType O tipo de chave usado para criptografar os dados do disco. 'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
rotationToLatestKeyVersionEnabled Defina esse sinalizador como true para habilitar a atualização automática desse conjunto de criptografia de disco para a versão mais recente da chave. Bool

KeyForDiskEncryptionSet

Nome Descrição Valor
keyUrl Url de chave totalmente com versão apontando para uma chave no KeyVault. O segmento de versão da URL é necessário independentemente do valor rotationToLatestKeyVersionEnabled. cadeia de caracteres (obrigatório)
sourceVault ID do recurso do KeyVault que contém a chave ou o segredo. Essa propriedade é opcional e não pode ser usada se a assinatura do KeyVault não for a mesma que a assinatura do Conjunto de Criptografia de Disco. sourceVault

Microsoft.Compute/diskEncryptionSets

Nome Descrição Valor
apiVersion A versão da API '2021-04-01'
identidade A identidade gerenciada do conjunto de criptografia de disco. Ele deve receber permissão no cofre de chaves antes de poder ser usado para criptografar discos. EncryptionSetIdentity
localização Local do recurso cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades EncryptionSetProperties
Tags Marcas de recurso Dicionário de nomes e valores de marca. Consulte Marcas em modelos
tipo O tipo de recurso 'Microsoft.Compute/diskEncryptionSets'

ResourceTags

Nome Descrição Valor

SourceVault

Nome Descrição Valor
id ID do recurso corda

Exemplos de uso

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso diskEncryptionSets pode ser implantado com operações direcionadas:

  • grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Compute/diskEncryptionSets, adicione o Terraform a seguir ao modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2021-04-01"
  name = "string"
  identity = {
    type = "string"
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  })
}

Valores de propriedade

EncryptionSetIdentity

Nome Descrição Valor
tipo O tipo de Identidade Gerenciada usada pelo DiskEncryptionSet. Somente SystemAssigned tem suporte para novas criações. Os Conjuntos de Criptografia de Disco podem ser atualizados com o tipo de identidade None durante a migração da assinatura para um novo locatário do Azure Active Directory; isso fará com que os recursos criptografados percam o acesso às chaves. 'None'
'SystemAssigned'

EncryptionSetProperties

Nome Descrição Valor
activeKey A chave do cofre de chaves que atualmente é usada por esse conjunto de criptografia de disco. KeyForDiskEncryptionSet
encryptionType O tipo de chave usado para criptografar os dados do disco. 'EncryptionAtRestWithCustomerKey'
'EncryptionAtRestWithPlatformAndCustomerKeys'
rotationToLatestKeyVersionEnabled Defina esse sinalizador como true para habilitar a atualização automática desse conjunto de criptografia de disco para a versão mais recente da chave. Bool

KeyForDiskEncryptionSet

Nome Descrição Valor
keyUrl Url de chave totalmente com versão apontando para uma chave no KeyVault. O segmento de versão da URL é necessário independentemente do valor rotationToLatestKeyVersionEnabled. cadeia de caracteres (obrigatório)
sourceVault ID do recurso do KeyVault que contém a chave ou o segredo. Essa propriedade é opcional e não pode ser usada se a assinatura do KeyVault não for a mesma que a assinatura do Conjunto de Criptografia de Disco. sourceVault

Microsoft.Compute/diskEncryptionSets

Nome Descrição Valor
identidade A identidade gerenciada do conjunto de criptografia de disco. Ele deve receber permissão no cofre de chaves antes de poder ser usado para criptografar discos. EncryptionSetIdentity
localização Local do recurso cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades EncryptionSetProperties
Tags Marcas de recurso Dicionário de nomes e valores de marca.
tipo O tipo de recurso "Microsoft.Compute/diskEncryptionSets@2021-04-01"

ResourceTags

Nome Descrição Valor

SourceVault

Nome Descrição Valor
id ID do recurso corda

Exemplos de uso

Módulos verificados do Azure

O módulos verificados do Azure a seguir pode ser usado para implantar esse tipo de recurso.

Módulo Descrição
do Conjunto de Criptografia de Disco Módulo de recurso AVM para conjunto de criptografia de disco