O tipo de Identidade Gerenciada usada pelo DiskEncryptionSet. Somente SystemAssigned tem suporte para novas criações. Os Conjuntos de Criptografia de Disco podem ser atualizados com o tipo de identidade None durante a migração da assinatura para um novo locatário do Azure Active Directory; isso fará com que os recursos criptografados percam o acesso às chaves.
'None' 'SystemAssigned'
EncryptionSetProperties
Nome
Descrição
Valor
activeKey
A chave do cofre de chaves que atualmente é usada por esse conjunto de criptografia de disco.
KeyForDiskEncryptionSet
encryptionType
O tipo de chave usado para criptografar os dados do disco.
Defina esse sinalizador como true para habilitar a atualização automática desse conjunto de criptografia de disco para a versão mais recente da chave.
Bool
KeyForDiskEncryptionSet
Nome
Descrição
Valor
keyUrl
Url de chave totalmente com versão apontando para uma chave no KeyVault. O segmento de versão da URL é necessário independentemente do valor rotationToLatestKeyVersionEnabled.
cadeia de caracteres (obrigatório)
sourceVault
ID do recurso do KeyVault que contém a chave ou o segredo. Essa propriedade é opcional e não pode ser usada se a assinatura do KeyVault não for a mesma que a assinatura do Conjunto de Criptografia de Disco.
sourceVault
Microsoft.Compute/diskEncryptionSets
Nome
Descrição
Valor
identidade
A identidade gerenciada do conjunto de criptografia de disco. Ele deve receber permissão no cofre de chaves antes de poder ser usado para criptografar discos.
O tipo de Identidade Gerenciada usada pelo DiskEncryptionSet. Somente SystemAssigned tem suporte para novas criações. Os Conjuntos de Criptografia de Disco podem ser atualizados com o tipo de identidade None durante a migração da assinatura para um novo locatário do Azure Active Directory; isso fará com que os recursos criptografados percam o acesso às chaves.
'None' 'SystemAssigned'
EncryptionSetProperties
Nome
Descrição
Valor
activeKey
A chave do cofre de chaves que atualmente é usada por esse conjunto de criptografia de disco.
KeyForDiskEncryptionSet
encryptionType
O tipo de chave usado para criptografar os dados do disco.
Defina esse sinalizador como true para habilitar a atualização automática desse conjunto de criptografia de disco para a versão mais recente da chave.
Bool
KeyForDiskEncryptionSet
Nome
Descrição
Valor
keyUrl
Url de chave totalmente com versão apontando para uma chave no KeyVault. O segmento de versão da URL é necessário independentemente do valor rotationToLatestKeyVersionEnabled.
cadeia de caracteres (obrigatório)
sourceVault
ID do recurso do KeyVault que contém a chave ou o segredo. Essa propriedade é opcional e não pode ser usada se a assinatura do KeyVault não for a mesma que a assinatura do Conjunto de Criptografia de Disco.
sourceVault
Microsoft.Compute/diskEncryptionSets
Nome
Descrição
Valor
apiVersion
A versão da API
'2021-08-01'
identidade
A identidade gerenciada do conjunto de criptografia de disco. Ele deve receber permissão no cofre de chaves antes de poder ser usado para criptografar discos.
O tipo de Identidade Gerenciada usada pelo DiskEncryptionSet. Somente SystemAssigned tem suporte para novas criações. Os Conjuntos de Criptografia de Disco podem ser atualizados com o tipo de identidade None durante a migração da assinatura para um novo locatário do Azure Active Directory; isso fará com que os recursos criptografados percam o acesso às chaves.
'None' 'SystemAssigned'
EncryptionSetProperties
Nome
Descrição
Valor
activeKey
A chave do cofre de chaves que atualmente é usada por esse conjunto de criptografia de disco.
KeyForDiskEncryptionSet
encryptionType
O tipo de chave usado para criptografar os dados do disco.
Defina esse sinalizador como true para habilitar a atualização automática desse conjunto de criptografia de disco para a versão mais recente da chave.
Bool
KeyForDiskEncryptionSet
Nome
Descrição
Valor
keyUrl
Url de chave totalmente com versão apontando para uma chave no KeyVault. O segmento de versão da URL é necessário independentemente do valor rotationToLatestKeyVersionEnabled.
cadeia de caracteres (obrigatório)
sourceVault
ID do recurso do KeyVault que contém a chave ou o segredo. Essa propriedade é opcional e não pode ser usada se a assinatura do KeyVault não for a mesma que a assinatura do Conjunto de Criptografia de Disco.
sourceVault
Microsoft.Compute/diskEncryptionSets
Nome
Descrição
Valor
identidade
A identidade gerenciada do conjunto de criptografia de disco. Ele deve receber permissão no cofre de chaves antes de poder ser usado para criptografar discos.