Поделиться через


Учетные записи Microsoft.DataLakeStore

Определение ресурсов Bicep

Тип ресурса учетных записей можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.DataLakeStore/accounts, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.DataLakeStore/accounts@2016-11-01' = {
  identity: {
    type: 'SystemAssigned'
  }
  location: 'string'
  name: 'string'
  properties: {
    defaultGroup: 'string'
    encryptionConfig: {
      keyVaultMetaInfo: {
        encryptionKeyName: 'string'
        encryptionKeyVersion: 'string'
        keyVaultResourceId: 'string'
      }
      type: 'string'
    }
    encryptionState: 'string'
    firewallAllowAzureIps: 'string'
    firewallRules: [
      {
        name: 'string'
        properties: {
          endIpAddress: 'string'
          startIpAddress: 'string'
        }
      }
    ]
    firewallState: 'string'
    newTier: 'string'
    trustedIdProviders: [
      {
        name: 'string'
        properties: {
          idProvider: 'string'
        }
      }
    ]
    trustedIdProviderState: 'string'
    virtualNetworkRules: [
      {
        name: 'string'
        properties: {
          subnetId: 'string'
        }
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

CreateDataLakeStoreAccountParametersTags

Имя Описание Ценность

CreateDataLakeStoreAccountPropertiesOrDataLakeStoreAccountProperties

Имя Описание Ценность
defaultGroup Группа владельцев по умолчанию для всех новых папок и файлов, созданных в учетной записи Data Lake Store. струна
encryptionConfig Конфигурация шифрования Key Vault. EncryptionConfig
encryptionState Текущее состояние шифрования для этой учетной записи Data Lake Store. "Отключено"
"Включено"
firewallAllowAzureIps Текущее состояние разрешения или отключения IP-адресов, поступающих в Azure через брандмауэр. Если брандмауэр отключен, это не применяется. "Отключено"
"Включено"
firewallRules Список правил брандмауэра, связанных с этой учетной записью Data Lake Store. CreateFirewallRuleWithAccountParametersOrFirewallRule[]
firewallState Текущее состояние брандмауэра IP-адресов для этой учетной записи Data Lake Store. "Отключено"
"Включено"
newTier Уровень обязательств, используемый в следующем месяце. "Commitment_100TB"
"Commitment_10TB"
"Commitment_1PB"
"Commitment_1TB"
"Commitment_500TB"
"Commitment_5PB"
"Потребление"
ДоверенныеIdProviders Список доверенных поставщиков удостоверений, связанных с этой учетной записью Data Lake Store. CreateTrustedIdProviderWithAccountParametersOrTrustedIdProvider[]
TrustedIdProviderState Текущее состояние доверенного поставщика удостоверений для этой учетной записи Data Lake Store. "Отключено"
"Включено"
virtualNetworkRules Список правил виртуальной сети, связанных с этой учетной записью Data Lake Store. CreateVirtualNetworkRuleWithAccountParametersOrVirtualNetworkRule[]

CreateFirewallRuleWithAccountParametersOrFirewallRule

Имя Описание Ценность
имя Уникальное имя создаваемого правила брандмауэра. строка (обязательно)
свойства Свойства правила брандмауэра, используемые при создании нового правила брандмауэра. CreateOrUpdateFirewallRulePropertiesOrFirewallRuleProperties (обязательно)

CreateOrUpdateFirewallRulePropertiesOrFirewallRuleProperties

Имя Описание Ценность
endIpAddress Конечный IP-адрес правила брандмауэра. Это может быть ipv4 или ipv6. Запуск и конец должны находиться в одном протоколе. строка (обязательно)
startIpAddress Начальный IP-адрес правила брандмауэра. Это может быть ipv4 или ipv6. Запуск и конец должны находиться в одном протоколе. строка (обязательно)

CreateOrUpdateTrustedIdProviderPropertiesOrTrustedIdProviderProperties

Имя Описание Ценность
idProvider URL-адрес этого доверенного поставщика удостоверений. строка (обязательно)

CreateOrUpdateVirtualNetworkRulePropertiesOrVirtualNetworkRuleProperties

Имя Описание Ценность
SubnetId Идентификатор ресурса для подсети. строка (обязательно)

CreateTrustedIdProviderWithAccountParametersOrTrustedIdProvider

Имя Описание Ценность
имя Уникальное имя создаваемого доверенного поставщика удостоверений. строка (обязательно)
свойства Свойства доверенного поставщика удостоверений, используемые при создании нового доверенного поставщика удостоверений. CreateOrUpdateTrustedIdProviderPropertiesOrTrustedIdProviderProperties (обязательно)

CreateVirtualNetworkRuleWithAccountParametersOrVirtualNetworkRule

Имя Описание Ценность
имя Уникальное имя создаваемого правила виртуальной сети. строка (обязательно)
свойства Свойства правила виртуальной сети, используемые при создании нового правила виртуальной сети. CreateOrUpdateVirtualNetworkRulePropertiesOrVirtualNetworkRuleProperties (обязательно)

EncryptionConfig

Имя Описание Ценность
keyVaultMetaInfo Сведения о хранилище ключей для подключения к ключам шифрования, управляемым пользователем. KeyVaultMetaInfo
тип Тип используемой конфигурации шифрования. В настоящее время поддерживаются только типы UserManaged и ServiceManaged. ServiceManaged
UserManaged (обязательно)

EncryptionIdentity

Имя Описание Ценность
тип Тип используемого шифрования. В настоящее время единственным поддерживаемым типом является SystemAssigned. SystemAssigned (обязательно)

KeyVaultMetaInfo

Имя Описание Ценность
encryptionKeyName Имя управляемого пользователем ключа шифрования. строка (обязательно)
encryptionKeyVersion Версия управляемого пользователем ключа шифрования. строка (обязательно)
keyVaultResourceId Идентификатор ресурса для пользовательского управляемого хранилища ключей, используемого для шифрования. строка (обязательно)

Microsoft.DataLakeStore/accounts

Имя Описание Ценность
тождество Удостоверение шифрования Key Vault, если таковое есть. EncryptionIdentity
местоположение Расположение ресурса. строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Свойства учетной записи Data Lake Store, используемые для создания. CreateDataLakeStoreAccountPropertiesOrDataLakeStoreAccountProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Примеры краткого руководства

Следующие примеры краткого руководства по развертыванию этого типа ресурса.

Bicep-файл Описание
Развернуть учетную запись Data Lake Store с помощью шифрования (Data Lake) Этот шаблон позволяет развернуть учетную запись Azure Data Lake Store с включенным шифрованием данных. Эта учетная запись использует учетную запись хранилища Data Lake для управления ключом шифрования.

Определение ресурса шаблона ARM

Тип ресурса учетных записей можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.DataLakeStore/accounts, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.DataLakeStore/accounts",
  "apiVersion": "2016-11-01",
  "name": "string",
  "identity": {
    "type": "SystemAssigned"
  },
  "location": "string",
  "properties": {
    "defaultGroup": "string",
    "encryptionConfig": {
      "keyVaultMetaInfo": {
        "encryptionKeyName": "string",
        "encryptionKeyVersion": "string",
        "keyVaultResourceId": "string"
      },
      "type": "string"
    },
    "encryptionState": "string",
    "firewallAllowAzureIps": "string",
    "firewallRules": [
      {
        "name": "string",
        "properties": {
          "endIpAddress": "string",
          "startIpAddress": "string"
        }
      }
    ],
    "firewallState": "string",
    "newTier": "string",
    "trustedIdProviders": [
      {
        "name": "string",
        "properties": {
          "idProvider": "string"
        }
      }
    ],
    "trustedIdProviderState": "string",
    "virtualNetworkRules": [
      {
        "name": "string",
        "properties": {
          "subnetId": "string"
        }
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

CreateDataLakeStoreAccountParametersTags

Имя Описание Ценность

CreateDataLakeStoreAccountPropertiesOrDataLakeStoreAccountProperties

Имя Описание Ценность
defaultGroup Группа владельцев по умолчанию для всех новых папок и файлов, созданных в учетной записи Data Lake Store. струна
encryptionConfig Конфигурация шифрования Key Vault. EncryptionConfig
encryptionState Текущее состояние шифрования для этой учетной записи Data Lake Store. "Отключено"
"Включено"
firewallAllowAzureIps Текущее состояние разрешения или отключения IP-адресов, поступающих в Azure через брандмауэр. Если брандмауэр отключен, это не применяется. "Отключено"
"Включено"
firewallRules Список правил брандмауэра, связанных с этой учетной записью Data Lake Store. CreateFirewallRuleWithAccountParametersOrFirewallRule[]
firewallState Текущее состояние брандмауэра IP-адресов для этой учетной записи Data Lake Store. "Отключено"
"Включено"
newTier Уровень обязательств, используемый в следующем месяце. "Commitment_100TB"
"Commitment_10TB"
"Commitment_1PB"
"Commitment_1TB"
"Commitment_500TB"
"Commitment_5PB"
"Потребление"
ДоверенныеIdProviders Список доверенных поставщиков удостоверений, связанных с этой учетной записью Data Lake Store. CreateTrustedIdProviderWithAccountParametersOrTrustedIdProvider[]
TrustedIdProviderState Текущее состояние доверенного поставщика удостоверений для этой учетной записи Data Lake Store. "Отключено"
"Включено"
virtualNetworkRules Список правил виртуальной сети, связанных с этой учетной записью Data Lake Store. CreateVirtualNetworkRuleWithAccountParametersOrVirtualNetworkRule[]

CreateFirewallRuleWithAccountParametersOrFirewallRule

Имя Описание Ценность
имя Уникальное имя создаваемого правила брандмауэра. строка (обязательно)
свойства Свойства правила брандмауэра, используемые при создании нового правила брандмауэра. CreateOrUpdateFirewallRulePropertiesOrFirewallRuleProperties (обязательно)

CreateOrUpdateFirewallRulePropertiesOrFirewallRuleProperties

Имя Описание Ценность
endIpAddress Конечный IP-адрес правила брандмауэра. Это может быть ipv4 или ipv6. Запуск и конец должны находиться в одном протоколе. строка (обязательно)
startIpAddress Начальный IP-адрес правила брандмауэра. Это может быть ipv4 или ipv6. Запуск и конец должны находиться в одном протоколе. строка (обязательно)

CreateOrUpdateTrustedIdProviderPropertiesOrTrustedIdProviderProperties

Имя Описание Ценность
idProvider URL-адрес этого доверенного поставщика удостоверений. строка (обязательно)

CreateOrUpdateVirtualNetworkRulePropertiesOrVirtualNetworkRuleProperties

Имя Описание Ценность
SubnetId Идентификатор ресурса для подсети. строка (обязательно)

CreateTrustedIdProviderWithAccountParametersOrTrustedIdProvider

Имя Описание Ценность
имя Уникальное имя создаваемого доверенного поставщика удостоверений. строка (обязательно)
свойства Свойства доверенного поставщика удостоверений, используемые при создании нового доверенного поставщика удостоверений. CreateOrUpdateTrustedIdProviderPropertiesOrTrustedIdProviderProperties (обязательно)

CreateVirtualNetworkRuleWithAccountParametersOrVirtualNetworkRule

Имя Описание Ценность
имя Уникальное имя создаваемого правила виртуальной сети. строка (обязательно)
свойства Свойства правила виртуальной сети, используемые при создании нового правила виртуальной сети. CreateOrUpdateVirtualNetworkRulePropertiesOrVirtualNetworkRuleProperties (обязательно)

EncryptionConfig

Имя Описание Ценность
keyVaultMetaInfo Сведения о хранилище ключей для подключения к ключам шифрования, управляемым пользователем. KeyVaultMetaInfo
тип Тип используемой конфигурации шифрования. В настоящее время поддерживаются только типы UserManaged и ServiceManaged. ServiceManaged
UserManaged (обязательно)

EncryptionIdentity

Имя Описание Ценность
тип Тип используемого шифрования. В настоящее время единственным поддерживаемым типом является SystemAssigned. SystemAssigned (обязательно)

KeyVaultMetaInfo

Имя Описание Ценность
encryptionKeyName Имя управляемого пользователем ключа шифрования. строка (обязательно)
encryptionKeyVersion Версия управляемого пользователем ключа шифрования. строка (обязательно)
keyVaultResourceId Идентификатор ресурса для пользовательского управляемого хранилища ключей, используемого для шифрования. строка (обязательно)

Microsoft.DataLakeStore/accounts

Имя Описание Ценность
apiVersion Версия API '2016-11-01'
тождество Удостоверение шифрования Key Vault, если таковое есть. EncryptionIdentity
местоположение Расположение ресурса. строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Свойства учетной записи Data Lake Store, используемые для создания. CreateDataLakeStoreAccountPropertiesOrDataLakeStoreAccountProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.DataLakeStore/accounts"

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
Развертывание Azure Data Lake Store без шифрования данных

развертывание в Azure
Этот шаблон позволяет развернуть учетную запись Azure Data Lake Store с отключенным шифрованием данных.
развертывание Аналитики озера данных на новых Data Lake Store

развертывание в Azure
Этот шаблон позволяет развернуть новую учетную запись Data Lake Analytics в новой учетной записи Data Lake Store.
Развернуть учетную запись Data Lake Store с помощью шифрования (Data Lake)

развертывание в Azure
Этот шаблон позволяет развернуть учетную запись Azure Data Lake Store с включенным шифрованием данных. Эта учетная запись использует учетную запись хранилища Data Lake для управления ключом шифрования.
Развернуть учетную запись Data Lake Store с помощью шифрования (Key Vault)

развертывание в Azure
Этот шаблон позволяет развернуть учетную запись Azure Data Lake Store с включенным шифрованием данных. Эта учетная запись использует Azure Key Vault для управления ключом шифрования.
Развертывание HDInsight на новых Data Lake Store и Storage

развертывание в Azure
Этот шаблон позволяет развернуть новый кластер HDInsight Linux с новыми учетными записями Data Lake Store и хранилища.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса учетных записей можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.DataLakeStore/accounts, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.DataLakeStore/accounts@2016-11-01"
  name = "string"
  identity = {
    type = "SystemAssigned"
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      defaultGroup = "string"
      encryptionConfig = {
        keyVaultMetaInfo = {
          encryptionKeyName = "string"
          encryptionKeyVersion = "string"
          keyVaultResourceId = "string"
        }
        type = "string"
      }
      encryptionState = "string"
      firewallAllowAzureIps = "string"
      firewallRules = [
        {
          name = "string"
          properties = {
            endIpAddress = "string"
            startIpAddress = "string"
          }
        }
      ]
      firewallState = "string"
      newTier = "string"
      trustedIdProviders = [
        {
          name = "string"
          properties = {
            idProvider = "string"
          }
        }
      ]
      trustedIdProviderState = "string"
      virtualNetworkRules = [
        {
          name = "string"
          properties = {
            subnetId = "string"
          }
        }
      ]
    }
  })
}

Значения свойств

CreateDataLakeStoreAccountParametersTags

Имя Описание Ценность

CreateDataLakeStoreAccountPropertiesOrDataLakeStoreAccountProperties

Имя Описание Ценность
defaultGroup Группа владельцев по умолчанию для всех новых папок и файлов, созданных в учетной записи Data Lake Store. струна
encryptionConfig Конфигурация шифрования Key Vault. EncryptionConfig
encryptionState Текущее состояние шифрования для этой учетной записи Data Lake Store. "Отключено"
"Включено"
firewallAllowAzureIps Текущее состояние разрешения или отключения IP-адресов, поступающих в Azure через брандмауэр. Если брандмауэр отключен, это не применяется. "Отключено"
"Включено"
firewallRules Список правил брандмауэра, связанных с этой учетной записью Data Lake Store. CreateFirewallRuleWithAccountParametersOrFirewallRule[]
firewallState Текущее состояние брандмауэра IP-адресов для этой учетной записи Data Lake Store. "Отключено"
"Включено"
newTier Уровень обязательств, используемый в следующем месяце. "Commitment_100TB"
"Commitment_10TB"
"Commitment_1PB"
"Commitment_1TB"
"Commitment_500TB"
"Commitment_5PB"
"Потребление"
ДоверенныеIdProviders Список доверенных поставщиков удостоверений, связанных с этой учетной записью Data Lake Store. CreateTrustedIdProviderWithAccountParametersOrTrustedIdProvider[]
TrustedIdProviderState Текущее состояние доверенного поставщика удостоверений для этой учетной записи Data Lake Store. "Отключено"
"Включено"
virtualNetworkRules Список правил виртуальной сети, связанных с этой учетной записью Data Lake Store. CreateVirtualNetworkRuleWithAccountParametersOrVirtualNetworkRule[]

CreateFirewallRuleWithAccountParametersOrFirewallRule

Имя Описание Ценность
имя Уникальное имя создаваемого правила брандмауэра. строка (обязательно)
свойства Свойства правила брандмауэра, используемые при создании нового правила брандмауэра. CreateOrUpdateFirewallRulePropertiesOrFirewallRuleProperties (обязательно)

CreateOrUpdateFirewallRulePropertiesOrFirewallRuleProperties

Имя Описание Ценность
endIpAddress Конечный IP-адрес правила брандмауэра. Это может быть ipv4 или ipv6. Запуск и конец должны находиться в одном протоколе. строка (обязательно)
startIpAddress Начальный IP-адрес правила брандмауэра. Это может быть ipv4 или ipv6. Запуск и конец должны находиться в одном протоколе. строка (обязательно)

CreateOrUpdateTrustedIdProviderPropertiesOrTrustedIdProviderProperties

Имя Описание Ценность
idProvider URL-адрес этого доверенного поставщика удостоверений. строка (обязательно)

CreateOrUpdateVirtualNetworkRulePropertiesOrVirtualNetworkRuleProperties

Имя Описание Ценность
SubnetId Идентификатор ресурса для подсети. строка (обязательно)

CreateTrustedIdProviderWithAccountParametersOrTrustedIdProvider

Имя Описание Ценность
имя Уникальное имя создаваемого доверенного поставщика удостоверений. строка (обязательно)
свойства Свойства доверенного поставщика удостоверений, используемые при создании нового доверенного поставщика удостоверений. CreateOrUpdateTrustedIdProviderPropertiesOrTrustedIdProviderProperties (обязательно)

CreateVirtualNetworkRuleWithAccountParametersOrVirtualNetworkRule

Имя Описание Ценность
имя Уникальное имя создаваемого правила виртуальной сети. строка (обязательно)
свойства Свойства правила виртуальной сети, используемые при создании нового правила виртуальной сети. CreateOrUpdateVirtualNetworkRulePropertiesOrVirtualNetworkRuleProperties (обязательно)

EncryptionConfig

Имя Описание Ценность
keyVaultMetaInfo Сведения о хранилище ключей для подключения к ключам шифрования, управляемым пользователем. KeyVaultMetaInfo
тип Тип используемой конфигурации шифрования. В настоящее время поддерживаются только типы UserManaged и ServiceManaged. ServiceManaged
UserManaged (обязательно)

EncryptionIdentity

Имя Описание Ценность
тип Тип используемого шифрования. В настоящее время единственным поддерживаемым типом является SystemAssigned. SystemAssigned (обязательно)

KeyVaultMetaInfo

Имя Описание Ценность
encryptionKeyName Имя управляемого пользователем ключа шифрования. строка (обязательно)
encryptionKeyVersion Версия управляемого пользователем ключа шифрования. строка (обязательно)
keyVaultResourceId Идентификатор ресурса для пользовательского управляемого хранилища ключей, используемого для шифрования. строка (обязательно)

Microsoft.DataLakeStore/accounts

Имя Описание Ценность
тождество Удостоверение шифрования Key Vault, если таковое есть. EncryptionIdentity
местоположение Расположение ресурса. строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Свойства учетной записи Data Lake Store, используемые для создания. CreateDataLakeStoreAccountPropertiesOrDataLakeStoreAccountProperties
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.DataLakeStore/accounts@2016-11-01"