Поделиться через


Microsoft.NetApp netAppAccounts 2023-11-01-preview

Определение ресурсов Bicep

Тип ресурса netAppAccounts можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.NetApp/netAppAccounts, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.NetApp/netAppAccounts@2023-11-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    activeDirectories: [
      {
        activeDirectoryId: 'string'
        administrators: [
          'string'
        ]
        adName: 'string'
        aesEncryption: bool
        allowLocalNfsUsersWithLdap: bool
        backupOperators: [
          'string'
        ]
        dns: 'string'
        domain: 'string'
        encryptDCConnections: bool
        kdcIP: 'string'
        ldapOverTLS: bool
        ldapSearchScope: {
          groupDN: 'string'
          groupMembershipFilter: 'string'
          userDN: 'string'
        }
        ldapSigning: bool
        organizationalUnit: 'string'
        password: 'string'
        preferredServersForLdapClient: 'string'
        securityOperators: [
          'string'
        ]
        serverRootCACertificate: 'string'
        site: 'string'
        smbServerName: 'string'
        username: 'string'
      }
    ]
    encryption: {
      identity: {
        userAssignedIdentity: 'string'
      }
      keySource: 'string'
      keyVaultProperties: {
        keyName: 'string'
        keyVaultResourceId: 'string'
        keyVaultUri: 'string'
      }
    }
    nfsV4IDDomain: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

AccountEncryption

Имя Описание Ценность
тождество Удостоверение, используемое для проверки подлинности в KeyVault. Применимо, если keySource — Microsoft.KeyVault. EncryptionIdentity
keySource Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.NetApp, Microsoft.KeyVault Microsoft.KeyVault
Microsoft.NetApp
keyVaultProperties Свойства, предоставляемые KeVault. Применимо, если keySource — Microsoft.KeyVault. KeyVaultProperties

AccountProperties

Имя Описание Ценность
activeDirectory Активные каталоги ActiveDirectory[]
шифрование Параметры шифрования AccountEncryption
nfsV4IDDomain Сопоставление идентификаторов пользователя NFSv4. Это свойство будет задано для всех учетных записей NetApp в подписке и регионе и влияет только на тома NFSv4, отличных от ldap. струна

Ограничения целостности:
Максимальная длина =
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9.-]{0,253}[a-zA-Z0-9]$

ActiveDirectory

Имя Описание Ценность
activeDirectoryId Идентификатор Active Directory струна
Администраторы Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
adName Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1
aesEncryption Если этот параметр включен, шифрование AES будет включено для обмена данными SMB. bool
allowLocalNfsUsersWithLdap Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS. bool
backupOperator Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
dns Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory струна

Ограничения целостности:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
домен Имя домена Active Directory струна
encryptDCConnections Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован. bool
kdcIP IP-адреса сервера kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. струна

Ограничения целостности:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Указывает, требуется ли защитить трафик LDAP через TLS. bool
ldapSearchScope Параметры области поиска LDAP LdapSearchScopeOpt
ldapSigning Указывает, должен ли быть подписан трафик LDAP. bool
организацияUnit Подразделение (подразделение) в Windows Active Directory струна
пароль Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе струна

Ограничения целостности:
Максимальная длина =
Конфиденциальное значение. Передайте в качестве безопасного параметра.
preferredServersForLdapClient Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов. струна

Ограничения целостности:
Максимальная длина =
Pattern = ^((25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))?)?$
securityOperator Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
serverRootCACertificate Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP. струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1
Конфиденциальное значение. Передайте в качестве безопасного параметра.
место Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена, до струна
smbServerName NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов струна
имя пользователя Учетная запись пользователя домена с разрешением на создание учетных записей компьютера струна

EncryptionIdentity

Имя Описание Ценность
userAssignedIdentity Идентификатор ресурса ARM назначаемого пользователем удостоверения, используемого для проверки подлинности с помощью хранилища ключей. Применимо, если identity.type имеет значение UserAssigned. Он должен соответствовать ключу identity.userAssignedIdentities. струна

KeyVaultProperties

Имя Описание Ценность
keyName Имя ключа KeyVault. строка (обязательно)
keyVaultResourceId Идентификатор ресурса KeyVault. строка (обязательно)
keyVaultUri Универсальный код ресурса (URI) keyVault. строка (обязательно)

LdapSearchScopeOpt

Имя Описание Ценность
groupDN Это указывает DN группы, которая переопределяет базовый DN для подстановок групп. струна

Ограничения целостности:
Максимальная длина =
groupMembershipFilter Это указывает пользовательский фильтр поиска LDAP, используемый при поиске членства в группах с сервера LDAP. струна

Ограничения целостности:
Максимальная длина =
userDN Это указывает имя пользователя, которое переопределяет базовое доменное имя для подстановок пользователей. струна

Ограничения целостности:
Максимальная длина =

ManagedServiceIdentity

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentities

Microsoft.NetApp/netAppAccounts

Имя Описание Ценность
тождество Удостоверение, используемое для ресурса. ManagedServiceIdentity
местоположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя Имя ресурса струна

Ограничения целостности:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9\-_]{0,127}$ (обязательно)
свойства Свойства учетной записи NetApp AccountProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

TrackedResourceTags

Имя Описание Ценность

UserAssignedIdentities

Имя Описание Ценность

UserAssignedIdentity

Имя Описание Ценность

Определение ресурса шаблона ARM

Тип ресурса netAppAccounts можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.NetApp/netAppAccounts, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.NetApp/netAppAccounts",
  "apiVersion": "2023-11-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "activeDirectories": [
      {
        "activeDirectoryId": "string",
        "administrators": [ "string" ],
        "adName": "string",
        "aesEncryption": "bool",
        "allowLocalNfsUsersWithLdap": "bool",
        "backupOperators": [ "string" ],
        "dns": "string",
        "domain": "string",
        "encryptDCConnections": "bool",
        "kdcIP": "string",
        "ldapOverTLS": "bool",
        "ldapSearchScope": {
          "groupDN": "string",
          "groupMembershipFilter": "string",
          "userDN": "string"
        },
        "ldapSigning": "bool",
        "organizationalUnit": "string",
        "password": "string",
        "preferredServersForLdapClient": "string",
        "securityOperators": [ "string" ],
        "serverRootCACertificate": "string",
        "site": "string",
        "smbServerName": "string",
        "username": "string"
      }
    ],
    "encryption": {
      "identity": {
        "userAssignedIdentity": "string"
      },
      "keySource": "string",
      "keyVaultProperties": {
        "keyName": "string",
        "keyVaultResourceId": "string",
        "keyVaultUri": "string"
      }
    },
    "nfsV4IDDomain": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

AccountEncryption

Имя Описание Ценность
тождество Удостоверение, используемое для проверки подлинности в KeyVault. Применимо, если keySource — Microsoft.KeyVault. EncryptionIdentity
keySource Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.NetApp, Microsoft.KeyVault Microsoft.KeyVault
Microsoft.NetApp
keyVaultProperties Свойства, предоставляемые KeVault. Применимо, если keySource — Microsoft.KeyVault. KeyVaultProperties

AccountProperties

Имя Описание Ценность
activeDirectory Активные каталоги ActiveDirectory[]
шифрование Параметры шифрования AccountEncryption
nfsV4IDDomain Сопоставление идентификаторов пользователя NFSv4. Это свойство будет задано для всех учетных записей NetApp в подписке и регионе и влияет только на тома NFSv4, отличных от ldap. струна

Ограничения целостности:
Максимальная длина =
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9.-]{0,253}[a-zA-Z0-9]$

ActiveDirectory

Имя Описание Ценность
activeDirectoryId Идентификатор Active Directory струна
Администраторы Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
adName Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1
aesEncryption Если этот параметр включен, шифрование AES будет включено для обмена данными SMB. bool
allowLocalNfsUsersWithLdap Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS. bool
backupOperator Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
dns Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory струна

Ограничения целостности:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
домен Имя домена Active Directory струна
encryptDCConnections Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован. bool
kdcIP IP-адреса сервера kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. струна

Ограничения целостности:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Указывает, требуется ли защитить трафик LDAP через TLS. bool
ldapSearchScope Параметры области поиска LDAP LdapSearchScopeOpt
ldapSigning Указывает, должен ли быть подписан трафик LDAP. bool
организацияUnit Подразделение (подразделение) в Windows Active Directory струна
пароль Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе струна

Ограничения целостности:
Максимальная длина =
Конфиденциальное значение. Передайте в качестве безопасного параметра.
preferredServersForLdapClient Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов. струна

Ограничения целостности:
Максимальная длина =
Pattern = ^((25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))?)?$
securityOperator Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
serverRootCACertificate Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP. струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1
Конфиденциальное значение. Передайте в качестве безопасного параметра.
место Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена, до струна
smbServerName NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов струна
имя пользователя Учетная запись пользователя домена с разрешением на создание учетных записей компьютера струна

EncryptionIdentity

Имя Описание Ценность
userAssignedIdentity Идентификатор ресурса ARM назначаемого пользователем удостоверения, используемого для проверки подлинности с помощью хранилища ключей. Применимо, если identity.type имеет значение UserAssigned. Он должен соответствовать ключу identity.userAssignedIdentities. струна

KeyVaultProperties

Имя Описание Ценность
keyName Имя ключа KeyVault. строка (обязательно)
keyVaultResourceId Идентификатор ресурса KeyVault. строка (обязательно)
keyVaultUri Универсальный код ресурса (URI) keyVault. строка (обязательно)

LdapSearchScopeOpt

Имя Описание Ценность
groupDN Это указывает DN группы, которая переопределяет базовый DN для подстановок групп. струна

Ограничения целостности:
Максимальная длина =
groupMembershipFilter Это указывает пользовательский фильтр поиска LDAP, используемый при поиске членства в группах с сервера LDAP. струна

Ограничения целостности:
Максимальная длина =
userDN Это указывает имя пользователя, которое переопределяет базовое доменное имя для подстановок пользователей. струна

Ограничения целостности:
Максимальная длина =

ManagedServiceIdentity

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentities

Microsoft.NetApp/netAppAccounts

Имя Описание Ценность
apiVersion Версия API '2023-11-01-preview'
тождество Удостоверение, используемое для ресурса. ManagedServiceIdentity
местоположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя Имя ресурса струна

Ограничения целостности:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9\-_]{0,127}$ (обязательно)
свойства Свойства учетной записи NetApp AccountProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.NetApp/netAppAccounts"

TrackedResourceTags

Имя Описание Ценность

UserAssignedIdentities

Имя Описание Ценность

UserAssignedIdentity

Имя Описание Ценность

Шаблоны быстрого запуска

Следующие шаблоны быстрого запуска развертывают этот тип ресурса.

Шаблон Описание
Создание ресурса ANF с тома NFSV3/NFSv4.1

развертывание в Azure
Этот шаблон позволяет создать ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным с помощью протокола NFSV3 или NFSv4.1. Все они развертываются вместе с виртуальной сетью Azure и делегированной подсетью, необходимой для создания любого тома.
создание ресурса ANF с тома SMB

развертывание в Azure
Этот шаблон позволяет создать ресурс Azure NetApp Files с одним пулом емкости и одним томом, настроенным протоколом SMB.

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса netAppAccounts можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.NetApp/netAppAccounts, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.NetApp/netAppAccounts@2023-11-01-preview"
  name = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      activeDirectories = [
        {
          activeDirectoryId = "string"
          administrators = [
            "string"
          ]
          adName = "string"
          aesEncryption = bool
          allowLocalNfsUsersWithLdap = bool
          backupOperators = [
            "string"
          ]
          dns = "string"
          domain = "string"
          encryptDCConnections = bool
          kdcIP = "string"
          ldapOverTLS = bool
          ldapSearchScope = {
            groupDN = "string"
            groupMembershipFilter = "string"
            userDN = "string"
          }
          ldapSigning = bool
          organizationalUnit = "string"
          password = "string"
          preferredServersForLdapClient = "string"
          securityOperators = [
            "string"
          ]
          serverRootCACertificate = "string"
          site = "string"
          smbServerName = "string"
          username = "string"
        }
      ]
      encryption = {
        identity = {
          userAssignedIdentity = "string"
        }
        keySource = "string"
        keyVaultProperties = {
          keyName = "string"
          keyVaultResourceId = "string"
          keyVaultUri = "string"
        }
      }
      nfsV4IDDomain = "string"
    }
  })
}

Значения свойств

AccountEncryption

Имя Описание Ценность
тождество Удостоверение, используемое для проверки подлинности в KeyVault. Применимо, если keySource — Microsoft.KeyVault. EncryptionIdentity
keySource Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.NetApp, Microsoft.KeyVault Microsoft.KeyVault
Microsoft.NetApp
keyVaultProperties Свойства, предоставляемые KeVault. Применимо, если keySource — Microsoft.KeyVault. KeyVaultProperties

AccountProperties

Имя Описание Ценность
activeDirectory Активные каталоги ActiveDirectory[]
шифрование Параметры шифрования AccountEncryption
nfsV4IDDomain Сопоставление идентификаторов пользователя NFSv4. Это свойство будет задано для всех учетных записей NetApp в подписке и регионе и влияет только на тома NFSv4, отличных от ldap. струна

Ограничения целостности:
Максимальная длина =
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9.-]{0,253}[a-zA-Z0-9]$

ActiveDirectory

Имя Описание Ценность
activeDirectoryId Идентификатор Active Directory струна
Администраторы Пользователи, добавляемые в группу Встроенных администраторов Active Directory. Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
adName Имя компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1
aesEncryption Если этот параметр включен, шифрование AES будет включено для обмена данными SMB. bool
allowLocalNfsUsersWithLdap Если этот параметр включен, локальные пользователи клиента NFS также могут (помимо пользователей LDAP) получить доступ к томам NFS. bool
backupOperator Пользователи, добавляемые в группу Active Directory встроенного оператора резервного копирования. Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
dns Разделенный запятыми список IP-адресов DNS-сервера (только IPv4) для домена Active Directory струна

Ограничения целостности:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
домен Имя домена Active Directory струна
encryptDCConnections Если этот параметр включен, трафик между сервером SMB и контроллером домена (DC) будет зашифрован. bool
kdcIP IP-адреса сервера kdc для компьютера Active Directory. Этот необязательный параметр используется только при создании тома kerberos. струна

Ограничения целостности:
Pattern = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Указывает, требуется ли защитить трафик LDAP через TLS. bool
ldapSearchScope Параметры области поиска LDAP LdapSearchScopeOpt
ldapSigning Указывает, должен ли быть подписан трафик LDAP. bool
организацияUnit Подразделение (подразделение) в Windows Active Directory струна
пароль Пароль обычного текста администратора домена Active Directory, значение маскируется в ответе струна

Ограничения целостности:
Максимальная длина =
Конфиденциальное значение. Передайте в качестве безопасного параметра.
preferredServersForLdapClient Разделенный запятыми список IPv4-адресов предпочитаемых серверов для клиента LDAP. Можно передать не более двух разделенных запятыми IPv4-адресов. струна

Ограничения целостности:
Максимальная длина =
Pattern = ^((25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))?)?$
securityOperator Пользователи домена в Active Directory, которые должны быть предоставлены seSecurityPrivilege (требуется для непрерывно доступных общих папок SMB для SQL). Список уникальных имен пользователей без описателя домена струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1[]
serverRootCACertificate Если включен протокол LDAP по протоколу SSL/TLS, клиент LDAP должен иметь самозаверяющий корневой сертификат службы сертификатов Active Directory в кодировке Base64, этот необязательный параметр используется только для двойного протокола с томами сопоставления пользователей LDAP. струна

Ограничения целостности:
Минимальная длина = 1
Максимальная длина = 1
Конфиденциальное значение. Передайте в качестве безопасного параметра.
место Сайт Active Directory, на который служба будет ограничивать обнаружение контроллера домена, до струна
smbServerName NetBIOS-имя сервера SMB. Это имя будет зарегистрировано в качестве учетной записи компьютера в AD и используется для подключения томов струна
имя пользователя Учетная запись пользователя домена с разрешением на создание учетных записей компьютера струна

EncryptionIdentity

Имя Описание Ценность
userAssignedIdentity Идентификатор ресурса ARM назначаемого пользователем удостоверения, используемого для проверки подлинности с помощью хранилища ключей. Применимо, если identity.type имеет значение UserAssigned. Он должен соответствовать ключу identity.userAssignedIdentities. струна

KeyVaultProperties

Имя Описание Ценность
keyName Имя ключа KeyVault. строка (обязательно)
keyVaultResourceId Идентификатор ресурса KeyVault. строка (обязательно)
keyVaultUri Универсальный код ресурса (URI) keyVault. строка (обязательно)

LdapSearchScopeOpt

Имя Описание Ценность
groupDN Это указывает DN группы, которая переопределяет базовый DN для подстановок групп. струна

Ограничения целостности:
Максимальная длина =
groupMembershipFilter Это указывает пользовательский фильтр поиска LDAP, используемый при поиске членства в группах с сервера LDAP. струна

Ограничения целостности:
Максимальная длина =
userDN Это указывает имя пользователя, которое переопределяет базовое доменное имя для подстановок пользователей. струна

Ограничения целостности:
Максимальная длина =

ManagedServiceIdentity

Имя Описание Ценность
тип Тип управляемого удостоверения службы (где разрешены типы SystemAssigned и UserAssigned). "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned (обязательно)
userAssignedIdentities Набор назначенных пользователем удостоверений, связанных с ресурсом. Ключи словаря userAssignedIdentities будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. Значения словаря могут быть пустыми объектами ({}) в запросах. UserAssignedIdentities

Microsoft.NetApp/netAppAccounts

Имя Описание Ценность
тождество Удостоверение, используемое для ресурса. ManagedServiceIdentity
местоположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя Имя ресурса струна

Ограничения целостности:
Pattern = ^[a-zA-Z0-9][a-zA-Z0-9\-_]{0,127}$ (обязательно)
свойства Свойства учетной записи NetApp AccountProperties
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.NetApp/netAppAccounts@2023-11-01-preview"

TrackedResourceTags

Имя Описание Ценность

UserAssignedIdentities

Имя Описание Ценность

UserAssignedIdentity

Имя Описание Ценность