Определение ресурсов Bicep
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2019-11-01' = {
scope: resourceSymbolicName or scope
identity: {
type: 'string'
}
location: 'string'
name: 'string'
properties: {
activeKey: {
keyUrl: 'string'
sourceVault: {
id: 'string'
}
}
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Наборы Microsoft.Compute/diskEncryptionSets
EncryptionSetIdentity (ШифрованиеSetIdentity)
| Имя |
Описание |
Ценность |
| тип |
Тип управляемого удостоверения, используемого DiskEncryptionSet. Поддерживается только SystemAssigned. |
SystemAssigned |
EncryptionSetProperties (Набор EncryptionProperties)
| Имя |
Описание |
Ценность |
| activeKey |
Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. |
KeyVaultAndKeyReference |
KeyVaultAndKeyReference
| Имя |
Описание |
Ценность |
| keyUrl |
URL-адрес, указывающий на ключ или секрет в KeyVault |
строка (обязательно) |
| sourceVault |
Идентификатор ресурса KeyVault, содержащий ключ или секрет |
SourceVault (обязательно) |
ИсточникСейф
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса |
струна |
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Определение ресурса шаблона ARM
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Compute/diskEncryptionSets",
"apiVersion": "2019-11-01",
"name": "string",
"identity": {
"type": "string"
},
"location": "string",
"properties": {
"activeKey": {
"keyUrl": "string",
"sourceVault": {
"id": "string"
}
}
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Наборы Microsoft.Compute/diskEncryptionSets
| Имя |
Описание |
Ценность |
| apiVersion |
Версия API |
'2019-11-01' |
| тождество |
Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. |
EncryptionSetIdentity (ШифрованиеSetIdentity) |
| местоположение |
Расположение ресурса |
строка (обязательно) |
| имя |
Имя ресурса |
строка (обязательно) |
| свойства |
|
EncryptionSetProperties (Набор EncryptionProperties) |
| Теги |
Теги ресурсов |
Словарь имен и значений тегов. См. теги в шаблонах |
| тип |
Тип ресурса |
"Microsoft.Compute/diskEncryptionSets" |
EncryptionSetIdentity (ШифрованиеSetIdentity)
| Имя |
Описание |
Ценность |
| тип |
Тип управляемого удостоверения, используемого DiskEncryptionSet. Поддерживается только SystemAssigned. |
SystemAssigned |
EncryptionSetProperties (Набор EncryptionProperties)
| Имя |
Описание |
Ценность |
| activeKey |
Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. |
KeyVaultAndKeyReference |
KeyVaultAndKeyReference
| Имя |
Описание |
Ценность |
| keyUrl |
URL-адрес, указывающий на ключ или секрет в KeyVault |
строка (обязательно) |
| sourceVault |
Идентификатор ресурса KeyVault, содержащий ключ или секрет |
SourceVault (обязательно) |
ИсточникСейф
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса |
струна |
Примеры использования
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/diskEncryptionSets@2019-11-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
activeKey = {
keyUrl = "string"
sourceVault = {
id = "string"
}
}
}
}
}
Значения свойств
Наборы Microsoft.Compute/diskEncryptionSets
| Имя |
Описание |
Ценность |
| тождество |
Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. |
EncryptionSetIdentity (ШифрованиеSetIdentity) |
| местоположение |
Расположение ресурса |
строка (обязательно) |
| имя |
Имя ресурса |
строка (обязательно) |
| parent_id |
Идентификатор ресурса для применения этого ресурса расширения. |
строка (обязательно) |
| свойства |
|
EncryptionSetProperties (Набор EncryptionProperties) |
| Теги |
Теги ресурсов |
Словарь имен и значений тегов. |
| тип |
Тип ресурса |
"Microsoft.Compute/diskEncryptionSets@2019-11-01" |
EncryptionSetIdentity (ШифрованиеSetIdentity)
| Имя |
Описание |
Ценность |
| тип |
Тип управляемого удостоверения, используемого DiskEncryptionSet. Поддерживается только SystemAssigned. |
SystemAssigned |
EncryptionSetProperties (Набор EncryptionProperties)
| Имя |
Описание |
Ценность |
| activeKey |
Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. |
KeyVaultAndKeyReference |
KeyVaultAndKeyReference
| Имя |
Описание |
Ценность |
| keyUrl |
URL-адрес, указывающий на ключ или секрет в KeyVault |
строка (обязательно) |
| sourceVault |
Идентификатор ресурса KeyVault, содержащий ключ или секрет |
SourceVault (обязательно) |
ИсточникСейф
| Имя |
Описание |
Ценность |
| идентификатор |
Идентификатор ресурса |
струна |
Примеры использования
Простой пример развертывания Disk Encryption Set.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2023-02-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
sku = {
family = "A"
name = "standard"
}
accessPolicies = []
enableSoftDelete = true
tenantId = data.azurerm_client_config.current.tenant_id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.accessPolicies]
}
}
data "azapi_resource_id" "key" {
type = "Microsoft.KeyVault/vaults/keys@2023-02-01"
parent_id = azapi_resource.vault.id
name = var.resource_name
}
resource "azapi_resource_action" "key" {
type = "Microsoft.KeyVault/vaults/keys@2023-02-01"
resource_id = data.azapi_resource_id.key.id
method = "PUT"
body = {
properties = {
keySize = 2048
kty = "RSA"
keyOps = ["encrypt", "decrypt", "sign", "verify", "wrapKey", "unwrapKey"]
}
}
response_export_values = ["*"]
}
resource "azapi_resource" "diskEncryptionSet" {
type = "Microsoft.Compute/diskEncryptionSets@2022-03-02"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
activeKey = {
keyUrl = azapi_resource_action.key.output.properties.keyUriWithVersion
sourceVault = {
id = azapi_resource.vault.id
}
}
encryptionType = "EncryptionAtRestWithCustomerKey"
rotationToLatestKeyVersionEnabled = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.