Поделиться через


Microsoft.Compute diskEncryptionSets 2022-07-02

Определение ресурсов Bicep

Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2022-07-02' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    activeKey: {
      keyUrl: 'string'
      sourceVault: {
        id: 'string'
      }
    }
    encryptionType: 'string'
    federatedClientId: 'string'
    rotationToLatestKeyVersionEnabled: bool
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Наборы Microsoft.Compute/diskEncryptionSets

Имя Описание Ценность
тождество Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. EncryptionSetIdentity (ШифрованиеSetIdentity)
местоположение Расположение ресурса строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства EncryptionSetProperties (Набор EncryptionProperties)
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

EncryptionSetIdentity (ШифрованиеSetIdentity)

Имя Описание Ценность
тип Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых создания поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверений None во время миграции подписки на новый клиент Azure Active Directory; Это приведет к потере доступа к ключам зашифрованных ресурсов. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
ИдентичностиНазначенныеПользователем Список удостоверений пользователей, связанных с набором шифрования дисков. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". UserAssignedIdentity (Пользовательские идентификаторы)

EncryptionSetProperties (Набор EncryptionProperties)

Имя Описание Ценность
activeKey Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. Набор ключейForDiskEncryptionSet
encryptionType Тип ключа, используемого для шифрования данных диска. "ConfidentialVmEncryptedWithCustomerKey"
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
федеративныйClientId Идентификатор клиента мультитенантного приложения для доступа к хранилищу ключей в другом клиенте. При задании значения "Нет" свойство очищается. струна
rotationToLatestKeyVersionEnabled Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования дисков до последней версии ключа. булевая переменная (bool)

Набор ключейForDiskEncryptionSet

Имя Описание Ценность
keyUrl Полный url-адрес ключа версии, указывающий на ключ в KeyVault. Сегмент версии URL-адреса требуется независимо от значения rotationToLatestKeyVersionEnabled. строка (обязательно)
sourceVault Идентификатор ресурса KeyVault, содержащий ключ или секрет. Это свойство является необязательным и не может использоваться, если подписка KeyVault не совпадает с подпиской набора шифрования дисков. ИсточникСейф

Теги ресурса

Имя Описание Ценность

ИсточникСейф

Имя Описание Ценность
идентификатор Идентификатор ресурса струна

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Описание Ценность

ЗначениеUserAssignedIdentitiesValue

Имя Описание Ценность

Примеры использования

Проверенные модули Azure

Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.

Модуль Описание
набора шифрования дисков Модуль ресурсов AVM для набора шифрования дисков

Определение ресурса шаблона ARM

Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Compute/diskEncryptionSets",
  "apiVersion": "2022-07-02",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "activeKey": {
      "keyUrl": "string",
      "sourceVault": {
        "id": "string"
      }
    },
    "encryptionType": "string",
    "federatedClientId": "string",
    "rotationToLatestKeyVersionEnabled": "bool"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Наборы Microsoft.Compute/diskEncryptionSets

Имя Описание Ценность
apiVersion Версия API '2022-07-02'
тождество Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. EncryptionSetIdentity (ШифрованиеSetIdentity)
местоположение Расположение ресурса строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства EncryptionSetProperties (Набор EncryptionProperties)
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Compute/diskEncryptionSets"

EncryptionSetIdentity (ШифрованиеSetIdentity)

Имя Описание Ценность
тип Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых создания поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверений None во время миграции подписки на новый клиент Azure Active Directory; Это приведет к потере доступа к ключам зашифрованных ресурсов. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
ИдентичностиНазначенныеПользователем Список удостоверений пользователей, связанных с набором шифрования дисков. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". UserAssignedIdentity (Пользовательские идентификаторы)

EncryptionSetProperties (Набор EncryptionProperties)

Имя Описание Ценность
activeKey Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. Набор ключейForDiskEncryptionSet
encryptionType Тип ключа, используемого для шифрования данных диска. "ConfidentialVmEncryptedWithCustomerKey"
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
федеративныйClientId Идентификатор клиента мультитенантного приложения для доступа к хранилищу ключей в другом клиенте. При задании значения "Нет" свойство очищается. струна
rotationToLatestKeyVersionEnabled Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования дисков до последней версии ключа. булевая переменная (bool)

Набор ключейForDiskEncryptionSet

Имя Описание Ценность
keyUrl Полный url-адрес ключа версии, указывающий на ключ в KeyVault. Сегмент версии URL-адреса требуется независимо от значения rotationToLatestKeyVersionEnabled. строка (обязательно)
sourceVault Идентификатор ресурса KeyVault, содержащий ключ или секрет. Это свойство является необязательным и не может использоваться, если подписка KeyVault не совпадает с подпиской набора шифрования дисков. ИсточникСейф

Теги ресурса

Имя Описание Ценность

ИсточникСейф

Имя Описание Ценность
идентификатор Идентификатор ресурса струна

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Описание Ценность

ЗначениеUserAssignedIdentitiesValue

Имя Описание Ценность

Примеры использования

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/diskEncryptionSets@2022-07-02"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      activeKey = {
        keyUrl = "string"
        sourceVault = {
          id = "string"
        }
      }
      encryptionType = "string"
      federatedClientId = "string"
      rotationToLatestKeyVersionEnabled = bool
    }
  }
}

Значения свойств

Наборы Microsoft.Compute/diskEncryptionSets

Имя Описание Ценность
тождество Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. EncryptionSetIdentity (ШифрованиеSetIdentity)
местоположение Расположение ресурса строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства EncryptionSetProperties (Набор EncryptionProperties)
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Compute/diskEncryptionSets@2022-07-02"

EncryptionSetIdentity (ШифрованиеSetIdentity)

Имя Описание Ценность
тип Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых создания поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверений None во время миграции подписки на новый клиент Azure Active Directory; Это приведет к потере доступа к ключам зашифрованных ресурсов. "Нет"
SystemAssigned
SystemAssigned, UserAssigned
UserAssigned
ИдентичностиНазначенныеПользователем Список удостоверений пользователей, связанных с набором шифрования дисков. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". UserAssignedIdentity (Пользовательские идентификаторы)

EncryptionSetProperties (Набор EncryptionProperties)

Имя Описание Ценность
activeKey Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. Набор ключейForDiskEncryptionSet
encryptionType Тип ключа, используемого для шифрования данных диска. "ConfidentialVmEncryptedWithCustomerKey"
EncryptionAtRestWithCustomerKey
EncryptionAtRestWithPlatformAndCustomerKeys
федеративныйClientId Идентификатор клиента мультитенантного приложения для доступа к хранилищу ключей в другом клиенте. При задании значения "Нет" свойство очищается. струна
rotationToLatestKeyVersionEnabled Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования дисков до последней версии ключа. булевая переменная (bool)

Набор ключейForDiskEncryptionSet

Имя Описание Ценность
keyUrl Полный url-адрес ключа версии, указывающий на ключ в KeyVault. Сегмент версии URL-адреса требуется независимо от значения rotationToLatestKeyVersionEnabled. строка (обязательно)
sourceVault Идентификатор ресурса KeyVault, содержащий ключ или секрет. Это свойство является необязательным и не может использоваться, если подписка KeyVault не совпадает с подпиской набора шифрования дисков. ИсточникСейф

Теги ресурса

Имя Описание Ценность

ИсточникСейф

Имя Описание Ценность
идентификатор Идентификатор ресурса струна

UserAssignedIdentity (Пользовательские идентификаторы)

Имя Описание Ценность

ЗначениеUserAssignedIdentitiesValue

Имя Описание Ценность

Примеры использования

Проверенные модули Azure

Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.

Модуль Описание
набора шифрования дисков Модуль ресурсов AVM для набора шифрования дисков