Поделиться через


Коллекции Microsoft.Compute/inVMAccessControlProfiles/versions 2024-03-03

Определение ресурсов Bicep

Тип ресурса коллекции/inVMAccessControlProfiles/versions можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Compute/galleries/inVMAccessControlProfiles/versions, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03' = {
  parent: resourceSymbolicName
  location: 'string'
  name: 'string'
  properties: {
    defaultAccess: 'string'
    excludeFromLatest: bool
    mode: 'string'
    rules: {
      identities: [
        {
          exePath: 'string'
          groupName: 'string'
          name: 'string'
          processName: 'string'
          userName: 'string'
        }
      ]
      privileges: [
        {
          name: 'string'
          path: 'string'
          queryParameters: {
            {customized property}: 'string'
          }
        }
      ]
      roleAssignments: [
        {
          identities: [
            'string'
          ]
          role: 'string'
        }
      ]
      roles: [
        {
          name: 'string'
          privileges: [
            'string'
          ]
        }
      ]
    }
    targetLocations: [
      {
        additionalReplicaSets: [
          {
            regionalReplicaCount: int
            storageAccountType: 'string'
          }
        ]
        encryption: {
          dataDiskImages: [
            {
              diskEncryptionSetId: 'string'
              lun: int
            }
          ]
          osDiskImage: {
            diskEncryptionSetId: 'string'
            securityProfile: {
              confidentialVMEncryptionType: 'string'
              secureVMDiskEncryptionSetId: 'string'
            }
          }
        }
        excludeFromLatest: bool
        name: 'string'
        regionalReplicaCount: int
        storageAccountType: 'string'
      }
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Microsoft.Compute/galleries/inVMAccessControlProfiles/versions

Имя Описание Ценность
местоположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя Имя ресурса строка (обязательно)
родитель В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса.
Символьное имя ресурса типа: коллекции /inVMAccessControlProfiles
свойства Описывает свойства версии inVMAccessControlProfile. ГалереяВVMAccessControlProfileVersionProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

Правила AccessControlПравила

Имя Описание Ценность
Удостоверения Список удостоверений. AccessControlRulesIdentity[]
Привилегии Список привилегий. ПривилегияAccessControlRules[]
назначения ролей Список назначений ролей. AccessControlRulesRoleAssignment[]
Роли Список ролей. РольAccessControlRules[]

AccessControlRulesIdentity (Идентификация AccessControlRules)

Имя Описание Ценность
exePath Путь к исполняемому файлу. струна
имя группы Имя группы, соответствующее этому удостоверению. струна
имя Имя удостоверения. строка (обязательно)
ProcessName Имя процесса исполняемого файла. струна
userName Имя пользователя, соответствующее этому удостоверению. струна

Привилегия AccessControlRules

Имя Описание Ценность
имя Имя привилегии. строка (обязательно)
путь HTTP-путь, соответствующий привилегии. строка (обязательно)
queryParameters Параметры запроса, которые будут соответствовать пути. Параметры запроса AccessControlRulesPrivilegeQuery

Параметры запроса AccessControlRulesPrivilegeQuery

Имя Описание Ценность

AccessControlRulesRole (Правила доступа)

Имя Описание Ценность
имя Имя роли. строка (обязательно)
Привилегии Список привилегий, необходимых для этой роли. string[] (обязательно)

AccessControlRulesRoleAssignment

Имя Описание Ценность
Удостоверения Список удостоверений, которые могут получить доступ к привилегиям, определенным ролью. string[] (обязательно)
роль Имя роли. строка (обязательно)

ДополнительноеReplicaSet

Имя Описание Ценность
regionalReplicaCount Количество реплик прямого диска создаваемой версии образа. Это свойство является обновляемым инт
Тип учетной записи хранилища Указывает тип учетной записи хранения, используемый для создания реплик прямого диска "PremiumV2_LRS"
"Premium_LRS"
"Standard_LRS"
"Standard_ZRS"

Шифрование DataDiskImageEncryption

Имя Описание Ценность
diskEncryptionSetId Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. струна
Лунь Это свойство указывает логическую единицу диска данных. Это значение используется для идентификации дисков данных в виртуальной машине и поэтому должно быть уникальным для каждого диска данных, подключенного к виртуальной машине. int (обязательно)

ШифрованиеИзображения

Имя Описание Ценность
Образы диска Список спецификаций шифрования для образов дисков данных. Шифрование DataDiskImageEncryption[]
osDiskImage Содержит параметры шифрования для образа диска ОС. OSDiskImageEncryption

ГалереяВVMAccessControlProfileVersionProperties

Имя Описание Ценность
defaultAccess Это свойство позволяет указать, разрешены ли запросы для доступа к конечным точкам узла. Возможные значения: "Разрешить", "Запретить". "Разрешить"
"Запрет" (обязательно)
исключитьИзПоследних Если задано значение true, виртуальные машины, развернутые из последней версии профиля ресурсов, не будут использовать эту версию профиля. булевая переменная (bool)
режим Это свойство позволяет указать, находятся ли правила управления доступом в режиме аудита, в режиме принудительного применения или в отключенном режиме. Возможные значения: Audit, "Принудительно" или "Отключено". Аудит
"Отключено"
"Принудительное применение" (обязательно)
Правила Это спецификация правил управления доступом для версии inVMAccessControlProfile. Правила AccessControlПравила
targetLocations Целевые регионы, в которых будет реплицироваться версия профиля ресурсов. Это свойство является обновляемым. Целевой регион[]

OSDiskImageEncryption

Имя Описание Ценность
diskEncryptionSetId Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. струна
securityProfile Это свойство указывает профиль безопасности образа диска ОС. OSDiskImageSecurityProfile

OSDiskImageSecurityProfile

Имя Описание Ценность
confidentialVMEncryptionType Типы шифрования конфиденциальных виртуальных машин "EncryptedVMGuestStateOnlyWithPmk"
EncryptedWithCmk
"EncryptedWithPmk"
NonPersistedTPM
secureVMDiskEncryptionSetId Идентификатор набора шифрования дисков защищенной виртуальной машины струна

Целевой регион

Имя Описание Ценность
дополнительныеReplicaSets Список SKU хранилища с числом реплик для создания реплик прямого диска. AdditionalReplicaSet[]
шифрование Необязательный. Позволяет пользователям предоставлять управляемые клиентом ключи для шифрования дисков ОС и данных в артефакте коллекции. ШифрованиеИзображения
исключитьИзПоследних Содержит параметр флага, чтобы скрыть изображение, когда пользователи указывают version='latest' булевая переменная (bool)
имя Имя региона. строка (обязательно)
regionalReplicaCount Количество реплик версии образа для каждого региона. Это свойство является обновляемым. инт
Тип учетной записи хранилища Указывает тип учетной записи хранения, используемый для хранения образа. Это свойство не является обновляемым. "PremiumV2_LRS"
"Premium_LRS"
"Standard_LRS"
"Standard_ZRS"

Отслеживаемые Ресурсные Теги

Имя Описание Ценность

Определение ресурса шаблона ARM

Тип ресурса коллекции/inVMAccessControlProfiles/versions можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Compute/galleries/inVMAccessControlProfiles/versions, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions",
  "apiVersion": "2024-03-03",
  "name": "string",
  "location": "string",
  "properties": {
    "defaultAccess": "string",
    "excludeFromLatest": "bool",
    "mode": "string",
    "rules": {
      "identities": [
        {
          "exePath": "string",
          "groupName": "string",
          "name": "string",
          "processName": "string",
          "userName": "string"
        }
      ],
      "privileges": [
        {
          "name": "string",
          "path": "string",
          "queryParameters": {
            "{customized property}": "string"
          }
        }
      ],
      "roleAssignments": [
        {
          "identities": [ "string" ],
          "role": "string"
        }
      ],
      "roles": [
        {
          "name": "string",
          "privileges": [ "string" ]
        }
      ]
    },
    "targetLocations": [
      {
        "additionalReplicaSets": [
          {
            "regionalReplicaCount": "int",
            "storageAccountType": "string"
          }
        ],
        "encryption": {
          "dataDiskImages": [
            {
              "diskEncryptionSetId": "string",
              "lun": "int"
            }
          ],
          "osDiskImage": {
            "diskEncryptionSetId": "string",
            "securityProfile": {
              "confidentialVMEncryptionType": "string",
              "secureVMDiskEncryptionSetId": "string"
            }
          }
        },
        "excludeFromLatest": "bool",
        "name": "string",
        "regionalReplicaCount": "int",
        "storageAccountType": "string"
      }
    ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Microsoft.Compute/galleries/inVMAccessControlProfiles/versions

Имя Описание Ценность
apiVersion Версия API '2024-03-03'
местоположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя Имя ресурса строка (обязательно)
свойства Описывает свойства версии inVMAccessControlProfile. ГалереяВVMAccessControlProfileVersionProperties
Теги Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
тип Тип ресурса "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions"

Правила AccessControlПравила

Имя Описание Ценность
Удостоверения Список удостоверений. AccessControlRulesIdentity[]
Привилегии Список привилегий. ПривилегияAccessControlRules[]
назначения ролей Список назначений ролей. AccessControlRulesRoleAssignment[]
Роли Список ролей. РольAccessControlRules[]

AccessControlRulesIdentity (Идентификация AccessControlRules)

Имя Описание Ценность
exePath Путь к исполняемому файлу. струна
имя группы Имя группы, соответствующее этому удостоверению. струна
имя Имя удостоверения. строка (обязательно)
ProcessName Имя процесса исполняемого файла. струна
userName Имя пользователя, соответствующее этому удостоверению. струна

Привилегия AccessControlRules

Имя Описание Ценность
имя Имя привилегии. строка (обязательно)
путь HTTP-путь, соответствующий привилегии. строка (обязательно)
queryParameters Параметры запроса, которые будут соответствовать пути. Параметры запроса AccessControlRulesPrivilegeQuery

Параметры запроса AccessControlRulesPrivilegeQuery

Имя Описание Ценность

AccessControlRulesRole (Правила доступа)

Имя Описание Ценность
имя Имя роли. строка (обязательно)
Привилегии Список привилегий, необходимых для этой роли. string[] (обязательно)

AccessControlRulesRoleAssignment

Имя Описание Ценность
Удостоверения Список удостоверений, которые могут получить доступ к привилегиям, определенным ролью. string[] (обязательно)
роль Имя роли. строка (обязательно)

ДополнительноеReplicaSet

Имя Описание Ценность
regionalReplicaCount Количество реплик прямого диска создаваемой версии образа. Это свойство является обновляемым инт
Тип учетной записи хранилища Указывает тип учетной записи хранения, используемый для создания реплик прямого диска "PremiumV2_LRS"
"Premium_LRS"
"Standard_LRS"
"Standard_ZRS"

Шифрование DataDiskImageEncryption

Имя Описание Ценность
diskEncryptionSetId Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. струна
Лунь Это свойство указывает логическую единицу диска данных. Это значение используется для идентификации дисков данных в виртуальной машине и поэтому должно быть уникальным для каждого диска данных, подключенного к виртуальной машине. int (обязательно)

ШифрованиеИзображения

Имя Описание Ценность
Образы диска Список спецификаций шифрования для образов дисков данных. Шифрование DataDiskImageEncryption[]
osDiskImage Содержит параметры шифрования для образа диска ОС. OSDiskImageEncryption

ГалереяВVMAccessControlProfileVersionProperties

Имя Описание Ценность
defaultAccess Это свойство позволяет указать, разрешены ли запросы для доступа к конечным точкам узла. Возможные значения: "Разрешить", "Запретить". "Разрешить"
"Запрет" (обязательно)
исключитьИзПоследних Если задано значение true, виртуальные машины, развернутые из последней версии профиля ресурсов, не будут использовать эту версию профиля. булевая переменная (bool)
режим Это свойство позволяет указать, находятся ли правила управления доступом в режиме аудита, в режиме принудительного применения или в отключенном режиме. Возможные значения: Audit, "Принудительно" или "Отключено". Аудит
"Отключено"
"Принудительное применение" (обязательно)
Правила Это спецификация правил управления доступом для версии inVMAccessControlProfile. Правила AccessControlПравила
targetLocations Целевые регионы, в которых будет реплицироваться версия профиля ресурсов. Это свойство является обновляемым. Целевой регион[]

OSDiskImageEncryption

Имя Описание Ценность
diskEncryptionSetId Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. струна
securityProfile Это свойство указывает профиль безопасности образа диска ОС. OSDiskImageSecurityProfile

OSDiskImageSecurityProfile

Имя Описание Ценность
confidentialVMEncryptionType Типы шифрования конфиденциальных виртуальных машин "EncryptedVMGuestStateOnlyWithPmk"
EncryptedWithCmk
"EncryptedWithPmk"
NonPersistedTPM
secureVMDiskEncryptionSetId Идентификатор набора шифрования дисков защищенной виртуальной машины струна

Целевой регион

Имя Описание Ценность
дополнительныеReplicaSets Список SKU хранилища с числом реплик для создания реплик прямого диска. AdditionalReplicaSet[]
шифрование Необязательный. Позволяет пользователям предоставлять управляемые клиентом ключи для шифрования дисков ОС и данных в артефакте коллекции. ШифрованиеИзображения
исключитьИзПоследних Содержит параметр флага, чтобы скрыть изображение, когда пользователи указывают version='latest' булевая переменная (bool)
имя Имя региона. строка (обязательно)
regionalReplicaCount Количество реплик версии образа для каждого региона. Это свойство является обновляемым. инт
Тип учетной записи хранилища Указывает тип учетной записи хранения, используемый для хранения образа. Это свойство не является обновляемым. "PremiumV2_LRS"
"Premium_LRS"
"Standard_LRS"
"Standard_ZRS"

Отслеживаемые Ресурсные Теги

Имя Описание Ценность

Примеры использования

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса коллекции/inVMAccessControlProfiles/versions можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп ресурсов

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Compute/galleries/inVMAccessControlProfiles/versions, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      defaultAccess = "string"
      excludeFromLatest = bool
      mode = "string"
      rules = {
        identities = [
          {
            exePath = "string"
            groupName = "string"
            name = "string"
            processName = "string"
            userName = "string"
          }
        ]
        privileges = [
          {
            name = "string"
            path = "string"
            queryParameters = {
              {customized property} = "string"
            }
          }
        ]
        roleAssignments = [
          {
            identities = [
              "string"
            ]
            role = "string"
          }
        ]
        roles = [
          {
            name = "string"
            privileges = [
              "string"
            ]
          }
        ]
      }
      targetLocations = [
        {
          additionalReplicaSets = [
            {
              regionalReplicaCount = int
              storageAccountType = "string"
            }
          ]
          encryption = {
            dataDiskImages = [
              {
                diskEncryptionSetId = "string"
                lun = int
              }
            ]
            osDiskImage = {
              diskEncryptionSetId = "string"
              securityProfile = {
                confidentialVMEncryptionType = "string"
                secureVMDiskEncryptionSetId = "string"
              }
            }
          }
          excludeFromLatest = bool
          name = "string"
          regionalReplicaCount = int
          storageAccountType = "string"
        }
      ]
    }
  }
}

Значения свойств

Microsoft.Compute/galleries/inVMAccessControlProfiles/versions

Имя Описание Ценность
местоположение Географическое расположение, в котором находится ресурс строка (обязательно)
имя Имя ресурса строка (обязательно)
идентификатор_родителя Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: коллекции /inVMAccessControlProfiles
свойства Описывает свойства версии inVMAccessControlProfile. ГалереяВVMAccessControlProfileVersionProperties
Теги Теги ресурсов Словарь имен и значений тегов.
тип Тип ресурса "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03"

Правила AccessControlПравила

Имя Описание Ценность
Удостоверения Список удостоверений. AccessControlRulesIdentity[]
Привилегии Список привилегий. ПривилегияAccessControlRules[]
назначения ролей Список назначений ролей. AccessControlRulesRoleAssignment[]
Роли Список ролей. РольAccessControlRules[]

AccessControlRulesIdentity (Идентификация AccessControlRules)

Имя Описание Ценность
exePath Путь к исполняемому файлу. струна
имя группы Имя группы, соответствующее этому удостоверению. струна
имя Имя удостоверения. строка (обязательно)
ProcessName Имя процесса исполняемого файла. струна
userName Имя пользователя, соответствующее этому удостоверению. струна

Привилегия AccessControlRules

Имя Описание Ценность
имя Имя привилегии. строка (обязательно)
путь HTTP-путь, соответствующий привилегии. строка (обязательно)
queryParameters Параметры запроса, которые будут соответствовать пути. Параметры запроса AccessControlRulesPrivilegeQuery

Параметры запроса AccessControlRulesPrivilegeQuery

Имя Описание Ценность

AccessControlRulesRole (Правила доступа)

Имя Описание Ценность
имя Имя роли. строка (обязательно)
Привилегии Список привилегий, необходимых для этой роли. string[] (обязательно)

AccessControlRulesRoleAssignment

Имя Описание Ценность
Удостоверения Список удостоверений, которые могут получить доступ к привилегиям, определенным ролью. string[] (обязательно)
роль Имя роли. строка (обязательно)

ДополнительноеReplicaSet

Имя Описание Ценность
regionalReplicaCount Количество реплик прямого диска создаваемой версии образа. Это свойство является обновляемым инт
Тип учетной записи хранилища Указывает тип учетной записи хранения, используемый для создания реплик прямого диска "PremiumV2_LRS"
"Premium_LRS"
"Standard_LRS"
"Standard_ZRS"

Шифрование DataDiskImageEncryption

Имя Описание Ценность
diskEncryptionSetId Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. струна
Лунь Это свойство указывает логическую единицу диска данных. Это значение используется для идентификации дисков данных в виртуальной машине и поэтому должно быть уникальным для каждого диска данных, подключенного к виртуальной машине. int (обязательно)

ШифрованиеИзображения

Имя Описание Ценность
Образы диска Список спецификаций шифрования для образов дисков данных. Шифрование DataDiskImageEncryption[]
osDiskImage Содержит параметры шифрования для образа диска ОС. OSDiskImageEncryption

ГалереяВVMAccessControlProfileVersionProperties

Имя Описание Ценность
defaultAccess Это свойство позволяет указать, разрешены ли запросы для доступа к конечным точкам узла. Возможные значения: "Разрешить", "Запретить". "Разрешить"
"Запрет" (обязательно)
исключитьИзПоследних Если задано значение true, виртуальные машины, развернутые из последней версии профиля ресурсов, не будут использовать эту версию профиля. булевая переменная (bool)
режим Это свойство позволяет указать, находятся ли правила управления доступом в режиме аудита, в режиме принудительного применения или в отключенном режиме. Возможные значения: Audit, "Принудительно" или "Отключено". Аудит
"Отключено"
"Принудительное применение" (обязательно)
Правила Это спецификация правил управления доступом для версии inVMAccessControlProfile. Правила AccessControlПравила
targetLocations Целевые регионы, в которых будет реплицироваться версия профиля ресурсов. Это свойство является обновляемым. Целевой регион[]

OSDiskImageEncryption

Имя Описание Ценность
diskEncryptionSetId Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. струна
securityProfile Это свойство указывает профиль безопасности образа диска ОС. OSDiskImageSecurityProfile

OSDiskImageSecurityProfile

Имя Описание Ценность
confidentialVMEncryptionType Типы шифрования конфиденциальных виртуальных машин "EncryptedVMGuestStateOnlyWithPmk"
EncryptedWithCmk
"EncryptedWithPmk"
NonPersistedTPM
secureVMDiskEncryptionSetId Идентификатор набора шифрования дисков защищенной виртуальной машины струна

Целевой регион

Имя Описание Ценность
дополнительныеReplicaSets Список SKU хранилища с числом реплик для создания реплик прямого диска. AdditionalReplicaSet[]
шифрование Необязательный. Позволяет пользователям предоставлять управляемые клиентом ключи для шифрования дисков ОС и данных в артефакте коллекции. ШифрованиеИзображения
исключитьИзПоследних Содержит параметр флага, чтобы скрыть изображение, когда пользователи указывают version='latest' булевая переменная (bool)
имя Имя региона. строка (обязательно)
regionalReplicaCount Количество реплик версии образа для каждого региона. Это свойство является обновляемым. инт
Тип учетной записи хранилища Указывает тип учетной записи хранения, используемый для хранения образа. Это свойство не является обновляемым. "PremiumV2_LRS"
"Premium_LRS"
"Standard_LRS"
"Standard_ZRS"

Отслеживаемые Ресурсные Теги

Имя Описание Ценность