Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
- последние
- 2024-03-03
Определение ресурсов Bicep
Тип ресурса коллекции/inVMAccessControlProfiles/versions можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Compute/galleries/inVMAccessControlProfiles/versions, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03' = {
parent: resourceSymbolicName
location: 'string'
name: 'string'
properties: {
defaultAccess: 'string'
excludeFromLatest: bool
mode: 'string'
rules: {
identities: [
{
exePath: 'string'
groupName: 'string'
name: 'string'
processName: 'string'
userName: 'string'
}
]
privileges: [
{
name: 'string'
path: 'string'
queryParameters: {
{customized property}: 'string'
}
}
]
roleAssignments: [
{
identities: [
'string'
]
role: 'string'
}
]
roles: [
{
name: 'string'
privileges: [
'string'
]
}
]
}
targetLocations: [
{
additionalReplicaSets: [
{
regionalReplicaCount: int
storageAccountType: 'string'
}
]
encryption: {
dataDiskImages: [
{
diskEncryptionSetId: 'string'
lun: int
}
]
osDiskImage: {
diskEncryptionSetId: 'string'
securityProfile: {
confidentialVMEncryptionType: 'string'
secureVMDiskEncryptionSetId: 'string'
}
}
}
excludeFromLatest: bool
name: 'string'
regionalReplicaCount: int
storageAccountType: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Microsoft.Compute/galleries/inVMAccessControlProfiles/versions
Имя | Описание | Ценность |
---|---|---|
местоположение | Географическое расположение, в котором находится ресурс | строка (обязательно) |
имя | Имя ресурса | строка (обязательно) |
родитель | В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса. Дополнительные сведения см. в разделе Дочерний ресурс за пределами родительского ресурса. |
Символьное имя ресурса типа: коллекции /inVMAccessControlProfiles |
свойства | Описывает свойства версии inVMAccessControlProfile. | ГалереяВVMAccessControlProfileVersionProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
Правила AccessControlПравила
Имя | Описание | Ценность |
---|---|---|
Удостоверения | Список удостоверений. | AccessControlRulesIdentity[] |
Привилегии | Список привилегий. | ПривилегияAccessControlRules[] |
назначения ролей | Список назначений ролей. | AccessControlRulesRoleAssignment[] |
Роли | Список ролей. | РольAccessControlRules[] |
AccessControlRulesIdentity (Идентификация AccessControlRules)
Имя | Описание | Ценность |
---|---|---|
exePath | Путь к исполняемому файлу. | струна |
имя группы | Имя группы, соответствующее этому удостоверению. | струна |
имя | Имя удостоверения. | строка (обязательно) |
ProcessName | Имя процесса исполняемого файла. | струна |
userName | Имя пользователя, соответствующее этому удостоверению. | струна |
Привилегия AccessControlRules
Имя | Описание | Ценность |
---|---|---|
имя | Имя привилегии. | строка (обязательно) |
путь | HTTP-путь, соответствующий привилегии. | строка (обязательно) |
queryParameters | Параметры запроса, которые будут соответствовать пути. | Параметры запроса AccessControlRulesPrivilegeQuery |
Параметры запроса AccessControlRulesPrivilegeQuery
Имя | Описание | Ценность |
---|
AccessControlRulesRole (Правила доступа)
Имя | Описание | Ценность |
---|---|---|
имя | Имя роли. | строка (обязательно) |
Привилегии | Список привилегий, необходимых для этой роли. | string[] (обязательно) |
AccessControlRulesRoleAssignment
Имя | Описание | Ценность |
---|---|---|
Удостоверения | Список удостоверений, которые могут получить доступ к привилегиям, определенным ролью. | string[] (обязательно) |
роль | Имя роли. | строка (обязательно) |
ДополнительноеReplicaSet
Имя | Описание | Ценность |
---|---|---|
regionalReplicaCount | Количество реплик прямого диска создаваемой версии образа. Это свойство является обновляемым | инт |
Тип учетной записи хранилища | Указывает тип учетной записи хранения, используемый для создания реплик прямого диска | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Шифрование DataDiskImageEncryption
Имя | Описание | Ценность |
---|---|---|
diskEncryptionSetId | Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. | струна |
Лунь | Это свойство указывает логическую единицу диска данных. Это значение используется для идентификации дисков данных в виртуальной машине и поэтому должно быть уникальным для каждого диска данных, подключенного к виртуальной машине. | int (обязательно) |
ШифрованиеИзображения
Имя | Описание | Ценность |
---|---|---|
Образы диска | Список спецификаций шифрования для образов дисков данных. | Шифрование DataDiskImageEncryption[] |
osDiskImage | Содержит параметры шифрования для образа диска ОС. | OSDiskImageEncryption |
ГалереяВVMAccessControlProfileVersionProperties
Имя | Описание | Ценность |
---|---|---|
defaultAccess | Это свойство позволяет указать, разрешены ли запросы для доступа к конечным точкам узла. Возможные значения: "Разрешить", "Запретить". | "Разрешить" "Запрет" (обязательно) |
исключитьИзПоследних | Если задано значение true, виртуальные машины, развернутые из последней версии профиля ресурсов, не будут использовать эту версию профиля. | булевая переменная (bool) |
режим | Это свойство позволяет указать, находятся ли правила управления доступом в режиме аудита, в режиме принудительного применения или в отключенном режиме. Возможные значения: Audit, "Принудительно" или "Отключено". | Аудит "Отключено" "Принудительное применение" (обязательно) |
Правила | Это спецификация правил управления доступом для версии inVMAccessControlProfile. | Правила AccessControlПравила |
targetLocations | Целевые регионы, в которых будет реплицироваться версия профиля ресурсов. Это свойство является обновляемым. | Целевой регион[] |
OSDiskImageEncryption
Имя | Описание | Ценность |
---|---|---|
diskEncryptionSetId | Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. | струна |
securityProfile | Это свойство указывает профиль безопасности образа диска ОС. | OSDiskImageSecurityProfile |
OSDiskImageSecurityProfile
Имя | Описание | Ценность |
---|---|---|
confidentialVMEncryptionType | Типы шифрования конфиденциальных виртуальных машин | "EncryptedVMGuestStateOnlyWithPmk" EncryptedWithCmk "EncryptedWithPmk" NonPersistedTPM |
secureVMDiskEncryptionSetId | Идентификатор набора шифрования дисков защищенной виртуальной машины | струна |
Целевой регион
Имя | Описание | Ценность |
---|---|---|
дополнительныеReplicaSets | Список SKU хранилища с числом реплик для создания реплик прямого диска. | AdditionalReplicaSet[] |
шифрование | Необязательный. Позволяет пользователям предоставлять управляемые клиентом ключи для шифрования дисков ОС и данных в артефакте коллекции. | ШифрованиеИзображения |
исключитьИзПоследних | Содержит параметр флага, чтобы скрыть изображение, когда пользователи указывают version='latest' | булевая переменная (bool) |
имя | Имя региона. | строка (обязательно) |
regionalReplicaCount | Количество реплик версии образа для каждого региона. Это свойство является обновляемым. | инт |
Тип учетной записи хранилища | Указывает тип учетной записи хранения, используемый для хранения образа. Это свойство не является обновляемым. | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Отслеживаемые Ресурсные Теги
Имя | Описание | Ценность |
---|
Определение ресурса шаблона ARM
Тип ресурса коллекции/inVMAccessControlProfiles/versions можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Compute/galleries/inVMAccessControlProfiles/versions, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions",
"apiVersion": "2024-03-03",
"name": "string",
"location": "string",
"properties": {
"defaultAccess": "string",
"excludeFromLatest": "bool",
"mode": "string",
"rules": {
"identities": [
{
"exePath": "string",
"groupName": "string",
"name": "string",
"processName": "string",
"userName": "string"
}
],
"privileges": [
{
"name": "string",
"path": "string",
"queryParameters": {
"{customized property}": "string"
}
}
],
"roleAssignments": [
{
"identities": [ "string" ],
"role": "string"
}
],
"roles": [
{
"name": "string",
"privileges": [ "string" ]
}
]
},
"targetLocations": [
{
"additionalReplicaSets": [
{
"regionalReplicaCount": "int",
"storageAccountType": "string"
}
],
"encryption": {
"dataDiskImages": [
{
"diskEncryptionSetId": "string",
"lun": "int"
}
],
"osDiskImage": {
"diskEncryptionSetId": "string",
"securityProfile": {
"confidentialVMEncryptionType": "string",
"secureVMDiskEncryptionSetId": "string"
}
}
},
"excludeFromLatest": "bool",
"name": "string",
"regionalReplicaCount": "int",
"storageAccountType": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Microsoft.Compute/galleries/inVMAccessControlProfiles/versions
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2024-03-03' |
местоположение | Географическое расположение, в котором находится ресурс | строка (обязательно) |
имя | Имя ресурса | строка (обязательно) |
свойства | Описывает свойства версии inVMAccessControlProfile. | ГалереяВVMAccessControlProfileVersionProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions" |
Правила AccessControlПравила
Имя | Описание | Ценность |
---|---|---|
Удостоверения | Список удостоверений. | AccessControlRulesIdentity[] |
Привилегии | Список привилегий. | ПривилегияAccessControlRules[] |
назначения ролей | Список назначений ролей. | AccessControlRulesRoleAssignment[] |
Роли | Список ролей. | РольAccessControlRules[] |
AccessControlRulesIdentity (Идентификация AccessControlRules)
Имя | Описание | Ценность |
---|---|---|
exePath | Путь к исполняемому файлу. | струна |
имя группы | Имя группы, соответствующее этому удостоверению. | струна |
имя | Имя удостоверения. | строка (обязательно) |
ProcessName | Имя процесса исполняемого файла. | струна |
userName | Имя пользователя, соответствующее этому удостоверению. | струна |
Привилегия AccessControlRules
Имя | Описание | Ценность |
---|---|---|
имя | Имя привилегии. | строка (обязательно) |
путь | HTTP-путь, соответствующий привилегии. | строка (обязательно) |
queryParameters | Параметры запроса, которые будут соответствовать пути. | Параметры запроса AccessControlRulesPrivilegeQuery |
Параметры запроса AccessControlRulesPrivilegeQuery
Имя | Описание | Ценность |
---|
AccessControlRulesRole (Правила доступа)
Имя | Описание | Ценность |
---|---|---|
имя | Имя роли. | строка (обязательно) |
Привилегии | Список привилегий, необходимых для этой роли. | string[] (обязательно) |
AccessControlRulesRoleAssignment
Имя | Описание | Ценность |
---|---|---|
Удостоверения | Список удостоверений, которые могут получить доступ к привилегиям, определенным ролью. | string[] (обязательно) |
роль | Имя роли. | строка (обязательно) |
ДополнительноеReplicaSet
Имя | Описание | Ценность |
---|---|---|
regionalReplicaCount | Количество реплик прямого диска создаваемой версии образа. Это свойство является обновляемым | инт |
Тип учетной записи хранилища | Указывает тип учетной записи хранения, используемый для создания реплик прямого диска | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Шифрование DataDiskImageEncryption
Имя | Описание | Ценность |
---|---|---|
diskEncryptionSetId | Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. | струна |
Лунь | Это свойство указывает логическую единицу диска данных. Это значение используется для идентификации дисков данных в виртуальной машине и поэтому должно быть уникальным для каждого диска данных, подключенного к виртуальной машине. | int (обязательно) |
ШифрованиеИзображения
Имя | Описание | Ценность |
---|---|---|
Образы диска | Список спецификаций шифрования для образов дисков данных. | Шифрование DataDiskImageEncryption[] |
osDiskImage | Содержит параметры шифрования для образа диска ОС. | OSDiskImageEncryption |
ГалереяВVMAccessControlProfileVersionProperties
Имя | Описание | Ценность |
---|---|---|
defaultAccess | Это свойство позволяет указать, разрешены ли запросы для доступа к конечным точкам узла. Возможные значения: "Разрешить", "Запретить". | "Разрешить" "Запрет" (обязательно) |
исключитьИзПоследних | Если задано значение true, виртуальные машины, развернутые из последней версии профиля ресурсов, не будут использовать эту версию профиля. | булевая переменная (bool) |
режим | Это свойство позволяет указать, находятся ли правила управления доступом в режиме аудита, в режиме принудительного применения или в отключенном режиме. Возможные значения: Audit, "Принудительно" или "Отключено". | Аудит "Отключено" "Принудительное применение" (обязательно) |
Правила | Это спецификация правил управления доступом для версии inVMAccessControlProfile. | Правила AccessControlПравила |
targetLocations | Целевые регионы, в которых будет реплицироваться версия профиля ресурсов. Это свойство является обновляемым. | Целевой регион[] |
OSDiskImageEncryption
Имя | Описание | Ценность |
---|---|---|
diskEncryptionSetId | Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. | струна |
securityProfile | Это свойство указывает профиль безопасности образа диска ОС. | OSDiskImageSecurityProfile |
OSDiskImageSecurityProfile
Имя | Описание | Ценность |
---|---|---|
confidentialVMEncryptionType | Типы шифрования конфиденциальных виртуальных машин | "EncryptedVMGuestStateOnlyWithPmk" EncryptedWithCmk "EncryptedWithPmk" NonPersistedTPM |
secureVMDiskEncryptionSetId | Идентификатор набора шифрования дисков защищенной виртуальной машины | струна |
Целевой регион
Имя | Описание | Ценность |
---|---|---|
дополнительныеReplicaSets | Список SKU хранилища с числом реплик для создания реплик прямого диска. | AdditionalReplicaSet[] |
шифрование | Необязательный. Позволяет пользователям предоставлять управляемые клиентом ключи для шифрования дисков ОС и данных в артефакте коллекции. | ШифрованиеИзображения |
исключитьИзПоследних | Содержит параметр флага, чтобы скрыть изображение, когда пользователи указывают version='latest' | булевая переменная (bool) |
имя | Имя региона. | строка (обязательно) |
regionalReplicaCount | Количество реплик версии образа для каждого региона. Это свойство является обновляемым. | инт |
Тип учетной записи хранилища | Указывает тип учетной записи хранения, используемый для хранения образа. Это свойство не является обновляемым. | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Отслеживаемые Ресурсные Теги
Имя | Описание | Ценность |
---|
Примеры использования
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса коллекции/inVMAccessControlProfiles/versions можно развернуть с помощью операций, предназначенных для следующих операций:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Compute/galleries/inVMAccessControlProfiles/versions, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
defaultAccess = "string"
excludeFromLatest = bool
mode = "string"
rules = {
identities = [
{
exePath = "string"
groupName = "string"
name = "string"
processName = "string"
userName = "string"
}
]
privileges = [
{
name = "string"
path = "string"
queryParameters = {
{customized property} = "string"
}
}
]
roleAssignments = [
{
identities = [
"string"
]
role = "string"
}
]
roles = [
{
name = "string"
privileges = [
"string"
]
}
]
}
targetLocations = [
{
additionalReplicaSets = [
{
regionalReplicaCount = int
storageAccountType = "string"
}
]
encryption = {
dataDiskImages = [
{
diskEncryptionSetId = "string"
lun = int
}
]
osDiskImage = {
diskEncryptionSetId = "string"
securityProfile = {
confidentialVMEncryptionType = "string"
secureVMDiskEncryptionSetId = "string"
}
}
}
excludeFromLatest = bool
name = "string"
regionalReplicaCount = int
storageAccountType = "string"
}
]
}
}
}
Значения свойств
Microsoft.Compute/galleries/inVMAccessControlProfiles/versions
Имя | Описание | Ценность |
---|---|---|
местоположение | Географическое расположение, в котором находится ресурс | строка (обязательно) |
имя | Имя ресурса | строка (обязательно) |
идентификатор_родителя | Идентификатор ресурса, который является родительским для этого ресурса. | Идентификатор ресурса типа: коллекции /inVMAccessControlProfiles |
свойства | Описывает свойства версии inVMAccessControlProfile. | ГалереяВVMAccessControlProfileVersionProperties |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.Compute/galleries/inVMAccessControlProfiles/versions@2024-03-03" |
Правила AccessControlПравила
Имя | Описание | Ценность |
---|---|---|
Удостоверения | Список удостоверений. | AccessControlRulesIdentity[] |
Привилегии | Список привилегий. | ПривилегияAccessControlRules[] |
назначения ролей | Список назначений ролей. | AccessControlRulesRoleAssignment[] |
Роли | Список ролей. | РольAccessControlRules[] |
AccessControlRulesIdentity (Идентификация AccessControlRules)
Имя | Описание | Ценность |
---|---|---|
exePath | Путь к исполняемому файлу. | струна |
имя группы | Имя группы, соответствующее этому удостоверению. | струна |
имя | Имя удостоверения. | строка (обязательно) |
ProcessName | Имя процесса исполняемого файла. | струна |
userName | Имя пользователя, соответствующее этому удостоверению. | струна |
Привилегия AccessControlRules
Имя | Описание | Ценность |
---|---|---|
имя | Имя привилегии. | строка (обязательно) |
путь | HTTP-путь, соответствующий привилегии. | строка (обязательно) |
queryParameters | Параметры запроса, которые будут соответствовать пути. | Параметры запроса AccessControlRulesPrivilegeQuery |
Параметры запроса AccessControlRulesPrivilegeQuery
Имя | Описание | Ценность |
---|
AccessControlRulesRole (Правила доступа)
Имя | Описание | Ценность |
---|---|---|
имя | Имя роли. | строка (обязательно) |
Привилегии | Список привилегий, необходимых для этой роли. | string[] (обязательно) |
AccessControlRulesRoleAssignment
Имя | Описание | Ценность |
---|---|---|
Удостоверения | Список удостоверений, которые могут получить доступ к привилегиям, определенным ролью. | string[] (обязательно) |
роль | Имя роли. | строка (обязательно) |
ДополнительноеReplicaSet
Имя | Описание | Ценность |
---|---|---|
regionalReplicaCount | Количество реплик прямого диска создаваемой версии образа. Это свойство является обновляемым | инт |
Тип учетной записи хранилища | Указывает тип учетной записи хранения, используемый для создания реплик прямого диска | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Шифрование DataDiskImageEncryption
Имя | Описание | Ценность |
---|---|---|
diskEncryptionSetId | Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. | струна |
Лунь | Это свойство указывает логическую единицу диска данных. Это значение используется для идентификации дисков данных в виртуальной машине и поэтому должно быть уникальным для каждого диска данных, подключенного к виртуальной машине. | int (обязательно) |
ШифрованиеИзображения
Имя | Описание | Ценность |
---|---|---|
Образы диска | Список спецификаций шифрования для образов дисков данных. | Шифрование DataDiskImageEncryption[] |
osDiskImage | Содержит параметры шифрования для образа диска ОС. | OSDiskImageEncryption |
ГалереяВVMAccessControlProfileVersionProperties
Имя | Описание | Ценность |
---|---|---|
defaultAccess | Это свойство позволяет указать, разрешены ли запросы для доступа к конечным точкам узла. Возможные значения: "Разрешить", "Запретить". | "Разрешить" "Запрет" (обязательно) |
исключитьИзПоследних | Если задано значение true, виртуальные машины, развернутые из последней версии профиля ресурсов, не будут использовать эту версию профиля. | булевая переменная (bool) |
режим | Это свойство позволяет указать, находятся ли правила управления доступом в режиме аудита, в режиме принудительного применения или в отключенном режиме. Возможные значения: Audit, "Принудительно" или "Отключено". | Аудит "Отключено" "Принудительное применение" (обязательно) |
Правила | Это спецификация правил управления доступом для версии inVMAccessControlProfile. | Правила AccessControlПравила |
targetLocations | Целевые регионы, в которых будет реплицироваться версия профиля ресурсов. Это свойство является обновляемым. | Целевой регион[] |
OSDiskImageEncryption
Имя | Описание | Ценность |
---|---|---|
diskEncryptionSetId | Относительный URI, содержащий идентификатор ресурса набора шифрования дисков. | струна |
securityProfile | Это свойство указывает профиль безопасности образа диска ОС. | OSDiskImageSecurityProfile |
OSDiskImageSecurityProfile
Имя | Описание | Ценность |
---|---|---|
confidentialVMEncryptionType | Типы шифрования конфиденциальных виртуальных машин | "EncryptedVMGuestStateOnlyWithPmk" EncryptedWithCmk "EncryptedWithPmk" NonPersistedTPM |
secureVMDiskEncryptionSetId | Идентификатор набора шифрования дисков защищенной виртуальной машины | струна |
Целевой регион
Имя | Описание | Ценность |
---|---|---|
дополнительныеReplicaSets | Список SKU хранилища с числом реплик для создания реплик прямого диска. | AdditionalReplicaSet[] |
шифрование | Необязательный. Позволяет пользователям предоставлять управляемые клиентом ключи для шифрования дисков ОС и данных в артефакте коллекции. | ШифрованиеИзображения |
исключитьИзПоследних | Содержит параметр флага, чтобы скрыть изображение, когда пользователи указывают version='latest' | булевая переменная (bool) |
имя | Имя региона. | строка (обязательно) |
regionalReplicaCount | Количество реплик версии образа для каждого региона. Это свойство является обновляемым. | инт |
Тип учетной записи хранилища | Указывает тип учетной записи хранения, используемый для хранения образа. Это свойство не является обновляемым. | "PremiumV2_LRS" "Premium_LRS" "Standard_LRS" "Standard_ZRS" |
Отслеживаемые Ресурсные Теги
Имя | Описание | Ценность |
---|