Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Определение ресурсов Bicep
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2024-03-02' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
activeKey: {
keyUrl: 'string'
sourceVault: {
id: 'string'
}
}
encryptionType: 'string'
federatedClientId: 'string'
rotationToLatestKeyVersionEnabled: bool
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
EncryptionSetIdentity
Имя | Описание | Ценность |
---|---|---|
тип | Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых создания поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверений None во время миграции подписки на новый клиент Azure Active Directory; Это приведет к потере доступа к ключам зашифрованных ресурсов. | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned |
userAssignedIdentities | Список удостоверений пользователей, связанных с набором шифрования дисков. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | UserAssignedIdentities |
EncryptionSetProperties
Имя | Описание | Ценность |
---|---|---|
activeKey | Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. | KeyForDiskEncryptionSet |
encryptionType | Тип ключа, используемого для шифрования данных диска. | "ConfidentialVmEncryptedWithCustomerKey" EncryptionAtRestWithCustomerKey EncryptionAtRestWithPlatformAndCustomerKeys |
федеративныйClientId | Идентификатор клиента мультитенантного приложения для доступа к хранилищу ключей в другом клиенте. При задании значения "Нет" свойство очищается. | струна |
rotationToLatestKeyVersionEnabled | Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования дисков до последней версии ключа. | булевая переменная (bool) |
KeyForDiskEncryptionSet
Имя | Описание | Ценность |
---|---|---|
keyUrl | Полный url-адрес ключа версии, указывающий на ключ в KeyVault. Сегмент версии URL-адреса требуется независимо от значения rotationToLatestKeyVersionEnabled. | строка (обязательно) |
sourceVault | Идентификатор ресурса KeyVault, содержащий ключ или секрет. Это свойство является необязательным и не может использоваться, если подписка KeyVault не совпадает с подпиской набора шифрования дисков. | SourceVault |
Microsoft.Compute/diskEncryptionSets
Имя | Описание | Ценность |
---|---|---|
тождество | Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. | EncryptionSetIdentity |
местоположение | Расположение ресурса | строка (обязательно) |
имя | Имя ресурса | строка (обязательно) |
свойства | EncryptionSetProperties | |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
ResourceTags
Имя | Описание | Ценность |
---|
SourceVault
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса | струна |
UserAssignedIdentities
Имя | Описание | Ценность |
---|
UserAssignedIdentitiesValue
Имя | Описание | Ценность |
---|
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Модуль | Описание |
---|---|
набора шифрования дисков | Модуль ресурсов AVM для набора шифрования дисков |
Определение ресурса шаблона ARM
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов . См. команды развертывания группы ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Compute/diskEncryptionSets",
"apiVersion": "2024-03-02",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"activeKey": {
"keyUrl": "string",
"sourceVault": {
"id": "string"
}
},
"encryptionType": "string",
"federatedClientId": "string",
"rotationToLatestKeyVersionEnabled": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
EncryptionSetIdentity
Имя | Описание | Ценность |
---|---|---|
тип | Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых создания поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверений None во время миграции подписки на новый клиент Azure Active Directory; Это приведет к потере доступа к ключам зашифрованных ресурсов. | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned |
userAssignedIdentities | Список удостоверений пользователей, связанных с набором шифрования дисков. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | UserAssignedIdentities |
EncryptionSetProperties
Имя | Описание | Ценность |
---|---|---|
activeKey | Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. | KeyForDiskEncryptionSet |
encryptionType | Тип ключа, используемого для шифрования данных диска. | "ConfidentialVmEncryptedWithCustomerKey" EncryptionAtRestWithCustomerKey EncryptionAtRestWithPlatformAndCustomerKeys |
федеративныйClientId | Идентификатор клиента мультитенантного приложения для доступа к хранилищу ключей в другом клиенте. При задании значения "Нет" свойство очищается. | струна |
rotationToLatestKeyVersionEnabled | Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования дисков до последней версии ключа. | булевая переменная (bool) |
KeyForDiskEncryptionSet
Имя | Описание | Ценность |
---|---|---|
keyUrl | Полный url-адрес ключа версии, указывающий на ключ в KeyVault. Сегмент версии URL-адреса требуется независимо от значения rotationToLatestKeyVersionEnabled. | строка (обязательно) |
sourceVault | Идентификатор ресурса KeyVault, содержащий ключ или секрет. Это свойство является необязательным и не может использоваться, если подписка KeyVault не совпадает с подпиской набора шифрования дисков. | SourceVault |
Microsoft.Compute/diskEncryptionSets
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | '2024-03-02' |
тождество | Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. | EncryptionSetIdentity |
местоположение | Расположение ресурса | строка (обязательно) |
имя | Имя ресурса | строка (обязательно) |
свойства | EncryptionSetProperties | |
Теги | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
тип | Тип ресурса | "Microsoft.Compute/diskEncryptionSets" |
ResourceTags
Имя | Описание | Ценность |
---|
SourceVault
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса | струна |
UserAssignedIdentities
Имя | Описание | Ценность |
---|
UserAssignedIdentitiesValue
Имя | Описание | Ценность |
---|
Примеры использования
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса diskEncryptionSets можно развернуть с помощью операций, предназначенных для следующих операций:
- групп ресурсов
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Compute/diskEncryptionSets, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/diskEncryptionSets@2024-03-02"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
activeKey = {
keyUrl = "string"
sourceVault = {
id = "string"
}
}
encryptionType = "string"
federatedClientId = "string"
rotationToLatestKeyVersionEnabled = bool
}
}
}
Значения свойств
EncryptionSetIdentity
Имя | Описание | Ценность |
---|---|---|
тип | Тип управляемого удостоверения, используемого DiskEncryptionSet. Для новых создания поддерживается только SystemAssigned. Наборы шифрования дисков можно обновить с помощью типа удостоверений None во время миграции подписки на новый клиент Azure Active Directory; Это приведет к потере доступа к ключам зашифрованных ресурсов. | "Нет" SystemAssigned SystemAssigned, UserAssigned UserAssigned |
userAssignedIdentities | Список удостоверений пользователей, связанных с набором шифрования дисков. Ссылки на ключ словаря удостоверений пользователя будут идентификаторами ресурсов ARM в форме: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | UserAssignedIdentities |
EncryptionSetProperties
Имя | Описание | Ценность |
---|---|---|
activeKey | Ключ хранилища ключей, который в настоящее время используется этим набором шифрования дисков. | KeyForDiskEncryptionSet |
encryptionType | Тип ключа, используемого для шифрования данных диска. | "ConfidentialVmEncryptedWithCustomerKey" EncryptionAtRestWithCustomerKey EncryptionAtRestWithPlatformAndCustomerKeys |
федеративныйClientId | Идентификатор клиента мультитенантного приложения для доступа к хранилищу ключей в другом клиенте. При задании значения "Нет" свойство очищается. | струна |
rotationToLatestKeyVersionEnabled | Установите для этого флага значение true, чтобы включить автоматическое обновление этого набора шифрования дисков до последней версии ключа. | булевая переменная (bool) |
KeyForDiskEncryptionSet
Имя | Описание | Ценность |
---|---|---|
keyUrl | Полный url-адрес ключа версии, указывающий на ключ в KeyVault. Сегмент версии URL-адреса требуется независимо от значения rotationToLatestKeyVersionEnabled. | строка (обязательно) |
sourceVault | Идентификатор ресурса KeyVault, содержащий ключ или секрет. Это свойство является необязательным и не может использоваться, если подписка KeyVault не совпадает с подпиской набора шифрования дисков. | SourceVault |
Microsoft.Compute/diskEncryptionSets
Имя | Описание | Ценность |
---|---|---|
тождество | Управляемое удостоверение для набора шифрования дисков. Прежде чем его можно использовать для шифрования дисков, необходимо предоставить разрешение на хранилище ключей. | EncryptionSetIdentity |
местоположение | Расположение ресурса | строка (обязательно) |
имя | Имя ресурса | строка (обязательно) |
свойства | EncryptionSetProperties | |
Теги | Теги ресурсов | Словарь имен и значений тегов. |
тип | Тип ресурса | "Microsoft.Compute/diskEncryptionSets@2024-03-02" |
ResourceTags
Имя | Описание | Ценность |
---|
SourceVault
Имя | Описание | Ценность |
---|---|---|
идентификатор | Идентификатор ресурса | струна |
UserAssignedIdentities
Имя | Описание | Ценность |
---|
UserAssignedIdentitiesValue
Имя | Описание | Ценность |
---|
Примеры использования
Проверенные модули Azure
Следующие проверенные модули Azure можно использовать для развертывания этого типа ресурсов.
Модуль | Описание |
---|---|
набора шифрования дисков | Модуль ресурсов AVM для набора шифрования дисков |