Microsoft.Storage storageУчетные записи/управлениеПолитики 2025-06-01

Определение ресурсов Bicep

Тип ресурса storageAccounts/managementPolicies можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Примеры использования

Примеры Bicep

Простой пример развертывания политики управления учетными записями хранения Azure.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'Standard_LRS'
  }
  kind: 'BlobStorage'
  properties: {
    accessTier: 'Hot'
    allowBlobPublicAccess: true
    allowCrossTenantReplication: true
    allowSharedKeyAccess: true
    defaultToOAuthAuthentication: false
    encryption: {
      keySource: 'Microsoft.Storage'
      services: {
        queue: {
          keyType: 'Service'
        }
        table: {
          keyType: 'Service'
        }
      }
    }
    isHnsEnabled: false
    isNfsV3Enabled: false
    isSftpEnabled: false
    minimumTlsVersion: 'TLS1_2'
    networkAcls: {
      defaultAction: 'Allow'
    }
    publicNetworkAccess: 'Enabled'
    supportsHttpsTrafficOnly: true
  }
}

resource managementPolicy 'Microsoft.Storage/storageAccounts/managementPolicies@2021-09-01' = {
  name: 'default'
  parent: storageAccount
  properties: {
    policy: {
      rules: [
        {
          definition: {
            actions: {
              baseBlob: {
                delete: {
                  daysAfterModificationGreaterThan: 100
                }
                tierToArchive: {
                  daysAfterModificationGreaterThan: 50
                }
                tierToCool: {
                  daysAfterModificationGreaterThan: 10
                }
              }
              snapshot: {
                delete: {
                  daysAfterCreationGreaterThan: 30
                }
              }
            }
            filters: {
              blobTypes: [
                'blockBlob'
              ]
              prefixMatch: [
                'container1/prefix1'
              ]
            }
          }
          enabled: true
          name: 'rule-1'
          type: 'Lifecycle'
        }
      ]
    }
  }
}

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts/managementPolicies, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Storage/storageAccounts/managementPolicies@2025-06-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    policy: {
      rules: [
        {
          definition: {
            actions: {
              baseBlob: {
                delete: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastAccessTimeGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                  daysAfterModificationGreaterThan: int
                }
                enableAutoTierToHotFromCool: bool
                tierToArchive: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastAccessTimeGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                  daysAfterModificationGreaterThan: int
                }
                tierToCold: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastAccessTimeGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                  daysAfterModificationGreaterThan: int
                }
                tierToCool: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastAccessTimeGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                  daysAfterModificationGreaterThan: int
                }
                tierToHot: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastAccessTimeGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                  daysAfterModificationGreaterThan: int
                }
              }
              snapshot: {
                delete: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToArchive: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToCold: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToCool: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToHot: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
              }
              version: {
                delete: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToArchive: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToCold: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToCool: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
                tierToHot: {
                  daysAfterCreationGreaterThan: int
                  daysAfterLastTierChangeGreaterThan: int
                }
              }
            }
            filters: {
              blobIndexMatch: [
                {
                  name: 'string'
                  op: 'string'
                  value: 'string'
                }
              ]
              blobTypes: [
                'string'
              ]
              prefixMatch: [
                'string'
              ]
            }
          }
          enabled: bool
          name: 'string'
          type: 'string'
        }
      ]
    }
  }
}

Значения свойств

Microsoft.Storage/storageAccounts/managementPolicies

Имя Description Ценность
имя имя ресурса. "default" (обязательно)
parent В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Дополнительные сведения см. в разделе "Дочерний ресурс вне родительского ресурса".
Символьное имя ресурса типа: storageAccounts
properties Возвращает правила политик данных учетной записи хранения. Свойства ManagementPolicyProperties

DateAfterCreation (ДатаПослеСоздания)

Имя Description Ценность
днейПослеСозданияБольшеЧем Значение, указывающее возраст в днях после создания int

Constraints:
Минимальное значение = 0 (обязательно)
дниПослеПоследнегоИзмененияУровняБольшеЧем Значение, указывающее возраст в днях после последнего изменения уровня BLOB-объектов. Это свойство применимо только для действий уровняToArchive и требует, чтобы для моментальных снимков и действий на основе версий BLOB-объектов было задано значение daysAfterCreationGreaterThan. Большой двоичный объект будет архивирован, если оба условия выполнены. int

Constraints:
Минимальное значение = 0

ДатаПослеИзменения

Имя Description Ценность
днейПослеСозданияБольшеЧем Значение, указывающее возраст через несколько дней после создания большого двоичного объекта. int

Constraints:
Минимальное значение = 0
дней после времени последнего доступа больше чем Значение, указывающее возраст за несколько дней после последнего доступа к BLOB-объектам. Это свойство можно использовать только в сочетании с политикой отслеживания времени последнего доступа. int

Constraints:
Минимальное значение = 0
дниПослеПоследнегоИзмененияУровняБольшеЧем Значение, указывающее возраст в днях после последнего изменения уровня BLOB-объектов. Это свойство применимо только для действий уровняToArchive и требует, чтобы для действий на основе базовых BLOB-объектов задано значение daysAfterModificationGreaterThan. Большой двоичный объект будет архивирован, если оба условия выполнены. int

Constraints:
Минимальное значение = 0
днейПослеИзмененияБольшеЧем Значение, указывающее возраст в днях после последнего изменения int

Constraints:
Минимальное значение = 0

РуководствоПолитикаДействие

Имя Description Ценность
baseBlob Действие политики управления для базового большого двоичного объекта ManagementPolicyBaseBlob
snapshot Действие политики управления для моментального снимка ManagementPolicySnapShot
version Действие политики управления для версии ManagementPolicyVersion

ManagementPolicyBaseBlob

Имя Description Ценность
delete Функция удаления большого двоичного объекта ДатаПослеИзменения
включитьАвтоматическоеПереключениеУровняИзПрохладногоВГорячий Это свойство позволяет автоуровневое масштабирование большого двоичного объекта от холодного до горячего доступа к большому двоичному объекту. Для этого свойства требуется tierToCool.daysAfterLastAccessTimeGreaterThan. bool
tierToArchive Функция на уровне больших двоичных объектов для архивирования. ДатаПослеИзменения
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. ДатаПослеИзменения
tierToCool Функция уровня больших двоичных объектов для охлаждения хранилища. ДатаПослеИзменения
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium ДатаПослеИзменения

ManagementPolicyDefinition

Имя Description Ценность
Действия Объект, определяющий набор действий. ManagementPolicyAction (обязательно)
filters Объект, определяющий набор фильтров. Фильтр ManagementPolicyFilter

Фильтр ManagementPolicyFilter

Имя Description Ценность
blobIndexMatch Массив фильтров на основе тегов индекса BLOB-объектов может быть не более 10 фильтров тегов. Фильтр тегов[]
типы BLOB Массив предустановленных значений перечисления. В настоящее время blockBlob поддерживает все действия по уровням и удаления. Для добавленияBlob поддерживаются только действия удаления. string[] (обязательно)
префиксMatch Массив строк для сопоставления префиксов. строка[]

Свойства ManagementPolicyProperties

Имя Description Ценность
policy Учетная запись хранения ManagementPolicy в формате JSON. Дополнительные сведения см. в статье /azure/storage/blobs/lifecycle-management-overview. ManagementPolicySchema (обязательно)

Правило ManagementPolicyRule

Имя Description Ценность
Определение Объект, определяющий правило жизненного цикла. ManagementPolicyDefinition (обязательно)
enabled Правило включено, если задано значение true. bool
имя Имя правила может содержать любое сочетание буквенно-числовых символов. Имя правила чувствительно к регистру. Имя должно быть уникальным в пределах политики. строка (обязательно)
type Допустимое значение — жизненный цикл "Жизненный цикл" (обязательный)

Схема ManagementPolicySchema

Имя Description Ценность
правила Правила управления учетными записями хранения. Дополнительные сведения см. в статье /azure/storage/blobs/lifecycle-management-overview. ManagementPolicyRule[] (обязательно)

ManagementPolicySnapShot

Имя Description Ценность
delete Функция удаления моментального снимка BLOB-объектов DateAfterCreation (ДатаПослеСоздания)
tierToArchive Функция для уровня моментального снимка BLOB-объектов для архивирования. DateAfterCreation (ДатаПослеСоздания)
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. DateAfterCreation (ДатаПослеСоздания)
tierToCool Функция для уровня моментального снимка BLOB-объектов для охлаждения хранилища. DateAfterCreation (ДатаПослеСоздания)
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium DateAfterCreation (ДатаПослеСоздания)

ManagementPolicyVersion (Версия ManagementPolicy)

Имя Description Ценность
delete Функция удаления версии БОЛЬШОго двоичного объекта DateAfterCreation (ДатаПослеСоздания)
tierToArchive Функция для уровня версии BLOB-объектов для архивного хранилища. DateAfterCreation (ДатаПослеСоздания)
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. DateAfterCreation (ДатаПослеСоздания)
tierToCool Функция для уровня версии BLOB-объектов для охлаждения хранилища. DateAfterCreation (ДатаПослеСоздания)
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium DateAfterCreation (ДатаПослеСоздания)

Фильтр тегов

Имя Description Ценность
имя Это имя тега фильтра, оно может содержать 1 – 128 символов. string

Constraints:
Минимальная длина = 1
Максимальная длина = 128 (обязательно)
оп Это оператор сравнения, используемый для сравнения объектов и фильтрации. В настоящее время поддерживается только == (оператор равенства) строка (обязательно)
value Это поле значения тега фильтра, используемое для фильтрации на основе тегов, оно может содержать 0 – 256 символов. string

Constraints:
Максимальная длина = 256 (требуется)

Определение ресурса шаблона ARM

Тип ресурса storageAccounts/managementPolicies можно развернуть с помощью операций, предназначенных для следующих операций:

Примеры использования

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts/managementPolicies, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Storage/storageAccounts/managementPolicies",
  "apiVersion": "2025-06-01",
  "name": "string",
  "properties": {
    "policy": {
      "rules": [
        {
          "definition": {
            "actions": {
              "baseBlob": {
                "delete": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastAccessTimeGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int",
                  "daysAfterModificationGreaterThan": "int"
                },
                "enableAutoTierToHotFromCool": "bool",
                "tierToArchive": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastAccessTimeGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int",
                  "daysAfterModificationGreaterThan": "int"
                },
                "tierToCold": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastAccessTimeGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int",
                  "daysAfterModificationGreaterThan": "int"
                },
                "tierToCool": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastAccessTimeGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int",
                  "daysAfterModificationGreaterThan": "int"
                },
                "tierToHot": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastAccessTimeGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int",
                  "daysAfterModificationGreaterThan": "int"
                }
              },
              "snapshot": {
                "delete": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToArchive": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToCold": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToCool": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToHot": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                }
              },
              "version": {
                "delete": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToArchive": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToCold": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToCool": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                },
                "tierToHot": {
                  "daysAfterCreationGreaterThan": "int",
                  "daysAfterLastTierChangeGreaterThan": "int"
                }
              }
            },
            "filters": {
              "blobIndexMatch": [
                {
                  "name": "string",
                  "op": "string",
                  "value": "string"
                }
              ],
              "blobTypes": [ "string" ],
              "prefixMatch": [ "string" ]
            }
          },
          "enabled": "bool",
          "name": "string",
          "type": "string"
        }
      ]
    }
  }
}

Значения свойств

Microsoft.Storage/storageAccounts/managementPolicies

Имя Description Ценность
apiVersion Версия API '2025-06-01'
имя имя ресурса. "default" (обязательно)
properties Возвращает правила политик данных учетной записи хранения. Свойства ManagementPolicyProperties
type Тип ресурса "Microsoft.Storage/storageAccounts/managementPolicies"

DateAfterCreation (ДатаПослеСоздания)

Имя Description Ценность
днейПослеСозданияБольшеЧем Значение, указывающее возраст в днях после создания int

Constraints:
Минимальное значение = 0 (обязательно)
дниПослеПоследнегоИзмененияУровняБольшеЧем Значение, указывающее возраст в днях после последнего изменения уровня BLOB-объектов. Это свойство применимо только для действий уровняToArchive и требует, чтобы для моментальных снимков и действий на основе версий BLOB-объектов было задано значение daysAfterCreationGreaterThan. Большой двоичный объект будет архивирован, если оба условия выполнены. int

Constraints:
Минимальное значение = 0

ДатаПослеИзменения

Имя Description Ценность
днейПослеСозданияБольшеЧем Значение, указывающее возраст через несколько дней после создания большого двоичного объекта. int

Constraints:
Минимальное значение = 0
дней после времени последнего доступа больше чем Значение, указывающее возраст за несколько дней после последнего доступа к BLOB-объектам. Это свойство можно использовать только в сочетании с политикой отслеживания времени последнего доступа. int

Constraints:
Минимальное значение = 0
дниПослеПоследнегоИзмененияУровняБольшеЧем Значение, указывающее возраст в днях после последнего изменения уровня BLOB-объектов. Это свойство применимо только для действий уровняToArchive и требует, чтобы для действий на основе базовых BLOB-объектов задано значение daysAfterModificationGreaterThan. Большой двоичный объект будет архивирован, если оба условия выполнены. int

Constraints:
Минимальное значение = 0
днейПослеИзмененияБольшеЧем Значение, указывающее возраст в днях после последнего изменения int

Constraints:
Минимальное значение = 0

РуководствоПолитикаДействие

Имя Description Ценность
baseBlob Действие политики управления для базового большого двоичного объекта ManagementPolicyBaseBlob
snapshot Действие политики управления для моментального снимка ManagementPolicySnapShot
version Действие политики управления для версии ManagementPolicyVersion

ManagementPolicyBaseBlob

Имя Description Ценность
delete Функция удаления большого двоичного объекта ДатаПослеИзменения
включитьАвтоматическоеПереключениеУровняИзПрохладногоВГорячий Это свойство позволяет автоуровневое масштабирование большого двоичного объекта от холодного до горячего доступа к большому двоичному объекту. Для этого свойства требуется tierToCool.daysAfterLastAccessTimeGreaterThan. bool
tierToArchive Функция на уровне больших двоичных объектов для архивирования. ДатаПослеИзменения
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. ДатаПослеИзменения
tierToCool Функция уровня больших двоичных объектов для охлаждения хранилища. ДатаПослеИзменения
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium ДатаПослеИзменения

ManagementPolicyDefinition

Имя Description Ценность
Действия Объект, определяющий набор действий. ManagementPolicyAction (обязательно)
filters Объект, определяющий набор фильтров. Фильтр ManagementPolicyFilter

Фильтр ManagementPolicyFilter

Имя Description Ценность
blobIndexMatch Массив фильтров на основе тегов индекса BLOB-объектов может быть не более 10 фильтров тегов. Фильтр тегов[]
типы BLOB Массив предустановленных значений перечисления. В настоящее время blockBlob поддерживает все действия по уровням и удаления. Для добавленияBlob поддерживаются только действия удаления. string[] (обязательно)
префиксMatch Массив строк для сопоставления префиксов. строка[]

Свойства ManagementPolicyProperties

Имя Description Ценность
policy Учетная запись хранения ManagementPolicy в формате JSON. Дополнительные сведения см. в статье /azure/storage/blobs/lifecycle-management-overview. ManagementPolicySchema (обязательно)

Правило ManagementPolicyRule

Имя Description Ценность
Определение Объект, определяющий правило жизненного цикла. ManagementPolicyDefinition (обязательно)
enabled Правило включено, если задано значение true. bool
имя Имя правила может содержать любое сочетание буквенно-числовых символов. Имя правила чувствительно к регистру. Имя должно быть уникальным в пределах политики. строка (обязательно)
type Допустимое значение — жизненный цикл "Жизненный цикл" (обязательный)

Схема ManagementPolicySchema

Имя Description Ценность
правила Правила управления учетными записями хранения. Дополнительные сведения см. в статье /azure/storage/blobs/lifecycle-management-overview. ManagementPolicyRule[] (обязательно)

ManagementPolicySnapShot

Имя Description Ценность
delete Функция удаления моментального снимка BLOB-объектов DateAfterCreation (ДатаПослеСоздания)
tierToArchive Функция для уровня моментального снимка BLOB-объектов для архивирования. DateAfterCreation (ДатаПослеСоздания)
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. DateAfterCreation (ДатаПослеСоздания)
tierToCool Функция для уровня моментального снимка BLOB-объектов для охлаждения хранилища. DateAfterCreation (ДатаПослеСоздания)
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium DateAfterCreation (ДатаПослеСоздания)

ManagementPolicyVersion (Версия ManagementPolicy)

Имя Description Ценность
delete Функция удаления версии БОЛЬШОго двоичного объекта DateAfterCreation (ДатаПослеСоздания)
tierToArchive Функция для уровня версии BLOB-объектов для архивного хранилища. DateAfterCreation (ДатаПослеСоздания)
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. DateAfterCreation (ДатаПослеСоздания)
tierToCool Функция для уровня версии BLOB-объектов для охлаждения хранилища. DateAfterCreation (ДатаПослеСоздания)
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium DateAfterCreation (ДатаПослеСоздания)

Фильтр тегов

Имя Description Ценность
имя Это имя тега фильтра, оно может содержать 1 – 128 символов. string

Constraints:
Минимальная длина = 1
Максимальная длина = 128 (обязательно)
оп Это оператор сравнения, используемый для сравнения объектов и фильтрации. В настоящее время поддерживается только == (оператор равенства) строка (обязательно)
value Это поле значения тега фильтра, используемое для фильтрации на основе тегов, оно может содержать 0 – 256 символов. string

Constraints:
Максимальная длина = 256 (требуется)

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса storageAccounts/managementPolicies можно развернуть с помощью операций, предназначенных для следующих операций:

Примеры использования

Примеры Terraform

Простой пример развертывания политики управления учетными записями хранения Azure.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "storageAccount" {
  type      = "Microsoft.Storage/storageAccounts@2021-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    kind = "BlobStorage"
    properties = {
      accessTier                   = "Hot"
      allowBlobPublicAccess        = true
      allowCrossTenantReplication  = true
      allowSharedKeyAccess         = true
      defaultToOAuthAuthentication = false
      encryption = {
        keySource = "Microsoft.Storage"
        services = {
          queue = {
            keyType = "Service"
          }
          table = {
            keyType = "Service"
          }
        }
      }
      isHnsEnabled      = false
      isNfsV3Enabled    = false
      isSftpEnabled     = false
      minimumTlsVersion = "TLS1_2"
      networkAcls = {
        defaultAction = "Allow"
      }
      publicNetworkAccess      = "Enabled"
      supportsHttpsTrafficOnly = true
    }
    sku = {
      name = "Standard_LRS"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "managementPolicy" {
  type      = "Microsoft.Storage/storageAccounts/managementPolicies@2021-09-01"
  parent_id = azapi_resource.storageAccount.id
  name      = "default"
  body = {
    properties = {
      policy = {
        rules = [
          {
            definition = {
              actions = {
                baseBlob = {
                  delete = {
                    daysAfterModificationGreaterThan = 100
                  }
                  tierToArchive = {
                    daysAfterModificationGreaterThan = 50
                  }
                  tierToCool = {
                    daysAfterModificationGreaterThan = 10
                  }
                }
                snapshot = {
                  delete = {
                    daysAfterCreationGreaterThan = 30
                  }
                }
              }
              filters = {
                blobTypes = [
                  "blockBlob",
                ]
                prefixMatch = [
                  "container1/prefix1",
                ]
              }
            }
            enabled = true
            name    = "rule-1"
            type    = "Lifecycle"
          },
        ]
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts/managementPolicies, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Storage/storageAccounts/managementPolicies@2025-06-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      policy = {
        rules = [
          {
            definition = {
              actions = {
                baseBlob = {
                  delete = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastAccessTimeGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                    daysAfterModificationGreaterThan = int
                  }
                  enableAutoTierToHotFromCool = bool
                  tierToArchive = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastAccessTimeGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                    daysAfterModificationGreaterThan = int
                  }
                  tierToCold = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastAccessTimeGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                    daysAfterModificationGreaterThan = int
                  }
                  tierToCool = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastAccessTimeGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                    daysAfterModificationGreaterThan = int
                  }
                  tierToHot = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastAccessTimeGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                    daysAfterModificationGreaterThan = int
                  }
                }
                snapshot = {
                  delete = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToArchive = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToCold = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToCool = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToHot = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                }
                version = {
                  delete = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToArchive = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToCold = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToCool = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                  tierToHot = {
                    daysAfterCreationGreaterThan = int
                    daysAfterLastTierChangeGreaterThan = int
                  }
                }
              }
              filters = {
                blobIndexMatch = [
                  {
                    name = "string"
                    op = "string"
                    value = "string"
                  }
                ]
                blobTypes = [
                  "string"
                ]
                prefixMatch = [
                  "string"
                ]
              }
            }
            enabled = bool
            name = "string"
            type = "string"
          }
        ]
      }
    }
  }
}

Значения свойств

Microsoft.Storage/storageAccounts/managementPolicies

Имя Description Ценность
имя имя ресурса. "default" (обязательно)
parent_id Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: storageAccounts
properties Возвращает правила политик данных учетной записи хранения. Свойства ManagementPolicyProperties
type Тип ресурса "Microsoft.Storage/storageAccounts/managementPolicies@2025-06-01"

DateAfterCreation (ДатаПослеСоздания)

Имя Description Ценность
днейПослеСозданияБольшеЧем Значение, указывающее возраст в днях после создания int

Constraints:
Минимальное значение = 0 (обязательно)
дниПослеПоследнегоИзмененияУровняБольшеЧем Значение, указывающее возраст в днях после последнего изменения уровня BLOB-объектов. Это свойство применимо только для действий уровняToArchive и требует, чтобы для моментальных снимков и действий на основе версий BLOB-объектов было задано значение daysAfterCreationGreaterThan. Большой двоичный объект будет архивирован, если оба условия выполнены. int

Constraints:
Минимальное значение = 0

ДатаПослеИзменения

Имя Description Ценность
днейПослеСозданияБольшеЧем Значение, указывающее возраст через несколько дней после создания большого двоичного объекта. int

Constraints:
Минимальное значение = 0
дней после времени последнего доступа больше чем Значение, указывающее возраст за несколько дней после последнего доступа к BLOB-объектам. Это свойство можно использовать только в сочетании с политикой отслеживания времени последнего доступа. int

Constraints:
Минимальное значение = 0
дниПослеПоследнегоИзмененияУровняБольшеЧем Значение, указывающее возраст в днях после последнего изменения уровня BLOB-объектов. Это свойство применимо только для действий уровняToArchive и требует, чтобы для действий на основе базовых BLOB-объектов задано значение daysAfterModificationGreaterThan. Большой двоичный объект будет архивирован, если оба условия выполнены. int

Constraints:
Минимальное значение = 0
днейПослеИзмененияБольшеЧем Значение, указывающее возраст в днях после последнего изменения int

Constraints:
Минимальное значение = 0

РуководствоПолитикаДействие

Имя Description Ценность
baseBlob Действие политики управления для базового большого двоичного объекта ManagementPolicyBaseBlob
snapshot Действие политики управления для моментального снимка ManagementPolicySnapShot
version Действие политики управления для версии ManagementPolicyVersion

ManagementPolicyBaseBlob

Имя Description Ценность
delete Функция удаления большого двоичного объекта ДатаПослеИзменения
включитьАвтоматическоеПереключениеУровняИзПрохладногоВГорячий Это свойство позволяет автоуровневое масштабирование большого двоичного объекта от холодного до горячего доступа к большому двоичному объекту. Для этого свойства требуется tierToCool.daysAfterLastAccessTimeGreaterThan. bool
tierToArchive Функция на уровне больших двоичных объектов для архивирования. ДатаПослеИзменения
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. ДатаПослеИзменения
tierToCool Функция уровня больших двоичных объектов для охлаждения хранилища. ДатаПослеИзменения
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium ДатаПослеИзменения

ManagementPolicyDefinition

Имя Description Ценность
Действия Объект, определяющий набор действий. ManagementPolicyAction (обязательно)
filters Объект, определяющий набор фильтров. Фильтр ManagementPolicyFilter

Фильтр ManagementPolicyFilter

Имя Description Ценность
blobIndexMatch Массив фильтров на основе тегов индекса BLOB-объектов может быть не более 10 фильтров тегов. Фильтр тегов[]
типы BLOB Массив предустановленных значений перечисления. В настоящее время blockBlob поддерживает все действия по уровням и удаления. Для добавленияBlob поддерживаются только действия удаления. string[] (обязательно)
префиксMatch Массив строк для сопоставления префиксов. строка[]

Свойства ManagementPolicyProperties

Имя Description Ценность
policy Учетная запись хранения ManagementPolicy в формате JSON. Дополнительные сведения см. в статье /azure/storage/blobs/lifecycle-management-overview. ManagementPolicySchema (обязательно)

Правило ManagementPolicyRule

Имя Description Ценность
Определение Объект, определяющий правило жизненного цикла. ManagementPolicyDefinition (обязательно)
enabled Правило включено, если задано значение true. bool
имя Имя правила может содержать любое сочетание буквенно-числовых символов. Имя правила чувствительно к регистру. Имя должно быть уникальным в пределах политики. строка (обязательно)
type Допустимое значение — жизненный цикл "Жизненный цикл" (обязательный)

Схема ManagementPolicySchema

Имя Description Ценность
правила Правила управления учетными записями хранения. Дополнительные сведения см. в статье /azure/storage/blobs/lifecycle-management-overview. ManagementPolicyRule[] (обязательно)

ManagementPolicySnapShot

Имя Description Ценность
delete Функция удаления моментального снимка BLOB-объектов DateAfterCreation (ДатаПослеСоздания)
tierToArchive Функция для уровня моментального снимка BLOB-объектов для архивирования. DateAfterCreation (ДатаПослеСоздания)
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. DateAfterCreation (ДатаПослеСоздания)
tierToCool Функция для уровня моментального снимка BLOB-объектов для охлаждения хранилища. DateAfterCreation (ДатаПослеСоздания)
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium DateAfterCreation (ДатаПослеСоздания)

ManagementPolicyVersion (Версия ManagementPolicy)

Имя Description Ценность
delete Функция удаления версии БОЛЬШОго двоичного объекта DateAfterCreation (ДатаПослеСоздания)
tierToArchive Функция для уровня версии BLOB-объектов для архивного хранилища. DateAfterCreation (ДатаПослеСоздания)
переходНаХолод Функция на уровне больших двоичных объектов в холодное хранилище. DateAfterCreation (ДатаПослеСоздания)
tierToCool Функция для уровня версии BLOB-объектов для охлаждения хранилища. DateAfterCreation (ДатаПослеСоздания)
tierToHot Функция уровня больших двоичных объектов в горячее хранилище. Это действие можно использовать только с учетными записями хранения BLOB-объектов класса Premium DateAfterCreation (ДатаПослеСоздания)

Фильтр тегов

Имя Description Ценность
имя Это имя тега фильтра, оно может содержать 1 – 128 символов. string

Constraints:
Минимальная длина = 1
Максимальная длина = 128 (обязательно)
оп Это оператор сравнения, используемый для сравнения объектов и фильтрации. В настоящее время поддерживается только == (оператор равенства) строка (обязательно)
value Это поле значения тега фильтра, используемое для фильтрации на основе тегов, оно может содержать 0 – 256 символов. string

Constraints:
Максимальная длина = 256 (требуется)