Microsoft. Storage storageAccounts/blobServices/containers/immutabilityПолитики 2025-08-01

Определение ресурсов Bicep

Тип ресурса storageAccounts/blobServices/container/immutabilityPolicies можно развернуть с помощью операций, целевых:

Для получения списка изменённых свойств в каждой версии API см. журнал изменений.

Примеры использования

Примеры Bicep

Простой пример развертывания политики неизменяемости для контейнера в учетной записи хранения Azure.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource blobService 'Microsoft.Storage/storageAccounts/blobServices@2022-09-01' existing = {
  name: 'default'
  parent: storageAccount
}

resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
  name: resourceName
  location: location
  sku: {
    name: 'Standard_LRS'
  }
  properties: {}
}

resource container 'Microsoft.Storage/storageAccounts/blobServices/containers@2022-09-01' = {
  name: resourceName
  parent: blobService
  properties: {
    metadata: {
      key: 'value'
    }
  }
}

resource immutabilityPolicy 'Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies@2023-05-01' = {
  name: 'default'
  parent: container
  properties: {
    allowProtectedAppendWrites: false
    immutabilityPeriodSinceCreationInDays: 4
  }
}

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies@2025-08-01' = {
  parent: resourceSymbolicName
  name: 'default'
  properties: {
    allowProtectedAppendWrites: bool
    allowProtectedAppendWritesAll: bool
    immutabilityPeriodSinceCreationInDays: int
  }
}

Значения свойств

Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies

Имя Описание Ценность
имя имя ресурса. 'default' (обязательно)
parent В Bicep можно указать родительский ресурс для дочернего ресурса. Это свойство необходимо добавить, только если дочерний ресурс объявлен за пределами родительского ресурса.

Для получения дополнительной информации см. ресурс для детей вне родителей.
Символьное имя ресурса типа: storageAccounts/blobServices/container
свойства Свойства неизменяемостиPolicy контейнера BLOB-объектов. неизменяемостьPolicyProperty (обязательно)

НеизменяемостьPolicyProperty

Имя Описание Ценность
allowProtectedAppendWrite Это свойство можно изменить только для разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. Это свойство нельзя изменить с помощью API ExtendImmutabilityPolicy. bool
allowProtectedAppendWritesAll Это свойство можно изменить только для разблокированных политик хранения на основе времени. При включении новые блоки можно записать в "Добавление и Bock Blobs" при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. Это свойство нельзя изменить с помощью API ExtendImmutabilityPolicy. Свойства allowProtectedAppendWrites и AllowProtectedAppendWritesAll являются взаимоисключающими. bool
неизменяемостьPeriodSinceCreationInDays Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. инт

Определение ресурса ARM-шаблона

Тип ресурса storageAccounts/blobServices/container/immutabilityPolicies можно развернуть с помощью операций, целевых:

Примеры использования

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies",
  "apiVersion": "2025-08-01",
  "name": "string",
  "properties": {
    "allowProtectedAppendWrites": "bool",
    "allowProtectedAppendWritesAll": "bool",
    "immutabilityPeriodSinceCreationInDays": "int"
  }
}

Значения свойств

Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies

Имя Описание Ценность
apiVersion Версия API '2025-08-01'
имя имя ресурса. 'default' (обязательно)
свойства Свойства неизменяемостиPolicy контейнера BLOB-объектов. неизменяемостьPolicyProperty (обязательно)
тип Тип ресурса "Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies"

НеизменяемостьPolicyProperty

Имя Описание Ценность
allowProtectedAppendWrite Это свойство можно изменить только для разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. Это свойство нельзя изменить с помощью API ExtendImmutabilityPolicy. bool
allowProtectedAppendWritesAll Это свойство можно изменить только для разблокированных политик хранения на основе времени. При включении новые блоки можно записать в "Добавление и Bock Blobs" при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. Это свойство нельзя изменить с помощью API ExtendImmutabilityPolicy. Свойства allowProtectedAppendWrites и AllowProtectedAppendWritesAll являются взаимоисключающими. bool
неизменяемостьPeriodSinceCreationInDays Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. инт

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса storageAccounts/blobServices/container/immutabilityPolicies можно развернуть с помощью операций, целевых:

Примеры использования

Примеры Terraform

Простой пример развертывания политики неизменяемости для контейнера в учетной записи хранения Azure.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "storageAccount" {
  type      = "Microsoft.Storage/storageAccounts@2021-09-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
    }
    sku = {
      name = "Standard_LRS"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_action" "listKeys" {
  type                   = "Microsoft.Storage/storageAccounts@2022-09-01"
  resource_id            = azapi_resource.storageAccount.id
  action                 = "listKeys"
  response_export_values = ["*"]
}

data "azapi_resource" "blobService" {
  type      = "Microsoft.Storage/storageAccounts/blobServices@2022-09-01"
  parent_id = azapi_resource.storageAccount.id
  name      = "default"
}

resource "azapi_resource" "container" {
  type      = "Microsoft.Storage/storageAccounts/blobServices/containers@2022-09-01"
  name      = var.resource_name
  parent_id = data.azapi_resource.blobService.id
  body = {
    properties = {
      metadata = {
        key = "value"
      }
    }
  }
  response_export_values = ["*"]
}

resource "azapi_update_resource" "immutabilityPolicy" {
  type      = "Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies@2023-05-01"
  name      = "default"
  parent_id = azapi_resource.container.id

  body = {
    properties = {
      allowProtectedAppendWrites            = false
      immutabilityPeriodSinceCreationInDays = 4
    }
  }
}

Формат ресурса

Чтобы создать ресурс Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies@2025-08-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      allowProtectedAppendWrites = bool
      allowProtectedAppendWritesAll = bool
      immutabilityPeriodSinceCreationInDays = int
    }
  }
}

Значения свойств

Microsoft.Storage/storageAccounts/blobServices/container/immutabilityPolicies

Имя Описание Ценность
имя имя ресурса. 'default' (обязательно)
parent_id Идентификатор ресурса, который является родительским для этого ресурса. Идентификатор ресурса типа: storageAccounts/blobServices/container
свойства Свойства неизменяемостиPolicy контейнера BLOB-объектов. неизменяемостьPolicyProperty (обязательно)
тип Тип ресурса "Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies@2025-08-01"

НеизменяемостьPolicyProperty

Имя Описание Ценность
allowProtectedAppendWrite Это свойство можно изменить только для разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. Это свойство нельзя изменить с помощью API ExtendImmutabilityPolicy. bool
allowProtectedAppendWritesAll Это свойство можно изменить только для разблокированных политик хранения на основе времени. При включении новые блоки можно записать в "Добавление и Bock Blobs" при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. Это свойство нельзя изменить с помощью API ExtendImmutabilityPolicy. Свойства allowProtectedAppendWrites и AllowProtectedAppendWritesAll являются взаимоисключающими. bool
неизменяемостьPeriodSinceCreationInDays Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. инт