Definizione di risorsa Bicep
Il tipo di risorsa diskEncryptionSets può essere distribuito con operazioni destinate a:
-
gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Un esempio di base di distribuzione del set di crittografia del disco.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource vault 'Microsoft.KeyVault/vaults@2023-02-01' = {
name: resourceName
location: location
properties: {
sku: {
family: 'A'
name: 'standard'
}
accessPolicies: []
enableSoftDelete: true
tenantId: tenant().tenantId
}
}
resource key 'Microsoft.KeyVault/vaults/keys@2023-02-01' = {
name: resourceName
parent: vault
properties: {
keyOps: [
'encrypt'
'decrypt'
'sign'
'verify'
'wrapKey'
'unwrapKey'
]
keySize: 2048
kty: 'RSA'
}
}
resource diskEncryptionSet 'Microsoft.Compute/diskEncryptionSets@2022-03-02' = {
name: resourceName
location: location
properties: {
activeKey: {
sourceVault: {
id: vault.id
}
}
encryptionType: 'EncryptionAtRestWithCustomerKey'
rotationToLatestKeyVersionEnabled: false
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
Per creare una risorsa Microsoft.Compute/diskEncryptionSets, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2019-07-01' = {
identity: {
type: 'string'
}
location: 'string'
name: 'string'
properties: {
activeKey: {
keyUrl: 'string'
sourceVault: {
id: 'string'
}
}
}
tags: {
{customized property}: 'string'
}
}
Valori delle proprietà
Microsoft.Compute/diskEncryptionSets
| Nome |
Descrizione |
Valore |
| identità |
Identità gestita per il set di crittografia del disco. Deve essere concessa l'autorizzazione per l'insieme di credenziali delle chiavi prima che possa essere usata per crittografare i dischi. |
EncryptionSetIdentity |
| ubicazione |
Percorso risorsa |
stringa (obbligatorio) |
| nome |
Nome della risorsa |
stringa (obbligatorio) |
| proprietà |
|
EncryptionSetProperties |
| Tag |
Tag delle risorse |
Dizionario di nomi e valori di tag. Vedere tag nei modelli |
EncryptionSetIdentity
| Nome |
Descrizione |
Valore |
| digitare |
Tipo di identità gestita usata da DiskEncryptionSet. È supportato solo SystemAssigned. |
'Assegnato dal sistema' |
EncryptionSetProperties
| Nome |
Descrizione |
Valore |
| Chiave attiva |
Chiave dell'insieme di credenziali delle chiavi attualmente usata da questo set di crittografia del disco. |
KeyVaultAndKeyReference |
KeyVaultAndKeyReference
| Nome |
Descrizione |
Valore |
| keyUrl |
URL che punta a una chiave o a un segreto in KeyVault |
stringa (obbligatorio) |
| sorgente Vault |
ID risorsa dell'insieme di credenziali delle chiavi contenente la chiave o il segreto |
SourceVault (obbligatorio) |
SourceVault
| Nome |
Descrizione |
Valore |
| Id |
ID risorsa |
corda |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa diskEncryptionSets può essere distribuito con operazioni destinate a:
Esempi di utilizzo
Per creare una risorsa Microsoft.Compute/diskEncryptionSets, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Compute/diskEncryptionSets",
"apiVersion": "2019-07-01",
"name": "string",
"identity": {
"type": "string"
},
"location": "string",
"properties": {
"activeKey": {
"keyUrl": "string",
"sourceVault": {
"id": "string"
}
}
},
"tags": {
"{customized property}": "string"
}
}
Valori delle proprietà
Microsoft.Compute/diskEncryptionSets
| Nome |
Descrizione |
Valore |
| versione dell'API |
Versione dell'API |
'2019-07-01' |
| identità |
Identità gestita per il set di crittografia del disco. Deve essere concessa l'autorizzazione per l'insieme di credenziali delle chiavi prima che possa essere usata per crittografare i dischi. |
EncryptionSetIdentity |
| ubicazione |
Percorso risorsa |
stringa (obbligatorio) |
| nome |
Nome della risorsa |
stringa (obbligatorio) |
| proprietà |
|
EncryptionSetProperties |
| Tag |
Tag delle risorse |
Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare |
Tipo di risorsa |
'Microsoft.Compute/diskEncryptionSets' |
EncryptionSetIdentity
| Nome |
Descrizione |
Valore |
| digitare |
Tipo di identità gestita usata da DiskEncryptionSet. È supportato solo SystemAssigned. |
'Assegnato dal sistema' |
EncryptionSetProperties
| Nome |
Descrizione |
Valore |
| Chiave attiva |
Chiave dell'insieme di credenziali delle chiavi attualmente usata da questo set di crittografia del disco. |
KeyVaultAndKeyReference |
KeyVaultAndKeyReference
| Nome |
Descrizione |
Valore |
| keyUrl |
URL che punta a una chiave o a un segreto in KeyVault |
stringa (obbligatorio) |
| sorgente Vault |
ID risorsa dell'insieme di credenziali delle chiavi contenente la chiave o il segreto |
SourceVault (obbligatorio) |
SourceVault
| Nome |
Descrizione |
Valore |
| Id |
ID risorsa |
corda |
Il tipo di risorsa diskEncryptionSets può essere distribuito con operazioni destinate a:
-
Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Un esempio di base di distribuzione del set di crittografia del disco.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2023-02-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
sku = {
family = "A"
name = "standard"
}
accessPolicies = []
enableSoftDelete = true
tenantId = data.azurerm_client_config.current.tenant_id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.accessPolicies]
}
}
data "azapi_resource_id" "key" {
type = "Microsoft.KeyVault/vaults/keys@2023-02-01"
parent_id = azapi_resource.vault.id
name = var.resource_name
}
resource "azapi_resource_action" "key" {
type = "Microsoft.KeyVault/vaults/keys@2023-02-01"
resource_id = data.azapi_resource_id.key.id
method = "PUT"
body = {
properties = {
keySize = 2048
kty = "RSA"
keyOps = ["encrypt", "decrypt", "sign", "verify", "wrapKey", "unwrapKey"]
}
}
response_export_values = ["*"]
}
resource "azapi_resource" "diskEncryptionSet" {
type = "Microsoft.Compute/diskEncryptionSets@2022-03-02"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
activeKey = {
keyUrl = azapi_resource_action.key.output.properties.keyUriWithVersion
sourceVault = {
id = azapi_resource.vault.id
}
}
encryptionType = "EncryptionAtRestWithCustomerKey"
rotationToLatestKeyVersionEnabled = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
Per creare una risorsa Microsoft.Compute/diskEncryptionSets, aggiungere il file Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/diskEncryptionSets@2019-07-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
activeKey = {
keyUrl = "string"
sourceVault = {
id = "string"
}
}
}
}
}
Valori delle proprietà
Microsoft.Compute/diskEncryptionSets
| Nome |
Descrizione |
Valore |
| identità |
Identità gestita per il set di crittografia del disco. Deve essere concessa l'autorizzazione per l'insieme di credenziali delle chiavi prima che possa essere usata per crittografare i dischi. |
EncryptionSetIdentity |
| ubicazione |
Percorso risorsa |
stringa (obbligatorio) |
| nome |
Nome della risorsa |
stringa (obbligatorio) |
| proprietà |
|
EncryptionSetProperties |
| Tag |
Tag delle risorse |
Dizionario di nomi e valori di tag. |
| digitare |
Tipo di risorsa |
"Microsoft.Compute/diskEncryptionSets@2019-07-01" |
EncryptionSetIdentity
| Nome |
Descrizione |
Valore |
| digitare |
Tipo di identità gestita usata da DiskEncryptionSet. È supportato solo SystemAssigned. |
'Assegnato dal sistema' |
EncryptionSetProperties
| Nome |
Descrizione |
Valore |
| Chiave attiva |
Chiave dell'insieme di credenziali delle chiavi attualmente usata da questo set di crittografia del disco. |
KeyVaultAndKeyReference |
KeyVaultAndKeyReference
| Nome |
Descrizione |
Valore |
| keyUrl |
URL che punta a una chiave o a un segreto in KeyVault |
stringa (obbligatorio) |
| sorgente Vault |
ID risorsa dell'insieme di credenziali delle chiavi contenente la chiave o il segreto |
SourceVault (obbligatorio) |
SourceVault
| Nome |
Descrizione |
Valore |
| Id |
ID risorsa |
corda |