Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Definizione di risorsa Bicep
Il tipo di risorsa diskEncryptionSets può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Un esempio di base di distribuzione del set di crittografia del disco.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource vault 'Microsoft.KeyVault/vaults@2023-02-01' = {
name: resourceName
location: location
properties: {
sku: {
family: 'A'
name: 'standard'
}
accessPolicies: []
enableSoftDelete: true
tenantId: tenant().tenantId
}
}
resource key 'Microsoft.KeyVault/vaults/keys@2023-02-01' = {
name: resourceName
parent: vault
properties: {
keyOps: [
'encrypt'
'decrypt'
'sign'
'verify'
'wrapKey'
'unwrapKey'
]
keySize: 2048
kty: 'RSA'
}
}
resource diskEncryptionSet 'Microsoft.Compute/diskEncryptionSets@2022-03-02' = {
name: resourceName
location: location
properties: {
activeKey: {
sourceVault: {
id: vault.id
}
}
encryptionType: 'EncryptionAtRestWithCustomerKey'
rotationToLatestKeyVersionEnabled: false
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| set di crittografia dischi | Modulo di risorse AVM per il set di crittografia dischi |
Formato risorsa
Per creare una risorsa Microsoft.Compute/diskEncryptionSets, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Compute/diskEncryptionSets@2026-03-02' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
activeKey: {
keyUrl: 'string'
sourceVault: {
id: 'string'
}
}
encryptionType: 'string'
federatedClientId: 'string'
rotationToLatestKeyVersionEnabled: bool
}
tags: {
{customized property}: 'string'
}
}
Valori delle proprietà
Microsoft.Compute/diskEncryptionSets
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità gestita per il set di crittografia del disco. Deve essere concessa l'autorizzazione per l'insieme di credenziali delle chiavi prima che possa essere usata per crittografare i dischi. | EncryptionSetIdentity |
| ubicazione | Posizione geografica in cui risiede la risorsa | stringa (obbligatorio) |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | EncryptionSetProperties | |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
CommonUserAssignedIdentitiesValue
| Nome | Descrizione | Valore |
|---|
EncryptionSetIdentity
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità gestita usata da DiskEncryptionSet. Per le nuove creazioni è supportato solo SystemAssigned. I set di crittografia dischi possono essere aggiornati con tipo di identità Nessuno durante la migrazione della sottoscrizione a un nuovo tenant di Azure Active Directory; causerà la perdita dell'accesso alle chiavi da parte delle risorse crittografate. | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned, UserAssigned' 'Assegnato dall'utente' |
| userAssignedIdentities | Elenco di identità utente associate al set di crittografia del disco. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | EncryptionSetIdentityUserAssignedIdentities |
EncryptionSetIdentityUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
EncryptionSetProperties
| Nome | Descrizione | Valore |
|---|---|---|
| Chiave attiva | Chiave dell'insieme di credenziali delle chiavi attualmente usata da questo set di crittografia del disco. | KeyForDiskEncryptionSet |
| encryptionType | Tipo di chiave utilizzata per crittografare i dati del disco. | 'ConfidentialVmEncryptedWithCustomerKey' 'EncryptionAtRestWithCustomerKey' 'EncryptionAtRestWithPlatformAndCustomerKeys' |
| FederatedClientId | ID client dell'applicazione multi-tenant per accedere all'insieme di credenziali delle chiavi in un tenant diverso. Se si imposta il valore su "Nessuno", la proprietà verrà cancellata. | corda |
| rotationToLatestKeyVersionEnabled | Impostare questo flag su true per abilitare l'aggiornamento automatico di questa crittografia del disco impostata sulla versione più recente della chiave. | Bool |
KeyForDiskEncryptionSet
| Nome | Descrizione | Valore |
|---|---|---|
| keyUrl | URL chiave con versione completa che punta a una chiave in KeyVault. Il segmento di versione dell'URL è obbligatorio indipendentemente dal valore rotationToLatestKeyVersionEnabled. | stringa (obbligatorio) |
| sorgente Vault | ID risorsa dell'insieme di credenziali delle chiavi contenente la chiave o il segreto. Questa proprietà è facoltativa e non può essere usata se la sottoscrizione di KeyVault non corrisponde alla sottoscrizione del set di crittografia dischi. | SourceVault |
SourceVault
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa | corda |
TrackedResourceTags
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa diskEncryptionSets può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Formato risorsa
Per creare una risorsa Microsoft.Compute/diskEncryptionSets, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Compute/diskEncryptionSets",
"apiVersion": "2026-03-02",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"activeKey": {
"keyUrl": "string",
"sourceVault": {
"id": "string"
}
},
"encryptionType": "string",
"federatedClientId": "string",
"rotationToLatestKeyVersionEnabled": "bool"
},
"tags": {
"{customized property}": "string"
}
}
Valori delle proprietà
Microsoft.Compute/diskEncryptionSets
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2026-03-02' |
| identità | Identità gestita per il set di crittografia del disco. Deve essere concessa l'autorizzazione per l'insieme di credenziali delle chiavi prima che possa essere usata per crittografare i dischi. | EncryptionSetIdentity |
| ubicazione | Posizione geografica in cui risiede la risorsa | stringa (obbligatorio) |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | EncryptionSetProperties | |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare | Tipo di risorsa | 'Microsoft.Compute/diskEncryptionSets' |
CommonUserAssignedIdentitiesValue
| Nome | Descrizione | Valore |
|---|
EncryptionSetIdentity
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità gestita usata da DiskEncryptionSet. Per le nuove creazioni è supportato solo SystemAssigned. I set di crittografia dischi possono essere aggiornati con tipo di identità Nessuno durante la migrazione della sottoscrizione a un nuovo tenant di Azure Active Directory; causerà la perdita dell'accesso alle chiavi da parte delle risorse crittografate. | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned, UserAssigned' 'Assegnato dall'utente' |
| userAssignedIdentities | Elenco di identità utente associate al set di crittografia del disco. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | EncryptionSetIdentityUserAssignedIdentities |
EncryptionSetIdentityUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
EncryptionSetProperties
| Nome | Descrizione | Valore |
|---|---|---|
| Chiave attiva | Chiave dell'insieme di credenziali delle chiavi attualmente usata da questo set di crittografia del disco. | KeyForDiskEncryptionSet |
| encryptionType | Tipo di chiave utilizzata per crittografare i dati del disco. | 'ConfidentialVmEncryptedWithCustomerKey' 'EncryptionAtRestWithCustomerKey' 'EncryptionAtRestWithPlatformAndCustomerKeys' |
| FederatedClientId | ID client dell'applicazione multi-tenant per accedere all'insieme di credenziali delle chiavi in un tenant diverso. Se si imposta il valore su "Nessuno", la proprietà verrà cancellata. | corda |
| rotationToLatestKeyVersionEnabled | Impostare questo flag su true per abilitare l'aggiornamento automatico di questa crittografia del disco impostata sulla versione più recente della chiave. | Bool |
KeyForDiskEncryptionSet
| Nome | Descrizione | Valore |
|---|---|---|
| keyUrl | URL chiave con versione completa che punta a una chiave in KeyVault. Il segmento di versione dell'URL è obbligatorio indipendentemente dal valore rotationToLatestKeyVersionEnabled. | stringa (obbligatorio) |
| sorgente Vault | ID risorsa dell'insieme di credenziali delle chiavi contenente la chiave o il segreto. Questa proprietà è facoltativa e non può essere usata se la sottoscrizione di KeyVault non corrisponde alla sottoscrizione del set di crittografia dischi. | SourceVault |
SourceVault
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa | corda |
TrackedResourceTags
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa diskEncryptionSets può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio di base di distribuzione del set di crittografia del disco.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2023-02-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
sku = {
family = "A"
name = "standard"
}
accessPolicies = []
enableSoftDelete = true
tenantId = data.azurerm_client_config.current.tenant_id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
lifecycle {
ignore_changes = [body.properties.accessPolicies]
}
}
data "azapi_resource_id" "key" {
type = "Microsoft.KeyVault/vaults/keys@2023-02-01"
parent_id = azapi_resource.vault.id
name = var.resource_name
}
resource "azapi_resource_action" "key" {
type = "Microsoft.KeyVault/vaults/keys@2023-02-01"
resource_id = data.azapi_resource_id.key.id
method = "PUT"
body = {
properties = {
keySize = 2048
kty = "RSA"
keyOps = ["encrypt", "decrypt", "sign", "verify", "wrapKey", "unwrapKey"]
}
}
response_export_values = ["*"]
}
resource "azapi_resource" "diskEncryptionSet" {
type = "Microsoft.Compute/diskEncryptionSets@2022-03-02"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
activeKey = {
keyUrl = azapi_resource_action.key.output.properties.keyUriWithVersion
sourceVault = {
id = azapi_resource.vault.id
}
}
encryptionType = "EncryptionAtRestWithCustomerKey"
rotationToLatestKeyVersionEnabled = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| set di crittografia dischi | Modulo di risorse AVM per il set di crittografia dischi |
Formato risorsa
Per creare una risorsa Microsoft.Compute/diskEncryptionSets, aggiungere il file Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Compute/diskEncryptionSets@2026-03-02"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
activeKey = {
keyUrl = "string"
sourceVault = {
id = "string"
}
}
encryptionType = "string"
federatedClientId = "string"
rotationToLatestKeyVersionEnabled = bool
}
}
}
Valori delle proprietà
Microsoft.Compute/diskEncryptionSets
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità gestita per il set di crittografia del disco. Deve essere concessa l'autorizzazione per l'insieme di credenziali delle chiavi prima che possa essere usata per crittografare i dischi. | EncryptionSetIdentity |
| ubicazione | Posizione geografica in cui risiede la risorsa | stringa (obbligatorio) |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | EncryptionSetProperties | |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. |
| digitare | Tipo di risorsa | "Microsoft. Calcolo/diskEncryptionSets@2026-03-02" |
CommonUserAssignedIdentitiesValue
| Nome | Descrizione | Valore |
|---|
EncryptionSetIdentity
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità gestita usata da DiskEncryptionSet. Per le nuove creazioni è supportato solo SystemAssigned. I set di crittografia dischi possono essere aggiornati con tipo di identità Nessuno durante la migrazione della sottoscrizione a un nuovo tenant di Azure Active Directory; causerà la perdita dell'accesso alle chiavi da parte delle risorse crittografate. | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned, UserAssigned' 'Assegnato dall'utente' |
| userAssignedIdentities | Elenco di identità utente associate al set di crittografia del disco. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | EncryptionSetIdentityUserAssignedIdentities |
EncryptionSetIdentityUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
EncryptionSetProperties
| Nome | Descrizione | Valore |
|---|---|---|
| Chiave attiva | Chiave dell'insieme di credenziali delle chiavi attualmente usata da questo set di crittografia del disco. | KeyForDiskEncryptionSet |
| encryptionType | Tipo di chiave utilizzata per crittografare i dati del disco. | 'ConfidentialVmEncryptedWithCustomerKey' 'EncryptionAtRestWithCustomerKey' 'EncryptionAtRestWithPlatformAndCustomerKeys' |
| FederatedClientId | ID client dell'applicazione multi-tenant per accedere all'insieme di credenziali delle chiavi in un tenant diverso. Se si imposta il valore su "Nessuno", la proprietà verrà cancellata. | corda |
| rotationToLatestKeyVersionEnabled | Impostare questo flag su true per abilitare l'aggiornamento automatico di questa crittografia del disco impostata sulla versione più recente della chiave. | Bool |
KeyForDiskEncryptionSet
| Nome | Descrizione | Valore |
|---|---|---|
| keyUrl | URL chiave con versione completa che punta a una chiave in KeyVault. Il segmento di versione dell'URL è obbligatorio indipendentemente dal valore rotationToLatestKeyVersionEnabled. | stringa (obbligatorio) |
| sorgente Vault | ID risorsa dell'insieme di credenziali delle chiavi contenente la chiave o il segreto. Questa proprietà è facoltativa e non può essere usata se la sottoscrizione di KeyVault non corrisponde alla sottoscrizione del set di crittografia dischi. | SourceVault |
SourceVault
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa | corda |
TrackedResourceTags
| Nome | Descrizione | Valore |
|---|