Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2025-10-01-anteprima
- 2024-07-01-preview
- Anteprima 2024-01-01
- 2023-12-01-anteprima
- 2023-08-01-anteprima
- 2023-06-01
- Anteprima 2021-12-01
- 2021-07-01-anteprima
- 2021-02-01
- Anteprima 2020-02-01
- 2018-05-01
- 01-01-01-preview 2017
Definizione di risorsa Bicep
Il tipo di risorsa account può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Esempio di base di distribuzione dell'account Mappe di Azure.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource account 'Microsoft.Maps/accounts@2021-02-01' = {
name: resourceName
location: 'global'
sku: {
name: 'G2'
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| Account Mappe di Azure | Modulo di risorse AVM per l'account Mappe di Azure |
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| Distribuire mappe di Azure | Questo modello distribuisce e l'account mappe di Azure ed elenca la chiave primaria. |
Formato risorsa
Per creare una risorsa Microsoft.Maps/accounts, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Maps/accounts@2025-10-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
kind: 'string'
location: 'string'
name: 'string'
properties: {
cors: {
corsRules: [
{
allowedOrigins: [
'string'
]
}
]
}
disableLocalAuth: bool
encryption: {
customerManagedKeyEncryption: {
keyEncryptionKeyIdentity: {
delegatedIdentityClientId: 'string'
federatedClientId: 'string'
identityType: 'string'
userAssignedIdentityResourceId: 'string'
}
keyEncryptionKeyUrl: 'string'
}
infrastructureEncryption: 'string'
}
linkedResources: [
{
id: 'string'
uniqueName: 'string'
}
]
locations: [
{
locationName: 'string'
}
]
publicNetworkAccess: 'string'
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valori delle proprietà
Microsoft.Maps/accounts
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità del servizio gestito assegnate a questa risorsa. | ManagedServiceIdentity |
| gentile | Ottiene o imposta la proprietà Kind. | 'Gen2' |
| ubicazione | Posizione geografica in cui risiede la risorsa | stringa (obbligatorio) |
| nome | Nome della risorsa | corda Vincoli: Lunghezza minima = 1 Pattern = ^[^%&:\\/#?]+$ (obbligatorio) |
| proprietà | Proprietà dell'account della mappa. | Proprietà dell'account delle mappe |
| Sku | SKU di questo account. | sku (obbligatorio) |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
CorsRule
| Nome | Descrizione | Valore |
|---|---|---|
| allowedOrigins | Obbligatorio se l'elemento CorsRule è presente. Elenco di domini di origine che saranno consentiti tramite CORS o "*" per consentire tutti i domini | string[] (obbligatorio) |
Regole Cors
| Nome | Descrizione | Valore |
|---|---|---|
| corsRegole | Elenco delle regole CORS. È possibile includere fino a cinque elementi CorsRule nella richiesta. | CorsRule[] |
CustomerManagedKeyEncryption
| Nome | Descrizione | Valore |
|---|---|---|
| keyEncryptionKeyIdentity | Tutte le configurazioni di identità per le impostazioni della chiave gestita dal cliente che definiscono l'identità da usare per l'autenticazione in Key Vault. | KeyEncryptionKeyIdentity |
| keyEncryptionKeyUrl | URL della chiave di crittografia della chiave di crittografia della chiave, con controllo delle versioni o senza controllo delle versioni. Ad esempio: https://contosovault.vault.azure.net/keys/contosokek/562a4bb76b524a1493a6afe8e536ee78 o https://contosovault.vault.azure.net/keys/contosokek. |
corda |
Codifica
| Nome | Descrizione | Valore |
|---|---|---|
| customerManagedKeyEncryption | Tutte le proprietà di crittografia della chiave gestita dal cliente per la risorsa. | CustomerManagedKeyEncryption |
| infrastrutturaCrittografia | I valori sono abilitati e disabilitati. | 'disabilitato' 'abilitato' |
KeyEncryptionKeyIdentity
| Nome | Descrizione | Valore |
|---|---|---|
| delegatedIdentityClientId | identità delegata da usare per l'accesso all'URL della chiave di crittografia della chiave. Ad esempio: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups/<gruppo di risorse>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. A vicenda con identityType systemAssignedIdentity e userAssignedIdentity- solo uso interno. | corda Vincoli: Lunghezza minima = 36 Lunghezza massima = 36 Modello = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| FederatedClientId | identità client dell'applicazione da usare per accedere all'URL della chiave di crittografia delle chiavi in un tenant diverso. Ad esempio: f83c6b1b-4d34-47e4-bb34-9d83df58b540 | corda Vincoli: Lunghezza minima = 36 Lunghezza massima = 36 Modello = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo di identità | Tipo di identità da usare. I valori possono essere systemAssignedIdentity, userAssignedIdentity o delegatedResourceIdentity. | 'delegatedResourceIdentity' 'systemAssignedIdentity' 'userAssignedIdentity' |
| userAssignedIdentityResourceId | Identità assegnata dall'utente da usare per l'accesso all'URL della chiave di crittografia della chiave. Ad esempio: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups/<gruppo di risorse>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Si escludono a vicenda con identityType systemAssignedIdentity. | corda |
Risorsa collegata
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa ARM nel formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/accounts/{storageName}'. | stringa (obbligatorio) |
| nome unico | Nome specificato che identifica in modo univoco la risorsa collegata. | stringa (obbligatorio) |
PosizioniElemento
| Nome | Descrizione | Valore |
|---|---|---|
| locationName | Nome della posizione. | stringa (obbligatorio) |
Identità dei Servizi Gestiti
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità del servizio gestito (in cui sono consentiti sia i tipi SystemAssigned che UserAssigned). | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned,UserAssigned' 'UserAssigned' (obbligatorio) |
| userAssignedIdentities | Set di identità assegnate dall'utente associate alla risorsa. Le chiavi del dizionario userAssignedIdentities saranno ID risorsa ARM nel formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. I valori del dizionario possono essere oggetti vuoti ({}) nelle richieste. | ManagedServiceIdentityUserAssignedIdentities |
ManagedServiceIdentityUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
Proprietà dell'account delle mappe
| Nome | Descrizione | Valore |
|---|---|---|
| corse | Specifica le regole CORS per il servizio BLOB. È possibile includere fino a cinque elementi CorsRule nella richiesta. Se nel corpo della richiesta non sono inclusi elementi CorsRule, tutte le regole CORS verranno eliminate e CORS verrà disabilitato per il servizio BLOB. | Regole Cors |
| disableLocalAuth | Consente di attivare/disattivare la funzionalità in Criteri di Azure per disabilitare il supporto dell'autenticazione locale di Mappe di Azure. In questo modo verranno disabilitate le chiavi condivise e l'autenticazione con token di firma di accesso condiviso da qualsiasi utilizzo. | Bool |
| codifica | Tutte le configurazioni di crittografia per una risorsa. | encryption |
| linkedResources | Matrice di risorse associate all'account Mappe. La risorsa collegata nella matrice non può essere aggiornata singolarmente, è necessario aggiornare tutte le risorse collegate nella matrice insieme. Queste risorse possono essere usate sulle operazioni sull'API REST di Mappe di Azure. L'accesso è controllato dalle autorizzazioni di identità gestite dell'account di Mappe per tali risorse. | LinkedResource [] |
| Luoghi | Elenco di aree di elaborazione dati aggiuntive per l'account mappe, che può comportare l'elaborazione delle richieste in un'altra area geografica. Alcune funzionalità o risultati possono essere limitate a aree specifiche. Per impostazione predefinita, le API REST di Mappe elaborano le richieste in base alla posizione dell'account o all'ambito geografico . | PosizioniElemento[] |
| pubblicoAccesso alla rete | Proprietà per specificare se l'account mappe accetterà il traffico da Internet pubblico. Se impostato su "disabilitato" tutto il traffico, ad eccezione del traffico dell'endpoint privato e che ha origine da servizi attendibili, verrà bloccato. | 'disabilitato' 'abilitato' |
Sku
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome dello SKU, in formato standard(ad esempio G2). | 'G2' (obbligatorio) |
TrackedResourceTags
| Nome | Descrizione | Valore |
|---|
Identità Assegnata dall'Utente
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa account può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
Creare un token di firma di accesso condiviso di Mappe di Azure archiviato in un'istanza di Azure Key Vault |
Questo modello distribuisce e l'account mappe di Azure e elenca un token di firma di accesso condiviso in base all'identità assegnata dall'utente fornita da archiviare in un segreto di Azure Key Vault. |
|
Distribuire mappe di Azure |
Questo modello distribuisce e l'account mappe di Azure ed elenca la chiave primaria. |
|
controllo degli accessi in base al ruolo - Creare l'accesso alle identità gestite nell'account di Mappe di Azure |
Questo modello crea un'identità gestita e lo assegna a un account di Mappe di Azure creato. |
Formato risorsa
Per creare una risorsa Microsoft.Maps/accounts, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Maps/accounts",
"apiVersion": "2025-10-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"kind": "string",
"location": "string",
"properties": {
"cors": {
"corsRules": [
{
"allowedOrigins": [ "string" ]
}
]
},
"disableLocalAuth": "bool",
"encryption": {
"customerManagedKeyEncryption": {
"keyEncryptionKeyIdentity": {
"delegatedIdentityClientId": "string",
"federatedClientId": "string",
"identityType": "string",
"userAssignedIdentityResourceId": "string"
},
"keyEncryptionKeyUrl": "string"
},
"infrastructureEncryption": "string"
},
"linkedResources": [
{
"id": "string",
"uniqueName": "string"
}
],
"locations": [
{
"locationName": "string"
}
],
"publicNetworkAccess": "string"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valori delle proprietà
Microsoft.Maps/accounts
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2025-10-01-anteprima' |
| identità | Identità del servizio gestito assegnate a questa risorsa. | ManagedServiceIdentity |
| gentile | Ottiene o imposta la proprietà Kind. | 'Gen2' |
| ubicazione | Posizione geografica in cui risiede la risorsa | stringa (obbligatorio) |
| nome | Nome della risorsa | corda Vincoli: Lunghezza minima = 1 Pattern = ^[^%&:\\/#?]+$ (obbligatorio) |
| proprietà | Proprietà dell'account della mappa. | Proprietà dell'account delle mappe |
| Sku | SKU di questo account. | sku (obbligatorio) |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare | Tipo di risorsa | 'Microsoft.Maps/account' |
CorsRule
| Nome | Descrizione | Valore |
|---|---|---|
| allowedOrigins | Obbligatorio se l'elemento CorsRule è presente. Elenco di domini di origine che saranno consentiti tramite CORS o "*" per consentire tutti i domini | string[] (obbligatorio) |
Regole Cors
| Nome | Descrizione | Valore |
|---|---|---|
| corsRegole | Elenco delle regole CORS. È possibile includere fino a cinque elementi CorsRule nella richiesta. | CorsRule[] |
CustomerManagedKeyEncryption
| Nome | Descrizione | Valore |
|---|---|---|
| keyEncryptionKeyIdentity | Tutte le configurazioni di identità per le impostazioni della chiave gestita dal cliente che definiscono l'identità da usare per l'autenticazione in Key Vault. | KeyEncryptionKeyIdentity |
| keyEncryptionKeyUrl | URL della chiave di crittografia della chiave di crittografia della chiave, con controllo delle versioni o senza controllo delle versioni. Ad esempio: https://contosovault.vault.azure.net/keys/contosokek/562a4bb76b524a1493a6afe8e536ee78 o https://contosovault.vault.azure.net/keys/contosokek. |
corda |
Codifica
| Nome | Descrizione | Valore |
|---|---|---|
| customerManagedKeyEncryption | Tutte le proprietà di crittografia della chiave gestita dal cliente per la risorsa. | CustomerManagedKeyEncryption |
| infrastrutturaCrittografia | I valori sono abilitati e disabilitati. | 'disabilitato' 'abilitato' |
KeyEncryptionKeyIdentity
| Nome | Descrizione | Valore |
|---|---|---|
| delegatedIdentityClientId | identità delegata da usare per l'accesso all'URL della chiave di crittografia della chiave. Ad esempio: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups/<gruppo di risorse>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. A vicenda con identityType systemAssignedIdentity e userAssignedIdentity- solo uso interno. | corda Vincoli: Lunghezza minima = 36 Lunghezza massima = 36 Modello = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| FederatedClientId | identità client dell'applicazione da usare per accedere all'URL della chiave di crittografia delle chiavi in un tenant diverso. Ad esempio: f83c6b1b-4d34-47e4-bb34-9d83df58b540 | corda Vincoli: Lunghezza minima = 36 Lunghezza massima = 36 Modello = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo di identità | Tipo di identità da usare. I valori possono essere systemAssignedIdentity, userAssignedIdentity o delegatedResourceIdentity. | 'delegatedResourceIdentity' 'systemAssignedIdentity' 'userAssignedIdentity' |
| userAssignedIdentityResourceId | Identità assegnata dall'utente da usare per l'accesso all'URL della chiave di crittografia della chiave. Ad esempio: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups/<gruppo di risorse>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Si escludono a vicenda con identityType systemAssignedIdentity. | corda |
Risorsa collegata
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa ARM nel formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/accounts/{storageName}'. | stringa (obbligatorio) |
| nome unico | Nome specificato che identifica in modo univoco la risorsa collegata. | stringa (obbligatorio) |
PosizioniElemento
| Nome | Descrizione | Valore |
|---|---|---|
| locationName | Nome della posizione. | stringa (obbligatorio) |
Identità dei Servizi Gestiti
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità del servizio gestito (in cui sono consentiti sia i tipi SystemAssigned che UserAssigned). | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned,UserAssigned' 'UserAssigned' (obbligatorio) |
| userAssignedIdentities | Set di identità assegnate dall'utente associate alla risorsa. Le chiavi del dizionario userAssignedIdentities saranno ID risorsa ARM nel formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. I valori del dizionario possono essere oggetti vuoti ({}) nelle richieste. | ManagedServiceIdentityUserAssignedIdentities |
ManagedServiceIdentityUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
Proprietà dell'account delle mappe
| Nome | Descrizione | Valore |
|---|---|---|
| corse | Specifica le regole CORS per il servizio BLOB. È possibile includere fino a cinque elementi CorsRule nella richiesta. Se nel corpo della richiesta non sono inclusi elementi CorsRule, tutte le regole CORS verranno eliminate e CORS verrà disabilitato per il servizio BLOB. | Regole Cors |
| disableLocalAuth | Consente di attivare/disattivare la funzionalità in Criteri di Azure per disabilitare il supporto dell'autenticazione locale di Mappe di Azure. In questo modo verranno disabilitate le chiavi condivise e l'autenticazione con token di firma di accesso condiviso da qualsiasi utilizzo. | Bool |
| codifica | Tutte le configurazioni di crittografia per una risorsa. | encryption |
| linkedResources | Matrice di risorse associate all'account Mappe. La risorsa collegata nella matrice non può essere aggiornata singolarmente, è necessario aggiornare tutte le risorse collegate nella matrice insieme. Queste risorse possono essere usate sulle operazioni sull'API REST di Mappe di Azure. L'accesso è controllato dalle autorizzazioni di identità gestite dell'account di Mappe per tali risorse. | LinkedResource [] |
| Luoghi | Elenco di aree di elaborazione dati aggiuntive per l'account mappe, che può comportare l'elaborazione delle richieste in un'altra area geografica. Alcune funzionalità o risultati possono essere limitate a aree specifiche. Per impostazione predefinita, le API REST di Mappe elaborano le richieste in base alla posizione dell'account o all'ambito geografico . | PosizioniElemento[] |
| pubblicoAccesso alla rete | Proprietà per specificare se l'account mappe accetterà il traffico da Internet pubblico. Se impostato su "disabilitato" tutto il traffico, ad eccezione del traffico dell'endpoint privato e che ha origine da servizi attendibili, verrà bloccato. | 'disabilitato' 'abilitato' |
Sku
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome dello SKU, in formato standard(ad esempio G2). | 'G2' (obbligatorio) |
TrackedResourceTags
| Nome | Descrizione | Valore |
|---|
Identità Assegnata dall'Utente
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa account può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione dell'account Mappe di Azure.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "account" {
type = "Microsoft.Maps/accounts@2021-02-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = "global"
body = {
sku = {
name = "G2"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.Maps/accounts, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Maps/accounts@2025-10-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
kind = "string"
properties = {
cors = {
corsRules = [
{
allowedOrigins = [
"string"
]
}
]
}
disableLocalAuth = bool
encryption = {
customerManagedKeyEncryption = {
keyEncryptionKeyIdentity = {
delegatedIdentityClientId = "string"
federatedClientId = "string"
identityType = "string"
userAssignedIdentityResourceId = "string"
}
keyEncryptionKeyUrl = "string"
}
infrastructureEncryption = "string"
}
linkedResources = [
{
id = "string"
uniqueName = "string"
}
]
locations = [
{
locationName = "string"
}
]
publicNetworkAccess = "string"
}
sku = {
name = "string"
}
}
}
Valori delle proprietà
Microsoft.Maps/accounts
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità del servizio gestito assegnate a questa risorsa. | ManagedServiceIdentity |
| gentile | Ottiene o imposta la proprietà Kind. | 'Gen2' |
| ubicazione | Posizione geografica in cui risiede la risorsa | stringa (obbligatorio) |
| nome | Nome della risorsa | corda Vincoli: Lunghezza minima = 1 Pattern = ^[^%&:\\/#?]+$ (obbligatorio) |
| proprietà | Proprietà dell'account della mappa. | Proprietà dell'account delle mappe |
| Sku | SKU di questo account. | sku (obbligatorio) |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. |
| digitare | Tipo di risorsa | "Microsoft.Maps/accounts@2025-10-01-preview" |
CorsRule
| Nome | Descrizione | Valore |
|---|---|---|
| allowedOrigins | Obbligatorio se l'elemento CorsRule è presente. Elenco di domini di origine che saranno consentiti tramite CORS o "*" per consentire tutti i domini | string[] (obbligatorio) |
Regole Cors
| Nome | Descrizione | Valore |
|---|---|---|
| corsRegole | Elenco delle regole CORS. È possibile includere fino a cinque elementi CorsRule nella richiesta. | CorsRule[] |
CustomerManagedKeyEncryption
| Nome | Descrizione | Valore |
|---|---|---|
| keyEncryptionKeyIdentity | Tutte le configurazioni di identità per le impostazioni della chiave gestita dal cliente che definiscono l'identità da usare per l'autenticazione in Key Vault. | KeyEncryptionKeyIdentity |
| keyEncryptionKeyUrl | URL della chiave di crittografia della chiave di crittografia della chiave, con controllo delle versioni o senza controllo delle versioni. Ad esempio: https://contosovault.vault.azure.net/keys/contosokek/562a4bb76b524a1493a6afe8e536ee78 o https://contosovault.vault.azure.net/keys/contosokek. |
corda |
Codifica
| Nome | Descrizione | Valore |
|---|---|---|
| customerManagedKeyEncryption | Tutte le proprietà di crittografia della chiave gestita dal cliente per la risorsa. | CustomerManagedKeyEncryption |
| infrastrutturaCrittografia | I valori sono abilitati e disabilitati. | 'disabilitato' 'abilitato' |
KeyEncryptionKeyIdentity
| Nome | Descrizione | Valore |
|---|---|---|
| delegatedIdentityClientId | identità delegata da usare per l'accesso all'URL della chiave di crittografia della chiave. Ad esempio: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups/<gruppo di risorse>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. A vicenda con identityType systemAssignedIdentity e userAssignedIdentity- solo uso interno. | corda Vincoli: Lunghezza minima = 36 Lunghezza massima = 36 Modello = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| FederatedClientId | identità client dell'applicazione da usare per accedere all'URL della chiave di crittografia delle chiavi in un tenant diverso. Ad esempio: f83c6b1b-4d34-47e4-bb34-9d83df58b540 | corda Vincoli: Lunghezza minima = 36 Lunghezza massima = 36 Modello = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo di identità | Tipo di identità da usare. I valori possono essere systemAssignedIdentity, userAssignedIdentity o delegatedResourceIdentity. | 'delegatedResourceIdentity' 'systemAssignedIdentity' 'userAssignedIdentity' |
| userAssignedIdentityResourceId | Identità assegnata dall'utente da usare per l'accesso all'URL della chiave di crittografia della chiave. Ad esempio: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups/<gruppo di risorse>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Si escludono a vicenda con identityType systemAssignedIdentity. | corda |
Risorsa collegata
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa ARM nel formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/accounts/{storageName}'. | stringa (obbligatorio) |
| nome unico | Nome specificato che identifica in modo univoco la risorsa collegata. | stringa (obbligatorio) |
PosizioniElemento
| Nome | Descrizione | Valore |
|---|---|---|
| locationName | Nome della posizione. | stringa (obbligatorio) |
Identità dei Servizi Gestiti
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità del servizio gestito (in cui sono consentiti sia i tipi SystemAssigned che UserAssigned). | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned,UserAssigned' 'UserAssigned' (obbligatorio) |
| userAssignedIdentities | Set di identità assegnate dall'utente associate alla risorsa. Le chiavi del dizionario userAssignedIdentities saranno ID risorsa ARM nel formato : '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}. I valori del dizionario possono essere oggetti vuoti ({}) nelle richieste. | ManagedServiceIdentityUserAssignedIdentities |
ManagedServiceIdentityUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
Proprietà dell'account delle mappe
| Nome | Descrizione | Valore |
|---|---|---|
| corse | Specifica le regole CORS per il servizio BLOB. È possibile includere fino a cinque elementi CorsRule nella richiesta. Se nel corpo della richiesta non sono inclusi elementi CorsRule, tutte le regole CORS verranno eliminate e CORS verrà disabilitato per il servizio BLOB. | Regole Cors |
| disableLocalAuth | Consente di attivare/disattivare la funzionalità in Criteri di Azure per disabilitare il supporto dell'autenticazione locale di Mappe di Azure. In questo modo verranno disabilitate le chiavi condivise e l'autenticazione con token di firma di accesso condiviso da qualsiasi utilizzo. | Bool |
| codifica | Tutte le configurazioni di crittografia per una risorsa. | encryption |
| linkedResources | Matrice di risorse associate all'account Mappe. La risorsa collegata nella matrice non può essere aggiornata singolarmente, è necessario aggiornare tutte le risorse collegate nella matrice insieme. Queste risorse possono essere usate sulle operazioni sull'API REST di Mappe di Azure. L'accesso è controllato dalle autorizzazioni di identità gestite dell'account di Mappe per tali risorse. | LinkedResource [] |
| Luoghi | Elenco di aree di elaborazione dati aggiuntive per l'account mappe, che può comportare l'elaborazione delle richieste in un'altra area geografica. Alcune funzionalità o risultati possono essere limitate a aree specifiche. Per impostazione predefinita, le API REST di Mappe elaborano le richieste in base alla posizione dell'account o all'ambito geografico . | PosizioniElemento[] |
| pubblicoAccesso alla rete | Proprietà per specificare se l'account mappe accetterà il traffico da Internet pubblico. Se impostato su "disabilitato" tutto il traffico, ad eccezione del traffico dell'endpoint privato e che ha origine da servizi attendibili, verrà bloccato. | 'disabilitato' 'abilitato' |
Sku
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome dello SKU, in formato standard(ad esempio G2). | 'G2' (obbligatorio) |
TrackedResourceTags
| Nome | Descrizione | Valore |
|---|
Identità Assegnata dall'Utente
| Nome | Descrizione | Valore |
|---|