Definição de recurso do Bicep
O tipo de recurso de workspaces pode ser implantado com operações direcionadas:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Exemplos de uso
Exemplos do Bicep
Um exemplo básico de implantação do workspace do Synapse.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
@description('The SQL administrator login name for the Synapse workspace')
param sqlAdministratorLogin string
@secure()
@description('The SQL administrator login password for the Synapse workspace')
param sqlAdministratorLoginPassword string
resource blobService 'Microsoft.Storage/storageAccounts/blobServices@2022-09-01' existing = {
name: 'default'
parent: storageAccount
}
resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
name: resourceName
location: location
sku: {
name: 'Standard_LRS'
}
kind: 'StorageV2'
properties: {}
}
resource workspace 'Microsoft.Synapse/workspaces@2021-06-01' = {
name: resourceName
location: location
properties: {
defaultDataLakeStorage: {
accountUrl: storageAccount.properties.primaryEndpoints.dfs
filesystem: container.name
}
managedVirtualNetwork: ''
publicNetworkAccess: 'Enabled'
sqlAdministratorLogin: sqlAdministratorLogin
sqlAdministratorLoginPassword: sqlAdministratorLoginPassword
}
}
resource container 'Microsoft.Storage/storageAccounts/blobServices/containers@2022-09-01' = {
name: resourceName
parent: blobService
properties: {
metadata: {
key: 'value'
}
}
}
Módulos verificados do Azure
O módulos verificados do Azure a seguir pode ser usado para implantar esse tipo de recurso.
Para criar um recurso Microsoft.Synapse/workspaces, adicione o Bicep a seguir ao seu modelo.
resource symbolicname 'Microsoft.Synapse/workspaces@2021-06-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
azureADOnlyAuthentication: bool
cspWorkspaceAdminProperties: {
initialWorkspaceAdminObjectId: 'string'
}
defaultDataLakeStorage: {
accountUrl: 'string'
createManagedPrivateEndpoint: bool
filesystem: 'string'
resourceId: 'string'
}
encryption: {
cmk: {
kekIdentity: {
userAssignedIdentity: 'string'
useSystemAssignedIdentity: any(...)
}
key: {
keyVaultUrl: 'string'
name: 'string'
}
}
}
managedResourceGroupName: 'string'
managedVirtualNetwork: 'string'
managedVirtualNetworkSettings: {
allowedAadTenantIdsForLinking: [
'string'
]
linkedAccessCheckOnTargetResource: bool
preventDataExfiltration: bool
}
privateEndpointConnections: [
{
properties: {
privateEndpoint: {}
privateLinkServiceConnectionState: {
description: 'string'
status: 'string'
}
}
}
]
publicNetworkAccess: 'string'
purviewConfiguration: {
purviewResourceId: 'string'
}
sqlAdministratorLogin: 'string'
sqlAdministratorLoginPassword: 'string'
trustedServiceBypassEnabled: bool
virtualNetworkProfile: {
computeSubnetId: 'string'
}
workspaceRepositoryConfiguration: {
accountName: 'string'
collaborationBranch: 'string'
hostName: 'string'
lastCommitId: 'string'
projectName: 'string'
repositoryName: 'string'
rootFolder: 'string'
tenantId: 'string'
type: 'string'
}
}
tags: {
{customized property}: 'string'
}
}
Valores de propriedade
Microsoft.Synapse/workspaces
| Nome |
Descrição |
Valor |
| identidade |
Identidade do workspace |
Identidade gerenciada |
| local |
A localização geográfica onde o recurso reside |
cadeia de caracteres (obrigatório) |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
Propriedades do recurso do workspace |
Propriedades do espaço de trabalho |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
CspWorkspaceAdminProperties
| Nome |
Descrição |
Valor |
| initialWorkspaceAdminObjectId |
ID de objeto do AAD do administrador inicial do workspace |
cadeia |
Detalhes da CustomerManagedKey
| Nome |
Descrição |
Valor |
| kekIdentidade |
Chave de criptografia de chave |
KekIdentityProperties |
| chave |
O objeto chave do workspace |
WorkspaceKeyDetails |
Detalhes da conta de armazenamento do DataLake
| Nome |
Descrição |
Valor |
| accountUrl |
URL da conta |
cadeia |
| createManagedPrivateEndpoint |
Criar um ponto de extremidade privado gerenciado para essa conta de armazenamento ou não |
Bool |
| sistema de arquivos |
Nome do sistema de arquivos |
cadeia |
| ID do recurso |
ID de recurso do ARM dessa conta de armazenamento |
cadeia |
Detalhes da criptografia
| Nome |
Descrição |
Valor |
| vamos lá |
Detalhes da chave gerenciada pelo cliente |
CustomerManagedKeyDetails |
KekIdentityProperties
| Nome |
Descrição |
Valor |
| identidade atribuída pelo usuário |
ID do recurso de identidade atribuída pelo usuário |
cadeia |
| useSystemAssignedIdentity |
Booliano especificando se deve usar a identidade atribuída pelo sistema ou não |
qualquer |
Identidade gerenciada
| Nome |
Descrição |
Valor |
| tipo |
O tipo de identidade gerenciada para o workspace |
'Nenhum' 'SystemAssigned' 'SystemAssigned,UserAssigned' |
| Identidades Atribuídas pelo Usuário |
As identidades gerenciadas atribuídas pelo usuário. |
UserAssignedManagedIdentities |
Configurações de Rede Virtual Gerenciada
| Nome |
Descrição |
Valor |
| allowedAadTenantIdsForLinking |
IDs de locatário do Aad permitidas para vinculação |
cadeia de caracteres[] |
| linkedAccessCheckOnTargetResource |
Verificação de acesso vinculado no recurso de destino |
Bool |
| preventDataExfiltration |
Impedir exfiltração de dados |
Bool |
Ponto de extremidade privado
Conexão PrivateEndpointConnection
| Nome |
Descrição |
Valor |
| Propriedades |
Propriedades de conexão de ponto de extremidade privado. |
PrivateEndpointConnectionProperties |
Propriedades de conexão de ponto de extremidade privado
| Nome |
Descrição |
Valor |
| privateEndpoint |
O ponto de extremidade privado ao qual a conexão pertence. |
PrivateEndpoint |
| privateLinkServiceConnectionState |
Estado de conexão da conexão de ponto de extremidade privado. |
PrivateLinkServiceConnectionState |
PrivateLinkServiceConnectionState
| Nome |
Descrição |
Valor |
| descrição |
A descrição da conexão do serviço de link privado. |
cadeia |
| status |
O status da conexão do serviço de link privado. |
cadeia |
Configuração do Purview
| Nome |
Descrição |
Valor |
| Código-fontePurview |
ID do recurso do Purview |
cadeia |
UserAssignedManagedIdentities
UserAssignedManagedIdentity
Perfil de Rede Virtual
| Nome |
Descrição |
Valor |
| computeSubnetId |
ID de sub-rede usada para computação no workspace |
cadeia |
Detalhes da Chave do Espaço de Trabalho
| Nome |
Descrição |
Valor |
| keyVaultUrl |
URL do cofre de chaves de sub-recurso da Chave do Workspace |
cadeia |
| nome |
Nome do subprocurso da chave do workspace |
cadeia |
Propriedades do espaço de trabalho
| Nome |
Descrição |
Valor |
| azureADOnlyAuthentication |
Habilitar ou desabilitar o AzureADOnlyAuthentication em todos os sub-recursos do workspace |
Bool |
| cspWorkspaceAdminProperties |
Propriedades iniciais de administrador do AAD do workspace para uma assinatura CSP |
CspWorkspaceAdminProperties |
| defaultDataLakeStorage |
Detalhes da conta de armazenamento do data lake padrão do workspace |
Detalhes da conta de armazenamento do DataLake |
| criptografia |
Os detalhes de criptografia do workspace |
Detalhes da criptografia |
| managedResourceGroupName |
Grupo de recursos gerenciados do workspace. O nome do grupo de recursos identifica exclusivamente o grupo de recursos dentro da subscriptionId do usuário. O nome do grupo de recursos não deve ter mais de 90 caracteres e deve ter caracteres alfanuméricos (Char.IsLetterOrDigit()) e '-', '_', '(', ')' e'. Observe que o nome não pode terminar com '.' |
cadeia |
| gerenciadoVirtualNetwork |
Definir isso como "padrão" garantirá que toda a computação para esse workspace esteja em uma rede virtual gerenciada em nome do usuário. |
cadeia |
| gerenciadoVirtualNetworkSettings |
Configurações de rede virtual gerenciada |
Configurações de Rede Virtual Gerenciada |
| conexões de ponto de extremidade privado |
Conexões de ponto de extremidade privado com o workspace |
PrivateEndpointConnection [] |
| públicoAcessoRedeAcesso |
Habilitar ou desabilitar o acesso à rede pública ao workspace |
'Desabilitado' 'Habilitado' |
| purviewConfiguration |
Configuração do Purview |
PurviewConfiguration |
| sqlAdministratorLogin |
Logon do administrador do active directory do SQL do workspace |
cadeia |
| sqlAdministratorLoginPassword |
Senha de logon do administrador do SQL |
cadeia |
| trustedServiceBypassEnabled |
É trustedServiceBypassEnabled para o workspace |
Bool |
| virtualNetworkProfile |
Perfil de Rede Virtual |
VirtualNetworkProfile |
| workspaceRepositoryConfiguration |
Configurações de integração do Git |
WorkspaceRepositoryConfiguration |
WorkspaceRepositoryConfiguration
| Nome |
Descrição |
Valor |
| nome da conta |
Nome da conta |
cadeia |
| colaboraçãoRamo |
Branch de colaboração |
cadeia |
| Nome do host |
Nome do host do GitHub Enterprise. Por exemplo: https://github.mydomain.com |
cadeia |
| últimoCommitId |
A última ID de confirmação |
cadeia |
| nome_do_projeto |
Nome do projeto do VSTS |
cadeia |
| repositórioName |
Nome do repositório |
cadeia |
| rootFolder |
Pasta raiz a ser usada no repositório |
cadeia |
| ID do inquilino |
A ID do locatário do VSTS |
corda
Restrições: Comprimento mínimo = 36 Comprimento máximo = 36 Padrão = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo |
Tipo de configuração de repositório de workspaceID. Exemplo de WorkspaceVSTSConfiguration, WorkspaceGitHubConfiguration |
cadeia |
Definição de recurso de modelo do ARM
O tipo de recurso de workspaces pode ser implantado com operações direcionadas:
Exemplos de uso
Modelos de Início Rápido do Azure
Os modelos de Início Rápido do Azure a seguir implantar esse tipo de recurso.
| Modelo |
Descrição |
de Prova de Conceito do Azure Synapse
|
Este modelo cria uma prova de ambiente de conceito para o Azure Synapse, incluindo pools de SQL e pools opcionais do Apache Spark |
Para criar um recurso Microsoft.Synapse/workspaces, adicione o JSON a seguir ao seu modelo.
{
"type": "Microsoft.Synapse/workspaces",
"apiVersion": "2021-06-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"azureADOnlyAuthentication": "bool",
"cspWorkspaceAdminProperties": {
"initialWorkspaceAdminObjectId": "string"
},
"defaultDataLakeStorage": {
"accountUrl": "string",
"createManagedPrivateEndpoint": "bool",
"filesystem": "string",
"resourceId": "string"
},
"encryption": {
"cmk": {
"kekIdentity": {
"userAssignedIdentity": "string",
"useSystemAssignedIdentity": {}
},
"key": {
"keyVaultUrl": "string",
"name": "string"
}
}
},
"managedResourceGroupName": "string",
"managedVirtualNetwork": "string",
"managedVirtualNetworkSettings": {
"allowedAadTenantIdsForLinking": [ "string" ],
"linkedAccessCheckOnTargetResource": "bool",
"preventDataExfiltration": "bool"
},
"privateEndpointConnections": [
{
"properties": {
"privateEndpoint": {
},
"privateLinkServiceConnectionState": {
"description": "string",
"status": "string"
}
}
}
],
"publicNetworkAccess": "string",
"purviewConfiguration": {
"purviewResourceId": "string"
},
"sqlAdministratorLogin": "string",
"sqlAdministratorLoginPassword": "string",
"trustedServiceBypassEnabled": "bool",
"virtualNetworkProfile": {
"computeSubnetId": "string"
},
"workspaceRepositoryConfiguration": {
"accountName": "string",
"collaborationBranch": "string",
"hostName": "string",
"lastCommitId": "string",
"projectName": "string",
"repositoryName": "string",
"rootFolder": "string",
"tenantId": "string",
"type": "string"
}
},
"tags": {
"{customized property}": "string"
}
}
Valores de propriedade
Microsoft.Synapse/workspaces
| Nome |
Descrição |
Valor |
| apiVersion |
A versão da API |
'2021-06-01' |
| identidade |
Identidade do workspace |
Identidade gerenciada |
| local |
A localização geográfica onde o recurso reside |
cadeia de caracteres (obrigatório) |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
Propriedades do recurso do workspace |
Propriedades do espaço de trabalho |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. Consulte Marcas em modelos |
| tipo |
O tipo de recurso |
'Microsoft.Synapse/workspaces' |
CspWorkspaceAdminProperties
| Nome |
Descrição |
Valor |
| initialWorkspaceAdminObjectId |
ID de objeto do AAD do administrador inicial do workspace |
cadeia |
Detalhes da CustomerManagedKey
| Nome |
Descrição |
Valor |
| kekIdentidade |
Chave de criptografia de chave |
KekIdentityProperties |
| chave |
O objeto chave do workspace |
WorkspaceKeyDetails |
Detalhes da conta de armazenamento do DataLake
| Nome |
Descrição |
Valor |
| accountUrl |
URL da conta |
cadeia |
| createManagedPrivateEndpoint |
Criar um ponto de extremidade privado gerenciado para essa conta de armazenamento ou não |
Bool |
| sistema de arquivos |
Nome do sistema de arquivos |
cadeia |
| ID do recurso |
ID de recurso do ARM dessa conta de armazenamento |
cadeia |
Detalhes da criptografia
| Nome |
Descrição |
Valor |
| vamos lá |
Detalhes da chave gerenciada pelo cliente |
CustomerManagedKeyDetails |
KekIdentityProperties
| Nome |
Descrição |
Valor |
| identidade atribuída pelo usuário |
ID do recurso de identidade atribuída pelo usuário |
cadeia |
| useSystemAssignedIdentity |
Booliano especificando se deve usar a identidade atribuída pelo sistema ou não |
qualquer |
Identidade gerenciada
| Nome |
Descrição |
Valor |
| tipo |
O tipo de identidade gerenciada para o workspace |
'Nenhum' 'SystemAssigned' 'SystemAssigned,UserAssigned' |
| Identidades Atribuídas pelo Usuário |
As identidades gerenciadas atribuídas pelo usuário. |
UserAssignedManagedIdentities |
Configurações de Rede Virtual Gerenciada
| Nome |
Descrição |
Valor |
| allowedAadTenantIdsForLinking |
IDs de locatário do Aad permitidas para vinculação |
cadeia de caracteres[] |
| linkedAccessCheckOnTargetResource |
Verificação de acesso vinculado no recurso de destino |
Bool |
| preventDataExfiltration |
Impedir exfiltração de dados |
Bool |
Ponto de extremidade privado
Conexão PrivateEndpointConnection
| Nome |
Descrição |
Valor |
| Propriedades |
Propriedades de conexão de ponto de extremidade privado. |
PrivateEndpointConnectionProperties |
Propriedades de conexão de ponto de extremidade privado
| Nome |
Descrição |
Valor |
| privateEndpoint |
O ponto de extremidade privado ao qual a conexão pertence. |
PrivateEndpoint |
| privateLinkServiceConnectionState |
Estado de conexão da conexão de ponto de extremidade privado. |
PrivateLinkServiceConnectionState |
PrivateLinkServiceConnectionState
| Nome |
Descrição |
Valor |
| descrição |
A descrição da conexão do serviço de link privado. |
cadeia |
| status |
O status da conexão do serviço de link privado. |
cadeia |
Configuração do Purview
| Nome |
Descrição |
Valor |
| Código-fontePurview |
ID do recurso do Purview |
cadeia |
UserAssignedManagedIdentities
UserAssignedManagedIdentity
Perfil de Rede Virtual
| Nome |
Descrição |
Valor |
| computeSubnetId |
ID de sub-rede usada para computação no workspace |
cadeia |
Detalhes da Chave do Espaço de Trabalho
| Nome |
Descrição |
Valor |
| keyVaultUrl |
URL do cofre de chaves de sub-recurso da Chave do Workspace |
cadeia |
| nome |
Nome do subprocurso da chave do workspace |
cadeia |
Propriedades do espaço de trabalho
| Nome |
Descrição |
Valor |
| azureADOnlyAuthentication |
Habilitar ou desabilitar o AzureADOnlyAuthentication em todos os sub-recursos do workspace |
Bool |
| cspWorkspaceAdminProperties |
Propriedades iniciais de administrador do AAD do workspace para uma assinatura CSP |
CspWorkspaceAdminProperties |
| defaultDataLakeStorage |
Detalhes da conta de armazenamento do data lake padrão do workspace |
Detalhes da conta de armazenamento do DataLake |
| criptografia |
Os detalhes de criptografia do workspace |
Detalhes da criptografia |
| managedResourceGroupName |
Grupo de recursos gerenciados do workspace. O nome do grupo de recursos identifica exclusivamente o grupo de recursos dentro da subscriptionId do usuário. O nome do grupo de recursos não deve ter mais de 90 caracteres e deve ter caracteres alfanuméricos (Char.IsLetterOrDigit()) e '-', '_', '(', ')' e'. Observe que o nome não pode terminar com '.' |
cadeia |
| gerenciadoVirtualNetwork |
Definir isso como "padrão" garantirá que toda a computação para esse workspace esteja em uma rede virtual gerenciada em nome do usuário. |
cadeia |
| gerenciadoVirtualNetworkSettings |
Configurações de rede virtual gerenciada |
Configurações de Rede Virtual Gerenciada |
| conexões de ponto de extremidade privado |
Conexões de ponto de extremidade privado com o workspace |
PrivateEndpointConnection [] |
| públicoAcessoRedeAcesso |
Habilitar ou desabilitar o acesso à rede pública ao workspace |
'Desabilitado' 'Habilitado' |
| purviewConfiguration |
Configuração do Purview |
PurviewConfiguration |
| sqlAdministratorLogin |
Logon do administrador do active directory do SQL do workspace |
cadeia |
| sqlAdministratorLoginPassword |
Senha de logon do administrador do SQL |
cadeia |
| trustedServiceBypassEnabled |
É trustedServiceBypassEnabled para o workspace |
Bool |
| virtualNetworkProfile |
Perfil de Rede Virtual |
VirtualNetworkProfile |
| workspaceRepositoryConfiguration |
Configurações de integração do Git |
WorkspaceRepositoryConfiguration |
WorkspaceRepositoryConfiguration
| Nome |
Descrição |
Valor |
| nome da conta |
Nome da conta |
cadeia |
| colaboraçãoRamo |
Branch de colaboração |
cadeia |
| Nome do host |
Nome do host do GitHub Enterprise. Por exemplo: https://github.mydomain.com |
cadeia |
| últimoCommitId |
A última ID de confirmação |
cadeia |
| nome_do_projeto |
Nome do projeto do VSTS |
cadeia |
| repositórioName |
Nome do repositório |
cadeia |
| rootFolder |
Pasta raiz a ser usada no repositório |
cadeia |
| ID do inquilino |
A ID do locatário do VSTS |
corda
Restrições: Comprimento mínimo = 36 Comprimento máximo = 36 Padrão = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo |
Tipo de configuração de repositório de workspaceID. Exemplo de WorkspaceVSTSConfiguration, WorkspaceGitHubConfiguration |
cadeia |
O tipo de recurso de workspaces pode ser implantado com operações direcionadas:
Exemplos de uso
Um exemplo básico de implantação do workspace do Synapse.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "sql_administrator_login" {
type = string
description = "The SQL administrator login name for the Synapse workspace"
}
variable "sql_administrator_login_password" {
type = string
description = "The SQL administrator login password for the Synapse workspace"
sensitive = true
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "storageAccount" {
type = "Microsoft.Storage/storageAccounts@2021-09-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "StorageV2"
properties = {
}
sku = {
name = "Standard_LRS"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "listKeys" {
type = "Microsoft.Storage/storageAccounts@2022-09-01"
resource_id = azapi_resource.storageAccount.id
action = "listKeys"
response_export_values = ["*"]
}
data "azapi_resource" "blobService" {
type = "Microsoft.Storage/storageAccounts/blobServices@2022-09-01"
parent_id = azapi_resource.storageAccount.id
name = "default"
}
resource "azapi_resource" "container" {
type = "Microsoft.Storage/storageAccounts/blobServices/containers@2022-09-01"
name = var.resource_name
parent_id = data.azapi_resource.blobService.id
body = {
properties = {
metadata = {
key = "value"
}
}
}
response_export_values = ["*"]
}
resource "azapi_resource" "workspace" {
type = "Microsoft.Synapse/workspaces@2021-06-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
defaultDataLakeStorage = {
accountUrl = azapi_resource.storageAccount.output.properties.primaryEndpoints.dfs
filesystem = azapi_resource.container.name
}
managedVirtualNetwork = ""
publicNetworkAccess = "Enabled"
sqlAdministratorLogin = var.sql_administrator_login
sqlAdministratorLoginPassword = var.sql_administrator_login_password
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Para criar um recurso Microsoft.Synapse/workspaces, adicione o Terraform a seguir ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Synapse/workspaces@2021-06-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
azureADOnlyAuthentication = bool
cspWorkspaceAdminProperties = {
initialWorkspaceAdminObjectId = "string"
}
defaultDataLakeStorage = {
accountUrl = "string"
createManagedPrivateEndpoint = bool
filesystem = "string"
resourceId = "string"
}
encryption = {
cmk = {
kekIdentity = {
userAssignedIdentity = "string"
useSystemAssignedIdentity = ?
}
key = {
keyVaultUrl = "string"
name = "string"
}
}
}
managedResourceGroupName = "string"
managedVirtualNetwork = "string"
managedVirtualNetworkSettings = {
allowedAadTenantIdsForLinking = [
"string"
]
linkedAccessCheckOnTargetResource = bool
preventDataExfiltration = bool
}
privateEndpointConnections = [
{
properties = {
privateEndpoint = {
}
privateLinkServiceConnectionState = {
description = "string"
status = "string"
}
}
}
]
publicNetworkAccess = "string"
purviewConfiguration = {
purviewResourceId = "string"
}
sqlAdministratorLogin = "string"
sqlAdministratorLoginPassword = "string"
trustedServiceBypassEnabled = bool
virtualNetworkProfile = {
computeSubnetId = "string"
}
workspaceRepositoryConfiguration = {
accountName = "string"
collaborationBranch = "string"
hostName = "string"
lastCommitId = "string"
projectName = "string"
repositoryName = "string"
rootFolder = "string"
tenantId = "string"
type = "string"
}
}
}
}
Valores de propriedade
Microsoft.Synapse/workspaces
| Nome |
Descrição |
Valor |
| identidade |
Identidade do workspace |
Identidade gerenciada |
| local |
A localização geográfica onde o recurso reside |
cadeia de caracteres (obrigatório) |
| nome |
O nome do recurso |
cadeia de caracteres (obrigatório) |
| Propriedades |
Propriedades do recurso do workspace |
Propriedades do espaço de trabalho |
| Tags |
Marcas de recurso |
Dicionário de nomes e valores de marca. |
| tipo |
O tipo de recurso |
"Microsoft.Synapse/workspaces@2021-06-01" |
CspWorkspaceAdminProperties
| Nome |
Descrição |
Valor |
| initialWorkspaceAdminObjectId |
ID de objeto do AAD do administrador inicial do workspace |
cadeia |
Detalhes da CustomerManagedKey
| Nome |
Descrição |
Valor |
| kekIdentidade |
Chave de criptografia de chave |
KekIdentityProperties |
| chave |
O objeto chave do workspace |
WorkspaceKeyDetails |
Detalhes da conta de armazenamento do DataLake
| Nome |
Descrição |
Valor |
| accountUrl |
URL da conta |
cadeia |
| createManagedPrivateEndpoint |
Criar um ponto de extremidade privado gerenciado para essa conta de armazenamento ou não |
Bool |
| sistema de arquivos |
Nome do sistema de arquivos |
cadeia |
| ID do recurso |
ID de recurso do ARM dessa conta de armazenamento |
cadeia |
Detalhes da criptografia
| Nome |
Descrição |
Valor |
| vamos lá |
Detalhes da chave gerenciada pelo cliente |
CustomerManagedKeyDetails |
KekIdentityProperties
| Nome |
Descrição |
Valor |
| identidade atribuída pelo usuário |
ID do recurso de identidade atribuída pelo usuário |
cadeia |
| useSystemAssignedIdentity |
Booliano especificando se deve usar a identidade atribuída pelo sistema ou não |
qualquer |
Identidade gerenciada
| Nome |
Descrição |
Valor |
| tipo |
O tipo de identidade gerenciada para o workspace |
'Nenhum' 'SystemAssigned' 'SystemAssigned,UserAssigned' |
| Identidades Atribuídas pelo Usuário |
As identidades gerenciadas atribuídas pelo usuário. |
UserAssignedManagedIdentities |
Configurações de Rede Virtual Gerenciada
| Nome |
Descrição |
Valor |
| allowedAadTenantIdsForLinking |
IDs de locatário do Aad permitidas para vinculação |
cadeia de caracteres[] |
| linkedAccessCheckOnTargetResource |
Verificação de acesso vinculado no recurso de destino |
Bool |
| preventDataExfiltration |
Impedir exfiltração de dados |
Bool |
Ponto de extremidade privado
Conexão PrivateEndpointConnection
| Nome |
Descrição |
Valor |
| Propriedades |
Propriedades de conexão de ponto de extremidade privado. |
PrivateEndpointConnectionProperties |
Propriedades de conexão de ponto de extremidade privado
| Nome |
Descrição |
Valor |
| privateEndpoint |
O ponto de extremidade privado ao qual a conexão pertence. |
PrivateEndpoint |
| privateLinkServiceConnectionState |
Estado de conexão da conexão de ponto de extremidade privado. |
PrivateLinkServiceConnectionState |
PrivateLinkServiceConnectionState
| Nome |
Descrição |
Valor |
| descrição |
A descrição da conexão do serviço de link privado. |
cadeia |
| status |
O status da conexão do serviço de link privado. |
cadeia |
Configuração do Purview
| Nome |
Descrição |
Valor |
| Código-fontePurview |
ID do recurso do Purview |
cadeia |
UserAssignedManagedIdentities
UserAssignedManagedIdentity
Perfil de Rede Virtual
| Nome |
Descrição |
Valor |
| computeSubnetId |
ID de sub-rede usada para computação no workspace |
cadeia |
Detalhes da Chave do Espaço de Trabalho
| Nome |
Descrição |
Valor |
| keyVaultUrl |
URL do cofre de chaves de sub-recurso da Chave do Workspace |
cadeia |
| nome |
Nome do subprocurso da chave do workspace |
cadeia |
Propriedades do espaço de trabalho
| Nome |
Descrição |
Valor |
| azureADOnlyAuthentication |
Habilitar ou desabilitar o AzureADOnlyAuthentication em todos os sub-recursos do workspace |
Bool |
| cspWorkspaceAdminProperties |
Propriedades iniciais de administrador do AAD do workspace para uma assinatura CSP |
CspWorkspaceAdminProperties |
| defaultDataLakeStorage |
Detalhes da conta de armazenamento do data lake padrão do workspace |
Detalhes da conta de armazenamento do DataLake |
| criptografia |
Os detalhes de criptografia do workspace |
Detalhes da criptografia |
| managedResourceGroupName |
Grupo de recursos gerenciados do workspace. O nome do grupo de recursos identifica exclusivamente o grupo de recursos dentro da subscriptionId do usuário. O nome do grupo de recursos não deve ter mais de 90 caracteres e deve ter caracteres alfanuméricos (Char.IsLetterOrDigit()) e '-', '_', '(', ')' e'. Observe que o nome não pode terminar com '.' |
cadeia |
| gerenciadoVirtualNetwork |
Definir isso como "padrão" garantirá que toda a computação para esse workspace esteja em uma rede virtual gerenciada em nome do usuário. |
cadeia |
| gerenciadoVirtualNetworkSettings |
Configurações de rede virtual gerenciada |
Configurações de Rede Virtual Gerenciada |
| conexões de ponto de extremidade privado |
Conexões de ponto de extremidade privado com o workspace |
PrivateEndpointConnection [] |
| públicoAcessoRedeAcesso |
Habilitar ou desabilitar o acesso à rede pública ao workspace |
'Desabilitado' 'Habilitado' |
| purviewConfiguration |
Configuração do Purview |
PurviewConfiguration |
| sqlAdministratorLogin |
Logon do administrador do active directory do SQL do workspace |
cadeia |
| sqlAdministratorLoginPassword |
Senha de logon do administrador do SQL |
cadeia |
| trustedServiceBypassEnabled |
É trustedServiceBypassEnabled para o workspace |
Bool |
| virtualNetworkProfile |
Perfil de Rede Virtual |
VirtualNetworkProfile |
| workspaceRepositoryConfiguration |
Configurações de integração do Git |
WorkspaceRepositoryConfiguration |
WorkspaceRepositoryConfiguration
| Nome |
Descrição |
Valor |
| nome da conta |
Nome da conta |
cadeia |
| colaboraçãoRamo |
Branch de colaboração |
cadeia |
| Nome do host |
Nome do host do GitHub Enterprise. Por exemplo: https://github.mydomain.com |
cadeia |
| últimoCommitId |
A última ID de confirmação |
cadeia |
| nome_do_projeto |
Nome do projeto do VSTS |
cadeia |
| repositórioName |
Nome do repositório |
cadeia |
| rootFolder |
Pasta raiz a ser usada no repositório |
cadeia |
| ID do inquilino |
A ID do locatário do VSTS |
corda
Restrições: Comprimento mínimo = 36 Comprimento máximo = 36 Padrão = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo |
Tipo de configuração de repositório de workspaceID. Exemplo de WorkspaceVSTSConfiguration, WorkspaceGitHubConfiguration |
cadeia |