Definição de recursos do bíceps
O tipo de recurso de espaços de trabalho pode ser implantado com operações que visam:
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Exemplos de uso
Amostras de bíceps
Um exemplo básico de implantação do Synapse Workspace.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
@description('The SQL administrator login name for the Synapse workspace')
param sqlAdministratorLogin string
@secure()
@description('The SQL administrator login password for the Synapse workspace')
param sqlAdministratorLoginPassword string
resource blobService 'Microsoft.Storage/storageAccounts/blobServices@2022-09-01' existing = {
name: 'default'
parent: storageAccount
}
resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
name: resourceName
location: location
sku: {
name: 'Standard_LRS'
}
kind: 'StorageV2'
properties: {}
}
resource workspace 'Microsoft.Synapse/workspaces@2021-06-01' = {
name: resourceName
location: location
properties: {
defaultDataLakeStorage: {
accountUrl: storageAccount.properties.primaryEndpoints.dfs
filesystem: container.name
}
managedVirtualNetwork: ''
publicNetworkAccess: 'Enabled'
sqlAdministratorLogin: sqlAdministratorLogin
sqlAdministratorLoginPassword: sqlAdministratorLoginPassword
}
}
resource container 'Microsoft.Storage/storageAccounts/blobServices/containers@2022-09-01' = {
name: resourceName
parent: blobService
properties: {
metadata: {
key: 'value'
}
}
}
Módulos verificados do Azure
Os seguintes de Módulos Verificados do Azure podem ser usados para implantar esse tipo de recurso.
Para criar um recurso Microsoft.Synapse/workspaces, adicione o seguinte Bicep ao seu modelo.
resource symbolicname 'Microsoft.Synapse/workspaces@2021-06-01' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
azureADOnlyAuthentication: bool
cspWorkspaceAdminProperties: {
initialWorkspaceAdminObjectId: 'string'
}
defaultDataLakeStorage: {
accountUrl: 'string'
createManagedPrivateEndpoint: bool
filesystem: 'string'
resourceId: 'string'
}
encryption: {
cmk: {
kekIdentity: {
userAssignedIdentity: 'string'
useSystemAssignedIdentity: any(...)
}
key: {
keyVaultUrl: 'string'
name: 'string'
}
}
}
managedResourceGroupName: 'string'
managedVirtualNetwork: 'string'
managedVirtualNetworkSettings: {
allowedAadTenantIdsForLinking: [
'string'
]
linkedAccessCheckOnTargetResource: bool
preventDataExfiltration: bool
}
privateEndpointConnections: [
{
properties: {
privateEndpoint: {}
privateLinkServiceConnectionState: {
description: 'string'
status: 'string'
}
}
}
]
publicNetworkAccess: 'string'
purviewConfiguration: {
purviewResourceId: 'string'
}
sqlAdministratorLogin: 'string'
sqlAdministratorLoginPassword: 'string'
trustedServiceBypassEnabled: bool
virtualNetworkProfile: {
computeSubnetId: 'string'
}
workspaceRepositoryConfiguration: {
accountName: 'string'
collaborationBranch: 'string'
hostName: 'string'
lastCommitId: 'string'
projectName: 'string'
repositoryName: 'string'
rootFolder: 'string'
tenantId: 'string'
type: 'string'
}
}
tags: {
{customized property}: 'string'
}
}
Valores de propriedade
Microsoft.Synapse/workspaces
| Designação |
Descrição |
Valor |
| identidade |
Identidade do espaço de trabalho |
ManagedIdentity |
| localização |
A geolocalização onde o recurso vive |
string (obrigatório) |
| Designação |
O nome do recurso |
string (obrigatório) |
| propriedades |
Propriedades do recurso do espaço de trabalho |
WorkspaceProperties |
| Etiquetas |
Tags de recursos |
Dicionário de nomes e valores de tags. Consulte Tags em modelos |
CspWorkspaceAdminProperties
| Designação |
Descrição |
Valor |
| initialWorkspaceAdminObjectId |
ID do objeto AAD do administrador do espaço de trabalho inicial |
cadeia (de caracteres) |
CustomerManagedKeyDetails
| Designação |
Descrição |
Valor |
| kekIdentidade |
Chave de criptografia de chave |
KekIdentityProperties |
| chave |
O objeto principal do espaço de trabalho |
WorkspaceKeyDetails |
DataLakeStorageAccountDetalhes
| Designação |
Descrição |
Valor |
| accountUrl |
URL da conta |
cadeia (de caracteres) |
| createManagedPrivateEndpoint |
Criar ponto de extremidade privado gerenciado para esta conta de armazenamento ou não |
Bool |
| sistema de arquivos |
Nome do sistema de arquivos |
cadeia (de caracteres) |
| identificadorDeRecurso |
ID do recurso ARM desta conta de armazenamento |
cadeia (de caracteres) |
CriptografiaDetalhes
| Designação |
Descrição |
Valor |
| CMK |
Principais detalhes gerenciados pelo cliente |
CustomerManagedKeyDetails |
KekIdentityProperties
| Designação |
Descrição |
Valor |
| identidade atribuída pelo usuário |
ID do recurso de identidade atribuído pelo usuário |
cadeia (de caracteres) |
| useSystemAssignedIdentity |
Booleano especificando se a identidade atribuída ao sistema deve ser usada ou não |
qualquer |
Identidade gerenciada
| Designação |
Descrição |
Valor |
| tipo |
O tipo de identidade gerenciada para o espaço de trabalho |
'Nenhuma' 'SystemAssigned' 'SystemAssigned,UserAssigned' |
| identidades atribuídas pelo utilizador |
O usuário atribuiu identidades gerenciadas. |
UserAssignedManagedIdentities |
ManagedVirtualNetworkSettings
| Designação |
Descrição |
Valor |
| allowedAadTenantIdsForLinking |
Ids de locatário do Aad permitidos para vinculação |
string[] |
| linkedAccessCheckOnTargetResource |
Recurso de destino de verificação de acesso vinculado |
Bool |
| prevenirDataExfiltration |
Evitar a exfiltração de dados |
Bool |
PrivateEndpoint
| Designação |
Descrição |
Valor |
PrivateEndpointConnection
PrivateEndpointConnectionProperties
| Designação |
Descrição |
Valor |
| privateEndpoint |
O ponto de extremidade privado ao qual a conexão pertence. |
PrivateEndpoint |
| privateLinkServiceConnectionState |
Estado da conexão da conexão de ponto de extremidade privado. |
PrivateLinkServiceConnectionState |
PrivateLinkServiceConnectionState
| Designação |
Descrição |
Valor |
| Descrição |
A descrição da conexão do serviço de link privado. |
cadeia (de caracteres) |
| estado |
O status da conexão do serviço de link privado. |
cadeia (de caracteres) |
PurviewConfiguration
| Designação |
Descrição |
Valor |
| purviewResourceId |
ID do recurso Purview |
cadeia (de caracteres) |
| Designação |
Descrição |
Valor |
UserAssignedManagedIdentities
| Designação |
Descrição |
Valor |
UserAssignedManagedIdentity
| Designação |
Descrição |
Valor |
VirtualNetworkProfile
| Designação |
Descrição |
Valor |
| computeSubnetId |
ID de sub-rede usado para cálculos no espaço de trabalho |
cadeia (de caracteres) |
WorkspaceKeyDetails
| Designação |
Descrição |
Valor |
| keyVaultUrl |
URL do cofre da chave de sub-recurso da chave do espaço de trabalho |
cadeia (de caracteres) |
| Designação |
Nome do subrecurso Chave do Espaço de Trabalho |
cadeia (de caracteres) |
WorkspaceProperties
| Designação |
Descrição |
Valor |
| azureADOnlyAuthentication |
Habilitar ou desabilitar o subrecurso AzureADOnlyAuthentication em Todos os espaços de trabalho |
Bool |
| cspWorkspaceAdminProperties |
Espaço de trabalho inicial Propriedades de administração do AAD para uma assinatura CSP |
CspWorkspaceAdminProperties |
| padrãoDataLakeStorage |
Detalhes da conta de armazenamento do data lake padrão do espaço de trabalho |
DataLakeStorageAccountDetalhes |
| cifragem |
Os detalhes de criptografia do espaço de trabalho |
CriptografiaDetalhes |
| managedResourceGroupName |
Grupo de recursos gerenciados pelo espaço de trabalho. O nome do grupo de recursos identifica exclusivamente o grupo de recursos dentro do usuário subscriptionId. O nome do grupo de recursos não deve ter mais de 90 caracteres e deve ser caracteres alfanuméricos (Char.IsLetterOrDigit()) e '-', '_', '(', ')' e'.'. Observe que o nome não pode terminar com '.' |
cadeia (de caracteres) |
| managedVirtualNetwork |
Definir isso como 'padrão' garantirá que toda a computação para esse espaço de trabalho esteja em uma rede virtual gerenciada em nome do usuário. |
cadeia (de caracteres) |
| managedVirtualNetworkSettings |
Configurações de rede virtual gerenciadas |
ManagedVirtualNetworkSettings |
| privateEndpointConnections |
Conexões de ponto de extremidade privado com o espaço de trabalho |
PrivateEndpointConnection [] |
| acesso à rede pública |
Habilitar ou desabilitar o acesso de rede pública ao espaço de trabalho |
'Desativado' 'Habilitado' |
| purviewConfiguration |
Configuração de Purview |
PurviewConfiguration |
| sqlAdministratorLogin |
Login para administrador do Ative Directory SQL do espaço de trabalho |
cadeia (de caracteres) |
| sqlAdministratorLoginPassword |
Palavra-passe de início de sessão do administrador SQL |
cadeia (de caracteres) |
| trustedServiceBypassEnabled |
É confiávelServiceBypassEnabled para o espaço de trabalho |
Bool |
| virtualNetworkProfile |
Perfil da Rede Virtual |
VirtualNetworkProfile |
| workspaceRepositoryConfiguration |
Configurações de integração do Git |
WorkspaceRepositoryConfiguration |
WorkspaceRepositoryConfiguration
| Designação |
Descrição |
Valor |
| nomedaconta; |
Nome da conta |
cadeia (de caracteres) |
| colaboraçãoBranch |
Ramo de colaboração |
cadeia (de caracteres) |
| Nome do host |
Nome do host do GitHub Enterprise. Por exemplo: https://github.mydomain.com |
cadeia (de caracteres) |
| lastCommitId |
A última ID de confirmação |
cadeia (de caracteres) |
| nome_do_projeto |
Nome do projeto VSTS |
cadeia (de caracteres) |
| Nome do Repositório |
Nome do repositório |
cadeia (de caracteres) |
| rootFolder |
Pasta raiz a ser usada no repositório |
cadeia (de caracteres) |
| inquilinoId |
O ID do locatário VSTS |
cadeia de caracteres
Restrições: Comprimento mínimo = 36 Comprimento máximo = 36 Padrão = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo |
Tipo de configuração repositoryID do espaço de trabalho. Exemplo WorkspaceVSTSConfiguration, WorkspaceGitHubConfiguration |
cadeia (de caracteres) |
Definição de recurso de modelo ARM
O tipo de recurso de espaços de trabalho pode ser implantado com operações que visam:
Exemplos de uso
Modelos de início rápido do Azure
Os seguintes modelos de início rápido do Azure implantar esse tipo de recurso.
| Modelo |
Descrição |
de prova de conceito do Azure Synapse
|
Este modelo cria um ambiente de prova de conceito para o Azure Synapse, incluindo SQL Pools e Apache Spark Pools opcionais |
Para criar um recurso Microsoft.Synapse/workspaces, adicione o seguinte JSON ao seu modelo.
{
"type": "Microsoft.Synapse/workspaces",
"apiVersion": "2021-06-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"azureADOnlyAuthentication": "bool",
"cspWorkspaceAdminProperties": {
"initialWorkspaceAdminObjectId": "string"
},
"defaultDataLakeStorage": {
"accountUrl": "string",
"createManagedPrivateEndpoint": "bool",
"filesystem": "string",
"resourceId": "string"
},
"encryption": {
"cmk": {
"kekIdentity": {
"userAssignedIdentity": "string",
"useSystemAssignedIdentity": {}
},
"key": {
"keyVaultUrl": "string",
"name": "string"
}
}
},
"managedResourceGroupName": "string",
"managedVirtualNetwork": "string",
"managedVirtualNetworkSettings": {
"allowedAadTenantIdsForLinking": [ "string" ],
"linkedAccessCheckOnTargetResource": "bool",
"preventDataExfiltration": "bool"
},
"privateEndpointConnections": [
{
"properties": {
"privateEndpoint": {
},
"privateLinkServiceConnectionState": {
"description": "string",
"status": "string"
}
}
}
],
"publicNetworkAccess": "string",
"purviewConfiguration": {
"purviewResourceId": "string"
},
"sqlAdministratorLogin": "string",
"sqlAdministratorLoginPassword": "string",
"trustedServiceBypassEnabled": "bool",
"virtualNetworkProfile": {
"computeSubnetId": "string"
},
"workspaceRepositoryConfiguration": {
"accountName": "string",
"collaborationBranch": "string",
"hostName": "string",
"lastCommitId": "string",
"projectName": "string",
"repositoryName": "string",
"rootFolder": "string",
"tenantId": "string",
"type": "string"
}
},
"tags": {
"{customized property}": "string"
}
}
Valores de propriedade
Microsoft.Synapse/workspaces
| Designação |
Descrição |
Valor |
| Versão da API |
A versão api |
'2021-06-01' |
| identidade |
Identidade do espaço de trabalho |
ManagedIdentity |
| localização |
A geolocalização onde o recurso vive |
string (obrigatório) |
| Designação |
O nome do recurso |
string (obrigatório) |
| propriedades |
Propriedades do recurso do espaço de trabalho |
WorkspaceProperties |
| Etiquetas |
Tags de recursos |
Dicionário de nomes e valores de tags. Consulte Tags em modelos |
| tipo |
O tipo de recurso |
'Microsoft.Synapse/workspaces' |
CspWorkspaceAdminProperties
| Designação |
Descrição |
Valor |
| initialWorkspaceAdminObjectId |
ID do objeto AAD do administrador do espaço de trabalho inicial |
cadeia (de caracteres) |
CustomerManagedKeyDetails
| Designação |
Descrição |
Valor |
| kekIdentidade |
Chave de criptografia de chave |
KekIdentityProperties |
| chave |
O objeto principal do espaço de trabalho |
WorkspaceKeyDetails |
DataLakeStorageAccountDetalhes
| Designação |
Descrição |
Valor |
| accountUrl |
URL da conta |
cadeia (de caracteres) |
| createManagedPrivateEndpoint |
Criar ponto de extremidade privado gerenciado para esta conta de armazenamento ou não |
Bool |
| sistema de arquivos |
Nome do sistema de arquivos |
cadeia (de caracteres) |
| identificadorDeRecurso |
ID do recurso ARM desta conta de armazenamento |
cadeia (de caracteres) |
CriptografiaDetalhes
| Designação |
Descrição |
Valor |
| CMK |
Principais detalhes gerenciados pelo cliente |
CustomerManagedKeyDetails |
KekIdentityProperties
| Designação |
Descrição |
Valor |
| identidade atribuída pelo usuário |
ID do recurso de identidade atribuído pelo usuário |
cadeia (de caracteres) |
| useSystemAssignedIdentity |
Booleano especificando se a identidade atribuída ao sistema deve ser usada ou não |
qualquer |
Identidade gerenciada
| Designação |
Descrição |
Valor |
| tipo |
O tipo de identidade gerenciada para o espaço de trabalho |
'Nenhuma' 'SystemAssigned' 'SystemAssigned,UserAssigned' |
| identidades atribuídas pelo utilizador |
O usuário atribuiu identidades gerenciadas. |
UserAssignedManagedIdentities |
ManagedVirtualNetworkSettings
| Designação |
Descrição |
Valor |
| allowedAadTenantIdsForLinking |
Ids de locatário do Aad permitidos para vinculação |
string[] |
| linkedAccessCheckOnTargetResource |
Recurso de destino de verificação de acesso vinculado |
Bool |
| prevenirDataExfiltration |
Evitar a exfiltração de dados |
Bool |
PrivateEndpoint
| Designação |
Descrição |
Valor |
PrivateEndpointConnection
PrivateEndpointConnectionProperties
| Designação |
Descrição |
Valor |
| privateEndpoint |
O ponto de extremidade privado ao qual a conexão pertence. |
PrivateEndpoint |
| privateLinkServiceConnectionState |
Estado da conexão da conexão de ponto de extremidade privado. |
PrivateLinkServiceConnectionState |
PrivateLinkServiceConnectionState
| Designação |
Descrição |
Valor |
| Descrição |
A descrição da conexão do serviço de link privado. |
cadeia (de caracteres) |
| estado |
O status da conexão do serviço de link privado. |
cadeia (de caracteres) |
PurviewConfiguration
| Designação |
Descrição |
Valor |
| purviewResourceId |
ID do recurso Purview |
cadeia (de caracteres) |
| Designação |
Descrição |
Valor |
UserAssignedManagedIdentities
| Designação |
Descrição |
Valor |
UserAssignedManagedIdentity
| Designação |
Descrição |
Valor |
VirtualNetworkProfile
| Designação |
Descrição |
Valor |
| computeSubnetId |
ID de sub-rede usado para cálculos no espaço de trabalho |
cadeia (de caracteres) |
WorkspaceKeyDetails
| Designação |
Descrição |
Valor |
| keyVaultUrl |
URL do cofre da chave de sub-recurso da chave do espaço de trabalho |
cadeia (de caracteres) |
| Designação |
Nome do subrecurso Chave do Espaço de Trabalho |
cadeia (de caracteres) |
WorkspaceProperties
| Designação |
Descrição |
Valor |
| azureADOnlyAuthentication |
Habilitar ou desabilitar o subrecurso AzureADOnlyAuthentication em Todos os espaços de trabalho |
Bool |
| cspWorkspaceAdminProperties |
Espaço de trabalho inicial Propriedades de administração do AAD para uma assinatura CSP |
CspWorkspaceAdminProperties |
| padrãoDataLakeStorage |
Detalhes da conta de armazenamento do data lake padrão do espaço de trabalho |
DataLakeStorageAccountDetalhes |
| cifragem |
Os detalhes de criptografia do espaço de trabalho |
CriptografiaDetalhes |
| managedResourceGroupName |
Grupo de recursos gerenciados pelo espaço de trabalho. O nome do grupo de recursos identifica exclusivamente o grupo de recursos dentro do usuário subscriptionId. O nome do grupo de recursos não deve ter mais de 90 caracteres e deve ser caracteres alfanuméricos (Char.IsLetterOrDigit()) e '-', '_', '(', ')' e'.'. Observe que o nome não pode terminar com '.' |
cadeia (de caracteres) |
| managedVirtualNetwork |
Definir isso como 'padrão' garantirá que toda a computação para esse espaço de trabalho esteja em uma rede virtual gerenciada em nome do usuário. |
cadeia (de caracteres) |
| managedVirtualNetworkSettings |
Configurações de rede virtual gerenciadas |
ManagedVirtualNetworkSettings |
| privateEndpointConnections |
Conexões de ponto de extremidade privado com o espaço de trabalho |
PrivateEndpointConnection [] |
| acesso à rede pública |
Habilitar ou desabilitar o acesso de rede pública ao espaço de trabalho |
'Desativado' 'Habilitado' |
| purviewConfiguration |
Configuração de Purview |
PurviewConfiguration |
| sqlAdministratorLogin |
Login para administrador do Ative Directory SQL do espaço de trabalho |
cadeia (de caracteres) |
| sqlAdministratorLoginPassword |
Palavra-passe de início de sessão do administrador SQL |
cadeia (de caracteres) |
| trustedServiceBypassEnabled |
É confiávelServiceBypassEnabled para o espaço de trabalho |
Bool |
| virtualNetworkProfile |
Perfil da Rede Virtual |
VirtualNetworkProfile |
| workspaceRepositoryConfiguration |
Configurações de integração do Git |
WorkspaceRepositoryConfiguration |
WorkspaceRepositoryConfiguration
| Designação |
Descrição |
Valor |
| nomedaconta; |
Nome da conta |
cadeia (de caracteres) |
| colaboraçãoBranch |
Ramo de colaboração |
cadeia (de caracteres) |
| Nome do host |
Nome do host do GitHub Enterprise. Por exemplo: https://github.mydomain.com |
cadeia (de caracteres) |
| lastCommitId |
A última ID de confirmação |
cadeia (de caracteres) |
| nome_do_projeto |
Nome do projeto VSTS |
cadeia (de caracteres) |
| Nome do Repositório |
Nome do repositório |
cadeia (de caracteres) |
| rootFolder |
Pasta raiz a ser usada no repositório |
cadeia (de caracteres) |
| inquilinoId |
O ID do locatário VSTS |
cadeia de caracteres
Restrições: Comprimento mínimo = 36 Comprimento máximo = 36 Padrão = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo |
Tipo de configuração repositoryID do espaço de trabalho. Exemplo WorkspaceVSTSConfiguration, WorkspaceGitHubConfiguration |
cadeia (de caracteres) |
O tipo de recurso de espaços de trabalho pode ser implantado com operações que visam:
-
Grupos de recursos Para uma lista das propriedades alteradas em cada versão da API, veja registo de alterações.
Exemplos de uso
Um exemplo básico de implantação do Synapse Workspace.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "sql_administrator_login" {
type = string
description = "The SQL administrator login name for the Synapse workspace"
}
variable "sql_administrator_login_password" {
type = string
description = "The SQL administrator login password for the Synapse workspace"
sensitive = true
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "storageAccount" {
type = "Microsoft.Storage/storageAccounts@2021-09-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "StorageV2"
properties = {
}
sku = {
name = "Standard_LRS"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_action" "listKeys" {
type = "Microsoft.Storage/storageAccounts@2022-09-01"
resource_id = azapi_resource.storageAccount.id
action = "listKeys"
response_export_values = ["*"]
}
data "azapi_resource" "blobService" {
type = "Microsoft.Storage/storageAccounts/blobServices@2022-09-01"
parent_id = azapi_resource.storageAccount.id
name = "default"
}
resource "azapi_resource" "container" {
type = "Microsoft.Storage/storageAccounts/blobServices/containers@2022-09-01"
name = var.resource_name
parent_id = data.azapi_resource.blobService.id
body = {
properties = {
metadata = {
key = "value"
}
}
}
response_export_values = ["*"]
}
resource "azapi_resource" "workspace" {
type = "Microsoft.Synapse/workspaces@2021-06-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
defaultDataLakeStorage = {
accountUrl = azapi_resource.storageAccount.output.properties.primaryEndpoints.dfs
filesystem = azapi_resource.container.name
}
managedVirtualNetwork = ""
publicNetworkAccess = "Enabled"
sqlAdministratorLogin = var.sql_administrator_login
sqlAdministratorLoginPassword = var.sql_administrator_login_password
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Para criar um recurso Microsoft.Synapse/workspaces, adicione o seguinte Terraform ao seu modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Synapse/workspaces@2021-06-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
azureADOnlyAuthentication = bool
cspWorkspaceAdminProperties = {
initialWorkspaceAdminObjectId = "string"
}
defaultDataLakeStorage = {
accountUrl = "string"
createManagedPrivateEndpoint = bool
filesystem = "string"
resourceId = "string"
}
encryption = {
cmk = {
kekIdentity = {
userAssignedIdentity = "string"
useSystemAssignedIdentity = ?
}
key = {
keyVaultUrl = "string"
name = "string"
}
}
}
managedResourceGroupName = "string"
managedVirtualNetwork = "string"
managedVirtualNetworkSettings = {
allowedAadTenantIdsForLinking = [
"string"
]
linkedAccessCheckOnTargetResource = bool
preventDataExfiltration = bool
}
privateEndpointConnections = [
{
properties = {
privateEndpoint = {
}
privateLinkServiceConnectionState = {
description = "string"
status = "string"
}
}
}
]
publicNetworkAccess = "string"
purviewConfiguration = {
purviewResourceId = "string"
}
sqlAdministratorLogin = "string"
sqlAdministratorLoginPassword = "string"
trustedServiceBypassEnabled = bool
virtualNetworkProfile = {
computeSubnetId = "string"
}
workspaceRepositoryConfiguration = {
accountName = "string"
collaborationBranch = "string"
hostName = "string"
lastCommitId = "string"
projectName = "string"
repositoryName = "string"
rootFolder = "string"
tenantId = "string"
type = "string"
}
}
}
}
Valores de propriedade
Microsoft.Synapse/workspaces
| Designação |
Descrição |
Valor |
| identidade |
Identidade do espaço de trabalho |
ManagedIdentity |
| localização |
A geolocalização onde o recurso vive |
string (obrigatório) |
| Designação |
O nome do recurso |
string (obrigatório) |
| propriedades |
Propriedades do recurso do espaço de trabalho |
WorkspaceProperties |
| Etiquetas |
Tags de recursos |
Dicionário de nomes e valores de tags. |
| tipo |
O tipo de recurso |
"Microsoft.Synapse/workspaces@2021-06-01" |
CspWorkspaceAdminProperties
| Designação |
Descrição |
Valor |
| initialWorkspaceAdminObjectId |
ID do objeto AAD do administrador do espaço de trabalho inicial |
cadeia (de caracteres) |
CustomerManagedKeyDetails
| Designação |
Descrição |
Valor |
| kekIdentidade |
Chave de criptografia de chave |
KekIdentityProperties |
| chave |
O objeto principal do espaço de trabalho |
WorkspaceKeyDetails |
DataLakeStorageAccountDetalhes
| Designação |
Descrição |
Valor |
| accountUrl |
URL da conta |
cadeia (de caracteres) |
| createManagedPrivateEndpoint |
Criar ponto de extremidade privado gerenciado para esta conta de armazenamento ou não |
Bool |
| sistema de arquivos |
Nome do sistema de arquivos |
cadeia (de caracteres) |
| identificadorDeRecurso |
ID do recurso ARM desta conta de armazenamento |
cadeia (de caracteres) |
CriptografiaDetalhes
| Designação |
Descrição |
Valor |
| CMK |
Principais detalhes gerenciados pelo cliente |
CustomerManagedKeyDetails |
KekIdentityProperties
| Designação |
Descrição |
Valor |
| identidade atribuída pelo usuário |
ID do recurso de identidade atribuído pelo usuário |
cadeia (de caracteres) |
| useSystemAssignedIdentity |
Booleano especificando se a identidade atribuída ao sistema deve ser usada ou não |
qualquer |
Identidade gerenciada
| Designação |
Descrição |
Valor |
| tipo |
O tipo de identidade gerenciada para o espaço de trabalho |
'Nenhuma' 'SystemAssigned' 'SystemAssigned,UserAssigned' |
| identidades atribuídas pelo utilizador |
O usuário atribuiu identidades gerenciadas. |
UserAssignedManagedIdentities |
ManagedVirtualNetworkSettings
| Designação |
Descrição |
Valor |
| allowedAadTenantIdsForLinking |
Ids de locatário do Aad permitidos para vinculação |
string[] |
| linkedAccessCheckOnTargetResource |
Recurso de destino de verificação de acesso vinculado |
Bool |
| prevenirDataExfiltration |
Evitar a exfiltração de dados |
Bool |
PrivateEndpoint
| Designação |
Descrição |
Valor |
PrivateEndpointConnection
PrivateEndpointConnectionProperties
| Designação |
Descrição |
Valor |
| privateEndpoint |
O ponto de extremidade privado ao qual a conexão pertence. |
PrivateEndpoint |
| privateLinkServiceConnectionState |
Estado da conexão da conexão de ponto de extremidade privado. |
PrivateLinkServiceConnectionState |
PrivateLinkServiceConnectionState
| Designação |
Descrição |
Valor |
| Descrição |
A descrição da conexão do serviço de link privado. |
cadeia (de caracteres) |
| estado |
O status da conexão do serviço de link privado. |
cadeia (de caracteres) |
PurviewConfiguration
| Designação |
Descrição |
Valor |
| purviewResourceId |
ID do recurso Purview |
cadeia (de caracteres) |
| Designação |
Descrição |
Valor |
UserAssignedManagedIdentities
| Designação |
Descrição |
Valor |
UserAssignedManagedIdentity
| Designação |
Descrição |
Valor |
VirtualNetworkProfile
| Designação |
Descrição |
Valor |
| computeSubnetId |
ID de sub-rede usado para cálculos no espaço de trabalho |
cadeia (de caracteres) |
WorkspaceKeyDetails
| Designação |
Descrição |
Valor |
| keyVaultUrl |
URL do cofre da chave de sub-recurso da chave do espaço de trabalho |
cadeia (de caracteres) |
| Designação |
Nome do subrecurso Chave do Espaço de Trabalho |
cadeia (de caracteres) |
WorkspaceProperties
| Designação |
Descrição |
Valor |
| azureADOnlyAuthentication |
Habilitar ou desabilitar o subrecurso AzureADOnlyAuthentication em Todos os espaços de trabalho |
Bool |
| cspWorkspaceAdminProperties |
Espaço de trabalho inicial Propriedades de administração do AAD para uma assinatura CSP |
CspWorkspaceAdminProperties |
| padrãoDataLakeStorage |
Detalhes da conta de armazenamento do data lake padrão do espaço de trabalho |
DataLakeStorageAccountDetalhes |
| cifragem |
Os detalhes de criptografia do espaço de trabalho |
CriptografiaDetalhes |
| managedResourceGroupName |
Grupo de recursos gerenciados pelo espaço de trabalho. O nome do grupo de recursos identifica exclusivamente o grupo de recursos dentro do usuário subscriptionId. O nome do grupo de recursos não deve ter mais de 90 caracteres e deve ser caracteres alfanuméricos (Char.IsLetterOrDigit()) e '-', '_', '(', ')' e'.'. Observe que o nome não pode terminar com '.' |
cadeia (de caracteres) |
| managedVirtualNetwork |
Definir isso como 'padrão' garantirá que toda a computação para esse espaço de trabalho esteja em uma rede virtual gerenciada em nome do usuário. |
cadeia (de caracteres) |
| managedVirtualNetworkSettings |
Configurações de rede virtual gerenciadas |
ManagedVirtualNetworkSettings |
| privateEndpointConnections |
Conexões de ponto de extremidade privado com o espaço de trabalho |
PrivateEndpointConnection [] |
| acesso à rede pública |
Habilitar ou desabilitar o acesso de rede pública ao espaço de trabalho |
'Desativado' 'Habilitado' |
| purviewConfiguration |
Configuração de Purview |
PurviewConfiguration |
| sqlAdministratorLogin |
Login para administrador do Ative Directory SQL do espaço de trabalho |
cadeia (de caracteres) |
| sqlAdministratorLoginPassword |
Palavra-passe de início de sessão do administrador SQL |
cadeia (de caracteres) |
| trustedServiceBypassEnabled |
É confiávelServiceBypassEnabled para o espaço de trabalho |
Bool |
| virtualNetworkProfile |
Perfil da Rede Virtual |
VirtualNetworkProfile |
| workspaceRepositoryConfiguration |
Configurações de integração do Git |
WorkspaceRepositoryConfiguration |
WorkspaceRepositoryConfiguration
| Designação |
Descrição |
Valor |
| nomedaconta; |
Nome da conta |
cadeia (de caracteres) |
| colaboraçãoBranch |
Ramo de colaboração |
cadeia (de caracteres) |
| Nome do host |
Nome do host do GitHub Enterprise. Por exemplo: https://github.mydomain.com |
cadeia (de caracteres) |
| lastCommitId |
A última ID de confirmação |
cadeia (de caracteres) |
| nome_do_projeto |
Nome do projeto VSTS |
cadeia (de caracteres) |
| Nome do Repositório |
Nome do repositório |
cadeia (de caracteres) |
| rootFolder |
Pasta raiz a ser usada no repositório |
cadeia (de caracteres) |
| inquilinoId |
O ID do locatário VSTS |
cadeia de caracteres
Restrições: Comprimento mínimo = 36 Comprimento máximo = 36 Padrão = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$ |
| tipo |
Tipo de configuração repositoryID do espaço de trabalho. Exemplo WorkspaceVSTSConfiguration, WorkspaceGitHubConfiguration |
cadeia (de caracteres) |