Microsoft.Storage storageAccounts/encryptionScopes
Definição de recurso do Bicep
O tipo de recurso storageAccounts/encryptionScopes pode ser implantado com operações direcionadas:
- Grupos de recursos – Consulte comandos de implantação do grupo de recursos
Para obter uma lista das propriedades alteradas em cada versão da API, consulte log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Storage/storageAccounts/encryptionScopes, adicione o Bicep a seguir ao modelo.
resource symbolicname 'Microsoft.Storage/storageAccounts/encryptionScopes@2023-01-01' = {
name: 'string'
parent: resourceSymbolicName
properties: {
keyVaultProperties: {
keyUri: 'string'
}
requireInfrastructureEncryption: bool
source: 'string'
state: 'string'
}
}
Valores de propriedade
storageAccounts/encryptionScopes
Nome | Descrição | Valor |
---|---|---|
name | O nome do recurso Veja como definir nomes e tipos para recursos filho no Bicep. |
cadeia de caracteres (obrigatório) |
pai | No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai. Para obter mais informações, consulte Recurso filho fora do recurso pai. |
Nome simbólico para o recurso do tipo: storageAccounts |
properties | Propriedades do escopo de criptografia. | EncryptionScopeProperties |
EncryptionScopeProperties
Nome | Descrição | Valor |
---|---|---|
keyVaultProperties | As propriedades do cofre de chaves para o escopo de criptografia. Esse será um campo obrigatório se o atributo 'source' do escopo de criptografia estiver definido como 'Microsoft.KeyVault'. | EncryptionScopeKeyVaultProperties |
requireInfrastructureEncryption | Um booliano que indica se o serviço aplica ou não uma camada secundária de criptografia com chaves gerenciadas pela plataforma para dados inativos. | bool |
source | O provedor para o escopo de criptografia. Valores possíveis (que não diferenciam maiúsculas de minúsculas): Microsoft.Storage, Microsoft.KeyVault. | 'Microsoft.KeyVault' 'Microsoft.Storage' |
state | O estado do escopo de criptografia. Valores possíveis (que não diferenciam maiúsculas de minúsculas): Habilitado, Desabilitado. | 'Desabilitado' 'Enabled' |
EncryptionScopeKeyVaultProperties
Nome | Descrição | Valor |
---|---|---|
keyUri | O identificador de objeto de um objeto de chave do cofre de chaves. Quando aplicado, o escopo de criptografia usará a chave referenciada pelo identificador para habilitar o suporte a chaves gerenciadas pelo cliente nesse escopo de criptografia. | string |
Definição de recurso de modelo do ARM
O tipo de recurso storageAccounts/encryptionScopes pode ser implantado com operações direcionadas:
- Grupos de recursos – Consulte comandos de implantação do grupo de recursos
Para obter uma lista das propriedades alteradas em cada versão da API, consulte log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Storage/storageAccounts/encryptionScopes, adicione o JSON a seguir ao modelo.
{
"type": "Microsoft.Storage/storageAccounts/encryptionScopes",
"apiVersion": "2023-01-01",
"name": "string",
"properties": {
"keyVaultProperties": {
"keyUri": "string"
},
"requireInfrastructureEncryption": "bool",
"source": "string",
"state": "string"
}
}
Valores de propriedade
storageAccounts/encryptionScopes
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de recurso | 'Microsoft.Storage/storageAccounts/encryptionScopes' |
apiVersion | A versão da API do recurso | '2023-01-01' |
name | O nome do recurso Veja como definir nomes e tipos para recursos filho em modelos do ARM JSON. |
cadeia de caracteres (obrigatório) |
properties | Propriedades do escopo de criptografia. | EncryptionScopeProperties |
EncryptionScopeProperties
Nome | Descrição | Valor |
---|---|---|
keyVaultProperties | As propriedades do cofre de chaves para o escopo de criptografia. Esse será um campo obrigatório se o atributo 'source' do escopo de criptografia estiver definido como 'Microsoft.KeyVault'. | EncryptionScopeKeyVaultProperties |
requireInfrastructureEncryption | Um booliano que indica se o serviço aplica ou não uma camada secundária de criptografia com chaves gerenciadas pela plataforma para dados inativos. | bool |
source | O provedor para o escopo de criptografia. Valores possíveis (que não diferenciam maiúsculas de minúsculas): Microsoft.Storage, Microsoft.KeyVault. | 'Microsoft.KeyVault' 'Microsoft.Storage' |
state | O estado do escopo de criptografia. Valores possíveis (que não diferenciam maiúsculas de minúsculas): Habilitado, Desabilitado. | 'Desabilitado' 'Enabled' |
EncryptionScopeKeyVaultProperties
Nome | Descrição | Valor |
---|---|---|
keyUri | O identificador de objeto de um objeto de chave do cofre de chaves. Quando aplicado, o escopo de criptografia usará a chave referenciada pelo identificador para habilitar o suporte a chaves gerenciadas pelo cliente nesse escopo de criptografia. | string |
Definição de recurso do Terraform (provedor AzAPI)
O tipo de recurso storageAccounts/encryptionScopes pode ser implantado com operações direcionadas:
- Grupos de recursos
Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.
Formato de recurso
Para criar um recurso Microsoft.Storage/storageAccounts/encryptionScopes, adicione o Terraform a seguir ao modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Storage/storageAccounts/encryptionScopes@2023-01-01"
name = "string"
parent_id = "string"
body = jsonencode({
properties = {
keyVaultProperties = {
keyUri = "string"
}
requireInfrastructureEncryption = bool
source = "string"
state = "string"
}
})
}
Valores de propriedade
storageAccounts/encryptionScopes
Nome | Descrição | Valor |
---|---|---|
tipo | O tipo de recurso | "Microsoft.Storage/storageAccounts/encryptionScopes@2023-01-01" |
name | O nome do recurso | cadeia de caracteres (obrigatório) |
parent_id | A ID do recurso que é o pai desse recurso. | ID do recurso do tipo: storageAccounts |
properties | Propriedades do escopo de criptografia. | EncryptionScopeProperties |
EncryptionScopeProperties
Nome | Descrição | Valor |
---|---|---|
keyVaultProperties | As propriedades do cofre de chaves para o escopo de criptografia. Esse é um campo obrigatório se o atributo 'source' do escopo de criptografia estiver definido como 'Microsoft.KeyVault'. | EncryptionScopeKeyVaultProperties |
requireInfrastructureEncryption | Um booliano que indica se o serviço aplica ou não uma camada secundária de criptografia com chaves gerenciadas pela plataforma para dados inativos. | bool |
source | O provedor para o escopo de criptografia. Valores possíveis (que não diferenciam maiúsculas de minúsculas): Microsoft.Storage, Microsoft.KeyVault. | "Microsoft.KeyVault" "Microsoft.Storage" |
state | O estado do escopo de criptografia. Valores possíveis (que não diferenciam maiúsculas de minúsculas): Habilitado, Desabilitado. | "Desabilitado" "Habilitado" |
EncryptionScopeKeyVaultProperties
Nome | Descrição | Valor |
---|---|---|
keyUri | O identificador de objeto de um objeto de chave do cofre de chaves. Quando aplicado, o escopo de criptografia usará a chave referenciada pelo identificador para habilitar o suporte a chaves gerenciadas pelo cliente nesse escopo de criptografia. | string |