Microsoft.RecoveryServices Vaults
- neueste
- 2024-10-01
- 2024-04-30-Preview-
- 2024-04-01
- 2024-02-01
- 2024-01-01
- 2023-08-01
- 2023-06-01
- 2023-04-01
- 2023-02-01
- 2023-01-01
- 2022-10-01
- 2022-09-30-Preview-
- 2022-09-10
- 2022-08-01
- 2022-05-01
- 2022-04-01
- 2022-03-01
- 2022-02-01
- 2022-01-31-Preview-
- 2022-01-01
- 2021-12-01
- 2021-11-01-Preview-
- 2021-08-01
- 2021-07-01
- 2021-06-01
- 2021-04-01
- 2021-03-01
- 2021-02-10
- 2021-01-01
- 2020-10-01
- 2020-02-02
- 2016-06-01
Bicep-Ressourcendefinition
Der Ressourcentyp "Vaults" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppenbereitstellungsbefehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.RecoveryServices/Vaults-Ressource zu erstellen, fügen Sie der Vorlage den folgenden Bicep hinzu.
resource symbolicname 'Microsoft.RecoveryServices/vaults@2024-10-01' = {
etag: 'string'
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
encryption: {
infrastructureEncryption: 'string'
kekIdentity: {
userAssignedIdentity: 'string'
useSystemAssignedIdentity: bool
}
keyVaultProperties: {
keyUri: 'string'
}
}
monitoringSettings: {
azureMonitorAlertSettings: {
alertsForAllFailoverIssues: 'string'
alertsForAllJobFailures: 'string'
alertsForAllReplicationIssues: 'string'
}
classicAlertSettings: {
alertsForCriticalOperations: 'string'
emailNotificationsForSiteRecovery: 'string'
}
}
moveDetails: {}
publicNetworkAccess: 'string'
redundancySettings: {
crossRegionRestore: 'string'
standardTierStorageRedundancy: 'string'
}
resourceGuardOperationRequests: [
'string'
]
restoreSettings: {
crossSubscriptionRestoreSettings: {
crossSubscriptionRestoreState: 'string'
}
}
securitySettings: {
immutabilitySettings: {
state: 'string'
}
softDeleteSettings: {
enhancedSecurityState: 'string'
softDeleteRetentionPeriodInDays: int
softDeleteState: 'string'
}
}
upgradeDetails: {}
}
sku: {
capacity: 'string'
family: 'string'
name: 'string'
size: 'string'
tier: 'string'
}
tags: {
{customized property}: 'string'
}
}
Eigenschaftswerte
AzureMonitorAlertSettings
Name | Beschreibung | Wert |
---|---|---|
alertsForAllFailoverIssues | "Deaktiviert" "Aktiviert" |
|
alertsForAllJobFailures | "Deaktiviert" "Aktiviert" |
|
alertsForAllReplicationIssues | "Deaktiviert" "Aktiviert" |
ClassicAlertSettings
Name | Beschreibung | Wert |
---|---|---|
alertsForCriticalOperations | "Deaktiviert" "Aktiviert" |
|
emailNotificationsForSiteRecovery | "Deaktiviert" "Aktiviert" |
CmkKekIdentity
Name | Beschreibung | Wert |
---|---|---|
userAssignedIdentity | Die vom Benutzer zugewiesene Identität, die verwendet werden soll, um Berechtigungen zu erteilen, falls der verwendete Identitätstyp "UserAssigned" ist | Schnur |
useSystemAssignedIdentity | Geben Sie an, dass die vom System zugewiesene Identität verwendet werden soll. Sich gegenseitig ausschließend mit dem Feld "userAssignedIdentity" | Bool |
CmkKeyVaultProperties
Name | Beschreibung | Wert |
---|---|---|
keyUri | Der Schlüssel-URI des vom Kunden verwalteten Schlüssels | Schnur |
CrossSubscriptionRestoreSettings
Name | Beschreibung | Wert |
---|---|---|
crossSubscriptionRestoreState | "Deaktiviert" "Aktiviert" "PermanentDisabled" |
IdentityData
Name | Beschreibung | Wert |
---|---|---|
Art | Der Typ der verwendeten verwalteten Identität. Der Typ "SystemAssigned, UserAssigned" enthält sowohl eine implizit erstellte Identität als auch eine Reihe von vom Benutzer zugewiesenen Identitäten. Der Typ "None" entfernt alle Identitäten. | 'None' 'SystemAssigned' "SystemAssigned, UserAssigned" "UserAssigned" (erforderlich) |
userAssignedIdentities | Die Liste der benutzerdefinierten Identitäten, die der Ressource zugeordnet sind. Die vom Benutzer zugewiesenen Identitätswörterbuchschlüssel sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
Name | Beschreibung | Wert |
---|
UnveränderlichkeitSettings
Name | Beschreibung | Wert |
---|---|---|
Zustand | "Deaktiviert" "Gesperrt" "Entsperrt" |
Microsoft.RecoveryServices/Vaults
Name | Beschreibung | Wert |
---|---|---|
etag | Optionales ETag. | Schnur |
Identität | Identität für die Ressource. | IdentityData- |
Ort | Ressourcenspeicherort. | Zeichenfolge (erforderlich) |
Name | Der Ressourcenname | Zeichenfolge (erforderlich) |
Eigenschaften | Eigenschaften des Tresors. | VaultProperties- |
Sku | Identifiziert den eindeutigen Systembezeichner für jede Azure-Ressource. | Sku- |
Schilder | Ressourcentags | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
MonitoringSettings
Name | Beschreibung | Wert |
---|---|---|
azureMonitorAlertSettings | Einstellungen für azure Monitor-basierte Warnungen | AzureMonitorAlertSettings- |
classicAlertSettings | Einstellungen für klassische Warnungen | ClassicAlertSettings |
RestoreSettings
Name | Beschreibung | Wert |
---|---|---|
crossSubscriptionRestoreSettings | Einstellungen für CrossSubscriptionRestore | CrossSubscriptionRestoreSettings |
SecuritySettings
Name | Beschreibung | Wert |
---|---|---|
unveränderlichSettings | Unveränderlichkeitseinstellungen eines Tresors | ImmutabilitySettings |
softDeleteSettings | Einstellungen für vorläufiges Löschen eines Tresors | SoftDeleteSettings |
Sku
Name | Beschreibung | Wert |
---|---|---|
Fassungsvermögen | Die Sku-Kapazität | Schnur |
Familie | Die Sku-Familie | Schnur |
Name | Der Name der SKU ist RS0 (Recovery Services 0. Version) und die Stufe ist die Standardebene. Sie haben keine Auswirkungen auf Back-End-Speicherredundanz oder andere Tresoreinstellungen. Verwenden Sie zum Verwalten von Speicherredundanz die backupstorageconfig | 'RS0' "Standard" (erforderlich) |
Größe | Die Größe der Sku | Schnur |
Rang | Die Sku-Ebene. | Schnur |
SoftDeleteSettings
Name | Beschreibung | Wert |
---|---|---|
enhancedSecurityState | 'AlwaysON' "Deaktiviert" "Aktiviert" 'Ungültig' |
|
softDeleteRetentionPeriodInDays | Aufbewahrungszeitraum für vorläufiges Löschen in Tagen | Int |
softDeleteState | 'AlwaysON' "Deaktiviert" "Aktiviert" 'Ungültig' |
TrackedResourceTags
Name | Beschreibung | Wert |
---|
UpgradeDetails
Name | Beschreibung | Wert |
---|
UserIdentity
Name | Beschreibung | Wert |
---|
VaultProperties
Name | Beschreibung | Wert |
---|---|---|
Verschlüsselung | Vom Kunden verwaltete Schlüsseldetails der Ressource. | VaultPropertiesEncryption |
monitoringSettings | Überwachungseinstellungen des Tresors | MonitoringSettings- |
moveDetails | Die Details des neuesten Verschiebungsvorgangs, der für die Azure-Ressource ausgeführt wurde | VaultPropertiesMoveDetails |
publicNetworkAccess | Eigenschaft zum Aktivieren oder Deaktivieren des eingehenden Netzwerkdatenverkehrs von öffentlichen Clients | "Deaktiviert" "Aktiviert" |
redySettings | Die Redundanzeinstellungen eines Tresors | VaultPropertiesRedundancySettings |
resourceGuardOperationRequests | ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird | string[] |
restoreSettings | Wiederherstellen von Einstellungen des Tresors | RestoreSettings- |
securitySettings | Sicherheitseinstellungen des Tresors | SecuritySettings- |
upgradeDetails | Details zum Upgrade des Tresors. | UpgradeDetails |
VaultPropertiesEncryption
Name | Beschreibung | Wert |
---|---|---|
infrastructureEncryption | Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands | "Deaktiviert" "Aktiviert" |
kekIdentity | Die Details der für CMK verwendeten Identität | CmkKekIdentity- |
keyVaultProperties | Die Eigenschaften des Key Vault, der CMK hosten | CmkKeyVaultProperties |
VaultPropertiesMoveDetails
Name | Beschreibung | Wert |
---|
VaultPropertiesRedundancySettings
Name | Beschreibung | Wert |
---|---|---|
crossRegionRestore | Kennzeichen, das angezeigt werden soll, ob die regionsübergreifende Wiederherstellung im Tresor aktiviert ist oder nicht | "Deaktiviert" "Aktiviert" |
standardTierStorageRedundancy | Die Einstellung der Speicherredundanz eines Tresors | "GeoRedundant" 'Ungültig' "LokalRedundant" "ZoneRedundant" |
Schnellstartbeispiele
Die folgenden Schnellstartbeispiele stellen diesen Ressourcentyp bereit.
Bicep-Datei | Beschreibung |
---|---|
Azure Backup für Workload auf virtuellen Azure-Computern | Diese Vorlage erstellt einen Wiederherstellungsdienstetresor und eine workloadspezifische Sicherungsrichtlinie. Registriert den virtuellen Computer mit dem Sicherungsdienst und konfiguriert den Schutz |
Vorhandene Dateifreigabe mithilfe von Wiederherstellungsdiensten (täglich) sichern | Diese Vorlage konfiguriert den Schutz für eine vorhandene Dateifreigabe, die in einem vorhandenen Speicherkonto vorhanden ist. Es erstellt eine neue oder verwendet eine vorhandene Recovery Services Vault- und Sicherungsrichtlinie basierend auf den festgelegten Parameterwerten. |
Vorhandene Dateifreigabe mithilfe von Wiederherstellungsdiensten (stündlich) sichern | Diese Vorlage konfiguriert den Schutz mit stündlichem Intervall für eine vorhandene Dateifreigabe, die in einem vorhandenen Speicherkonto vorhanden ist. Es erstellt eine neue oder verwendet eine vorhandene Recovery Services Vault- und Sicherungsrichtlinie basierend auf den festgelegten Parameterwerten. |
Sichern von Ressourcen-Manager-VMs mithilfe des Recovery Services-Tresors | Diese Vorlage verwendet vorhandenen Wiederherstellungsdienstetresor und vorhandene Sicherungsrichtlinie und konfiguriert die Sicherung mehrerer Ressourcen-Manager-VMs, die derselben Ressourcengruppe angehören. |
Erstellen eines Recovery Services-Tresors mit erweiterten Optionen | Diese Vorlage erstellt einen Wiederherstellungsdienstetresor, der für die Sicherung und Sitewiederherstellung weiter verwendet wird. |
Erstellen einer täglichen Sicherungsrichtlinie für RS Vault zum Schutz von IaaSVMs | Diese Vorlage erstellt den Wiederherstellungsdiensttresor und eine tägliche Sicherungsrichtlinie, mit der klassische und ARM-basierte IaaS-VMs geschützt werden können. |
Erstellen von Recovery Services Vault und Aktivieren von Diagnose- | Diese Vorlage erstellt einen Recovery Services Vault und ermöglicht die Diagnose für Azure Backup. Dadurch werden auch Speicherkonto und Oms-Arbeitsbereich bereitgestellt. |
Erstellen von Recovery Services Vault mit Sicherungsrichtlinien | Diese Vorlage erstellt einen Recovery Services Vault mit Sicherungsrichtlinien und konfiguriert optionale Features wie Systemidentität, Sicherungsspeichertyp, regionsübergreifende Wiederherstellungs- und Diagnoseprotokolle und eine Löschsperre. |
Erstellen von Recovery Services Vault mit Standardoptionen | Einfache Vorlage, die einen Recovery Services Vault erstellt. |
Erstellen einer wöchentlichen Sicherungsrichtlinie für RS Vault zum Schutz von IaaSVMs | Diese Vorlage erstellt den Wiederherstellungsdiensttresor und eine tägliche Sicherungsrichtlinie, mit der klassische und ARM-basierte IaaS-VMs geschützt werden können. |
Bereitstellen einer Windows-VM und Aktivieren der Sicherung mithilfe von Azure Backup | Mit dieser Vorlage können Sie einen Windows-VM- und Wiederherstellungsdiensttresor bereitstellen, der mit der DefaultPolicy for Protection konfiguriert ist. |
ARM-Vorlagenressourcendefinition
Der Ressourcentyp "Vaults" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen – Siehe Ressourcengruppenbereitstellungsbefehle
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.RecoveryServices/Vaults-Ressource zu erstellen, fügen Sie Der Vorlage den folgenden JSON-Code hinzu.
{
"type": "Microsoft.RecoveryServices/vaults",
"apiVersion": "2024-10-01",
"name": "string",
"etag": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"encryption": {
"infrastructureEncryption": "string",
"kekIdentity": {
"userAssignedIdentity": "string",
"useSystemAssignedIdentity": "bool"
},
"keyVaultProperties": {
"keyUri": "string"
}
},
"monitoringSettings": {
"azureMonitorAlertSettings": {
"alertsForAllFailoverIssues": "string",
"alertsForAllJobFailures": "string",
"alertsForAllReplicationIssues": "string"
},
"classicAlertSettings": {
"alertsForCriticalOperations": "string",
"emailNotificationsForSiteRecovery": "string"
}
},
"moveDetails": {
},
"publicNetworkAccess": "string",
"redundancySettings": {
"crossRegionRestore": "string",
"standardTierStorageRedundancy": "string"
},
"resourceGuardOperationRequests": [ "string" ],
"restoreSettings": {
"crossSubscriptionRestoreSettings": {
"crossSubscriptionRestoreState": "string"
}
},
"securitySettings": {
"immutabilitySettings": {
"state": "string"
},
"softDeleteSettings": {
"enhancedSecurityState": "string",
"softDeleteRetentionPeriodInDays": "int",
"softDeleteState": "string"
}
},
"upgradeDetails": {
}
},
"sku": {
"capacity": "string",
"family": "string",
"name": "string",
"size": "string",
"tier": "string"
},
"tags": {
"{customized property}": "string"
}
}
Eigenschaftswerte
AzureMonitorAlertSettings
Name | Beschreibung | Wert |
---|---|---|
alertsForAllFailoverIssues | "Deaktiviert" "Aktiviert" |
|
alertsForAllJobFailures | "Deaktiviert" "Aktiviert" |
|
alertsForAllReplicationIssues | "Deaktiviert" "Aktiviert" |
ClassicAlertSettings
Name | Beschreibung | Wert |
---|---|---|
alertsForCriticalOperations | "Deaktiviert" "Aktiviert" |
|
emailNotificationsForSiteRecovery | "Deaktiviert" "Aktiviert" |
CmkKekIdentity
Name | Beschreibung | Wert |
---|---|---|
userAssignedIdentity | Die vom Benutzer zugewiesene Identität, die verwendet werden soll, um Berechtigungen zu erteilen, falls der verwendete Identitätstyp "UserAssigned" ist | Schnur |
useSystemAssignedIdentity | Geben Sie an, dass die vom System zugewiesene Identität verwendet werden soll. Sich gegenseitig ausschließend mit dem Feld "userAssignedIdentity" | Bool |
CmkKeyVaultProperties
Name | Beschreibung | Wert |
---|---|---|
keyUri | Der Schlüssel-URI des vom Kunden verwalteten Schlüssels | Schnur |
CrossSubscriptionRestoreSettings
Name | Beschreibung | Wert |
---|---|---|
crossSubscriptionRestoreState | "Deaktiviert" "Aktiviert" "PermanentDisabled" |
IdentityData
Name | Beschreibung | Wert |
---|---|---|
Art | Der Typ der verwendeten verwalteten Identität. Der Typ "SystemAssigned, UserAssigned" enthält sowohl eine implizit erstellte Identität als auch eine Reihe von vom Benutzer zugewiesenen Identitäten. Der Typ "None" entfernt alle Identitäten. | 'None' 'SystemAssigned' "SystemAssigned, UserAssigned" "UserAssigned" (erforderlich) |
userAssignedIdentities | Die Liste der benutzerdefinierten Identitäten, die der Ressource zugeordnet sind. Die vom Benutzer zugewiesenen Identitätswörterbuchschlüssel sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
Name | Beschreibung | Wert |
---|
UnveränderlichkeitSettings
Name | Beschreibung | Wert |
---|---|---|
Zustand | "Deaktiviert" "Gesperrt" "Entsperrt" |
Microsoft.RecoveryServices/Vaults
Name | Beschreibung | Wert |
---|---|---|
apiVersion | Die API-Version | '2024-10-01' |
etag | Optionales ETag. | Schnur |
Identität | Identität für die Ressource. | IdentityData- |
Ort | Ressourcenspeicherort. | Zeichenfolge (erforderlich) |
Name | Der Ressourcenname | Zeichenfolge (erforderlich) |
Eigenschaften | Eigenschaften des Tresors. | VaultProperties- |
Sku | Identifiziert den eindeutigen Systembezeichner für jede Azure-Ressource. | Sku- |
Schilder | Ressourcentags | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
Art | Der Ressourcentyp | "Microsoft.RecoveryServices/Vaults" |
MonitoringSettings
Name | Beschreibung | Wert |
---|---|---|
azureMonitorAlertSettings | Einstellungen für azure Monitor-basierte Warnungen | AzureMonitorAlertSettings- |
classicAlertSettings | Einstellungen für klassische Warnungen | ClassicAlertSettings |
RestoreSettings
Name | Beschreibung | Wert |
---|---|---|
crossSubscriptionRestoreSettings | Einstellungen für CrossSubscriptionRestore | CrossSubscriptionRestoreSettings |
SecuritySettings
Name | Beschreibung | Wert |
---|---|---|
unveränderlichSettings | Unveränderlichkeitseinstellungen eines Tresors | ImmutabilitySettings |
softDeleteSettings | Einstellungen für vorläufiges Löschen eines Tresors | SoftDeleteSettings |
Sku
Name | Beschreibung | Wert |
---|---|---|
Fassungsvermögen | Die Sku-Kapazität | Schnur |
Familie | Die Sku-Familie | Schnur |
Name | Der Name der SKU ist RS0 (Recovery Services 0. Version) und die Stufe ist die Standardebene. Sie haben keine Auswirkungen auf Back-End-Speicherredundanz oder andere Tresoreinstellungen. Verwenden Sie zum Verwalten von Speicherredundanz die backupstorageconfig | 'RS0' "Standard" (erforderlich) |
Größe | Die Größe der Sku | Schnur |
Rang | Die Sku-Ebene. | Schnur |
SoftDeleteSettings
Name | Beschreibung | Wert |
---|---|---|
enhancedSecurityState | 'AlwaysON' "Deaktiviert" "Aktiviert" 'Ungültig' |
|
softDeleteRetentionPeriodInDays | Aufbewahrungszeitraum für vorläufiges Löschen in Tagen | Int |
softDeleteState | 'AlwaysON' "Deaktiviert" "Aktiviert" 'Ungültig' |
TrackedResourceTags
Name | Beschreibung | Wert |
---|
UpgradeDetails
Name | Beschreibung | Wert |
---|
UserIdentity
Name | Beschreibung | Wert |
---|
VaultProperties
Name | Beschreibung | Wert |
---|---|---|
Verschlüsselung | Vom Kunden verwaltete Schlüsseldetails der Ressource. | VaultPropertiesEncryption |
monitoringSettings | Überwachungseinstellungen des Tresors | MonitoringSettings- |
moveDetails | Die Details des neuesten Verschiebungsvorgangs, der für die Azure-Ressource ausgeführt wurde | VaultPropertiesMoveDetails |
publicNetworkAccess | Eigenschaft zum Aktivieren oder Deaktivieren des eingehenden Netzwerkdatenverkehrs von öffentlichen Clients | "Deaktiviert" "Aktiviert" |
redySettings | Die Redundanzeinstellungen eines Tresors | VaultPropertiesRedundancySettings |
resourceGuardOperationRequests | ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird | string[] |
restoreSettings | Wiederherstellen von Einstellungen des Tresors | RestoreSettings- |
securitySettings | Sicherheitseinstellungen des Tresors | SecuritySettings- |
upgradeDetails | Details zum Upgrade des Tresors. | UpgradeDetails |
VaultPropertiesEncryption
Name | Beschreibung | Wert |
---|---|---|
infrastructureEncryption | Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands | "Deaktiviert" "Aktiviert" |
kekIdentity | Die Details der für CMK verwendeten Identität | CmkKekIdentity- |
keyVaultProperties | Die Eigenschaften des Key Vault, der CMK hosten | CmkKeyVaultProperties |
VaultPropertiesMoveDetails
Name | Beschreibung | Wert |
---|
VaultPropertiesRedundancySettings
Name | Beschreibung | Wert |
---|---|---|
crossRegionRestore | Kennzeichen, das angezeigt werden soll, ob die regionsübergreifende Wiederherstellung im Tresor aktiviert ist oder nicht | "Deaktiviert" "Aktiviert" |
standardTierStorageRedundancy | Die Einstellung der Speicherredundanz eines Tresors | "GeoRedundant" 'Ungültig' "LokalRedundant" "ZoneRedundant" |
Schnellstartvorlagen
Die folgenden Schnellstartvorlagen stellen diesen Ressourcentyp bereit.
Schablone | Beschreibung |
---|---|
Azure Backup für Workload auf virtuellen Azure-Computern |
Diese Vorlage erstellt einen Wiederherstellungsdienstetresor und eine workloadspezifische Sicherungsrichtlinie. Registriert den virtuellen Computer mit dem Sicherungsdienst und konfiguriert den Schutz |
Vorhandene Dateifreigabe mithilfe von Wiederherstellungsdiensten (täglich) sichern |
Diese Vorlage konfiguriert den Schutz für eine vorhandene Dateifreigabe, die in einem vorhandenen Speicherkonto vorhanden ist. Es erstellt eine neue oder verwendet eine vorhandene Recovery Services Vault- und Sicherungsrichtlinie basierend auf den festgelegten Parameterwerten. |
Vorhandene Dateifreigabe mithilfe von Wiederherstellungsdiensten (stündlich) sichern |
Diese Vorlage konfiguriert den Schutz mit stündlichem Intervall für eine vorhandene Dateifreigabe, die in einem vorhandenen Speicherkonto vorhanden ist. Es erstellt eine neue oder verwendet eine vorhandene Recovery Services Vault- und Sicherungsrichtlinie basierend auf den festgelegten Parameterwerten. |
Sichern von Ressourcen-Manager-VMs mithilfe des Recovery Services-Tresors |
Diese Vorlage verwendet vorhandenen Wiederherstellungsdienstetresor und vorhandene Sicherungsrichtlinie und konfiguriert die Sicherung mehrerer Ressourcen-Manager-VMs, die derselben Ressourcengruppe angehören. |
Erstellen eines Recovery Services-Tresors mit erweiterten Optionen |
Diese Vorlage erstellt einen Wiederherstellungsdienstetresor, der für die Sicherung und Sitewiederherstellung weiter verwendet wird. |
Erstellen einer täglichen Sicherungsrichtlinie für RS Vault zum Schutz von IaaSVMs |
Diese Vorlage erstellt den Wiederherstellungsdiensttresor und eine tägliche Sicherungsrichtlinie, mit der klassische und ARM-basierte IaaS-VMs geschützt werden können. |
Erstellen von Recovery Services Vault und Aktivieren von Diagnose- |
Diese Vorlage erstellt einen Recovery Services Vault und ermöglicht die Diagnose für Azure Backup. Dadurch werden auch Speicherkonto und Oms-Arbeitsbereich bereitgestellt. |
Erstellen von Recovery Services Vault mit Sicherungsrichtlinien |
Diese Vorlage erstellt einen Recovery Services Vault mit Sicherungsrichtlinien und konfiguriert optionale Features wie Systemidentität, Sicherungsspeichertyp, regionsübergreifende Wiederherstellungs- und Diagnoseprotokolle und eine Löschsperre. |
Erstellen von Recovery Services Vault mit Standardoptionen |
Einfache Vorlage, die einen Recovery Services Vault erstellt. |
Erstellen einer wöchentlichen Sicherungsrichtlinie für RS Vault zum Schutz von IaaSVMs |
Diese Vorlage erstellt den Wiederherstellungsdiensttresor und eine tägliche Sicherungsrichtlinie, mit der klassische und ARM-basierte IaaS-VMs geschützt werden können. |
Bereitstellen einer Windows-VM und Aktivieren der Sicherung mithilfe von Azure Backup |
Mit dieser Vorlage können Sie einen Windows-VM- und Wiederherstellungsdiensttresor bereitstellen, der mit der DefaultPolicy for Protection konfiguriert ist. |
IBM Cloud Pak for Data auf Azure |
Diese Vorlage stellt einen Openshift-Cluster in Azure mit allen erforderlichen Ressourcen, Infrastruktur und dann IBM Cloud Pak for Data zusammen mit den vom Benutzer ausgewählten Add-Ons bereit. |
Openshift Container Platform 4.3 |
Openshift Container Platform 4.3 |
Terraform -Ressourcendefinition (AzAPI-Anbieter)
Der Ressourcentyp "Vaults" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
- Ressourcengruppen
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.RecoveryServices/Vaults-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.RecoveryServices/vaults@2024-10-01"
name = "string"
etag = "string"
identity = {
type = "string"
userAssignedIdentities = {
{customized property} = {
}
}
}
location = "string"
sku = {
capacity = "string"
family = "string"
name = "string"
size = "string"
tier = "string"
}
tags = {
{customized property} = "string"
}
body = jsonencode({
properties = {
encryption = {
infrastructureEncryption = "string"
kekIdentity = {
userAssignedIdentity = "string"
useSystemAssignedIdentity = bool
}
keyVaultProperties = {
keyUri = "string"
}
}
monitoringSettings = {
azureMonitorAlertSettings = {
alertsForAllFailoverIssues = "string"
alertsForAllJobFailures = "string"
alertsForAllReplicationIssues = "string"
}
classicAlertSettings = {
alertsForCriticalOperations = "string"
emailNotificationsForSiteRecovery = "string"
}
}
moveDetails = {
}
publicNetworkAccess = "string"
redundancySettings = {
crossRegionRestore = "string"
standardTierStorageRedundancy = "string"
}
resourceGuardOperationRequests = [
"string"
]
restoreSettings = {
crossSubscriptionRestoreSettings = {
crossSubscriptionRestoreState = "string"
}
}
securitySettings = {
immutabilitySettings = {
state = "string"
}
softDeleteSettings = {
enhancedSecurityState = "string"
softDeleteRetentionPeriodInDays = int
softDeleteState = "string"
}
}
upgradeDetails = {
}
}
})
}
Eigenschaftswerte
AzureMonitorAlertSettings
Name | Beschreibung | Wert |
---|---|---|
alertsForAllFailoverIssues | "Deaktiviert" "Aktiviert" |
|
alertsForAllJobFailures | "Deaktiviert" "Aktiviert" |
|
alertsForAllReplicationIssues | "Deaktiviert" "Aktiviert" |
ClassicAlertSettings
Name | Beschreibung | Wert |
---|---|---|
alertsForCriticalOperations | "Deaktiviert" "Aktiviert" |
|
emailNotificationsForSiteRecovery | "Deaktiviert" "Aktiviert" |
CmkKekIdentity
Name | Beschreibung | Wert |
---|---|---|
userAssignedIdentity | Die vom Benutzer zugewiesene Identität, die verwendet werden soll, um Berechtigungen zu erteilen, falls der verwendete Identitätstyp "UserAssigned" ist | Schnur |
useSystemAssignedIdentity | Geben Sie an, dass die vom System zugewiesene Identität verwendet werden soll. Sich gegenseitig ausschließend mit dem Feld "userAssignedIdentity" | Bool |
CmkKeyVaultProperties
Name | Beschreibung | Wert |
---|---|---|
keyUri | Der Schlüssel-URI des vom Kunden verwalteten Schlüssels | Schnur |
CrossSubscriptionRestoreSettings
Name | Beschreibung | Wert |
---|---|---|
crossSubscriptionRestoreState | "Deaktiviert" "Aktiviert" "PermanentDisabled" |
IdentityData
Name | Beschreibung | Wert |
---|---|---|
Art | Der Typ der verwendeten verwalteten Identität. Der Typ "SystemAssigned, UserAssigned" enthält sowohl eine implizit erstellte Identität als auch eine Reihe von vom Benutzer zugewiesenen Identitäten. Der Typ "None" entfernt alle Identitäten. | 'None' 'SystemAssigned' "SystemAssigned, UserAssigned" "UserAssigned" (erforderlich) |
userAssignedIdentities | Die Liste der benutzerdefinierten Identitäten, die der Ressource zugeordnet sind. Die vom Benutzer zugewiesenen Identitätswörterbuchschlüssel sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". | IdentityDataUserAssignedIdentities |
IdentityDataUserAssignedIdentities
Name | Beschreibung | Wert |
---|
UnveränderlichkeitSettings
Name | Beschreibung | Wert |
---|---|---|
Zustand | "Deaktiviert" "Gesperrt" "Entsperrt" |
Microsoft.RecoveryServices/Vaults
Name | Beschreibung | Wert |
---|---|---|
etag | Optionales ETag. | Schnur |
Identität | Identität für die Ressource. | IdentityData- |
Ort | Ressourcenspeicherort. | Zeichenfolge (erforderlich) |
Name | Der Ressourcenname | Zeichenfolge (erforderlich) |
Eigenschaften | Eigenschaften des Tresors. | VaultProperties- |
Sku | Identifiziert den eindeutigen Systembezeichner für jede Azure-Ressource. | Sku- |
Schilder | Ressourcentags | Wörterbuch der Tagnamen und -werte. |
Art | Der Ressourcentyp | "Microsoft.RecoveryServices/vaults@2024-10-01" |
MonitoringSettings
Name | Beschreibung | Wert |
---|---|---|
azureMonitorAlertSettings | Einstellungen für azure Monitor-basierte Warnungen | AzureMonitorAlertSettings- |
classicAlertSettings | Einstellungen für klassische Warnungen | ClassicAlertSettings |
RestoreSettings
Name | Beschreibung | Wert |
---|---|---|
crossSubscriptionRestoreSettings | Einstellungen für CrossSubscriptionRestore | CrossSubscriptionRestoreSettings |
SecuritySettings
Name | Beschreibung | Wert |
---|---|---|
unveränderlichSettings | Unveränderlichkeitseinstellungen eines Tresors | ImmutabilitySettings |
softDeleteSettings | Einstellungen für vorläufiges Löschen eines Tresors | SoftDeleteSettings |
Sku
Name | Beschreibung | Wert |
---|---|---|
Fassungsvermögen | Die Sku-Kapazität | Schnur |
Familie | Die Sku-Familie | Schnur |
Name | Der Name der SKU ist RS0 (Recovery Services 0. Version) und die Stufe ist die Standardebene. Sie haben keine Auswirkungen auf Back-End-Speicherredundanz oder andere Tresoreinstellungen. Verwenden Sie zum Verwalten von Speicherredundanz die backupstorageconfig | 'RS0' "Standard" (erforderlich) |
Größe | Die Größe der Sku | Schnur |
Rang | Die Sku-Ebene. | Schnur |
SoftDeleteSettings
Name | Beschreibung | Wert |
---|---|---|
enhancedSecurityState | 'AlwaysON' "Deaktiviert" "Aktiviert" 'Ungültig' |
|
softDeleteRetentionPeriodInDays | Aufbewahrungszeitraum für vorläufiges Löschen in Tagen | Int |
softDeleteState | 'AlwaysON' "Deaktiviert" "Aktiviert" 'Ungültig' |
TrackedResourceTags
Name | Beschreibung | Wert |
---|
UpgradeDetails
Name | Beschreibung | Wert |
---|
UserIdentity
Name | Beschreibung | Wert |
---|
VaultProperties
Name | Beschreibung | Wert |
---|---|---|
Verschlüsselung | Vom Kunden verwaltete Schlüsseldetails der Ressource. | VaultPropertiesEncryption |
monitoringSettings | Überwachungseinstellungen des Tresors | MonitoringSettings- |
moveDetails | Die Details des neuesten Verschiebungsvorgangs, der für die Azure-Ressource ausgeführt wurde | VaultPropertiesMoveDetails |
publicNetworkAccess | Eigenschaft zum Aktivieren oder Deaktivieren des eingehenden Netzwerkdatenverkehrs von öffentlichen Clients | "Deaktiviert" "Aktiviert" |
redySettings | Die Redundanzeinstellungen eines Tresors | VaultPropertiesRedundancySettings |
resourceGuardOperationRequests | ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird | string[] |
restoreSettings | Wiederherstellen von Einstellungen des Tresors | RestoreSettings- |
securitySettings | Sicherheitseinstellungen des Tresors | SecuritySettings- |
upgradeDetails | Details zum Upgrade des Tresors. | UpgradeDetails |
VaultPropertiesEncryption
Name | Beschreibung | Wert |
---|---|---|
infrastructureEncryption | Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands | "Deaktiviert" "Aktiviert" |
kekIdentity | Die Details der für CMK verwendeten Identität | CmkKekIdentity- |
keyVaultProperties | Die Eigenschaften des Key Vault, der CMK hosten | CmkKeyVaultProperties |
VaultPropertiesMoveDetails
Name | Beschreibung | Wert |
---|
VaultPropertiesRedundancySettings
Name | Beschreibung | Wert |
---|---|---|
crossRegionRestore | Kennzeichen, das angezeigt werden soll, ob die regionsübergreifende Wiederherstellung im Tresor aktiviert ist oder nicht | "Deaktiviert" "Aktiviert" |
standardTierStorageRedundancy | Die Einstellung der Speicherredundanz eines Tresors | "GeoRedundant" 'Ungültig' "LokalRedundant" "ZoneRedundant" |