Compartilhar via


Cofres Microsoft.RecoveryServices 2021-04-01

Definição de recurso do Bicep

O tipo de recurso de cofres pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o Bicep a seguir ao seu modelo.

resource symbolicname 'Microsoft.RecoveryServices/vaults@2021-04-01' = {
  etag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    encryption: {
      infrastructureEncryption: 'string'
      kekIdentity: {
        userAssignedIdentity: 'string'
        useSystemAssignedIdentity: bool
      }
      keyVaultProperties: {
        keyUri: 'string'
      }
    }
    moveDetails: {}
    upgradeDetails: {}
  }
  sku: {
    capacity: 'string'
    family: 'string'
    name: 'string'
    size: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Valores de propriedade

CmkKekIdentity

Nome Descrição Valor
userAssignedIdentity A identidade atribuída pelo usuário a ser usada para conceder permissões caso o tipo de identidade usada seja UserAssigned corda
useSystemAssignedIdentity Indique que a identidade atribuída pelo sistema deve ser usada. Mutuamente exclusivo com o campo 'userAssignedIdentity' Bool

CmkKeyVaultProperties

Nome Descrição Valor
keyUri O uri de chave da chave gerenciada pelo cliente corda

IdentityData

Nome Descrição Valor
tipo O tipo de identidade gerenciada usada. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades. 'None'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentities A lista de identidades atribuídas pelo usuário associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Nome Descrição Valor

Microsoft.RecoveryServices/vaults

Nome Descrição Valor
etag ETag opcional. corda
identidade Identidade do recurso. IdentityData
localização Local do recurso. cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Propriedades do cofre. VaultProperties
Sku Identifica o identificador exclusivo do sistema para cada recurso do Azure. de SKU
Tags Marcas de recurso Dicionário de nomes e valores de marca. Consulte Marcas em modelos

Sku

Nome Descrição Valor
capacidade A capacidade de sku corda
família A família sku corda
nome O nome do Sku. 'RS0'
'Standard' (obrigatório)
tamanho O tamanho do sku corda
camada A camada de Sku. corda

TrackedResourceTags

Nome Descrição Valor

UpgradeDetails

Nome Descrição Valor

UserIdentity

Nome Descrição Valor

VaultProperties

Nome Descrição Valor
encriptação Detalhes da Chave Gerenciada do Cliente do recurso. VaultPropertiesEncryption
moveDetails Os detalhes da operação de movimentação mais recente executada no Recurso do Azure VaultPropertiesMoveDetails
upgradeDetails Detalhes para atualizar o cofre. UpgradeDetails

VaultPropertiesEncryption

Nome Descrição Valor
infrastructureEncryption Habilitando/desabilitando o estado de Criptografia Dupla 'Desabilitado'
'Habilitado'
kekIdentity Os detalhes da identidade usada para o CMK cmkKekIdentity
keyVaultProperties As propriedades do Key Vault que hospeda o CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Nome Descrição Valor

Exemplos de início rápido

Os exemplos de início rápido a seguir implantam esse tipo de recurso.

Arquivo Bicep Descrição
Backup do Azure para Carga de Trabalho em Máquinas Virtuais do Azure Esse modelo cria um Cofre dos Serviços de Recuperação e uma Política de Backup específica da Carga de Trabalho. Registra a VM com o serviço backup e configura a proteção
Fazer backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (Diariamente) Este modelo configura a proteção para um compartilhamento de arquivos existente presente em uma conta de armazenamento existente. Ele cria um novo ou usa um Cofre dos Serviços de Recuperação e uma Política de Backup existente com base nos valores de parâmetro definidos.
Fazer backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (por hora) Este modelo configura a proteção com frequência por hora para um compartilhamento de arquivos existente presente em uma conta de armazenamento existente. Ele cria um novo ou usa um Cofre dos Serviços de Recuperação e uma Política de Backup existente com base nos valores de parâmetro definidos.
backup de VMs do Resource Manager usando o cofre dos Serviços de Recuperação Esse modelo usará o cofre de serviços de recuperação existente e a política de backup existente e configurará o backup de várias VMs do Resource Manager que pertencem ao mesmo grupo de recursos
criar um cofre dos Serviços de Recuperação com opções avançadas Esse modelo cria um cofre dos Serviços de Recuperação que será usado ainda mais para Backup e Site Recovery.
criar uma política de backup diária para o RS Vault para proteger iaaSVMs Esse modelo cria um cofre de serviços de recuperação e uma Política de Backup Diária que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM.
criar o Cofre dos Serviços de Recuperação e habilitar o diagnóstico Esse modelo cria um Cofre dos Serviços de Recuperação e habilita o diagnóstico para o Backup do Azure. Isso também implanta a conta de armazenamento e o workspace do oms.
Criar Cofre dos Serviços de Recuperação com políticas de backup Esse modelo cria um Cofre dos Serviços de Recuperação com políticas de backup e configura recursos opcionais, como identidade do sistema, tipo de armazenamento de backup, logs de restauração e diagnóstico entre regiões e um bloqueio de exclusão.
Criar Cofre dos Serviços de Recuperação com opções padrão Modelo simples que cria um Cofre dos Serviços de Recuperação.
criar uma política de backup semanal para o RS Vault para proteger iaaSVMs Esse modelo cria um cofre de serviços de recuperação e uma Política de Backup Diária que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM.
implantar uma VM do Windows e habilitar o backup usando o Backup do Azure Esse modelo permite implantar uma VM do Windows e um Cofre dos Serviços de Recuperação configurados com o DefaultPolicy for Protection.

Definição de recurso de modelo do ARM

O tipo de recurso de cofres pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.RecoveryServices/vaults",
  "apiVersion": "2021-04-01",
  "name": "string",
  "etag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "encryption": {
      "infrastructureEncryption": "string",
      "kekIdentity": {
        "userAssignedIdentity": "string",
        "useSystemAssignedIdentity": "bool"
      },
      "keyVaultProperties": {
        "keyUri": "string"
      }
    },
    "moveDetails": {
    },
    "upgradeDetails": {
    }
  },
  "sku": {
    "capacity": "string",
    "family": "string",
    "name": "string",
    "size": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Valores de propriedade

CmkKekIdentity

Nome Descrição Valor
userAssignedIdentity A identidade atribuída pelo usuário a ser usada para conceder permissões caso o tipo de identidade usada seja UserAssigned corda
useSystemAssignedIdentity Indique que a identidade atribuída pelo sistema deve ser usada. Mutuamente exclusivo com o campo 'userAssignedIdentity' Bool

CmkKeyVaultProperties

Nome Descrição Valor
keyUri O uri de chave da chave gerenciada pelo cliente corda

IdentityData

Nome Descrição Valor
tipo O tipo de identidade gerenciada usada. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades. 'None'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentities A lista de identidades atribuídas pelo usuário associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Nome Descrição Valor

Microsoft.RecoveryServices/vaults

Nome Descrição Valor
apiVersion A versão da API '2021-04-01'
etag ETag opcional. corda
identidade Identidade do recurso. IdentityData
localização Local do recurso. cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Propriedades do cofre. VaultProperties
Sku Identifica o identificador exclusivo do sistema para cada recurso do Azure. de SKU
Tags Marcas de recurso Dicionário de nomes e valores de marca. Consulte Marcas em modelos
tipo O tipo de recurso 'Microsoft.RecoveryServices/vaults'

Sku

Nome Descrição Valor
capacidade A capacidade de sku corda
família A família sku corda
nome O nome do Sku. 'RS0'
'Standard' (obrigatório)
tamanho O tamanho do sku corda
camada A camada de Sku. corda

TrackedResourceTags

Nome Descrição Valor

UpgradeDetails

Nome Descrição Valor

UserIdentity

Nome Descrição Valor

VaultProperties

Nome Descrição Valor
encriptação Detalhes da Chave Gerenciada do Cliente do recurso. VaultPropertiesEncryption
moveDetails Os detalhes da operação de movimentação mais recente executada no Recurso do Azure VaultPropertiesMoveDetails
upgradeDetails Detalhes para atualizar o cofre. UpgradeDetails

VaultPropertiesEncryption

Nome Descrição Valor
infrastructureEncryption Habilitando/desabilitando o estado de Criptografia Dupla 'Desabilitado'
'Habilitado'
kekIdentity Os detalhes da identidade usada para o CMK cmkKekIdentity
keyVaultProperties As propriedades do Key Vault que hospeda o CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Nome Descrição Valor

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Backup do Azure para Carga de Trabalho em Máquinas Virtuais do Azure

Implantar no Azure
Esse modelo cria um Cofre dos Serviços de Recuperação e uma Política de Backup específica da Carga de Trabalho. Registra a VM com o serviço backup e configura a proteção
Fazer backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (Diariamente)

Implantar no Azure
Este modelo configura a proteção para um compartilhamento de arquivos existente presente em uma conta de armazenamento existente. Ele cria um novo ou usa um Cofre dos Serviços de Recuperação e uma Política de Backup existente com base nos valores de parâmetro definidos.
Fazer backup do compartilhamento de arquivos existente usando os Serviços de Recuperação (por hora)

Implantar no Azure
Este modelo configura a proteção com frequência por hora para um compartilhamento de arquivos existente presente em uma conta de armazenamento existente. Ele cria um novo ou usa um Cofre dos Serviços de Recuperação e uma Política de Backup existente com base nos valores de parâmetro definidos.
backup de VMs do Resource Manager usando o cofre dos Serviços de Recuperação

Implantar no Azure
Esse modelo usará o cofre de serviços de recuperação existente e a política de backup existente e configurará o backup de várias VMs do Resource Manager que pertencem ao mesmo grupo de recursos
criar um cofre dos Serviços de Recuperação com opções avançadas

Implantar no Azure
Esse modelo cria um cofre dos Serviços de Recuperação que será usado ainda mais para Backup e Site Recovery.
criar uma política de backup diária para o RS Vault para proteger iaaSVMs

Implantar no Azure
Esse modelo cria um cofre de serviços de recuperação e uma Política de Backup Diária que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM.
criar o Cofre dos Serviços de Recuperação e habilitar o diagnóstico

Implantar no Azure
Esse modelo cria um Cofre dos Serviços de Recuperação e habilita o diagnóstico para o Backup do Azure. Isso também implanta a conta de armazenamento e o workspace do oms.
Criar Cofre dos Serviços de Recuperação com políticas de backup

Implantar no Azure
Esse modelo cria um Cofre dos Serviços de Recuperação com políticas de backup e configura recursos opcionais, como identidade do sistema, tipo de armazenamento de backup, logs de restauração e diagnóstico entre regiões e um bloqueio de exclusão.
Criar Cofre dos Serviços de Recuperação com opções padrão

Implantar no Azure
Modelo simples que cria um Cofre dos Serviços de Recuperação.
criar uma política de backup semanal para o RS Vault para proteger iaaSVMs

Implantar no Azure
Esse modelo cria um cofre de serviços de recuperação e uma Política de Backup Diária que pode ser usada para proteger VMs IaaS clássicas e baseadas em ARM.
implantar uma VM do Windows e habilitar o backup usando o Backup do Azure

Implantar no Azure
Esse modelo permite implantar uma VM do Windows e um Cofre dos Serviços de Recuperação configurados com o DefaultPolicy for Protection.
IBM Cloud Pak for Data no Azure

Implantar no Azure
Esse modelo implanta um cluster Openshift no Azure com todos os recursos necessários, infraestrutura e, em seguida, implanta o IBM Cloud Pak for Data, juntamente com os complementos escolhidos pelo usuário.
plataforma de contêiner openshift 4.3

Implantar no Azure
Plataforma de Contêiner do Openshift 4.3

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso de cofres pode ser implantado com operações direcionadas:

  • grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.RecoveryServices/vaults, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.RecoveryServices/vaults@2021-04-01"
  name = "string"
  etag = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  sku = {
    capacity = "string"
    family = "string"
    name = "string"
    size = "string"
    tier = "string"
  }
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      encryption = {
        infrastructureEncryption = "string"
        kekIdentity = {
          userAssignedIdentity = "string"
          useSystemAssignedIdentity = bool
        }
        keyVaultProperties = {
          keyUri = "string"
        }
      }
      moveDetails = {
      }
      upgradeDetails = {
      }
    }
  })
}

Valores de propriedade

CmkKekIdentity

Nome Descrição Valor
userAssignedIdentity A identidade atribuída pelo usuário a ser usada para conceder permissões caso o tipo de identidade usada seja UserAssigned corda
useSystemAssignedIdentity Indique que a identidade atribuída pelo sistema deve ser usada. Mutuamente exclusivo com o campo 'userAssignedIdentity' Bool

CmkKeyVaultProperties

Nome Descrição Valor
keyUri O uri de chave da chave gerenciada pelo cliente corda

IdentityData

Nome Descrição Valor
tipo O tipo de identidade gerenciada usada. O tipo 'SystemAssigned, UserAssigned' inclui uma identidade criada implicitamente e um conjunto de identidades atribuídas pelo usuário. O tipo 'None' removerá as identidades. 'None'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (obrigatório)
userAssignedIdentities A lista de identidades atribuídas pelo usuário associadas ao recurso. As chaves de dicionário de identidade atribuídas pelo usuário serão IDs de recurso do ARM no formulário: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

Nome Descrição Valor

Microsoft.RecoveryServices/vaults

Nome Descrição Valor
etag ETag opcional. corda
identidade Identidade do recurso. IdentityData
localização Local do recurso. cadeia de caracteres (obrigatório)
nome O nome do recurso cadeia de caracteres (obrigatório)
Propriedades Propriedades do cofre. VaultProperties
Sku Identifica o identificador exclusivo do sistema para cada recurso do Azure. de SKU
Tags Marcas de recurso Dicionário de nomes e valores de marca.
tipo O tipo de recurso "Microsoft.RecoveryServices/vaults@2021-04-01"

Sku

Nome Descrição Valor
capacidade A capacidade de sku corda
família A família sku corda
nome O nome do Sku. 'RS0'
'Standard' (obrigatório)
tamanho O tamanho do sku corda
camada A camada de Sku. corda

TrackedResourceTags

Nome Descrição Valor

UpgradeDetails

Nome Descrição Valor

UserIdentity

Nome Descrição Valor

VaultProperties

Nome Descrição Valor
encriptação Detalhes da Chave Gerenciada do Cliente do recurso. VaultPropertiesEncryption
moveDetails Os detalhes da operação de movimentação mais recente executada no Recurso do Azure VaultPropertiesMoveDetails
upgradeDetails Detalhes para atualizar o cofre. UpgradeDetails

VaultPropertiesEncryption

Nome Descrição Valor
infrastructureEncryption Habilitando/desabilitando o estado de Criptografia Dupla 'Desabilitado'
'Habilitado'
kekIdentity Os detalhes da identidade usada para o CMK cmkKekIdentity
keyVaultProperties As propriedades do Key Vault que hospeda o CMK CmkKeyVaultProperties

VaultPropertiesMoveDetails

Nome Descrição Valor