共用方式為


Microsoft.RecoveryServices 保存庫 2021-03-01

Bicep 資源定義

儲存庫資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.RecoveryServices/vaults 資源,請將下列 Bicep 新增至範本。

resource symbolicname 'Microsoft.RecoveryServices/vaults@2021-03-01' = {
  etag: 'string'
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    encryption: {
      infrastructureEncryption: 'string'
      kekIdentity: {
        userAssignedIdentity: 'string'
        useSystemAssignedIdentity: bool
      }
      keyVaultProperties: {
        keyUri: 'string'
      }
    }
    upgradeDetails: {}
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

屬性值

CmkKekIdentity

名字 描述 價值
userAssignedIdentity 使用者指派的身分識別,用來授與許可權,以防使用的身分識別類型為UserAssigned 字串
useSystemAssignedIdentity 表示應該使用系統指派的身分識別。 與 'userAssignedIdentity' 字段互斥 bool

CmkKeyVaultProperties

名字 描述 價值
keyUri 客戶管理金鑰的金鑰 URI 字串

IdentityData

名字 描述 價值
類型 所使用的受控識別類型。 類型 'SystemAssigned, UserAssigned' 包含隱含建立的身分識別和一組使用者指派的身分識別。 類型 『None』 將會移除任何身分識別。 'None'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (必要)
userAssignedIdentities 與資源相關聯的使用者指派身分識別清單。 使用者指派的識別字典索引鍵會是 ARM 資源標識符,格式為:『/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'。 IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

名字 描述 價值

Microsoft.RecoveryServices/vaults

名字 描述 價值
etag 選擇性 ETag。 字串
身份 資源的身分識別。 IdentityData
位置 資源位置。 字串 (必要)
名字 資源名稱 字串 (必要)
性能 保存庫的屬性。 VaultProperties
sku 識別每個 Azure 資源的唯一系統識別碼。 Sku
標籤 資源標籤 標記名稱和值的字典。 請參閱範本中的 標籤

Sku

名字 描述 價值
名字 Sku 名稱。 'RS0'
'Standard' (必要)
Sku 層。 字串

TrackedResourceTags

名字 描述 價值

UpgradeDetails

名字 描述 價值

UserIdentity

名字 描述 價值

VaultProperties

名字 描述 價值
加密 客戶管理的資源金鑰詳細數據。 VaultPropertiesEncryption
upgradeDetails 升級保存庫的詳細數據。 UpgradeDetails

VaultPropertiesEncryption

名字 描述 價值
infrastructureEncryption 啟用/停用雙重加密狀態 'Disabled'
'Enabled'
kekIdentity CMK 所使用的身分識別詳細數據 CmkKekIdentity
keyVaultProperties 裝載 CMK 之 Key Vault 的屬性 CmkKeyVaultProperties

快速入門範例

下列快速入門範例會部署此資源類型。

Bicep 檔案 描述
Azure 虛擬機中工作負載的 Azure 備份 此範本會建立復原服務保存庫和工作負載特定的備份原則。 向備份服務和設定保護註冊 VM
使用復原服務備份現有的檔案共用 (每日) 此範本會設定現有記憶體帳戶中現有檔案共享的保護。 它會根據 set 參數值,建立新的 或使用現有的復原服務保存庫和備份原則。
使用復原服務備份現有的檔案共用 (每小時) 此範本會以每小時頻率設定現有記憶體帳戶中現有檔案共享的保護。 它會根據 set 參數值,建立新的 或使用現有的復原服務保存庫和備份原則。
使用復原服務保存庫 備份 Resource Manager VM 此範本會使用現有的復原服務保存庫和現有的備份原則,並設定多個屬於相同資源群組的 Resource Manager VM 備份
使用進階選項建立復原服務保存庫 此範本會建立將進一步用於備份和 Site Recovery 的復原服務保存庫。
為 RS Vault 建立每日備份原則以保護 IaaSVM 此範本會建立復原服務保存庫和每日備份原則,可用來保護傳統和 ARM 型 IaaS VM。
建立復原服務保存庫並啟用診斷 此範本會建立復原服務保存庫,並啟用 Azure 備份的診斷。 這也會部署記憶體帳戶和 oms 工作區。
使用備份原則建立復原服務保存庫 此範本會建立具有備份原則的復原服務保存庫,並設定選擇性功能,例如系統身分識別、備份記憶體類型、跨區域還原和診斷記錄,以及刪除鎖定。
使用預設選項建立復原服務保存庫 建立復原服務保存庫的簡單範本。
為 RS Vault 建立每周備份原則以保護 IaaSVM 此範本會建立復原服務保存庫和每日備份原則,可用來保護傳統和 ARM 型 IaaS VM。
部署 Windows VM 並使用 Azure 備份 啟用備份 此範本可讓您部署使用DefaultPolicy for Protection 設定的 Windows VM 和復原服務保存庫。

ARM 樣本資源定義

儲存庫資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.RecoveryServices/vaults 資源,請將下列 JSON 新增至範本。

{
  "type": "Microsoft.RecoveryServices/vaults",
  "apiVersion": "2021-03-01",
  "name": "string",
  "etag": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "encryption": {
      "infrastructureEncryption": "string",
      "kekIdentity": {
        "userAssignedIdentity": "string",
        "useSystemAssignedIdentity": "bool"
      },
      "keyVaultProperties": {
        "keyUri": "string"
      }
    },
    "upgradeDetails": {
    }
  },
  "sku": {
    "name": "string",
    "tier": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

屬性值

CmkKekIdentity

名字 描述 價值
userAssignedIdentity 使用者指派的身分識別,用來授與許可權,以防使用的身分識別類型為UserAssigned 字串
useSystemAssignedIdentity 表示應該使用系統指派的身分識別。 與 'userAssignedIdentity' 字段互斥 bool

CmkKeyVaultProperties

名字 描述 價值
keyUri 客戶管理金鑰的金鑰 URI 字串

IdentityData

名字 描述 價值
類型 所使用的受控識別類型。 類型 'SystemAssigned, UserAssigned' 包含隱含建立的身分識別和一組使用者指派的身分識別。 類型 『None』 將會移除任何身分識別。 'None'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (必要)
userAssignedIdentities 與資源相關聯的使用者指派身分識別清單。 使用者指派的識別字典索引鍵會是 ARM 資源標識符,格式為:『/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'。 IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

名字 描述 價值

Microsoft.RecoveryServices/vaults

名字 描述 價值
apiVersion API 版本 '2021-03-01'
etag 選擇性 ETag。 字串
身份 資源的身分識別。 IdentityData
位置 資源位置。 字串 (必要)
名字 資源名稱 字串 (必要)
性能 保存庫的屬性。 VaultProperties
sku 識別每個 Azure 資源的唯一系統識別碼。 Sku
標籤 資源標籤 標記名稱和值的字典。 請參閱範本中的 標籤
類型 資源類型 'Microsoft.RecoveryServices/vaults'

Sku

名字 描述 價值
名字 Sku 名稱。 'RS0'
'Standard' (必要)
Sku 層。 字串

TrackedResourceTags

名字 描述 價值

UpgradeDetails

名字 描述 價值

UserIdentity

名字 描述 價值

VaultProperties

名字 描述 價值
加密 客戶管理的資源金鑰詳細數據。 VaultPropertiesEncryption
upgradeDetails 升級保存庫的詳細數據。 UpgradeDetails

VaultPropertiesEncryption

名字 描述 價值
infrastructureEncryption 啟用/停用雙重加密狀態 'Disabled'
'Enabled'
kekIdentity CMK 所使用的身分識別詳細數據 CmkKekIdentity
keyVaultProperties 裝載 CMK 之 Key Vault 的屬性 CmkKeyVaultProperties

快速入門範本

下列快速入門範本會部署此資源類型。

範本 描述
Azure 虛擬機中工作負載的 Azure 備份

部署至 Azure
此範本會建立復原服務保存庫和工作負載特定的備份原則。 向備份服務和設定保護註冊 VM
使用復原服務備份現有的檔案共用 (每日)

部署至 Azure
此範本會設定現有記憶體帳戶中現有檔案共享的保護。 它會根據 set 參數值,建立新的 或使用現有的復原服務保存庫和備份原則。
使用復原服務備份現有的檔案共用 (每小時)

部署至 Azure
此範本會以每小時頻率設定現有記憶體帳戶中現有檔案共享的保護。 它會根據 set 參數值,建立新的 或使用現有的復原服務保存庫和備份原則。
使用復原服務保存庫 備份 Resource Manager VM

部署至 Azure
此範本會使用現有的復原服務保存庫和現有的備份原則,並設定多個屬於相同資源群組的 Resource Manager VM 備份
使用進階選項建立復原服務保存庫

部署至 Azure
此範本會建立將進一步用於備份和 Site Recovery 的復原服務保存庫。
為 RS Vault 建立每日備份原則以保護 IaaSVM

部署至 Azure
此範本會建立復原服務保存庫和每日備份原則,可用來保護傳統和 ARM 型 IaaS VM。
建立復原服務保存庫並啟用診斷

部署至 Azure
此範本會建立復原服務保存庫,並啟用 Azure 備份的診斷。 這也會部署記憶體帳戶和 oms 工作區。
使用備份原則建立復原服務保存庫

部署至 Azure
此範本會建立具有備份原則的復原服務保存庫,並設定選擇性功能,例如系統身分識別、備份記憶體類型、跨區域還原和診斷記錄,以及刪除鎖定。
使用預設選項建立復原服務保存庫

部署至 Azure
建立復原服務保存庫的簡單範本。
為 RS Vault 建立每周備份原則以保護 IaaSVM

部署至 Azure
此範本會建立復原服務保存庫和每日備份原則,可用來保護傳統和 ARM 型 IaaS VM。
部署 Windows VM 並使用 Azure 備份 啟用備份

部署至 Azure
此範本可讓您部署使用DefaultPolicy for Protection 設定的 Windows VM 和復原服務保存庫。
IBM Cloud Pak for Data on Azure

部署至 Azure
此範本會在 Azure 上部署 Openshift 叢集,其中包含所有必要的資源、基礎結構,然後部署 IBM Cloud Pak for Data,以及使用者選擇的附加元件。
Openshift 容器平臺 4.3

部署至 Azure
Openshift 容器平臺 4.3

Terraform (AzAPI 提供者) 資源定義

儲存庫資源類型可以使用目標作業來部署:

  • 資源群組

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.RecoveryServices/vaults 資源,請將下列 Terraform 新增至範本。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.RecoveryServices/vaults@2021-03-01"
  name = "string"
  etag = "string"
  identity = {
    type = "string"
    userAssignedIdentities = {
      {customized property} = {
      }
    }
  }
  location = "string"
  sku = {
    name = "string"
    tier = "string"
  }
  tags = {
    {customized property} = "string"
  }
  body = jsonencode({
    properties = {
      encryption = {
        infrastructureEncryption = "string"
        kekIdentity = {
          userAssignedIdentity = "string"
          useSystemAssignedIdentity = bool
        }
        keyVaultProperties = {
          keyUri = "string"
        }
      }
      upgradeDetails = {
      }
    }
  })
}

屬性值

CmkKekIdentity

名字 描述 價值
userAssignedIdentity 使用者指派的身分識別,用來授與許可權,以防使用的身分識別類型為UserAssigned 字串
useSystemAssignedIdentity 表示應該使用系統指派的身分識別。 與 'userAssignedIdentity' 字段互斥 bool

CmkKeyVaultProperties

名字 描述 價值
keyUri 客戶管理金鑰的金鑰 URI 字串

IdentityData

名字 描述 價值
類型 所使用的受控識別類型。 類型 'SystemAssigned, UserAssigned' 包含隱含建立的身分識別和一組使用者指派的身分識別。 類型 『None』 將會移除任何身分識別。 'None'
'SystemAssigned'
'SystemAssigned, UserAssigned'
'UserAssigned' (必要)
userAssignedIdentities 與資源相關聯的使用者指派身分識別清單。 使用者指派的識別字典索引鍵會是 ARM 資源標識符,格式為:『/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'。 IdentityDataUserAssignedIdentities

IdentityDataUserAssignedIdentities

名字 描述 價值

Microsoft.RecoveryServices/vaults

名字 描述 價值
etag 選擇性 ETag。 字串
身份 資源的身分識別。 IdentityData
位置 資源位置。 字串 (必要)
名字 資源名稱 字串 (必要)
性能 保存庫的屬性。 VaultProperties
sku 識別每個 Azure 資源的唯一系統識別碼。 Sku
標籤 資源標籤 標記名稱和值的字典。
類型 資源類型 “Microsoft.RecoveryServices/vaults@2021-03-01”

Sku

名字 描述 價值
名字 Sku 名稱。 'RS0'
'Standard' (必要)
Sku 層。 字串

TrackedResourceTags

名字 描述 價值

UpgradeDetails

名字 描述 價值

UserIdentity

名字 描述 價值

VaultProperties

名字 描述 價值
加密 客戶管理的資源金鑰詳細數據。 VaultPropertiesEncryption
upgradeDetails 升級保存庫的詳細數據。 UpgradeDetails

VaultPropertiesEncryption

名字 描述 價值
infrastructureEncryption 啟用/停用雙重加密狀態 'Disabled'
'Enabled'
kekIdentity CMK 所使用的身分識別詳細數據 CmkKekIdentity
keyVaultProperties 裝載 CMK 之 Key Vault 的屬性 CmkKeyVaultProperties