Condividi tramite


Microsoft. Server SQL/encryptionProtector 2021-11-01

Definizione della risorsa Bicep

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare un Microsoft. Risorsa Sql/servers/encryptionProtector, aggiungi il seguente Bicep al tuo template.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2021-11-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valori delle proprietà

Microsoft. Sql/servers/encryptionProtector

Name Description Value
name Nome della risorsa 'current' (obbligatorio)
parent In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre.

Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre.
Nome simbolico per la risorsa di tipo: server
properties Proprietà delle risorse. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Campioni di Bicep

Esempio di base di distribuzione della configurazione Transparent Data Encryption per un server MSSQL.

param resourceName string = 'acctest0001'
param location string = 'westus'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: null
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  parent: server
  name: 'current'
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare un Microsoft. Risorsa Sql/servers/encryptionProtector, aggiungi il seguente JSON al tuo template.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2021-11-01",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valori delle proprietà

Microsoft. Sql/servers/encryptionProtector

Name Description Value
apiVersion Versione dell'API '2021-11-01'
name Nome della risorsa 'current' (obbligatorio)
properties Proprietà delle risorse. EncryptionProtectorProperties
type Tipo di risorsa 'Microsoft. Sql/server/encryptionProtector'

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Modelli di Avvio Rapido Azure

I seguenti template Azure Quickstart distribuiscono questo tipo di risorsa.

Template Description
Crea un Azure SQL Server, con protezione per crittografia dati

Deploya su Azure
Questo template crea un server Azure SQL, attiva il data encryption protector utilizzando una determinata chiave memorizzata in un determinato Key Vault

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • Gruppi di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare un Microsoft. Risorsa Sql/servers/encryptionProtector, aggiungi il seguente Terraform al tuo template.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2021-11-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valori delle proprietà

Microsoft. Sql/servers/encryptionProtector

Name Description Value
name Nome della risorsa 'current' (obbligatorio)
parent_id ID della risorsa padre per questa risorsa. ID per la risorsa di tipo: server
properties Proprietà delle risorse. EncryptionProtectorProperties
type Tipo di risorsa "Microsoft. Sql/server/encryptionProtector@2021-11-01"

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Esempi di Terraform

Esempio di base di distribuzione della configurazione Transparent Data Encryption per un server MSSQL.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}