Compartir a través de


Microsoft.Sql servers/encryptionProtector 2015-05-01-preview

Definición de recursos de Bicep

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Sql/servers/encryptionProtector, agregue el siguiente bicep a la plantilla.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2015-05-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valores de propiedad

Microsoft.Sql/servers/encryptionProtector

Name Description Value
name El nombre del recurso 'current' (obligatorio)
parent En Bicep, puede especificar el recurso primario para un recurso secundario. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario.

Para obtener más información, consulte recurso secundario fuera del recurso primario.
Nombre simbólico del recurso de tipo: servidores
properties Propiedades de recursos. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
serverKeyName Nombre de la clave de servidor. string
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Ejemplos de Bicep

Un ejemplo básico de implementación de una configuración de cifrado de datos transparente para un servidor MSSQL.

param resourceName string = 'acctest0001'
param location string = 'westus'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: null
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  parent: server
  name: 'current'
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Definición de recursos de plantilla de ARM

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Sql/servers/encryptionProtector, agregue el siguiente json a la plantilla.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2015-05-01-preview",
  "name": "string",
  "properties": {
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valores de propiedad

Microsoft.Sql/servers/encryptionProtector

Name Description Value
apiVersion La versión de api '2015-05-01-preview'
name El nombre del recurso 'current' (obligatorio)
properties Propiedades de recursos. EncryptionProtectorProperties
type El tipo de recurso 'Microsoft.Sql/servers/encryptionProtector'

EncryptionProtectorProperties

Name Description Value
serverKeyName Nombre de la clave de servidor. string
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Plantillas de inicio rápido de Azure

Los siguientes plantillas de inicio rápido de Azure implementar este tipo de recurso.

Template Description
Crear una instancia de Azure SQL Server, con protector de cifrado de datos

Implementación en Azure
Esta plantilla crea un servidor de Azure SQL Server, activa el protector de cifrado de datos mediante una clave determinada almacenada en un almacén de claves determinado.

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

  • Grupos de recursos

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un recurso Microsoft.Sql/servers/encryptionProtector, agregue el siguiente terraform a la plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2015-05-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valores de propiedad

Microsoft.Sql/servers/encryptionProtector

Name Description Value
name El nombre del recurso 'current' (obligatorio)
parent_id Identificador del recurso que es el elemento primario de este recurso. Identificador del recurso de tipo: servidores
properties Propiedades de recursos. EncryptionProtectorProperties
type El tipo de recurso "Microsoft.Sql/servers/encryptionProtector@2015-05-01-preview"

EncryptionProtectorProperties

Name Description Value
serverKeyName Nombre de la clave de servidor. string
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Ejemplos de Terraform

Un ejemplo básico de implementación de una configuración de cifrado de datos transparente para un servidor MSSQL.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}