Microsoft. Servidores SQL/encryptionProtector 2025-01-01

Definición de recurso Bicep

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

  • Grupos de recursos - Véase grupos de recursos c1

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un Microsoft. Recurso Sql/servers/encryptionProtector, añade el siguiente Bicep a tu plantilla.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2025-01-01' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valores de propiedad

Microsoft. Sql/servers/encryptionProtector

Nombre Descripción Importancia
nombre El nombre del recurso 'current' (obligatorio)
parent En Bicep, puedes especificar el recurso padre para un recurso hijo. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario.

Para obtener más información, consulte recurso secundario fuera del recurso primario.
Nombre simbólico del recurso de tipo: servidores
Propiedades Propiedades de recursos. EncryptionProtectorProperties

EncryptionProtectorProperties

Nombre Descripción Importancia
autoRotationEnabled Marca de participación de rotación automática de claves. True o false. bool
serverKeyName Nombre de la clave de servidor. cuerda / cadena
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Muestras de Bicep

Un ejemplo básico de implementación de una configuración de cifrado de datos transparente para un servidor MSSQL.

param resourceName string = 'acctest0001'
param location string = 'westus'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: null
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  parent: server
  name: 'current'
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Definición de recursos de plantilla de ARM

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

  • Grupos de recursos - Véase grupos de recursos c1

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un Microsoft. Recurso Protector de SQL/servers/encryptionProtector, añade el siguiente JSON a tu plantilla.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2025-01-01",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valores de propiedad

Microsoft. Sql/servers/encryptionProtector

Nombre Descripción Importancia
apiVersion La versión de api '2025-01-01'
nombre El nombre del recurso 'current' (obligatorio)
Propiedades Propiedades de recursos. EncryptionProtectorProperties
tipo El tipo de recurso 'Microsoft. Protector de SQL/servidores/encryption

EncryptionProtectorProperties

Nombre Descripción Importancia
autoRotationEnabled Marca de participación de rotación automática de claves. True o false. bool
serverKeyName Nombre de la clave de servidor. cuerda / cadena
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Plantillas de inicio rápido de Azure

Las siguientes plantillas Azure Quickstart despliegan este tipo de recurso.

Plantilla Descripción
Crea un Azure SQL Server, con protector de cifrado de datos

Despliega en Azure
Esta plantilla crea un servidor Azure SQL, activa el protector de cifrado de datos usando una clave almacenada en un Key Vault

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

  • Grupos de recursos

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un Microsoft. Recurso Sql/servers/encryptionProtector, añade el siguiente Terraform a tu plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2025-01-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valores de propiedad

Microsoft. Sql/servers/encryptionProtector

Nombre Descripción Importancia
nombre El nombre del recurso 'current' (obligatorio)
parent_id Identificador del recurso que es el elemento primario de este recurso. Identificador del recurso de tipo: servidores
Propiedades Propiedades de recursos. EncryptionProtectorProperties
tipo El tipo de recurso "Microsoft. Sql/servidores/encryptionProtector@2025-01-01"

EncryptionProtectorProperties

Nombre Descripción Importancia
autoRotationEnabled Marca de participación de rotación automática de claves. True o false. bool
serverKeyName Nombre de la clave de servidor. cuerda / cadena
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Ejemplos de Terraform

Un ejemplo básico de implementación de una configuración de cifrado de datos transparente para un servidor MSSQL.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}