Microsoft. Servidores SQL/encryptionProtector

Definición de recurso Bicep

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un Microsoft. Recurso Sql/servers/encryptionProtector, añade el siguiente Bicep a tu plantilla.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2025-02-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valores de propiedad

Microsoft. Sql/servers/encryptionProtector

Name Description Value
name El nombre del recurso 'current' (obligatorio)
parent En Bicep, puedes especificar el recurso padre para un recurso hijo. Solo tiene que agregar esta propiedad cuando el recurso secundario se declara fuera del recurso primario.

Para obtener más información, consulte recurso secundario fuera del recurso primario.
Nombre simbólico del recurso de tipo: servidores
properties Propiedades de recursos. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Marca de participación de rotación automática de claves. True o false. bool
serverKeyName Nombre de la clave de servidor. string
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Muestras de Bicep

Un ejemplo básico de implementación de una configuración de cifrado de datos transparente para un servidor MSSQL.

param resourceName string = 'acctest0001'
param location string = 'westus'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: null
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  parent: server
  name: 'current'
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Definición de recursos de plantilla de ARM

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un Microsoft. Recurso Protector de SQL/servers/encryptionProtector, añade el siguiente JSON a tu plantilla.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2025-02-01-preview",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valores de propiedad

Microsoft. Sql/servers/encryptionProtector

Name Description Value
apiVersion La versión de api '2025-02-01-preestreno'
name El nombre del recurso 'current' (obligatorio)
properties Propiedades de recursos. EncryptionProtectorProperties
type El tipo de recurso 'Microsoft. Protector de SQL/servidores/encryption

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Marca de participación de rotación automática de claves. True o false. bool
serverKeyName Nombre de la clave de servidor. string
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Plantillas de inicio rápido de Azure

Las siguientes plantillas Azure Quickstart despliegan este tipo de recurso.

Template Description
Crea un Azure SQL Server, con protector de cifrado de datos

Despliega en Azure
Esta plantilla crea un servidor Azure SQL, activa el protector de cifrado de datos usando una clave almacenada en un Key Vault

Definición de recursos de Terraform (proveedor AzAPI)

El tipo de recurso servers/encryptionProtector se puede implementar con operaciones que tienen como destino:

  • Grupos de recursos

Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.

Formato de recurso

Para crear un Microsoft. Recurso Sql/servers/encryptionProtector, añade el siguiente Terraform a tu plantilla.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2025-02-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valores de propiedad

Microsoft. Sql/servers/encryptionProtector

Name Description Value
name El nombre del recurso 'current' (obligatorio)
parent_id Identificador del recurso que es el elemento primario de este recurso. Identificador del recurso de tipo: servidores
properties Propiedades de recursos. EncryptionProtectorProperties
type El tipo de recurso "Microsoft. Sql/servers/encryptionProtector@2025-02-01-preview"

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Marca de participación de rotación automática de claves. True o false. bool
serverKeyName Nombre de la clave de servidor. string
serverKeyType El tipo de protector de cifrado como "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obligatorio)

Ejemplos de uso

Ejemplos de Terraform

Un ejemplo básico de implementación de una configuración de cifrado de datos transparente para un servidor MSSQL.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}