Condividi tramite


Microsoft.Sql servers/encryptionProtector 2025-02-01-preview

Definizione di risorsa Bicep

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • Resource groups - Vedi resource group

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Sql/servers/encryptionProtector, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2025-02-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valori delle proprietà

Microsoft.Sql/servers/encryptionProtector

Nome Descrizione Valore
nome Nome della risorsa 'current' (obbligatorio)
parent In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre.

Per ulteriori informazioni, vedi Risorsa figlio esterna risorsa genitore.
Nome simbolico per la risorsa di tipo: server
proprietà Proprietà delle risorse. EncryptionProtectorProperties

EncryptionProtectorProperties

Nome Descrizione Valore
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Esempi di Bicep

Esempio di base di distribuzione della configurazione Transparent Data Encryption per un server MSSQL.

param resourceName string = 'acctest0001'
param location string = 'westus'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: null
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  parent: server
  name: 'current'
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • Resource groups - Vedi resource group

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Sql/servers/encryptionProtector, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2025-02-01-preview",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valori delle proprietà

Microsoft.Sql/servers/encryptionProtector

Nome Descrizione Valore
versione dell'API Versione dell'API '2025-02-01-anteprima'
nome Nome della risorsa 'current' (obbligatorio)
proprietà Proprietà delle risorse. EncryptionProtectorProperties
tipo Tipo di risorsa 'Microsoft.Sql/servers/encryptionProtector'

EncryptionProtectorProperties

Nome Descrizione Valore
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Modelli di avvio rapido di Azure

I seguenti template Azure Quickstart distribuiscono questo tipo di risorsa.

Modello Descrizione
Crea un Azure SQL Server, con protezione per crittografia dati

Pubblica su Azure
Questo template crea un server Azure SQL, attiva il data encryption protector utilizzando una determinata chiave memorizzata in un determinato Key Vault

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa servers/encryptionProtector può essere distribuito con operazioni destinate a:

  • Gruppi di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Sql/servers/encryptionProtector, aggiungere il codice Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2025-02-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valori delle proprietà

Microsoft.Sql/servers/encryptionProtector

Nome Descrizione Valore
nome Nome della risorsa 'current' (obbligatorio)
parent_id ID della risorsa padre per questa risorsa. ID per la risorsa di tipo: server
proprietà Proprietà delle risorse. EncryptionProtectorProperties
tipo Tipo di risorsa "Microsoft.Sql/servers/encryptionProtector@2025-02-01-preview"

EncryptionProtectorProperties

Nome Descrizione Valore
autoRotationEnabled Flag di consenso esplicito per la rotazione automatica delle chiavi. True o false. bool
serverKeyName Nome della chiave del server. string
serverKeyType Tipo di protezione di crittografia come "ServiceManaged", "AzureKeyVault". 'AzureKeyVault'
'ServiceManaged' (obbligatorio)

Esempi di utilizzo

Esempi di Terraform

Esempio di base di distribuzione della configurazione Transparent Data Encryption per un server MSSQL.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}