Partilhar via


Microsoft. Sql servers/encryptionProtector 2022-05-01-preview

Definição de recurso Bicep

O tipo de recurso servers/encryptionProtector pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar uma Microsoft. Recurso Sql/servers/encryptionProtector, adicione o seguinte Bicep ao seu modelo.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2022-05-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valores de propriedade

Microsoft. Sql/servers/encryptionProtector

Name Description Value
name O nome do recurso «atual» (obrigatório)
elemento principal No Bicep, podes especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte recurso filho fora do recurso pai.
Nome simbólico para recurso do tipo: servidores
properties Propriedades do recurso. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Sinalizador de opção de rotação automática de chave. Verdadeiro ou falso. bool
serverKeyName O nome da chave do servidor. cadeia (de caracteres)
serverKeyType O tipo de protetor de criptografia como 'ServiceManaged', 'AzureKeyVault'. 'AzureKeyVault'
'ServiceManaged' (obrigatório)

Exemplos de uso

Amostras de Bicep

Um exemplo básico de implantação de configuração de criptografia de dados transparente para um MSSQL Server.

param resourceName string = 'acctest0001'
param location string = 'westus'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string

resource server 'Microsoft.Sql/servers@2023-08-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: null
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource encryptionProtector 'Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview' = {
  parent: server
  name: 'current'
  properties: {
    autoRotationEnabled: false
    serverKeyName: ''
    serverKeyType: 'ServiceManaged'
  }
}

Definição de recurso de modelo ARM

O tipo de recurso servers/encryptionProtector pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar uma Microsoft. Recurso Sql/servers/encryptionProtector, adicione o seguinte JSON ao seu modelo.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2022-05-01-preview",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valores de propriedade

Microsoft. Sql/servers/encryptionProtector

Name Description Value
apiVersion A versão api '2022-05-01-preview'
name O nome do recurso «atual» (obrigatório)
properties Propriedades do recurso. EncryptionProtectorProperties
tipo O tipo de recurso 'Microsoft. Sql/servidores/encryptionProtector'

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Sinalizador de opção de rotação automática de chave. Verdadeiro ou falso. bool
serverKeyName O nome da chave do servidor. cadeia (de caracteres)
serverKeyType O tipo de protetor de criptografia como 'ServiceManaged', 'AzureKeyVault'. 'AzureKeyVault'
'ServiceManaged' (obrigatório)

Exemplos de uso

Modelos de Início Rápido do Azure

Os seguintes modelos Azure Quickstart implementam este tipo de recurso.

Template Description
Crie um Azure SQL Server, com protetor de encriptação de dados

Implementar para Azure
Este modelo cria um servidor SQL do Azure, ativa o protetor de encriptação de dados usando uma dada chave armazenada num determinado Key Vault

Definição de recursos Terraform (provedor AzAPI)

O tipo de recurso servers/encryptionProtector pode ser implantado com operações direcionadas:

  • Grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato do recurso

Para criar uma Microsoft. Recurso Sql/servers/encryptionProtector, adicione o seguinte Terraform ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2022-05-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valores de propriedade

Microsoft. Sql/servers/encryptionProtector

Name Description Value
name O nome do recurso «atual» (obrigatório)
parent_id A ID do recurso que é o pai para este recurso. ID para recurso do tipo: servidores
properties Propriedades do recurso. EncryptionProtectorProperties
tipo O tipo de recurso "Microsoft. Sql/servidores/encryptionProtector@2022-05-01-prévia"

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Sinalizador de opção de rotação automática de chave. Verdadeiro ou falso. bool
serverKeyName O nome da chave do servidor. cadeia (de caracteres)
serverKeyType O tipo de protetor de criptografia como 'ServiceManaged', 'AzureKeyVault'. 'AzureKeyVault'
'ServiceManaged' (obrigatório)

Exemplos de uso

Amostras Terraform

Um exemplo básico de implantação de configuração de criptografia de dados transparente para um MSSQL Server.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}