Compartilhar via


Servidores Microsoft.Sql/encryptionProtector 2024-11-01-visualização

Definição de recurso do Bicep

O tipo de recurso servers/encryptionProtector pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sql/servers/encryptionProtector, adicione o Bicep a seguir ao seu modelo.

resource symbolicname 'Microsoft.Sql/servers/encryptionProtector@2024-11-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    autoRotationEnabled: bool
    serverKeyName: 'string'
    serverKeyType: 'string'
  }
}

Valores de propriedade

Microsoft.Sql/servers/encryptionProtector

Name Description Value
name O nome do recurso 'current' (obrigatório)
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte recurso filho fora do recurso pai.
Nome simbólico para o recurso do tipo: servidores
properties Propriedades do recurso. EncryptionProtectorProperties

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Sinalizador de aceitação de rotação automática de chaves. Verdadeiro ou falso. bool
serverKeyName O nome da chave do servidor. cadeia
serverKeyType O tipo de protetor de criptografia, como 'ServiceManaged', 'AzureKeyVault'. 'AzureKeyVault'
'ServiceManaged' (obrigatório)

Definição de recurso de modelo do ARM

O tipo de recurso servers/encryptionProtector pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sql/servers/encryptionProtector, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.Sql/servers/encryptionProtector",
  "apiVersion": "2024-11-01-preview",
  "name": "string",
  "properties": {
    "autoRotationEnabled": "bool",
    "serverKeyName": "string",
    "serverKeyType": "string"
  }
}

Valores de propriedade

Microsoft.Sql/servers/encryptionProtector

Name Description Value
apiVersion A versão da API '2024-11-01-preview'
name O nome do recurso 'current' (obrigatório)
properties Propriedades do recurso. EncryptionProtectorProperties
tipo O tipo de recurso 'Microsoft.Sql/servers/encryptionProtector'

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Sinalizador de aceitação de rotação automática de chaves. Verdadeiro ou falso. bool
serverKeyName O nome da chave do servidor. cadeia
serverKeyType O tipo de protetor de criptografia, como 'ServiceManaged', 'AzureKeyVault'. 'AzureKeyVault'
'ServiceManaged' (obrigatório)

Exemplos de uso

Modelos de Início Rápido do Azure

Os modelos de Início Rápido do Azure a seguir implantar esse tipo de recurso.

Template Description
Criar um SQL Server do Azure com o protetor de criptografia de dados

Implantar no Azure
Esse modelo cria um SQL Server do Azure, ativa o protetor de criptografia de dados usando uma determinada chave armazenada em um determinado Key Vault

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso servers/encryptionProtector pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sql/servers/encryptionProtector, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/encryptionProtector@2024-11-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      autoRotationEnabled = bool
      serverKeyName = "string"
      serverKeyType = "string"
    }
  }
}

Valores de propriedade

Microsoft.Sql/servers/encryptionProtector

Name Description Value
name O nome do recurso 'current' (obrigatório)
parent_id A ID do recurso que é o pai desse recurso. ID do recurso do tipo: servidores
properties Propriedades do recurso. EncryptionProtectorProperties
tipo O tipo de recurso "Microsoft.Sql/servers/encryptionProtector@2024-11-01-preview"

EncryptionProtectorProperties

Name Description Value
autoRotationEnabled Sinalizador de aceitação de rotação automática de chaves. Verdadeiro ou falso. bool
serverKeyName O nome da chave do servidor. cadeia
serverKeyType O tipo de protetor de criptografia, como 'ServiceManaged', 'AzureKeyVault'. 'AzureKeyVault'
'ServiceManaged' (obrigatório)

Exemplos de uso

Exemplos do Terraform

Um exemplo básico de implantação de configuração de criptografia de dados transparente para um MSSQL Server.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westus"
}

variable "administrator_login_password" {
  type        = string
  sensitive   = true
  description = "The administrator login password for the SQL server"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2023-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  identity {
    type         = "SystemAssigned"
    identity_ids = []
  }
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
}

resource "azapi_resource" "encryptionProtector" {
  type      = "Microsoft.Sql/servers/encryptionProtector@2023-08-01-preview"
  parent_id = azapi_resource.server.id
  name      = "current"
  body = {
    properties = {
      autoRotationEnabled = false
      serverKeyName       = ""
      serverKeyType       = "ServiceManaged"
    }
  }
}