Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
- neueste
- 2025-09-01
- 2025-07-01
- 2025-02-01
- 2025-01-01
- 2024-04-01
- 2024-03-01
- 2024-02-01-Preview-
- 2023-12-01
- 2023-11-01
- 2023-08-01-Preview-
- 2023-06-01-Preview-
- 2023-05-01
- 2023-04-01-Preview-
- 2023-01-01
- 2022-12-01
- 2022-11-01-Preview-
- 2022-10-01-Preview-
- 2022-09-01-Preview-
- 2022-05-01
- 2022-04-01
- 2022-03-31-Vorschau-
- 2022-03-01
- 2022-02-01-Preview-
- 2022-01-01
- 2021-12-01-Preview-
- 2021-10-01-Preview-
- 2021-07-01
- 2021-06-01-Preview-
- 2021-02-01-Preview-
- 01.01.2021
Bicep-Ressourcendefinition
Der backupVaults-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.DataProtection/backupVaults-Ressource zu erstellen, fügen Sie der Vorlage die folgende Bicep hinzu.
resource symbolicname 'Microsoft.DataProtection/backupVaults@2025-09-01' = {
scope: resourceSymbolicName or scope
eTag: 'string'
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
featureSettings: {
crossRegionRestoreSettings: {
state: 'string'
}
crossSubscriptionRestoreSettings: {
state: 'string'
}
}
monitoringSettings: {
azureMonitorAlertSettings: {
alertsForAllJobFailures: 'string'
}
}
replicatedRegions: [
'string'
]
resourceGuardOperationRequests: [
'string'
]
securitySettings: {
encryptionSettings: {
infrastructureEncryption: 'string'
kekIdentity: {
identityId: 'string'
identityType: 'string'
}
keyVaultProperties: {
keyUri: 'string'
}
state: 'string'
}
immutabilitySettings: {
state: 'string'
}
softDeleteSettings: {
retentionDurationInDays: int
state: 'string'
}
}
storageSettings: [
{
datastoreType: 'string'
type: 'string'
}
]
}
tags: {
{customized property}: 'string'
}
}
Eigenschaftswerte
Microsoft.DataProtection/backupVaults
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| eTag | Optionales ETag. | Schnur |
| Identität | Details zur verwalteten Identität eingeben | DppIdentityDetails- |
| Standort | Der geografische Standort, an dem sich die Ressource befindet | Zeichenfolge (erforderlich) |
| Name | Der Ressourcenname | Zeichenfolge (erforderlich) |
| Eigenschaften | BackupVaultResource-Eigenschaften | BackupVault (erforderlich) |
| scope | Verwenden Sie diese Verwendung beim Erstellen einer Ressource in einem Bereich, der sich von dem Bereitstellungsbereich unterscheidet. | Legen Sie diese Eigenschaft auf den symbolischen Namen einer Ressource fest, um die Erweiterungsressourceanzuwenden. |
| Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
AzureMonitorAlertSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| alertsForAllJobFailures | "Deaktiviert" "Aktiviert" |
BackupVault (Englisch)
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| featureEinstellungen | Featureeinstellungen | FeatureSettings- |
| ÜberwachungEinstellungen | Überwachungseinstellungen | ÜberwachungEinstellungen |
| repliziertRegions | Liste der replizierten Regionen für den Sicherungstresor | Zeichenfolge[] |
| resourceGuardOperationRequests | ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird | Zeichenfolge[] |
| securityEinstellungen | Sicherheitseinstellungen | SecuritySettings- |
| storageEinstellungen | Speichereinstellungen | StorageSetting[] (erforderlich) |
CmkKekIdentität
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| identityId (englisch) | Die verwaltete Identität, die verwendet werden soll, die Zugriffsberechtigungen für den Key Vault hat. Geben Sie hier einen Wert für den Fall von Identitätstypen an: nur 'UserAssigned'. | Schnur |
| Identitätstyp | Der Identitätstyp. "SystemAssigned" und "UserAssigned" schließen sich gegenseitig aus. "SystemAssigned" verwendet implizit erstellte verwaltete Identität. | 'SystemZugewiesen' "UserAssigned" |
CmkKeyVault-Eigenschaften
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| keyUri | Der Schlüssel-URI des vom Kunden verwalteten Schlüssels | Schnur |
CrossRegionRestoreSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | CrossRegionRestore-Status | "Deaktiviert" "Aktiviert" |
CrossSubscriptionRestoreSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | CrossSubscriptionRestore-Status | "Deaktiviert" "Aktiviert" "PermanentDisabled" |
DppIdentityDetails
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Typ | Der IdentityType, der entweder SystemAssigned, UserAssigned, "SystemAssigned,UserAssigned" oder "None" sein kann | Schnur |
| vom Benutzer zugewiesene Identitäten | Dient zum Abrufen oder Festlegen der vom Benutzer zugewiesenen Identitäten. | DppIdentityDetailsUserAssignedIdentities- |
DppIdentityDetailsUserAssignedIdentities
| Name | BESCHREIBUNG | Wert |
|---|
Encryption-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| InfrastrukturVerschlüsselung | Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands | "Deaktiviert" "Aktiviert" |
| kekIdentity | Die Details der verwalteten Identität, die für CMK verwendet wird | CmkKekIdentity- |
| keyVault-Eigenschaften | Die Eigenschaften des Key Vault, der CMK hosten | CmkKeyVault-Eigenschaften |
| Staat | Verschlüsselungsstatus des Sicherungstresors. | "Deaktiviert" "Aktiviert" "Inkonsistent" |
Feature-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| crossRegionRestoreSettings | CrossRegionRestoreSettings | |
| crossSubscriptionRestoreSettings | CrossSubscriptionRestore-Einstellungen | CrossSubscriptionRestoreSettings |
UnveränderlichkeitSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | Unveränderlichkeitszustand | "Deaktiviert" "Gesperrt" "Entsperrt" |
ÜberwachungEinstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| azureMonitorAlertSettings | Einstellungen für azure Monitor-basierte Warnungen | AzureMonitorAlertSettings- |
Sicherheitseinstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| VerschlüsselungEinstellungen | Vom Kunden verwaltete Schlüsseldetails der Ressource. | EncryptionSettings- |
| unveränderlichSettings | Unveränderlichkeitseinstellungen auf Tresorebene | UnveränderlichkeitSettings |
| softDeleteEinstellungen | Einstellungen für vorläufiges Löschen | SoftDelete-Einstellungen |
SoftDelete-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| retentionDurationInDays | Aufbewahrungsdauer für vorläufiges Löschen | INT |
| Staat | Status des vorläufigen Löschens | "Immer eingeschaltet" 'Aus' "Ein" |
Storage-Einstellung
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| datastoreType | Dient zum Abrufen oder Festlegen des Typs des Datenspeichers. | "ArchiveStore" "OperationalStore" 'VaultStore' |
| Typ | Dient zum Abrufen oder Festlegen des Typs. | "GeoRedundant" "LokalRedundant" "ZoneRedundant" |
TrackedResourceTags
| Name | BESCHREIBUNG | Wert |
|---|
UserAssignedIdentity
| Name | BESCHREIBUNG | Wert |
|---|
Verwendungsbeispiele
Von Azure verifizierte Module
Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | BESCHREIBUNG |
|---|---|
| Datensicherungstresor | AVM-Ressourcenmodul für den Datensicherungstresor |
Azure-Schnellstartbeispiele
Die folgenden Azure-Schnellstartvorlagen Bicep-Beispiele für die Bereitstellung dieses Ressourcentyps enthalten.
| Bicep-Datei | BESCHREIBUNG |
|---|---|
| Sicherungstresor erstellen | Einfache Vorlage zum Erstellen eines Sicherungstresors |
| Erstellen von Datenträger-& den Schutz über backup Vault | Vorlage, die einen Datenträger erstellt und den Schutz über den Sicherungstresor ermöglicht |
| Erstellen eines flexiblen MySQL-Servers und Aktivieren des Schutzes über Backup Vault | Vorlage, die einen flexiblen MySQL-Server erstellt und den Schutz über backup Vault ermöglicht |
| Erstellen von PgFlex-Server & den Schutz über backup Vault | Vorlage, die einen flexiblen PostgreSQL-Server erstellt und den Schutz über backup Vault ermöglicht |
| Speicherkonto erstellen und Schutz über Backup Vault aktivieren | Vorlage zum Erstellen eines Speicherkontos und Aktivieren der betriebs- und tresorierten Sicherung über den Sicherungstresor |
ARM-Vorlagenressourcendefinition
Der backupVaults-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.DataProtection/backupVaults-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.
{
"type": "Microsoft.DataProtection/backupVaults",
"apiVersion": "2025-09-01",
"name": "string",
"eTag": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"featureSettings": {
"crossRegionRestoreSettings": {
"state": "string"
},
"crossSubscriptionRestoreSettings": {
"state": "string"
}
},
"monitoringSettings": {
"azureMonitorAlertSettings": {
"alertsForAllJobFailures": "string"
}
},
"replicatedRegions": [ "string" ],
"resourceGuardOperationRequests": [ "string" ],
"securitySettings": {
"encryptionSettings": {
"infrastructureEncryption": "string",
"kekIdentity": {
"identityId": "string",
"identityType": "string"
},
"keyVaultProperties": {
"keyUri": "string"
},
"state": "string"
},
"immutabilitySettings": {
"state": "string"
},
"softDeleteSettings": {
"retentionDurationInDays": "int",
"state": "string"
}
},
"storageSettings": [
{
"datastoreType": "string",
"type": "string"
}
]
},
"tags": {
"{customized property}": "string"
}
}
Eigenschaftswerte
Microsoft.DataProtection/backupVaults
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| apiVersion (Englisch) | Die API-Version | '2025-09-01' |
| eTag | Optionales ETag. | Schnur |
| Identität | Details zur verwalteten Identität eingeben | DppIdentityDetails- |
| Standort | Der geografische Standort, an dem sich die Ressource befindet | Zeichenfolge (erforderlich) |
| Name | Der Ressourcenname | Zeichenfolge (erforderlich) |
| Eigenschaften | BackupVaultResource-Eigenschaften | BackupVault (erforderlich) |
| Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. Siehe Tags in Vorlagen |
| Typ | Der Ressourcentyp | "Microsoft.DataProtection/backupVaults" |
AzureMonitorAlertSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| alertsForAllJobFailures | "Deaktiviert" "Aktiviert" |
BackupVault (Englisch)
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| featureEinstellungen | Featureeinstellungen | FeatureSettings- |
| ÜberwachungEinstellungen | Überwachungseinstellungen | ÜberwachungEinstellungen |
| repliziertRegions | Liste der replizierten Regionen für den Sicherungstresor | Zeichenfolge[] |
| resourceGuardOperationRequests | ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird | Zeichenfolge[] |
| securityEinstellungen | Sicherheitseinstellungen | SecuritySettings- |
| storageEinstellungen | Speichereinstellungen | StorageSetting[] (erforderlich) |
CmkKekIdentität
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| identityId (englisch) | Die verwaltete Identität, die verwendet werden soll, die Zugriffsberechtigungen für den Key Vault hat. Geben Sie hier einen Wert für den Fall von Identitätstypen an: nur 'UserAssigned'. | Schnur |
| Identitätstyp | Der Identitätstyp. "SystemAssigned" und "UserAssigned" schließen sich gegenseitig aus. "SystemAssigned" verwendet implizit erstellte verwaltete Identität. | 'SystemZugewiesen' "UserAssigned" |
CmkKeyVault-Eigenschaften
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| keyUri | Der Schlüssel-URI des vom Kunden verwalteten Schlüssels | Schnur |
CrossRegionRestoreSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | CrossRegionRestore-Status | "Deaktiviert" "Aktiviert" |
CrossSubscriptionRestoreSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | CrossSubscriptionRestore-Status | "Deaktiviert" "Aktiviert" "PermanentDisabled" |
DppIdentityDetails
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Typ | Der IdentityType, der entweder SystemAssigned, UserAssigned, "SystemAssigned,UserAssigned" oder "None" sein kann | Schnur |
| vom Benutzer zugewiesene Identitäten | Dient zum Abrufen oder Festlegen der vom Benutzer zugewiesenen Identitäten. | DppIdentityDetailsUserAssignedIdentities- |
DppIdentityDetailsUserAssignedIdentities
| Name | BESCHREIBUNG | Wert |
|---|
Encryption-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| InfrastrukturVerschlüsselung | Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands | "Deaktiviert" "Aktiviert" |
| kekIdentity | Die Details der verwalteten Identität, die für CMK verwendet wird | CmkKekIdentity- |
| keyVault-Eigenschaften | Die Eigenschaften des Key Vault, der CMK hosten | CmkKeyVault-Eigenschaften |
| Staat | Verschlüsselungsstatus des Sicherungstresors. | "Deaktiviert" "Aktiviert" "Inkonsistent" |
Feature-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| crossRegionRestoreSettings | CrossRegionRestoreSettings | |
| crossSubscriptionRestoreSettings | CrossSubscriptionRestore-Einstellungen | CrossSubscriptionRestoreSettings |
UnveränderlichkeitSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | Unveränderlichkeitszustand | "Deaktiviert" "Gesperrt" "Entsperrt" |
ÜberwachungEinstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| azureMonitorAlertSettings | Einstellungen für azure Monitor-basierte Warnungen | AzureMonitorAlertSettings- |
Sicherheitseinstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| VerschlüsselungEinstellungen | Vom Kunden verwaltete Schlüsseldetails der Ressource. | EncryptionSettings- |
| unveränderlichSettings | Unveränderlichkeitseinstellungen auf Tresorebene | UnveränderlichkeitSettings |
| softDeleteEinstellungen | Einstellungen für vorläufiges Löschen | SoftDelete-Einstellungen |
SoftDelete-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| retentionDurationInDays | Aufbewahrungsdauer für vorläufiges Löschen | INT |
| Staat | Status des vorläufigen Löschens | "Immer eingeschaltet" 'Aus' "Ein" |
Storage-Einstellung
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| datastoreType | Dient zum Abrufen oder Festlegen des Typs des Datenspeichers. | "ArchiveStore" "OperationalStore" 'VaultStore' |
| Typ | Dient zum Abrufen oder Festlegen des Typs. | "GeoRedundant" "LokalRedundant" "ZoneRedundant" |
TrackedResourceTags
| Name | BESCHREIBUNG | Wert |
|---|
UserAssignedIdentity
| Name | BESCHREIBUNG | Wert |
|---|
Verwendungsbeispiele
Azure-Schnellstartvorlagen
Die folgenden Azure-Schnellstartvorlagen diesen Ressourcentyp bereitstellen.
| Schablone | BESCHREIBUNG |
|---|---|
|
Sicherungstresor erstellen |
Einfache Vorlage zum Erstellen eines Sicherungstresors |
|
Erstellen von Datenträger-& den Schutz über backup Vault |
Vorlage, die einen Datenträger erstellt und den Schutz über den Sicherungstresor ermöglicht |
|
Erstellen eines flexiblen MySQL-Servers und Aktivieren des Schutzes über Backup Vault |
Vorlage, die einen flexiblen MySQL-Server erstellt und den Schutz über backup Vault ermöglicht |
|
Erstellen von PgFlex-Server & den Schutz über backup Vault |
Vorlage, die einen flexiblen PostgreSQL-Server erstellt und den Schutz über backup Vault ermöglicht |
|
Speicherkonto erstellen und Schutz über Backup Vault aktivieren |
Vorlage zum Erstellen eines Speicherkontos und Aktivieren der betriebs- und tresorierten Sicherung über den Sicherungstresor |
Terraform -Ressourcendefinition (AzAPI-Anbieter)
Der backupVaults-Ressourcentyp kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:
Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.
Ressourcenformat
Um eine Microsoft.DataProtection/backupVaults-Ressource zu erstellen, fügen Sie Ihrer Vorlage die folgende Terraform hinzu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.DataProtection/backupVaults@2025-09-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
eTag = "string"
properties = {
featureSettings = {
crossRegionRestoreSettings = {
state = "string"
}
crossSubscriptionRestoreSettings = {
state = "string"
}
}
monitoringSettings = {
azureMonitorAlertSettings = {
alertsForAllJobFailures = "string"
}
}
replicatedRegions = [
"string"
]
resourceGuardOperationRequests = [
"string"
]
securitySettings = {
encryptionSettings = {
infrastructureEncryption = "string"
kekIdentity = {
identityId = "string"
identityType = "string"
}
keyVaultProperties = {
keyUri = "string"
}
state = "string"
}
immutabilitySettings = {
state = "string"
}
softDeleteSettings = {
retentionDurationInDays = int
state = "string"
}
}
storageSettings = [
{
datastoreType = "string"
type = "string"
}
]
}
}
}
Eigenschaftswerte
Microsoft.DataProtection/backupVaults
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| eTag | Optionales ETag. | Schnur |
| Identität | Details zur verwalteten Identität eingeben | DppIdentityDetails- |
| Standort | Der geografische Standort, an dem sich die Ressource befindet | Zeichenfolge (erforderlich) |
| Name | Der Ressourcenname | Zeichenfolge (erforderlich) |
| parent_id | Die ID der Ressource, auf die diese Erweiterungsressource angewendet werden soll. | Zeichenfolge (erforderlich) |
| Eigenschaften | BackupVaultResource-Eigenschaften | BackupVault (erforderlich) |
| Schlagwörter | Ressourcenetiketten | Wörterbuch der Tagnamen und -werte. |
| Typ | Der Ressourcentyp | "Microsoft.DataProtection/backupVaults@2025-09-01" |
AzureMonitorAlertSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| alertsForAllJobFailures | "Deaktiviert" "Aktiviert" |
BackupVault (Englisch)
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| featureEinstellungen | Featureeinstellungen | FeatureSettings- |
| ÜberwachungEinstellungen | Überwachungseinstellungen | ÜberwachungEinstellungen |
| repliziertRegions | Liste der replizierten Regionen für den Sicherungstresor | Zeichenfolge[] |
| resourceGuardOperationRequests | ResourceGuardOperationRequests, für die LAC-Überprüfung ausgeführt wird | Zeichenfolge[] |
| securityEinstellungen | Sicherheitseinstellungen | SecuritySettings- |
| storageEinstellungen | Speichereinstellungen | StorageSetting[] (erforderlich) |
CmkKekIdentität
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| identityId (englisch) | Die verwaltete Identität, die verwendet werden soll, die Zugriffsberechtigungen für den Key Vault hat. Geben Sie hier einen Wert für den Fall von Identitätstypen an: nur 'UserAssigned'. | Schnur |
| Identitätstyp | Der Identitätstyp. "SystemAssigned" und "UserAssigned" schließen sich gegenseitig aus. "SystemAssigned" verwendet implizit erstellte verwaltete Identität. | 'SystemZugewiesen' "UserAssigned" |
CmkKeyVault-Eigenschaften
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| keyUri | Der Schlüssel-URI des vom Kunden verwalteten Schlüssels | Schnur |
CrossRegionRestoreSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | CrossRegionRestore-Status | "Deaktiviert" "Aktiviert" |
CrossSubscriptionRestoreSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | CrossSubscriptionRestore-Status | "Deaktiviert" "Aktiviert" "PermanentDisabled" |
DppIdentityDetails
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Typ | Der IdentityType, der entweder SystemAssigned, UserAssigned, "SystemAssigned,UserAssigned" oder "None" sein kann | Schnur |
| vom Benutzer zugewiesene Identitäten | Dient zum Abrufen oder Festlegen der vom Benutzer zugewiesenen Identitäten. | DppIdentityDetailsUserAssignedIdentities- |
DppIdentityDetailsUserAssignedIdentities
| Name | BESCHREIBUNG | Wert |
|---|
Encryption-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| InfrastrukturVerschlüsselung | Aktivieren/Deaktivieren des Doppeltverschlüsselungszustands | "Deaktiviert" "Aktiviert" |
| kekIdentity | Die Details der verwalteten Identität, die für CMK verwendet wird | CmkKekIdentity- |
| keyVault-Eigenschaften | Die Eigenschaften des Key Vault, der CMK hosten | CmkKeyVault-Eigenschaften |
| Staat | Verschlüsselungsstatus des Sicherungstresors. | "Deaktiviert" "Aktiviert" "Inkonsistent" |
Feature-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| crossRegionRestoreSettings | CrossRegionRestoreSettings | |
| crossSubscriptionRestoreSettings | CrossSubscriptionRestore-Einstellungen | CrossSubscriptionRestoreSettings |
UnveränderlichkeitSettings
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| Staat | Unveränderlichkeitszustand | "Deaktiviert" "Gesperrt" "Entsperrt" |
ÜberwachungEinstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| azureMonitorAlertSettings | Einstellungen für azure Monitor-basierte Warnungen | AzureMonitorAlertSettings- |
Sicherheitseinstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| VerschlüsselungEinstellungen | Vom Kunden verwaltete Schlüsseldetails der Ressource. | EncryptionSettings- |
| unveränderlichSettings | Unveränderlichkeitseinstellungen auf Tresorebene | UnveränderlichkeitSettings |
| softDeleteEinstellungen | Einstellungen für vorläufiges Löschen | SoftDelete-Einstellungen |
SoftDelete-Einstellungen
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| retentionDurationInDays | Aufbewahrungsdauer für vorläufiges Löschen | INT |
| Staat | Status des vorläufigen Löschens | "Immer eingeschaltet" 'Aus' "Ein" |
Storage-Einstellung
| Name | BESCHREIBUNG | Wert |
|---|---|---|
| datastoreType | Dient zum Abrufen oder Festlegen des Typs des Datenspeichers. | "ArchiveStore" "OperationalStore" 'VaultStore' |
| Typ | Dient zum Abrufen oder Festlegen des Typs. | "GeoRedundant" "LokalRedundant" "ZoneRedundant" |
TrackedResourceTags
| Name | BESCHREIBUNG | Wert |
|---|
UserAssignedIdentity
| Name | BESCHREIBUNG | Wert |
|---|
Verwendungsbeispiele
Terraform-Beispiele
Ein einfaches Beispiel für die Bereitstellung von Backup Vault.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "backupVault" {
type = "Microsoft.DataProtection/backupVaults@2022-04-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
storageSettings = [
{
datastoreType = "VaultStore"
type = "LocallyRedundant"
},
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Von Azure verifizierte Module
Die folgenden Azure Verified Modules können verwendet werden, um diesen Ressourcentyp bereitzustellen.
| Modul | BESCHREIBUNG |
|---|---|
| Datensicherungstresor | AVM-Ressourcenmodul für den Datensicherungstresor |