Share via


Microsoft.NetApp netAppAccounts 2021-06-01

Definição de recurso do Bicep

O tipo de recurso netAppAccounts pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.NetApp/netAppAccounts, adicione o seguinte Bicep ao modelo.

resource symbolicname 'Microsoft.NetApp/netAppAccounts@2021-06-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    activeDirectories: [
      {
        activeDirectoryId: 'string'
        administrators: [
          'string'
        ]
        adName: 'string'
        aesEncryption: bool
        allowLocalNfsUsersWithLdap: bool
        backupOperators: [
          'string'
        ]
        dns: 'string'
        domain: 'string'
        kdcIP: 'string'
        ldapOverTLS: bool
        ldapSigning: bool
        organizationalUnit: 'string'
        password: 'string'
        securityOperators: [
          'string'
        ]
        serverRootCACertificate: 'string'
        site: 'string'
        smbServerName: 'string'
        username: 'string'
      }
    ]
    encryption: {
      keySource: 'string'
    }
  }
}

Valores de propriedade

netAppAccounts

Nome Descrição Valor
name O nome do recurso cadeia de caracteres (obrigatório)

Limite de caracteres: 1 a 128

Caracteres válidos:
Caracteres alfanuméricos, sublinhados e hifens.

Comece com caractere alfanumérico.
local Localização do recurso cadeia de caracteres (obrigatório)
marcas Marcações de recursos Dicionário de nomes e valores de marcas. Consulte Marcas em modelos
properties Propriedades da Conta do NetApp AccountProperties

AccountProperties

Nome Descrição Valor
activeDirectories Active Directories ActiveDirectory[]
criptografia Configurações de criptografia AccountEncryption

ActiveDirectory

Nome Descrição Valor
activeDirectoryId ID do Active Directory string
administradores Os usuários a serem adicionados ao grupo de active directory Administradores Internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
adName Nome do computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos string

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 64
aesEncryption Se habilitada, a criptografia AES será habilitada para comunicação SMB. bool
allowLocalNfsUsersWithLdap Se habilitado, os usuários locais do cliente NFS também poderão (além dos usuários LDAP) acessar os volumes NFS. bool
backupOperators Os usuários a serem adicionados ao grupo de active directory operador de backup interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
dns Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory string

Restrições:
Padrão = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
domínio Nome do domínio do Active Directory string
kdcIP kdc server IP addresses for the active directory machine. Esse parâmetro opcional é usado somente durante a criação do volume kerberos. string

Restrições:
Padrão = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Especifica se o tráfego LDAP precisa ou não ser protegido por meio do TLS. bool
ldapSigning Especifica se o tráfego LDAP precisa ou não ser assinado. bool
organizationalUnit A UO (Unidade Organizacional) no Windows Active Directory string
password Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta string

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
securityOperators Usuários de domínio no Active Directory a receberem o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
serverRootCACertificate Quando o LDAP sobre SSL/TLS está habilitado, o cliente LDAP é obrigado a ter o certificado de AC raiz autoassinado do Serviço de Certificados do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP. string

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 10240
Valor confidencial. Passe como um parâmetro seguro.
site O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio string
smbServerName NetBIOS nome do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes string
Nome de Usuário Uma conta de usuário de domínio com permissão para criar contas de computador string

AccountEncryption

Nome Descrição Valor
keySource Origem da chave de criptografia. Os valores possíveis são: 'Microsoft.NetApp'. string

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar um novo recurso ANF com volume NFSV3/NFSv4.1

Implantar no Azure
Esse modelo permite que você crie um novo recurso de Azure NetApp Files com um único pool de capacidade e um único volume configurado com o protocolo NFSV3 ou NFSv4.1. Todos eles são implantados junto com a Rede Virtual do Azure e a sub-rede Delegada que são necessárias para que qualquer volume seja criado
Criar um recurso ANF com volume SMB

Implantar no Azure
Esse modelo permite que você crie um novo recurso de Azure NetApp Files com um único pool de capacidade e um único volume configurado com o protocolo SMB.

Definição de recurso de modelo do ARM

O tipo de recurso netAppAccounts pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.NetApp/netAppAccounts, adicione o JSON a seguir ao modelo.

{
  "type": "Microsoft.NetApp/netAppAccounts",
  "apiVersion": "2021-06-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "activeDirectories": [
      {
        "activeDirectoryId": "string",
        "administrators": [ "string" ],
        "adName": "string",
        "aesEncryption": "bool",
        "allowLocalNfsUsersWithLdap": "bool",
        "backupOperators": [ "string" ],
        "dns": "string",
        "domain": "string",
        "kdcIP": "string",
        "ldapOverTLS": "bool",
        "ldapSigning": "bool",
        "organizationalUnit": "string",
        "password": "string",
        "securityOperators": [ "string" ],
        "serverRootCACertificate": "string",
        "site": "string",
        "smbServerName": "string",
        "username": "string"
      }
    ],
    "encryption": {
      "keySource": "string"
    }
  }
}

Valores de propriedade

netAppAccounts

Nome Descrição Valor
tipo O tipo de recurso 'Microsoft.NetApp/netAppAccounts'
apiVersion A versão da API de recursos '2021-06-01'
name O nome do recurso cadeia de caracteres (obrigatório)

Limite de caracteres: 1 a 128

Caracteres válidos:
Caracteres alfanuméricos, sublinhados e hifens.

Comece com caractere alfanumérico.
local Localização do recurso cadeia de caracteres (obrigatório)
marcas Marcações de recursos Dicionário de nomes e valores de marcas. Consulte Marcas em modelos
properties Propriedades da Conta do NetApp AccountProperties

AccountProperties

Nome Descrição Valor
activeDirectories Active Directories ActiveDirectory[]
criptografia Configurações de criptografia AccountEncryption

ActiveDirectory

Nome Descrição Valor
activeDirectoryId ID do Active Directory string
administradores Os usuários a serem adicionados ao grupo de active directory Administradores Internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
adName Nome do computador do active directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos string

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 64
aesEncryption Se habilitada, a criptografia AES será habilitada para comunicação SMB. bool
allowLocalNfsUsersWithLdap Se habilitado, os usuários locais do cliente NFS também poderão (além dos usuários LDAP) acessar os volumes NFS. bool
backupOperators Os usuários a serem adicionados ao grupo de active directory operador de backup interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
dns Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory string

Restrições:
Padrão = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
domínio Nome do domínio do Active Directory string
kdcIP kdc server IP addresses for the active directory machine. Esse parâmetro opcional é usado somente durante a criação do volume kerberos. string

Restrições:
Padrão = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Especifica se o tráfego LDAP precisa ou não ser protegido por meio do TLS. bool
ldapSigning Especifica se o tráfego LDAP precisa ou não ser assinado. bool
organizationalUnit A UO (Unidade Organizacional) no Windows Active Directory string
password Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta string

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
securityOperators Usuários de domínio no Active Directory a receberem o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
serverRootCACertificate Quando o LDAP sobre SSL/TLS está habilitado, o cliente LDAP é obrigado a ter o certificado de AC raiz autoassinado do Serviço de Certificados do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP. string

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 10240
Valor confidencial. Passe como um parâmetro seguro.
site O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio string
smbServerName Nome NetBIOS do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes string
Nome de Usuário Uma conta de usuário de domínio com permissão para criar contas de computador string

AccountEncryption

Nome Descrição Valor
keySource Origem da chave de criptografia. Os valores possíveis são: 'Microsoft.NetApp'. string

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar um recurso ANF com o volume NFSV3/NFSv4.1

Implantar no Azure
Esse modelo permite que você crie um novo recurso de Azure NetApp Files com um único pool de capacidade e um único volume configurado com o protocolo NFSV3 ou NFSv4.1. Todos eles são implantados junto com o Azure Rede Virtual e a sub-rede delegada que são necessárias para que qualquer volume seja criado
Criar um novo recurso ANF com volume SMB

Implantar no Azure
Esse modelo permite que você crie um novo recurso de Azure NetApp Files com um único pool de capacidade e um único volume configurado com o protocolo SMB.

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso netAppAccounts pode ser implantado com operações direcionadas:

  • Grupos de recursos

Para obter uma lista das propriedades alteradas em cada versão da API, consulte log de alterações.

Formato de recurso

Para criar um recurso Microsoft.NetApp/netAppAccounts, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.NetApp/netAppAccounts@2021-06-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      activeDirectories = [
        {
          activeDirectoryId = "string"
          administrators = [
            "string"
          ]
          adName = "string"
          aesEncryption = bool
          allowLocalNfsUsersWithLdap = bool
          backupOperators = [
            "string"
          ]
          dns = "string"
          domain = "string"
          kdcIP = "string"
          ldapOverTLS = bool
          ldapSigning = bool
          organizationalUnit = "string"
          password = "string"
          securityOperators = [
            "string"
          ]
          serverRootCACertificate = "string"
          site = "string"
          smbServerName = "string"
          username = "string"
        }
      ]
      encryption = {
        keySource = "string"
      }
    }
  })
}

Valores de propriedade

netAppAccounts

Nome Descrição Valor
tipo O tipo de recurso "Microsoft.NetApp/netAppAccounts@2021-06-01"
name O nome do recurso cadeia de caracteres (obrigatório)

Limite de caracteres: 1-128

Caracteres válidos:
Caracteres alfanuméricos, sublinhados e hifens.

Comece com caractere alfanumérico.
local Localização do recurso cadeia de caracteres (obrigatório)
parent_id Para implantar em um grupo de recursos, use a ID desse grupo de recursos. cadeia de caracteres (obrigatório)
marcas Marcações de recursos Dicionário de nomes e valores de marcas.
properties Propriedades da Conta do NetApp AccountProperties

AccountProperties

Nome Descrição Valor
activeDirectories Active Directories ActiveDirectory[]
criptografia Configurações de criptografia AccountEncryption

ActiveDirectory

Nome Descrição Valor
activeDirectoryId ID do Active Directory string
administradores Usuários a serem adicionados ao grupo do Active Directory Administradores Internos. Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
adName Nome do computador do Active Directory. Esse parâmetro opcional é usado somente durante a criação do volume kerberos string

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 64
aesEncryption Se habilitada, a criptografia AES será habilitada para comunicação SMB. bool
allowLocalNfsUsersWithLdap Se habilitado, os usuários locais do cliente NFS também poderão (além dos usuários LDAP) acessar os volumes NFS. bool
backupOperators Os usuários a serem adicionados ao grupo de active directory operador de backup interno. Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
dns Lista separada por vírgulas de endereços IP do servidor DNS (somente IPv4) para o domínio do Active Directory string

Restrições:
Padrão = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
domínio Nome do domínio do Active Directory string
kdcIP kdc server IP addresses for the active directory machine. Esse parâmetro opcional é usado somente durante a criação do volume kerberos. string

Restrições:
Padrão = ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)((, ?)(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?))*$
ldapOverTLS Especifica se o tráfego LDAP precisa ou não ser protegido por meio do TLS. bool
ldapSigning Especifica se o tráfego LDAP precisa ou não ser assinado. bool
organizationalUnit A UO (Unidade Organizacional) no Windows Active Directory string
password Senha de texto sem formatação do administrador de domínio do Active Directory, o valor é mascarado na resposta string

Restrições:
Valor confidencial. Passe como um parâmetro seguro.
securityOperators Usuários de domínio no Active Directory a receberem o privilégio SeSecurityPrivilege (necessário para compartilhamentos SMB continuamente disponíveis para SQL). Uma lista de nomes de usuário exclusivos sem especificador de domínio string[]

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 255
serverRootCACertificate Quando o LDAP sobre SSL/TLS está habilitado, o cliente LDAP é obrigado a ter o certificado de AC raiz autoassinado do Serviço de Certificados do Active Directory codificado em base64, esse parâmetro opcional é usado apenas para protocolo duplo com volumes de mapeamento de usuário LDAP. string

Restrições:
Comprimento mínimo = 1
Comprimento máximo = 10240
Valor confidencial. Passe como um parâmetro seguro.
site O site do Active Directory ao qual o serviço limitará a descoberta do Controlador de Domínio string
smbServerName NetBIOS nome do servidor SMB. Esse nome será registrado como uma conta de computador no AD e usado para montar volumes string
Nome de Usuário Uma conta de usuário de domínio com permissão para criar contas de computador string

AccountEncryption

Nome Descrição Valor
keySource Origem da chave de criptografia. Os valores possíveis são: 'Microsoft.NetApp'. string