你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

EncryptionSetIdentity 类

磁盘加密集的托管标识。 在密钥保管库可用于加密磁盘之前,应向其授予对密钥保管库的权限。

变量仅由服务器填充,在发送请求时将被忽略。

继承
azure.mgmt.compute._serialization.Model
EncryptionSetIdentity

构造函数

EncryptionSetIdentity(*, type: str | _models.DiskEncryptionSetIdentityType | None = None, user_assigned_identities: Dict[str, _models.UserAssignedIdentitiesValue] | None = None, **kwargs: Any)

Keyword-Only Parameters

type
strDiskEncryptionSetIdentityType

DiskEncryptionSet 使用的托管标识的类型。 新创建仅支持 SystemAssigned。 在将订阅迁移到新的 Azure Active Directory 租户期间,可以使用标识类型“无”更新磁盘加密集;这将导致加密的资源失去对密钥的访问权限。 已知值为:“SystemAssigned”、“UserAssigned”、“SystemAssigned、UserAssigned”和“None”。

user_assigned_identities
dict[str, UserAssignedIdentitiesValue]

与磁盘加密集关联的用户标识列表。 用户标识字典密钥引用将是 ARM 资源 ID,格式为:“/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}”。

变量

type
strDiskEncryptionSetIdentityType

DiskEncryptionSet 使用的托管标识的类型。 新创建仅支持 SystemAssigned。 在将订阅迁移到新的 Azure Active Directory 租户期间,可以使用标识类型“无”更新磁盘加密集;这将导致加密的资源失去对密钥的访问权限。 已知值为:“SystemAssigned”、“UserAssigned”、“SystemAssigned、UserAssigned”和“None”。

principal_id
str

托管标识资源的对象 ID。 如果资源具有 systemAssigned (隐式) 标识,则会通过 PUT 请求中的 x-ms-identity-principal-id 标头从 ARM 发送到 RP。

tenant_id
str

托管标识资源的租户 ID。 如果资源具有 systemAssigned (隐式) 标识,则会通过 PUT 请求中的 x-ms-client-tenant-id 标头从 ARM 发送到 RP。

user_assigned_identities
dict[str, UserAssignedIdentitiesValue]

与磁盘加密集关联的用户标识列表。 用户标识字典密钥引用将是 ARM 资源 ID,格式为:“/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}”。