【发布时间】:2021-03-12 10:26:57
【问题描述】:
我正在尝试通过 ARM 模板将 CMK 加密与 Azure 存储帐户附加,但出现如下错误。需要快速帮助。可以在创建存储帐户后通过门户应用它,但在创建存储帐户时无法通过 ARM 模板进行。
错误- [错误]FeatureNotSupportedForAccount:缺少为此存储帐户启用 EncryptionAtRest/客户托管密钥的先决条件。
ARM:-
"resources": [
{
"type": "Microsoft.Storage/storageAccounts",
"apiVersion": "2019-04-01",
"name": "[variables('storageaccountname')]",
"location": "[resourceGroup().location]",
"sku": {
"name": "[parameters('storageaccountype')]"
},
"kind": "[parameters('storagekind')]",
"properties": {
"supportsHttpsTrafficOnly": true,
"accesstier": "[parameters('accesstier')]",
"largeFileSharesState": "[parameters('largefilesharesstate')]",
"allowBlobPublicAccess": false,
"encryption": {
"services": {
"file": {
"enabled": true
},
"blob": {
"enabled": true
}
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"keyvaulturi": "[parameters('kvuri')]",
"keyname": "[parameters('keyname')]",
"keyversion": "[parameters('keyversion')]"
}
}
},
"tags": {
"abcid": "[parameters('abcid')]"
}
}
【问题讨论】:
-
请尝试使用
Microsoft.Storage/storageAccounts/encryptionScopes。 -
谢谢,但请多解释一下:)
-
嗨。我犯了一个错误。根据错误,您似乎尚未注册该功能。你能检查一下吗?更多详情请参考docs.microsoft.com/en-us/azure/storage/common/…
-
是的,我看过那个链接。但是在自动化之前是否必须注册,就像在 SA 上手动操作一样,它不是必需的。是这样吗 ?更重要的是,该链接解释了表和队列。 Blob 和文件呢?需要注册吗?
-
没有。如果您想使用该功能,我们必须这样做。 Azure blob 和 File 不应该这样做。更多详情请参考docs.microsoft.com/en-us/azure/storage/common/…
标签: encryption azure-storage arm-template azure-files azure-storage-account