如何使用Terraform配置禁用Azure存储账户跨租户复制功能
操作指南:通过Terraform禁用Azure存储账户跨租户复制
核心配置参数
控制Allow cross-tenant replication(允许跨租户复制)选项的Terraform参数为allow_cross_tenant_replication,属于azurerm_storage_account资源的原生配置项,将该参数值设为false即可禁用跨租户复制功能。
注意:该参数仅在AzureRM Provider v3.0.0及以上版本支持,配置前请确认你的Terraform AzureRM Provider版本符合要求。
完整配置示例
terraform { required_providers { azurerm = { source = "hashicorp/azurerm" version = ">= 3.0.0" } } } provider "azurerm" { features {} } # 资源组示例配置 resource "azurerm_resource_group" "example" { name = "example-resources" location = "West Europe" } # 存储账户示例配置 resource "azurerm_storage_account" "example" { name = "examplestorageacc" resource_group_name = azurerm_resource_group.example.name location = azurerm_resource_group.example.location account_tier = "Standard" account_replication_type = "GRS" # 禁用跨租户复制的核心配置 allow_cross_tenant_replication = false # 其余存储账户配置可根据实际业务需求补充 }
生效验证步骤
- 配置完成后执行
terraform init初始化Provider环境 - 执行
terraform plan查看变更预览,确认allow_cross_tenant_replication参数值为false - 执行
terraform apply提交配置变更,等待部署完成 - 部署完成后可登录Azure门户,进入对应存储账户的「安全性」配置页,确认「允许跨租户复制」选项已处于关闭状态
内容的提问来源于stack exchange,提问作者Daniel Vega Ruiz
相关产品推荐
相关产品推荐

