az security va sql baseline

El grupo de comandos "az security va sql" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Vea y administre la línea base de evaluación de vulnerabilidades de Sql.

Comandos

Nombre Description Tipo Estado
az security va sql baseline add

Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas).

Core Preview
az security va sql baseline create

Cree una línea base para una regla en una base de datos. Sobrescribirá cualquier resultado existente previamente.

Core Preview
az security va sql baseline delete

Elimine una regla de la línea base de una base de datos determinada.

Core Preview
az security va sql baseline list

Enumere los resultados de todas las reglas de la línea base.

Core Preview
az security va sql baseline set

Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas).

Core Versión preliminar y en desuso
az security va sql baseline show

Obtenga los resultados de una regla determinada en la línea base.

Core Preview

az security va sql baseline add

Vista previa

El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas).

az security va sql baseline add --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

Ejemplos

Establezca la línea base para todas las reglas de una base de datos de Azure SQL con los resultados de examen más recientes.

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Establezca la línea base para varias reglas con resultados explícitos en una base de datos SQL hospedada en una máquina virtual de Azure.

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'

Establezca la línea base en el nivel de servidor mediante los resultados de examen más recientes (base de datos del sistema "master").

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true

Parámetros requeridos

--resource-id

El identificador totalmente calificado de Azure Resource Manager del recurso.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--database-name

El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.

--latest-scan

Tome los resultados de la última exploración.

Propiedad Valor
Grupo de parámetros: Body Arguments
Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--results

Se espera que los resultados se inserten en la línea base. Deja este campo vacío si latestScan == cierto. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Propiedad Valor
Grupo de parámetros: Body Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az security va sql baseline create

Vista previa

El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Cree una línea base para una regla en una base de datos. Sobrescribirá cualquier resultado existente previamente.

az security va sql baseline create --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--results]

Ejemplos

Cree una línea base para una sola regla en una base de datos de Azure SQL con los resultados de examen más recientes.

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true

Cree una línea base para una sola regla en un servidor SQL Server habilitado para Arc con resultados explícitos.

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'

Parámetros requeridos

--resource-id

El identificador totalmente calificado de Azure Resource Manager del recurso.

--rule-id

La regla Id.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--database-name

El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.

--latest-scan

Tome los resultados de la última exploración.

Propiedad Valor
Grupo de parámetros: Resource Arguments
Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--results

Se espera que los resultados se inserten en la línea base. Deja este campo vacío si latestScan == cierto. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Propiedad Valor
Grupo de parámetros: Resource Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az security va sql baseline delete

Vista previa

El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Elimine una regla de la línea base de una base de datos determinada.

az security va sql baseline delete --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--yes]

Ejemplos

Elimine la línea base de la regla VA1234 en una base de datos de Azure SQL.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Elimine la línea base de la regla VA1234 en una base de datos SQL hospedada en una máquina virtual Azure.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234

Parámetros requeridos

--resource-id

El identificador totalmente calificado de Azure Resource Manager del recurso.

--rule-id

La regla Id.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--database-name

El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.

--yes -y

No solicitar confirmación.

Propiedad Valor
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az security va sql baseline list

Vista previa

El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Enumere los resultados de todas las reglas de la línea base.

az security va sql baseline list --resource-id
                                 [--database-name]
                                 [--max-items]
                                 [--next-token]

Ejemplos

Enumerar la línea base de todas las reglas de una base de datos de Azure SQL.

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

Enumerar la línea base de todas las reglas en el nivel de servidor (base de datos del sistema "master").

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

Parámetros requeridos

--resource-id

El identificador totalmente calificado de Azure Resource Manager del recurso.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--database-name

El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.

--max-items

Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token argumento de un comando posterior.

Propiedad Valor
Grupo de parámetros: Pagination Arguments
--next-token

Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.

Propiedad Valor
Grupo de parámetros: Pagination Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az security va sql baseline set

Vista previa Obsoleto

El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Este comando ha quedado en desuso y se quitará en una versión futura. Use "az security va sql baseline add" en su lugar.

Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas).

Se trata de un alias en desuso de az security va sql baseline add, conservado para la compatibilidad con versiones anteriores con el comando heredado az security va sql baseline set .

az security va sql baseline set --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

Ejemplos

Establezca la línea base para todas las reglas de una base de datos de Azure SQL con los resultados de examen más recientes.

az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Parámetros requeridos

--resource-id

El identificador totalmente calificado de Azure Resource Manager del recurso.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--acquire-policy-token

Adquirir un token de Azure Policy automáticamente para esta operación de recursos.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--change-reference

Identificador de referencia de cambio relacionado para esta operación de recurso.

Propiedad Valor
Grupo de parámetros: Global Policy Arguments
--database-name

El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.

--latest-scan

Tome los resultados de la última exploración.

Propiedad Valor
Grupo de parámetros: Body Arguments
Valores aceptados: 0, 1, f, false, n, no, t, true, y, yes
--results

Se espera que los resultados se inserten en la línea base. Deja este campo vacío si latestScan == cierto. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Propiedad Valor
Grupo de parámetros: Body Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az security va sql baseline show

Vista previa

El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus

Obtenga los resultados de una regla determinada en la línea base.

az security va sql baseline show --resource-id
                                 --rule-id
                                 [--database-name]

Ejemplos

Mostrar la línea base de la regla VA1234 en una base de datos de Azure SQL.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Mostrar la línea base de la regla VA1234 en un servidor SQL Server habilitado para Arc.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234

Parámetros requeridos

--resource-id

El identificador totalmente calificado de Azure Resource Manager del recurso.

--rule-id

La regla Id.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--database-name

El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False