az security va sql baseline
El grupo de comandos "az security va sql" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Vea y administre la línea base de evaluación de vulnerabilidades de Sql.
Comandos
| Nombre | Description | Tipo | Estado |
|---|---|---|---|
| az security va sql baseline add |
Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas). |
Core | Preview |
| az security va sql baseline create |
Cree una línea base para una regla en una base de datos. Sobrescribirá cualquier resultado existente previamente. |
Core | Preview |
| az security va sql baseline delete |
Elimine una regla de la línea base de una base de datos determinada. |
Core | Preview |
| az security va sql baseline list |
Enumere los resultados de todas las reglas de la línea base. |
Core | Preview |
| az security va sql baseline set |
Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas). |
Core | Versión preliminar y en desuso |
| az security va sql baseline show |
Obtenga los resultados de una regla determinada en la línea base. |
Core | Preview |
az security va sql baseline add
El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas).
az security va sql baseline add --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Ejemplos
Establezca la línea base para todas las reglas de una base de datos de Azure SQL con los resultados de examen más recientes.
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Establezca la línea base para varias reglas con resultados explícitos en una base de datos SQL hospedada en una máquina virtual de Azure.
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'
Establezca la línea base en el nivel de servidor mediante los resultados de examen más recientes (base de datos del sistema "master").
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true
Parámetros requeridos
El identificador totalmente calificado de Azure Resource Manager del recurso.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.
Tome los resultados de la última exploración.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Body Arguments |
| Valores aceptados: | 0, 1, f, false, n, no, t, true, y, yes |
Se espera que los resultados se inserten en la línea base. Deja este campo vacío si latestScan == cierto. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Body Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az security va sql baseline create
El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Cree una línea base para una regla en una base de datos. Sobrescribirá cualquier resultado existente previamente.
az security va sql baseline create --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Ejemplos
Cree una línea base para una sola regla en una base de datos de Azure SQL con los resultados de examen más recientes.
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true
Cree una línea base para una sola regla en un servidor SQL Server habilitado para Arc con resultados explícitos.
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'
Parámetros requeridos
El identificador totalmente calificado de Azure Resource Manager del recurso.
La regla Id.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.
Tome los resultados de la última exploración.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Resource Arguments |
| Valores aceptados: | 0, 1, f, false, n, no, t, true, y, yes |
Se espera que los resultados se inserten en la línea base. Deja este campo vacío si latestScan == cierto. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Resource Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az security va sql baseline delete
El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Elimine una regla de la línea base de una base de datos determinada.
az security va sql baseline delete --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--yes]
Ejemplos
Elimine la línea base de la regla VA1234 en una base de datos de Azure SQL.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Elimine la línea base de la regla VA1234 en una base de datos SQL hospedada en una máquina virtual Azure.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234
Parámetros requeridos
El identificador totalmente calificado de Azure Resource Manager del recurso.
La regla Id.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.
No solicitar confirmación.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az security va sql baseline list
El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Enumere los resultados de todas las reglas de la línea base.
az security va sql baseline list --resource-id
[--database-name]
[--max-items]
[--next-token]
Ejemplos
Enumerar la línea base de todas las reglas de una base de datos de Azure SQL.
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
Enumerar la línea base de todas las reglas en el nivel de servidor (base de datos del sistema "master").
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
Parámetros requeridos
El identificador totalmente calificado de Azure Resource Manager del recurso.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.
Número total de elementos que se van a devolver en la salida del comando. Si el número total de elementos disponibles es mayor que el valor especificado, se proporciona un token en la salida del comando. Para reanudar la paginación, proporcione el valor del token en --next-token argumento de un comando posterior.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Pagination Arguments |
Token para especificar dónde iniciar la paginación. Este es el valor del token de una respuesta truncada anteriormente.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Pagination Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az security va sql baseline set
El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Este comando ha quedado en desuso y se quitará en una versión futura. Use "az security va sql baseline add" en su lugar.
Establece una lista de reglas básicas. Sobrescribirá cualquier resultado existente previamente (para todas las reglas).
Se trata de un alias en desuso de az security va sql baseline add, conservado para la compatibilidad con versiones anteriores con el comando heredado az security va sql baseline set .
az security va sql baseline set --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Ejemplos
Establezca la línea base para todas las reglas de una base de datos de Azure SQL con los resultados de examen más recientes.
az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Parámetros requeridos
El identificador totalmente calificado de Azure Resource Manager del recurso.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Adquirir un token de Azure Policy automáticamente para esta operación de recursos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
Identificador de referencia de cambio relacionado para esta operación de recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Global Policy Arguments |
El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.
Tome los resultados de la última exploración.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Body Arguments |
| Valores aceptados: | 0, 1, f, false, n, no, t, true, y, yes |
Se espera que los resultados se inserten en la línea base. Deja este campo vacío si latestScan == cierto. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Body Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az security va sql baseline show
El grupo de comandos "az security va sql baseline" está en versión preliminar y en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga los resultados de una regla determinada en la línea base.
az security va sql baseline show --resource-id
--rule-id
[--database-name]
Ejemplos
Mostrar la línea base de la regla VA1234 en una base de datos de Azure SQL.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Mostrar la línea base de la regla VA1234 en un servidor SQL Server habilitado para Arc.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234
Parámetros requeridos
El identificador totalmente calificado de Azure Resource Manager del recurso.
La regla Id.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
El nombre de la base de datos a evaluar. Es necesario cuando la API se llama al recurso principal (por ejemplo, a nivel de servidor) en lugar de en un recurso de base de datos específico, ya que el nombre de la base de datos no forma parte del URI del recurso. Esta es la única forma de evaluar bases de datos del sistema (por ejemplo, maestras), que no pueden ser referenciadas directamente en el URI de recursos.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |