Freigeben über


Microsoft.Security-Preise

Bicep-Ressourcendefinition

Der Ressourcentyp "Preise" kann mit Vorgängen bereitgestellt werden, die folgendes zum Ziel haben:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Security/pricings-Ressource zu erstellen, fügen Sie der Vorlage den folgenden Bicep hinzu.

resource symbolicname 'Microsoft.Security/pricings@2024-01-01' = {
  name: 'string'
  properties: {
    enforce: 'string'
    extensions: [
      {
        additionalExtensionProperties: {
          {customized property}: any()
        }
        isEnabled: 'string'
        name: 'string'
      }
    ]
    pricingTier: 'string'
    subPlan: 'string'
  }
}

Eigenschaftswerte

pricings

Name BESCHREIBUNG Wert
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 1-260

Gültige Zeichen:
Alphanumerische Zeichen, Unterstriche und Bindestriche.
properties Preisdaten PricingProperties

PricingProperties

Name BESCHREIBUNG Wert
enforce Wenn auf "False" festgelegt ist, können die Nachfolger dieses Bereichs die für diesen Bereich festgelegte Preiskonfiguration außer Kraft setzen (ermöglicht die Einstellung "inherited="False"). Wenn dieser Wert auf "True" festgelegt ist, verhindert es Außerkraftsetzungen und erzwingt diese Preiskonfiguration für alle nachkommenden Elemente dieses Bereichs. Dieses Feld ist nur für Preise auf Abonnementebene verfügbar. „false“
"True"
Erweiterungen Optional. Liste der erweiterungen, die unter einem Plan angeboten werden. Erweiterung[]
pricingTier Gibt an, ob der Defender-Plan für den ausgewählten Bereich aktiviert ist. Microsoft Defender für Cloud wird in zwei Tarifen bereitgestellt: Free und Standard. Der Standardtarif bietet erweiterte Sicherheitsfunktionen, während der free-Tarif grundlegende Sicherheitsfeatures bietet. "Kostenlos"
"Standard" (erforderlich)
Unterplan Der für eine Standardpreiskonfiguration ausgewählte Unterplan, wenn mehr als ein Unterplan verfügbar ist. Jeder Unterplan ermöglicht eine Reihe von Sicherheitsfeatures. Wenn nicht angegeben, wird der vollständige Plan angewendet. Für den VirtualMachines-Plan sind "P1" & "P2" verfügbar, wobei nur der Unterplan "P1" auf Ressourcenebene unterstützt wird. Zeichenfolge

Erweiterung

name BESCHREIBUNG Wert
additionalExtensionProperties Eigenschaftenwerte, die der Erweiterung zugeordnet sind. ExtensionAdditionalExtensionProperties
isEnabled Gibt an, ob die Erweiterung aktiviert ist. „false“
"True" (erforderlich)
name Der Erweiterungsname. Diese Werte werden unterstützt:

AgentlessDiscoveryForKubernetes : API-basierte Ermittlung von Informationen zur Kubernetes-Clusterarchitektur, zu Workloadobjekten und zur Einrichtung. Erforderlich für Kubernetes-Bestand, Identitäts- und Netzwerkexpositionserkennung, Angriffspfadanalyse und Risikosuche als Teil des Cloudsicherheits-Explorers.
Verfügbar für Den CloudPosture-Plan.

OnUploadMalwareScanning: Schränkt die monatlich zu scannende GB für jedes Speicherkonto innerhalb des Abonnements ein. Sobald dieser Grenzwert für ein bestimmtes Speicherkonto erreicht wurde, werden Blobs im aktuellen Kalendermonat nicht mehr überprüft.
Verfügbar für den StorageAccounts-Plan.

SensitiveDataDiscovery : Ermittlung vertraulicher Daten identifiziert Blob Storage-Container mit vertraulichen Daten wie Anmeldeinformationen, Kreditkarten und mehr, um Sicherheitsereignisse zu priorisieren und zu untersuchen.
Verfügbar für StorageAccounts- und CloudPosture-Pläne.

ContainerRegistriesVulnerabilityAssessments : Bietet Sicherheitsrisikoverwaltung für Images, die in Ihren Containerregistrierungen gespeichert sind.
Verfügbar für CloudPosture- und Container-Pläne.
Zeichenfolge (erforderlich)

ExtensionAdditionalExtensionProperties

Name BESCHREIBUNG Wert
{angepasste Eigenschaft} Für Bicep können Sie die Funktion any() verwenden.

Ressourcendefinition mit einer ARM-Vorlage

Der Ressourcentyp "Preise" kann mit Vorgängen bereitgestellt werden, die folgendes zum Ziel haben:

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie unter Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Security/pricings-Ressource zu erstellen, fügen Sie der Vorlage den folgenden JSON-Code hinzu.

{
  "type": "Microsoft.Security/pricings",
  "apiVersion": "2024-01-01",
  "name": "string",
  "properties": {
    "enforce": "string",
    "extensions": [
      {
        "additionalExtensionProperties": {
          "{customized property}": {}
        },
        "isEnabled": "string",
        "name": "string"
      }
    ],
    "pricingTier": "string",
    "subPlan": "string"
  }
}

Eigenschaftswerte

pricings

Name BESCHREIBUNG Wert
type Ressourcentyp "Microsoft.Security/pricings"
apiVersion Die Version der Ressourcen-API '2024-01-01'
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 1-260

Gültige Zeichen:
Alphanumerische Zeichen, Unterstriche und Bindestriche.
properties Preisdaten PreiseEigenschaften

PreiseEigenschaften

Name BESCHREIBUNG Wert
enforce Wenn dieser Wert auf "False" festgelegt ist, können die Nachfolger dieses Bereichs die für diesen Bereich festgelegte Preiskonfiguration überschreiben (ermöglicht die Einstellung inherited="False"). Wenn dieser Wert auf "True" festgelegt ist, verhindert er Außerkraftsetzungen und erzwingt diese Preiskonfiguration für alle Nachfolger dieses Bereichs. Dieses Feld ist nur für Preise auf Abonnementebene verfügbar. „false“
"True"
Erweiterungen Optional. Liste der erweiterungen, die unter einem Plan angeboten werden. Erweiterung[]
pricingTier Gibt an, ob der Defender-Plan für den ausgewählten Bereich aktiviert ist. Microsoft Defender für Cloud wird in zwei Tarifen bereitgestellt: free und standard. Der Standard-Tarif bietet erweiterte Sicherheitsfunktionen, während der free-Tarif grundlegende Sicherheitsfeatures bietet. "Kostenlos"
"Standard" (erforderlich)
Unterplan Der für eine Standardpreiskonfiguration ausgewählte Unterplan, wenn mehr als ein Unterplan verfügbar ist. Jeder Unterplan ermöglicht eine Reihe von Sicherheitsfeatures. Wenn nicht angegeben, wird der vollständige Plan angewendet. Für den VirtualMachines-Plan sind "P1" & "P2" verfügbar, wobei für Ressourcenebene nur der Unterplan "P1" unterstützt wird. Zeichenfolge

Erweiterung

name BESCHREIBUNG Wert
additionalExtensionProperties Eigenschaftenwerte, die der Erweiterung zugeordnet sind. ExtensionAdditionalExtensionProperties
isEnabled Gibt an, ob die Erweiterung aktiviert ist. „false“
"True" (erforderlich)
name Der Erweiterungsname. Diese Werte werden unterstützt:

AgentlessDiscoveryForKubernetes : API-basierte Ermittlung von Informationen zur Kubernetes-Clusterarchitektur, zu Workloadobjekten und zur Einrichtung. Erforderlich für Kubernetes-Bestand, Identitäts- und Netzwerkexpositionserkennung, Angriffspfadanalyse und Risikosuche als Teil des CloudSicherheits-Explorers.
Verfügbar für Den CloudPosture-Plan.

OnUploadMalwareScanning: Schränkt die pro Monat zu scannenden GB für jedes Speicherkonto innerhalb des Abonnements ein. Sobald dieser Grenzwert für ein bestimmtes Speicherkonto erreicht wurde, werden Blobs während des aktuellen Kalendermonats nicht mehr überprüft.
Verfügbar für StorageAccounts-Plan.

SensitiveDataDiscovery : Bei der Ermittlung vertraulicher Daten werden Blob Storage-Container mit vertraulichen Daten wie Anmeldeinformationen, Kreditkarten usw. identifiziert, um Sicherheitsereignisse zu priorisieren und zu untersuchen.
Verfügbar für StorageAccounts- und CloudPosture-Pläne.

ContainerRegistriesVulnerabilityAssessments : Ermöglicht die Verwaltung von Sicherheitsrisiken für Images, die in Ihren Containerregistrierungen gespeichert sind.
Verfügbar für CloudPosture- und Containerpläne.
Zeichenfolge (erforderlich)

ExtensionAdditionalExtensionProperties

Name BESCHREIBUNG Wert
{angepasste Eigenschaft}

Terraform-Ressourcendefinition (AzAPI-Anbieter)

Der Ressourcentyp "Pricings" kann mit Vorgängen bereitgestellt werden, die auf Folgendes abzielen:

  • Ressourcengruppen

Eine Liste der geänderten Eigenschaften in jeder API-Version finden Sie im Änderungsprotokoll.

Ressourcenformat

Um eine Microsoft.Security/pricings-Ressource zu erstellen, fügen Sie Ihrer Vorlage den folgenden Terraform hinzu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/pricings@2024-01-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      enforce = "string"
      extensions = [
        {
          additionalExtensionProperties = {}
          isEnabled = "string"
          name = "string"
        }
      ]
      pricingTier = "string"
      subPlan = "string"
    }
  })
}

Eigenschaftswerte

pricings

Name BESCHREIBUNG Wert
type Der Ressourcentyp "Microsoft.Security/pricings@2024-01-01"
name Der Ressourcenname Zeichenfolge (erforderlich)

Zeichenlimit: 1-260

Gültige Zeichen:
Alphanumerische Zeichen, Unterstriche und Bindestriche.
parent_id Verwenden Sie zum Bereitstellen in einer Ressourcengruppe die ID dieser Ressourcengruppe. Zeichenfolge (erforderlich)
properties Preisdaten PreiseEigenschaften

PreiseEigenschaften

Name BESCHREIBUNG Wert
enforce Wenn dieser Wert auf "False" festgelegt ist, können die Nachfolger dieses Bereichs die für diesen Bereich festgelegte Preiskonfiguration überschreiben (ermöglicht die Einstellung inherited="False"). Wenn dieser Wert auf "True" festgelegt ist, verhindert er Außerkraftsetzungen und erzwingt diese Preiskonfiguration für alle Nachfolger dieses Bereichs. Dieses Feld ist nur für Preise auf Abonnementebene verfügbar. „False“
„True“
Erweiterungen Optional. Liste der erweiterungen, die unter einem Plan angeboten werden. Erweiterung[]
pricingTier Gibt an, ob der Defender-Plan für den ausgewählten Bereich aktiviert ist. Microsoft Defender für Cloud wird in zwei Tarifen bereitgestellt: free und standard. Der Standard-Tarif bietet erweiterte Sicherheitsfunktionen, während der free-Tarif grundlegende Sicherheitsfeatures bietet. „Free“
"Standard" (erforderlich)
Unterplan Der für eine Standardpreiskonfiguration ausgewählte Unterplan, wenn mehr als ein Unterplan verfügbar ist. Jeder Unterplan ermöglicht eine Reihe von Sicherheitsfeatures. Wenn nicht angegeben, wird der vollständige Plan angewendet. Für den VirtualMachines-Plan sind "P1" & "P2" verfügbar, wobei für Ressourcenebene nur der Unterplan "P1" unterstützt wird. Zeichenfolge

Erweiterung

name BESCHREIBUNG Wert
additionalExtensionProperties Eigenschaftenwerte, die der Erweiterung zugeordnet sind. ExtensionAdditionalExtensionProperties
isEnabled Gibt an, ob die Erweiterung aktiviert ist. „False“
"True" (erforderlich)
name Der Erweiterungsname. Diese Werte werden unterstützt:

AgentlessDiscoveryForKubernetes : API-basierte Ermittlung von Informationen zur Kubernetes-Clusterarchitektur, zu Workloadobjekten und zur Einrichtung. Erforderlich für Kubernetes-Bestand, Identitäts- und Netzwerkexpositionserkennung, Angriffspfadanalyse und Risikosuche als Teil des CloudSicherheits-Explorers.
Verfügbar für Den CloudPosture-Plan.

OnUploadMalwareScanning: Schränkt die pro Monat zu scannenden GB für jedes Speicherkonto innerhalb des Abonnements ein. Sobald dieser Grenzwert für ein bestimmtes Speicherkonto erreicht wurde, werden Blobs während des aktuellen Kalendermonats nicht mehr überprüft.
Verfügbar für StorageAccounts-Plan.

SensitiveDataDiscovery : Bei der Ermittlung vertraulicher Daten werden Blob Storage-Container mit vertraulichen Daten wie Anmeldeinformationen, Kreditkarten usw. identifiziert, um Sicherheitsereignisse zu priorisieren und zu untersuchen.
Verfügbar für StorageAccounts- und CloudPosture-Pläne.

ContainerRegistriesVulnerabilityAssessments : Ermöglicht die Verwaltung von Sicherheitsrisiken für Images, die in Ihren Containerregistrierungen gespeichert sind.
Verfügbar für CloudPosture- und Containerpläne.
Zeichenfolge (erforderlich)

ExtensionAdditionalExtensionProperties

Name BESCHREIBUNG Wert
{angepasste Eigenschaft}