Freigeben über


az security alerts-suppression-rule

Anzeigen und Verwalten von Benachrichtigungsunterdrückungsregeln.

Befehle

Name Beschreibung Typ Status
az security alerts-suppression-rule delete

Löschen sie eine Regel zur Unterdrückung von Warnungen.

Core GA
az security alerts-suppression-rule delete_scope

Löschen eines Regelbereichs für warnungsunterdrückungsregel.

Core GA
az security alerts-suppression-rule list

Auflisten aller Warnungsunterdrückungsregel für einen Abonnementbereich.

Core GA
az security alerts-suppression-rule show

Zeigt eine Regel zur Unterdrückung von Warnungen an.

Core GA
az security alerts-suppression-rule update

Aktualisiert oder erstellt eine Regel zur Unterdrückung von Warnungen.

Core GA
az security alerts-suppression-rule upsert_scope

Aktualisieren einer Warnungsunterdrückungsregel mit Bereichselement.

Core GA

az security alerts-suppression-rule delete

Löschen sie eine Regel zur Unterdrückung von Warnungen.

az security alerts-suppression-rule delete --rule-name

Beispiele

Löschen sie eine Regel zur Unterdrückung von Warnungen.

az security alerts-suppression-rule delete --rule-name RuleName

Erforderliche Parameter

--rule-name

Der eindeutige Name der Warnungsunterdrückungsregel.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security alerts-suppression-rule delete_scope

Löschen eines Regelbereichs für warnungsunterdrückungsregel.

az security alerts-suppression-rule delete_scope --field
                                                 --rule-name

Beispiele

Löschen eines Regelbereichs für warnungsunterdrückungsregel.

az security alerts-suppression-rule delete_scope --rule-name RuleName --field "entities.process.commandline"

Erforderliche Parameter

--field

Entity name.

--rule-name

Der eindeutige Name der Warnungsunterdrückungsregel.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security alerts-suppression-rule list

Auflisten aller Warnungsunterdrückungsregel für einen Abonnementbereich.

az security alerts-suppression-rule list

Beispiele

Auflisten von Unterdrückungsregeln für Warnungen.

az security alerts-suppression-rule list
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security alerts-suppression-rule show

Zeigt eine Regel zur Unterdrückung von Warnungen an.

az security alerts-suppression-rule show --rule-name

Beispiele

Abrufen einer Warnungsunterdrückungsregel für einen Abonnementbereich.

az security alerts-suppression-rule show --rule-name RuleName

Erforderliche Parameter

--rule-name

Der eindeutige Name der Warnungsunterdrückungsregel.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security alerts-suppression-rule update

Aktualisiert oder erstellt eine Regel zur Unterdrückung von Warnungen.

az security alerts-suppression-rule update --alert-type
                                           --reason
                                           --rule-name
                                           --state
                                           [--comment]
                                           [--expiration-date-utc]

Beispiele

Erstellen Sie Unterdrückungsregel mit Entitäten.

az security alerts-suppression-rule update --rule-name RuleName --alert-type "Test" --reason "Other" --comment "Test comment" --state "Enabled"

Erforderliche Parameter

--alert-type

Typ der Warnung, die automatisch unterdrückt werden soll. Verwenden Sie für alle Warnungstypen "*".

--reason

Der Grund für das Verwerfen der Warnung.

--rule-name

Der eindeutige Name der Warnungsunterdrückungsregel.

--state

Mögliche Zustände der Regel. Mögliche Werte sind "Enabled" und "Disabled".

Optionale Parameter

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--comment

Jeder Kommentar zur Regel.

--expiration-date-utc

Ablaufdatum der Regel, wenn der Wert nicht angegeben oder als NULL angegeben wird, wird dieses Feld standardmäßig auf das maximal zulässige Ablaufdatum festgelegt.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security alerts-suppression-rule upsert_scope

Aktualisieren einer Warnungsunterdrückungsregel mit Bereichselement.

az security alerts-suppression-rule upsert_scope --field
                                                 --rule-name
                                                 [--any-of]
                                                 [--contains-substring]

Beispiele

Fügen Sie einer Warnungsunterdrückungsregel den Bereich "entities.host.dnsdomain" hinzu.

az security alerts-suppression-rule upsert_scope --field "entities.process.commandline" --contains-substring "example" --rule-name RuleName

Erforderliche Parameter

--field

Entity name.

--rule-name

Der eindeutige Name der Warnungsunterdrückungsregel.

Optionale Parameter

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--any-of

Eine Liste der Zeichenfolgen, um die Unterdrückungsregel zu beschränken.

--contains-substring

Die Zeichenfolge, um die Unterdrückungsregel zu beschränken.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False