az sentinel data-connector
Note
This reference is part of the sentinel extension for the Azure CLI (version 2.37.0 or higher). La extensión se instalará automáticamente la primera vez que ejecute un comando az sentinel data-connector. Learn more about extensions.
Administre el conector de datos con Sentinel.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az sentinel data-connector connect |
Conecte un conector de datos. |
Extension | Experimental |
az sentinel data-connector create |
Cree el conector de datos. |
Extension | Experimental |
az sentinel data-connector delete |
Elimine el conector de datos. |
Extension | Experimental |
az sentinel data-connector disconnect |
Desconecte un conector de datos. |
Extension | Experimental |
az sentinel data-connector list |
Obtenga todos los conectores de datos. |
Extension | Experimental |
az sentinel data-connector show |
Obtenga un conector de datos. |
Extension | Experimental |
az sentinel data-connector update |
Actualice el conector de datos. |
Extension | Experimental |
az sentinel data-connector connect
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Conecte un conector de datos.
az sentinel data-connector connect --data-connector-id
--resource-group
--workspace-name
[--api-key]
[--authorization-code]
[--client-id]
[--client-secret]
[--endpoint]
[--kind {APIKey, Basic, OAuth2}]
[--output-stream]
[--password]
[--rule-immutable-id]
[--user-name]
Parámetros requeridos
Connector ID.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre del área de trabajo.
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Clave de API del servidor de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
El código de autorización usado en el flujo de código de OAuth 2.0 para emitir un token.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Identificador de cliente de la aplicación OAuth 2.0.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Secreto de cliente de la aplicación OAuth 2.0.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Se usa en el conector de registros v2. Representa el punto de conexión de ingesta de recopilación de datos en Log Analytics.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Tipo de autenticación usado para sondear los datos.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Valores aceptados: | APIKey, Basic, OAuth2 |
Se usa en el conector de registros v2. La secuencia a la que se envían los datos, este es el nombre de las streamDeclarations definidas en el DCR.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Contraseña de usuario en el servidor de registro de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Se usa en el conector de registros v2. El identificador inmutable de la regla de recopilación de datos, la regla define la transformación y el destino de los datos.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Nombre de usuario en el servidor de registro de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | ConnectBody Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az sentinel data-connector create
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Cree el conector de datos.
az sentinel data-connector create --data-connector-id --name
--resource-group
--workspace-name
[--api-polling]
[--aws-cloud-trail]
[--aws-s3]
[--azure-active-directory]
[--azure-protection]
[--azure-security-center]
[--cloud-app-security]
[--defender-protection]
[--dynamics365]
[--etag]
[--generic-ui]
[--intelligence-taxii]
[--iot]
[--microsoft-intelligence]
[--microsoft-protection]
[--office-atp]
[--office-irm]
[--office-power-bi]
[--office365]
[--office365-project]
[--threat-intelligence]
Parámetros requeridos
Connector ID.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre del área de trabajo.
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Ruta de acceso a la nube de amazon web services. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Amazon web services s3. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Protección contra amenazas avanzada de Azure. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Seguridad de aplicaciones en la nube de Microsoft. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Protección contra amenazas avanzada de Microsoft Defender. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Etag del recurso de Azure.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Taxii de inteligencia sobre amenazas. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Inteligencia sobre amenazas de Microsoft. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Protección contra amenazas de Microsoft. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az sentinel data-connector delete
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Elimine el conector de datos.
az sentinel data-connector delete [--data-connector-id --name]
[--ids]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Connector ID.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del área de trabajo.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
No solicita confirmación.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az sentinel data-connector disconnect
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Desconecte un conector de datos.
az sentinel data-connector disconnect --data-connector-id
--resource-group
--workspace-name
Parámetros requeridos
Connector ID.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az sentinel data-connector list
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga todos los conectores de datos.
az sentinel data-connector list --resource-group
--workspace-name
Parámetros requeridos
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az sentinel data-connector show
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga un conector de datos.
az sentinel data-connector show [--data-connector-id --name]
[--ids]
[--resource-group]
[--subscription]
[--workspace-name]
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Connector ID.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del área de trabajo.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az sentinel data-connector update
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Actualice el conector de datos.
az sentinel data-connector update [--add]
[--api-polling]
[--aws-cloud-trail]
[--aws-s3]
[--azure-active-directory]
[--azure-protection]
[--azure-security-center]
[--cloud-app-security]
[--data-connector-id --name]
[--defender-protection]
[--dynamics365]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--generic-ui]
[--ids]
[--intelligence-taxii]
[--iot]
[--microsoft-intelligence]
[--microsoft-protection]
[--office-atp]
[--office-irm]
[--office-power-bi]
[--office365]
[--office365-project]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--threat-intelligence]
[--workspace-name]
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string or JSON string>
.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Ruta de acceso a la nube de amazon web services. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Amazon web services s3. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Protección contra amenazas avanzada de Azure. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Seguridad de aplicaciones en la nube de Microsoft. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Connector ID.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Protección contra amenazas avanzada de Microsoft Defender. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Etag del recurso de Azure.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Valores aceptados: | 0, 1, f, false, n, no, t, true, y, yes |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Taxii de inteligencia sobre amenazas. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Inteligencia sobre amenazas de Microsoft. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Protección contra amenazas de Microsoft. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list <indexToRemove>
O --remove propertyToRemove
.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=<value>
.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Propiedad | Valor |
---|---|
Parameter group: | DataConnector Arguments |
Nombre del área de trabajo.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |