az security automation

Visualizzare le automazione della sicurezza.

Comandi

Nome Descrizione Tipo Stato
az security automation create_or_update

Crea o aggiorna un'automazione della sicurezza.

Memoria centrale Disponibilità generale
az security automation delete

Elimina un'automazione della sicurezza.

Memoria centrale Disponibilità generale
az security automation list

Elencare tutte le automazione della sicurezza in sottoscrizione/gruppo di risorse.

Memoria centrale Disponibilità generale
az security automation show

Mostra un'automazione della sicurezza.

Memoria centrale Disponibilità generale
az security automation validate

Convalida un modello di automazione della sicurezza prima di creare o aggiornare.

Memoria centrale Disponibilità generale

az security automation create_or_update

Crea o aggiorna un'automazione della sicurezza.

az security automation create_or_update --actions
                                        --name
                                        --resource-group
                                        --scopes
                                        --sources
                                        [--description]
                                        [--etag]
                                        [--isEnabled]
                                        [--location]
                                        [--tags]

Esempio

Crea un'automazione della sicurezza.

az security automation create_or_update -g Sample-RG -n sampleAutomation -l eastus --scopes '[{"description": "Scope for 487bb485-b5b0-471e-9c0d-10717612f869", "scopePath": "/subscriptions/487bb485-b5b0-471e-9c0d-10717612f869"}]' --sources '[{"eventSource":"SubAssessments","ruleSets":null}]' --actions '[{"actionType":"EventHub","eventHubResourceId":"subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ContosoSiemPipeRg/providers/Microsoft.EventHub/namespaces/contososiempipe-ns/eventhubs/surashed-test","connectionString":"Endpoint=sb://contososiempipe-ns.servicebus.windows.net/;SharedAccessKeyName=Send;SharedAccessKey=dummy=;EntityPath=dummy","SasPolicyName":"dummy"}]'

Parametri necessari

--actions

Una raccolta di azioni che vengono attivate se tutte le valutazioni delle regole configurate, all'interno di almeno un set di regole, sono vere.

--name -n

Nome della risorsa da recuperare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--scopes

Raccolta di ambiti in cui viene applicata la logica di automazione della sicurezza.

--sources

Raccolta dei tipi di evento di origine che valutano il set di regole di automazione della sicurezza.

Parametri facoltativi

--description

Descrizione dell'automazione della sicurezza.

--etag

Il tag di entità viene usato per confrontare due o più entità dalla stessa risorsa richiesta.

--isEnabled

Indica se l'automazione della sicurezza è abilitata.

--location -l

Posizione della risorsa.

--tags

Elenco di coppie chiave-valore che descrivono la risorsa.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az security automation delete

Elimina un'automazione della sicurezza.

az security automation delete --name
                              --resource-group

Esempio

Elimina un'automazione della sicurezza.

az security automation delete -g 'sampleRg' -n 'sampleAutomation'

Parametri necessari

--name -n

Nome della risorsa da recuperare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az security automation list

Elencare tutte le automazione della sicurezza in sottoscrizione/gruppo di risorse.

az security automation list [--resource-group]

Esempio

Elencare tutte le automazione della sicurezza nella sottoscrizione

az security automation list

Elencare tutte le automazione della sicurezza nel gruppo di risorse

az security automation list -g 'sampleRg'

Parametri facoltativi

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az security automation show

Mostra un'automazione della sicurezza.

az security automation show --name
                            --resource-group

Esempio

Mostra un'automazione della sicurezza.

az security automation show -g Sample-RG -n 'sampleAutomation'

Parametri necessari

--name -n

Nome della risorsa da recuperare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az security automation validate

Convalida un modello di automazione della sicurezza prima di creare o aggiornare.

az security automation validate --actions
                                --name
                                --resource-group
                                --scopes
                                --sources
                                [--description]
                                [--etag]
                                [--isEnabled]
                                [--location]
                                [--tags]

Esempio

Convalida un modello di automazione della sicurezza prima di creare o aggiornare.

az security automation validate -g Sample-RG -n sampleAutomation -l eastus --scopes '[{"description": "Scope for 487bb485-b5b0-471e-9c0d-10717612f869", "scopePath": "/subscriptions/487bb485-b5b0-471e-9c0d-10717612f869"}]' --sources '[{"eventSource":"SubAssessments","ruleSets":null}]' --actions '[{"actionType":"EventHub","eventHubResourceId":"subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ContosoSiemPipeRg/providers/Microsoft.EventHub/namespaces/contososiempipe-ns/eventhubs/surashed-test","connectionString":"Endpoint=sb://contososiempipe-ns.servicebus.windows.net/;SharedAccessKeyName=Send;SharedAccessKey=dummy=;EntityPath=dummy","SasPolicyName":"dummy"}]'

Parametri necessari

--actions

Una raccolta di azioni che vengono attivate se tutte le valutazioni delle regole configurate, all'interno di almeno un set di regole, sono vere.

--name -n

Nome della risorsa da recuperare.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--scopes

Raccolta di ambiti in cui viene applicata la logica di automazione della sicurezza.

--sources

Raccolta dei tipi di evento di origine che valutano il set di regole di automazione della sicurezza.

Parametri facoltativi

--description

Descrizione dell'automazione della sicurezza.

--etag

Il tag di entità viene usato per confrontare due o più entità dalla stessa risorsa richiesta.

--isEnabled

Indica se l'automazione della sicurezza è abilitata.

--location -l

Posizione della risorsa.

--tags

Elenco di coppie chiave-valore che descrivono la risorsa.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.