Share via


Microsoft.Security securityConnectors 2024-03-01-preview

Bicep リソース定義

securityConnectors リソースの種類は、次を対象とする操作でデプロイできます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/securityConnectors リソースを作成するには、次の Bicep をテンプレートに追加します。

resource symbolicname 'Microsoft.Security/securityConnectors@2024-03-01-preview' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  kind: 'string'
  etag: 'string'
  properties: {
    environmentData: {
      environmentType: 'string'
      // For remaining properties, see EnvironmentData objects
    }
    environmentName: 'string'
    hierarchyIdentifier: 'string'
    offerings: [
      {
        offeringType: 'string'
        // For remaining properties, see CloudOffering objects
      }
    ]
  }
}

EnvironmentData オブジェクト

environmentType プロパティを設定して、オブジェクトの種類を指定します。

AwsAccount の場合は、次を使用します。

  environmentType: 'AwsAccount'
  organizationalData: {
    organizationMembershipType: 'string'
    // For remaining properties, see AwsOrganizationalData objects
  }
  regions: [
    'string'
  ]
  scanInterval: int

AzureDevOpsScope の場合は、次を使用します。

  environmentType: 'AzureDevOpsScope'

GcpProject の場合は、次の値を使用します。

  environmentType: 'GcpProject'
  organizationalData: {
    organizationMembershipType: 'string'
    // For remaining properties, see GcpOrganizationalData objects
  }
  projectDetails: {
    projectId: 'string'
    projectNumber: 'string'
  }
  scanInterval: int

GithubScope の場合は、次を使用します。

  environmentType: 'GithubScope'

GitlabScope の場合は、次の値を使用します。

  environmentType: 'GitlabScope'

AwsOrganizationalData オブジェクト

organizationMembershipType プロパティを設定して、オブジェクトの種類を指定します。

[メンバー] には、次の値を使用します。

  organizationMembershipType: 'Member'
  parentHierarchyId: 'string'

組織の場合は、次の値を使用します。

  organizationMembershipType: 'Organization'
  excludedAccountIds: [
    'string'
  ]
  stacksetName: 'string'

GcpOrganizationalData オブジェクト

organizationMembershipType プロパティを設定して、オブジェクトの種類を指定します。

[メンバー] には、次の値を使用します。

  organizationMembershipType: 'Member'
  managementProjectNumber: 'string'
  parentHierarchyId: 'string'

組織の場合は、次の値を使用します。

  organizationMembershipType: 'Organization'
  excludedProjectNumbers: [
    'string'
  ]
  serviceAccountEmailAddress: 'string'
  workloadIdentityProviderId: 'string'

CloudOffering オブジェクト

offeringType プロパティを設定して、オブジェクトの種類を指定します。

CspmMonitorAws の場合は、次を使用します。

  offeringType: 'CspmMonitorAws'
  nativeCloudConnection: {
    cloudRoleArn: 'string'
  }

CspmMonitorAzureDevOps の場合は、次を使用します。

  offeringType: 'CspmMonitorAzureDevOps'

CspmMonitorGcp の場合は、次を使用します。

  offeringType: 'CspmMonitorGcp'
  nativeCloudConnection: {
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }

CspmMonitorGithub の場合は、次を使用します。

  offeringType: 'CspmMonitorGithub'

CspmMonitorGitLab の場合は、次を使用します。

  offeringType: 'CspmMonitorGitLab'

DefenderCspmAws の場合は、次を使用します。

  offeringType: 'DefenderCspmAws'
  ciem: {
    ciemDiscovery: {
      cloudRoleArn: 'string'
    }
    ciemOidc: {
      azureActiveDirectoryAppName: 'string'
      cloudRoleArn: 'string'
    }
  }
  databasesDspm: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  dataSensitivityDiscovery: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  mdcContainersAgentlessDiscoveryK8s: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  mdcContainersImageAssessment: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  vmScanners: {
    cloudRoleArn: 'string'
    configuration: {
      exclusionTags: {}
      scanningMode: 'Default'
    }
    enabled: bool
  }

DefenderCspmGcp の場合は、次を使用します。

  offeringType: 'DefenderCspmGcp'
  ciemDiscovery: {
    azureActiveDirectoryAppName: 'string'
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  dataSensitivityDiscovery: {
    enabled: bool
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  mdcContainersAgentlessDiscoveryK8s: {
    enabled: bool
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  mdcContainersImageAssessment: {
    enabled: bool
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  vmScanners: {
    configuration: {
      exclusionTags: {}
      scanningMode: 'Default'
    }
    enabled: bool
  }

DefenderForContainersAws の場合は、次を使用します。

  offeringType: 'DefenderForContainersAws'
  cloudWatchToKinesis: {
    cloudRoleArn: 'string'
  }
  dataCollectionExternalId: 'string'
  enableAuditLogsAutoProvisioning: bool
  enableDefenderAgentAutoProvisioning: bool
  enablePolicyAgentAutoProvisioning: bool
  kinesisToS3: {
    cloudRoleArn: 'string'
  }
  kubeAuditRetentionTime: int
  kubernetesDataCollection: {
    cloudRoleArn: 'string'
  }
  kubernetesService: {
    cloudRoleArn: 'string'
  }
  mdcContainersAgentlessDiscoveryK8s: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  mdcContainersImageAssessment: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  vmScanners: {
    cloudRoleArn: 'string'
    configuration: {
      exclusionTags: {}
      scanningMode: 'Default'
    }
    enabled: bool
  }

DefenderForContainersGcp の場合は、次を使用します。

  offeringType: 'DefenderForContainersGcp'
  dataPipelineNativeCloudConnection: {
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  enableAuditLogsAutoProvisioning: bool
  enableDefenderAgentAutoProvisioning: bool
  enablePolicyAgentAutoProvisioning: bool
  mdcContainersAgentlessDiscoveryK8s: {
    enabled: bool
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  mdcContainersImageAssessment: {
    enabled: bool
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  nativeCloudConnection: {
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  vmScanners: {
    configuration: {
      exclusionTags: {}
      scanningMode: 'Default'
    }
    enabled: bool
  }

DefenderForDatabasesAws の場合は、次の値を使用します。

  offeringType: 'DefenderForDatabasesAws'
  arcAutoProvisioning: {
    cloudRoleArn: 'string'
    configuration: {
      privateLinkScope: 'string'
      proxy: 'string'
    }
    enabled: bool
  }
  databasesDspm: {
    cloudRoleArn: 'string'
    enabled: bool
  }
  rds: {
    cloudRoleArn: 'string'
    enabled: bool
  }

DefenderForDatabasesGcp の場合は、次を使用します。

  offeringType: 'DefenderForDatabasesGcp'
  arcAutoProvisioning: {
    configuration: {
      privateLinkScope: 'string'
      proxy: 'string'
    }
    enabled: bool
  }
  defenderForDatabasesArcAutoProvisioning: {
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }

DefenderForServersAws の場合は、次の値を使用します。

  offeringType: 'DefenderForServersAws'
  arcAutoProvisioning: {
    cloudRoleArn: 'string'
    configuration: {
      privateLinkScope: 'string'
      proxy: 'string'
    }
    enabled: bool
  }
  defenderForServers: {
    cloudRoleArn: 'string'
  }
  mdeAutoProvisioning: {
    configuration: any()
    enabled: bool
  }
  subPlan: {
    type: 'string'
  }
  vaAutoProvisioning: {
    configuration: {
      type: 'string'
    }
    enabled: bool
  }
  vmScanners: {
    cloudRoleArn: 'string'
    configuration: {
      exclusionTags: {}
      scanningMode: 'Default'
    }
    enabled: bool
  }

DefenderForServersGcp の場合は、次を使用します。

  offeringType: 'DefenderForServersGcp'
  arcAutoProvisioning: {
    configuration: {
      privateLinkScope: 'string'
      proxy: 'string'
    }
    enabled: bool
  }
  defenderForServers: {
    serviceAccountEmailAddress: 'string'
    workloadIdentityProviderId: 'string'
  }
  mdeAutoProvisioning: {
    configuration: any()
    enabled: bool
  }
  subPlan: {
    type: 'string'
  }
  vaAutoProvisioning: {
    configuration: {
      type: 'string'
    }
    enabled: bool
  }
  vmScanners: {
    configuration: {
      exclusionTags: {}
      scanningMode: 'Default'
    }
    enabled: bool
  }

プロパティ値

securityConnectors

名前 説明
name リソース名 string (必須)
location リソースが格納されている場所 string
tags リソースを説明するキーと値のペアの一覧。 タグ名と値のディクショナリ。 「テンプレートのタグ」を参照してください
kind リソースの種類 string
etag エンティティ タグは、同じ要求されたリソースから 2 つ以上のエンティティを比較するために使用されます。 string
properties セキュリティ コネクタ データ SecurityConnectorProperties

SecurityConnectorProperties

名前 説明
environmentData セキュリティ コネクタ環境データ。 EnvironmentData
environmentName マルチ クラウド リソースのクラウド名。 'AWS'
'Azure'
'AzureDevOps'
'GCP'
'GitLab'
'Github'
hierarchyIdentifier マルチクラウド リソース識別子 (AWS コネクタの場合はアカウント ID、GCP コネクタの場合はプロジェクト番号)。 string
オファリング セキュリティ コネクタのオファリングのコレクション。 CloudOffering[]

EnvironmentData

名前 説明
environmentType オブジェクトの種類を設定する AwsAccount
AzureDevOpsScope
GcpProject
GithubScope
GitlabScope (必須)

AwsEnvironmentData

名前 説明
environmentType 環境データの種類。 'AwsAccount' (必須)
organizationalData AWS アカウントの組織データ AwsOrganizationalData
regions スキャンするリージョンの一覧 string[]
scanInterval スキャン間隔 (時間単位) (値は 1 時間から 24 時間の間にする必要があります) INT

AwsOrganizationalData

名前 説明
organizationMembershipType オブジェクトの種類を設定する メンバー
組織 (必須)

AwsOrganizationalDataMember

名前 説明
organizationMembershipType organizationでのマルチ クラウド アカウントのメンバーシップの種類 'Member' (必須)
parentHierarchyId マルチクラウド アカウントがメンバーシップの種類organizationでない場合、これはアカウントの親の ID になります string

AwsOrganizationalDataMaster

名前 説明
organizationMembershipType organizationでのマルチ クラウド アカウントのメンバーシップの種類 'Organization' (必須)
excludedAccountIds マルチクラウド アカウントがメンバーシップの種類organizationの場合は、オファリングから除外されたアカウントの一覧 string[]
stacksetName マルチ クラウド アカウントがメンバーシップの種類organizationの場合、これはオンボード スタックセットの名前になります string

AzureDevOpsScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 'AzureDevOpsScope' (必須)

GcpProjectEnvironmentData

名前 説明
environmentType 環境データの種類。 'GcpProject' (必須)
organizationalData Gcp プロジェクトの組織データ GcpOrganizationalData
projectDetails Gcp プロジェクトの詳細 GcpProjectDetails
scanInterval スキャン間隔 (時間単位) (値は 1 時間から 24 時間の間にする必要があります) INT

GcpOrganizationalData

名前 説明
organizationMembershipType オブジェクトの種類を設定する メンバー
組織 (必須)

GcpOrganizationalDataMember

名前 説明
organizationMembershipType organizationでのマルチ クラウド アカウントのメンバーシップの種類 'Member' (必須)
managementProjectNumber 組織のオンボーディングからの GCP 管理プロジェクト番号 string
parentHierarchyId マルチクラウド アカウントがメンバーシップの種類organizationでない場合、これはプロジェクトの親の ID になります string

GcpOrganizationalDataOrganization

名前 説明
organizationMembershipType organizationでのマルチ クラウド アカウントのメンバーシップの種類 'Organization' (必須)
excludedProjectNumbers マルチクラウド アカウントがメンバーシップの種類organizationの場合は、オファリングから除外されたアカウントの一覧 string[]
serviceAccountEmailAddress organization レベルのアクセス許可コンテナーを表すサービス アカウントの電子メール アドレス。 string
workloadIdentityProviderId セキュリティ コネクタの自動プロビジョニングに必要なアクセス許可を表す GCP ワークロード ID プロバイダー ID string

GcpProjectDetails

名前 説明
projectId GCP プロジェクト ID string
projectNumber 一意の GCP プロジェクト番号 string

GithubScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 'GithubScope' (必須)

GitlabScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 'GitlabScope' (必須)

CloudOffering

名前 説明
offeringType オブジェクトの種類を設定する CspmMonitorAws
CspmMonitorAzureDevOps
CspmMonitorGcp
CspmMonitorGithub
CspmMonitorGitLab
DefenderCspmAws
DefenderCspmGcp
DefenderForContainersAws
DefenderForContainersGcp
DefenderForDatabasesAws
DefenderForDatabasesGcp
DefenderForServersAws
DefenderForServersGcp (必須)

CspmMonitorAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorAws' (必須)
nativeCloudConnection ネイティブ クラウド接続の構成 CspmMonitorAwsOfferingNativeCloudConnection

CspmMonitorAwsOfferingNativeCloudConnection

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string

CspmMonitorAzureDevOpsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorAzureDevOps' (必須)

CspmMonitorGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorGcp' (必須)
nativeCloudConnection ネイティブ クラウド接続の構成 CspmMonitorGcpOfferingNativeCloudConnection

CspmMonitorGcpOfferingNativeCloudConnection

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId オファリングの GCP ワークロード ID プロバイダー ID string

CspmMonitorGithubOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorGithub' (必須)

CspmMonitorGitLabOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorGitLab' (必須)

DefenderCspmAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderCspmAws' (必須)
ciem Defenders CSPM Permissions Management オファリング構成 DefenderCspmAwsOfferingCiem
databasesDspm データベースの DSPM 構成 DefenderCspmAwsOfferingDatabasesDspm
dataSensitivityDiscovery Microsoft Defender データ秘密度検出の構成 DefenderCspmAwsOfferingDataSensitivityDiscovery
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出 K8s 構成 DefenderCspmAwsOfferingMdcContainersAgentlessDiscove...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderCspmAwsOfferingMdcContainersImageAssessment
vmScanners VM スキャン構成を提供する CSPM のMicrosoft Defender DefenderCspmAwsOfferingVmScanners

DefenderCspmAwsOfferingCiem

名前 説明
ciemDiscovery Defender CSPM Permissions Management 検出の構成 DefenderCspmAwsOfferingCiemDiscovery
ciemOidc AWS Defender CSPM Permissions Management OIDC (オープン ID 接続) 接続構成 DefenderCspmAwsOfferingCiemOidc

DefenderCspmAwsOfferingCiemDiscovery

名前 説明
cloudRoleArn アクセス許可管理検出のための AWS のクラウド ロール ARN string

DefenderCspmAwsOfferingCiemOidc

名前 説明
azureActiveDirectoryAppName AWS に対する認証に使用される Azure Active Directory アプリ名 string
cloudRoleArn oidc 接続に使用されるアクセス許可管理の AWS のクラウド ロール ARN string

DefenderCspmAwsOfferingDatabasesDspm

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled データベース DSPM 保護が有効になっているか [bool]

DefenderCspmAwsOfferingDataSensitivityDiscovery

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled データ秘密度検出Microsoft Defender有効になっているか [bool]

DefenderCspmAwsOfferingMdcContainersAgentlessDiscove...

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled コンテナー エージェントレス検出 K8s Microsoft Defender有効になっていますか [bool]

DefenderCspmAwsOfferingMdcContainersImageAssessment

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]

DefenderCspmAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

VmScannersBaseConfiguration

名前 説明
exclusionTags リソースをスキャンしないことを示すタグ object
scanningMode VM スキャンのスキャン モード。 'Default'

DefenderCspmGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderCspmGcp' (必須)
ciemDiscovery GCP Defenders CSPM Permissions Management OIDC (Open ID connect) 接続構成 DefenderCspmGcpOfferingCiemDiscovery
dataSensitivityDiscovery Microsoft Defender データ秘密度検出の構成 DefenderCspmGcpOfferingDataSensitivityDiscovery
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出の構成 DefenderCspmGcpOfferingMdcContainersAgentlessDiscove...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderCspmGcpOfferingMdcContainersImageAssessment
vmScanners CSPM VM スキャン構成のMicrosoft Defender DefenderCspmGcpOfferingVmScanners

DefenderCspmGcpOfferingCiemDiscovery

名前 説明
azureActiveDirectoryAppName GCP ワークロード ID フェデレーションに対する認証に使用される Azure Active Directory アプリ名 string
serviceAccountEmailAddress アクセス許可管理オファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId Permissions Management オファリングの GCP ワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingDataSensitivityDiscovery

名前 説明
enabled データ秘密度検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingMdcContainersAgentlessDiscove...

名前 説明
enabled コンテナー エージェントレス検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingMdcContainersImageAssessment

名前 説明
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForContainersAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForContainersAws' (必須)
cloudWatchToKinesis cloudwatch から kinesis への接続構成 DefenderForContainersAwsOfferingCloudWatchToKinesis
dataCollectionExternalId 混乱した副攻撃を防ぐためにデータ リーダーによって使用される externalId string
enableAuditLogsAutoProvisioning 監査ログのデータ収集が有効になっているか [bool]
enableDefenderAgentAutoProvisioning Cloud Kubernetes エージェントの自動プロビジョニングが有効になっているMicrosoft Defender [bool]
enablePolicyAgentAutoProvisioning Policy Kubernetes エージェントの自動プロビジョニングが有効になっているか [bool]
kinesisToS3 s3 接続構成へのキネシス DefenderForContainersAwsOfferingKinesisToS3
kubeAuditRetentionTime CloudWatch ログ グループに設定された kube 監査ログの保持時間 (日数) INT
kubernetesDataCollection kubernetes データ収集接続の構成 DefenderForContainersAwsOfferingKubernetesDataCollec...
kubernetesService kubernetes サービスの接続構成 DefenderForContainersAwsOfferingKubernetesService
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出 K8s 構成 DefenderForContainersAwsOfferingMdcContainersAgentle...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderForContainersAwsOfferingMdcContainersImageAs...
vmScanners Container K8s VM ホスト スキャン構成のMicrosoft Defender DefenderForContainersAwsOfferingVmScanners

DefenderForContainersAwsOfferingCloudWatchToKinesis

名前 説明
cloudRoleArn データを Kinesis に転送するために CloudWatch によって使用される AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKinesisToS3

名前 説明
cloudRoleArn Kinesis が S3 にデータを転送するために使用する AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKubernetesDataCollec...

名前 説明
cloudRoleArn データの読み取りに使用されるこの機能の AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKubernetesService

名前 説明
cloudRoleArn リソースのプロビジョニングに使用されるこの機能の AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingMdcContainersAgentle...

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled コンテナー エージェントレス検出 K8s Microsoft Defender有効になっていますか [bool]

DefenderForContainersAwsOfferingMdcContainersImageAs...

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]

DefenderForContainersAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForContainersGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForContainersGcp' (必須)
dataPipelineNativeCloudConnection ネイティブ クラウド接続の構成 DefenderForContainersGcpOfferingDataPipelineNativeCl...
enableAuditLogsAutoProvisioning 監査ログのデータ収集が有効になっているか [bool]
enableDefenderAgentAutoProvisioning Cloud Kubernetes エージェントの自動プロビジョニングが有効にMicrosoft Defender [bool]
enablePolicyAgentAutoProvisioning ポリシー Kubernetes エージェントの自動プロビジョニングが有効になっているか [bool]
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出の構成 DefenderForContainersGcpOfferingMdcContainersAgentle...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderForContainersGcpOfferingMdcContainersImageAs...
nativeCloudConnection ネイティブ クラウド接続の構成 DefenderForContainersGcpOfferingNativeCloudConnectio...
vmScanners Container K8s VM ホスト スキャン構成のMicrosoft Defender DefenderForContainersGcpOfferingVmScanners

DefenderForContainersGcpOfferingDataPipelineNativeCl...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のデータ収集サービス アカウントの電子メール アドレス string
workloadIdentityProviderId このオファリングのデータ収集 GCP ワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingMdcContainersAgentle...

名前 説明
enabled コンテナー エージェントレス検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingMdcContainersImageAs...

名前 説明
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingNativeCloudConnectio...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId このオファリングの GCP ワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderFoDatabasesAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForDatabasesAws' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderFoDatabasesAwsOfferingArcAutoProvisioning
databasesDspm データベース データ セキュリティ態勢管理 (DSPM) の構成 DefenderFoDatabasesAwsOfferingDatabasesDspm
rds RDS 構成 DefenderFoDatabasesAwsOfferingRds

DefenderFoDatabasesAwsOfferingArcAutoProvisioning

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc の自動プロビジョニングが有効になっているか [bool]

ArcAutoProvisioningConfiguration

名前 説明
privateLinkScope Arc エージェントをリンクするためのオプションの Arc プライベート リンク スコープ リソース ID string
proxy Arc エージェントに使用するオプションの HTTP プロキシ エンドポイント string

DefenderFoDatabasesAwsOfferingDatabasesDspm

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled データベース データ セキュリティ態勢管理 (DSPM) 保護が有効になっているか [bool]

DefenderFoDatabasesAwsOfferingRds

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled RDS 保護が有効になっているか [bool]

DefenderForDatabasesGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForDatabasesGcp' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForDatabasesGcpOfferingArcAutoProvisioning
defenderForDatabasesArcAutoProvisioning ネイティブ クラウド接続の構成 DefenderForDatabasesGcpOfferingDefenderForDatabasesA...

DefenderForDatabasesGcpOfferingArcAutoProvisioning

名前 説明
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc の自動プロビジョニングが有効になっているか [bool]

DefenderForDatabasesGcpOfferingDefenderForDatabasesA...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId このオファリングの GCP ワークロード ID プロバイダー ID string

DefenderForServersAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForServersAws' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForServersAwsOfferingArcAutoProvisioning
defenderForServers Defender for servers の接続構成 DefenderForServersAwsOfferingDefenderForServers
mdeAutoProvisioning Microsoft Defender for Endpointの自動プロビジョニング構成 DefenderForServersAwsOfferingMdeAutoProvisioning
サブプラン subPlan を提供するサーバーの構成 DefenderForServersAwsOfferingSubPlan
vaAutoProvisioning 脆弱性評価の自動プロビジョニングの構成 DefenderForServersAwsOfferingVaAutoProvisioning
vmScanners サーバー VM スキャン構成のMicrosoft Defender DefenderForServersAwsOfferingVmScanners

DefenderForServersAwsOfferingArcAutoProvisioning

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc の自動プロビジョニングが有効になっているか [bool]

DefenderForServersAwsOfferingDefenderForServers

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string

DefenderForServersAwsOfferingMdeAutoProvisioning

名前 説明
configuration Microsoft Defender for Endpoint自動プロビジョニングの構成 Bicep の場合は、 any() 関数を使用できます。
enabled 自動プロビジョニングMicrosoft Defender for Endpoint有効になっているか [bool]

DefenderForServersAwsOfferingSubPlan

名前 説明
type 利用可能なサブプラン 'P1'
'P2'

DefenderForServersAwsOfferingVaAutoProvisioning

名前 説明
configuration 脆弱性評価の自動プロビジョニングの構成 DefenderForServersAwsOfferingVaAutoProvisioningConfi...
enabled 脆弱性評価の自動プロビジョニングが有効になっているか [bool]

DefenderForServersAwsOfferingVaAutoProvisioningConfi...

名前 説明
type プロビジョニングする脆弱性評価ソリューション。 'TVM' または 'Qualys' を指定できます 'Qualys'
'TVM'

DefenderForServersAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForServersGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForServersGcp' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForServersGcpOfferingArcAutoProvisioning
defenderForServers Defender for servers の接続構成 DefenderForServersGcpOfferingDefenderForServers
mdeAutoProvisioning Microsoft Defender for Endpoint自動プロビジョニング構成 DefenderForServersGcpOfferingMdeAutoProvisioning
サブプラン subPlan を提供するサーバーの構成 DefenderForServersGcpOfferingSubPlan
vaAutoProvisioning 脆弱性評価の自動プロビジョニング構成 DefenderForServersGcpOfferingVaAutoProvisioning
vmScanners サーバー VM スキャン構成のMicrosoft Defender DefenderForServersGcpOfferingVmScanners

DefenderForServersGcpOfferingArcAutoProvisioning

名前 説明
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForServersGcpOfferingDefenderForServers

名前 説明
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForServersGcpOfferingMdeAutoProvisioning

名前 説明
configuration Microsoft Defender for Endpoint自動プロビジョニングの構成 Bicep の場合は、 any() 関数を使用できます。
enabled 自動プロビジョニングMicrosoft Defender for Endpoint有効になっていますか [bool]

DefenderForServersGcpOfferingSubPlan

名前 説明
type 利用可能なサブプラン 'P1'
'P2'

DefenderForServersGcpOfferingVaAutoProvisioning

名前 説明
configuration 脆弱性評価の自動プロビジョニングの構成 DefenderForServersGcpOfferingVaAutoProvisioningConfi...
enabled 脆弱性評価の自動プロビジョニングが有効になっているか [bool]

DefenderForServersGcpOfferingVaAutoProvisioningConfi...

名前 説明
type プロビジョニングする脆弱性評価ソリューション。 'TVM' または 'Qualys' のいずれかを指定できます 'Qualys'
'TVM'

DefenderForServersGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

ARM テンプレート リソース定義

securityConnectors リソースの種類は、次を対象とする操作でデプロイできます。

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/securityConnectors リソースを作成するには、次の JSON をテンプレートに追加します。

{
  "type": "Microsoft.Security/securityConnectors",
  "apiVersion": "2024-03-01-preview",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "kind": "string",
  "etag": "string",
  "properties": {
    "environmentData": {
      "environmentType": "string"
      // For remaining properties, see EnvironmentData objects
    },
    "environmentName": "string",
    "hierarchyIdentifier": "string",
    "offerings": [
      {
        "offeringType": "string"
        // For remaining properties, see CloudOffering objects
      }
    ]
  }
}

EnvironmentData オブジェクト

environmentType プロパティを設定して、オブジェクトの種類を指定します。

AwsAccount の場合は、次を使用します。

  "environmentType": "AwsAccount",
  "organizationalData": {
    "organizationMembershipType": "string"
    // For remaining properties, see AwsOrganizationalData objects
  },
  "regions": [ "string" ],
  "scanInterval": "int"

AzureDevOpsScope の場合は、次を使用します。

  "environmentType": "AzureDevOpsScope"

GcpProject の場合は、次の値を使用します。

  "environmentType": "GcpProject",
  "organizationalData": {
    "organizationMembershipType": "string"
    // For remaining properties, see GcpOrganizationalData objects
  },
  "projectDetails": {
    "projectId": "string",
    "projectNumber": "string"
  },
  "scanInterval": "int"

GithubScope の場合は、次を使用します。

  "environmentType": "GithubScope"

GitlabScope の場合は、次の値を使用します。

  "environmentType": "GitlabScope"

AwsOrganizationalData オブジェクト

organizationMembershipType プロパティを設定して、オブジェクトの種類を指定します。

[メンバー] には、次の値を使用します。

  "organizationMembershipType": "Member",
  "parentHierarchyId": "string"

組織の場合は、次の値を使用します。

  "organizationMembershipType": "Organization",
  "excludedAccountIds": [ "string" ],
  "stacksetName": "string"

GcpOrganizationalData オブジェクト

organizationMembershipType プロパティを設定して、オブジェクトの種類を指定します。

[メンバー] には、次の値を使用します。

  "organizationMembershipType": "Member",
  "managementProjectNumber": "string",
  "parentHierarchyId": "string"

組織の場合は、次を使用します。

  "organizationMembershipType": "Organization",
  "excludedProjectNumbers": [ "string" ],
  "serviceAccountEmailAddress": "string",
  "workloadIdentityProviderId": "string"

CloudOffering オブジェクト

オブジェクトの種類を指定するには、 offeringType プロパティを設定します。

CspmMonitorAws の場合は、次を使用します。

  "offeringType": "CspmMonitorAws",
  "nativeCloudConnection": {
    "cloudRoleArn": "string"
  }

CspmMonitorAzureDevOps の場合は、次を使用します。

  "offeringType": "CspmMonitorAzureDevOps"

CspmMonitorGcp の場合は、次を使用します。

  "offeringType": "CspmMonitorGcp",
  "nativeCloudConnection": {
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  }

CspmMonitorGithub の場合は、次を使用します。

  "offeringType": "CspmMonitorGithub"

CspmMonitorGitLab の場合は、次を使用します。

  "offeringType": "CspmMonitorGitLab"

DefenderCspmAws の場合は、次の値を使用します。

  "offeringType": "DefenderCspmAws",
  "ciem": {
    "ciemDiscovery": {
      "cloudRoleArn": "string"
    },
    "ciemOidc": {
      "azureActiveDirectoryAppName": "string",
      "cloudRoleArn": "string"
    }
  },
  "databasesDspm": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "dataSensitivityDiscovery": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "mdcContainersAgentlessDiscoveryK8s": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "mdcContainersImageAssessment": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "vmScanners": {
    "cloudRoleArn": "string",
    "configuration": {
      "exclusionTags": {},
      "scanningMode": "Default"
    },
    "enabled": "bool"
  }

DefenderCspmGcp の場合は、次の値を使用します。

  "offeringType": "DefenderCspmGcp",
  "ciemDiscovery": {
    "azureActiveDirectoryAppName": "string",
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "dataSensitivityDiscovery": {
    "enabled": "bool",
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "mdcContainersAgentlessDiscoveryK8s": {
    "enabled": "bool",
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "mdcContainersImageAssessment": {
    "enabled": "bool",
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "vmScanners": {
    "configuration": {
      "exclusionTags": {},
      "scanningMode": "Default"
    },
    "enabled": "bool"
  }

DefenderForContainersAws の場合は、次の値を使用します。

  "offeringType": "DefenderForContainersAws",
  "cloudWatchToKinesis": {
    "cloudRoleArn": "string"
  },
  "dataCollectionExternalId": "string",
  "enableAuditLogsAutoProvisioning": "bool",
  "enableDefenderAgentAutoProvisioning": "bool",
  "enablePolicyAgentAutoProvisioning": "bool",
  "kinesisToS3": {
    "cloudRoleArn": "string"
  },
  "kubeAuditRetentionTime": "int",
  "kubernetesDataCollection": {
    "cloudRoleArn": "string"
  },
  "kubernetesService": {
    "cloudRoleArn": "string"
  },
  "mdcContainersAgentlessDiscoveryK8s": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "mdcContainersImageAssessment": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "vmScanners": {
    "cloudRoleArn": "string",
    "configuration": {
      "exclusionTags": {},
      "scanningMode": "Default"
    },
    "enabled": "bool"
  }

DefenderForContainersGcp の場合は、次の値を使用します。

  "offeringType": "DefenderForContainersGcp",
  "dataPipelineNativeCloudConnection": {
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "enableAuditLogsAutoProvisioning": "bool",
  "enableDefenderAgentAutoProvisioning": "bool",
  "enablePolicyAgentAutoProvisioning": "bool",
  "mdcContainersAgentlessDiscoveryK8s": {
    "enabled": "bool",
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "mdcContainersImageAssessment": {
    "enabled": "bool",
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "nativeCloudConnection": {
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "vmScanners": {
    "configuration": {
      "exclusionTags": {},
      "scanningMode": "Default"
    },
    "enabled": "bool"
  }

DefenderForDatabasesAws の場合は、次の値を使用します。

  "offeringType": "DefenderForDatabasesAws",
  "arcAutoProvisioning": {
    "cloudRoleArn": "string",
    "configuration": {
      "privateLinkScope": "string",
      "proxy": "string"
    },
    "enabled": "bool"
  },
  "databasesDspm": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  },
  "rds": {
    "cloudRoleArn": "string",
    "enabled": "bool"
  }

DefenderForDatabasesGcp の場合は、次を使用します。

  "offeringType": "DefenderForDatabasesGcp",
  "arcAutoProvisioning": {
    "configuration": {
      "privateLinkScope": "string",
      "proxy": "string"
    },
    "enabled": "bool"
  },
  "defenderForDatabasesArcAutoProvisioning": {
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  }

DefenderForServersAws の場合は、次の値を使用します。

  "offeringType": "DefenderForServersAws",
  "arcAutoProvisioning": {
    "cloudRoleArn": "string",
    "configuration": {
      "privateLinkScope": "string",
      "proxy": "string"
    },
    "enabled": "bool"
  },
  "defenderForServers": {
    "cloudRoleArn": "string"
  },
  "mdeAutoProvisioning": {
    "configuration": {},
    "enabled": "bool"
  },
  "subPlan": {
    "type": "string"
  },
  "vaAutoProvisioning": {
    "configuration": {
      "type": "string"
    },
    "enabled": "bool"
  },
  "vmScanners": {
    "cloudRoleArn": "string",
    "configuration": {
      "exclusionTags": {},
      "scanningMode": "Default"
    },
    "enabled": "bool"
  }

DefenderForServersGcp の場合は、次の値を使用します。

  "offeringType": "DefenderForServersGcp",
  "arcAutoProvisioning": {
    "configuration": {
      "privateLinkScope": "string",
      "proxy": "string"
    },
    "enabled": "bool"
  },
  "defenderForServers": {
    "serviceAccountEmailAddress": "string",
    "workloadIdentityProviderId": "string"
  },
  "mdeAutoProvisioning": {
    "configuration": {},
    "enabled": "bool"
  },
  "subPlan": {
    "type": "string"
  },
  "vaAutoProvisioning": {
    "configuration": {
      "type": "string"
    },
    "enabled": "bool"
  },
  "vmScanners": {
    "configuration": {
      "exclusionTags": {},
      "scanningMode": "Default"
    },
    "enabled": "bool"
  }

プロパティ値

securityConnectors

名前 説明
type リソースの種類 'Microsoft.Security/securityConnectors'
apiVersion リソース API のバージョン '2024-03-01-preview'
name リソース名 string (必須)
location リソースが格納されている場所 string
tags リソースを説明するキーと値のペアの一覧。 タグの名前と値のディクショナリ。 「テンプレート内のタグ」を参照してください
kind リソースの種類 string
etag エンティティ タグは、同じ要求されたリソースから 2 つ以上のエンティティを比較するために使用されます。 string
properties セキュリティ コネクタ データ SecurityConnectorProperties

SecurityConnectorProperties

名前 説明
environmentData セキュリティ コネクタ環境データ。 EnvironmentData
environmentName マルチ クラウド リソースのクラウド名。 'AWS'
'Azure'
'AzureDevOps'
'GCP'
'GitLab'
'Github'
hierarchyIdentifier マルチクラウド リソース識別子 (AWS コネクタの場合はアカウント ID、GCP コネクタの場合はプロジェクト番号)。 string
オファリング セキュリティ コネクタのオファリングのコレクション。 CloudOffering[]

EnvironmentData

名前 説明
environmentType オブジェクトの種類を設定する AwsAccount
AzureDevOpsScope
GcpProject
GithubScope
GitlabScope (必須)

AwsEnvironmentData

名前 説明
environmentType 環境データの種類。 'AwsAccount' (必須)
organizationalData AWS アカウントの組織データ AwsOrganizationalData
regions スキャンするリージョンの一覧 string[]
scanInterval 時間単位のスキャン間隔 (値は 1 時間から 24 時間の間にする必要があります) INT

AwsOrganizationalData

名前 説明
organizationMembershipType オブジェクトの種類を設定する メンバー
組織 (必須)

AwsOrganizationalDataMember

名前 説明
organizationMembershipType organizationのマルチ クラウド アカウントのメンバーシップの種類 'Member' (必須)
parentHierarchyId マルチクラウド アカウントがメンバーシップの種類organizationでない場合、これはアカウントの親の ID になります string

AwsOrganizationalDataMaster

名前 説明
organizationMembershipType organizationのマルチ クラウド アカウントのメンバーシップの種類 'Organization' (必須)
excludedAccountIds マルチクラウド アカウントがメンバーシップの種類organizationの場合、オファリングから除外されたアカウントの一覧 string[]
stacksetName マルチ クラウド アカウントがメンバーシップの種類organizationの場合、これはオンボード スタックセットの名前になります string

AzureDevOpsScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 'AzureDevOpsScope' (必須)

GcpProjectEnvironmentData

名前 説明
environmentType 環境データの種類。 'GcpProject' (必須)
organizationalData Gcp プロジェクトの組織データ GcpOrganizationalData
projectDetails Gcp プロジェクトの詳細 GcpProjectDetails
scanInterval 時間単位のスキャン間隔 (値は 1 時間から 24 時間の間にする必要があります) INT

GcpOrganizationalData

名前 説明
organizationMembershipType オブジェクトの種類を設定する メンバー
組織 (必須)

GcpOrganizationalDataMember

名前 説明
organizationMembershipType organizationのマルチ クラウド アカウントのメンバーシップの種類 'Member' (必須)
managementProjectNumber 組織のオンボードからの GCP 管理プロジェクト番号 string
parentHierarchyId マルチ クラウド アカウントがメンバーシップの種類organizationでない場合、これはプロジェクトの親の ID になります string

GcpOrganizationalDataOrganization

名前 説明
organizationMembershipType organizationのマルチ クラウド アカウントのメンバーシップの種類 'Organization' (必須)
excludedProjectNumbers マルチクラウド アカウントがメンバーシップの種類organizationの場合、オファリングから除外されたアカウントの一覧 string[]
serviceAccountEmailAddress organization レベルのアクセス許可コンテナーを表すサービス アカウントの電子メール アドレス。 string
workloadIdentityProviderId セキュリティ コネクタの自動プロビジョニングに必要なアクセス許可を表す GCP ワークロード ID プロバイダー ID string

GcpProjectDetails

名前 説明
projectId GCP プロジェクト ID string
projectNumber 一意の GCP プロジェクト番号 string

GithubScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 'GithubScope' (必須)

GitlabScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 'GitlabScope' (必須)

CloudOffering

名前 説明
offeringType オブジェクトの種類を設定する CspmMonitorAws
CspmMonitorAzureDevOps
CspmMonitorGcp
CspmMonitorGithub
CspmMonitorGitLab
DefenderCspmAws
DefenderCspmGcp
DefenderForContainersAws
DefenderForContainersGcp
DefenderForDatabasesAws
DefenderForDatabasesGcp
DefenderForServersAws
DefenderForServersGcp (必須)

CspmMonitorAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorAws' (必須)
nativeCloudConnection ネイティブ クラウド接続の構成 CspmMonitorAwsOfferingNativeCloudConnection

CspmMonitorAwsOfferingNativeCloudConnection

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string

CspmMonitorAzureDevOpsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorAzureDevOps' (必須)

CspmMonitorGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorGcp' (必須)
nativeCloudConnection ネイティブ クラウド接続の構成 CspmMonitorGcpOfferingNativeCloudConnection

CspmMonitorGcpOfferingNativeCloudConnection

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId オファリングの GCP ワークロード ID プロバイダー ID string

CspmMonitorGithubOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorGithub' (必須)

CspmMonitorGitLabOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'CspmMonitorGitLab' (必須)

DefenderCspmAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderCspmAws' (必須)
ciem Defenders CSPM Permissions Management オファリング構成 DefenderCspmAwsOfferingCiem
databasesDspm データベースの DSPM 構成 DefenderCspmAwsOfferingDatabasesDspm
dataSensitivityDiscovery Microsoft Defender データ秘密度検出の構成 DefenderCspmAwsOfferingDataSensitivityDiscovery
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出 K8s 構成 DefenderCspmAwsOfferingMdcContainersAgentlessDiscove...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderCspmAwsOfferingMdcContainersImageAssessment
vmScanners VM スキャン構成を提供する CSPM のMicrosoft Defender DefenderCspmAwsOfferingVmScanners

DefenderCspmAwsOfferingCiem

名前 説明
ciemDiscovery Defender CSPM Permissions Management の検出構成 DefenderCspmAwsOfferingCiemDiscovery
ciemOidc AWS Defender CSPM Permissions Management OIDC (オープン ID 接続) 接続構成 DefenderCspmAwsOfferingCiemOidc

DefenderCspmAwsOfferingCiemDiscovery

名前 説明
cloudRoleArn アクセス許可管理検出のための AWS のクラウド ロール ARN string

DefenderCspmAwsOfferingCiemOidc

名前 説明
azureActiveDirectoryAppName AWS に対する認証に使用される Azure Active Directory アプリ名 string
cloudRoleArn oidc 接続に使用される Permissions Management の AWS のクラウド ロール ARN string

DefenderCspmAwsOfferingDatabasesDspm

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled データベース DSPM 保護が有効になっているか [bool]

DefenderCspmAwsOfferingDataSensitivityDiscovery

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled データ秘密度検出Microsoft Defender有効になっているか [bool]

DefenderCspmAwsOfferingMdcContainersAgentlessDiscove...

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled コンテナー エージェントレス検出 K8s Microsoft Defender有効になっていますか [bool]

DefenderCspmAwsOfferingMdcContainersImageAssessment

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]

DefenderCspmAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

VmScannersBaseConfiguration

名前 説明
exclusionTags リソースをスキャンしないことを示すタグ object
scanningMode VM スキャンのスキャン モード。 'Default'

DefenderCspmGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderCspmGcp' (必須)
ciemDiscovery GCP Defenders CSPM Permissions Management OIDC (Open ID connect) 接続構成 DefenderCspmGcpOfferingCiemDiscovery
dataSensitivityDiscovery Microsoft Defender データ秘密度検出の構成 DefenderCspmGcpOfferingDataSensitivityDiscovery
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出の構成 DefenderCspmGcpOfferingMdcContainersAgentlessDiscove...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderCspmGcpOfferingMdcContainersImageAssessment
vmScanners CSPM VM スキャン構成のMicrosoft Defender DefenderCspmGcpOfferingVmScanners

DefenderCspmGcpOfferingCiemDiscovery

名前 説明
azureActiveDirectoryAppName GCP ワークロード ID フェデレーションに対する認証に使用される Azure Active Directory アプリ名 string
serviceAccountEmailAddress アクセス許可管理オファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId Permissions Management オファリングの GCP ワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingDataSensitivityDiscovery

名前 説明
enabled データ秘密度検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingMdcContainersAgentlessDiscove...

名前 説明
enabled コンテナー エージェントレス検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingMdcContainersImageAssessment

名前 説明
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForContainersAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForContainersAws' (必須)
cloudWatchToKinesis cloudwatch から kinesis への接続構成 DefenderForContainersAwsOfferingCloudWatchToKinesis
dataCollectionExternalId 混乱した副攻撃を防ぐためにデータ リーダーによって使用される externalId string
enableAuditLogsAutoProvisioning 監査ログのデータ収集が有効になっているか [bool]
enableDefenderAgentAutoProvisioning Cloud Kubernetes エージェントの自動プロビジョニングが有効にMicrosoft Defender [bool]
enablePolicyAgentAutoProvisioning ポリシー Kubernetes エージェントの自動プロビジョニングが有効になっているか [bool]
kinesisToS3 s3 接続構成への kinesis DefenderForContainersAwsOfferingKinesisToS3
kubeAuditRetentionTime CloudWatch ログ グループに設定された kube 監査ログの保持時間 (日数) INT
kubernetesDataCollection kubernetes データ収集接続の構成 DefenderForContainersAwsOfferingKubernetesDataCollec...
kubernetesService kubernetes サービス接続の構成 DefenderForContainersAwsOfferingKubernetesService
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出 K8s 構成 DefenderForContainersAwsOfferingMdcContainersAgentle...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderForContainersAwsOfferingMdcContainersImageAs...
vmScanners Container K8s VM ホスト スキャン構成のMicrosoft Defender DefenderForContainersAwsOfferingVmScanners

DefenderForContainersAwsOfferingCloudWatchToKinesis

名前 説明
cloudRoleArn データを Kinesis に転送するために CloudWatch によって使用される AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKinesisToS3

名前 説明
cloudRoleArn Kinesis が S3 にデータを転送するために使用する AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKubernetesDataCollec...

名前 説明
cloudRoleArn データの読み取りに使用されるこの機能の AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKubernetesService

名前 説明
cloudRoleArn リソースのプロビジョニングに使用されるこの機能の AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingMdcContainersAgentle...

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled コンテナー エージェントレス検出 K8s Microsoft Defender有効になっていますか [bool]

DefenderForContainersAwsOfferingMdcContainersImageAs...

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]

DefenderForContainersAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForContainersGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForContainersGcp' (必須)
dataPipelineNativeCloudConnection ネイティブ クラウド接続の構成 DefenderForContainersGcpOfferingDataPipelineNativeCl...
enableAuditLogsAutoProvisioning 監査ログのデータ収集が有効になっているか [bool]
enableDefenderAgentAutoProvisioning Cloud Kubernetes エージェントの自動プロビジョニングが有効になっているMicrosoft Defender [bool]
enablePolicyAgentAutoProvisioning Policy Kubernetes エージェントの自動プロビジョニングが有効になっているか [bool]
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー のエージェントレス検出構成 DefenderForContainersGcpOfferingMdcContainersAgentle...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderForContainersGcpOfferingMdcContainersImageAs...
nativeCloudConnection ネイティブ クラウド接続の構成 DefenderForContainersGcpOfferingNativeCloudConnectio...
vmScanners Container K8s VM ホスト スキャン構成のMicrosoft Defender DefenderForContainersGcpOfferingVmScanners

DefenderForContainersGcpOfferingDataPipelineNativeCl...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のデータ収集サービス アカウントの電子メール アドレス string
workloadIdentityProviderId このオファリングのデータ収集 GCP ワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingMdcContainersAgentle...

名前 説明
enabled コンテナー エージェントレス検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingMdcContainersImageAs...

名前 説明
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingNativeCloudConnectio...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId このオファリングの GCP ワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderFoDatabasesAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForDatabasesAws' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderFoDatabasesAwsOfferingArcAutoProvisioning
databasesDspm データベース データ セキュリティ態勢管理 (DSPM) の構成 DefenderFoDatabasesAwsOfferingDatabasesDspm
rds RDS 構成 DefenderFoDatabasesAwsOfferingRds

DefenderFoDatabasesAwsOfferingArcAutoProvisioning

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

ArcAutoProvisioningConfiguration

名前 説明
privateLinkScope Arc エージェントをリンクするためのオプションの Arc プライベート リンク スコープ リソース ID string
proxy Arc エージェントに使用するオプションの HTTP プロキシ エンドポイント string

DefenderFoDatabasesAwsOfferingDatabasesDspm

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled データベース データ セキュリティ態勢管理 (DSPM) 保護が有効になっているか [bool]

DefenderFoDatabasesAwsOfferingRds

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled RDS 保護が有効になっているか [bool]

DefenderForDatabasesGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForDatabasesGcp' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForDatabasesGcpOfferingArcAutoProvisioning
defenderForDatabasesArcAutoProvisioning ネイティブ クラウド接続の構成 DefenderForDatabasesGcpOfferingDefenderForDatabasesA...

DefenderForDatabasesGcpOfferingArcAutoProvisioning

名前 説明
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForDatabasesGcpOfferingDefenderForDatabasesA...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId このオファリングの GCP ワークロード ID プロバイダー ID string

DefenderForServersAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForServersAws' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForServersAwsOfferingArcAutoProvisioning
defenderForServers Defender for servers の接続構成 DefenderForServersAwsOfferingDefenderForServers
mdeAutoProvisioning Microsoft Defender for Endpoint自動プロビジョニング構成 DefenderForServersAwsOfferingMdeAutoProvisioning
サブプラン subPlan を提供するサーバーの構成 DefenderForServersAwsOfferingSubPlan
vaAutoProvisioning 脆弱性評価の自動プロビジョニング構成 DefenderForServersAwsOfferingVaAutoProvisioning
vmScanners サーバー VM スキャン構成のMicrosoft Defender DefenderForServersAwsOfferingVmScanners

DefenderForServersAwsOfferingArcAutoProvisioning

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForServersAwsOfferingDefenderForServers

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string

DefenderForServersAwsOfferingMdeAutoProvisioning

名前 説明
configuration Microsoft Defender for Endpoint自動プロビジョニングの構成
enabled 自動プロビジョニングMicrosoft Defender for Endpoint有効になっていますか [bool]

DefenderForServersAwsOfferingSubPlan

名前 説明
type 利用可能なサブプラン 'P1'
'P2'

DefenderForServersAwsOfferingVaAutoProvisioning

名前 説明
configuration 脆弱性評価の自動プロビジョニングの構成 DefenderForServersAwsOfferingVaAutoProvisioningConfi...
enabled 脆弱性評価の自動プロビジョニングが有効になっているか [bool]

DefenderForServersAwsOfferingVaAutoProvisioningConfi...

名前 説明
type プロビジョニングする脆弱性評価ソリューション。 'TVM' または 'Qualys' のいずれかを指定できます 'Qualys'
'TVM'

DefenderForServersAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForServersGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 'DefenderForServersGcp' (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForServersGcpOfferingArcAutoProvisioning
defenderForServers Defender for servers の接続構成 DefenderForServersGcpOfferingDefenderForServers
mdeAutoProvisioning Microsoft Defender for Endpoint自動プロビジョニング構成 DefenderForServersGcpOfferingMdeAutoProvisioning
サブプラン subPlan を提供するサーバーの構成 DefenderForServersGcpOfferingSubPlan
vaAutoProvisioning 脆弱性評価の自動プロビジョニング構成 DefenderForServersGcpOfferingVaAutoProvisioning
vmScanners サーバー VM スキャン構成のMicrosoft Defender DefenderForServersGcpOfferingVmScanners

DefenderForServersGcpOfferingArcAutoProvisioning

名前 説明
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForServersGcpOfferingDefenderForServers

名前 説明
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForServersGcpOfferingMdeAutoProvisioning

名前 説明
configuration Microsoft Defender for Endpoint自動プロビジョニングの構成
enabled 自動プロビジョニングMicrosoft Defender for Endpoint有効になっているか [bool]

DefenderForServersGcpOfferingSubPlan

名前 説明
type 利用可能なサブプラン 'P1'
'P2'

DefenderForServersGcpOfferingVaAutoProvisioning

名前 説明
configuration 脆弱性評価の自動プロビジョニングの構成 DefenderForServersGcpOfferingVaAutoProvisioningConfi...
enabled 脆弱性評価の自動プロビジョニングが有効になっているか [bool]

DefenderForServersGcpOfferingVaAutoProvisioningConfi...

名前 説明
type プロビジョニングする脆弱性評価ソリューション。 'TVM' または 'Qualys' を指定できます 'Qualys'
'TVM'

DefenderForServersGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

Terraform (AzAPI プロバイダー) リソース定義

securityConnectors リソースの種類は、次を対象とする操作と共にデプロイできます。

  • リソース グループ

各 API バージョンの変更されたプロパティの一覧については、「 変更ログ」を参照してください。

リソース形式

Microsoft.Security/securityConnectors リソースを作成するには、次の Terraform をテンプレートに追加します。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/securityConnectors@2024-03-01-preview"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      environmentData = {
        environmentType = "string"
        // For remaining properties, see EnvironmentData objects
      }
      environmentName = "string"
      hierarchyIdentifier = "string"
      offerings = [
        {
          offeringType = "string"
          // For remaining properties, see CloudOffering objects
        }
      ]
    }
    kind = "string"
    etag = "string"
  })
}

EnvironmentData オブジェクト

environmentType プロパティを設定して、オブジェクトの種類を指定します。

AwsAccount の場合は、次を使用します。

  environmentType = "AwsAccount"
  organizationalData = {
    organizationMembershipType = "string"
    // For remaining properties, see AwsOrganizationalData objects
  }
  regions = [
    "string"
  ]
  scanInterval = int

AzureDevOpsScope の場合は、次を使用します。

  environmentType = "AzureDevOpsScope"

GcpProject の場合は、次の値を使用します。

  environmentType = "GcpProject"
  organizationalData = {
    organizationMembershipType = "string"
    // For remaining properties, see GcpOrganizationalData objects
  }
  projectDetails = {
    projectId = "string"
    projectNumber = "string"
  }
  scanInterval = int

GithubScope の場合は、次を使用します。

  environmentType = "GithubScope"

GitlabScope の場合は、次の値を使用します。

  environmentType = "GitlabScope"

AwsOrganizationalData オブジェクト

organizationMembershipType プロパティを設定して、オブジェクトの種類を指定します。

[メンバー] には、次の値を使用します。

  organizationMembershipType = "Member"
  parentHierarchyId = "string"

組織の場合は、次を使用します。

  organizationMembershipType = "Organization"
  excludedAccountIds = [
    "string"
  ]
  stacksetName = "string"

GcpOrganizationalData オブジェクト

organizationMembershipType プロパティを設定して、オブジェクトの種類を指定します。

[メンバー] には、次の値を使用します。

  organizationMembershipType = "Member"
  managementProjectNumber = "string"
  parentHierarchyId = "string"

組織の場合は、次を使用します。

  organizationMembershipType = "Organization"
  excludedProjectNumbers = [
    "string"
  ]
  serviceAccountEmailAddress = "string"
  workloadIdentityProviderId = "string"

CloudOffering オブジェクト

オブジェクトの種類を指定するには、 offeringType プロパティを設定します。

CspmMonitorAws の場合は、次を使用します。

  offeringType = "CspmMonitorAws"
  nativeCloudConnection = {
    cloudRoleArn = "string"
  }

CspmMonitorAzureDevOps の場合は、次を使用します。

  offeringType = "CspmMonitorAzureDevOps"

CspmMonitorGcp の場合は、次を使用します。

  offeringType = "CspmMonitorGcp"
  nativeCloudConnection = {
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }

CspmMonitorGithub の場合は、次を使用します。

  offeringType = "CspmMonitorGithub"

CspmMonitorGitLab の場合は、次を使用します。

  offeringType = "CspmMonitorGitLab"

DefenderCspmAws の場合は、次の値を使用します。

  offeringType = "DefenderCspmAws"
  ciem = {
    ciemDiscovery = {
      cloudRoleArn = "string"
    }
    ciemOidc = {
      azureActiveDirectoryAppName = "string"
      cloudRoleArn = "string"
    }
  }
  databasesDspm = {
    cloudRoleArn = "string"
    enabled = bool
  }
  dataSensitivityDiscovery = {
    cloudRoleArn = "string"
    enabled = bool
  }
  mdcContainersAgentlessDiscoveryK8s = {
    cloudRoleArn = "string"
    enabled = bool
  }
  mdcContainersImageAssessment = {
    cloudRoleArn = "string"
    enabled = bool
  }
  vmScanners = {
    cloudRoleArn = "string"
    configuration = {
      exclusionTags = {}
      scanningMode = "Default"
    }
    enabled = bool
  }

DefenderCspmGcp の場合は、次の値を使用します。

  offeringType = "DefenderCspmGcp"
  ciemDiscovery = {
    azureActiveDirectoryAppName = "string"
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  dataSensitivityDiscovery = {
    enabled = bool
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  mdcContainersAgentlessDiscoveryK8s = {
    enabled = bool
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  mdcContainersImageAssessment = {
    enabled = bool
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  vmScanners = {
    configuration = {
      exclusionTags = {}
      scanningMode = "Default"
    }
    enabled = bool
  }

DefenderForContainersAws の場合は、次の値を使用します。

  offeringType = "DefenderForContainersAws"
  cloudWatchToKinesis = {
    cloudRoleArn = "string"
  }
  dataCollectionExternalId = "string"
  enableAuditLogsAutoProvisioning = bool
  enableDefenderAgentAutoProvisioning = bool
  enablePolicyAgentAutoProvisioning = bool
  kinesisToS3 = {
    cloudRoleArn = "string"
  }
  kubeAuditRetentionTime = int
  kubernetesDataCollection = {
    cloudRoleArn = "string"
  }
  kubernetesService = {
    cloudRoleArn = "string"
  }
  mdcContainersAgentlessDiscoveryK8s = {
    cloudRoleArn = "string"
    enabled = bool
  }
  mdcContainersImageAssessment = {
    cloudRoleArn = "string"
    enabled = bool
  }
  vmScanners = {
    cloudRoleArn = "string"
    configuration = {
      exclusionTags = {}
      scanningMode = "Default"
    }
    enabled = bool
  }

DefenderForContainersGcp の場合は、次の値を使用します。

  offeringType = "DefenderForContainersGcp"
  dataPipelineNativeCloudConnection = {
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  enableAuditLogsAutoProvisioning = bool
  enableDefenderAgentAutoProvisioning = bool
  enablePolicyAgentAutoProvisioning = bool
  mdcContainersAgentlessDiscoveryK8s = {
    enabled = bool
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  mdcContainersImageAssessment = {
    enabled = bool
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  nativeCloudConnection = {
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  vmScanners = {
    configuration = {
      exclusionTags = {}
      scanningMode = "Default"
    }
    enabled = bool
  }

DefenderForDatabasesAws の場合は、次の値を使用します。

  offeringType = "DefenderForDatabasesAws"
  arcAutoProvisioning = {
    cloudRoleArn = "string"
    configuration = {
      privateLinkScope = "string"
      proxy = "string"
    }
    enabled = bool
  }
  databasesDspm = {
    cloudRoleArn = "string"
    enabled = bool
  }
  rds = {
    cloudRoleArn = "string"
    enabled = bool
  }

DefenderForDatabasesGcp の場合は、次を使用します。

  offeringType = "DefenderForDatabasesGcp"
  arcAutoProvisioning = {
    configuration = {
      privateLinkScope = "string"
      proxy = "string"
    }
    enabled = bool
  }
  defenderForDatabasesArcAutoProvisioning = {
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }

DefenderForServersAws の場合は、次の値を使用します。

  offeringType = "DefenderForServersAws"
  arcAutoProvisioning = {
    cloudRoleArn = "string"
    configuration = {
      privateLinkScope = "string"
      proxy = "string"
    }
    enabled = bool
  }
  defenderForServers = {
    cloudRoleArn = "string"
  }
  mdeAutoProvisioning = {
    enabled = bool
  }
  subPlan = {
    type = "string"
  }
  vaAutoProvisioning = {
    configuration = {
      type = "string"
    }
    enabled = bool
  }
  vmScanners = {
    cloudRoleArn = "string"
    configuration = {
      exclusionTags = {}
      scanningMode = "Default"
    }
    enabled = bool
  }

DefenderForServersGcp の場合は、次の値を使用します。

  offeringType = "DefenderForServersGcp"
  arcAutoProvisioning = {
    configuration = {
      privateLinkScope = "string"
      proxy = "string"
    }
    enabled = bool
  }
  defenderForServers = {
    serviceAccountEmailAddress = "string"
    workloadIdentityProviderId = "string"
  }
  mdeAutoProvisioning = {
    enabled = bool
  }
  subPlan = {
    type = "string"
  }
  vaAutoProvisioning = {
    configuration = {
      type = "string"
    }
    enabled = bool
  }
  vmScanners = {
    configuration = {
      exclusionTags = {}
      scanningMode = "Default"
    }
    enabled = bool
  }

プロパティ値

securityConnectors

名前 説明
type リソースの種類 "Microsoft.Security/securityConnectors@2024-03-01-preview"
name リソース名 string (必須)
location リソースが格納されている場所 string
parent_id リソース グループにデプロイするには、そのリソース グループの ID を使用します。 string (必須)
tags リソースを説明するキーと値のペアの一覧。 タグの名前と値のディクショナリ。
kind リソースの種類 string
etag エンティティ タグは、同じ要求されたリソースから 2 つ以上のエンティティを比較するために使用されます。 string
properties セキュリティ コネクタ データ SecurityConnectorProperties

SecurityConnectorProperties

名前 説明
environmentData セキュリティ コネクタ環境データ。 EnvironmentData
environmentName マルチ クラウド リソースのクラウド名。 "AWS"
"Azure"
"AzureDevOps"
"GCP"
"GitLab"
"Github"
hierarchyIdentifier マルチクラウド リソース識別子 (AWS コネクタの場合はアカウント ID、GCP コネクタの場合はプロジェクト番号)。 string
オファリング セキュリティ コネクタのオファリングのコレクション。 CloudOffering[]

EnvironmentData

名前 説明
environmentType オブジェクトの種類を設定する AwsAccount
AzureDevOpsScope
GcpProject
GithubScope
GitlabScope (必須)

AwsEnvironmentData

名前 説明
environmentType 環境データの種類。 "AwsAccount" (必須)
organizationalData AWS アカウントの組織データ AwsOrganizationalData
regions スキャンするリージョンの一覧 string[]
scanInterval 時間単位のスキャン間隔 (値は 1 時間から 24 時間の間にする必要があります) INT

AwsOrganizationalData

名前 説明
organizationMembershipType オブジェクトの種類を設定する メンバー
組織 (必須)

AwsOrganizationalDataMember

名前 説明
organizationMembershipType organizationのマルチ クラウド アカウントのメンバーシップの種類 "Member" (必須)
parentHierarchyId マルチクラウド アカウントがメンバーシップの種類organizationでない場合、これはアカウントの親の ID になります string

AwsOrganizationalDataMaster

名前 説明
organizationMembershipType organizationのマルチ クラウド アカウントのメンバーシップの種類 "Organization" (必須)
excludedAccountIds マルチクラウド アカウントがメンバーシップの種類organizationの場合、オファリングから除外されたアカウントの一覧 string[]
stacksetName マルチ クラウド アカウントがメンバーシップの種類organizationの場合、これはオンボード スタックセットの名前になります string

AzureDevOpsScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 "AzureDevOpsScope" (必須)

GcpProjectEnvironmentData

名前 説明
environmentType 環境データの種類。 "GcpProject" (必須)
organizationalData Gcp プロジェクトの組織データ GcpOrganizationalData
projectDetails Gcp プロジェクトの詳細 GcpProjectDetails
scanInterval スキャン間隔 (時間単位) (値は 1 時間から 24 時間の間にする必要があります) INT

GcpOrganizationalData

名前 説明
organizationMembershipType オブジェクトの種類を設定する メンバー
組織 (必須)

GcpOrganizationalDataMember

名前 説明
organizationMembershipType organizationでのマルチ クラウド アカウントのメンバーシップの種類 "Member" (必須)
managementProjectNumber 組織のオンボーディングからの GCP 管理プロジェクト番号 string
parentHierarchyId マルチクラウド アカウントがメンバーシップの種類organizationでない場合、これはプロジェクトの親の ID になります string

GcpOrganizationalDataOrganization

名前 説明
organizationMembershipType organizationでのマルチ クラウド アカウントのメンバーシップの種類 "組織" (必須)
excludedProjectNumbers マルチクラウド アカウントがメンバーシップの種類organizationの場合は、オファリングから除外されたアカウントの一覧 string[]
serviceAccountEmailAddress organization レベルのアクセス許可コンテナーを表すサービス アカウントの電子メール アドレス。 string
workloadIdentityProviderId セキュリティ コネクタの自動プロビジョニングに必要なアクセス許可を表す GCP ワークロード ID プロバイダー ID string

GcpProjectDetails

名前 説明
projectId GCP プロジェクト ID string
projectNumber 一意の GCP プロジェクト番号 string

GithubScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 "GithubScope" (必須)

GitlabScopeEnvironmentData

名前 説明
environmentType 環境データの種類。 "GitlabScope" (必須)

CloudOffering

名前 説明
offeringType オブジェクトの種類を設定する CspmMonitorAws
CspmMonitorAzureDevOps
CspmMonitorGcp
CspmMonitorGithub
CspmMonitorGitLab
DefenderCspmAws
DefenderCspmGcp
DefenderForContainersAws
DefenderForContainersGcp
DefenderForDatabasesAws
DefenderForDatabasesGcp
DefenderForServersAws
DefenderForServersGcp (必須)

CspmMonitorAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "CspmMonitorAws" (必須)
nativeCloudConnection ネイティブ クラウド接続の構成 CspmMonitorAwsOfferingNativeCloudConnection

CspmMonitorAwsOfferingNativeCloudConnection

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string

CspmMonitorAzureDevOpsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "CspmMonitorAzureDevOps" (必須)

CspmMonitorGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "CspmMonitorGcp" (必須)
nativeCloudConnection ネイティブ クラウド接続の構成 CspmMonitorGcpOfferingNativeCloudConnection

CspmMonitorGcpOfferingNativeCloudConnection

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId オファリングの GCP ワークロード ID プロバイダー ID string

CspmMonitorGithubOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "CspmMonitorGithub" (必須)

CspmMonitorGitLabOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "CspmMonitorGitLab" (必須)

DefenderCspmAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderCspmAws" (必須)
ciem Defenders CSPM Permissions Management オファリング構成 DefenderCspmAwsOfferingCiem
databasesDspm データベースの DSPM 構成 DefenderCspmAwsOfferingDatabasesDspm
dataSensitivityDiscovery Microsoft Defender データ秘密度検出の構成 DefenderCspmAwsOfferingDataSensitivityDiscovery
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出 K8s 構成 DefenderCspmAwsOfferingMdcContainersAgentlessDiscove...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderCspmAwsOfferingMdcContainersImageAssessment
vmScanners VM スキャン構成を提供する CSPM のMicrosoft Defender DefenderCspmAwsOfferingVmScanners

DefenderCspmAwsOfferingCiem

名前 説明
ciemDiscovery Defender CSPM Permissions Management 検出の構成 DefenderCspmAwsOfferingCiemDiscovery
ciemOidc AWS Defender CSPM Permissions Management OIDC (オープン ID 接続) 接続構成 DefenderCspmAwsOfferingCiemOidc

DefenderCspmAwsOfferingCiemDiscovery

名前 説明
cloudRoleArn アクセス許可管理検出のための AWS のクラウド ロール ARN string

DefenderCspmAwsOfferingCiemOidc

名前 説明
azureActiveDirectoryAppName AWS に対する認証に使用される Azure Active Directory アプリ名 string
cloudRoleArn oidc 接続に使用されるアクセス許可管理の AWS のクラウド ロール ARN string

DefenderCspmAwsOfferingDatabasesDspm

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled データベース DSPM 保護が有効になっているか [bool]

DefenderCspmAwsOfferingDataSensitivityDiscovery

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled データ秘密度検出Microsoft Defender有効になっているか [bool]

DefenderCspmAwsOfferingMdcContainersAgentlessDiscove...

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled コンテナー エージェントレス検出 K8s Microsoft Defender有効になっていますか [bool]

DefenderCspmAwsOfferingMdcContainersImageAssessment

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]

DefenderCspmAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

VmScannersBaseConfiguration

名前 説明
exclusionTags リソースをスキャンしないことを示すタグ object
scanningMode VM スキャンのスキャン モード。 "Default"

DefenderCspmGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderCspmGcp" (必須)
ciemDiscovery GCP Defenders CSPM Permissions Management OIDC (Open ID connect) 接続構成 DefenderCspmGcpOfferingCiemDiscovery
dataSensitivityDiscovery Microsoft Defender データ秘密度検出の構成 DefenderCspmGcpOfferingDataSensitivityDiscovery
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー のエージェントレス検出構成 DefenderCspmGcpOfferingMdcContainersAgentlessDiscove...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderCspmGcpOfferingMdcContainersImageAssessment
vmScanners CSPM VM スキャン構成のMicrosoft Defender DefenderCspmGcpOfferingVmScanners

DefenderCspmGcpOfferingCiemDiscovery

名前 説明
azureActiveDirectoryAppName GCP ワークロード ID フェデレーションに対する認証に使用される Azure Active Directory アプリ名 string
serviceAccountEmailAddress アクセス許可管理オファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId Permissions Management オファリングの GCP ワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingDataSensitivityDiscovery

名前 説明
enabled データ秘密度検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingMdcContainersAgentlessDiscove...

名前 説明
enabled コンテナー エージェントレス検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingMdcContainersImageAssessment

名前 説明
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderCspmGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForContainersAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderForContainersAws" (必須)
cloudWatchToKinesis cloudwatch から kinesis への接続構成 DefenderForContainersAwsOfferingCloudWatchToKinesis
dataCollectionExternalId 混乱した副攻撃を防ぐためにデータ リーダーによって使用される externalId string
enableAuditLogsAutoProvisioning 監査ログのデータ収集が有効になっているか [bool]
enableDefenderAgentAutoProvisioning Cloud Kubernetes エージェントの自動プロビジョニングが有効にMicrosoft Defender [bool]
enablePolicyAgentAutoProvisioning ポリシー Kubernetes エージェントの自動プロビジョニングが有効になっているか [bool]
kinesisToS3 s3 接続構成への kinesis DefenderForContainersAwsOfferingKinesisToS3
kubeAuditRetentionTime CloudWatch ログ グループに設定された kube 監査ログの保持時間 (日数) INT
kubernetesDataCollection kubernetes データ収集接続の構成 DefenderForContainersAwsOfferingKubernetesDataCollec...
kubernetesService kubernetes サービス接続の構成 DefenderForContainersAwsOfferingKubernetesService
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出 K8s 構成 DefenderForContainersAwsOfferingMdcContainersAgentle...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderForContainersAwsOfferingMdcContainersImageAs...
vmScanners Container K8s VM ホスト スキャン構成のMicrosoft Defender DefenderForContainersAwsOfferingVmScanners

DefenderForContainersAwsOfferingCloudWatchToKinesis

名前 説明
cloudRoleArn データを Kinesis に転送するために CloudWatch によって使用される AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKinesisToS3

名前 説明
cloudRoleArn Kinesis が S3 にデータを転送するために使用する AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKubernetesDataCollec...

名前 説明
cloudRoleArn データの読み取りに使用されるこの機能の AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingKubernetesService

名前 説明
cloudRoleArn リソースのプロビジョニングに使用されるこの機能の AWS のクラウド ロール ARN string

DefenderForContainersAwsOfferingMdcContainersAgentle...

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled コンテナー エージェントレス検出 K8s Microsoft Defender有効になっていますか [bool]

DefenderForContainersAwsOfferingMdcContainersImageAs...

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]

DefenderForContainersAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForContainersGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderForContainersGcp" (必須)
dataPipelineNativeCloudConnection ネイティブ クラウド接続の構成 DefenderForContainersGcpOfferingDataPipelineNativeCl...
enableAuditLogsAutoProvisioning 監査ログのデータ収集が有効になっているか [bool]
enableDefenderAgentAutoProvisioning Cloud Kubernetes エージェントの自動プロビジョニングが有効にMicrosoft Defender [bool]
enablePolicyAgentAutoProvisioning ポリシー Kubernetes エージェントの自動プロビジョニングが有効になっているか [bool]
mdcContainersAgentlessDiscoveryK8s Microsoft Defender コンテナー エージェントレス検出の構成 DefenderForContainersGcpOfferingMdcContainersAgentle...
mdcContainersImageAssessment Microsoft Defender コンテナー イメージ評価の構成 DefenderForContainersGcpOfferingMdcContainersImageAs...
nativeCloudConnection ネイティブ クラウド接続の構成 DefenderForContainersGcpOfferingNativeCloudConnectio...
vmScanners Container K8s VM ホスト スキャン構成のMicrosoft Defender DefenderForContainersGcpOfferingVmScanners

DefenderForContainersGcpOfferingDataPipelineNativeCl...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のデータ収集サービス アカウントの電子メール アドレス string
workloadIdentityProviderId このオファリングのデータ収集 GCP ワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingMdcContainersAgentle...

名前 説明
enabled コンテナー エージェントレス検出Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingMdcContainersImageAs...

名前 説明
enabled コンテナー イメージ評価Microsoft Defender有効になっているか [bool]
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingNativeCloudConnectio...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId このオファリングの GCP ワークロード ID プロバイダー ID string

DefenderForContainersGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderFoDatabasesAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderForDatabasesAws" (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderFoDatabasesAwsOfferingArcAutoProvisioning
databasesDspm データベース データ セキュリティ態勢管理 (DSPM) の構成 DefenderFoDatabasesAwsOfferingDatabasesDspm
rds RDS 構成 DefenderFoDatabasesAwsOfferingRds

DefenderFoDatabasesAwsOfferingArcAutoProvisioning

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc の自動プロビジョニングが有効になっているか [bool]

ArcAutoProvisioningConfiguration

名前 説明
privateLinkScope Arc エージェントをリンクするためのオプションの Arc プライベート リンク スコープ リソース ID string
proxy Arc エージェントに使用するオプションの HTTP プロキシ エンドポイント string

DefenderFoDatabasesAwsOfferingDatabasesDspm

名前 説明
cloudRoleArn この機能に対する AWS のクラウド ロール ARN string
enabled データベース データ セキュリティ態勢管理 (DSPM) 保護が有効になっているか [bool]

DefenderFoDatabasesAwsOfferingRds

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
enabled RDS 保護が有効になっているか [bool]

DefenderForDatabasesGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderForDatabasesGcp" (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForDatabasesGcpOfferingArcAutoProvisioning
defenderForDatabasesArcAutoProvisioning ネイティブ クラウド接続の構成 DefenderForDatabasesGcpOfferingDefenderForDatabasesA...

DefenderForDatabasesGcpOfferingArcAutoProvisioning

名前 説明
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForDatabasesGcpOfferingDefenderForDatabasesA...

名前 説明
serviceAccountEmailAddress このオファリングの GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId このオファリングの GCP ワークロード ID プロバイダー ID string

DefenderForServersAwsOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderForServersAws" (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForServersAwsOfferingArcAutoProvisioning
defenderForServers Defender for servers の接続構成 DefenderForServersAwsOfferingDefenderForServers
mdeAutoProvisioning Microsoft Defender for Endpoint自動プロビジョニング構成 DefenderForServersAwsOfferingMdeAutoProvisioning
サブプラン subPlan を提供するサーバーの構成 DefenderForServersAwsOfferingSubPlan
vaAutoProvisioning 脆弱性評価の自動プロビジョニング構成 DefenderForServersAwsOfferingVaAutoProvisioning
vmScanners サーバー VM スキャン構成のMicrosoft Defender DefenderForServersAwsOfferingVmScanners

DefenderForServersAwsOfferingArcAutoProvisioning

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForServersAwsOfferingDefenderForServers

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string

DefenderForServersAwsOfferingMdeAutoProvisioning

名前 説明
configuration Microsoft Defender for Endpoint自動プロビジョニングの構成
enabled 自動プロビジョニングMicrosoft Defender for Endpoint有効になっていますか [bool]

DefenderForServersAwsOfferingSubPlan

名前 説明
type 利用可能なサブプラン "P1"
"P2"

DefenderForServersAwsOfferingVaAutoProvisioning

名前 説明
configuration 脆弱性評価の自動プロビジョニングの構成 DefenderForServersAwsOfferingVaAutoProvisioningConfi...
enabled 脆弱性評価の自動プロビジョニングが有効になっているか [bool]

DefenderForServersAwsOfferingVaAutoProvisioningConfi...

名前 説明
type プロビジョニングする脆弱性評価ソリューション。 'TVM' または 'Qualys' のいずれかを指定できます "Qualys"
"TVM"

DefenderForServersAwsOfferingVmScanners

名前 説明
cloudRoleArn この機能の AWS のクラウド ロール ARN string
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]

DefenderForServersGcpOffering

名前 説明
offeringType セキュリティ オファリングの種類。 "DefenderForServersGcp" (必須)
arcAutoProvisioning ARC 自動プロビジョニング構成 DefenderForServersGcpOfferingArcAutoProvisioning
defenderForServers Defender for servers の接続構成 DefenderForServersGcpOfferingDefenderForServers
mdeAutoProvisioning Microsoft Defender for Endpoint自動プロビジョニング構成 DefenderForServersGcpOfferingMdeAutoProvisioning
サブプラン subPlan を提供するサーバーの構成 DefenderForServersGcpOfferingSubPlan
vaAutoProvisioning 脆弱性評価の自動プロビジョニング構成 DefenderForServersGcpOfferingVaAutoProvisioning
vmScanners サーバー VM スキャン構成のMicrosoft Defender DefenderForServersGcpOfferingVmScanners

DefenderForServersGcpOfferingArcAutoProvisioning

名前 説明
configuration 特定の環境のサーバー Arc 自動プロビジョニングの構成 ArcAutoProvisioningConfiguration
enabled Arc 自動プロビジョニングが有効になっているか [bool]

DefenderForServersGcpOfferingDefenderForServers

名前 説明
serviceAccountEmailAddress この機能の GCP のサービス アカウントのメール アドレス string
workloadIdentityProviderId この機能の GCP のワークロード ID プロバイダー ID string

DefenderForServersGcpOfferingMdeAutoProvisioning

名前 説明
configuration Microsoft Defender for Endpoint自動プロビジョニングの構成
enabled 自動プロビジョニングMicrosoft Defender for Endpoint有効になっていますか [bool]

DefenderForServersGcpOfferingSubPlan

名前 説明
type 利用可能なサブプラン "P1"
"P2"

DefenderForServersGcpOfferingVaAutoProvisioning

名前 説明
configuration 脆弱性評価の自動プロビジョニングの構成 DefenderForServersGcpOfferingVaAutoProvisioningConfi...
enabled 脆弱性評価の自動プロビジョニングが有効になっているか [bool]

DefenderForServersGcpOfferingVaAutoProvisioningConfi...

名前 説明
type プロビジョニングする脆弱性評価ソリューション。 'TVM' または 'Qualys' のいずれかを指定できます "Qualys"
"TVM"

DefenderForServersGcpOfferingVmScanners

名前 説明
configuration VM スキャンの構成 VmScannersBaseConfiguration
enabled VM スキャンが有効になっているか [bool]