다음을 통해 공유


New-AzSecurityDefenderCspmGcpOfferingObject

DefenderCspmGcpOffering에 대한 메모리 내 개체를 만듭니다.

구문

New-AzSecurityDefenderCspmGcpOfferingObject
   [-CiemDiscoveryAzureActiveDirectoryAppName <String>]
   [-CiemDiscoveryServiceAccountEmailAddress <String>]
   [-CiemDiscoveryWorkloadIdentityProviderId <String>]
   [-ConfigurationExclusionTag <IDefenderCspmGcpOfferingVMScannersConfigurationExclusionTags>]
   [-ConfigurationScanningMode <String>]
   [-DataSensitivityDiscoveryEnabled <Boolean>]
   [-DataSensitivityDiscoveryServiceAccountEmailAddress <String>]
   [-DataSensitivityDiscoveryWorkloadIdentityProviderId <String>]
   [-MdcContainerAgentlessDiscoveryK8SEnabled <Boolean>]
   [-MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress <String>]
   [-MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId <String>]
   [-MdcContainerImageAssessmentEnabled <Boolean>]
   [-MdcContainerImageAssessmentServiceAccountEmailAddress <String>]
   [-MdcContainerImageAssessmentWorkloadIdentityProviderId <String>]
   [-VMScannerEnabled <Boolean>]
   [<CommonParameters>]

Description

DefenderCspmGcpOffering에 대한 메모리 내 개체를 만듭니다.

예제

예제 1: 새 DefenderCspmGcpOffering 개체 만들기

$emailSuffix = "myproject.iam.gserviceaccount.com"
New-AzSecurityDefenderCspmGcpOfferingObject `
    -VMScannerEnabled $true -ConfigurationScanningMode Default -ConfigurationExclusionTag @{key="value"} `
    -MdcContainerAgentlessDiscoveryK8SEnabled $true -MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress "mdc-containers-k8s-operator@$emailSuffix" -MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId "containers" `
    -MdcContainerImageAssessmentEnabled $true -MdcContainerImageAssessmentServiceAccountEmailAddress "mdc-containers-artifact-assess@$emailSuffix" -MdcContainerImageAssessmentWorkloadIdentityProviderId "containers" `
    -DataSensitivityDiscoveryEnabled $true -DataSensitivityDiscoveryServiceAccountEmailAddress "mdc-data-sec-posture-storage@$emailSuffix" -DataSensitivityDiscoveryWorkloadIdentityProviderId "data-security-posture-storage" `
    -CiemDiscoveryServiceAccountEmailAddress "microsoft-defender-ciem@$emailSuffix" -CiemDiscoveryAzureActiveDirectoryAppName "mciem-gcp-oidc-app" -CiemDiscoveryWorkloadIdentityProviderId "ciem-discovery"

CiemDiscoveryAzureActiveDirectoryAppName                    : mciem-gcp-oidc-app
CiemDiscoveryServiceAccountEmailAddress                     : microsoft-defender-ciem@myproject.iam.gserviceaccount.com
CiemDiscoveryWorkloadIdentityProviderId                     : ciem-discovery
ConfigurationExclusionTag                                   : {
                                                                "key": "value"
                                                              }
ConfigurationScanningMode                                   : Default
DataSensitivityDiscoveryEnabled                             : True
DataSensitivityDiscoveryServiceAccountEmailAddress          : mdc-data-sec-posture-storage@myproject.iam.gserviceaccount.com
DataSensitivityDiscoveryWorkloadIdentityProviderId          : data-security-posture-storage
Description                                                 : 
MdcContainerAgentlessDiscoveryK8SEnabled                    : True
MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress : mdc-containers-k8s-operator@myproject.iam.gserviceaccount.com
MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId : containers
MdcContainerImageAssessmentEnabled                          : True
MdcContainerImageAssessmentServiceAccountEmailAddress       : mdc-containers-artifact-assess@myproject.iam.gserviceaccount.com
MdcContainerImageAssessmentWorkloadIdentityProviderId       : containers
OfferingType                                                : DefenderCspmGcp
VMScannerEnabled                                            : True

매개 변수

-CiemDiscoveryAzureActiveDirectoryAppName

GCP 워크로드 ID 페더레이션에 대해 인증하는 데 사용되는 Azure Active Directory 앱 이름입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-CiemDiscoveryServiceAccountEmailAddress

CIEM 검색 제품에 대한 GCP의 서비스 계정 이메일 주소입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-CiemDiscoveryWorkloadIdentityProviderId

CIEM 검색 제품에 대한 GCP 워크로드 ID 공급자 ID입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-ConfigurationExclusionTag

VM을 검색해서는 안 됨을 나타내는 VM 태그입니다.

형식:IDefenderCspmGcpOfferingVMScannersConfigurationExclusionTags
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-ConfigurationScanningMode

VM 검사에 대한 검색 모드입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-DataSensitivityDiscoveryEnabled

Microsoft Defender 데이터 민감도 검색이 사용하도록 설정되어 있는지 확인합니다.

형식:Boolean
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-DataSensitivityDiscoveryServiceAccountEmailAddress

이 기능에 대한 GCP의 서비스 계정 이메일 주소입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-DataSensitivityDiscoveryWorkloadIdentityProviderId

이 기능에 대한 GCP의 워크로드 ID 공급자 ID입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-MdcContainerAgentlessDiscoveryK8SEnabled

Microsoft Defender 컨테이너 에이전트 없는 검색이 사용하도록 설정되어 있는지 확인합니다.

형식:Boolean
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress

이 기능에 대한 GCP의 서비스 계정 이메일 주소입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId

이 기능에 대한 GCP의 워크로드 ID 공급자 ID입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-MdcContainerImageAssessmentEnabled

Microsoft Defender 컨테이너 이미지 평가를 사용할 수 있나요?

형식:Boolean
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-MdcContainerImageAssessmentServiceAccountEmailAddress

이 기능에 대한 GCP의 서비스 계정 이메일 주소입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-MdcContainerImageAssessmentWorkloadIdentityProviderId

이 기능에 대한 GCP의 워크로드 ID 공급자 ID입니다.

형식:String
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-VMScannerEnabled

서버용 Microsoft Defender VM 검색이 사용하도록 설정되어 있는지 확인합니다.

형식:Boolean
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

출력

DefenderCspmGcpOffering