Governance Assignments - List

범위 내의 모든 리소스에 대한 거버넌스 할당 가져오기

GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/governanceAssignments?api-version=2022-01-01-preview

URI 매개 변수

Name In(다음 안에) 필수 형식 Description
assessmentName
path True

string

pattern: ^[-\w\._\(\)]+$

거버넌스 과제의 평가 키.

scope
path True

string

거버넌스 할당의 범위.

api-version
query True

string

minLength: 1

이 작업에 사용할 API 버전입니다.

응답

Name 형식 Description
200 OK

GovernanceAssignmentsList

Azure 작업이 성공적으로 완료되었습니다.

Other Status Codes

Common.CloudError

예기치 않은 오류 응답입니다.

보안

azure_auth

Azure Active Directory OAuth2 흐름.

형식: oauth2
Flow: implicit
권한 부여 URL: https://login.microsoftonline.com/common/oauth2/authorize

범위

Name Description
user_impersonation 사용자 계정 가장

예제

List governance assignments

샘플 요청

GET https://management.azure.com/subscriptions/c32e05d9-7207-4e22-bdf4-4f7d9c72e5fd/providers/Microsoft.Security/assessments/6b9421dd-5555-2251-9b3d-2be58e2f82cd/governanceAssignments?api-version=2022-01-01-preview

샘플 응답

{
  "value": [
    {
      "name": "6634ff9f-127b-4bf2-8e6e-b1737f5e789c",
      "type": "Microsoft.Security/assessments/governanceAssignments",
      "id": "/subscriptions/c32e05d9-7207-4e22-bdf4-4f7d9c72e5fd/resourceGroups/compute_servers/providers/Microsoft.Compute/virtualMachines/win2012/providers/Microsoft.Security/assessments/6b9421dd-5555-2251-9b3d-2be58e2f82cd/governanceAssignments/6634ff9f-127b-4bf2-8e6e-b1737f5e789c",
      "properties": {
        "additionalData": {
          "ticketLink": "https://snow.com",
          "ticketNumber": 123123,
          "ticketStatus": "Active"
        },
        "isGracePeriod": true,
        "owner": "user@contoso.com",
        "remediationDueDate": "2022-01-07T13:00:00.0000000Z",
        "remediationEta": {
          "eta": "2022-01-08T13:00:00.0000000Z",
          "justification": "Justification of ETA"
        }
      }
    },
    {
      "name": "41fb92a5-43dc-4c00-a969-469c16cef7a7",
      "type": "Microsoft.Security/assessments/governanceAssignments",
      "id": "/subscriptions/c32e05d9-7207-4e22-bdf4-4f7d9c72e5fd/resourceGroups/compute_servers/providers/Microsoft.Compute/virtualMachines/win2011/providers/Microsoft.Security/assessments/6b9421dd-5555-2251-9b3d-2be58e2f82cd/governanceAssignments/41fb92a5-43dc-4c00-a969-469c16cef7a7",
      "properties": {
        "additionalData": {
          "ticketLink": "https://snow.com",
          "ticketNumber": 653424,
          "ticketStatus": "Active"
        },
        "isGracePeriod": true,
        "owner": "user2@contoso.com",
        "remediationDueDate": "2022-01-07T13:00:00.0000000Z",
        "remediationEta": {
          "eta": "2022-01-08T13:00:00.0000000Z",
          "justification": "Justification of ETA"
        }
      }
    }
  ]
}

정의

Name Description
Common.CloudError

실패한 작업에 대한 오류 세부 정보를 반환하는 모든 Azure Resource Manager API에 대한 일반적인 오류 응답입니다. 또한 OData 오류 응답 형식을 따릅니다.

Common.CloudErrorBody

오류 세부 정보입니다.

createdByType

리소스를 만든 ID의 형식입니다.

ErrorAdditionalInfo

리소스 관리 오류 추가 정보입니다.

GovernanceAssignment

지정된 범위에 대한 거버넌스 할당

GovernanceAssignmentAdditionalData

거버넌스 할당의 추가 데이터 설명 - 선택 사항

GovernanceAssignmentsList

거버넌스 할당 목록의 페이지

GovernanceEmailNotification

거버넌스 이메일 주간 알림 구성입니다.

RemediationEta

수정을 위한 ETA(예상 도착 시간)

systemData

리소스의 생성 및 마지막 수정과 관련된 메타데이터입니다.

Common.CloudError

실패한 작업에 대한 오류 세부 정보를 반환하는 모든 Azure Resource Manager API에 대한 일반적인 오류 응답입니다. 또한 OData 오류 응답 형식을 따릅니다.

Name 형식 Description
error.additionalInfo

ErrorAdditionalInfo[]

오류 추가 정보입니다.

error.code

string

오류 코드입니다.

error.details

Common.CloudErrorBody[]

오류 세부 정보입니다.

error.message

string

오류 메시지입니다.

error.target

string

오류 대상입니다.

Common.CloudErrorBody

오류 세부 정보입니다.

Name 형식 Description
additionalInfo

ErrorAdditionalInfo[]

오류 추가 정보입니다.

code

string

오류 코드입니다.

details

Common.CloudErrorBody[]

오류 세부 정보입니다.

message

string

오류 메시지입니다.

target

string

오류 대상입니다.

createdByType

리소스를 만든 ID의 형식입니다.

Description
User
Application
ManagedIdentity
Key

ErrorAdditionalInfo

리소스 관리 오류 추가 정보입니다.

Name 형식 Description
info

object

추가 정보입니다.

type

string

추가 정보 유형입니다.

GovernanceAssignment

지정된 범위에 대한 거버넌스 할당

Name 형식 Description
id

string (arm-id)

리소스에 대한 정규화된 리소스 ID입니다. 예: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

리소스의 이름

properties.additionalData

GovernanceAssignmentAdditionalData

거버넌스 할당에 대한 추가 데이터(예: 티켓에 대한 링크(선택 사항) 예제 참조

properties.governanceEmailNotification

GovernanceEmailNotification

거버넌스 규칙에 대한 이메일 알림 설정은 관리자 및 소유자에 대한 알림을 사용하지 않도록 설정할지 여부를 명시합니다.

properties.isGracePeriod

boolean

거버넌스 할당에 유예 기간이 있는지 여부를 정의합니다.

properties.owner

string

거버넌스 할당의 소유자(예: user@contoso.com ) 예제 참조

properties.remediationDueDate

string (date-time)

수정 기한 - 이 날짜 이후 보안 점수가 영향을 받습니다(활성 유예 기간의 경우).

properties.remediationEta

RemediationEta

수정을 위한 ETA(예상 도착 시간)(선택 사항)는 예제를 참조하세요.

systemData

systemData

createdBy 및 modifiedBy 정보가 포함된 Azure Resource Manager 메타데이터입니다.

type

string

리소스의 형식입니다. 예: "Microsoft.Compute/virtualMachines" 또는 "Microsoft.Storage/storageAccounts"

GovernanceAssignmentAdditionalData

거버넌스 할당의 추가 데이터 설명 - 선택 사항

Name 형식 Description
ticketLink

string

이 거버넌스 할당과 연결된 티켓 링크( 예: https://snow.com

ticketNumber

integer (int32)

minimum: 0

이 거버넌스 할당과 연결된 티켓 번호

ticketStatus

string

이 거버넌스 할당과 연결된 티켓 상태(예: 활성)

GovernanceAssignmentsList

거버넌스 할당 목록의 페이지

Name 형식 Description
nextLink

string

다음 페이지를 가져올 URI

value

GovernanceAssignment[]

이 페이지의 거버넌스 할당 컬렉션

GovernanceEmailNotification

거버넌스 이메일 주간 알림 구성입니다.

Name 형식 Description
disableManagerEmailNotification

boolean

주간 전자 메일 알림에서 관리자를 제외합니다.

disableOwnerEmailNotification

boolean

주별 전자 메일 알림에서 소유자를 제외합니다.

RemediationEta

수정을 위한 ETA(예상 도착 시간)

Name 형식 Description
eta

string (date-time)

수정을 위한 ETA입니다.

justification

string

에타의 변화에 대한 정당성.

systemData

리소스의 생성 및 마지막 수정과 관련된 메타데이터입니다.

Name 형식 Description
createdAt

string (date-time)

리소스 만들기의 타임스탬프(UTC)입니다.

createdBy

string

리소스를 만든 ID입니다.

createdByType

createdByType

리소스를 만든 ID의 형식입니다.

lastModifiedAt

string (date-time)

리소스 마지막 수정의 타임스탬프(UTC)

lastModifiedBy

string

리소스를 마지막으로 수정한 ID입니다.

lastModifiedByType

createdByType

리소스를 마지막으로 수정한 ID의 형식입니다.