az sentinel bookmark

Notitie

Deze verwijzing maakt deel uit van de sentinel-extensie voor de Azure CLI (versie 2.37.0 of hoger). De extensie installeert automatisch de eerste keer dat u een az sentinel bookmark-opdracht uitvoert. Meer informatie over extensies.

Bladwijzer beheren met sentinel.

Opdracht

Name Description Type Status
az sentinel bookmark create

Maak de bladwijzer.

Toestel Experimenteel
az sentinel bookmark delete

Verwijder de bladwijzer.

Toestel Experimenteel
az sentinel bookmark expand

Vouw een bladwijzer uit.

Toestel Experimenteel
az sentinel bookmark list

Haal alle bladwijzers op.

Toestel Experimenteel
az sentinel bookmark relation

Bladwijzerrelatie met sentinel beheren.

Toestel GA
az sentinel bookmark relation create

Maak de relatie tussen bladwijzers.

Toestel Experimenteel
az sentinel bookmark relation delete

Verwijder de relatie tussen bladwijzers.

Toestel Experimenteel
az sentinel bookmark relation list

Haal alle relaties met bladwijzers op.

Toestel Experimenteel
az sentinel bookmark relation show

Een bladwijzerrelatie ophalen.

Toestel Experimenteel
az sentinel bookmark relation update

Werk de relatie van de bladwijzer bij.

Toestel Experimenteel
az sentinel bookmark show

Haal een bladwijzer op.

Toestel Experimenteel
az sentinel bookmark update

Werk de bladwijzer bij.

Toestel Experimenteel

az sentinel bookmark create

Experimenteel

Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Maak de bladwijzer.

az sentinel bookmark create --bookmark-id
                            --resource-group
                            --workspace-name
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]

Vereiste parameters

--bookmark-id --name -n
Experimenteel

Id van bladwijzer.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name -w
Experimenteel

De naam van de werkruimte.

Optionele parameters

--created

Het tijdstip waarop de bladwijzer is gemaakt.

--created-by

Beschrijft een gebruiker die de bladwijzer Support shorthand-syntax, json-file en yaml-file heeft gemaakt. Probeer '??' om meer weer te geven.

--display-name

De weergavenaam van de bladwijzer.

--entity-mappings

Hierin worden de entiteitstoewijzingen van de bladwijzer ondersteuning voor afkortingen, json-file en yaml-file beschreven. Probeer '??' om meer weer te geven.

--etag

Etag van de Azure-resource.

--event-time

De gebeurtenistijd van de bladwijzer.

--incident-info

Beschrijft een incident dat betrekking heeft op de bladwijzer Support shorthand-syntax, json-file en yaml-file. Probeer '??' om meer weer te geven.

--labels

Lijst met labels die relevant zijn voor deze bladwijzer, ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--notes

De notities van de bladwijzer.

--query-content
Experimenteel

De query van de bladwijzer.

--query-end-time

De eindtijd voor de query.

--query-result

Het queryresultaat van de bladwijzer.

--query-start-time

De begintijd voor de query.

--tactics

Een lijst met relevante mitre-aanvallen bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--techniques

Een lijst met relevante mitre-technieken bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--updated

De laatste keer dat de bladwijzer is bijgewerkt.

--updated-by

Beschrijft een gebruiker die de bladwijzer Support shorthand-syntax, json-file en yaml-file heeft bijgewerkt. Probeer '??' om meer weer te geven.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sentinel bookmark delete

Experimenteel

Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Verwijder de bladwijzer.

az sentinel bookmark delete [--bookmark-id]
                            [--ids]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

Optionele parameters

--bookmark-id --name -n
Experimenteel

Id van bladwijzer.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--workspace-name -w
Experimenteel

De naam van de werkruimte.

--yes -y

Niet vragen om bevestiging.

standaardwaarde: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sentinel bookmark expand

Experimenteel

Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Vouw een bladwijzer uit.

az sentinel bookmark expand --bookmark-id
                            --resource-group
                            --workspace-name
                            [--end-time]
                            [--expansion-id]
                            [--start-time]

Vereiste parameters

--bookmark-id --name -n
Experimenteel

Id van bladwijzer.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name -w
Experimenteel

De naam van de werkruimte.

Optionele parameters

--end-time

Het einddatumfilter, zodat de enige geretourneerde uitbreidingsresultaten vóór deze datum vallen.

--expansion-id

De id van de uit te voeren uitbreiding.

--start-time

Het filter voor de begindatum, zodat de enige geretourneerde uitbreidingsresultaten na deze datum vallen.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sentinel bookmark list

Experimenteel

Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Haal alle bladwijzers op.

az sentinel bookmark list --resource-group
                          --workspace-name

Vereiste parameters

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name -w
Experimenteel

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sentinel bookmark show

Experimenteel

Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Haal een bladwijzer op.

az sentinel bookmark show [--bookmark-id]
                          [--ids]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

Optionele parameters

--bookmark-id --name -n
Experimenteel

Id van bladwijzer.

--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--workspace-name -w
Experimenteel

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az sentinel bookmark update

Experimenteel

Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus

Werk de bladwijzer bij.

az sentinel bookmark update [--add]
                            [--bookmark-id]
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--ids]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--subscription]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]
                            [--workspace-name]

Optionele parameters

--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.

--bookmark-id --name -n
Experimenteel

Id van bladwijzer.

--created

Het tijdstip waarop de bladwijzer is gemaakt.

--created-by

Beschrijft een gebruiker die de bladwijzer Support shorthand-syntax, json-file en yaml-file heeft gemaakt. Probeer '??' om meer weer te geven.

--display-name

De weergavenaam van de bladwijzer.

--entity-mappings

Hierin worden de entiteitstoewijzingen van de bladwijzer ondersteuning voor afkortingen, json-file en yaml-file beschreven. Probeer '??' om meer weer te geven.

--etag

Etag van de Azure-resource.

--event-time

De gebeurtenistijd van de bladwijzer.

--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

geaccepteerde waarden: 0, 1, f, false, n, no, t, true, y, yes
--ids

Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. Geef de argumenten --id's of andere resource-id's op.

--incident-info

Beschrijft een incident dat betrekking heeft op de bladwijzer Support shorthand-syntax, json-file en yaml-file. Probeer '??' om meer weer te geven.

--labels

Lijst met labels die relevant zijn voor deze bladwijzer, ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--notes

De notities van de bladwijzer.

--query-content
Experimenteel

De query van de bladwijzer.

--query-end-time

De eindtijd voor de query.

--query-result

Het queryresultaat van de bladwijzer.

--query-start-time

De begintijd voor de query.

--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list OR --remove propertyToRemove.

--resource-group -g

De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--tactics

Een lijst met relevante mitre-aanvallen bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--techniques

Een lijst met relevante mitre-technieken bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.

--updated

De laatste keer dat de bladwijzer is bijgewerkt.

--updated-by

Beschrijft een gebruiker die de bladwijzer Support shorthand-syntax, json-file en yaml-file heeft bijgewerkt. Probeer '??' om meer weer te geven.

--workspace-name -w
Experimenteel

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
standaardwaarde: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.