Microsoft.Security alertsSuppressionRules
Definicja zasobu Bicep
Typ zasobu alertsSuppressionRules można wdrożyć z operacjami docelowymi:
- Subskrypcje — zobacz polecenia wdrażania subskrypcji
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Security/alertsSuppressionRules, dodaj następujący kod Bicep do szablonu.
resource symbolicname 'Microsoft.Security/alertsSuppressionRules@2019-01-01-preview' = {
name: 'string'
properties: {
alertType: 'string'
comment: 'string'
expirationDateUtc: 'string'
reason: 'string'
state: 'string'
suppressionAlertsScope: {
allOf: [
{
field: 'string'
{customized property}: any()
}
]
}
}
}
Wartości właściwości
alertsSuppressionRules
Nazwa | Opis | Wartość |
---|---|---|
name | Nazwa zasobu | ciąg (wymagany) Limit znaków: 1–260 Prawidłowe znaki: Alfanumeryczne, podkreślenia i łączniki. |
properties | opis właściwości AlertsSuppressionRule | AlertsSuppressionRuleProperties |
AlertsSuppressionRuleProperties
Nazwa | Opis | Wartość |
---|---|---|
alertType | Typ alertu do automatycznego pomijania. W przypadku wszystkich typów alertów użyj ciągu "*" | ciąg (wymagany) |
komentarz | Dowolny komentarz dotyczący reguły | ciąg |
expirationDateUtc | Data wygaśnięcia reguły, jeśli wartość nie jest podana lub podana jako null, nie będzie w ogóle wygasać | ciąg |
reason | Przyczyna odrzucenia alertu | ciąg (wymagany) |
stan | Możliwe stany reguły | "Wyłączone" "Włączone" "Wygasłe" (wymagane) |
suppressionAlertsScope | Warunki pomijania | SuppressionAlertsScope |
SuppressionAlertsScope
Nazwa | Opis | Wartość |
---|---|---|
allOf | Wszystkie warunki wewnątrz muszą być spełnione, aby pominąć alert | ScopeElement[] (wymagane) |
ScopeElement
Nazwa | Opis | Wartość |
---|---|---|
pole | Typ jednostki alertu do pomijania. | ciąg |
{niestandardowa właściwość} | W przypadku Bicep można użyć funkcji any(). |
Definicja zasobu szablonu usługi ARM
Typ zasobu alertsSuppressionRules można wdrożyć z operacjami docelowymi:
- Subskrypcje — zobacz polecenia wdrażania subskrypcji
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Security/alertsSuppressionRules, dodaj następujący kod JSON do szablonu.
{
"type": "Microsoft.Security/alertsSuppressionRules",
"apiVersion": "2019-01-01-preview",
"name": "string",
"properties": {
"alertType": "string",
"comment": "string",
"expirationDateUtc": "string",
"reason": "string",
"state": "string",
"suppressionAlertsScope": {
"allOf": [
{
"field": "string",
"{customized property}": {}
}
]
}
}
}
Wartości właściwości
alertsSuppressionRules
Nazwa | Opis | Wartość |
---|---|---|
typ | Typ zasobu | "Microsoft.Security/alertsSuppressionRules" |
apiVersion | Wersja interfejsu API zasobów | "2019-01-01-preview" |
name | Nazwa zasobu | ciąg (wymagany) Limit znaków: 1–260 Prawidłowe znaki: Alfanumeryczne, podkreślenia i łączniki. |
properties | opis właściwości AlertsSuppressionRule | AlertsSuppressionRuleProperties |
AlertsSuppressionRuleProperties
Nazwa | Opis | Wartość |
---|---|---|
alertType | Typ alertu do automatycznego pomijania. W przypadku wszystkich typów alertów użyj ciągu "*" | ciąg (wymagany) |
komentarz | Dowolny komentarz dotyczący reguły | ciąg |
expirationDateUtc | Data wygaśnięcia reguły, jeśli wartość nie jest podana lub podana jako null, nie będzie w ogóle wygasać | ciąg |
reason | Przyczyna odrzucenia alertu | ciąg (wymagany) |
stan | Możliwe stany reguły | "Wyłączone" "Włączone" "Wygasłe" (wymagane) |
suppressionAlertsScope | Warunki pomijania | SuppressionAlertsScope |
SuppressionAlertsScope
Nazwa | Opis | Wartość |
---|---|---|
allOf | Wszystkie warunki wewnątrz muszą być spełnione, aby pominąć alert | ScopeElement[] (wymagane) |
ScopeElement
Nazwa | Opis | Wartość |
---|---|---|
pole | Typ jednostki alertu do pomijania. | ciąg |
{niestandardowa właściwość} |
Definicja zasobu narzędzia Terraform (dostawcy AzAPI)
Typ zasobu alertsSuppressionRules można wdrożyć z operacjami docelowymi:
- Subskrypcje
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Security/alertsSuppressionRules, dodaj następujący program Terraform do szablonu.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Security/alertsSuppressionRules@2019-01-01-preview"
name = "string"
parent_id = "string"
body = jsonencode({
properties = {
alertType = "string"
comment = "string"
expirationDateUtc = "string"
reason = "string"
state = "string"
suppressionAlertsScope = {
allOf = [
{
field = "string"
}
]
}
}
})
}
Wartości właściwości
alertsSuppressionRules
Nazwa | Opis | Wartość |
---|---|---|
typ | Typ zasobu | "Microsoft.Security/alertsSuppressionRules@2019-01-01-preview" |
name | Nazwa zasobu | ciąg (wymagany) Limit znaków: 1–260 Prawidłowe znaki: Alfanumeryczne, podkreślenia i łączniki. |
parent_id | Aby wdrożyć w subskrypcji, użyj identyfikatora tej subskrypcji. | ciąg (wymagany) |
properties | opis właściwości AlertsSuppressionRule | AlertsSuppressionRuleProperties |
AlertsSuppressionRuleProperties
Nazwa | Opis | Wartość |
---|---|---|
alertType | Typ alertu do automatycznego pomijania. W przypadku wszystkich typów alertów użyj ciągu "*" | ciąg (wymagany) |
komentarz | Dowolny komentarz dotyczący reguły | ciąg |
expirationDateUtc | Data wygaśnięcia reguły, jeśli wartość nie jest podana lub podana jako null, nie będzie w ogóle wygasać | ciąg |
reason | Przyczyna odrzucenia alertu | ciąg (wymagany) |
stan | Możliwe stany reguły | "Wyłączone" "Włączone" "Wygasłe" (wymagane) |
suppressionAlertsScope | Warunki pomijania | SuppressionAlertsScope |
SuppressionAlertsScope
Nazwa | Opis | Wartość |
---|---|---|
allOf | Wszystkie warunki wewnątrz muszą być spełnione, aby pominąć alert | ScopeElement[] (wymagane) |
ScopeElement
Nazwa | Opis | Wartość |
---|---|---|
pole | Typ jednostki alertu do pomijania. | ciąg |
{niestandardowa właściwość} |