Microsoft.Security workspaceSettings (Ustawienia obszaru roboczego Microsoft.Security)

Definicja zasobu Bicep

Typ zasobu workspaceSettings można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Przykłady użycia

Przykłady Bicep

Podstawowy przykład wdrażania obszaru roboczego usługi Security Center subskrypcji.

targetScope = 'subscription'

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource resourceGroup 'Microsoft.Resources/resourceGroups@2020-06-01' = {
  name: resourceName
  location: location
}

resource workspaceSetting 'Microsoft.Security/workspaceSettings@2017-08-01-preview' = {
  name: 'default'
  properties: {
    scope: '/subscriptions/${subscription().subscriptionId}'
    workspaceId: module1.outputs.workspaceId
  }
}

module module1 'main-rg-module.bicep' = {
  name: 'deploy-rg-resources'
  scope: resourceGroup
  params: {
    resourceName: resourceName
    location: location
  }
}

Podstawowy przykład wdrażania obszaru roboczego usługi Security Center subskrypcji.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource workspace 'Microsoft.OperationalInsights/workspaces@2022-10-01' = {
  name: resourceName
  location: location
  properties: {
    features: {
      disableLocalAuth: false
      enableLogAccessUsingOnlyResourcePermissions: true
    }
    publicNetworkAccessForIngestion: 'Enabled'
    publicNetworkAccessForQuery: 'Enabled'
    retentionInDays: 30
    sku: {
      name: 'PerGB2018'
    }
    workspaceCapping: {
      dailyQuotaGb: -1
    }
  }
}

// Module outputs for cross-scope references
output workspaceId string = workspace.id

Format zasobu

Aby utworzyć zasób Microsoft.Security/workspaceSettings, dodaj następujący element Bicep do szablonu.

resource symbolicname 'Microsoft.Security/workspaceSettings@2017-08-01-preview' = {
  name: 'string'
  properties: {
    scope: 'string'
    workspaceId: 'string'
  }
}

Wartości właściwości

Microsoft.Security/workspaceSettings

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Dane ustawień obszaru roboczego WorkspaceSettingProperties

WorkspaceSettingProperties

Nazwa Opis Wartość
zakres Wszystkie maszyny wirtualne w tym zakresie będą wysyłać dane zabezpieczeń do wymienionego obszaru roboczego, chyba że zostaną zastąpione przez ustawienie o bardziej określonym zakresie ciąg (wymagany)
Identyfikator przestrzeni roboczej (workspaceId) Pełny identyfikator platformy Azure obszaru roboczego do zapisania danych ciąg (wymagany)

Definicja zasobu szablonu usługi ARM

Typ zasobu workspaceSettings można wdrożyć przy użyciu operacji docelowych:

Przykłady użycia

Format zasobu

Aby utworzyć zasób Microsoft.Security/workspaceSettings, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Security/workspaceSettings",
  "apiVersion": "2017-08-01-preview",
  "name": "string",
  "properties": {
    "scope": "string",
    "workspaceId": "string"
  }
}

Wartości właściwości

Microsoft.Security/workspaceSettings

Nazwa Opis Wartość
apiVersion Wersja interfejsu API "2017-08-01-preview"
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Dane ustawień obszaru roboczego WorkspaceSettingProperties
typ Typ zasobu "Microsoft.Security/workspaceSettings"

WorkspaceSettingProperties

Nazwa Opis Wartość
zakres Wszystkie maszyny wirtualne w tym zakresie będą wysyłać dane zabezpieczeń do wymienionego obszaru roboczego, chyba że zostaną zastąpione przez ustawienie o bardziej określonym zakresie ciąg (wymagany)
Identyfikator przestrzeni roboczej (workspaceId) Pełny identyfikator platformy Azure obszaru roboczego do zapisania danych ciąg (wymagany)

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu workspaceSettings można wdrożyć przy użyciu operacji docelowych:

  • Subskrypcja Listę zmienionych właściwości w każdej wersji API można znaleźć w dzienniku zmian.

Przykłady użycia

Przykłady programu Terraform

Podstawowy przykład wdrażania obszaru roboczego usługi Security Center subskrypcji.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "workspaceSetting" {
  type      = "Microsoft.Security/workspaceSettings@2017-08-01-preview"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = "default"
  body = {
    properties = {
      scope       = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
      workspaceId = azapi_resource.workspace.id
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Format zasobu

Aby utworzyć zasób Microsoft.Security/workspaceSettings, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/workspaceSettings@2017-08-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      scope = "string"
      workspaceId = "string"
    }
  }
}

Wartości właściwości

Microsoft.Security/workspaceSettings

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Dane ustawień obszaru roboczego WorkspaceSettingProperties
typ Typ zasobu "Microsoft.Security/workspaceSettings@2017-08-01-preview"

WorkspaceSettingProperties

Nazwa Opis Wartość
zakres Wszystkie maszyny wirtualne w tym zakresie będą wysyłać dane zabezpieczeń do wymienionego obszaru roboczego, chyba że zostaną zastąpione przez ustawienie o bardziej określonym zakresie ciąg (wymagany)
Identyfikator przestrzeni roboczej (workspaceId) Pełny identyfikator platformy Azure obszaru roboczego do zapisania danych ciąg (wymagany)