Udostępnij przez


Microsoft.SecurityInsights — przypadki

Definicja zasobu Bicep

Typ zasobu przypadków można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.SecurityInsights/cases, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.SecurityInsights/cases@2019-01-01-preview' = {
  scope: resourceSymbolicName or scope
  etag: 'string'
  name: 'string'
  properties: {
    closedReasonText: 'string'
    closeReason: 'string'
    description: 'string'
    endTimeUtc: 'string'
    labels: [
      'string'
    ]
    owner: {
      objectId: 'string'
    }
    severity: 'string'
    startTimeUtc: 'string'
    status: 'string'
    title: 'string'
  }
}

Wartości właściwości

Microsoft.SecurityInsights/przypadki

Nazwa Opis Wartość
Znacznik ETAG Etag zasobu platformy Azure struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości wielkości liter Właściwości CaseProperties
zakres Użyj polecenia podczas tworzenia zasobu w zakresie innym niż zakres wdrożenia. Ustaw tę właściwość na symboliczną nazwę zasobu, aby zastosować zasób rozszerzenia .

Właściwości CaseProperties

Nazwa Opis Wartość
closedReasonText (tekst zamknięty) szczegóły przyczyny zamknięcia sprawy struna
closeReason (Powód zamknięcia) Przyczyna zamknięcia sprawy "Odrzucono"
"FalsePositive"
"Inne"
"Rozwiązano"
"TruePositive"
opis Opis przypadku struna
endTimeUtc Godzina zakończenia sprawy struna
Etykiety Lista etykiet istotnych dla tego przypadku ciąg znakowy[]
właściciel Opisuje użytkownika, do którego przypisano przypadek UserInfo
dotkliwość Ważność sprawy "Krytyczne"
"Wysoki"
"Informacyjny"
"Niski"
"Średni" (wymagany)
startTimeUtc (czas startu) Godzina rozpoczęcia sprawy struna
stan Stan sprawy "Zamknięte"
"Wersja robocza"
"Ruch przychodzący"
"Nowy" (wymagany)
tytuł Tytuł sprawy ciąg (wymagany)

Informacje o użytkowniku

Nazwa Opis Wartość
objectId (identyfikator obiektu) Identyfikator obiektu użytkownika. struna

Ograniczenia:
Minimalna długość = 36
Maksymalna długość = 36
Wzorzec = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

Definicja zasobu szablonu usługi ARM

Typ zasobu przypadków można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.SecurityInsights/cases, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.SecurityInsights/cases",
  "apiVersion": "2019-01-01-preview",
  "name": "string",
  "etag": "string",
  "properties": {
    "closedReasonText": "string",
    "closeReason": "string",
    "description": "string",
    "endTimeUtc": "string",
    "labels": [ "string" ],
    "owner": {
      "objectId": "string"
    },
    "severity": "string",
    "startTimeUtc": "string",
    "status": "string",
    "title": "string"
  }
}

Wartości właściwości

Microsoft.SecurityInsights/przypadki

Nazwa Opis Wartość
apiVersion (wersja interfejsu api) Wersja interfejsu API "2019-01-01-preview"
Znacznik ETAG Etag zasobu platformy Azure struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości wielkości liter Właściwości CaseProperties
typ Typ zasobu "Microsoft.SecurityInsights/cases"

Właściwości CaseProperties

Nazwa Opis Wartość
closedReasonText (tekst zamknięty) szczegóły przyczyny zamknięcia sprawy struna
closeReason (Powód zamknięcia) Przyczyna zamknięcia sprawy "Odrzucono"
"FalsePositive"
"Inne"
"Rozwiązano"
"TruePositive"
opis Opis przypadku struna
endTimeUtc Godzina zakończenia sprawy struna
Etykiety Lista etykiet istotnych dla tego przypadku ciąg znakowy[]
właściciel Opisuje użytkownika, do którego przypisano przypadek UserInfo
dotkliwość Ważność sprawy "Krytyczne"
"Wysoki"
"Informacyjny"
"Niski"
"Średni" (wymagany)
startTimeUtc (czas startu) Godzina rozpoczęcia sprawy struna
stan Stan sprawy "Zamknięte"
"Wersja robocza"
"Ruch przychodzący"
"Nowy" (wymagany)
tytuł Tytuł sprawy ciąg (wymagany)

Informacje o użytkowniku

Nazwa Opis Wartość
objectId (identyfikator obiektu) Identyfikator obiektu użytkownika. struna

Ograniczenia:
Minimalna długość = 36
Maksymalna długość = 36
Wzorzec = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$

Przykłady użycia

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu przypadków można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.SecurityInsights/cases, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.SecurityInsights/cases@2019-01-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    etag = "string"
    properties = {
      closedReasonText = "string"
      closeReason = "string"
      description = "string"
      endTimeUtc = "string"
      labels = [
        "string"
      ]
      owner = {
        objectId = "string"
      }
      severity = "string"
      startTimeUtc = "string"
      status = "string"
      title = "string"
    }
  }
}

Wartości właściwości

Microsoft.SecurityInsights/przypadki

Nazwa Opis Wartość
Znacznik ETAG Etag zasobu platformy Azure struna
nazwa Nazwa zasobu ciąg (wymagany)
parent_id (identyfikator rodzica) Identyfikator zasobu, do który ma być stosowany ten zasób rozszerzenia. ciąg (wymagany)
Właściwości Właściwości wielkości liter Właściwości CaseProperties
typ Typ zasobu "Microsoft.SecurityInsights/cases@2019-01-01-preview"

Właściwości CaseProperties

Nazwa Opis Wartość
closedReasonText (tekst zamknięty) szczegóły przyczyny zamknięcia sprawy struna
closeReason (Powód zamknięcia) Przyczyna zamknięcia sprawy "Odrzucono"
"FalsePositive"
"Inne"
"Rozwiązano"
"TruePositive"
opis Opis przypadku struna
endTimeUtc Godzina zakończenia sprawy struna
Etykiety Lista etykiet istotnych dla tego przypadku ciąg znakowy[]
właściciel Opisuje użytkownika, do którego przypisano przypadek UserInfo
dotkliwość Ważność sprawy "Krytyczne"
"Wysoki"
"Informacyjny"
"Niski"
"Średni" (wymagany)
startTimeUtc (czas startu) Godzina rozpoczęcia sprawy struna
stan Stan sprawy "Zamknięte"
"Wersja robocza"
"Ruch przychodzący"
"Nowy" (wymagany)
tytuł Tytuł sprawy ciąg (wymagany)

Informacje o użytkowniku

Nazwa Opis Wartość
objectId (identyfikator obiektu) Identyfikator obiektu użytkownika. struna

Ograniczenia:
Minimalna długość = 36
Maksymalna długość = 36
Wzorzec = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$