Udostępnij przez


Serwery/bazy danych/oceny luk w zabezpieczeniach Microsoft.Sql

Definicja zasobu Bicep

Typy zasobów servers/databases/vulnerabilityAssessments można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Sql/servers/databases/vulnerabilityAssessments, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Sql/servers/databases/vulnerabilityAssessments@2024-11-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    recurringScans: {
      emails: [
        'string'
      ]
      emailSubscriptionAdmins: bool
      isEnabled: bool
    }
    storageAccountAccessKey: 'string'
    storageContainerPath: 'string'
    storageContainerSasKey: 'string'
  }
}

Wartości właściwości

Microsoft.Sql/servers/databases/vulnerabilityAssessments

Name Description Value
name Nazwa zasobu "default" (wymagane)
nadrzędny W Bicep można określić zasób nadrzędny dla zasobu podrzędnego. Tę właściwość należy dodać tylko wtedy, gdy zasób podrzędny jest zadeklarowany poza zasobem nadrzędnym.

Aby uzyskać więcej informacji, zobacz Zasób podrzędny poza zasobem nadrzędnym.
Nazwa symboliczna zasobu typu: serwery/bazy danych
properties Właściwości zasobu. DatabaseVulnerabilityAssessmentProperties

DatabaseVulnerabilityAssessmentProperties

Name Description Value
recurringScans Ustawienia skanowania cyklicznego VulnerabilityAssessmentRecurringScansProperties
storageAccountAccessKey Określa klucz identyfikatora konta magazynu dla wyników skanowania oceny luk w zabezpieczeniach. Jeśli parametr "StorageContainerSasKey" nie jest określony, wymagany jest klucz storageAccountAccessKey. Dotyczy tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą ciąg
storageContainerPath Ścieżka kontenera magazynu obiektów blob do przechowywania wyników skanowania (np. https://myStorage.blob.core.windows.net/VaScans/). Jest to wymagane, jeśli zasady oceny luk w zabezpieczeniach na poziomie serwera nie są ustawione ciąg
storageContainerSasKey Sygnatura dostępu współdzielonego (klucz SAS), która ma dostęp do zapisu w kontenerze obiektów blob określonym w parametrze "storageContainerPath". Jeśli parametr "storageAccountAccessKey" nie jest określony, wymagany jest klucz StorageContainerSasKey. Dotyczy tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą ciąg

VulnerabilityAssessmentRecurringScansProperties

Name Description Value
emails Określa tablicę adresów e-mail, do których jest wysyłane powiadomienie skanowania. string[]
emailSubscriptionAdmins Określa, że powiadomienie o harmonogramie skanowania zostanie wysłane do administratorów subskrypcji. bool
isEnabled Stan skanowania cyklicznego. bool

Definicja zasobu szablonu usługi ARM

Typy zasobów servers/databases/vulnerabilityAssessments można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Sql/servers/databases/vulnerabilityAssessments, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "apiVersion": "2024-11-01-preview",
  "name": "string",
  "properties": {
    "recurringScans": {
      "emails": [ "string" ],
      "emailSubscriptionAdmins": "bool",
      "isEnabled": "bool"
    },
    "storageAccountAccessKey": "string",
    "storageContainerPath": "string",
    "storageContainerSasKey": "string"
  }
}

Wartości właściwości

Microsoft.Sql/servers/databases/vulnerabilityAssessments

Name Description Value
apiVersion Wersja interfejsu API '2024-11-01-preview'
name Nazwa zasobu "default" (wymagane)
properties Właściwości zasobu. DatabaseVulnerabilityAssessmentProperties
typ Typ zasobu 'Microsoft.Sql/servers/databases/vulnerabilityAssessments'

DatabaseVulnerabilityAssessmentProperties

Name Description Value
recurringScans Ustawienia skanowania cyklicznego VulnerabilityAssessmentRecurringScansProperties
storageAccountAccessKey Określa klucz identyfikatora konta magazynu dla wyników skanowania oceny luk w zabezpieczeniach. Jeśli parametr "StorageContainerSasKey" nie jest określony, wymagany jest klucz storageAccountAccessKey. Dotyczy tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą ciąg
storageContainerPath Ścieżka kontenera magazynu obiektów blob do przechowywania wyników skanowania (np. https://myStorage.blob.core.windows.net/VaScans/). Jest to wymagane, jeśli zasady oceny luk w zabezpieczeniach na poziomie serwera nie są ustawione ciąg
storageContainerSasKey Sygnatura dostępu współdzielonego (klucz SAS), która ma dostęp do zapisu w kontenerze obiektów blob określonym w parametrze "storageContainerPath". Jeśli parametr "storageAccountAccessKey" nie jest określony, wymagany jest klucz StorageContainerSasKey. Dotyczy tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą ciąg

VulnerabilityAssessmentRecurringScansProperties

Name Description Value
emails Określa tablicę adresów e-mail, do których jest wysyłane powiadomienie skanowania. string[]
emailSubscriptionAdmins Określa, że powiadomienie o harmonogramie skanowania zostanie wysłane do administratorów subskrypcji. bool
isEnabled Stan skanowania cyklicznego. bool

Przykłady użycia

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typy zasobów servers/databases/vulnerabilityAssessments można wdrożyć przy użyciu operacji docelowych:

  • Grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Sql/servers/databases/vulnerabilityAssessments, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/databases/vulnerabilityAssessments@2024-11-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      recurringScans = {
        emails = [
          "string"
        ]
        emailSubscriptionAdmins = bool
        isEnabled = bool
      }
      storageAccountAccessKey = "string"
      storageContainerPath = "string"
      storageContainerSasKey = "string"
    }
  }
}

Wartości właściwości

Microsoft.Sql/servers/databases/vulnerabilityAssessments

Name Description Value
name Nazwa zasobu "default" (wymagane)
parent_id Identyfikator zasobu, który jest elementem nadrzędnym dla tego zasobu. Identyfikator zasobu typu: serwery/bazy danych
properties Właściwości zasobu. DatabaseVulnerabilityAssessmentProperties
typ Typ zasobu "Microsoft.Sql/servers/databases/vulnerabilityAssessments@2024-11-01-preview"

DatabaseVulnerabilityAssessmentProperties

Name Description Value
recurringScans Ustawienia skanowania cyklicznego VulnerabilityAssessmentRecurringScansProperties
storageAccountAccessKey Określa klucz identyfikatora konta magazynu dla wyników skanowania oceny luk w zabezpieczeniach. Jeśli parametr "StorageContainerSasKey" nie jest określony, wymagany jest klucz storageAccountAccessKey. Dotyczy tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą ciąg
storageContainerPath Ścieżka kontenera magazynu obiektów blob do przechowywania wyników skanowania (np. https://myStorage.blob.core.windows.net/VaScans/). Jest to wymagane, jeśli zasady oceny luk w zabezpieczeniach na poziomie serwera nie są ustawione ciąg
storageContainerSasKey Sygnatura dostępu współdzielonego (klucz SAS), która ma dostęp do zapisu w kontenerze obiektów blob określonym w parametrze "storageContainerPath". Jeśli parametr "storageAccountAccessKey" nie jest określony, wymagany jest klucz StorageContainerSasKey. Dotyczy tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą ciąg

VulnerabilityAssessmentRecurringScansProperties

Name Description Value
emails Określa tablicę adresów e-mail, do których jest wysyłane powiadomienie skanowania. string[]
emailSubscriptionAdmins Określa, że powiadomienie o harmonogramie skanowania zostanie wysłane do administratorów subskrypcji. bool
isEnabled Stan skanowania cyklicznego. bool