az security va sql
Grupa poleceń "az security va" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Zarządzanie oceną luk w zabezpieczeniach Defender dla Chmury.
Polecenia
| Nazwa | Opis | Typ | Stan |
|---|---|---|---|
| az security va sql baseline |
Wyświetlanie punktu odniesienia oceny luk w zabezpieczeniach SQL i zarządzanie nim. |
Core | Preview |
| az security va sql baseline add |
Ustal listę podstawowych zasad. Nadpisuje wszystkie wcześniej istniejące wyniki (dla wszystkich reguł). |
Core | Preview |
| az security va sql baseline create |
Utwórz punkt odniesienia dla reguły w bazie danych. Nadpisuje wszystkie wcześniej istniejące wyniki. |
Core | Preview |
| az security va sql baseline delete |
Usuń regułę z punktu odniesienia danej bazy danych. |
Core | Preview |
| az security va sql baseline list |
Wyświetl listę wyników dla wszystkich reguł w punkcie odniesienia. |
Core | Preview |
| az security va sql baseline set |
Ustal listę podstawowych zasad. Nadpisuje wszystkie wcześniej istniejące wyniki (dla wszystkich reguł). |
Core | Podgląd i przestarzałe |
| az security va sql baseline show |
Pobierz wyniki dla danej reguły w punkcie odniesienia. |
Core | Preview |
| az security va sql create |
Utwórz ustawienia oceny luk w zabezpieczeniach SQL. |
Core | Preview |
| az security va sql delete |
Usuń ustawienia oceny luk w zabezpieczeniach SQL. |
Core | Preview |
| az security va sql results |
Wyświetl wyniki skanowania oceny luk w zabezpieczeniach SQL. |
Core | Preview |
| az security va sql results list |
Lista wyników skanowania dla pojedynczego rekordu skanowania. |
Core | Preview |
| az security va sql results show |
Pobierz wyniki skanowania pojedynczej reguły w rekordzie skanowania. |
Core | Preview |
| az security va sql scans |
Wyświetl podsumowania skanowania oceny luk w zabezpieczeniach SQL. |
Core | Preview |
| az security va sql scans initiate-scan |
Inicjuje skan oceny podatności. |
Core | Preview |
| az security va sql scans list |
Lista rekordów skanowania. |
Core | Preview |
| az security va sql scans scan-operation-result |
Zarządzaj wynikiem operacji skanowania. |
Core | Preview |
| az security va sql scans scan-operation-result show |
Uzyskaj wynik operacji skanowania zainicjowanej przez akcję InitiateScan. |
Core | Preview |
| az security va sql scans show |
Pobierz szczegóły skanowania pojedynczego rekordu skanowania. |
Core | Preview |
| az security va sql show |
Pobierz ustawienia oceny luk w zabezpieczeniach SQL. |
Core | Preview |
| az security va sql update |
Zaktualizuj ustawienia oceny luk w zabezpieczeniach SQL. |
Core | Preview |
az security va sql create
Grupa poleceń "az security va sql" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Utwórz ustawienia oceny luk w zabezpieczeniach SQL.
az security va sql create --resource-id
[--acquire-policy-token]
[--change-reference]
[--state {Disabled, Enabled}]
Przykłady
Włącz ocenę luk w zabezpieczeniach SQL na serwerze Azure SQL.
az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Enabled
Włącz ocenę luk w zabezpieczeniach SQL na serwerze SQL hostowanym na maszynie wirtualnej Azure.
az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --state Enabled
Parametry wymagane
W pełni kwalifikowany identyfikator menedżera zasobów Azure zasobu.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Reprezentuje stan oceny podatności SQL.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Properties Arguments |
| Dopuszczalne wartości: | Disabled, Enabled |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az security va sql delete
Grupa poleceń "az security va sql" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Usuń ustawienia oceny luk w zabezpieczeniach SQL.
az security va sql delete --resource-id
[--acquire-policy-token]
[--change-reference]
[--yes]
Przykłady
Usuń ustawienia oceny luk w zabezpieczeniach SQL na serwerze Azure SQL.
az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}
Usuń ustawienia oceny luk w zabezpieczeniach SQL na serwerze SQL z obsługą usługi Arc.
az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}
Parametry wymagane
W pełni kwalifikowany identyfikator menedżera zasobów Azure zasobu.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Nie monituj o potwierdzenie.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az security va sql show
Grupa poleceń "az security va sql" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Pobierz ustawienia oceny luk w zabezpieczeniach SQL.
az security va sql show --resource-id
Przykłady
Pobierz ustawienia oceny luk w zabezpieczeniach SQL dla serwera Azure SQL.
az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}
Pobierz ustawienia oceny luk w zabezpieczeniach SQL dla serwera SQL na maszynie wirtualnej Azure.
az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm}
Pobierz ustawienia oceny luk w zabezpieczeniach SQL dla serwera SQL na maszynie z obsługą usługi Arc.
az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}
Parametry wymagane
W pełni kwalifikowany identyfikator menedżera zasobów Azure zasobu.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
az security va sql update
Grupa poleceń "az security va sql" jest w wersji zapoznawczej i jest opracowywana. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Zaktualizuj ustawienia oceny luk w zabezpieczeniach SQL.
az security va sql update --resource-id
[--acquire-policy-token]
[--add]
[--change-reference]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--set]
[--state {Disabled, Enabled}]
Przykłady
Wyłącz ocenę luk w zabezpieczeniach SQL na serwerze Azure SQL.
az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Disabled
Ponowne włączenie oceny luk w zabezpieczeniach SQL na SQL Managed Instance.
az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/managedInstances/{mi} --state Enabled
Parametry wymagane
W pełni kwalifikowany identyfikator menedżera zasobów Azure zasobu.
Parametry opcjonalne
Poniższe parametry są opcjonalne, ale w zależności od kontekstu co najmniej jeden może być wymagany do pomyślnego wykonania polecenia.
Automatyczne uzyskiwanie tokenu Azure Policy dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Generic Update Arguments |
Powiązany identyfikator odwołania do zmiany dla tej operacji zasobu.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Global Policy Arguments |
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Generic Update Arguments |
| Dopuszczalne wartości: | 0, 1, f, false, n, no, t, true, y, yes |
Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Generic Update Arguments |
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Generic Update Arguments |
Reprezentuje stan oceny podatności SQL.
| Właściwość | Wartość |
|---|---|
| Grupa parametrów: | Properties Arguments |
| Dopuszczalne wartości: | Disabled, Enabled |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |
Format danych wyjściowych.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | json |
| Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
| Właściwość | Wartość |
|---|---|
| Domyślna wartość: | False |