Udostępnij za pośrednictwem


az sentinel watchlist

Note

This reference is part of the sentinel extension for the Azure CLI (version 2.37.0 or higher). Rozszerzenie automatycznie zainstaluje polecenie az sentinel watchlist. Learn more about extensions.

Zarządzaj listą obserwowanych za pomocą usługi Sentinel.

Polecenia

Nazwa Opis Typ Stan
az sentinel watchlist create

Utwórz listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation.

Extension Experimental
az sentinel watchlist delete

Usuń listę obserwowanych.

Extension Experimental
az sentinel watchlist list

Pobierz wszystkie listy obserwowanych bez elementów listy obserwowanych.

Extension Experimental
az sentinel watchlist show

Pobierz listę do obejrzenia bez elementów listy obserwowanych.

Extension Experimental
az sentinel watchlist update

Zaktualizuj listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation.

Extension Experimental

az sentinel watchlist create

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Utwórz listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation.

az sentinel watchlist create --name --watchlist-alias
                             --resource-group
                             --workspace-name
                             [--content-type]
                             [--created]
                             [--created-by]
                             [--default-duration]
                             [--description]
                             [--display-name]
                             [--etag]
                             [--is-deleted {0, 1, f, false, n, no, t, true, y, yes}]
                             [--items-search-key]
                             [--labels]
                             [--provider]
                             [--raw-content]
                             [--skip-num]
                             [--source]
                             [--source-type {Local file, Remote storage}]
                             [--tenant-id]
                             [--updated]
                             [--updated-by]
                             [--upload-status]
                             [--watchlist-id]
                             [--watchlist-type]

Parametry wymagane

--name --watchlist-alias -n

Watchlist Alias.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--content-type

Typ zawartości nieprzetworzonej. Przykład: tekst/csv lub tekst/tsv.

Właściwość Wartość
Parameter group: Properties Arguments
--created

Godzina utworzenia listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--created-by

W tym artykule opisano użytkownika, który utworzył listę obserwowanych: skróconą składnię, plik json i plik yaml-file. Spróbuj "??", aby pokazać więcej.

Właściwość Wartość
Parameter group: Properties Arguments
--default-duration

Domyślny czas trwania listy kontrolnej (w formacie czasu trwania ISO 8601).

Właściwość Wartość
Parameter group: Properties Arguments
--description

Opis listy do obejrzenia.

Właściwość Wartość
Parameter group: Properties Arguments
--display-name

Nazwa wyświetlana listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--etag

Etag zasobu platformy Azure.

Właściwość Wartość
Parameter group: Watchlist Arguments
--is-deleted

Flaga wskazująca, czy lista obserwowana została usunięta, czy nie.

Właściwość Wartość
Parameter group: Properties Arguments
Dopuszczalne wartości: 0, 1, f, false, n, no, t, true, y, yes
--items-search-key

Klucz wyszukiwania służy do optymalizowania wydajności zapytań podczas korzystania z list kontrolnych dla sprzężeń z innymi danymi. Na przykład włącz kolumnę z adresami IP jako wyznaczone pole SearchKey, a następnie użyj tego pola jako pola klucza podczas dołączania do innych danych zdarzeń według adresu IP.

Właściwość Wartość
Parameter group: Properties Arguments
--labels

Lista etykiet istotnych dla tej listy kontrolnej Obsługuje skróconą składnię, plik json-i yaml-file. Spróbuj "??", aby pokazać więcej.

Właściwość Wartość
Parameter group: Properties Arguments
--provider

Dostawca listy do obejrzenia.

Właściwość Wartość
Parameter group: Properties Arguments
--raw-content

Nieprzetworzona zawartość reprezentująca element listy obserwowanych do utworzenia. W przypadku typu zawartości csv/tsv jest to zawartość pliku, który będzie analizowany przez punkt końcowy.

Właściwość Wartość
Parameter group: Properties Arguments
--skip-num

Liczba wierszy w zawartości csv/tsv do pominięcia przed nagłówkiem.

Właściwość Wartość
Parameter group: Properties Arguments
--source

Nazwa pliku listy kontrolnej o nazwie "source".

Właściwość Wartość
Parameter group: Properties Arguments
--source-type

SourceType listy kontrolnej.

Właściwość Wartość
Parameter group: Properties Arguments
Dopuszczalne wartości: Local file, Remote storage
--tenant-id

TenantId, do którego należy lista obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--updated

Ostatni raz lista obserwowanych została zaktualizowana.

Właściwość Wartość
Parameter group: Properties Arguments
--updated-by

W tym artykule opisano użytkownika, który zaktualizował listę obserwowanych: skróconą składnię, plik json-i plik yaml. Spróbuj "??", aby pokazać więcej.

Właściwość Wartość
Parameter group: Properties Arguments
--upload-status

Stan przekazywania listy obserwowanych: Nowy, InProgress lub Complete. Uwaga Pls: jeśli stan przekazywania listy obserwowanych jest równy InProgress, nie można usunąć listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--watchlist-id

Identyfikator (identyfikator GUID) listy kontrolnej.

Właściwość Wartość
Parameter group: Properties Arguments
--watchlist-type

Typ listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az sentinel watchlist delete

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Usuń listę obserwowanych.

az sentinel watchlist delete [--ids]
                             [--name --watchlist-alias]
                             [--resource-group]
                             [--subscription]
                             [--workspace-name]
                             [--yes]

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name --watchlist-alias -n

Watchlist Alias.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Właściwość Wartość
Parameter group: Resource Id Arguments
--yes -y

Nie monituj o potwierdzenie.

Właściwość Wartość
Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az sentinel watchlist list

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Pobierz wszystkie listy obserwowanych bez elementów listy obserwowanych.

az sentinel watchlist list --resource-group
                           --workspace-name
                           [--skip-token]

Parametry wymagane

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--skip-token

Skiptoken jest używany tylko wtedy, gdy poprzednia operacja zwróciła częściowy wynik. Jeśli poprzednia odpowiedź zawiera element nextLink, wartość elementu nextLink będzie zawierać parametr skiptoken, który określa punkt wyjścia do użycia dla kolejnych wywołań. Optional.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az sentinel watchlist show

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Pobierz listę do obejrzenia bez elementów listy obserwowanych.

az sentinel watchlist show [--ids]
                           [--name --watchlist-alias]
                           [--resource-group]
                           [--subscription]
                           [--workspace-name]

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name --watchlist-alias -n

Watchlist Alias.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az sentinel watchlist update

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Zaktualizuj listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation.

az sentinel watchlist update [--add]
                             [--content-type]
                             [--created]
                             [--created-by]
                             [--default-duration]
                             [--description]
                             [--display-name]
                             [--etag]
                             [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                             [--ids]
                             [--is-deleted {0, 1, f, false, n, no, t, true, y, yes}]
                             [--items-search-key]
                             [--labels]
                             [--name --watchlist-alias]
                             [--provider]
                             [--raw-content]
                             [--remove]
                             [--resource-group]
                             [--set]
                             [--skip-num]
                             [--source]
                             [--source-type {Local file, Remote storage}]
                             [--subscription]
                             [--tenant-id]
                             [--updated]
                             [--updated-by]
                             [--upload-status]
                             [--watchlist-id]
                             [--watchlist-type]
                             [--workspace-name]

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--add

Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>.

Właściwość Wartość
Parameter group: Generic Update Arguments
--content-type

Typ zawartości nieprzetworzonej. Przykład: tekst/csv lub tekst/tsv.

Właściwość Wartość
Parameter group: Properties Arguments
--created

Godzina utworzenia listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--created-by

W tym artykule opisano użytkownika, który utworzył listę obserwowanych: skróconą składnię, plik json i plik yaml-file. Spróbuj "??", aby pokazać więcej.

Właściwość Wartość
Parameter group: Properties Arguments
--default-duration

Domyślny czas trwania listy kontrolnej (w formacie czasu trwania ISO 8601).

Właściwość Wartość
Parameter group: Properties Arguments
--description

Opis listy do obejrzenia.

Właściwość Wartość
Parameter group: Properties Arguments
--display-name

Nazwa wyświetlana listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--etag

Etag zasobu platformy Azure.

Właściwość Wartość
Parameter group: Watchlist Arguments
--force-string

W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.

Właściwość Wartość
Parameter group: Generic Update Arguments
Dopuszczalne wartości: 0, 1, f, false, n, no, t, true, y, yes
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--is-deleted

Flaga wskazująca, czy lista obserwowana została usunięta, czy nie.

Właściwość Wartość
Parameter group: Properties Arguments
Dopuszczalne wartości: 0, 1, f, false, n, no, t, true, y, yes
--items-search-key

Klucz wyszukiwania służy do optymalizowania wydajności zapytań podczas korzystania z list kontrolnych dla sprzężeń z innymi danymi. Na przykład włącz kolumnę z adresami IP jako wyznaczone pole SearchKey, a następnie użyj tego pola jako pola klucza podczas dołączania do innych danych zdarzeń według adresu IP.

Właściwość Wartość
Parameter group: Properties Arguments
--labels

Lista etykiet istotnych dla tej listy kontrolnej Obsługuje skróconą składnię, plik json-i yaml-file. Spróbuj "??", aby pokazać więcej.

Właściwość Wartość
Parameter group: Properties Arguments
--name --watchlist-alias -n

Watchlist Alias.

Właściwość Wartość
Parameter group: Resource Id Arguments
--provider

Dostawca listy do obejrzenia.

Właściwość Wartość
Parameter group: Properties Arguments
--raw-content

Nieprzetworzona zawartość reprezentująca element listy obserwowanych do utworzenia. W przypadku typu zawartości csv/tsv jest to zawartość pliku, który będzie analizowany przez punkt końcowy.

Właściwość Wartość
Parameter group: Properties Arguments
--remove

Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Właściwość Wartość
Parameter group: Generic Update Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--set

Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>.

Właściwość Wartość
Parameter group: Generic Update Arguments
--skip-num

Liczba wierszy w zawartości csv/tsv do pominięcia przed nagłówkiem.

Właściwość Wartość
Parameter group: Properties Arguments
--source

Nazwa pliku listy kontrolnej o nazwie "source".

Właściwość Wartość
Parameter group: Properties Arguments
--source-type

SourceType listy kontrolnej.

Właściwość Wartość
Parameter group: Properties Arguments
Dopuszczalne wartości: Local file, Remote storage
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--tenant-id

TenantId, do którego należy lista obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--updated

Ostatni raz lista obserwowanych została zaktualizowana.

Właściwość Wartość
Parameter group: Properties Arguments
--updated-by

W tym artykule opisano użytkownika, który zaktualizował listę obserwowanych: skróconą składnię, plik json-i plik yaml. Spróbuj "??", aby pokazać więcej.

Właściwość Wartość
Parameter group: Properties Arguments
--upload-status

Stan przekazywania listy obserwowanych: Nowy, InProgress lub Complete. Uwaga Pls: jeśli stan przekazywania listy obserwowanych jest równy InProgress, nie można usunąć listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--watchlist-id

Identyfikator (identyfikator GUID) listy kontrolnej.

Właściwość Wartość
Parameter group: Properties Arguments
--watchlist-type

Typ listy obserwowanych.

Właściwość Wartość
Parameter group: Properties Arguments
--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False