az sentinel watchlist
Note
This reference is part of the sentinel extension for the Azure CLI (version 2.37.0 or higher). Rozszerzenie automatycznie zainstaluje polecenie az sentinel watchlist. Learn more about extensions.
Zarządzaj listą obserwowanych za pomocą usługi Sentinel.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az sentinel watchlist create |
Utwórz listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation. |
Extension | Experimental |
az sentinel watchlist delete |
Usuń listę obserwowanych. |
Extension | Experimental |
az sentinel watchlist list |
Pobierz wszystkie listy obserwowanych bez elementów listy obserwowanych. |
Extension | Experimental |
az sentinel watchlist show |
Pobierz listę do obejrzenia bez elementów listy obserwowanych. |
Extension | Experimental |
az sentinel watchlist update |
Zaktualizuj listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation. |
Extension | Experimental |
az sentinel watchlist create
To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Utwórz listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation.
az sentinel watchlist create --name --watchlist-alias
--resource-group
--workspace-name
[--content-type]
[--created]
[--created-by]
[--default-duration]
[--description]
[--display-name]
[--etag]
[--is-deleted {0, 1, f, false, n, no, t, true, y, yes}]
[--items-search-key]
[--labels]
[--provider]
[--raw-content]
[--skip-num]
[--source]
[--source-type {Local file, Remote storage}]
[--tenant-id]
[--updated]
[--updated-by]
[--upload-status]
[--watchlist-id]
[--watchlist-type]
Parametry wymagane
Watchlist Alias.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>
.
Nazwa obszaru roboczego.
Parametry opcjonalne
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Typ zawartości nieprzetworzonej. Przykład: tekst/csv lub tekst/tsv.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Godzina utworzenia listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
W tym artykule opisano użytkownika, który utworzył listę obserwowanych: skróconą składnię, plik json i plik yaml-file. Spróbuj "??", aby pokazać więcej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Domyślny czas trwania listy kontrolnej (w formacie czasu trwania ISO 8601).
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Opis listy do obejrzenia.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nazwa wyświetlana listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Etag zasobu platformy Azure.
Właściwość | Wartość |
---|---|
Parameter group: | Watchlist Arguments |
Flaga wskazująca, czy lista obserwowana została usunięta, czy nie.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Dopuszczalne wartości: | 0, 1, f, false, n, no, t, true, y, yes |
Klucz wyszukiwania służy do optymalizowania wydajności zapytań podczas korzystania z list kontrolnych dla sprzężeń z innymi danymi. Na przykład włącz kolumnę z adresami IP jako wyznaczone pole SearchKey, a następnie użyj tego pola jako pola klucza podczas dołączania do innych danych zdarzeń według adresu IP.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Lista etykiet istotnych dla tej listy kontrolnej Obsługuje skróconą składnię, plik json-i yaml-file. Spróbuj "??", aby pokazać więcej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Dostawca listy do obejrzenia.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nieprzetworzona zawartość reprezentująca element listy obserwowanych do utworzenia. W przypadku typu zawartości csv/tsv jest to zawartość pliku, który będzie analizowany przez punkt końcowy.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Liczba wierszy w zawartości csv/tsv do pominięcia przed nagłówkiem.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nazwa pliku listy kontrolnej o nazwie "source".
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
SourceType listy kontrolnej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Dopuszczalne wartości: | Local file, Remote storage |
TenantId, do którego należy lista obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Ostatni raz lista obserwowanych została zaktualizowana.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
W tym artykule opisano użytkownika, który zaktualizował listę obserwowanych: skróconą składnię, plik json-i plik yaml. Spróbuj "??", aby pokazać więcej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Stan przekazywania listy obserwowanych: Nowy, InProgress lub Complete. Uwaga Pls: jeśli stan przekazywania listy obserwowanych jest równy InProgress, nie można usunąć listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Identyfikator (identyfikator GUID) listy kontrolnej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Typ listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Output format.
Właściwość | Wartość |
---|---|
Domyślna wartość: | json |
Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
az sentinel watchlist delete
To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Usuń listę obserwowanych.
az sentinel watchlist delete [--ids]
[--name --watchlist-alias]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Parametry opcjonalne
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Watchlist Alias.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>
.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nazwa obszaru roboczego.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nie monituj o potwierdzenie.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Output format.
Właściwość | Wartość |
---|---|
Domyślna wartość: | json |
Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
az sentinel watchlist list
To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Pobierz wszystkie listy obserwowanych bez elementów listy obserwowanych.
az sentinel watchlist list --resource-group
--workspace-name
[--skip-token]
Parametry wymagane
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>
.
Nazwa obszaru roboczego.
Parametry opcjonalne
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Skiptoken jest używany tylko wtedy, gdy poprzednia operacja zwróciła częściowy wynik. Jeśli poprzednia odpowiedź zawiera element nextLink, wartość elementu nextLink będzie zawierać parametr skiptoken, który określa punkt wyjścia do użycia dla kolejnych wywołań. Optional.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Output format.
Właściwość | Wartość |
---|---|
Domyślna wartość: | json |
Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
az sentinel watchlist show
To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Pobierz listę do obejrzenia bez elementów listy obserwowanych.
az sentinel watchlist show [--ids]
[--name --watchlist-alias]
[--resource-group]
[--subscription]
[--workspace-name]
Parametry opcjonalne
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Watchlist Alias.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>
.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Nazwa obszaru roboczego.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Output format.
Właściwość | Wartość |
---|---|
Domyślna wartość: | json |
Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
az sentinel watchlist update
To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Zaktualizuj listę obserwowanych i jej elementy listy obserwowanych (tworzenie zbiorcze, np. za pomocą typu zawartości tekstowej/csv). Aby utworzyć listę obserwowanych i jej elementy, należy wywołać ten punkt końcowy z właściwościami rawContent lub prawidłowym identyfikatorem URI SAR i właściwościem contentType. Wartość rawContent jest używana głównie dla małej listy obserwowanych (rozmiar zawartości poniżej 3,8 MB). Identyfikator URI sygnatury dostępu współdzielonego umożliwia tworzenie dużej listy obserwowanych, gdzie rozmiar zawartości może wynosić do 500 MB. Stan przetwarzania takiego dużego pliku można sondować za pośrednictwem adresu URL zwróconego w nagłówku Azure-AsyncOperation.
az sentinel watchlist update [--add]
[--content-type]
[--created]
[--created-by]
[--default-duration]
[--description]
[--display-name]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--is-deleted {0, 1, f, false, n, no, t, true, y, yes}]
[--items-search-key]
[--labels]
[--name --watchlist-alias]
[--provider]
[--raw-content]
[--remove]
[--resource-group]
[--set]
[--skip-num]
[--source]
[--source-type {Local file, Remote storage}]
[--subscription]
[--tenant-id]
[--updated]
[--updated-by]
[--upload-status]
[--watchlist-id]
[--watchlist-type]
[--workspace-name]
Parametry opcjonalne
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>
.
Właściwość | Wartość |
---|---|
Parameter group: | Generic Update Arguments |
Typ zawartości nieprzetworzonej. Przykład: tekst/csv lub tekst/tsv.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Godzina utworzenia listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
W tym artykule opisano użytkownika, który utworzył listę obserwowanych: skróconą składnię, plik json i plik yaml-file. Spróbuj "??", aby pokazać więcej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Domyślny czas trwania listy kontrolnej (w formacie czasu trwania ISO 8601).
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Opis listy do obejrzenia.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nazwa wyświetlana listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Etag zasobu platformy Azure.
Właściwość | Wartość |
---|---|
Parameter group: | Watchlist Arguments |
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Właściwość | Wartość |
---|---|
Parameter group: | Generic Update Arguments |
Dopuszczalne wartości: | 0, 1, f, false, n, no, t, true, y, yes |
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Flaga wskazująca, czy lista obserwowana została usunięta, czy nie.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Dopuszczalne wartości: | 0, 1, f, false, n, no, t, true, y, yes |
Klucz wyszukiwania służy do optymalizowania wydajności zapytań podczas korzystania z list kontrolnych dla sprzężeń z innymi danymi. Na przykład włącz kolumnę z adresami IP jako wyznaczone pole SearchKey, a następnie użyj tego pola jako pola klucza podczas dołączania do innych danych zdarzeń według adresu IP.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Lista etykiet istotnych dla tej listy kontrolnej Obsługuje skróconą składnię, plik json-i yaml-file. Spróbuj "??", aby pokazać więcej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Watchlist Alias.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Dostawca listy do obejrzenia.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nieprzetworzona zawartość reprezentująca element listy obserwowanych do utworzenia. W przypadku typu zawartości csv/tsv jest to zawartość pliku, który będzie analizowany przez punkt końcowy.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Właściwość | Wartość |
---|---|
Parameter group: | Generic Update Arguments |
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>
.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>
.
Właściwość | Wartość |
---|---|
Parameter group: | Generic Update Arguments |
Liczba wierszy w zawartości csv/tsv do pominięcia przed nagłówkiem.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nazwa pliku listy kontrolnej o nazwie "source".
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
SourceType listy kontrolnej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Dopuszczalne wartości: | Local file, Remote storage |
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
TenantId, do którego należy lista obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Ostatni raz lista obserwowanych została zaktualizowana.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
W tym artykule opisano użytkownika, który zaktualizował listę obserwowanych: skróconą składnię, plik json-i plik yaml. Spróbuj "??", aby pokazać więcej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Stan przekazywania listy obserwowanych: Nowy, InProgress lub Complete. Uwaga Pls: jeśli stan przekazywania listy obserwowanych jest równy InProgress, nie można usunąć listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Identyfikator (identyfikator GUID) listy kontrolnej.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Typ listy obserwowanych.
Właściwość | Wartość |
---|---|
Parameter group: | Properties Arguments |
Nazwa obszaru roboczego.
Właściwość | Wartość |
---|---|
Parameter group: | Resource Id Arguments |
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |
Output format.
Właściwość | Wartość |
---|---|
Domyślna wartość: | json |
Dopuszczalne wartości: | json, jsonc, none, table, tsv, yaml, yamlc |
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
Właściwość | Wartość |
---|---|
Domyślna wartość: | False |