az sentinel data-connector
Observação
Essa referência faz parte da extensão sentinela para a CLI do Azure (versão 2.37.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az sentinel data-connector . Saiba mais sobre extensões.
Gerencie o conector de dados com o sentinel.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az sentinel data-connector connect |
Conecte um conector de dados. |
Extensão | Habilitação |
az sentinel data-connector create |
Crie o conector de dados. |
Extensão | Habilitação |
az sentinel data-connector delete |
Exclua o conector de dados. |
Extensão | Habilitação |
az sentinel data-connector disconnect |
Desconecte um conector de dados. |
Extensão | Habilitação |
az sentinel data-connector list |
Obtenha todos os conectores de dados. |
Extensão | Habilitação |
az sentinel data-connector show |
Obtenha um conector de dados. |
Extensão | Habilitação |
az sentinel data-connector update |
Atualize o conector de dados. |
Extensão | Habilitação |
az sentinel data-connector connect
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Conecte um conector de dados.
az sentinel data-connector connect --data-connector-id
--resource-group
--workspace-name
[--api-key]
[--authorization-code]
[--client-id]
[--client-secret]
[--endpoint]
[--kind {APIKey, Basic, OAuth2}]
[--output-stream]
[--password]
[--rule-immutable-id]
[--user-name]
Parâmetros Exigidos
ID do conector.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome do workspace.
Parâmetros Opcionais
A chave de API do servidor de auditoria.
O código de autorização usado no fluxo de código do OAuth 2.0 para emitir um token.
A ID do cliente do aplicativo OAuth 2.0.
O segredo do cliente do aplicativo OAuth 2.0.
Usado no conector de logs v2. Representa o ponto de extremidade de ingestão de coleta de dados na análise de log.
O tipo de autenticação usado para sondar os dados.
Usado no conector de logs v2. O fluxo para o qual estamos enviando os dados, este é o nome das streamDeclarations definidas no DCR.
A senha do usuário no servidor de log de auditoria.
Usado no conector de logs v2. A regra de coleta de dados id imutável, a regra define a transformação e o destino dos dados.
O nome de usuário no servidor de log de auditoria.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sentinel data-connector create
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Crie o conector de dados.
az sentinel data-connector create --data-connector-id
--resource-group
--workspace-name
[--api-polling]
[--aws-cloud-trail]
[--aws-s3]
[--azure-active-directory]
[--azure-protection]
[--azure-security-center]
[--cloud-app-security]
[--defender-protection]
[--dynamics365]
[--etag]
[--generic-ui]
[--intelligence-taxii]
[--iot]
[--microsoft-intelligence]
[--microsoft-protection]
[--office-atp]
[--office-irm]
[--office-power-bi]
[--office365]
[--office365-project]
[--threat-intelligence]
Parâmetros Exigidos
ID do conector.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome do workspace.
Parâmetros Opcionais
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Trilha de nuvem de serviços web da Amazon. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Amazon web services s3. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Proteção avançada contra ameaças do Azure. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Segurança de aplicativos em nuvem da Microsoft. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Proteção avançada contra ameaças do Microsoft Defender. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Etag do recurso azure.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Táxis de inteligência de ameaças. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Inteligência de ameaças da Microsoft. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Proteção contra ameaças da Microsoft. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sentinel data-connector delete
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Exclua o conector de dados.
az sentinel data-connector delete [--data-connector-id]
[--ids]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Parâmetros Opcionais
ID do conector.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
O nome do workspace.
Não solicite confirmação.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sentinel data-connector disconnect
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Desconecte um conector de dados.
az sentinel data-connector disconnect --data-connector-id
--resource-group
--workspace-name
Parâmetros Exigidos
ID do conector.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome do workspace.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sentinel data-connector list
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Obtenha todos os conectores de dados.
az sentinel data-connector list --resource-group
--workspace-name
Parâmetros Exigidos
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O nome do workspace.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sentinel data-connector show
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Obtenha um conector de dados.
az sentinel data-connector show [--data-connector-id]
[--ids]
[--resource-group]
[--subscription]
[--workspace-name]
Parâmetros Opcionais
ID do conector.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
O nome do workspace.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sentinel data-connector update
Esse comando é experimental e está em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus
Atualize o conector de dados.
az sentinel data-connector update [--add]
[--api-polling]
[--aws-cloud-trail]
[--aws-s3]
[--azure-active-directory]
[--azure-protection]
[--azure-security-center]
[--cloud-app-security]
[--data-connector-id]
[--defender-protection]
[--dynamics365]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--generic-ui]
[--ids]
[--intelligence-taxii]
[--iot]
[--microsoft-intelligence]
[--microsoft-protection]
[--office-atp]
[--office-irm]
[--office-power-bi]
[--office365]
[--office365-project]
[--remove]
[--resource-group]
[--set]
[--subscription]
[--threat-intelligence]
[--workspace-name]
Parâmetros Opcionais
Adicione um objeto a uma lista de objetos especificando um caminho e pares de valores de chave. Exemplo: --add property.listProperty <key=value, string ou cadeia de caracteres> JSON.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Trilha de nuvem de serviços web da Amazon. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Amazon web services s3. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Proteção avançada contra ameaças do Azure. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Segurança de aplicativos em nuvem da Microsoft. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
ID do conector.
Proteção avançada contra ameaças do Microsoft Defender. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Etag do recurso azure.
Ao usar 'set' ou 'add', preserve literais de cadeia de caracteres em vez de tentar converter para JSON.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Táxis de inteligência de ameaças. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Inteligência de ameaças da Microsoft. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Proteção contra ameaças da Microsoft. Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OU --remove propertyToRemove.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Atualize um objeto especificando um caminho de propriedade e um valor a serem definidos. Exemplo: --set property1.property2=.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Suporte taquigráfico-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.
O nome do workspace.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de