az sentinel bookmark

Nota

Essa referência faz parte da extensão sentinel da CLI do Azure (versão 2.37.0 ou superior). A extensão será instalada automaticamente na primeira vez que você executar um comando az sentinel bookmark . Saiba mais sobre extensões.

Gerencie favoritos com sentinela.

Comandos

Name Description Tipo Estado
az sentinel bookmark create

Crie o marcador.

Extensão Experimental
az sentinel bookmark delete

Exclua o marcador.

Extensão Experimental
az sentinel bookmark expand

Expanda um marcador.

Extensão Experimental
az sentinel bookmark list

Obtenha todos os favoritos.

Extensão Experimental
az sentinel bookmark relation

Gerencie a relação de favoritos com sentinela.

Extensão GA
az sentinel bookmark relation create

Crie a relação de marcadores.

Extensão Experimental
az sentinel bookmark relation delete

Exclua a relação de favorito.

Extensão Experimental
az sentinel bookmark relation list

Obtenha todas as relações de favoritos.

Extensão Experimental
az sentinel bookmark relation show

Obtenha uma relação de favoritos.

Extensão Experimental
az sentinel bookmark relation update

Atualize a relação de favoritos.

Extensão Experimental
az sentinel bookmark show

Obtenha um favorito.

Extensão Experimental
az sentinel bookmark update

Atualize o marcador.

Extensão Experimental

az sentinel bookmark create

Experimental

Este comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Crie o marcador.

az sentinel bookmark create --bookmark-id
                            --resource-group
                            --workspace-name
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]

Parâmetros Obrigatórios

--bookmark-id --name -n
Experimental

ID do marcador.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--workspace-name -w
Experimental

O nome do espaço de trabalho.

Parâmetros Opcionais

--created

A hora em que o marcador foi criado.

--created-by

Descreve um usuário que criou o marcador Suporte taquigrafia-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--display-name

O nome para exibição do marcador.

--entity-mappings

Descreve os mapeamentos de entidade do marcador Suporte abreviatura-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--etag

Etag do recurso azure.

--event-time

A hora do evento do marcador.

--incident-info

Descreve um incidente relacionado à sintaxe taquigráfica de suporte de favorito, json-file e yaml-file. Tente "??" para mostrar mais.

--labels

Lista de rótulos relevantes para este marcador Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--notes

As notas do marcador.

--query-content
Experimental

A consulta do marcador.

--query-end-time

A hora de término da consulta.

--query-result

O resultado da consulta do marcador.

--query-start-time

A hora de início da consulta.

--tactics

Uma lista de ataques mitre relevantes Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--techniques

Uma lista de técnicas mitre relevantes Suporte taquigrafia-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--updated

A última vez que o marcador foi atualizado.

--updated-by

Descreve um usuário que atualizou o marcador Suporte abreviatura-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az sentinel bookmark delete

Experimental

Este comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Exclua o marcador.

az sentinel bookmark delete [--bookmark-id]
                            [--ids]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

Parâmetros Opcionais

--bookmark-id --name -n
Experimental

ID do marcador.

--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--workspace-name -w
Experimental

O nome do espaço de trabalho.

--yes -y

Não solicite confirmação.

valor predefinido: False
Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az sentinel bookmark expand

Experimental

Este comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Expanda um marcador.

az sentinel bookmark expand --bookmark-id
                            --resource-group
                            --workspace-name
                            [--end-time]
                            [--expansion-id]
                            [--start-time]

Parâmetros Obrigatórios

--bookmark-id --name -n
Experimental

ID do marcador.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--workspace-name -w
Experimental

O nome do espaço de trabalho.

Parâmetros Opcionais

--end-time

O filtro de data final, portanto, os únicos resultados de expansão retornados são anteriores a essa data.

--expansion-id

O Id da expansão a ser executada.

--start-time

O filtro de data de início, portanto, os únicos resultados de expansão retornados são após essa data.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az sentinel bookmark list

Experimental

Este comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Obtenha todos os favoritos.

az sentinel bookmark list --resource-group
                          --workspace-name

Parâmetros Obrigatórios

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--workspace-name -w
Experimental

O nome do espaço de trabalho.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az sentinel bookmark show

Experimental

Este comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Obtenha um favorito.

az sentinel bookmark show [--bookmark-id]
                          [--ids]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

Parâmetros Opcionais

--bookmark-id --name -n
Experimental

ID do marcador.

--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--workspace-name -w
Experimental

O nome do espaço de trabalho.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az sentinel bookmark update

Experimental

Este comando é experimental e está em desenvolvimento. Níveis de referência e de apoio: https://aka.ms/CLI_refstatus

Atualize o marcador.

az sentinel bookmark update [--add]
                            [--bookmark-id]
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--ids]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--subscription]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]
                            [--workspace-name]

Parâmetros Opcionais

--add

Adicione um objeto a uma lista de objetos especificando um caminho e pares de valor de chave. Exemplo: --add property.listProperty <key=value, string ou JSON string>.

--bookmark-id --name -n
Experimental

ID do marcador.

--created

A hora em que o marcador foi criado.

--created-by

Descreve um usuário que criou o marcador Suporte taquigrafia-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--display-name

O nome para exibição do marcador.

--entity-mappings

Descreve os mapeamentos de entidade do marcador Suporte abreviatura-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--etag

Etag do recurso azure.

--event-time

A hora do evento do marcador.

--force-string

Ao usar 'set' ou 'add', preserve literais de string em vez de tentar converter para JSON.

valores aceites: 0, 1, f, false, n, no, t, true, y, yes
--ids

Um ou mais IDs de recurso (delimitados por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'ID do recurso'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.

--incident-info

Descreve um incidente relacionado à sintaxe taquigráfica de suporte de favorito, json-file e yaml-file. Tente "??" para mostrar mais.

--labels

Lista de rótulos relevantes para este marcador Suporte a sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--notes

As notas do marcador.

--query-content
Experimental

A consulta do marcador.

--query-end-time

A hora de término da consulta.

--query-result

O resultado da consulta do marcador.

--query-start-time

A hora de início da consulta.

--remove

Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list OR --remove propertyToRemove.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--set

Atualize um objeto especificando um caminho de propriedade e um valor a ser definido. Exemplo: --set property1.property2=.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--tactics

Uma lista de ataques mitre relevantes Suporta sintaxe taquigráfica, json-file e yaml-file. Tente "??" para mostrar mais.

--techniques

Uma lista de técnicas mitre relevantes Suporte taquigrafia-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--updated

A última vez que o marcador foi atualizado.

--updated-by

Descreve um usuário que atualizou o marcador Suporte abreviatura-sintaxe, json-file e yaml-file. Tente "??" para mostrar mais.

--workspace-name -w
Experimental

O nome do espaço de trabalho.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.