Attestations - Create Or Update At Resource Group

Cria ou atualiza um atestado no âmbito do grupo de recursos.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.PolicyInsights/attestations/{attestationName}?api-version=2022-09-01

Parâmetros do URI

Name Em Necessário Tipo Description
attestationName
path True

string

O nome do atestado.

resourceGroupName
path True

string

O nome do grupo de recursos. O nome não é sensível a maiúsculas e minúsculas.

subscriptionId
path True

string

O ID da subscrição de destino.

api-version
query True

string

A versão da API a utilizar para esta operação.

Corpo do Pedido

Name Necessário Tipo Description
properties.policyAssignmentId True

string

O ID de recurso da atribuição de política para a qual o atestado está a definir o estado.

properties.assessmentDate

string

A hora em que as provas foram avaliadas

properties.comments

string

Comentários que descrevem o motivo pelo qual este atestado foi criado.

properties.complianceState

ComplianceState

O estado de conformidade que deve ser definido no recurso.

properties.evidence

AttestationEvidence[]

As provas que suportam o estado de conformidade definido neste atestado.

properties.expiresOn

string

A hora em que o estado de conformidade deve expirar.

properties.metadata

object

Metadados adicionais para este atestado

properties.owner

string

A pessoa responsável por definir o estado do recurso. Normalmente, este valor é um ID de objeto do Azure Active Directory.

properties.policyDefinitionReferenceId

string

O ID de referência de definição de política de uma definição de conjunto de políticas para a qual o atestado está a definir o estado. Se a atribuição de política atribuir uma definição de conjunto de políticas, o atestado pode escolher uma definição na definição de conjunto com esta propriedade ou omitir esta e definir o estado para toda a definição do conjunto.

Respostas

Name Tipo Description
200 OK

Attestation

O atestado atualizado.

201 Created

Attestation

O atestado criado.

Other Status Codes

ErrorResponse

Resposta de erro que descreve a razão pela qual a operação falhou.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation representar a sua conta de utilizador

Exemplos

Create attestation at resource group scope

Sample Request

PUT https://management.azure.com/subscriptions/35ee058e-5fa0-414c-8145-3ebb8d09b6e2/resourceGroups/myRg/providers/Microsoft.PolicyInsights/attestations/790996e6-9871-4b1f-9cd9-ec42cd6ced1e?api-version=2022-09-01

{
  "properties": {
    "policyAssignmentId": "/subscriptions/35ee058e-5fa0-414c-8145-3ebb8d09b6e2/providers/microsoft.authorization/policyassignments/b101830944f246d8a14088c5",
    "policyDefinitionReferenceId": "0b158b46-ff42-4799-8e39-08a5c23b4551",
    "complianceState": "Compliant",
    "expiresOn": "2021-06-15T00:00:00Z",
    "owner": "55a32e28-3aa5-4eea-9b5a-4cd85153b966",
    "comments": "This subscription has passed a security audit.",
    "evidence": [
      {
        "description": "The results of the security audit.",
        "sourceUri": "https://gist.github.com/contoso/9573e238762c60166c090ae16b814011"
      }
    ],
    "assessmentDate": "2021-06-10T00:00:00Z",
    "metadata": {
      "departmentId": "NYC-MARKETING-1"
    }
  }
}

Sample Response

{
  "properties": {
    "policyAssignmentId": "/subscriptions/35ee058e-5fa0-414c-8145-3ebb8d09b6e2/providers/microsoft.authorization/policyassignments/b101830944f246d8a14088c5",
    "policyDefinitionReferenceId": "0b158b46-ff42-4799-8e39-08a5c23b4551",
    "complianceState": "Compliant",
    "lastComplianceStateChangeAt": "2020-06-15T18:52:27Z",
    "expiresOn": "2021-06-15T00:00:00Z",
    "owner": "55a32e28-3aa5-4eea-9b5a-4cd85153b966",
    "comments": "This subscription has passed a security audit.",
    "evidence": [
      {
        "description": "The results of the security audit.",
        "sourceUri": "https://gist.github.com/contoso/9573e238762c60166c090ae16b814011"
      }
    ],
    "assessmentDate": "2021-06-10T00:00:00Z",
    "metadata": {
      "departmentId": "NYC-MARKETING-1"
    },
    "provisioningState": "Succeeded"
  },
  "systemData": {
    "createdBy": "b69a9388-9488-4534-b470-7ec6d41beef6",
    "createdByType": "User",
    "createdAt": "2020-06-15T18:52:27Z",
    "lastModifiedBy": "b69a9388-9488-4534-b470-7ec6d41beef6",
    "lastModifiedByType": "User",
    "lastModifiedAt": "2020-06-15T18:52:27Z"
  },
  "id": "/subscriptions/35ee058e-5fa0-414c-8145-3ebb8d09b6e2/resourcegroups/myrg/providers/microsoft.policyinsights/attestations/790996e6-9871-4b1f-9cd9-ec42cd6ced1e",
  "name": "790996e6-9871-4b1f-9cd9-ec42cd6ced1e",
  "type": "Microsoft.PolicyInsights/attestations"
}
{
  "properties": {
    "policyAssignmentId": "/subscriptions/35ee058e-5fa0-414c-8145-3ebb8d09b6e2/providers/microsoft.authorization/policyassignments/b101830944f246d8a14088c5",
    "policyDefinitionReferenceId": "0b158b46-ff42-4799-8e39-08a5c23b4551",
    "complianceState": "Compliant",
    "lastComplianceStateChangeAt": "2020-06-15T18:52:27Z",
    "expiresOn": "2021-06-15T00:00:00Z",
    "owner": "55a32e28-3aa5-4eea-9b5a-4cd85153b966",
    "comments": "This subscription has passed a security audit.",
    "evidence": [
      {
        "description": "The results of the security audit.",
        "sourceUri": "https://gist.github.com/contoso/9573e238762c60166c090ae16b814011"
      }
    ],
    "assessmentDate": "2021-06-10T00:00:00Z",
    "metadata": {
      "departmentId": "NYC-MARKETING-1"
    },
    "provisioningState": "Succeeded"
  },
  "systemData": {
    "createdBy": "b69a9388-9488-4534-b470-7ec6d41beef6",
    "createdByType": "User",
    "createdAt": "2020-06-15T18:52:27Z",
    "lastModifiedBy": "b69a9388-9488-4534-b470-7ec6d41beef6",
    "lastModifiedByType": "User",
    "lastModifiedAt": "2020-06-15T18:52:27Z"
  },
  "id": "/subscriptions/35ee058e-5fa0-414c-8145-3ebb8d09b6e2/resourcegroups/myrg/providers/microsoft.policyinsights/attestations/790996e6-9871-4b1f-9cd9-ec42cd6ced1e",
  "name": "790996e6-9871-4b1f-9cd9-ec42cd6ced1e",
  "type": "Microsoft.PolicyInsights/attestations"
}

Definições

Name Description
Attestation

Um recurso de atestado.

AttestationEvidence

Uma prova que suporta o estado de conformidade definido no atestado.

ComplianceState

O estado de conformidade que deve ser definido no recurso.

createdByType

O tipo de identidade que criou o recurso.

ErrorDefinition

Definição de erro.

ErrorResponse

Resposta de erro.

systemData

Metadados relativos à criação e última modificação do recurso.

TypedErrorInfo

Detalhes de erro específicos do cenário.

Attestation

Um recurso de atestado.

Name Tipo Description
id

string

ID de recurso completamente qualificado para o recurso. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

name

string

O nome do recurso

properties.assessmentDate

string

A hora em que as provas foram avaliadas

properties.comments

string

Comentários que descrevem o motivo pelo qual este atestado foi criado.

properties.complianceState

ComplianceState

O estado de conformidade que deve ser definido no recurso.

properties.evidence

AttestationEvidence[]

As provas que suportam o estado de conformidade definido neste atestado.

properties.expiresOn

string

A hora em que o estado de conformidade deve expirar.

properties.lastComplianceStateChangeAt

string

A hora em que o estado de conformidade foi alterado pela última vez neste atestado.

properties.metadata

object

Metadados adicionais para este atestado

properties.owner

string

A pessoa responsável por definir o estado do recurso. Normalmente, este valor é um ID de objeto do Azure Active Directory.

properties.policyAssignmentId

string

O ID de recurso da atribuição de política para a qual o atestado está a definir o estado.

properties.policyDefinitionReferenceId

string

O ID de referência de definição de política de uma definição de conjunto de políticas para a qual o atestado está a definir o estado. Se a atribuição de política atribuir uma definição de conjunto de políticas, o atestado pode escolher uma definição na definição de conjunto com esta propriedade ou omitir esta e definir o estado para toda a definição do conjunto.

properties.provisioningState

string

O estado do atestado.

systemData

systemData

O Azure Resource Manager metadados que contêm informações createdBy e modifiedBy.

type

string

O tipo de recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

AttestationEvidence

Uma prova que suporta o estado de conformidade definido no atestado.

Name Tipo Description
description

string

A descrição desta prova.

sourceUri

string

A localização do URI das provas.

ComplianceState

O estado de conformidade que deve ser definido no recurso.

Name Tipo Description
Compliant

string

O recurso está em conformidade com a política.

NonCompliant

string

O recurso não está em conformidade com a política.

Unknown

string

O estado de conformidade do recurso não é conhecido.

createdByType

O tipo de identidade que criou o recurso.

Name Tipo Description
Application

string

Key

string

ManagedIdentity

string

User

string

ErrorDefinition

Definição de erro.

Name Tipo Description
additionalInfo

TypedErrorInfo[]

Detalhes de erros específicos de cenários adicionais.

code

string

Código de erro específico do serviço que serve como o subtatus para o código de erro HTTP.

details

ErrorDefinition[]

Detalhes de erro internos.

message

string

Descrição do erro.

target

string

O destino do erro.

ErrorResponse

Resposta de erro.

Name Tipo Description
error

ErrorDefinition

Os detalhes do erro.

systemData

Metadados relativos à criação e última modificação do recurso.

Name Tipo Description
createdAt

string

O carimbo de data/hora da criação de recursos (UTC).

createdBy

string

A identidade que criou o recurso.

createdByType

createdByType

O tipo de identidade que criou o recurso.

lastModifiedAt

string

O carimbo de data/hora da última modificação do recurso (UTC)

lastModifiedBy

string

A identidade que modificou o recurso pela última vez.

lastModifiedByType

createdByType

O tipo de identidade que modificou o recurso pela última vez.

TypedErrorInfo

Detalhes de erro específicos do cenário.

Name Tipo Description
info

Os detalhes de erro específicos do cenário.

type

string

O tipo de detalhes de erro incluídos.