Поделиться через


Microsoft.Security deviceSecurityGroups 2017-08-01-preview

Определение ресурсов Bicep

Тип ресурса deviceSecurityGroups можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Security/deviceSecurityGroups, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.Security/deviceSecurityGroups@2017-08-01-preview' = {
  scope: resourceSymbolicName or scope
  name: 'string'
  properties: {
    allowlistRules: [
      {
        allowlistValues: [
          'string'
        ]
        isEnabled: bool
        ruleType: 'string'
        // For remaining properties, see AllowlistCustomAlertRule objects
      }
    ]
    denylistRules: [
      {
        denylistValues: [
          'string'
        ]
        isEnabled: bool
        ruleType: 'string'
      }
    ]
    thresholdRules: [
      {
        isEnabled: bool
        maxThreshold: int
        minThreshold: int
        ruleType: 'string'
        // For remaining properties, see ThresholdCustomAlertRule objects
      }
    ]
    timeWindowRules: [
      {
        isEnabled: bool
        maxThreshold: int
        minThreshold: int
        timeWindowSize: 'string'
        ruleType: 'string'
        // For remaining properties, see TimeWindowCustomAlertRule objects
      }
    ]
  }
}

Объекты TimeWindowCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ActiveConnectionsNotInAllowedRange используйте:

{
  ruleType: 'ActiveConnectionsNotInAllowedRange'
}

Для AmqpC2DMessagesNotInAllowedRange используйте:

{
  ruleType: 'AmqpC2DMessagesNotInAllowedRange'
}

Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
}

Для AmqpD2CMessagesNotInAllowedRange используйте:

{
  ruleType: 'AmqpD2CMessagesNotInAllowedRange'
}

Для DirectMethodInvokesNotInAllowedRange используйте:

{
  ruleType: 'DirectMethodInvokesNotInAllowedRange'
}

Для FailedLocalLoginsNotInAllowedRange используйте:

{
  ruleType: 'FailedLocalLoginsNotInAllowedRange'
}

Для FileUploadsNotInAllowedRange используйте:

{
  ruleType: 'FileUploadsNotInAllowedRange'
}

Для HttpC2DMessagesNotInAllowedRange используйте:

{
  ruleType: 'HttpC2DMessagesNotInAllowedRange'
}

Для HttpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
}

Для httpD2CMessagesNotInAllowedRange используйте:

{
  ruleType: 'HttpD2CMessagesNotInAllowedRange'
}

Для MqttC2DMessagesNotInAllowedRange используйте:

{
  ruleType: 'MqttC2DMessagesNotInAllowedRange'
}

Для MqttC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
}

Для MqttD2CMessagesNotInAllowedRange используйте:

{
  ruleType: 'MqttD2CMessagesNotInAllowedRange'
}

Для QueuePurgesNotInAllowedRange используйте:

{
  ruleType: 'QueuePurgesNotInAllowedRange'
}

Для TwinUpdatesNotInAllowedRange используйте:

{
  ruleType: 'TwinUpdatesNotInAllowedRange'
}

Для UnauthorizedOperationsNotInAllowedRange используйте:

{
  ruleType: 'UnauthorizedOperationsNotInAllowedRange'
}

Объекты ThresholdCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ActiveConnectionsNotInAllowedRange используйте:

{
  ruleType: 'ActiveConnectionsNotInAllowedRange'
  timeWindowSize: 'string'
}

Для AmqpC2DMessagesNotInAllowedRange используйте:

{
  ruleType: 'AmqpC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для AmqpD2CMessagesNotInAllowedRange используйте:

{
  ruleType: 'AmqpD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для DirectMethodInvokesNotInAllowedRange используйте:

{
  ruleType: 'DirectMethodInvokesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для FailedLocalLoginsNotInAllowedRange используйте:

{
  ruleType: 'FailedLocalLoginsNotInAllowedRange'
  timeWindowSize: 'string'
}

Для FileUploadsNotInAllowedRange используйте:

{
  ruleType: 'FileUploadsNotInAllowedRange'
  timeWindowSize: 'string'
}

Для HttpC2DMessagesNotInAllowedRange используйте:

{
  ruleType: 'HttpC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для HttpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для httpD2CMessagesNotInAllowedRange используйте:

{
  ruleType: 'HttpD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для MqttC2DMessagesNotInAllowedRange используйте:

{
  ruleType: 'MqttC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для MqttC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для MqttD2CMessagesNotInAllowedRange используйте:

{
  ruleType: 'MqttD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для QueuePurgesNotInAllowedRange используйте:

{
  ruleType: 'QueuePurgesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для TwinUpdatesNotInAllowedRange используйте:

{
  ruleType: 'TwinUpdatesNotInAllowedRange'
  timeWindowSize: 'string'
}

Для UnauthorizedOperationsNotInAllowedRange используйте:

{
  ruleType: 'UnauthorizedOperationsNotInAllowedRange'
  timeWindowSize: 'string'
}

Объекты AllowlistCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ConnectionToIpNotAllowed используйте:

{
  ruleType: 'ConnectionToIpNotAllowed'
}

Для LocalUserNotAllowed используйте:

{
  ruleType: 'LocalUserNotAllowed'
}

Для ProcessNotAllowed используйте:

{
  ruleType: 'ProcessNotAllowed'
}

Значения свойств

Microsoft.Security/deviceSecurityGroups

Имя Описание Ценность
имя имя ресурса. строка (обязательно)
свойства Данные группы безопасности устройств Свойства DeviceSecurityGroupProperties
охват Используется при создании ресурса в области, отличной от области развертывания. Задайте для этого свойства символьное имя ресурса, чтобы применить ресурс расширения.

ActiveConnectionsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "ActiveConnectionsNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

ActiveConnectionsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "ActiveConnectionsNotInAllowedRange" (обязательный)

AllowlistCustomAlertRule (Правило AllowlistCustomAlert)

Имя Описание Ценность
allowlistValues Допустимые значения. Формат значений зависит от типа правила. string[] (обязательно)
активировано Состояние настраиваемого оповещения. bool (обязательно)
Тип правила Установите значение ConnectionToIpNotAllowed для типа ConnectionToIpNotAllowed. Установите значение LocalUserNotAllowed для типа LocalUserNotAllowed. Установите значение ProcessNotAllowed для типа ProcessNotAllowed. ConnectionToIpNotAllowed
LocalUserNotAllowed
ProcessNotAllowed (обязательно)

AmqpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DMessagesNotInAllowedRange" (обязательный)

AmqpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный)

AmqpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpD2CMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpD2CMessagesNotInAllowedRange" (обязательный)

ConnectionToIpNotAllowed

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. ConnectionToIpNotAllowed (обязательно)

DenylistCustomAlertRule

Имя Описание Ценность
denylistValues Значения, которые следует запретить. Формат значений зависит от типа правила. string[] (обязательно)
активировано Состояние настраиваемого оповещения. bool (обязательно)
Тип правила Тип настраиваемого правила генерации оповещений. строка (обязательно)

Свойства DeviceSecurityGroupProperties

Имя Описание Ценность
allowlistRules Настраиваемые правила генерации оповещений списка разрешений. AllowlistCustomAlertRule[]
denylistRules Настраиваемые правила генерации оповещений списка запретов. DenylistCustomAlertRule[]
thresholdПравила Список настраиваемых правил порогового значения генерации оповещений. Правило ThresholdCustomAlertRule[]
timeWindowRules Список настраиваемых правил времени генерации оповещений. TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. DirectMethodInvokesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. DirectMethodInvokesNotInAllowedRange (обязательный)

FailedLocalLoginsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FailedLocalLoginsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

FailedLocalLoginsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FailedLocalLoginsNotInAllowedRange (обязательный)

FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FileUploadsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FileUploadsNotInAllowedRange (обязательный)

httpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpC2DMessagesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpC2DMessagesNotInAllowedRange (обязательный)

httpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный)

httpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpD2CMessagesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpD2CMessagesNotInAllowedRange (обязательный)

LocalUserNotAllowed (LocalUserNotAllowed)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. LocalUserNotAllowed (обязательно)

MqttC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DMessagesNotInAllowedRange" (обязательный)

MqttC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный)

MqttD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttD2CMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttD2CMessagesNotInAllowedRange" (обязательный)

ProcessNotAllowed (ПроцессНеРазрешено)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. ProcessNotAllowed (обязательно)

QueuePurgesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. QueuePurgesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

QueuePurgesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. QueuePurgesNotInAllowedRange (обязательный)

Правило ThresholdCustomAlertRule

Имя Описание Ценность
активировано Состояние настраиваемого оповещения. bool (обязательно)
maxThreshold Максимальное пороговое значение. int (обязательно)
minThreshold Минимальное пороговое значение. int (обязательно)
Тип правила Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. "ActiveConnectionsNotInAllowedRange"
'AmqpC2DMessagesNotInAllowedRange'
«AmqpC2DRejectedMessagesNotInAllowedRange»
«AmqpD2CMessagesNotInAllowedRange»
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
"FileUploadsNotInAllowedRange"
"HttpC2DMessagesNotInAllowedRange"
"HttpC2DRejectedMessagesNotInAllowedRange"
"HttpD2CMessagesNotInAllowedRange"
"MqttC2DMessagesNotInAllowedRange"
"MqttC2DRejectedMessagesNotInAllowedRange"
"MqttD2CMessagesNotInAllowedRange"
"QueuePurgesNotInAllowedRange"
'TwinUpdatesNotInAllowedRange'
UnauthorizedOperationsNotInAllowedRange (обязательный)

TimeWindowCustomAlertRule (Правило TimeWindowCustomAlert)

Имя Описание Ценность
активировано Состояние настраиваемого оповещения. bool (обязательно)
maxThreshold Максимальное пороговое значение. int (обязательно)
minThreshold Минимальное пороговое значение. int (обязательно)
Тип правила Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. "ActiveConnectionsNotInAllowedRange"
'AmqpC2DMessagesNotInAllowedRange'
«AmqpC2DRejectedMessagesNotInAllowedRange»
«AmqpD2CMessagesNotInAllowedRange»
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
"FileUploadsNotInAllowedRange"
"HttpC2DMessagesNotInAllowedRange"
"HttpC2DRejectedMessagesNotInAllowedRange"
"HttpD2CMessagesNotInAllowedRange"
"MqttC2DMessagesNotInAllowedRange"
"MqttC2DRejectedMessagesNotInAllowedRange"
"MqttD2CMessagesNotInAllowedRange"
"QueuePurgesNotInAllowedRange"
'TwinUpdatesNotInAllowedRange'
UnauthorizedOperationsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

TwinUpdatesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. TwinUpdatesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

TwinUpdatesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. TwinUpdatesNotInAllowedRange (обязательный)

UnauthorizedOperationsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. UnauthorizedOperationsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

UnauthorizedOperationsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. UnauthorizedOperationsNotInAllowedRange (обязательный)

Определение ресурса шаблона ARM

Тип ресурса deviceSecurityGroups можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Security/deviceSecurityGroups, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Security/deviceSecurityGroups",
  "apiVersion": "2017-08-01-preview",
  "name": "string",
  "properties": {
    "allowlistRules": [ {
      "allowlistValues": [ "string" ],
      "isEnabled": "bool",
      "ruleType": "string"
      // For remaining properties, see AllowlistCustomAlertRule objects
    } ],
    "denylistRules": [
      {
        "denylistValues": [ "string" ],
        "isEnabled": "bool",
        "ruleType": "string"
      }
    ],
    "thresholdRules": [ {
      "isEnabled": "bool",
      "maxThreshold": "int",
      "minThreshold": "int",
      "ruleType": "string"
      // For remaining properties, see ThresholdCustomAlertRule objects
    } ],
    "timeWindowRules": [ {
      "isEnabled": "bool",
      "maxThreshold": "int",
      "minThreshold": "int",
      "timeWindowSize": "string",
      "ruleType": "string"
      // For remaining properties, see TimeWindowCustomAlertRule objects
    } ]
  }
}

Объекты TimeWindowCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ActiveConnectionsNotInAllowedRange используйте:

{
  "ruleType": "ActiveConnectionsNotInAllowedRange"
}

Для AmqpC2DMessagesNotInAllowedRange используйте:

{
  "ruleType": "AmqpC2DMessagesNotInAllowedRange"
}

Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:

{
  "ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange"
}

Для AmqpD2CMessagesNotInAllowedRange используйте:

{
  "ruleType": "AmqpD2CMessagesNotInAllowedRange"
}

Для DirectMethodInvokesNotInAllowedRange используйте:

{
  "ruleType": "DirectMethodInvokesNotInAllowedRange"
}

Для FailedLocalLoginsNotInAllowedRange используйте:

{
  "ruleType": "FailedLocalLoginsNotInAllowedRange"
}

Для FileUploadsNotInAllowedRange используйте:

{
  "ruleType": "FileUploadsNotInAllowedRange"
}

Для HttpC2DMessagesNotInAllowedRange используйте:

{
  "ruleType": "HttpC2DMessagesNotInAllowedRange"
}

Для HttpC2DRejectedMessagesNotInAllowedRange используйте:

{
  "ruleType": "HttpC2DRejectedMessagesNotInAllowedRange"
}

Для httpD2CMessagesNotInAllowedRange используйте:

{
  "ruleType": "HttpD2CMessagesNotInAllowedRange"
}

Для MqttC2DMessagesNotInAllowedRange используйте:

{
  "ruleType": "MqttC2DMessagesNotInAllowedRange"
}

Для MqttC2DRejectedMessagesNotInAllowedRange используйте:

{
  "ruleType": "MqttC2DRejectedMessagesNotInAllowedRange"
}

Для MqttD2CMessagesNotInAllowedRange используйте:

{
  "ruleType": "MqttD2CMessagesNotInAllowedRange"
}

Для QueuePurgesNotInAllowedRange используйте:

{
  "ruleType": "QueuePurgesNotInAllowedRange"
}

Для TwinUpdatesNotInAllowedRange используйте:

{
  "ruleType": "TwinUpdatesNotInAllowedRange"
}

Для UnauthorizedOperationsNotInAllowedRange используйте:

{
  "ruleType": "UnauthorizedOperationsNotInAllowedRange"
}

Объекты ThresholdCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ActiveConnectionsNotInAllowedRange используйте:

{
  "ruleType": "ActiveConnectionsNotInAllowedRange",
  "timeWindowSize": "string"
}

Для AmqpC2DMessagesNotInAllowedRange используйте:

{
  "ruleType": "AmqpC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:

{
  "ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для AmqpD2CMessagesNotInAllowedRange используйте:

{
  "ruleType": "AmqpD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для DirectMethodInvokesNotInAllowedRange используйте:

{
  "ruleType": "DirectMethodInvokesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для FailedLocalLoginsNotInAllowedRange используйте:

{
  "ruleType": "FailedLocalLoginsNotInAllowedRange",
  "timeWindowSize": "string"
}

Для FileUploadsNotInAllowedRange используйте:

{
  "ruleType": "FileUploadsNotInAllowedRange",
  "timeWindowSize": "string"
}

Для HttpC2DMessagesNotInAllowedRange используйте:

{
  "ruleType": "HttpC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для HttpC2DRejectedMessagesNotInAllowedRange используйте:

{
  "ruleType": "HttpC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для httpD2CMessagesNotInAllowedRange используйте:

{
  "ruleType": "HttpD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для MqttC2DMessagesNotInAllowedRange используйте:

{
  "ruleType": "MqttC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для MqttC2DRejectedMessagesNotInAllowedRange используйте:

{
  "ruleType": "MqttC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для MqttD2CMessagesNotInAllowedRange используйте:

{
  "ruleType": "MqttD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для QueuePurgesNotInAllowedRange используйте:

{
  "ruleType": "QueuePurgesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для TwinUpdatesNotInAllowedRange используйте:

{
  "ruleType": "TwinUpdatesNotInAllowedRange",
  "timeWindowSize": "string"
}

Для UnauthorizedOperationsNotInAllowedRange используйте:

{
  "ruleType": "UnauthorizedOperationsNotInAllowedRange",
  "timeWindowSize": "string"
}

Объекты AllowlistCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ConnectionToIpNotAllowed используйте:

{
  "ruleType": "ConnectionToIpNotAllowed"
}

Для LocalUserNotAllowed используйте:

{
  "ruleType": "LocalUserNotAllowed"
}

Для ProcessNotAllowed используйте:

{
  "ruleType": "ProcessNotAllowed"
}

Значения свойств

Microsoft.Security/deviceSecurityGroups

Имя Описание Ценность
apiVersion Версия API «2017-08-01-превью»
имя имя ресурса. строка (обязательно)
свойства Данные группы безопасности устройств Свойства DeviceSecurityGroupProperties
тип Тип ресурса "Microsoft.Security/deviceSecurityGroups"

ActiveConnectionsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "ActiveConnectionsNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

ActiveConnectionsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "ActiveConnectionsNotInAllowedRange" (обязательный)

AllowlistCustomAlertRule (Правило AllowlistCustomAlert)

Имя Описание Ценность
allowlistValues Допустимые значения. Формат значений зависит от типа правила. string[] (обязательно)
активировано Состояние настраиваемого оповещения. bool (обязательно)
Тип правила Установите значение ConnectionToIpNotAllowed для типа ConnectionToIpNotAllowed. Установите значение LocalUserNotAllowed для типа LocalUserNotAllowed. Установите значение ProcessNotAllowed для типа ProcessNotAllowed. ConnectionToIpNotAllowed
LocalUserNotAllowed
ProcessNotAllowed (обязательно)

AmqpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DMessagesNotInAllowedRange" (обязательный)

AmqpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный)

AmqpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpD2CMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpD2CMessagesNotInAllowedRange" (обязательный)

ConnectionToIpNotAllowed

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. ConnectionToIpNotAllowed (обязательно)

DenylistCustomAlertRule

Имя Описание Ценность
denylistValues Значения, которые следует запретить. Формат значений зависит от типа правила. string[] (обязательно)
активировано Состояние настраиваемого оповещения. bool (обязательно)
Тип правила Тип настраиваемого правила генерации оповещений. строка (обязательно)

Свойства DeviceSecurityGroupProperties

Имя Описание Ценность
allowlistRules Настраиваемые правила генерации оповещений списка разрешений. AllowlistCustomAlertRule[]
denylistRules Настраиваемые правила генерации оповещений списка запретов. DenylistCustomAlertRule[]
thresholdПравила Список настраиваемых правил порогового значения генерации оповещений. Правило ThresholdCustomAlertRule[]
timeWindowRules Список настраиваемых правил времени генерации оповещений. TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. DirectMethodInvokesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. DirectMethodInvokesNotInAllowedRange (обязательный)

FailedLocalLoginsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FailedLocalLoginsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

FailedLocalLoginsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FailedLocalLoginsNotInAllowedRange (обязательный)

FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FileUploadsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FileUploadsNotInAllowedRange (обязательный)

httpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpC2DMessagesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpC2DMessagesNotInAllowedRange (обязательный)

httpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный)

httpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpD2CMessagesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpD2CMessagesNotInAllowedRange (обязательный)

LocalUserNotAllowed (LocalUserNotAllowed)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. LocalUserNotAllowed (обязательно)

MqttC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DMessagesNotInAllowedRange" (обязательный)

MqttC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный)

MqttD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttD2CMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttD2CMessagesNotInAllowedRange" (обязательный)

ProcessNotAllowed (ПроцессНеРазрешено)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. ProcessNotAllowed (обязательно)

QueuePurgesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. QueuePurgesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

QueuePurgesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. QueuePurgesNotInAllowedRange (обязательный)

Правило ThresholdCustomAlertRule

Имя Описание Ценность
активировано Состояние настраиваемого оповещения. bool (обязательно)
maxThreshold Максимальное пороговое значение. int (обязательно)
minThreshold Минимальное пороговое значение. int (обязательно)
Тип правила Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. "ActiveConnectionsNotInAllowedRange"
'AmqpC2DMessagesNotInAllowedRange'
«AmqpC2DRejectedMessagesNotInAllowedRange»
«AmqpD2CMessagesNotInAllowedRange»
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
"FileUploadsNotInAllowedRange"
"HttpC2DMessagesNotInAllowedRange"
"HttpC2DRejectedMessagesNotInAllowedRange"
"HttpD2CMessagesNotInAllowedRange"
"MqttC2DMessagesNotInAllowedRange"
"MqttC2DRejectedMessagesNotInAllowedRange"
"MqttD2CMessagesNotInAllowedRange"
"QueuePurgesNotInAllowedRange"
'TwinUpdatesNotInAllowedRange'
UnauthorizedOperationsNotInAllowedRange (обязательный)

TimeWindowCustomAlertRule (Правило TimeWindowCustomAlert)

Имя Описание Ценность
активировано Состояние настраиваемого оповещения. bool (обязательно)
maxThreshold Максимальное пороговое значение. int (обязательно)
minThreshold Минимальное пороговое значение. int (обязательно)
Тип правила Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. "ActiveConnectionsNotInAllowedRange"
'AmqpC2DMessagesNotInAllowedRange'
«AmqpC2DRejectedMessagesNotInAllowedRange»
«AmqpD2CMessagesNotInAllowedRange»
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
"FileUploadsNotInAllowedRange"
"HttpC2DMessagesNotInAllowedRange"
"HttpC2DRejectedMessagesNotInAllowedRange"
"HttpD2CMessagesNotInAllowedRange"
"MqttC2DMessagesNotInAllowedRange"
"MqttC2DRejectedMessagesNotInAllowedRange"
"MqttD2CMessagesNotInAllowedRange"
"QueuePurgesNotInAllowedRange"
'TwinUpdatesNotInAllowedRange'
UnauthorizedOperationsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

TwinUpdatesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. TwinUpdatesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

TwinUpdatesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. TwinUpdatesNotInAllowedRange (обязательный)

UnauthorizedOperationsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. UnauthorizedOperationsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

UnauthorizedOperationsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. UnauthorizedOperationsNotInAllowedRange (обязательный)

Примеры использования

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса deviceSecurityGroups можно развернуть с помощью операций, предназначенных для следующих операций:

Список измененных свойств в каждой версии API см. в журнала изменений.

Формат ресурса

Чтобы создать ресурс Microsoft.Security/deviceSecurityGroups, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/deviceSecurityGroups@2017-08-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      allowlistRules = [
        {
          allowlistValues = [
            "string"
          ]
          isEnabled = bool
          ruleType = "string"
          // For remaining properties, see AllowlistCustomAlertRule objects
        }
      ]
      denylistRules = [
        {
          denylistValues = [
            "string"
          ]
          isEnabled = bool
          ruleType = "string"
        }
      ]
      thresholdRules = [
        {
          isEnabled = bool
          maxThreshold = int
          minThreshold = int
          ruleType = "string"
          // For remaining properties, see ThresholdCustomAlertRule objects
        }
      ]
      timeWindowRules = [
        {
          isEnabled = bool
          maxThreshold = int
          minThreshold = int
          timeWindowSize = "string"
          ruleType = "string"
          // For remaining properties, see TimeWindowCustomAlertRule objects
        }
      ]
    }
  }
}

Объекты TimeWindowCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ActiveConnectionsNotInAllowedRange используйте:

{
  ruleType = "ActiveConnectionsNotInAllowedRange"
}

Для AmqpC2DMessagesNotInAllowedRange используйте:

{
  ruleType = "AmqpC2DMessagesNotInAllowedRange"
}

Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
}

Для AmqpD2CMessagesNotInAllowedRange используйте:

{
  ruleType = "AmqpD2CMessagesNotInAllowedRange"
}

Для DirectMethodInvokesNotInAllowedRange используйте:

{
  ruleType = "DirectMethodInvokesNotInAllowedRange"
}

Для FailedLocalLoginsNotInAllowedRange используйте:

{
  ruleType = "FailedLocalLoginsNotInAllowedRange"
}

Для FileUploadsNotInAllowedRange используйте:

{
  ruleType = "FileUploadsNotInAllowedRange"
}

Для HttpC2DMessagesNotInAllowedRange используйте:

{
  ruleType = "HttpC2DMessagesNotInAllowedRange"
}

Для HttpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
}

Для httpD2CMessagesNotInAllowedRange используйте:

{
  ruleType = "HttpD2CMessagesNotInAllowedRange"
}

Для MqttC2DMessagesNotInAllowedRange используйте:

{
  ruleType = "MqttC2DMessagesNotInAllowedRange"
}

Для MqttC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
}

Для MqttD2CMessagesNotInAllowedRange используйте:

{
  ruleType = "MqttD2CMessagesNotInAllowedRange"
}

Для QueuePurgesNotInAllowedRange используйте:

{
  ruleType = "QueuePurgesNotInAllowedRange"
}

Для TwinUpdatesNotInAllowedRange используйте:

{
  ruleType = "TwinUpdatesNotInAllowedRange"
}

Для UnauthorizedOperationsNotInAllowedRange используйте:

{
  ruleType = "UnauthorizedOperationsNotInAllowedRange"
}

Объекты ThresholdCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ActiveConnectionsNotInAllowedRange используйте:

{
  ruleType = "ActiveConnectionsNotInAllowedRange"
  timeWindowSize = "string"
}

Для AmqpC2DMessagesNotInAllowedRange используйте:

{
  ruleType = "AmqpC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для AmqpD2CMessagesNotInAllowedRange используйте:

{
  ruleType = "AmqpD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для DirectMethodInvokesNotInAllowedRange используйте:

{
  ruleType = "DirectMethodInvokesNotInAllowedRange"
  timeWindowSize = "string"
}

Для FailedLocalLoginsNotInAllowedRange используйте:

{
  ruleType = "FailedLocalLoginsNotInAllowedRange"
  timeWindowSize = "string"
}

Для FileUploadsNotInAllowedRange используйте:

{
  ruleType = "FileUploadsNotInAllowedRange"
  timeWindowSize = "string"
}

Для HttpC2DMessagesNotInAllowedRange используйте:

{
  ruleType = "HttpC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для HttpC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для httpD2CMessagesNotInAllowedRange используйте:

{
  ruleType = "HttpD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для MqttC2DMessagesNotInAllowedRange используйте:

{
  ruleType = "MqttC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для MqttC2DRejectedMessagesNotInAllowedRange используйте:

{
  ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для MqttD2CMessagesNotInAllowedRange используйте:

{
  ruleType = "MqttD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

Для QueuePurgesNotInAllowedRange используйте:

{
  ruleType = "QueuePurgesNotInAllowedRange"
  timeWindowSize = "string"
}

Для TwinUpdatesNotInAllowedRange используйте:

{
  ruleType = "TwinUpdatesNotInAllowedRange"
  timeWindowSize = "string"
}

Для UnauthorizedOperationsNotInAllowedRange используйте:

{
  ruleType = "UnauthorizedOperationsNotInAllowedRange"
  timeWindowSize = "string"
}

Объекты AllowlistCustomAlertRule

Задайте свойство ruleType , чтобы указать тип объекта.

Для ConnectionToIpNotAllowed используйте:

{
  ruleType = "ConnectionToIpNotAllowed"
}

Для LocalUserNotAllowed используйте:

{
  ruleType = "LocalUserNotAllowed"
}

Для ProcessNotAllowed используйте:

{
  ruleType = "ProcessNotAllowed"
}

Значения свойств

Microsoft.Security/deviceSecurityGroups

Имя Описание Ценность
имя имя ресурса. строка (обязательно)
идентификатор_родителя Идентификатор ресурса для применения этого ресурса расширения. строка (обязательно)
свойства Данные группы безопасности устройств Свойства DeviceSecurityGroupProperties
тип Тип ресурса "Microsoft.Security/deviceSecurityGroups@2017-08-01-preview"

ActiveConnectionsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "ActiveConnectionsNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

ActiveConnectionsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "ActiveConnectionsNotInAllowedRange" (обязательный)

AllowlistCustomAlertRule (Правило AllowlistCustomAlert)

Имя Описание Ценность
allowlistValues Допустимые значения. Формат значений зависит от типа правила. string[] (обязательно)
активировано Состояние настраиваемого оповещения. bool (обязательно)
Тип правила Установите значение ConnectionToIpNotAllowed для типа ConnectionToIpNotAllowed. Установите значение LocalUserNotAllowed для типа LocalUserNotAllowed. Установите значение ProcessNotAllowed для типа ProcessNotAllowed. ConnectionToIpNotAllowed
LocalUserNotAllowed
ProcessNotAllowed (обязательно)

AmqpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DMessagesNotInAllowedRange" (обязательный)

AmqpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный)

AmqpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpD2CMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

AmqpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "AmqpD2CMessagesNotInAllowedRange" (обязательный)

ConnectionToIpNotAllowed

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. ConnectionToIpNotAllowed (обязательно)

DenylistCustomAlertRule

Имя Описание Ценность
denylistValues Значения, которые следует запретить. Формат значений зависит от типа правила. string[] (обязательно)
активировано Состояние настраиваемого оповещения. bool (обязательно)
Тип правила Тип настраиваемого правила генерации оповещений. строка (обязательно)

Свойства DeviceSecurityGroupProperties

Имя Описание Ценность
allowlistRules Настраиваемые правила генерации оповещений списка разрешений. AllowlistCustomAlertRule[]
denylistRules Настраиваемые правила генерации оповещений списка запретов. DenylistCustomAlertRule[]
thresholdПравила Список настраиваемых правил порогового значения генерации оповещений. Правило ThresholdCustomAlertRule[]
timeWindowRules Список настраиваемых правил времени генерации оповещений. TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. DirectMethodInvokesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. DirectMethodInvokesNotInAllowedRange (обязательный)

FailedLocalLoginsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FailedLocalLoginsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

FailedLocalLoginsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FailedLocalLoginsNotInAllowedRange (обязательный)

FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FileUploadsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. FileUploadsNotInAllowedRange (обязательный)

httpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpC2DMessagesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpC2DMessagesNotInAllowedRange (обязательный)

httpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный)

httpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpD2CMessagesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

httpD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. HttpD2CMessagesNotInAllowedRange (обязательный)

LocalUserNotAllowed (LocalUserNotAllowed)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. LocalUserNotAllowed (обязательно)

MqttC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttC2DMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DMessagesNotInAllowedRange" (обязательный)

MqttC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttC2DRejectedMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный)

MqttD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttD2CMessagesNotInAllowedRange" (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

MqttD2CMessagesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. "MqttD2CMessagesNotInAllowedRange" (обязательный)

ProcessNotAllowed (ПроцессНеРазрешено)

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. ProcessNotAllowed (обязательно)

QueuePurgesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. QueuePurgesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

QueuePurgesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. QueuePurgesNotInAllowedRange (обязательный)

Правило ThresholdCustomAlertRule

Имя Описание Ценность
активировано Состояние настраиваемого оповещения. bool (обязательно)
maxThreshold Максимальное пороговое значение. int (обязательно)
minThreshold Минимальное пороговое значение. int (обязательно)
Тип правила Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. "ActiveConnectionsNotInAllowedRange"
'AmqpC2DMessagesNotInAllowedRange'
«AmqpC2DRejectedMessagesNotInAllowedRange»
«AmqpD2CMessagesNotInAllowedRange»
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
"FileUploadsNotInAllowedRange"
"HttpC2DMessagesNotInAllowedRange"
"HttpC2DRejectedMessagesNotInAllowedRange"
"HttpD2CMessagesNotInAllowedRange"
"MqttC2DMessagesNotInAllowedRange"
"MqttC2DRejectedMessagesNotInAllowedRange"
"MqttD2CMessagesNotInAllowedRange"
"QueuePurgesNotInAllowedRange"
'TwinUpdatesNotInAllowedRange'
UnauthorizedOperationsNotInAllowedRange (обязательный)

TimeWindowCustomAlertRule (Правило TimeWindowCustomAlert)

Имя Описание Ценность
активировано Состояние настраиваемого оповещения. bool (обязательно)
maxThreshold Максимальное пороговое значение. int (обязательно)
minThreshold Минимальное пороговое значение. int (обязательно)
Тип правила Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. "ActiveConnectionsNotInAllowedRange"
'AmqpC2DMessagesNotInAllowedRange'
«AmqpC2DRejectedMessagesNotInAllowedRange»
«AmqpD2CMessagesNotInAllowedRange»
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
"FileUploadsNotInAllowedRange"
"HttpC2DMessagesNotInAllowedRange"
"HttpC2DRejectedMessagesNotInAllowedRange"
"HttpD2CMessagesNotInAllowedRange"
"MqttC2DMessagesNotInAllowedRange"
"MqttC2DRejectedMessagesNotInAllowedRange"
"MqttD2CMessagesNotInAllowedRange"
"QueuePurgesNotInAllowedRange"
'TwinUpdatesNotInAllowedRange'
UnauthorizedOperationsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

TwinUpdatesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. TwinUpdatesNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

TwinUpdatesNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. TwinUpdatesNotInAllowedRange (обязательный)

UnauthorizedOperationsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. UnauthorizedOperationsNotInAllowedRange (обязательный)
timeWindowSize Размер окна времени в формате iso8601. строка (обязательно)

UnauthorizedOperationsNotInAllowedRange

Имя Описание Ценность
Тип правила Тип настраиваемого правила генерации оповещений. UnauthorizedOperationsNotInAllowedRange (обязательный)