Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Определение ресурсов Bicep
Тип ресурса deviceSecurityGroups можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Security/deviceSecurityGroups, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.Security/deviceSecurityGroups@2017-08-01-preview' = {
scope: resourceSymbolicName or scope
name: 'string'
properties: {
allowlistRules: [
{
allowlistValues: [
'string'
]
isEnabled: bool
ruleType: 'string'
// For remaining properties, see AllowlistCustomAlertRule objects
}
]
denylistRules: [
{
denylistValues: [
'string'
]
isEnabled: bool
ruleType: 'string'
}
]
thresholdRules: [
{
isEnabled: bool
maxThreshold: int
minThreshold: int
ruleType: 'string'
// For remaining properties, see ThresholdCustomAlertRule objects
}
]
timeWindowRules: [
{
isEnabled: bool
maxThreshold: int
minThreshold: int
timeWindowSize: 'string'
ruleType: 'string'
// For remaining properties, see TimeWindowCustomAlertRule objects
}
]
}
}
Объекты TimeWindowCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ActiveConnectionsNotInAllowedRange используйте:
{
ruleType: 'ActiveConnectionsNotInAllowedRange'
}
Для AmqpC2DMessagesNotInAllowedRange используйте:
{
ruleType: 'AmqpC2DMessagesNotInAllowedRange'
}
Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
}
Для AmqpD2CMessagesNotInAllowedRange используйте:
{
ruleType: 'AmqpD2CMessagesNotInAllowedRange'
}
Для DirectMethodInvokesNotInAllowedRange используйте:
{
ruleType: 'DirectMethodInvokesNotInAllowedRange'
}
Для FailedLocalLoginsNotInAllowedRange используйте:
{
ruleType: 'FailedLocalLoginsNotInAllowedRange'
}
Для FileUploadsNotInAllowedRange используйте:
{
ruleType: 'FileUploadsNotInAllowedRange'
}
Для HttpC2DMessagesNotInAllowedRange используйте:
{
ruleType: 'HttpC2DMessagesNotInAllowedRange'
}
Для HttpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
}
Для httpD2CMessagesNotInAllowedRange используйте:
{
ruleType: 'HttpD2CMessagesNotInAllowedRange'
}
Для MqttC2DMessagesNotInAllowedRange используйте:
{
ruleType: 'MqttC2DMessagesNotInAllowedRange'
}
Для MqttC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
}
Для MqttD2CMessagesNotInAllowedRange используйте:
{
ruleType: 'MqttD2CMessagesNotInAllowedRange'
}
Для QueuePurgesNotInAllowedRange используйте:
{
ruleType: 'QueuePurgesNotInAllowedRange'
}
Для TwinUpdatesNotInAllowedRange используйте:
{
ruleType: 'TwinUpdatesNotInAllowedRange'
}
Для UnauthorizedOperationsNotInAllowedRange используйте:
{
ruleType: 'UnauthorizedOperationsNotInAllowedRange'
}
Объекты ThresholdCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ActiveConnectionsNotInAllowedRange используйте:
{
ruleType: 'ActiveConnectionsNotInAllowedRange'
timeWindowSize: 'string'
}
Для AmqpC2DMessagesNotInAllowedRange используйте:
{
ruleType: 'AmqpC2DMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для AmqpD2CMessagesNotInAllowedRange используйте:
{
ruleType: 'AmqpD2CMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для DirectMethodInvokesNotInAllowedRange используйте:
{
ruleType: 'DirectMethodInvokesNotInAllowedRange'
timeWindowSize: 'string'
}
Для FailedLocalLoginsNotInAllowedRange используйте:
{
ruleType: 'FailedLocalLoginsNotInAllowedRange'
timeWindowSize: 'string'
}
Для FileUploadsNotInAllowedRange используйте:
{
ruleType: 'FileUploadsNotInAllowedRange'
timeWindowSize: 'string'
}
Для HttpC2DMessagesNotInAllowedRange используйте:
{
ruleType: 'HttpC2DMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для HttpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для httpD2CMessagesNotInAllowedRange используйте:
{
ruleType: 'HttpD2CMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для MqttC2DMessagesNotInAllowedRange используйте:
{
ruleType: 'MqttC2DMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для MqttC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для MqttD2CMessagesNotInAllowedRange используйте:
{
ruleType: 'MqttD2CMessagesNotInAllowedRange'
timeWindowSize: 'string'
}
Для QueuePurgesNotInAllowedRange используйте:
{
ruleType: 'QueuePurgesNotInAllowedRange'
timeWindowSize: 'string'
}
Для TwinUpdatesNotInAllowedRange используйте:
{
ruleType: 'TwinUpdatesNotInAllowedRange'
timeWindowSize: 'string'
}
Для UnauthorizedOperationsNotInAllowedRange используйте:
{
ruleType: 'UnauthorizedOperationsNotInAllowedRange'
timeWindowSize: 'string'
}
Объекты AllowlistCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ConnectionToIpNotAllowed используйте:
{
ruleType: 'ConnectionToIpNotAllowed'
}
Для LocalUserNotAllowed используйте:
{
ruleType: 'LocalUserNotAllowed'
}
Для ProcessNotAllowed используйте:
{
ruleType: 'ProcessNotAllowed'
}
Значения свойств
Microsoft.Security/deviceSecurityGroups
Имя | Описание | Ценность |
---|---|---|
имя | имя ресурса. | строка (обязательно) |
свойства | Данные группы безопасности устройств | Свойства DeviceSecurityGroupProperties |
охват | Используется при создании ресурса в области, отличной от области развертывания. | Задайте для этого свойства символьное имя ресурса, чтобы применить ресурс расширения. |
ActiveConnectionsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "ActiveConnectionsNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
ActiveConnectionsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "ActiveConnectionsNotInAllowedRange" (обязательный) |
AllowlistCustomAlertRule (Правило AllowlistCustomAlert)
Имя | Описание | Ценность |
---|---|---|
allowlistValues | Допустимые значения. Формат значений зависит от типа правила. | string[] (обязательно) |
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
Тип правила | Установите значение ConnectionToIpNotAllowed для типа ConnectionToIpNotAllowed. Установите значение LocalUserNotAllowed для типа LocalUserNotAllowed. Установите значение ProcessNotAllowed для типа ProcessNotAllowed. | ConnectionToIpNotAllowed LocalUserNotAllowed ProcessNotAllowed (обязательно) |
AmqpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DMessagesNotInAllowedRange" (обязательный) |
AmqpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
AmqpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpD2CMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpD2CMessagesNotInAllowedRange" (обязательный) |
ConnectionToIpNotAllowed
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | ConnectionToIpNotAllowed (обязательно) |
DenylistCustomAlertRule
Имя | Описание | Ценность |
---|---|---|
denylistValues | Значения, которые следует запретить. Формат значений зависит от типа правила. | string[] (обязательно) |
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
Тип правила | Тип настраиваемого правила генерации оповещений. | строка (обязательно) |
Свойства DeviceSecurityGroupProperties
Имя | Описание | Ценность |
---|---|---|
allowlistRules | Настраиваемые правила генерации оповещений списка разрешений. | AllowlistCustomAlertRule[] |
denylistRules | Настраиваемые правила генерации оповещений списка запретов. | DenylistCustomAlertRule[] |
thresholdПравила | Список настраиваемых правил порогового значения генерации оповещений. | Правило ThresholdCustomAlertRule[] |
timeWindowRules | Список настраиваемых правил времени генерации оповещений. | TimeWindowCustomAlertRule[] |
DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | DirectMethodInvokesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | DirectMethodInvokesNotInAllowedRange (обязательный) |
FailedLocalLoginsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FailedLocalLoginsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
FailedLocalLoginsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FailedLocalLoginsNotInAllowedRange (обязательный) |
FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FileUploadsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FileUploadsNotInAllowedRange (обязательный) |
httpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpC2DMessagesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpC2DMessagesNotInAllowedRange (обязательный) |
httpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
httpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpD2CMessagesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpD2CMessagesNotInAllowedRange (обязательный) |
LocalUserNotAllowed (LocalUserNotAllowed)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | LocalUserNotAllowed (обязательно) |
MqttC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DMessagesNotInAllowedRange" (обязательный) |
MqttC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный) |
MqttD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttD2CMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttD2CMessagesNotInAllowedRange" (обязательный) |
ProcessNotAllowed (ПроцессНеРазрешено)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | ProcessNotAllowed (обязательно) |
QueuePurgesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | QueuePurgesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
QueuePurgesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | QueuePurgesNotInAllowedRange (обязательный) |
Правило ThresholdCustomAlertRule
Имя | Описание | Ценность |
---|---|---|
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
maxThreshold | Максимальное пороговое значение. | int (обязательно) |
minThreshold | Минимальное пороговое значение. | int (обязательно) |
Тип правила | Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. | "ActiveConnectionsNotInAllowedRange" 'AmqpC2DMessagesNotInAllowedRange' «AmqpC2DRejectedMessagesNotInAllowedRange» «AmqpD2CMessagesNotInAllowedRange» 'DirectMethodInvokesNotInAllowedRange' 'FailedLocalLoginsNotInAllowedRange' "FileUploadsNotInAllowedRange" "HttpC2DMessagesNotInAllowedRange" "HttpC2DRejectedMessagesNotInAllowedRange" "HttpD2CMessagesNotInAllowedRange" "MqttC2DMessagesNotInAllowedRange" "MqttC2DRejectedMessagesNotInAllowedRange" "MqttD2CMessagesNotInAllowedRange" "QueuePurgesNotInAllowedRange" 'TwinUpdatesNotInAllowedRange' UnauthorizedOperationsNotInAllowedRange (обязательный) |
TimeWindowCustomAlertRule (Правило TimeWindowCustomAlert)
Имя | Описание | Ценность |
---|---|---|
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
maxThreshold | Максимальное пороговое значение. | int (обязательно) |
minThreshold | Минимальное пороговое значение. | int (обязательно) |
Тип правила | Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. | "ActiveConnectionsNotInAllowedRange" 'AmqpC2DMessagesNotInAllowedRange' «AmqpC2DRejectedMessagesNotInAllowedRange» «AmqpD2CMessagesNotInAllowedRange» 'DirectMethodInvokesNotInAllowedRange' 'FailedLocalLoginsNotInAllowedRange' "FileUploadsNotInAllowedRange" "HttpC2DMessagesNotInAllowedRange" "HttpC2DRejectedMessagesNotInAllowedRange" "HttpD2CMessagesNotInAllowedRange" "MqttC2DMessagesNotInAllowedRange" "MqttC2DRejectedMessagesNotInAllowedRange" "MqttD2CMessagesNotInAllowedRange" "QueuePurgesNotInAllowedRange" 'TwinUpdatesNotInAllowedRange' UnauthorizedOperationsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
TwinUpdatesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | TwinUpdatesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
TwinUpdatesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | TwinUpdatesNotInAllowedRange (обязательный) |
UnauthorizedOperationsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | UnauthorizedOperationsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
UnauthorizedOperationsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | UnauthorizedOperationsNotInAllowedRange (обязательный) |
Определение ресурса шаблона ARM
Тип ресурса deviceSecurityGroups можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Security/deviceSecurityGroups, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.Security/deviceSecurityGroups",
"apiVersion": "2017-08-01-preview",
"name": "string",
"properties": {
"allowlistRules": [ {
"allowlistValues": [ "string" ],
"isEnabled": "bool",
"ruleType": "string"
// For remaining properties, see AllowlistCustomAlertRule objects
} ],
"denylistRules": [
{
"denylistValues": [ "string" ],
"isEnabled": "bool",
"ruleType": "string"
}
],
"thresholdRules": [ {
"isEnabled": "bool",
"maxThreshold": "int",
"minThreshold": "int",
"ruleType": "string"
// For remaining properties, see ThresholdCustomAlertRule objects
} ],
"timeWindowRules": [ {
"isEnabled": "bool",
"maxThreshold": "int",
"minThreshold": "int",
"timeWindowSize": "string",
"ruleType": "string"
// For remaining properties, see TimeWindowCustomAlertRule objects
} ]
}
}
Объекты TimeWindowCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ActiveConnectionsNotInAllowedRange используйте:
{
"ruleType": "ActiveConnectionsNotInAllowedRange"
}
Для AmqpC2DMessagesNotInAllowedRange используйте:
{
"ruleType": "AmqpC2DMessagesNotInAllowedRange"
}
Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:
{
"ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange"
}
Для AmqpD2CMessagesNotInAllowedRange используйте:
{
"ruleType": "AmqpD2CMessagesNotInAllowedRange"
}
Для DirectMethodInvokesNotInAllowedRange используйте:
{
"ruleType": "DirectMethodInvokesNotInAllowedRange"
}
Для FailedLocalLoginsNotInAllowedRange используйте:
{
"ruleType": "FailedLocalLoginsNotInAllowedRange"
}
Для FileUploadsNotInAllowedRange используйте:
{
"ruleType": "FileUploadsNotInAllowedRange"
}
Для HttpC2DMessagesNotInAllowedRange используйте:
{
"ruleType": "HttpC2DMessagesNotInAllowedRange"
}
Для HttpC2DRejectedMessagesNotInAllowedRange используйте:
{
"ruleType": "HttpC2DRejectedMessagesNotInAllowedRange"
}
Для httpD2CMessagesNotInAllowedRange используйте:
{
"ruleType": "HttpD2CMessagesNotInAllowedRange"
}
Для MqttC2DMessagesNotInAllowedRange используйте:
{
"ruleType": "MqttC2DMessagesNotInAllowedRange"
}
Для MqttC2DRejectedMessagesNotInAllowedRange используйте:
{
"ruleType": "MqttC2DRejectedMessagesNotInAllowedRange"
}
Для MqttD2CMessagesNotInAllowedRange используйте:
{
"ruleType": "MqttD2CMessagesNotInAllowedRange"
}
Для QueuePurgesNotInAllowedRange используйте:
{
"ruleType": "QueuePurgesNotInAllowedRange"
}
Для TwinUpdatesNotInAllowedRange используйте:
{
"ruleType": "TwinUpdatesNotInAllowedRange"
}
Для UnauthorizedOperationsNotInAllowedRange используйте:
{
"ruleType": "UnauthorizedOperationsNotInAllowedRange"
}
Объекты ThresholdCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ActiveConnectionsNotInAllowedRange используйте:
{
"ruleType": "ActiveConnectionsNotInAllowedRange",
"timeWindowSize": "string"
}
Для AmqpC2DMessagesNotInAllowedRange используйте:
{
"ruleType": "AmqpC2DMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:
{
"ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для AmqpD2CMessagesNotInAllowedRange используйте:
{
"ruleType": "AmqpD2CMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для DirectMethodInvokesNotInAllowedRange используйте:
{
"ruleType": "DirectMethodInvokesNotInAllowedRange",
"timeWindowSize": "string"
}
Для FailedLocalLoginsNotInAllowedRange используйте:
{
"ruleType": "FailedLocalLoginsNotInAllowedRange",
"timeWindowSize": "string"
}
Для FileUploadsNotInAllowedRange используйте:
{
"ruleType": "FileUploadsNotInAllowedRange",
"timeWindowSize": "string"
}
Для HttpC2DMessagesNotInAllowedRange используйте:
{
"ruleType": "HttpC2DMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для HttpC2DRejectedMessagesNotInAllowedRange используйте:
{
"ruleType": "HttpC2DRejectedMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для httpD2CMessagesNotInAllowedRange используйте:
{
"ruleType": "HttpD2CMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для MqttC2DMessagesNotInAllowedRange используйте:
{
"ruleType": "MqttC2DMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для MqttC2DRejectedMessagesNotInAllowedRange используйте:
{
"ruleType": "MqttC2DRejectedMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для MqttD2CMessagesNotInAllowedRange используйте:
{
"ruleType": "MqttD2CMessagesNotInAllowedRange",
"timeWindowSize": "string"
}
Для QueuePurgesNotInAllowedRange используйте:
{
"ruleType": "QueuePurgesNotInAllowedRange",
"timeWindowSize": "string"
}
Для TwinUpdatesNotInAllowedRange используйте:
{
"ruleType": "TwinUpdatesNotInAllowedRange",
"timeWindowSize": "string"
}
Для UnauthorizedOperationsNotInAllowedRange используйте:
{
"ruleType": "UnauthorizedOperationsNotInAllowedRange",
"timeWindowSize": "string"
}
Объекты AllowlistCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ConnectionToIpNotAllowed используйте:
{
"ruleType": "ConnectionToIpNotAllowed"
}
Для LocalUserNotAllowed используйте:
{
"ruleType": "LocalUserNotAllowed"
}
Для ProcessNotAllowed используйте:
{
"ruleType": "ProcessNotAllowed"
}
Значения свойств
Microsoft.Security/deviceSecurityGroups
Имя | Описание | Ценность |
---|---|---|
apiVersion | Версия API | «2017-08-01-превью» |
имя | имя ресурса. | строка (обязательно) |
свойства | Данные группы безопасности устройств | Свойства DeviceSecurityGroupProperties |
тип | Тип ресурса | "Microsoft.Security/deviceSecurityGroups" |
ActiveConnectionsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "ActiveConnectionsNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
ActiveConnectionsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "ActiveConnectionsNotInAllowedRange" (обязательный) |
AllowlistCustomAlertRule (Правило AllowlistCustomAlert)
Имя | Описание | Ценность |
---|---|---|
allowlistValues | Допустимые значения. Формат значений зависит от типа правила. | string[] (обязательно) |
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
Тип правила | Установите значение ConnectionToIpNotAllowed для типа ConnectionToIpNotAllowed. Установите значение LocalUserNotAllowed для типа LocalUserNotAllowed. Установите значение ProcessNotAllowed для типа ProcessNotAllowed. | ConnectionToIpNotAllowed LocalUserNotAllowed ProcessNotAllowed (обязательно) |
AmqpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DMessagesNotInAllowedRange" (обязательный) |
AmqpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
AmqpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpD2CMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpD2CMessagesNotInAllowedRange" (обязательный) |
ConnectionToIpNotAllowed
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | ConnectionToIpNotAllowed (обязательно) |
DenylistCustomAlertRule
Имя | Описание | Ценность |
---|---|---|
denylistValues | Значения, которые следует запретить. Формат значений зависит от типа правила. | string[] (обязательно) |
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
Тип правила | Тип настраиваемого правила генерации оповещений. | строка (обязательно) |
Свойства DeviceSecurityGroupProperties
Имя | Описание | Ценность |
---|---|---|
allowlistRules | Настраиваемые правила генерации оповещений списка разрешений. | AllowlistCustomAlertRule[] |
denylistRules | Настраиваемые правила генерации оповещений списка запретов. | DenylistCustomAlertRule[] |
thresholdПравила | Список настраиваемых правил порогового значения генерации оповещений. | Правило ThresholdCustomAlertRule[] |
timeWindowRules | Список настраиваемых правил времени генерации оповещений. | TimeWindowCustomAlertRule[] |
DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | DirectMethodInvokesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | DirectMethodInvokesNotInAllowedRange (обязательный) |
FailedLocalLoginsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FailedLocalLoginsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
FailedLocalLoginsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FailedLocalLoginsNotInAllowedRange (обязательный) |
FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FileUploadsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FileUploadsNotInAllowedRange (обязательный) |
httpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpC2DMessagesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpC2DMessagesNotInAllowedRange (обязательный) |
httpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
httpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpD2CMessagesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpD2CMessagesNotInAllowedRange (обязательный) |
LocalUserNotAllowed (LocalUserNotAllowed)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | LocalUserNotAllowed (обязательно) |
MqttC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DMessagesNotInAllowedRange" (обязательный) |
MqttC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный) |
MqttD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttD2CMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttD2CMessagesNotInAllowedRange" (обязательный) |
ProcessNotAllowed (ПроцессНеРазрешено)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | ProcessNotAllowed (обязательно) |
QueuePurgesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | QueuePurgesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
QueuePurgesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | QueuePurgesNotInAllowedRange (обязательный) |
Правило ThresholdCustomAlertRule
Имя | Описание | Ценность |
---|---|---|
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
maxThreshold | Максимальное пороговое значение. | int (обязательно) |
minThreshold | Минимальное пороговое значение. | int (обязательно) |
Тип правила | Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. | "ActiveConnectionsNotInAllowedRange" 'AmqpC2DMessagesNotInAllowedRange' «AmqpC2DRejectedMessagesNotInAllowedRange» «AmqpD2CMessagesNotInAllowedRange» 'DirectMethodInvokesNotInAllowedRange' 'FailedLocalLoginsNotInAllowedRange' "FileUploadsNotInAllowedRange" "HttpC2DMessagesNotInAllowedRange" "HttpC2DRejectedMessagesNotInAllowedRange" "HttpD2CMessagesNotInAllowedRange" "MqttC2DMessagesNotInAllowedRange" "MqttC2DRejectedMessagesNotInAllowedRange" "MqttD2CMessagesNotInAllowedRange" "QueuePurgesNotInAllowedRange" 'TwinUpdatesNotInAllowedRange' UnauthorizedOperationsNotInAllowedRange (обязательный) |
TimeWindowCustomAlertRule (Правило TimeWindowCustomAlert)
Имя | Описание | Ценность |
---|---|---|
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
maxThreshold | Максимальное пороговое значение. | int (обязательно) |
minThreshold | Минимальное пороговое значение. | int (обязательно) |
Тип правила | Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. | "ActiveConnectionsNotInAllowedRange" 'AmqpC2DMessagesNotInAllowedRange' «AmqpC2DRejectedMessagesNotInAllowedRange» «AmqpD2CMessagesNotInAllowedRange» 'DirectMethodInvokesNotInAllowedRange' 'FailedLocalLoginsNotInAllowedRange' "FileUploadsNotInAllowedRange" "HttpC2DMessagesNotInAllowedRange" "HttpC2DRejectedMessagesNotInAllowedRange" "HttpD2CMessagesNotInAllowedRange" "MqttC2DMessagesNotInAllowedRange" "MqttC2DRejectedMessagesNotInAllowedRange" "MqttD2CMessagesNotInAllowedRange" "QueuePurgesNotInAllowedRange" 'TwinUpdatesNotInAllowedRange' UnauthorizedOperationsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
TwinUpdatesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | TwinUpdatesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
TwinUpdatesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | TwinUpdatesNotInAllowedRange (обязательный) |
UnauthorizedOperationsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | UnauthorizedOperationsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
UnauthorizedOperationsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | UnauthorizedOperationsNotInAllowedRange (обязательный) |
Примеры использования
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса deviceSecurityGroups можно развернуть с помощью операций, предназначенных для следующих операций:
Список измененных свойств в каждой версии API см. в журнала изменений.
Формат ресурса
Чтобы создать ресурс Microsoft.Security/deviceSecurityGroups, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Security/deviceSecurityGroups@2017-08-01-preview"
name = "string"
parent_id = "string"
body = {
properties = {
allowlistRules = [
{
allowlistValues = [
"string"
]
isEnabled = bool
ruleType = "string"
// For remaining properties, see AllowlistCustomAlertRule objects
}
]
denylistRules = [
{
denylistValues = [
"string"
]
isEnabled = bool
ruleType = "string"
}
]
thresholdRules = [
{
isEnabled = bool
maxThreshold = int
minThreshold = int
ruleType = "string"
// For remaining properties, see ThresholdCustomAlertRule objects
}
]
timeWindowRules = [
{
isEnabled = bool
maxThreshold = int
minThreshold = int
timeWindowSize = "string"
ruleType = "string"
// For remaining properties, see TimeWindowCustomAlertRule objects
}
]
}
}
}
Объекты TimeWindowCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ActiveConnectionsNotInAllowedRange используйте:
{
ruleType = "ActiveConnectionsNotInAllowedRange"
}
Для AmqpC2DMessagesNotInAllowedRange используйте:
{
ruleType = "AmqpC2DMessagesNotInAllowedRange"
}
Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
}
Для AmqpD2CMessagesNotInAllowedRange используйте:
{
ruleType = "AmqpD2CMessagesNotInAllowedRange"
}
Для DirectMethodInvokesNotInAllowedRange используйте:
{
ruleType = "DirectMethodInvokesNotInAllowedRange"
}
Для FailedLocalLoginsNotInAllowedRange используйте:
{
ruleType = "FailedLocalLoginsNotInAllowedRange"
}
Для FileUploadsNotInAllowedRange используйте:
{
ruleType = "FileUploadsNotInAllowedRange"
}
Для HttpC2DMessagesNotInAllowedRange используйте:
{
ruleType = "HttpC2DMessagesNotInAllowedRange"
}
Для HttpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
}
Для httpD2CMessagesNotInAllowedRange используйте:
{
ruleType = "HttpD2CMessagesNotInAllowedRange"
}
Для MqttC2DMessagesNotInAllowedRange используйте:
{
ruleType = "MqttC2DMessagesNotInAllowedRange"
}
Для MqttC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
}
Для MqttD2CMessagesNotInAllowedRange используйте:
{
ruleType = "MqttD2CMessagesNotInAllowedRange"
}
Для QueuePurgesNotInAllowedRange используйте:
{
ruleType = "QueuePurgesNotInAllowedRange"
}
Для TwinUpdatesNotInAllowedRange используйте:
{
ruleType = "TwinUpdatesNotInAllowedRange"
}
Для UnauthorizedOperationsNotInAllowedRange используйте:
{
ruleType = "UnauthorizedOperationsNotInAllowedRange"
}
Объекты ThresholdCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ActiveConnectionsNotInAllowedRange используйте:
{
ruleType = "ActiveConnectionsNotInAllowedRange"
timeWindowSize = "string"
}
Для AmqpC2DMessagesNotInAllowedRange используйте:
{
ruleType = "AmqpC2DMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для AmqpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для AmqpD2CMessagesNotInAllowedRange используйте:
{
ruleType = "AmqpD2CMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для DirectMethodInvokesNotInAllowedRange используйте:
{
ruleType = "DirectMethodInvokesNotInAllowedRange"
timeWindowSize = "string"
}
Для FailedLocalLoginsNotInAllowedRange используйте:
{
ruleType = "FailedLocalLoginsNotInAllowedRange"
timeWindowSize = "string"
}
Для FileUploadsNotInAllowedRange используйте:
{
ruleType = "FileUploadsNotInAllowedRange"
timeWindowSize = "string"
}
Для HttpC2DMessagesNotInAllowedRange используйте:
{
ruleType = "HttpC2DMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для HttpC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для httpD2CMessagesNotInAllowedRange используйте:
{
ruleType = "HttpD2CMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для MqttC2DMessagesNotInAllowedRange используйте:
{
ruleType = "MqttC2DMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для MqttC2DRejectedMessagesNotInAllowedRange используйте:
{
ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для MqttD2CMessagesNotInAllowedRange используйте:
{
ruleType = "MqttD2CMessagesNotInAllowedRange"
timeWindowSize = "string"
}
Для QueuePurgesNotInAllowedRange используйте:
{
ruleType = "QueuePurgesNotInAllowedRange"
timeWindowSize = "string"
}
Для TwinUpdatesNotInAllowedRange используйте:
{
ruleType = "TwinUpdatesNotInAllowedRange"
timeWindowSize = "string"
}
Для UnauthorizedOperationsNotInAllowedRange используйте:
{
ruleType = "UnauthorizedOperationsNotInAllowedRange"
timeWindowSize = "string"
}
Объекты AllowlistCustomAlertRule
Задайте свойство ruleType , чтобы указать тип объекта.
Для ConnectionToIpNotAllowed используйте:
{
ruleType = "ConnectionToIpNotAllowed"
}
Для LocalUserNotAllowed используйте:
{
ruleType = "LocalUserNotAllowed"
}
Для ProcessNotAllowed используйте:
{
ruleType = "ProcessNotAllowed"
}
Значения свойств
Microsoft.Security/deviceSecurityGroups
Имя | Описание | Ценность |
---|---|---|
имя | имя ресурса. | строка (обязательно) |
идентификатор_родителя | Идентификатор ресурса для применения этого ресурса расширения. | строка (обязательно) |
свойства | Данные группы безопасности устройств | Свойства DeviceSecurityGroupProperties |
тип | Тип ресурса | "Microsoft.Security/deviceSecurityGroups@2017-08-01-preview" |
ActiveConnectionsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "ActiveConnectionsNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
ActiveConnectionsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "ActiveConnectionsNotInAllowedRange" (обязательный) |
AllowlistCustomAlertRule (Правило AllowlistCustomAlert)
Имя | Описание | Ценность |
---|---|---|
allowlistValues | Допустимые значения. Формат значений зависит от типа правила. | string[] (обязательно) |
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
Тип правила | Установите значение ConnectionToIpNotAllowed для типа ConnectionToIpNotAllowed. Установите значение LocalUserNotAllowed для типа LocalUserNotAllowed. Установите значение ProcessNotAllowed для типа ProcessNotAllowed. | ConnectionToIpNotAllowed LocalUserNotAllowed ProcessNotAllowed (обязательно) |
AmqpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DMessagesNotInAllowedRange" (обязательный) |
AmqpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
AmqpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpD2CMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
AmqpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "AmqpD2CMessagesNotInAllowedRange" (обязательный) |
ConnectionToIpNotAllowed
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | ConnectionToIpNotAllowed (обязательно) |
DenylistCustomAlertRule
Имя | Описание | Ценность |
---|---|---|
denylistValues | Значения, которые следует запретить. Формат значений зависит от типа правила. | string[] (обязательно) |
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
Тип правила | Тип настраиваемого правила генерации оповещений. | строка (обязательно) |
Свойства DeviceSecurityGroupProperties
Имя | Описание | Ценность |
---|---|---|
allowlistRules | Настраиваемые правила генерации оповещений списка разрешений. | AllowlistCustomAlertRule[] |
denylistRules | Настраиваемые правила генерации оповещений списка запретов. | DenylistCustomAlertRule[] |
thresholdПравила | Список настраиваемых правил порогового значения генерации оповещений. | Правило ThresholdCustomAlertRule[] |
timeWindowRules | Список настраиваемых правил времени генерации оповещений. | TimeWindowCustomAlertRule[] |
DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | DirectMethodInvokesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
DirectMethodInvokesNotInAllowedRange (DirectMethodInvokesNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | DirectMethodInvokesNotInAllowedRange (обязательный) |
FailedLocalLoginsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FailedLocalLoginsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
FailedLocalLoginsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FailedLocalLoginsNotInAllowedRange (обязательный) |
FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FileUploadsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
FileUploadsNotInAllowedRange (ФайлUploadsNotInAllowedRange)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | FileUploadsNotInAllowedRange (обязательный) |
httpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpC2DMessagesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpC2DMessagesNotInAllowedRange (обязательный) |
httpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "HttpC2DRejectedMessagesNotInAllowedRange" (обязательный) |
httpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpD2CMessagesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
httpD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | HttpD2CMessagesNotInAllowedRange (обязательный) |
LocalUserNotAllowed (LocalUserNotAllowed)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | LocalUserNotAllowed (обязательно) |
MqttC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttC2DMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DMessagesNotInAllowedRange" (обязательный) |
MqttC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttC2DRejectedMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttC2DRejectedMessagesNotInAllowedRange" (обязательный) |
MqttD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttD2CMessagesNotInAllowedRange" (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
MqttD2CMessagesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | "MqttD2CMessagesNotInAllowedRange" (обязательный) |
ProcessNotAllowed (ПроцессНеРазрешено)
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | ProcessNotAllowed (обязательно) |
QueuePurgesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | QueuePurgesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
QueuePurgesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | QueuePurgesNotInAllowedRange (обязательный) |
Правило ThresholdCustomAlertRule
Имя | Описание | Ценность |
---|---|---|
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
maxThreshold | Максимальное пороговое значение. | int (обязательно) |
minThreshold | Минимальное пороговое значение. | int (обязательно) |
Тип правила | Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. | "ActiveConnectionsNotInAllowedRange" 'AmqpC2DMessagesNotInAllowedRange' «AmqpC2DRejectedMessagesNotInAllowedRange» «AmqpD2CMessagesNotInAllowedRange» 'DirectMethodInvokesNotInAllowedRange' 'FailedLocalLoginsNotInAllowedRange' "FileUploadsNotInAllowedRange" "HttpC2DMessagesNotInAllowedRange" "HttpC2DRejectedMessagesNotInAllowedRange" "HttpD2CMessagesNotInAllowedRange" "MqttC2DMessagesNotInAllowedRange" "MqttC2DRejectedMessagesNotInAllowedRange" "MqttD2CMessagesNotInAllowedRange" "QueuePurgesNotInAllowedRange" 'TwinUpdatesNotInAllowedRange' UnauthorizedOperationsNotInAllowedRange (обязательный) |
TimeWindowCustomAlertRule (Правило TimeWindowCustomAlert)
Имя | Описание | Ценность |
---|---|---|
активировано | Состояние настраиваемого оповещения. | bool (обязательно) |
maxThreshold | Максимальное пороговое значение. | int (обязательно) |
minThreshold | Минимальное пороговое значение. | int (обязательно) |
Тип правила | Установите значение ActiveConnectionsNotInAllowedRange для типа ActiveConnectionsNotInAllowedRange. Установите значение AmqpC2DMessagesNotInAllowedRange для типа AmqpC2DMessagesNotInAllowedRange. Установите значение AmqpC2DRejectedMessagesNotInAllowedRange для типа AmqpC2DRejectedMessagesNotInAllowedRange. Задайте значение AmqpD2CMessagesNotInAllowedRange для типа AmqpD2CMessagesNotInAllowedRange. Задайте значение DirectMethodInvokesNotInAllowedRange для типа DirectMethodInvokesNotInAllowedRange. Установите значение FailedLocalLoginsNotInAllowedRange для типа FailedLocalLoginsNotInAllowedRange. Установите значение FileUploadsNotInAllowedRange для типа FileUploadsNotInAllowedRange. Задайте значение HttpC2DMessagesNotInAllowedRange для типа HttpC2DMessagesNotInAllowedRange. Задайте для типа HttpC2DRejectedMessagesNotInAllowedRange для типа HttpC2DRejectedMessagesNotInAllowedRange. Задайте значение HttpD2CMessagesNotInAllowedRange для типа HttpD2CMessagesNotInAllowedRange. Задайте значение MqttC2DMessagesNotInAllowedRange для типа MqttC2DMessagesNotInAllowedRange. Задайте для типа MqttC2DRejectedMessagesNotInAllowedRange для типа MqttC2DRejectedMessagesNotInAllowedRange. Задайте значение MqttD2CMessagesNotInAllowedRange для типа MqttD2CMessagesNotInAllowedRange. Задайте значение QueuePurgesNotInAllowedRange для типа QueuePurgesNotInAllowedRange. Установите значение TwinUpdatesNotInAllowedRange для типа TwinUpdatesNotInAllowedRange. Установите значение UnauthorizedOperationsNotInAllowedRange для типа UnauthorizedOperationsNotInAllowedRange. | "ActiveConnectionsNotInAllowedRange" 'AmqpC2DMessagesNotInAllowedRange' «AmqpC2DRejectedMessagesNotInAllowedRange» «AmqpD2CMessagesNotInAllowedRange» 'DirectMethodInvokesNotInAllowedRange' 'FailedLocalLoginsNotInAllowedRange' "FileUploadsNotInAllowedRange" "HttpC2DMessagesNotInAllowedRange" "HttpC2DRejectedMessagesNotInAllowedRange" "HttpD2CMessagesNotInAllowedRange" "MqttC2DMessagesNotInAllowedRange" "MqttC2DRejectedMessagesNotInAllowedRange" "MqttD2CMessagesNotInAllowedRange" "QueuePurgesNotInAllowedRange" 'TwinUpdatesNotInAllowedRange' UnauthorizedOperationsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
TwinUpdatesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | TwinUpdatesNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
TwinUpdatesNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | TwinUpdatesNotInAllowedRange (обязательный) |
UnauthorizedOperationsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | UnauthorizedOperationsNotInAllowedRange (обязательный) |
timeWindowSize | Размер окна времени в формате iso8601. | строка (обязательно) |
UnauthorizedOperationsNotInAllowedRange
Имя | Описание | Ценность |
---|---|---|
Тип правила | Тип настраиваемого правила генерации оповещений. | UnauthorizedOperationsNotInAllowedRange (обязательный) |