az sentinel metadata

Dekont

Bu başvuru, Azure CLI (sürüm 2.37.0 veya üzeri) için sentinel uzantısının bir parçasıdır. Uzantı, az sentinel metadata komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

Sentinel ile meta verileri yönetme.

Komutlar

Name Description Tür Durum
az sentinel metadata create

Meta Veri oluşturma.

Dahili Deneysel
az sentinel metadata delete

Meta Verileri Silme.

Dahili Deneysel
az sentinel metadata list

Tüm meta verilerin listesi.

Dahili Deneysel
az sentinel metadata show

Meta Veri Alma.

Dahili Deneysel
az sentinel metadata update

Meta Verileri Güncelleştirme.

Dahili Deneysel

az sentinel metadata create

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Meta Veri oluşturma.

az sentinel metadata create --metadata-name
                            --resource-group
                            --workspace-name
                            [--author]
                            [--categories]
                            [--content-id]
                            [--content-schema-version]
                            [--custom-version]
                            [--dependencies]
                            [--etag]
                            [--first-publish-date]
                            [--icon]
                            [--kind {AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate}]
                            [--last-publish-date]
                            [--parent-id]
                            [--preview-images]
                            [--preview-images-dark]
                            [--providers]
                            [--source]
                            [--support]
                            [--threat-tactics]
                            [--threat-techniques]
                            [--version]

Gerekli Parametreler

--metadata-name --name -n

Meta veri adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

İsteğe Bağlı Parametreler

--author

İçerik öğesini oluşturan. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--categories

Çözüm içerik öğesinin kategorileri Shorthand-syntax, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--content-id

İçeriğin statik kimliği. Çözümlerden veya topluluktan bağımlılıkları ve içeriği tanımlamak için kullanılır. Hazır içerik ve çözümler için sabit kodlanmış/statik. Kullanıcı tarafından oluşturulan için dinamik. Bu, kaynak adıdır.

--content-schema-version

İçeriğin şema sürümü. Şema sürümüne göre farklı akışlar arasında ayrım yapmak için kullanılabilir.

--custom-version

İçeriğin özel sürümü. İsteğe bağlı bir serbest metin.

--dependencies

İçerik öğesinin bağımlılıkları, çalışması için gereken diğer içerik öğeleri. Özyinelemeli/iç içe yerleştirilmiş bir yapı kullanarak daha karmaşık bağımlılıkları açıklayabilir. Tek bir bağımlılık için bir kimlik/tür/sürüm sağlanabilir veya karmaşık biçimler için işleç/ölçütler sağlanabilir. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--etag

Azure kaynağının etag'i.

--first-publish-date

İlk yayımlama tarihi çözümü içerik öğesi.

--icon

Simge tanımlayıcısı. bu kimlik daha sonra çözüm şablonundan getirilebilir.

--kind

Meta verilerin ne tür bir içerik için olduğu.

kabul edilen değerler: AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate
--last-publish-date

Çözüm içerik öğesinin son yayımlama tarihi.

--parent-id

Meta verilerin ait olduğu içerik öğesinin tam üst kaynak kimliği. Bu, kapsam (abonelik ve kaynak grubu) dahil olmak üzere tam kaynak kimliğidir.

--preview-images

Görüntü dosyası adlarını önizleme. Bunlar, çözüm yapıtlarından alınacaktır: Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--preview-images-dark

Görüntü dosyası adlarını önizleme. Bunlar çözüm yapıtlarından alınır. koyu tema desteği için kullanılır Destek kısaltma söz dizimi, json-file ve yaml-file. Daha fazla göstermek için "??" seçeneğini deneyin.

--providers

Çözüm içerik öğesinin sağlayıcıları Kısa söz dizimi, json-file ve yaml-file'yi destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--source

İçeriğin kaynağı. Burası, oluşturulduğu yer/nasıl oluşturulduğudur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--support

Meta veriler için destek bilgileri : tür, ad, iletişim bilgileri Destek kısaltma söz dizimi, json-file ve yaml-file. Daha fazla göstermek için "??" seçeneğini deneyin.

--threat-tactics

Kaynağın kapsadığı taktikler Kısaltma söz dizimi, json-file ve yaml-file desteğidir. Daha fazla göstermek için "??" seçeneğini deneyin.

--threat-techniques

Kaynağın kapsadığı teknikler, kullanılan taktiklerle uyumlu olmalıdır. Destek kısaltma söz dizimi, json-file ve yaml-file. Daha fazla göstermek için "??" seçeneğini deneyin.

--version

İçeriğin sürümü. Varsayılan ve önerilen biçim, ARM şablonunun en iyi yöntemlerini izleyerek sayısaldır (örneğin, 1, 1.0, 1.0.0, 1.0.0). Herhangi bir dize de olabilir, ancak bu durumda herhangi bir sürüm denetimi garanti edemeyiz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel metadata delete

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Meta Verileri Silme.

az sentinel metadata delete [--ids]
                            [--metadata-name]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--metadata-name --name -n

Meta veri adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel metadata list

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Tüm meta verilerin listesi.

az sentinel metadata list --resource-group
                          --workspace-name
                          [--filter]
                          [--orderby]
                          [--skip]
                          [--top]

Gerekli Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

İsteğe Bağlı Parametreler

--filter

Boole koşuluna göre sonuçları filtreler. isteğe bağlı.

--orderby

Sonuçları sıralar. isteğe bağlı.

--skip

OData sorgusundaki (uzaklık) n öğeyi atlamak için kullanılır. Kalan varsa sonuçların sonraki sayfasına bir nextLink döndürür.

--top

Yalnızca ilk n sonucu döndürür. isteğe bağlı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel metadata show

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Meta Veri Alma.

az sentinel metadata show [--ids]
                          [--metadata-name]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--metadata-name --name -n

Meta veri adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel metadata update

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Meta Verileri Güncelleştirme.

az sentinel metadata update [--add]
                            [--author]
                            [--categories]
                            [--content-id]
                            [--content-schema-version]
                            [--custom-version]
                            [--dependencies]
                            [--etag]
                            [--first-publish-date]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--icon]
                            [--ids]
                            [--kind {AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate}]
                            [--last-publish-date]
                            [--metadata-name]
                            [--parent-id]
                            [--preview-images]
                            [--preview-images-dark]
                            [--providers]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--source]
                            [--subscription]
                            [--support]
                            [--threat-tactics]
                            [--threat-techniques]
                            [--version]
                            [--workspace-name]

İsteğe Bağlı Parametreler

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON dizesi>.

--author

İçerik öğesini oluşturan. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--categories

Çözüm içerik öğesinin kategorileri Shorthand-syntax, json-file ve yaml-file değerlerini destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--content-id

İçeriğin statik kimliği. Çözümlerden veya topluluktan bağımlılıkları ve içeriği tanımlamak için kullanılır. Hazır içerik ve çözümler için sabit kodlanmış/statik. Kullanıcı tarafından oluşturulan için dinamik. Bu, kaynak adıdır.

--content-schema-version

İçeriğin şema sürümü. Şema sürümüne göre farklı akışlar arasında ayrım yapmak için kullanılabilir.

--custom-version

İçeriğin özel sürümü. İsteğe bağlı bir serbest metin.

--dependencies

İçerik öğesinin bağımlılıkları, çalışması için gereken diğer içerik öğeleri. Özyinelemeli/iç içe yerleştirilmiş bir yapı kullanarak daha karmaşık bağımlılıkları açıklayabilir. Tek bir bağımlılık için bir kimlik/tür/sürüm sağlanabilir veya karmaşık biçimler için işleç/ölçütler sağlanabilir. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--etag

Azure kaynağının etag'i.

--first-publish-date

İlk yayımlama tarihi çözümü içerik öğesi.

--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--icon

Simge tanımlayıcısı. bu kimlik daha sonra çözüm şablonundan getirilebilir.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--kind

Meta verilerin ne tür bir içerik için olduğu.

kabul edilen değerler: AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate
--last-publish-date

Çözüm içerik öğesinin son yayımlama tarihi.

--metadata-name --name -n

Meta veri adı.

--parent-id

Meta verilerin ait olduğu içerik öğesinin tam üst kaynak kimliği. Bu, kapsam (abonelik ve kaynak grubu) dahil olmak üzere tam kaynak kimliğidir.

--preview-images

Görüntü dosyası adlarını önizleme. Bunlar, çözüm yapıtlarından alınacaktır: Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--preview-images-dark

Görüntü dosyası adlarını önizleme. Bunlar çözüm yapıtlarından alınır. koyu tema desteği için kullanılır Destek kısaltma söz dizimi, json-file ve yaml-file. Daha fazla göstermek için "??" seçeneğini deneyin.

--providers

Çözüm içerik öğesinin sağlayıcıları Kısa söz dizimi, json-file ve yaml-file'yi destekler. Daha fazla göstermek için "??" seçeneğini deneyin.

--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=.

--source

İçeriğin kaynağı. Burası, oluşturulduğu yer/nasıl oluşturulduğudur. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--support

Meta veriler için destek bilgileri : tür, ad, iletişim bilgileri Destek kısaltma söz dizimi, json-file ve yaml-file. Daha fazla göstermek için "??" seçeneğini deneyin.

--threat-tactics

Kaynağın kapsadığı taktikler Kısaltma söz dizimi, json-file ve yaml-file desteğidir. Daha fazla göstermek için "??" seçeneğini deneyin.

--threat-techniques

Kaynağın kapsadığı teknikler, kullanılan taktiklerle uyumlu olmalıdır. Destek kısaltma söz dizimi, json-file ve yaml-file. Daha fazla göstermek için "??" seçeneğini deneyin.

--version

İçeriğin sürümü. Varsayılan ve önerilen biçim, ARM şablonunun en iyi yöntemlerini izleyerek sayısaldır (örneğin, 1, 1.0, 1.0.0, 1.0.0). Herhangi bir dize de olabilir, ancak bu durumda herhangi bir sürüm denetimi garanti edemeyiz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.