Security Settings - Get
获取 SecuritySetting
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.AzureStackHCI/clusters/{clusterName}/securitySettings/{securitySettingsName}?api-version=2024-04-01
URI 参数
| 名称 | 在 | 必需 | 类型 | 说明 |
|---|---|---|---|---|
|
cluster
|
path | True |
string |
群集的名称。 |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
资源组的名称。 名称不区分大小写。 |
|
security
|
path | True |
string pattern: ^[a-zA-Z0-9-]{3,24}$ |
安全设置的名称 |
|
subscription
|
path | True |
string (uuid) |
目标订阅的 ID。 该值必须是 UUID。 |
|
api-version
|
query | True |
string minLength: 1 |
用于此操作的 API 版本。 |
响应
| 名称 | 类型 | 说明 |
|---|---|---|
| 200 OK |
ARM 操作已成功完成。 |
|
| Other Status Codes |
意外的错误响应。 |
安全性
azure_auth
Azure Active Directory OAuth2 Flow。
类型:
oauth2
流向:
implicit
授权 URL:
https://login.microsoftonline.com/common/oauth2/authorize
作用域
| 名称 | 说明 |
|---|---|
| user_impersonation | 模拟用户帐户 |
示例
Get Security Settings
示例请求
示例响应
{
"id": "/subscriptions/fd3c3665-1729-4b7b-9a38-238e83b0f98b/resourceGroups/test-rg/providers/Microsoft.AzureStackHCI/clusters/myCluster/securitySettings/default",
"type": "Microsoft.AzureStackHCI/clusters/securitySettings",
"systemData": {
"createdBy": "user1",
"createdByType": "User",
"createdAt": "2021-01-01T17:18:19.1234567Z",
"lastModifiedBy": "user2",
"lastModifiedByType": "User",
"lastModifiedAt": "2021-01-02T17:18:19.1234567Z"
},
"properties": {
"securedCoreComplianceAssignment": "Audit",
"wdacComplianceAssignment": "ApplyAndAutoCorrect",
"smbEncryptionForIntraClusterTrafficComplianceAssignment": "Audit",
"securityComplianceStatus": {
"securedCoreCompliance": "Compliant",
"wdacCompliance": "Compliant",
"dataAtRestEncrypted": "Compliant",
"dataInTransitProtected": "Compliant",
"lastUpdated": "2023-11-14T07:09:44.771Z"
},
"provisioningState": "Succeeded"
}
}
定义
| 名称 | 说明 |
|---|---|
|
Compliance |
表示资源的符合性分配类型。 |
|
Compliance |
表示资源的符合性状态。 |
|
created |
创建资源的标识的类型。 |
|
Error |
资源管理错误附加信息。 |
|
Error |
错误详细信息。 |
|
Error |
错误响应 |
|
Provisioning |
资源的预配状态。 |
|
Security |
资源的安全符合性属性 |
|
Security |
安全设置代理资源 |
|
system |
与创建和上次修改资源相关的元数据。 |
ComplianceAssignmentType
表示资源的符合性分配类型。
| 值 | 说明 |
|---|---|
| Audit |
报告计算机的状态,但不进行更改。 |
| ApplyAndAutoCorrect |
应用于计算机。 如果偏移,则计算机内的本地服务在下一次评估时进行更正。 |
ComplianceStatus
表示资源的符合性状态。
| 值 | 说明 |
|---|---|
| Compliant |
资源符合性 |
| NonCompliant |
资源不符合 |
| Pending |
资源符合性状态处于挂起状态 |
createdByType
创建资源的标识的类型。
| 值 | 说明 |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ErrorAdditionalInfo
资源管理错误附加信息。
| 名称 | 类型 | 说明 |
|---|---|---|
| info |
object |
其他信息。 |
| type |
string |
其他信息类型。 |
ErrorDetail
错误详细信息。
| 名称 | 类型 | 说明 |
|---|---|---|
| additionalInfo |
错误附加信息。 |
|
| code |
string |
错误代码。 |
| details |
错误详细信息。 |
|
| message |
string |
错误消息。 |
| target |
string |
错误目标。 |
ErrorResponse
错误响应
| 名称 | 类型 | 说明 |
|---|---|---|
| error |
错误对象。 |
ProvisioningState
资源的预配状态。
| 值 | 说明 |
|---|---|
| Succeeded |
已创建资源。 |
| Failed |
资源创建失败。 |
| Canceled |
资源创建已取消。 |
| Provisioning |
正在预配资源 |
| Updating |
资源正在更新 |
| Deleting |
正在删除资源 |
| Accepted |
已接受资源创建请求 |
SecurityComplianceStatus
资源的安全符合性属性
| 名称 | 类型 | 说明 |
|---|---|---|
| dataAtRestEncrypted |
指示是否在 Azure Stack HCI 群集卷上启用静态数据加密。 |
|
| dataInTransitProtected |
指示 HCI 群集是否具有传输中数据保护。 |
|
| lastUpdated |
string (date-time) |
上次更新符合性状态的 UTC 时间。 |
| securedCoreCompliance |
指示 HCI 主机是否满足安全核心服务器要求。 |
|
| wdacCompliance |
指示 HCI 主机是否已强制实施一致的 Windows Defender 应用程序控制。 |
SecuritySetting
安全设置代理资源
| 名称 | 类型 | 默认值 | 说明 |
|---|---|---|---|
| id |
string (arm-id) |
资源的完全限定资源 ID。 例如“/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}” |
|
| name |
string |
资源的名称 |
|
| properties.provisioningState |
上次操作的状态。 |
||
| properties.securedCoreComplianceAssignment | Audit |
安全核心符合性分配 |
|
| properties.securityComplianceStatus |
安全符合性状态 |
||
| properties.smbEncryptionForIntraClusterTrafficComplianceAssignment | Audit |
群集内流量符合性分配的 SMB 加密 |
|
| properties.wdacComplianceAssignment | Audit |
WDAC 合规性分配 |
|
| systemData |
包含 createdBy 和 modifiedBy 信息的 Azure 资源管理器元数据。 |
||
| type |
string |
资源的类型。 例如“Microsoft.Compute/virtualMachines”或“Microsoft.Storage/storageAccounts” |
systemData
与创建和上次修改资源相关的元数据。
| 名称 | 类型 | 说明 |
|---|---|---|
| createdAt |
string (date-time) |
资源创建时间戳(UTC)。 |
| createdBy |
string |
创建资源的标识。 |
| createdByType |
创建资源的标识的类型。 |
|
| lastModifiedAt |
string (date-time) |
上次修改的资源时间戳(UTC) |
| lastModifiedBy |
string |
上次修改资源的标识。 |
| lastModifiedByType |
上次修改资源的标识的类型。 |