你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Security Settings - Get

获取 SecuritySetting

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.AzureStackHCI/clusters/{clusterName}/securitySettings/{securitySettingsName}?api-version=2024-04-01

URI 参数

名称 必需 类型 说明
clusterName
path True

string

群集的名称。

resourceGroupName
path True

string

minLength: 1
maxLength: 90

资源组的名称。 名称不区分大小写。

securitySettingsName
path True

string

pattern: ^[a-zA-Z0-9-]{3,24}$

安全设置的名称

subscriptionId
path True

string (uuid)

目标订阅的 ID。 该值必须是 UUID。

api-version
query True

string

minLength: 1

用于此操作的 API 版本。

响应

名称 类型 说明
200 OK

SecuritySetting

ARM 操作已成功完成。

Other Status Codes

ErrorResponse

意外的错误响应。

安全性

azure_auth

Azure Active Directory OAuth2 Flow。

类型: oauth2
流向: implicit
授权 URL: https://login.microsoftonline.com/common/oauth2/authorize

作用域

名称 说明
user_impersonation 模拟用户帐户

示例

Get Security Settings

示例请求

GET https://management.azure.com/subscriptions/fd3c3665-1729-4b7b-9a38-238e83b0f98b/resourceGroups/test-rg/providers/Microsoft.AzureStackHCI/clusters/myCluster/securitySettings/default?api-version=2024-04-01

示例响应

{
  "id": "/subscriptions/fd3c3665-1729-4b7b-9a38-238e83b0f98b/resourceGroups/test-rg/providers/Microsoft.AzureStackHCI/clusters/myCluster/securitySettings/default",
  "type": "Microsoft.AzureStackHCI/clusters/securitySettings",
  "systemData": {
    "createdBy": "user1",
    "createdByType": "User",
    "createdAt": "2021-01-01T17:18:19.1234567Z",
    "lastModifiedBy": "user2",
    "lastModifiedByType": "User",
    "lastModifiedAt": "2021-01-02T17:18:19.1234567Z"
  },
  "properties": {
    "securedCoreComplianceAssignment": "Audit",
    "wdacComplianceAssignment": "ApplyAndAutoCorrect",
    "smbEncryptionForIntraClusterTrafficComplianceAssignment": "Audit",
    "securityComplianceStatus": {
      "securedCoreCompliance": "Compliant",
      "wdacCompliance": "Compliant",
      "dataAtRestEncrypted": "Compliant",
      "dataInTransitProtected": "Compliant",
      "lastUpdated": "2023-11-14T07:09:44.771Z"
    },
    "provisioningState": "Succeeded"
  }
}

定义

名称 说明
ComplianceAssignmentType

表示资源的符合性分配类型。

ComplianceStatus

表示资源的符合性状态。

createdByType

创建资源的标识的类型。

ErrorAdditionalInfo

资源管理错误附加信息。

ErrorDetail

错误详细信息。

ErrorResponse

错误响应

ProvisioningState

资源的预配状态。

SecurityComplianceStatus

资源的安全符合性属性

SecuritySetting

安全设置代理资源

systemData

与创建和上次修改资源相关的元数据。

ComplianceAssignmentType

表示资源的符合性分配类型。

说明
Audit

报告计算机的状态,但不进行更改。

ApplyAndAutoCorrect

应用于计算机。 如果偏移,则计算机内的本地服务在下一次评估时进行更正。

ComplianceStatus

表示资源的符合性状态。

说明
Compliant

资源符合性

NonCompliant

资源不符合

Pending

资源符合性状态处于挂起状态

createdByType

创建资源的标识的类型。

说明
User
Application
ManagedIdentity
Key

ErrorAdditionalInfo

资源管理错误附加信息。

名称 类型 说明
info

object

其他信息。

type

string

其他信息类型。

ErrorDetail

错误详细信息。

名称 类型 说明
additionalInfo

ErrorAdditionalInfo[]

错误附加信息。

code

string

错误代码。

details

ErrorDetail[]

错误详细信息。

message

string

错误消息。

target

string

错误目标。

ErrorResponse

错误响应

名称 类型 说明
error

ErrorDetail

错误对象。

ProvisioningState

资源的预配状态。

说明
Succeeded

已创建资源。

Failed

资源创建失败。

Canceled

资源创建已取消。

Provisioning

正在预配资源

Updating

资源正在更新

Deleting

正在删除资源

Accepted

已接受资源创建请求

SecurityComplianceStatus

资源的安全符合性属性

名称 类型 说明
dataAtRestEncrypted

ComplianceStatus

指示是否在 Azure Stack HCI 群集卷上启用静态数据加密。

dataInTransitProtected

ComplianceStatus

指示 HCI 群集是否具有传输中数据保护。

lastUpdated

string (date-time)

上次更新符合性状态的 UTC 时间。

securedCoreCompliance

ComplianceStatus

指示 HCI 主机是否满足安全核心服务器要求。

wdacCompliance

ComplianceStatus

指示 HCI 主机是否已强制实施一致的 Windows Defender 应用程序控制。

SecuritySetting

安全设置代理资源

名称 类型 默认值 说明
id

string (arm-id)

资源的完全限定资源 ID。 例如“/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}”

name

string

资源的名称

properties.provisioningState

ProvisioningState

上次操作的状态。

properties.securedCoreComplianceAssignment

ComplianceAssignmentType

Audit

安全核心符合性分配

properties.securityComplianceStatus

SecurityComplianceStatus

安全符合性状态

properties.smbEncryptionForIntraClusterTrafficComplianceAssignment

ComplianceAssignmentType

Audit

群集内流量符合性分配的 SMB 加密

properties.wdacComplianceAssignment

ComplianceAssignmentType

Audit

WDAC 合规性分配

systemData

systemData

包含 createdBy 和 modifiedBy 信息的 Azure 资源管理器元数据。

type

string

资源的类型。 例如“Microsoft.Compute/virtualMachines”或“Microsoft.Storage/storageAccounts”

systemData

与创建和上次修改资源相关的元数据。

名称 类型 说明
createdAt

string (date-time)

资源创建时间戳(UTC)。

createdBy

string

创建资源的标识。

createdByType

createdByType

创建资源的标识的类型。

lastModifiedAt

string (date-time)

上次修改的资源时间戳(UTC)

lastModifiedBy

string

上次修改资源的标识。

lastModifiedByType

createdByType

上次修改资源的标识的类型。