共用方式為


Microsoft.Security 設備SecurityGroups

Bicep 資源定義

deviceSecurityGroups 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔。

資源格式

若要建立 Microsoft.Security/deviceSecurityGroups 資源,請將下列 Bicep 新增至範本。

resource symbolicname 'Microsoft.Security/deviceSecurityGroups@2019-08-01' = {
  scope: resourceSymbolicName or scope
  name: 'string'
  properties: {
    allowlistRules: [
      {
        allowlistValues: [
          'string'
        ]
        isEnabled: bool
        ruleType: 'string'
        // For remaining properties, see AllowlistCustomAlertRule objects
      }
    ]
    denylistRules: [
      {
        denylistValues: [
          'string'
        ]
        isEnabled: bool
        ruleType: 'string'
      }
    ]
    thresholdRules: [
      {
        isEnabled: bool
        maxThreshold: int
        minThreshold: int
        ruleType: 'string'
        // For remaining properties, see ThresholdCustomAlertRule objects
      }
    ]
    timeWindowRules: [
      {
        isEnabled: bool
        maxThreshold: int
        minThreshold: int
        timeWindowSize: 'string'
        ruleType: 'string'
        // For remaining properties, see TimeWindowCustomAlertRule objects
      }
    ]
  }
}

TimeWindowCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType: 'ActiveConnectionsNotInAllowedRange'
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DMessagesNotInAllowedRange'
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpD2CMessagesNotInAllowedRange'
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType: 'DirectMethodInvokesNotInAllowedRange'
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType: 'FailedLocalLoginsNotInAllowedRange'
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType: 'FileUploadsNotInAllowedRange'
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DMessagesNotInAllowedRange'
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpD2CMessagesNotInAllowedRange'
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DMessagesNotInAllowedRange'
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttD2CMessagesNotInAllowedRange'
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType: 'QueuePurgesNotInAllowedRange'
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType: 'TwinUpdatesNotInAllowedRange'
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType: 'UnauthorizedOperationsNotInAllowedRange'
}

ThresholdCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType: 'ActiveConnectionsNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType: 'DirectMethodInvokesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType: 'FailedLocalLoginsNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType: 'FileUploadsNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType: 'QueuePurgesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType: 'TwinUpdatesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType: 'UnauthorizedOperationsNotInAllowedRange'
  timeWindowSize: 'string'
}

AllowlistCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ConnectionFromIpNotAllowed,請使用:

{
  ruleType: 'ConnectionFromIpNotAllowed'
}

針對 ConnectionToIpNotAllowed,請使用:

{
  ruleType: 'ConnectionToIpNotAllowed'
}

針對 LocalUserNotAllowed,請使用:

{
  ruleType: 'LocalUserNotAllowed'
}

針對 ProcessNotAllowed,請使用:

{
  ruleType: 'ProcessNotAllowed'
}

屬性值

Microsoft.Security/deviceSecurityGroups

名稱 說明 價值觀
名稱 資源名稱 字串 (必要)
屬性 裝置安全組數據 DeviceSecurityGroupProperties
範圍 在與部署範圍不同的範圍內建立資源時,請使用 。 將此屬性設定為要套用 擴充資源的資源符號名稱。

ActiveConnectionsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

ActiveConnectionsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)

允許清單CustomAlertRule

名稱 說明 價值觀
允許清單值 要允許的值。 值的格式取決於規則類型。 string[] (必要)
已啟用 自訂警示的狀態。 布林 (必要)
ruleType 針對 ConnectionFromIpNotAllowed 類型,設定為 『ConnectionFromIpNotAllowed』。 針對 ConnectionToIpNotAllowed 類型,設定為 『ConnectionToIpNotAllowed』。 針對 LocalUserNotAllowed 類型,設定為 'LocalUserNotAllowed'。 針對 ProcessNotAllowed 類型,設定為 『ProcessNotAllowed』。 'ConnectionFromIpNotAllowed'
“ConnectionToIpNotAllowed”
“LocalUserNotAllowed”
'ProcessNotAllowed' (必要)

AmqpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)

AmqpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)

ConnectionFromIpNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ConnectionFromIpNotAllowed' (必要)

ConnectionToIpNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ConnectionToIpNotAllowed' (必要)

DenylistCustomAlertRule

名稱 說明 價值觀
拒絕清單值 要拒絕的值。 值的格式取決於規則類型。 string[] (必要)
已啟用 自訂警示的狀態。 布林 (必要)
ruleType 自訂警示規則的類型。 字串 (必要)

DeviceSecurityGroupProperties

名稱 說明 價值觀
允許清單規則 允許清單自定義警示規則。 AllowlistCustomAlertRule[]
拒絕清單規則 拒絕清單自定義警示規則。 DenylistCustomAlertRule[]
thresholdRules 自訂警示閾值規則的清單。 ThresholdCustomAlertRule[]
timeWindow規則 自訂警示時間範圍規則的清單。 TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

DirectMethodInvokesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)

FailedLocalLoginsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

FailedLocalLoginsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)

FileUploadsNotInAllowedRange 檔上傳

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

FileUploadsNotInAllowedRange 檔上傳

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)

HttpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)

HttpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)

LocalUserNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'LocalUserNotAllowed' (必要)

MqttC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)

MqttD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)

ProcessNotAllowed進程

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ProcessNotAllowed' (必要)

QueuePurgesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

QueuePurgesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)

ThresholdCustomAlertRule

名稱 說明 價值觀
已啟用 自訂警示的狀態。 布林 (必要)
最大閾值 最大臨界值。 int (必要)
最小閾值 最小臨界值。 int (必要)
ruleType 針對 ActiveConnectionsNotInAllowedRange 類型,設定為 'ActiveConnectionsNotInAllowedRange'。 針對 類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange'。 針對 類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange'。 針對類型 AmqpD2CMessagesNotInAllowedRange,設定為 'AmqpD2CMessagesNotInAllowedRange'。 針對類型 DirectMethodInvokesNotInAllowedRange,設定為 DirectMethodInvokesNotInAllowedRange。 針對 FailedLocalLoginsNotInAllowedRange 類型設定為 『FailedLocalLoginsNotInAllowedRange』。 針對 FileUploadsNotInAllowedRange 類型,設定為 'FileUploadsNotInAllowedRange'。 針對 HttpC2DMessagesNotInAllowedRange 類型設定為 『HttpC2DMessagesNotInAllowedRange』。 針對 HttpC2DRejectedMessagesNotInAllowedRange' 類型設定為 ' HttpC2DRejectedMessagesNotInAllowedRange'。 針對 HttpD2CMessagesNotInAllowedRange 類型設定為 『HttpD2CMessagesNotInAllowedRange』。 針對 MqttC2DMessagesNotInAllowedRange 類型,設定為 'MqttC2DMessagesNotInAllowedRange'。 針對 MqttC2DRejectedMessagesNotInAllowedRange 類型,設定為 'MqttC2DRejectedMessagesNotInAllowedRange'。 針對 MqttD2CMessagesNotInAllowedRange 類型,設定為 'MqttD2CMessagesNotInAllowedRange'。 針對 QueuePurgesNotInAllowedRange 類型,設定為 'QueuePurgesNotInAllowedRange'。 針對 TwinUpdatesNotInAllowedRange 類型,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型,設定為 'UnauthorizedOperationsNotInAllowedRange'。 “ActiveConnectionsNotInAllowedRange”
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
“DirectMethodInvokesNotInAllowedRange”
“FailedLocalLoginsNotInAllowedRange”
'FileUploadsNotInAllowedRange'
“HttpC2DMessagesNotInAllowedRange”
“HttpC2DRejectedMessagesNotInAllowedRange”
“HttpD2CMessagesNotInAllowedRange”
'MqttC2DMessagesNotInAllowedRange'
“MqttC2DRejectedMessagesNotInAllowedRange”
'MqttD2CMessagesNotInAllowedRange'
“QueuePurgesNotInAllowedRange”
“TwinUpdatesNotInAllowedRange”
'UnauthorizedOperationsNotInAllowedRange' (必要)

TimeWindowCustomAlertRule

名稱 說明 價值觀
已啟用 自訂警示的狀態。 布林 (必要)
最大閾值 最大臨界值。 int (必要)
最小閾值 最小臨界值。 int (必要)
ruleType 針對 ActiveConnectionsNotInAllowedRange 類型,設定為 'ActiveConnectionsNotInAllowedRange'。 針對 類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange'。 針對 類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange'。 針對類型 AmqpD2CMessagesNotInAllowedRange,設定為 'AmqpD2CMessagesNotInAllowedRange'。 針對類型 DirectMethodInvokesNotInAllowedRange,設定為 DirectMethodInvokesNotInAllowedRange。 針對 FailedLocalLoginsNotInAllowedRange 類型設定為 『FailedLocalLoginsNotInAllowedRange』。 針對 FileUploadsNotInAllowedRange 類型,設定為 'FileUploadsNotInAllowedRange'。 針對 HttpC2DMessagesNotInAllowedRange 類型設定為 『HttpC2DMessagesNotInAllowedRange』。 針對 HttpC2DRejectedMessagesNotInAllowedRange' 類型設定為 ' HttpC2DRejectedMessagesNotInAllowedRange'。 針對 HttpD2CMessagesNotInAllowedRange 類型設定為 『HttpD2CMessagesNotInAllowedRange』。 針對 MqttC2DMessagesNotInAllowedRange 類型,設定為 'MqttC2DMessagesNotInAllowedRange'。 針對 MqttC2DRejectedMessagesNotInAllowedRange 類型,設定為 'MqttC2DRejectedMessagesNotInAllowedRange'。 針對 MqttD2CMessagesNotInAllowedRange 類型,設定為 'MqttD2CMessagesNotInAllowedRange'。 針對 QueuePurgesNotInAllowedRange 類型,設定為 'QueuePurgesNotInAllowedRange'。 針對 TwinUpdatesNotInAllowedRange 類型,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型,設定為 'UnauthorizedOperationsNotInAllowedRange'。 “ActiveConnectionsNotInAllowedRange”
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
“DirectMethodInvokesNotInAllowedRange”
“FailedLocalLoginsNotInAllowedRange”
'FileUploadsNotInAllowedRange'
“HttpC2DMessagesNotInAllowedRange”
“HttpC2DRejectedMessagesNotInAllowedRange”
“HttpD2CMessagesNotInAllowedRange”
'MqttC2DMessagesNotInAllowedRange'
“MqttC2DRejectedMessagesNotInAllowedRange”
'MqttD2CMessagesNotInAllowedRange'
“QueuePurgesNotInAllowedRange”
“TwinUpdatesNotInAllowedRange”
'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)

UnauthorizedOperationsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

UnauthorizedOperationsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)

ARM 樣本資源定義

deviceSecurityGroups 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔。

資源格式

若要建立 Microsoft.Security/deviceSecurityGroups 資源,請將下列 JSON 新增至範本。

{
  "type": "Microsoft.Security/deviceSecurityGroups",
  "apiVersion": "2019-08-01",
  "name": "string",
  "properties": {
    "allowlistRules": [ {
      "allowlistValues": [ "string" ],
      "isEnabled": "bool",
      "ruleType": "string"
      // For remaining properties, see AllowlistCustomAlertRule objects
    } ],
    "denylistRules": [
      {
        "denylistValues": [ "string" ],
        "isEnabled": "bool",
        "ruleType": "string"
      }
    ],
    "thresholdRules": [ {
      "isEnabled": "bool",
      "maxThreshold": "int",
      "minThreshold": "int",
      "ruleType": "string"
      // For remaining properties, see ThresholdCustomAlertRule objects
    } ],
    "timeWindowRules": [ {
      "isEnabled": "bool",
      "maxThreshold": "int",
      "minThreshold": "int",
      "timeWindowSize": "string",
      "ruleType": "string"
      // For remaining properties, see TimeWindowCustomAlertRule objects
    } ]
  }
}

TimeWindowCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  "ruleType": "ActiveConnectionsNotInAllowedRange"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DMessagesNotInAllowedRange"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpD2CMessagesNotInAllowedRange"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  "ruleType": "DirectMethodInvokesNotInAllowedRange"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  "ruleType": "FailedLocalLoginsNotInAllowedRange"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  "ruleType": "FileUploadsNotInAllowedRange"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DMessagesNotInAllowedRange"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DRejectedMessagesNotInAllowedRange"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpD2CMessagesNotInAllowedRange"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DMessagesNotInAllowedRange"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DRejectedMessagesNotInAllowedRange"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttD2CMessagesNotInAllowedRange"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  "ruleType": "QueuePurgesNotInAllowedRange"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  "ruleType": "TwinUpdatesNotInAllowedRange"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  "ruleType": "UnauthorizedOperationsNotInAllowedRange"
}

ThresholdCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  "ruleType": "ActiveConnectionsNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  "ruleType": "DirectMethodInvokesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  "ruleType": "FailedLocalLoginsNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  "ruleType": "FileUploadsNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  "ruleType": "QueuePurgesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  "ruleType": "TwinUpdatesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  "ruleType": "UnauthorizedOperationsNotInAllowedRange",
  "timeWindowSize": "string"
}

AllowlistCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ConnectionFromIpNotAllowed,請使用:

{
  "ruleType": "ConnectionFromIpNotAllowed"
}

針對 ConnectionToIpNotAllowed,請使用:

{
  "ruleType": "ConnectionToIpNotAllowed"
}

針對 LocalUserNotAllowed,請使用:

{
  "ruleType": "LocalUserNotAllowed"
}

針對 ProcessNotAllowed,請使用:

{
  "ruleType": "ProcessNotAllowed"
}

屬性值

Microsoft.Security/deviceSecurityGroups

名稱 說明 價值觀
apiVersion API 版本 '2019-08-01'
名稱 資源名稱 字串 (必要)
屬性 裝置安全組數據 DeviceSecurityGroupProperties
型別 資源類型 “Microsoft.Security/deviceSecurityGroups”

ActiveConnectionsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

ActiveConnectionsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)

允許清單CustomAlertRule

名稱 說明 價值觀
允許清單值 要允許的值。 值的格式取決於規則類型。 string[] (必要)
已啟用 自訂警示的狀態。 布林 (必要)
ruleType 針對 ConnectionFromIpNotAllowed 類型,設定為 『ConnectionFromIpNotAllowed』。 針對 ConnectionToIpNotAllowed 類型,設定為 『ConnectionToIpNotAllowed』。 針對 LocalUserNotAllowed 類型,設定為 'LocalUserNotAllowed'。 針對 ProcessNotAllowed 類型,設定為 『ProcessNotAllowed』。 'ConnectionFromIpNotAllowed'
“ConnectionToIpNotAllowed”
“LocalUserNotAllowed”
'ProcessNotAllowed' (必要)

AmqpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)

AmqpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)

ConnectionFromIpNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ConnectionFromIpNotAllowed' (必要)

ConnectionToIpNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ConnectionToIpNotAllowed' (必要)

DenylistCustomAlertRule

名稱 說明 價值觀
拒絕清單值 要拒絕的值。 值的格式取決於規則類型。 string[] (必要)
已啟用 自訂警示的狀態。 布林 (必要)
ruleType 自訂警示規則的類型。 字串 (必要)

DeviceSecurityGroupProperties

名稱 說明 價值觀
允許清單規則 允許清單自定義警示規則。 AllowlistCustomAlertRule[]
拒絕清單規則 拒絕清單自定義警示規則。 DenylistCustomAlertRule[]
thresholdRules 自訂警示閾值規則的清單。 ThresholdCustomAlertRule[]
timeWindow規則 自訂警示時間範圍規則的清單。 TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

DirectMethodInvokesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)

FailedLocalLoginsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

FailedLocalLoginsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)

FileUploadsNotInAllowedRange 檔上傳

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

FileUploadsNotInAllowedRange 檔上傳

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)

HttpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)

HttpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)

LocalUserNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'LocalUserNotAllowed' (必要)

MqttC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)

MqttD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)

ProcessNotAllowed進程

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ProcessNotAllowed' (必要)

QueuePurgesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

QueuePurgesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)

ThresholdCustomAlertRule

名稱 說明 價值觀
已啟用 自訂警示的狀態。 布林 (必要)
最大閾值 最大臨界值。 int (必要)
最小閾值 最小臨界值。 int (必要)
ruleType 針對 ActiveConnectionsNotInAllowedRange 類型,設定為 'ActiveConnectionsNotInAllowedRange'。 針對 類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange'。 針對 類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange'。 針對類型 AmqpD2CMessagesNotInAllowedRange,設定為 'AmqpD2CMessagesNotInAllowedRange'。 針對類型 DirectMethodInvokesNotInAllowedRange,設定為 DirectMethodInvokesNotInAllowedRange。 針對 FailedLocalLoginsNotInAllowedRange 類型設定為 『FailedLocalLoginsNotInAllowedRange』。 針對 FileUploadsNotInAllowedRange 類型,設定為 'FileUploadsNotInAllowedRange'。 針對 HttpC2DMessagesNotInAllowedRange 類型設定為 『HttpC2DMessagesNotInAllowedRange』。 針對 HttpC2DRejectedMessagesNotInAllowedRange' 類型設定為 ' HttpC2DRejectedMessagesNotInAllowedRange'。 針對 HttpD2CMessagesNotInAllowedRange 類型設定為 『HttpD2CMessagesNotInAllowedRange』。 針對 MqttC2DMessagesNotInAllowedRange 類型,設定為 'MqttC2DMessagesNotInAllowedRange'。 針對 MqttC2DRejectedMessagesNotInAllowedRange 類型,設定為 'MqttC2DRejectedMessagesNotInAllowedRange'。 針對 MqttD2CMessagesNotInAllowedRange 類型,設定為 'MqttD2CMessagesNotInAllowedRange'。 針對 QueuePurgesNotInAllowedRange 類型,設定為 'QueuePurgesNotInAllowedRange'。 針對 TwinUpdatesNotInAllowedRange 類型,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型,設定為 'UnauthorizedOperationsNotInAllowedRange'。 “ActiveConnectionsNotInAllowedRange”
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
“DirectMethodInvokesNotInAllowedRange”
“FailedLocalLoginsNotInAllowedRange”
'FileUploadsNotInAllowedRange'
“HttpC2DMessagesNotInAllowedRange”
“HttpC2DRejectedMessagesNotInAllowedRange”
“HttpD2CMessagesNotInAllowedRange”
'MqttC2DMessagesNotInAllowedRange'
“MqttC2DRejectedMessagesNotInAllowedRange”
'MqttD2CMessagesNotInAllowedRange'
“QueuePurgesNotInAllowedRange”
“TwinUpdatesNotInAllowedRange”
'UnauthorizedOperationsNotInAllowedRange' (必要)

TimeWindowCustomAlertRule

名稱 說明 價值觀
已啟用 自訂警示的狀態。 布林 (必要)
最大閾值 最大臨界值。 int (必要)
最小閾值 最小臨界值。 int (必要)
ruleType 針對 ActiveConnectionsNotInAllowedRange 類型,設定為 'ActiveConnectionsNotInAllowedRange'。 針對 類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange'。 針對 類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange'。 針對類型 AmqpD2CMessagesNotInAllowedRange,設定為 'AmqpD2CMessagesNotInAllowedRange'。 針對類型 DirectMethodInvokesNotInAllowedRange,設定為 DirectMethodInvokesNotInAllowedRange。 針對 FailedLocalLoginsNotInAllowedRange 類型設定為 『FailedLocalLoginsNotInAllowedRange』。 針對 FileUploadsNotInAllowedRange 類型,設定為 'FileUploadsNotInAllowedRange'。 針對 HttpC2DMessagesNotInAllowedRange 類型設定為 『HttpC2DMessagesNotInAllowedRange』。 針對 HttpC2DRejectedMessagesNotInAllowedRange' 類型設定為 ' HttpC2DRejectedMessagesNotInAllowedRange'。 針對 HttpD2CMessagesNotInAllowedRange 類型設定為 『HttpD2CMessagesNotInAllowedRange』。 針對 MqttC2DMessagesNotInAllowedRange 類型,設定為 'MqttC2DMessagesNotInAllowedRange'。 針對 MqttC2DRejectedMessagesNotInAllowedRange 類型,設定為 'MqttC2DRejectedMessagesNotInAllowedRange'。 針對 MqttD2CMessagesNotInAllowedRange 類型,設定為 'MqttD2CMessagesNotInAllowedRange'。 針對 QueuePurgesNotInAllowedRange 類型,設定為 'QueuePurgesNotInAllowedRange'。 針對 TwinUpdatesNotInAllowedRange 類型,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型,設定為 'UnauthorizedOperationsNotInAllowedRange'。 “ActiveConnectionsNotInAllowedRange”
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
“DirectMethodInvokesNotInAllowedRange”
“FailedLocalLoginsNotInAllowedRange”
'FileUploadsNotInAllowedRange'
“HttpC2DMessagesNotInAllowedRange”
“HttpC2DRejectedMessagesNotInAllowedRange”
“HttpD2CMessagesNotInAllowedRange”
'MqttC2DMessagesNotInAllowedRange'
“MqttC2DRejectedMessagesNotInAllowedRange”
'MqttD2CMessagesNotInAllowedRange'
“QueuePurgesNotInAllowedRange”
“TwinUpdatesNotInAllowedRange”
'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)

UnauthorizedOperationsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

UnauthorizedOperationsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)

使用範例

Terraform (AzAPI 提供者) 資源定義

deviceSecurityGroups 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔。

資源格式

若要建立 Microsoft.Security/deviceSecurityGroups 資源,請將下列 Terraform 新增至範本。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/deviceSecurityGroups@2019-08-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      allowlistRules = [
        {
          allowlistValues = [
            "string"
          ]
          isEnabled = bool
          ruleType = "string"
          // For remaining properties, see AllowlistCustomAlertRule objects
        }
      ]
      denylistRules = [
        {
          denylistValues = [
            "string"
          ]
          isEnabled = bool
          ruleType = "string"
        }
      ]
      thresholdRules = [
        {
          isEnabled = bool
          maxThreshold = int
          minThreshold = int
          ruleType = "string"
          // For remaining properties, see ThresholdCustomAlertRule objects
        }
      ]
      timeWindowRules = [
        {
          isEnabled = bool
          maxThreshold = int
          minThreshold = int
          timeWindowSize = "string"
          ruleType = "string"
          // For remaining properties, see TimeWindowCustomAlertRule objects
        }
      ]
    }
  }
}

TimeWindowCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType = "ActiveConnectionsNotInAllowedRange"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DMessagesNotInAllowedRange"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpD2CMessagesNotInAllowedRange"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType = "DirectMethodInvokesNotInAllowedRange"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType = "FailedLocalLoginsNotInAllowedRange"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType = "FileUploadsNotInAllowedRange"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DMessagesNotInAllowedRange"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpD2CMessagesNotInAllowedRange"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DMessagesNotInAllowedRange"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttD2CMessagesNotInAllowedRange"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType = "QueuePurgesNotInAllowedRange"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType = "TwinUpdatesNotInAllowedRange"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType = "UnauthorizedOperationsNotInAllowedRange"
}

ThresholdCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType = "ActiveConnectionsNotInAllowedRange"
  timeWindowSize = "string"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType = "DirectMethodInvokesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType = "FailedLocalLoginsNotInAllowedRange"
  timeWindowSize = "string"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType = "FileUploadsNotInAllowedRange"
  timeWindowSize = "string"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType = "QueuePurgesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType = "TwinUpdatesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType = "UnauthorizedOperationsNotInAllowedRange"
  timeWindowSize = "string"
}

AllowlistCustomAlertRule 物件

設定 ruleType 屬性以指定物件的類型。

針對 ConnectionFromIpNotAllowed,請使用:

{
  ruleType = "ConnectionFromIpNotAllowed"
}

針對 ConnectionToIpNotAllowed,請使用:

{
  ruleType = "ConnectionToIpNotAllowed"
}

針對 LocalUserNotAllowed,請使用:

{
  ruleType = "LocalUserNotAllowed"
}

針對 ProcessNotAllowed,請使用:

{
  ruleType = "ProcessNotAllowed"
}

屬性值

Microsoft.Security/deviceSecurityGroups

名稱 說明 價值觀
名稱 資源名稱 字串 (必要)
父項識別碼 要套用此延伸模組資源之資源的標識碼。 字串 (必要)
屬性 裝置安全組數據 DeviceSecurityGroupProperties
型別 資源類型 “Microsoft.Security/deviceSecurityGroups@2019-08-01”

ActiveConnectionsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

ActiveConnectionsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)

允許清單CustomAlertRule

名稱 說明 價值觀
允許清單值 要允許的值。 值的格式取決於規則類型。 string[] (必要)
已啟用 自訂警示的狀態。 布林 (必要)
ruleType 針對 ConnectionFromIpNotAllowed 類型,設定為 『ConnectionFromIpNotAllowed』。 針對 ConnectionToIpNotAllowed 類型,設定為 『ConnectionToIpNotAllowed』。 針對 LocalUserNotAllowed 類型,設定為 'LocalUserNotAllowed'。 針對 ProcessNotAllowed 類型,設定為 『ProcessNotAllowed』。 'ConnectionFromIpNotAllowed'
“ConnectionToIpNotAllowed”
“LocalUserNotAllowed”
'ProcessNotAllowed' (必要)

AmqpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)

AmqpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

AmqpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)

ConnectionFromIpNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ConnectionFromIpNotAllowed' (必要)

ConnectionToIpNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ConnectionToIpNotAllowed' (必要)

DenylistCustomAlertRule

名稱 說明 價值觀
拒絕清單值 要拒絕的值。 值的格式取決於規則類型。 string[] (必要)
已啟用 自訂警示的狀態。 布林 (必要)
ruleType 自訂警示規則的類型。 字串 (必要)

DeviceSecurityGroupProperties

名稱 說明 價值觀
允許清單規則 允許清單自定義警示規則。 AllowlistCustomAlertRule[]
拒絕清單規則 拒絕清單自定義警示規則。 DenylistCustomAlertRule[]
thresholdRules 自訂警示閾值規則的清單。 ThresholdCustomAlertRule[]
timeWindow規則 自訂警示時間範圍規則的清單。 TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

DirectMethodInvokesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)

FailedLocalLoginsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

FailedLocalLoginsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)

FileUploadsNotInAllowedRange 檔上傳

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

FileUploadsNotInAllowedRange 檔上傳

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)

HttpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)

HttpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

HttpD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)

LocalUserNotAllowed

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'LocalUserNotAllowed' (必要)

MqttC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)

MqttD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

MqttD2CMessagesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)

ProcessNotAllowed進程

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'ProcessNotAllowed' (必要)

QueuePurgesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

QueuePurgesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)

ThresholdCustomAlertRule

名稱 說明 價值觀
已啟用 自訂警示的狀態。 布林 (必要)
最大閾值 最大臨界值。 int (必要)
最小閾值 最小臨界值。 int (必要)
ruleType 針對 ActiveConnectionsNotInAllowedRange 類型,設定為 'ActiveConnectionsNotInAllowedRange'。 針對 類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange'。 針對 類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange'。 針對類型 AmqpD2CMessagesNotInAllowedRange,設定為 'AmqpD2CMessagesNotInAllowedRange'。 針對類型 DirectMethodInvokesNotInAllowedRange,設定為 DirectMethodInvokesNotInAllowedRange。 針對 FailedLocalLoginsNotInAllowedRange 類型設定為 『FailedLocalLoginsNotInAllowedRange』。 針對 FileUploadsNotInAllowedRange 類型,設定為 'FileUploadsNotInAllowedRange'。 針對 HttpC2DMessagesNotInAllowedRange 類型設定為 『HttpC2DMessagesNotInAllowedRange』。 針對 HttpC2DRejectedMessagesNotInAllowedRange' 類型設定為 ' HttpC2DRejectedMessagesNotInAllowedRange'。 針對 HttpD2CMessagesNotInAllowedRange 類型設定為 『HttpD2CMessagesNotInAllowedRange』。 針對 MqttC2DMessagesNotInAllowedRange 類型,設定為 'MqttC2DMessagesNotInAllowedRange'。 針對 MqttC2DRejectedMessagesNotInAllowedRange 類型,設定為 'MqttC2DRejectedMessagesNotInAllowedRange'。 針對 MqttD2CMessagesNotInAllowedRange 類型,設定為 'MqttD2CMessagesNotInAllowedRange'。 針對 QueuePurgesNotInAllowedRange 類型,設定為 'QueuePurgesNotInAllowedRange'。 針對 TwinUpdatesNotInAllowedRange 類型,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型,設定為 'UnauthorizedOperationsNotInAllowedRange'。 “ActiveConnectionsNotInAllowedRange”
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
“DirectMethodInvokesNotInAllowedRange”
“FailedLocalLoginsNotInAllowedRange”
'FileUploadsNotInAllowedRange'
“HttpC2DMessagesNotInAllowedRange”
“HttpC2DRejectedMessagesNotInAllowedRange”
“HttpD2CMessagesNotInAllowedRange”
'MqttC2DMessagesNotInAllowedRange'
“MqttC2DRejectedMessagesNotInAllowedRange”
'MqttD2CMessagesNotInAllowedRange'
“QueuePurgesNotInAllowedRange”
“TwinUpdatesNotInAllowedRange”
'UnauthorizedOperationsNotInAllowedRange' (必要)

TimeWindowCustomAlertRule

名稱 說明 價值觀
已啟用 自訂警示的狀態。 布林 (必要)
最大閾值 最大臨界值。 int (必要)
最小閾值 最小臨界值。 int (必要)
ruleType 針對 ActiveConnectionsNotInAllowedRange 類型,設定為 'ActiveConnectionsNotInAllowedRange'。 針對 類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange'。 針對 類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange'。 針對類型 AmqpD2CMessagesNotInAllowedRange,設定為 'AmqpD2CMessagesNotInAllowedRange'。 針對類型 DirectMethodInvokesNotInAllowedRange,設定為 DirectMethodInvokesNotInAllowedRange。 針對 FailedLocalLoginsNotInAllowedRange 類型設定為 『FailedLocalLoginsNotInAllowedRange』。 針對 FileUploadsNotInAllowedRange 類型,設定為 'FileUploadsNotInAllowedRange'。 針對 HttpC2DMessagesNotInAllowedRange 類型設定為 『HttpC2DMessagesNotInAllowedRange』。 針對 HttpC2DRejectedMessagesNotInAllowedRange' 類型設定為 ' HttpC2DRejectedMessagesNotInAllowedRange'。 針對 HttpD2CMessagesNotInAllowedRange 類型設定為 『HttpD2CMessagesNotInAllowedRange』。 針對 MqttC2DMessagesNotInAllowedRange 類型,設定為 'MqttC2DMessagesNotInAllowedRange'。 針對 MqttC2DRejectedMessagesNotInAllowedRange 類型,設定為 'MqttC2DRejectedMessagesNotInAllowedRange'。 針對 MqttD2CMessagesNotInAllowedRange 類型,設定為 'MqttD2CMessagesNotInAllowedRange'。 針對 QueuePurgesNotInAllowedRange 類型,設定為 'QueuePurgesNotInAllowedRange'。 針對 TwinUpdatesNotInAllowedRange 類型,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型,設定為 'UnauthorizedOperationsNotInAllowedRange'。 “ActiveConnectionsNotInAllowedRange”
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
“DirectMethodInvokesNotInAllowedRange”
“FailedLocalLoginsNotInAllowedRange”
'FileUploadsNotInAllowedRange'
“HttpC2DMessagesNotInAllowedRange”
“HttpC2DRejectedMessagesNotInAllowedRange”
“HttpD2CMessagesNotInAllowedRange”
'MqttC2DMessagesNotInAllowedRange'
“MqttC2DRejectedMessagesNotInAllowedRange”
'MqttD2CMessagesNotInAllowedRange'
“QueuePurgesNotInAllowedRange”
“TwinUpdatesNotInAllowedRange”
'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)

UnauthorizedOperationsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize 時間視窗大小 iso8601 格式的時間範圍大小。 字串 (必要)

UnauthorizedOperationsNotInAllowedRange

名稱 說明 價值觀
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)