az security automation
Visualizzare le automazione della sicurezza.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az security automation create_or_update |
Crea o aggiorna un'automazione della sicurezza. |
Memoria centrale | Disponibilità generale |
az security automation delete |
Elimina un'automazione della sicurezza. |
Memoria centrale | Disponibilità generale |
az security automation list |
Elencare tutte le automazione della sicurezza in sottoscrizione/gruppo di risorse. |
Memoria centrale | Disponibilità generale |
az security automation show |
Mostra un'automazione della sicurezza. |
Memoria centrale | Disponibilità generale |
az security automation validate |
Convalida un modello di automazione della sicurezza prima di creare o aggiornare. |
Memoria centrale | Disponibilità generale |
az security automation create_or_update
Crea o aggiorna un'automazione della sicurezza.
az security automation create_or_update --actions
--name
--resource-group
--scopes
--sources
[--description]
[--etag]
[--isEnabled]
[--location]
[--tags]
Esempio
Crea un'automazione della sicurezza.
az security automation create_or_update -g Sample-RG -n sampleAutomation -l eastus --scopes '[{"description": "Scope for 487bb485-b5b0-471e-9c0d-10717612f869", "scopePath": "/subscriptions/487bb485-b5b0-471e-9c0d-10717612f869"}]' --sources '[{"eventSource":"SubAssessments","ruleSets":null}]' --actions '[{"actionType":"EventHub","eventHubResourceId":"subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ContosoSiemPipeRg/providers/Microsoft.EventHub/namespaces/contososiempipe-ns/eventhubs/surashed-test","connectionString":"Endpoint=sb://contososiempipe-ns.servicebus.windows.net/;SharedAccessKeyName=Send;SharedAccessKey=dummy=;EntityPath=dummy","SasPolicyName":"dummy"}]'
Parametri necessari
Una raccolta di azioni che vengono attivate se tutte le valutazioni delle regole configurate, all'interno di almeno un set di regole, sono vere.
Nome della risorsa da recuperare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Raccolta di ambiti in cui viene applicata la logica di automazione della sicurezza.
Raccolta dei tipi di evento di origine che valutano il set di regole di automazione della sicurezza.
Parametri facoltativi
Descrizione dell'automazione della sicurezza.
Il tag di entità viene usato per confrontare due o più entità dalla stessa risorsa richiesta.
Indica se l'automazione della sicurezza è abilitata.
Posizione della risorsa.
Elenco di coppie chiave-valore che descrivono la risorsa.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az security automation delete
Elimina un'automazione della sicurezza.
az security automation delete --name
--resource-group
Esempio
Elimina un'automazione della sicurezza.
az security automation delete -g 'sampleRg' -n 'sampleAutomation'
Parametri necessari
Nome della risorsa da recuperare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az security automation list
Elencare tutte le automazione della sicurezza in sottoscrizione/gruppo di risorse.
az security automation list [--resource-group]
Esempio
Elencare tutte le automazione della sicurezza nella sottoscrizione
az security automation list
Elencare tutte le automazione della sicurezza nel gruppo di risorse
az security automation list -g 'sampleRg'
Parametri facoltativi
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az security automation show
Mostra un'automazione della sicurezza.
az security automation show --name
--resource-group
Esempio
Mostra un'automazione della sicurezza.
az security automation show -g Sample-RG -n 'sampleAutomation'
Parametri necessari
Nome della risorsa da recuperare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az security automation validate
Convalida un modello di automazione della sicurezza prima di creare o aggiornare.
az security automation validate --actions
--name
--resource-group
--scopes
--sources
[--description]
[--etag]
[--isEnabled]
[--location]
[--tags]
Esempio
Convalida un modello di automazione della sicurezza prima di creare o aggiornare.
az security automation validate -g Sample-RG -n sampleAutomation -l eastus --scopes '[{"description": "Scope for 487bb485-b5b0-471e-9c0d-10717612f869", "scopePath": "/subscriptions/487bb485-b5b0-471e-9c0d-10717612f869"}]' --sources '[{"eventSource":"SubAssessments","ruleSets":null}]' --actions '[{"actionType":"EventHub","eventHubResourceId":"subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ContosoSiemPipeRg/providers/Microsoft.EventHub/namespaces/contososiempipe-ns/eventhubs/surashed-test","connectionString":"Endpoint=sb://contososiempipe-ns.servicebus.windows.net/;SharedAccessKeyName=Send;SharedAccessKey=dummy=;EntityPath=dummy","SasPolicyName":"dummy"}]'
Parametri necessari
Una raccolta di azioni che vengono attivate se tutte le valutazioni delle regole configurate, all'interno di almeno un set di regole, sono vere.
Nome della risorsa da recuperare.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>
.
Raccolta di ambiti in cui viene applicata la logica di automazione della sicurezza.
Raccolta dei tipi di evento di origine che valutano il set di regole di automazione della sicurezza.
Parametri facoltativi
Descrizione dell'automazione della sicurezza.
Il tag di entità viene usato per confrontare due o più entità dalla stessa risorsa richiesta.
Indica se l'automazione della sicurezza è abilitata.
Posizione della risorsa.
Elenco di coppie chiave-valore che descrivono la risorsa.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.