az security va sql baseline
Befehlsgruppe "az security va sql" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Anzeigen und Verwalten des Basisplans für die Sql-Sicherheitsrisikobewertung.
Befehle
| Name | Beschreibung | Typ | Status |
|---|---|---|---|
| az security va sql baseline add |
Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben. |
Core | Preview |
| az security va sql baseline create |
Erstellen Sie einen Basisplan für eine Regel in einer Datenbank. Werde alle bereits bestehenden Ergebnisse überschreiben. |
Core | Preview |
| az security va sql baseline delete |
Löschen sie eine Regel aus der Basislinie einer bestimmten Datenbank. |
Core | Preview |
| az security va sql baseline list |
Listet die Ergebnisse für alle Regeln im Basisplan auf. |
Core | Preview |
| az security va sql baseline set |
Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben. |
Core | Vorschau und veraltet |
| az security va sql baseline show |
Rufen Sie die Ergebnisse für eine bestimmte Regel im Basisplan ab. |
Core | Preview |
az security va sql baseline add
Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben.
az security va sql baseline add --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Beispiele
Legen Sie den Basisplan für alle Regeln für eine Azure SQL-Datenbank fest, indem Sie die neuesten Scanergebnisse verwenden.
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Legen Sie den Basisplan für mehrere Regeln mit expliziten Ergebnissen für eine SQL DB fest, die auf einer Azure-VM gehostet wird.
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'
Legen Sie den Basisplan auf Serverebene mithilfe der neuesten Scanergebnisse fest (Systemdatenbank "Master").
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true
Erforderliche Parameter
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.
Nehmen Sie die Ergebnisse des letzten Ultraschalls.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Body Arguments |
| Zulässige Werte: | 0, 1, f, false, n, no, t, true, y, yes |
Erwartete Ergebnisse werden in die Basislinie eingefügt. Lasse dieses Feld leer, wenn latest Scan == wahr ist. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Body Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az security va sql baseline create
Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Erstellen Sie einen Basisplan für eine Regel in einer Datenbank. Werde alle bereits bestehenden Ergebnisse überschreiben.
az security va sql baseline create --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Beispiele
Erstellen Sie einen Basisplan für eine einzelne Regel in einer Azure SQL Datenbank mithilfe der neuesten Scanergebnisse.
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true
Erstellen Sie einen Basisplan für eine einzelne Regel auf einem Arc-fähigen SQL-Server mit expliziten Ergebnissen.
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'
Erforderliche Parameter
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.
Die Regel-ID.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.
Nehmen Sie die Ergebnisse des letzten Ultraschalls.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Resource Arguments |
| Zulässige Werte: | 0, 1, f, false, n, no, t, true, y, yes |
Erwartete Ergebnisse werden in die Basislinie eingefügt. Lasse dieses Feld leer, wenn latest Scan == wahr ist. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Resource Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az security va sql baseline delete
Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Löschen sie eine Regel aus der Basislinie einer bestimmten Datenbank.
az security va sql baseline delete --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--yes]
Beispiele
Basisplan für Regel VA1234 in einer Azure SQL-Datenbank löschen.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Löschen des Basisplans für Regel VA1234 für eine SQL DB, die auf einem Azure virtuellen Computer gehostet wird.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234
Erforderliche Parameter
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.
Die Regel-ID.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.
Nicht um Bestätigung bitten.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az security va sql baseline list
Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Listet die Ergebnisse für alle Regeln im Basisplan auf.
az security va sql baseline list --resource-id
[--database-name]
[--max-items]
[--next-token]
Beispiele
Listenbasisplan für alle Regeln in einer Azure SQL-Datenbank auf.
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
Listenbasisplan für alle Regeln auf Serverebene (Systemdatenbank 'Master').
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
Erforderliche Parameter
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.
Die Gesamtanzahl der Elemente, die in der Ausgabe des Befehls zurückgegeben werden sollen. Wenn die Gesamtanzahl der verfügbaren Elemente größer als der angegebene Wert ist, wird ein Token in der Ausgabe des Befehls bereitgestellt. Um die Paginierung fortzusetzen, geben Sie den Tokenwert in --next-token Argument eines nachfolgenden Befehls an.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Pagination Arguments |
Token, das angibt, wo die Paginierung beginnen soll. Dies ist der Tokenwert aus einer zuvor abgeschnittenen Antwort.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Pagination Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az security va sql baseline set
Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Dieser Befehl ist veraltet und wird in einer zukünftigen Version entfernt. Verwenden Sie stattdessen "az security va sql baseline add".
Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben.
Dies ist ein veralteter Alias von az security va sql baseline add, der aus Gründen der Abwärtskompatibilität mit dem Legacybefehl az security va sql baseline set erhalten bleibt.
az security va sql baseline set --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Beispiele
Legen Sie den Basisplan für alle Regeln für eine Azure SQL-Datenbank fest, indem Sie die neuesten Scanergebnisse verwenden.
az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Erforderliche Parameter
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Global Policy Arguments |
Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.
Nehmen Sie die Ergebnisse des letzten Ultraschalls.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Body Arguments |
| Zulässige Werte: | 0, 1, f, false, n, no, t, true, y, yes |
Erwartete Ergebnisse werden in die Basislinie eingefügt. Lasse dieses Feld leer, wenn latest Scan == wahr ist. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Parametergruppe: | Body Arguments |
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
az security va sql baseline show
Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus
Rufen Sie die Ergebnisse für eine bestimmte Regel im Basisplan ab.
az security va sql baseline show --resource-id
--rule-id
[--database-name]
Beispiele
Basisplan für Regel VA1234 in einer Azure SQL-Datenbank anzeigen.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Basisplan für Regel VA1234 auf einem Arc-fähigen SQL-Server anzeigen.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234
Erforderliche Parameter
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.
Die Regel-ID.
Optionale Parameter
Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.
Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.
Globale Parameter
Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Diese Hilfemeldung anzeigen und schließen.
Nur Fehler anzeigen, Warnungen unterdrücken.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |
Ausgabeformat.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | json |
| Zulässige Werte: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.
Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.
| Eigenschaft | Wert |
|---|---|
| Standardwert: | False |