az security va sql baseline

Befehlsgruppe "az security va sql" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Anzeigen und Verwalten des Basisplans für die Sql-Sicherheitsrisikobewertung.

Befehle

Name Beschreibung Typ Status
az security va sql baseline add

Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben.

Core Preview
az security va sql baseline create

Erstellen Sie einen Basisplan für eine Regel in einer Datenbank. Werde alle bereits bestehenden Ergebnisse überschreiben.

Core Preview
az security va sql baseline delete

Löschen sie eine Regel aus der Basislinie einer bestimmten Datenbank.

Core Preview
az security va sql baseline list

Listet die Ergebnisse für alle Regeln im Basisplan auf.

Core Preview
az security va sql baseline set

Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben.

Core Vorschau und veraltet
az security va sql baseline show

Rufen Sie die Ergebnisse für eine bestimmte Regel im Basisplan ab.

Core Preview

az security va sql baseline add

Vorschau

Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben.

az security va sql baseline add --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

Beispiele

Legen Sie den Basisplan für alle Regeln für eine Azure SQL-Datenbank fest, indem Sie die neuesten Scanergebnisse verwenden.

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Legen Sie den Basisplan für mehrere Regeln mit expliziten Ergebnissen für eine SQL DB fest, die auf einer Azure-VM gehostet wird.

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'

Legen Sie den Basisplan auf Serverebene mithilfe der neuesten Scanergebnisse fest (Systemdatenbank "Master").

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

--latest-scan

Nehmen Sie die Ergebnisse des letzten Ultraschalls.

Eigenschaft Wert
Parametergruppe: Body Arguments
Zulässige Werte: 0, 1, f, false, n, no, t, true, y, yes
--results

Erwartete Ergebnisse werden in die Basislinie eingefügt. Lasse dieses Feld leer, wenn latest Scan == wahr ist. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.

Eigenschaft Wert
Parametergruppe: Body Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql baseline create

Vorschau

Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Erstellen Sie einen Basisplan für eine Regel in einer Datenbank. Werde alle bereits bestehenden Ergebnisse überschreiben.

az security va sql baseline create --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--results]

Beispiele

Erstellen Sie einen Basisplan für eine einzelne Regel in einer Azure SQL Datenbank mithilfe der neuesten Scanergebnisse.

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true

Erstellen Sie einen Basisplan für eine einzelne Regel auf einem Arc-fähigen SQL-Server mit expliziten Ergebnissen.

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

--rule-id

Die Regel-ID.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

--latest-scan

Nehmen Sie die Ergebnisse des letzten Ultraschalls.

Eigenschaft Wert
Parametergruppe: Resource Arguments
Zulässige Werte: 0, 1, f, false, n, no, t, true, y, yes
--results

Erwartete Ergebnisse werden in die Basislinie eingefügt. Lasse dieses Feld leer, wenn latest Scan == wahr ist. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.

Eigenschaft Wert
Parametergruppe: Resource Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql baseline delete

Vorschau

Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Löschen sie eine Regel aus der Basislinie einer bestimmten Datenbank.

az security va sql baseline delete --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--yes]

Beispiele

Basisplan für Regel VA1234 in einer Azure SQL-Datenbank löschen.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Löschen des Basisplans für Regel VA1234 für eine SQL DB, die auf einem Azure virtuellen Computer gehostet wird.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

--rule-id

Die Regel-ID.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

--yes -y

Nicht um Bestätigung bitten.

Eigenschaft Wert
Standardwert: False
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql baseline list

Vorschau

Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Listet die Ergebnisse für alle Regeln im Basisplan auf.

az security va sql baseline list --resource-id
                                 [--database-name]
                                 [--max-items]
                                 [--next-token]

Beispiele

Listenbasisplan für alle Regeln in einer Azure SQL-Datenbank auf.

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

Listenbasisplan für alle Regeln auf Serverebene (Systemdatenbank 'Master').

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

--max-items

Die Gesamtanzahl der Elemente, die in der Ausgabe des Befehls zurückgegeben werden sollen. Wenn die Gesamtanzahl der verfügbaren Elemente größer als der angegebene Wert ist, wird ein Token in der Ausgabe des Befehls bereitgestellt. Um die Paginierung fortzusetzen, geben Sie den Tokenwert in --next-token Argument eines nachfolgenden Befehls an.

Eigenschaft Wert
Parametergruppe: Pagination Arguments
--next-token

Token, das angibt, wo die Paginierung beginnen soll. Dies ist der Tokenwert aus einer zuvor abgeschnittenen Antwort.

Eigenschaft Wert
Parametergruppe: Pagination Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql baseline set

Vorschau Als veraltet markiert

Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Dieser Befehl ist veraltet und wird in einer zukünftigen Version entfernt. Verwenden Sie stattdessen "az security va sql baseline add".

Setze eine Liste von Grundregeln. Wird alle bereits vorhandenen Ergebnisse (für alle Regeln) überschrieben.

Dies ist ein veralteter Alias von az security va sql baseline add, der aus Gründen der Abwärtskompatibilität mit dem Legacybefehl az security va sql baseline set erhalten bleibt.

az security va sql baseline set --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

Beispiele

Legen Sie den Basisplan für alle Regeln für eine Azure SQL-Datenbank fest, indem Sie die neuesten Scanergebnisse verwenden.

az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

--latest-scan

Nehmen Sie die Ergebnisse des letzten Ultraschalls.

Eigenschaft Wert
Parametergruppe: Body Arguments
Zulässige Werte: 0, 1, f, false, n, no, t, true, y, yes
--results

Erwartete Ergebnisse werden in die Basislinie eingefügt. Lasse dieses Feld leer, wenn latest Scan == wahr ist. Unterstützung von Shorthand-Syntax, JSON-Datei und Yaml-Datei. Probieren Sie "??" aus, um mehr anzuzeigen.

Eigenschaft Wert
Parametergruppe: Body Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql baseline show

Vorschau

Die Befehlsgruppe "az security va sql baseline" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Rufen Sie die Ergebnisse für eine bestimmte Regel im Basisplan ab.

az security va sql baseline show --resource-id
                                 --rule-id
                                 [--database-name]

Beispiele

Basisplan für Regel VA1234 in einer Azure SQL-Datenbank anzeigen.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Basisplan für Regel VA1234 auf einem Arc-fähigen SQL-Server anzeigen.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

--rule-id

Die Regel-ID.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False