az security va sql scans

Befehlsgruppe "az security va sql" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Sehen Sie sich die Zusammenfassungen der Überprüfungen zur Sql-Sicherheitsrisikobewertung an.

Befehle

Name Beschreibung Typ Status
az security va sql scans initiate-scan

Führt einen Scan zur Schwachstellenbewertung ein.

Core Preview
az security va sql scans list

Liste der Scandatensätze auflisten.

Core Preview
az security va sql scans scan-operation-result

Scanvorgangsergebnis verwalten.

Core Preview
az security va sql scans scan-operation-result show

Ruft das Ergebnis eines Scanvorgangs ab, der von der InitiierenScan-Aktion initiiert wird.

Core Preview
az security va sql scans show

Rufen Sie die Scandetails eines einzelnen Scandatensatzes ab.

Core Preview

az security va sql scans initiate-scan

Vorschau

Die Befehlsgruppe "az security va sql scans" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Führt einen Scan zur Schwachstellenbewertung ein.

az security va sql scans initiate-scan --resource-id
                                       [--acquire-policy-token]
                                       [--change-reference]
                                       [--database-name]
                                       [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]

Beispiele

Initiieren einer Überprüfung in einer Azure SQL-Datenbank.

az security va sql scans initiate-scan --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

Initiieren Sie einen Scan in der Masterdatenbank eines Azure SQL-Servers.

az security va sql scans initiate-scan --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--acquire-policy-token

Automatisches Abrufen eines Azure Policy Tokens für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--change-reference

Die zugehörige Änderungsreferenz-ID für diesen Ressourcenvorgang.

Eigenschaft Wert
Parametergruppe: Global Policy Arguments
--database-name

Der Name der zu scannenden Datenbank. Erforderlich, wenn sie nicht für eine bestimmte Datenbankressource, sondern auf Serverebene aufgerufen wird.

--no-wait

Warten Sie nicht, bis der lange ausgeführte Vorgang abgeschlossen ist.

Eigenschaft Wert
Zulässige Werte: 0, 1, f, false, n, no, t, true, y, yes
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql scans list

Vorschau

Die Befehlsgruppe "az security va sql scans" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Liste der Scandatensätze auflisten.

az security va sql scans list --resource-id
                              [--database-name]
                              [--max-items]
                              [--next-token]

Beispiele

Listenscanzusammenfassungen für eine Azure SQL-Datenbank.

az security va sql scans list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

Listenscanzusammenfassungen auf Serverebene für die Masterdatenbank.

az security va sql scans list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

--max-items

Die Gesamtanzahl der Elemente, die in der Ausgabe des Befehls zurückgegeben werden sollen. Wenn die Gesamtanzahl der verfügbaren Elemente größer als der angegebene Wert ist, wird ein Token in der Ausgabe des Befehls bereitgestellt. Um die Paginierung fortzusetzen, geben Sie den Tokenwert in --next-token Argument eines nachfolgenden Befehls an.

Eigenschaft Wert
Parametergruppe: Pagination Arguments
--next-token

Token, das angibt, wo die Paginierung beginnen soll. Dies ist der Tokenwert aus einer zuvor abgeschnittenen Antwort.

Eigenschaft Wert
Parametergruppe: Pagination Arguments
Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az security va sql scans show

Vorschau

Die Befehlsgruppe "az security va sql scans" befindet sich in der Vorschau und in der Entwicklung. Referenz- und Supportebenen: https://aka.ms/CLI_refstatus

Rufen Sie die Scandetails eines einzelnen Scandatensatzes ab.

az security va sql scans show --resource-id
                              --scan-id
                              [--database-name]

Beispiele

Anzeigen von Scandetails für eine bestimmte Scan-ID in einer Azure SQL-Datenbank.

az security va sql scans show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --scan-id Scan_2026-01-01T00-00-00Z

Anzeigen von Scandetails zu einer SQL DB, die auf einem Azure virtuellen Computer gehostet wird.

az security va sql scans show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --scan-id Scan_2026-01-01T00-00-00Z

Erforderliche Parameter

--resource-id

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

--scan-id

Die Scan-ID. Geben Sie 'latest' ein, um den Scan-Datensatz für den letzten Scan zu erhalten.

Optionale Parameter

Die folgenden Parameter sind optional, aber je nach Kontext kann mindestens ein Parameter erforderlich sein, damit der Befehl erfolgreich ausgeführt werden kann.

--database-name

Der Name der Datenbank, die bewertet werden soll. Erforderlich, wenn die API auf der übergeordneten Ressource (z. B. Serverebene) und nicht auf einer bestimmten Datenbankressource aufgerufen wird, da der Datenbankname nicht Teil der Ressourcen-URI ist. Dies ist die einzige Möglichkeit, Systemdatenbanken (z. B. Master) zu bewerten, die nicht direkt im Ressourcen-URI referenziert werden können.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Ausgabeformat.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False