az security va sql baseline
Il gruppo di comandi 'az security va sql' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Visualizzare e gestire la baseline di valutazione della vulnerabilità sql.
Comandi
| Nome | Descrizione | Tipo | Status |
|---|---|---|---|
| az security va sql baseline add |
Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole). |
Core | Anteprima |
| az security va sql baseline create |
Creare una baseline per una regola in un database. Sovrascriverà eventuali risultati già esistenti. |
Core | Anteprima |
| az security va sql baseline delete |
Eliminare una regola dalla baseline di un determinato database. |
Core | Anteprima |
| az security va sql baseline list |
Elencare i risultati per tutte le regole nella baseline. |
Core | Anteprima |
| az security va sql baseline set |
Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole). |
Core | Anteprima e deprecato |
| az security va sql baseline show |
Ottenere i risultati per una determinata regola nella baseline. |
Core | Anteprima |
az security va sql baseline add
Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole).
az security va sql baseline add --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Esempio
Impostare la linea di base per tutte le regole in un database Azure SQL usando i risultati dell'analisi più recenti.
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Impostare la baseline per più regole con risultati espliciti in un database SQL ospitato in una macchina virtuale Azure.
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'
Impostare la linea di base a livello di server usando i risultati dell'analisi più recenti (database di sistema 'master').
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true
Parametri necessari
L'identificatore Azure Resource Manager completamente qualificato della risorsa.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.
Prendere i risultati dell'ultima scansione.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Body Arguments |
| Valori accettati: | 0, 1, f, false, n, no, t, true, y, yes |
I risultati attesi saranno inseriti nella linea di base. Lascia questo campo vuoto se latestScan == vero. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Body Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az security va sql baseline create
Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Creare una baseline per una regola in un database. Sovrascriverà eventuali risultati già esistenti.
az security va sql baseline create --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Esempio
Creare una linea di base per una singola regola in un database Azure SQL usando i risultati dell'analisi più recenti.
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true
Creare una linea di base per una singola regola in un server SQL abilitato per Arc con risultati espliciti.
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'
Parametri necessari
L'identificatore Azure Resource Manager completamente qualificato della risorsa.
La regola Id.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.
Prendere i risultati dell'ultima scansione.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Arguments |
| Valori accettati: | 0, 1, f, false, n, no, t, true, y, yes |
I risultati attesi saranno inseriti nella linea di base. Lascia questo campo vuoto se latestScan == vero. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az security va sql baseline delete
Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Eliminare una regola dalla baseline di un determinato database.
az security va sql baseline delete --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--yes]
Esempio
Eliminare la linea di base per la regola VA1234 in un database Azure SQL.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Eliminare la baseline per la regola VA1234 in un database SQL ospitato in una macchina virtuale Azure.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234
Parametri necessari
L'identificatore Azure Resource Manager completamente qualificato della risorsa.
La regola Id.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.
Non richiedere conferma.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az security va sql baseline list
Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Elencare i risultati per tutte le regole nella baseline.
az security va sql baseline list --resource-id
[--database-name]
[--max-items]
[--next-token]
Esempio
Elencare la linea di base per tutte le regole in un database Azure SQL.
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
Elencare la linea di base per tutte le regole a livello di server (database di sistema 'master').
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
Parametri necessari
L'identificatore Azure Resource Manager completamente qualificato della risorsa.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.
Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token in --next-token argomento di un comando successivo.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Pagination Arguments |
Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Pagination Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az security va sql baseline set
Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Questo comando è stato deprecato e verrà rimosso in una versione futura. Usare invece 'az security va sql baseline add'.
Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole).
Si tratta di un alias deprecato di az security va sql baseline add, mantenuto per la compatibilità con le versioni precedenti con il comando legacy az security va sql baseline set .
az security va sql baseline set --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
Esempio
Impostare la linea di base per tutte le regole in un database Azure SQL usando i risultati dell'analisi più recenti.
az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Parametri necessari
L'identificatore Azure Resource Manager completamente qualificato della risorsa.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.
Prendere i risultati dell'ultima scansione.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Body Arguments |
| Valori accettati: | 0, 1, f, false, n, no, t, true, y, yes |
I risultati attesi saranno inseriti nella linea di base. Lascia questo campo vuoto se latestScan == vero. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Body Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az security va sql baseline show
Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus
Ottenere i risultati per una determinata regola nella baseline.
az security va sql baseline show --resource-id
--rule-id
[--database-name]
Esempio
Visualizzare la linea di base per la regola VA1234 in un database Azure SQL.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Visualizzare la linea di base per la regola VA1234 in un server SQL abilitato per Arc.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234
Parametri necessari
L'identificatore Azure Resource Manager completamente qualificato della risorsa.
La regola Id.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |