az security va sql baseline

Il gruppo di comandi 'az security va sql' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Visualizzare e gestire la baseline di valutazione della vulnerabilità sql.

Comandi

Nome Descrizione Tipo Status
az security va sql baseline add

Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole).

Core Anteprima
az security va sql baseline create

Creare una baseline per una regola in un database. Sovrascriverà eventuali risultati già esistenti.

Core Anteprima
az security va sql baseline delete

Eliminare una regola dalla baseline di un determinato database.

Core Anteprima
az security va sql baseline list

Elencare i risultati per tutte le regole nella baseline.

Core Anteprima
az security va sql baseline set

Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole).

Core Anteprima e deprecato
az security va sql baseline show

Ottenere i risultati per una determinata regola nella baseline.

Core Anteprima

az security va sql baseline add

Anteprima

Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole).

az security va sql baseline add --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

Esempio

Impostare la linea di base per tutte le regole in un database Azure SQL usando i risultati dell'analisi più recenti.

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Impostare la baseline per più regole con risultati espliciti in un database SQL ospitato in una macchina virtuale Azure.

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'

Impostare la linea di base a livello di server usando i risultati dell'analisi più recenti (database di sistema 'master').

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true

Parametri necessari

--resource-id

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--database-name

Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.

--latest-scan

Prendere i risultati dell'ultima scansione.

Proprietà Valore
Gruppo di parametri: Body Arguments
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--results

I risultati attesi saranno inseriti nella linea di base. Lascia questo campo vuoto se latestScan == vero. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Body Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az security va sql baseline create

Anteprima

Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Creare una baseline per una regola in un database. Sovrascriverà eventuali risultati già esistenti.

az security va sql baseline create --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--results]

Esempio

Creare una linea di base per una singola regola in un database Azure SQL usando i risultati dell'analisi più recenti.

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true

Creare una linea di base per una singola regola in un server SQL abilitato per Arc con risultati espliciti.

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'

Parametri necessari

--resource-id

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

--rule-id

La regola Id.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--database-name

Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.

--latest-scan

Prendere i risultati dell'ultima scansione.

Proprietà Valore
Gruppo di parametri: Resource Arguments
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--results

I risultati attesi saranno inseriti nella linea di base. Lascia questo campo vuoto se latestScan == vero. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Resource Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az security va sql baseline delete

Anteprima

Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Eliminare una regola dalla baseline di un determinato database.

az security va sql baseline delete --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--yes]

Esempio

Eliminare la linea di base per la regola VA1234 in un database Azure SQL.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Eliminare la baseline per la regola VA1234 in un database SQL ospitato in una macchina virtuale Azure.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234

Parametri necessari

--resource-id

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

--rule-id

La regola Id.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--database-name

Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.

--yes -y

Non richiedere conferma.

Proprietà Valore
Valore predefinito: False
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az security va sql baseline list

Anteprima

Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Elencare i risultati per tutte le regole nella baseline.

az security va sql baseline list --resource-id
                                 [--database-name]
                                 [--max-items]
                                 [--next-token]

Esempio

Elencare la linea di base per tutte le regole in un database Azure SQL.

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

Elencare la linea di base per tutte le regole a livello di server (database di sistema 'master').

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

Parametri necessari

--resource-id

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--database-name

Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.

--max-items

Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token in --next-token argomento di un comando successivo.

Proprietà Valore
Gruppo di parametri: Pagination Arguments
--next-token

Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.

Proprietà Valore
Gruppo di parametri: Pagination Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az security va sql baseline set

Anteprima Deprecato

Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Questo comando è stato deprecato e verrà rimosso in una versione futura. Usare invece 'az security va sql baseline add'.

Stabilisci una lista di regole di base. Sovrascriverà eventuali risultati già esistenti (per tutte le regole).

Si tratta di un alias deprecato di az security va sql baseline add, mantenuto per la compatibilità con le versioni precedenti con il comando legacy az security va sql baseline set .

az security va sql baseline set --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

Esempio

Impostare la linea di base per tutte le regole in un database Azure SQL usando i risultati dell'analisi più recenti.

az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Parametri necessari

--resource-id

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--acquire-policy-token

Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--change-reference

ID riferimento di modifica correlato per questa operazione di risorsa.

Proprietà Valore
Gruppo di parametri: Global Policy Arguments
--database-name

Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.

--latest-scan

Prendere i risultati dell'ultima scansione.

Proprietà Valore
Gruppo di parametri: Body Arguments
Valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--results

I risultati attesi saranno inseriti nella linea di base. Lascia questo campo vuoto se latestScan == vero. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Proprietà Valore
Gruppo di parametri: Body Arguments
Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az security va sql baseline show

Anteprima

Il gruppo di comandi 'az security va sql baseline' è in anteprima e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Ottenere i risultati per una determinata regola nella baseline.

az security va sql baseline show --resource-id
                                 --rule-id
                                 [--database-name]

Esempio

Visualizzare la linea di base per la regola VA1234 in un database Azure SQL.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Visualizzare la linea di base per la regola VA1234 in un server SQL abilitato per Arc.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234

Parametri necessari

--resource-id

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

--rule-id

La regola Id.

Parametri facoltativi

I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.

--database-name

Il nome del database da valutare. È richiesta quando l'API viene chiamata sulla risorsa madre (ad esempio, a livello di server) piuttosto che su una specifica risorsa di database, poiché il nome del database non fa parte dell'URI della risorsa. Questo è l'unico modo per valutare i database di sistema (ad esempio, master), che non possono essere consultati direttamente nell'URI delle risorse.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Formato dell'output.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False