az security va sql
命令组“az security va”处于预览阶段,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus
管理Defender for Cloud漏洞评估。
命令
| 名称 | 说明 | 类型 | Status |
|---|---|---|---|
| az security va sql baseline |
查看和管理 Sql 漏洞评估基线。 |
Core | Preview |
| az security va sql baseline add |
制定一份基本规则清单。 将覆盖所有规则中已有的任何结果。 |
Core | Preview |
| az security va sql baseline create |
为数据库中的规则创建基线。 将覆盖之前存在的任何结果。 |
Core | Preview |
| az security va sql baseline delete |
从给定数据库的基线中删除规则。 |
Core | Preview |
| az security va sql baseline list |
列出基线中所有规则的结果。 |
Core | Preview |
| az security va sql baseline set |
制定一份基本规则清单。 将覆盖所有规则中已有的任何结果。 |
Core | 预览和弃用 |
| az security va sql baseline show |
获取基线中给定规则的结果。 |
Core | Preview |
| az security va sql create |
创建 SQL 漏洞评估设置。 |
Core | Preview |
| az security va sql delete |
删除 SQL 漏洞评估设置。 |
Core | Preview |
| az security va sql results |
查看 Sql 漏洞评估扫描结果。 |
Core | Preview |
| az security va sql results list |
列出单个扫描记录的扫描结果列表。 |
Core | Preview |
| az security va sql results show |
获取扫描记录中单个规则的扫描结果。 |
Core | Preview |
| az security va sql scans |
查看 Sql 漏洞评估扫描摘要。 |
Core | Preview |
| az security va sql scans initiate-scan |
启动脆弱性评估扫描。 |
Core | Preview |
| az security va sql scans list |
列出扫描记录的列表。 |
Core | Preview |
| az security va sql scans scan-operation-result |
管理扫描操作结果。 |
Core | Preview |
| az security va sql scans scan-operation-result show |
获取由 InitiateScan 操作启动的扫描操作的结果。 |
Core | Preview |
| az security va sql scans show |
获取单个扫描记录的扫描详细信息。 |
Core | Preview |
| az security va sql show |
获取 SQL 漏洞评估设置。 |
Core | Preview |
| az security va sql update |
更新 SQL 漏洞评估设置。 |
Core | Preview |
az security va sql create
命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus
创建 SQL 漏洞评估设置。
az security va sql create --resource-id
[--acquire-policy-token]
[--change-reference]
[--state {Disabled, Enabled}]
示例
在Azure SQL服务器上启用 SQL 漏洞评估。
az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Enabled
在Azure虚拟机上托管的 SQL 服务器上启用 SQL 漏洞评估。
az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --state Enabled
必需参数
资源的完全合格Azure资源管理器标识符。
可选参数
以下参数是可选的,但根据上下文,命令可能需要一个或多个参数才能成功执行。
为此资源操作自动获取Azure Policy令牌。
| 属性 | 值 |
|---|---|
| 参数组: | Global Policy Arguments |
此资源操作的相关更改引用 ID。
| 属性 | 值 |
|---|---|
| 参数组: | Global Policy Arguments |
表示SQL漏洞评估的状态。
| 属性 | 值 |
|---|---|
| 参数组: | Properties Arguments |
| 接受的值: | Disabled, Enabled |
全局参数
提高日志记录详细程度以显示所有调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
显示此帮助消息并退出。
只显示错误,取消显示警告。
| 属性 | 值 |
|---|---|
| 默认值: | False |
输出格式。
| 属性 | 值 |
|---|---|
| 默认值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
az security va sql delete
命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus
删除 SQL 漏洞评估设置。
az security va sql delete --resource-id
[--acquire-policy-token]
[--change-reference]
[--yes]
示例
删除Azure SQL服务器上的 SQL 漏洞评估设置。
az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}
删除已启用 Arc 的 SQL 服务器上的 SQL 漏洞评估设置。
az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}
必需参数
资源的完全合格Azure资源管理器标识符。
可选参数
以下参数是可选的,但根据上下文,命令可能需要一个或多个参数才能成功执行。
为此资源操作自动获取Azure Policy令牌。
| 属性 | 值 |
|---|---|
| 参数组: | Global Policy Arguments |
此资源操作的相关更改引用 ID。
| 属性 | 值 |
|---|---|
| 参数组: | Global Policy Arguments |
不请求确认。
| 属性 | 值 |
|---|---|
| 默认值: | False |
全局参数
提高日志记录详细程度以显示所有调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
显示此帮助消息并退出。
只显示错误,取消显示警告。
| 属性 | 值 |
|---|---|
| 默认值: | False |
输出格式。
| 属性 | 值 |
|---|---|
| 默认值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
az security va sql show
命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus
获取 SQL 漏洞评估设置。
az security va sql show --resource-id
示例
获取Azure SQL服务器的 SQL 漏洞评估设置。
az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}
获取 Azure 虚拟机上 SQL Server 的 SQL 漏洞评估设置。
az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm}
获取已启用 Arc 的计算机上的 SQL Server 的 SQL 漏洞评估设置。
az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}
必需参数
资源的完全合格Azure资源管理器标识符。
全局参数
提高日志记录详细程度以显示所有调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
显示此帮助消息并退出。
只显示错误,取消显示警告。
| 属性 | 值 |
|---|---|
| 默认值: | False |
输出格式。
| 属性 | 值 |
|---|---|
| 默认值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
az security va sql update
命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus
更新 SQL 漏洞评估设置。
az security va sql update --resource-id
[--acquire-policy-token]
[--add]
[--change-reference]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--remove]
[--set]
[--state {Disabled, Enabled}]
示例
在 Azure SQL 服务器上禁用 SQL 漏洞评估。
az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Disabled
在SQL 托管实例上重新启用 SQL 漏洞评估。
az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/managedInstances/{mi} --state Enabled
必需参数
资源的完全合格Azure资源管理器标识符。
可选参数
以下参数是可选的,但根据上下文,命令可能需要一个或多个参数才能成功执行。
为此资源操作自动获取Azure Policy令牌。
| 属性 | 值 |
|---|---|
| 参数组: | Global Policy Arguments |
通过指定路径和键值对将对象添加到对象列表。 示例:--add property.listProperty <key=value, string or JSON string>。
| 属性 | 值 |
|---|---|
| 参数组: | Generic Update Arguments |
此资源操作的相关更改引用 ID。
| 属性 | 值 |
|---|---|
| 参数组: | Global Policy Arguments |
使用“set”或“add”时,保留字符串文本,而不是尝试转换为 JSON。
| 属性 | 值 |
|---|---|
| 参数组: | Generic Update Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
从列表中删除属性或元素。 示例: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| 属性 | 值 |
|---|---|
| 参数组: | Generic Update Arguments |
通过指定要设置的属性路径和值来更新对象。 示例:--set property1.property2=<value>。
| 属性 | 值 |
|---|---|
| 参数组: | Generic Update Arguments |
表示SQL漏洞评估的状态。
| 属性 | 值 |
|---|---|
| 参数组: | Properties Arguments |
| 接受的值: | Disabled, Enabled |
全局参数
提高日志记录详细程度以显示所有调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |
显示此帮助消息并退出。
只显示错误,取消显示警告。
| 属性 | 值 |
|---|---|
| 默认值: | False |
输出格式。
| 属性 | 值 |
|---|---|
| 默认值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/。
订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。
增加日志记录详细程度。 使用 --debug 获取完整的调试日志。
| 属性 | 值 |
|---|---|
| 默认值: | False |