你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az security va sql

命令组“az security va”处于预览阶段,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus

管理Defender for Cloud漏洞评估。

命令

名称 说明 类型 Status
az security va sql baseline

查看和管理 Sql 漏洞评估基线。

Core Preview
az security va sql baseline add

制定一份基本规则清单。 将覆盖所有规则中已有的任何结果。

Core Preview
az security va sql baseline create

为数据库中的规则创建基线。 将覆盖之前存在的任何结果。

Core Preview
az security va sql baseline delete

从给定数据库的基线中删除规则。

Core Preview
az security va sql baseline list

列出基线中所有规则的结果。

Core Preview
az security va sql baseline set

制定一份基本规则清单。 将覆盖所有规则中已有的任何结果。

Core 预览和弃用
az security va sql baseline show

获取基线中给定规则的结果。

Core Preview
az security va sql create

创建 SQL 漏洞评估设置。

Core Preview
az security va sql delete

删除 SQL 漏洞评估设置。

Core Preview
az security va sql results

查看 Sql 漏洞评估扫描结果。

Core Preview
az security va sql results list

列出单个扫描记录的扫描结果列表。

Core Preview
az security va sql results show

获取扫描记录中单个规则的扫描结果。

Core Preview
az security va sql scans

查看 Sql 漏洞评估扫描摘要。

Core Preview
az security va sql scans initiate-scan

启动脆弱性评估扫描。

Core Preview
az security va sql scans list

列出扫描记录的列表。

Core Preview
az security va sql scans scan-operation-result

管理扫描操作结果。

Core Preview
az security va sql scans scan-operation-result show

获取由 InitiateScan 操作启动的扫描操作的结果。

Core Preview
az security va sql scans show

获取单个扫描记录的扫描详细信息。

Core Preview
az security va sql show

获取 SQL 漏洞评估设置。

Core Preview
az security va sql update

更新 SQL 漏洞评估设置。

Core Preview

az security va sql create

预览

命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus

创建 SQL 漏洞评估设置。

az security va sql create --resource-id
                          [--acquire-policy-token]
                          [--change-reference]
                          [--state {Disabled, Enabled}]

示例

在Azure SQL服务器上启用 SQL 漏洞评估。

az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Enabled

在Azure虚拟机上托管的 SQL 服务器上启用 SQL 漏洞评估。

az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --state Enabled

必需参数

--resource-id

资源的完全合格Azure资源管理器标识符。

可选参数

以下参数是可选的,但根据上下文,命令可能需要一个或多个参数才能成功执行。

--acquire-policy-token

为此资源操作自动获取Azure Policy令牌。

属性
参数组: Global Policy Arguments
--change-reference

此资源操作的相关更改引用 ID。

属性
参数组: Global Policy Arguments
--state

表示SQL漏洞评估的状态。

属性
参数组: Properties Arguments
接受的值: Disabled, Enabled
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

属性
默认值: False
--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

属性
默认值: False
--output -o

输出格式。

属性
默认值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

增加日志记录详细程度。 使用 --debug 获取完整的调试日志。

属性
默认值: False

az security va sql delete

预览

命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus

删除 SQL 漏洞评估设置。

az security va sql delete --resource-id
                          [--acquire-policy-token]
                          [--change-reference]
                          [--yes]

示例

删除Azure SQL服务器上的 SQL 漏洞评估设置。

az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}

删除已启用 Arc 的 SQL 服务器上的 SQL 漏洞评估设置。

az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}

必需参数

--resource-id

资源的完全合格Azure资源管理器标识符。

可选参数

以下参数是可选的,但根据上下文,命令可能需要一个或多个参数才能成功执行。

--acquire-policy-token

为此资源操作自动获取Azure Policy令牌。

属性
参数组: Global Policy Arguments
--change-reference

此资源操作的相关更改引用 ID。

属性
参数组: Global Policy Arguments
--yes -y

不请求确认。

属性
默认值: False
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

属性
默认值: False
--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

属性
默认值: False
--output -o

输出格式。

属性
默认值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

增加日志记录详细程度。 使用 --debug 获取完整的调试日志。

属性
默认值: False

az security va sql show

预览

命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus

获取 SQL 漏洞评估设置。

az security va sql show --resource-id

示例

获取Azure SQL服务器的 SQL 漏洞评估设置。

az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}

获取 Azure 虚拟机上 SQL Server 的 SQL 漏洞评估设置。

az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm}

获取已启用 Arc 的计算机上的 SQL Server 的 SQL 漏洞评估设置。

az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}

必需参数

--resource-id

资源的完全合格Azure资源管理器标识符。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

属性
默认值: False
--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

属性
默认值: False
--output -o

输出格式。

属性
默认值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

增加日志记录详细程度。 使用 --debug 获取完整的调试日志。

属性
默认值: False

az security va sql update

预览

命令组“az security va sql”处于预览状态,正在开发中。 参考和支持级别:https://aka.ms/CLI_refstatus

更新 SQL 漏洞评估设置。

az security va sql update --resource-id
                          [--acquire-policy-token]
                          [--add]
                          [--change-reference]
                          [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                          [--remove]
                          [--set]
                          [--state {Disabled, Enabled}]

示例

在 Azure SQL 服务器上禁用 SQL 漏洞评估。

az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Disabled

在SQL 托管实例上重新启用 SQL 漏洞评估。

az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/managedInstances/{mi} --state Enabled

必需参数

--resource-id

资源的完全合格Azure资源管理器标识符。

可选参数

以下参数是可选的,但根据上下文,命令可能需要一个或多个参数才能成功执行。

--acquire-policy-token

为此资源操作自动获取Azure Policy令牌。

属性
参数组: Global Policy Arguments
--add

通过指定路径和键值对将对象添加到对象列表。 示例:--add property.listProperty <key=value, string or JSON string>

属性
参数组: Generic Update Arguments
--change-reference

此资源操作的相关更改引用 ID。

属性
参数组: Global Policy Arguments
--force-string

使用“set”或“add”时,保留字符串文本,而不是尝试转换为 JSON。

属性
参数组: Generic Update Arguments
接受的值: 0, 1, f, false, n, no, t, true, y, yes
--remove

从列表中删除属性或元素。 示例: --remove property.list <indexToRemove> OR --remove propertyToRemove.

属性
参数组: Generic Update Arguments
--set

通过指定要设置的属性路径和值来更新对象。 示例:--set property1.property2=<value>

属性
参数组: Generic Update Arguments
--state

表示SQL漏洞评估的状态。

属性
参数组: Properties Arguments
接受的值: Disabled, Enabled
全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

属性
默认值: False
--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

属性
默认值: False
--output -o

输出格式。

属性
默认值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

增加日志记录详细程度。 使用 --debug 获取完整的调试日志。

属性
默认值: False