Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Von Bedeutung
Die folgenden Befehle richten sich an diese einheitliche API für SQL-Sicherheitsrisikobewertungen und akzeptieren für alle fünf unterstützten Ressourcentypen eine einzelne Azure--ResourceId:
Microsoft.Sql/serversMicrosoft.Sql/managedInstancesMicrosoft.Synapse/workspaces-
Microsoft.Compute/virtualMachines(mit dem untergeordneten PfadsqlServers/{instance}/databases/{db}) -
Microsoft.HybridCompute/machines(mit dem untergeordneten PfadsqlServers/{instance}/databases/{db})
Einstellungen (Get / Set / Remove), Scan-Initiierung/-Polling (Invoke-…Scan, Get-…ScanOperationResult) und Lesezugriffe auf Scan-Datensätze (Get-…Scan, einzeln und als Liste) sind nur für PaaS - sie werden auf Microsoft.Compute/virtualMachines oder Microsoft.HybridCompute/machines nicht unterstützt. Verwenden Sie auf IaaS-Ressourcen Get-SqlVulnerabilityAssessmentScanResult -ScanId 'latest', um Scandaten zu lesen.
Systemdatenbanken auf verwaltete Instanz (master, model, msdb) und Synapse (master) werden mithilfe ihrer natürlichen Ressourcen-ID (z. B. …/managedInstances/{mi}/databases/master) adressiert. Das Modul leitet diese Anforderungen transparent an die URL auf Instanz-/Arbeitsbereichsebene mit databaseName als Abfrageparameter weiter.
Referenz-API-Dokumente:
In diesem Artikel werden die PowerShell-Befehle aufgeführt, die mit der Expresskonfiguration der SQL-Sicherheitsrisikobewertung verwendet werden können.
Erstellen Sie eine lokale Kopie des Skripts auf dem PowerShell-Wrappermodul der Express-Konfiguration, und speichern Sie die Datei mit dem folgenden Dateinamen SqlVulnerabilityAssessmentCommands.psm1, auf das mit den folgenden Befehlen verwiesen werden kann:
- Sql-Sicherheitsrisikobewertungseinstellung abrufen
- Festlegen der Einstellung für die SQL-Sicherheitsrisikobewertung
- Sql-Sicherheitsrisikobewertungseinstellung entfernen
- SQL-Schwachstellenbewertungs-Scan aufrufen
- SQL-Sicherheitsrisikobewertungsscan abrufen
- Ergebnis des Scanvorgangs der SQL-Sicherheitsrisikobewertung abrufen
- Abrufen des Scanergebnisses zur SQL-Sicherheitsrisikobewertung
- Basisplan zur SQL-Sicherheitsrisikobewertung abrufen
- Hinzufügen eines Basisplans zur SQL-Sicherheitsrisikobewertung
- Basisregel zur SQL-Sicherheitsrisikobewertung abrufen
- Festlegen der Basisregel für die SQL-Sicherheitsrisikobewertung
- Grundlegende Regel zur SQL-Sicherheitsrisikobewertung entfernen
Sql-Sicherheitsrisikobewertungseinstellung abrufen
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentSetting -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"properties":{"state":"Enabled"},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/providers/Microsoft.Security/sqlVulnerabilityAssessments/default","name":"default","type":"Microsoft.Security/sqlVulnerabilityAssessments"}
Festlegen der Einstellung für die SQL-Sicherheitsrisikobewertung
Beispiel 1: Aktivieren sie die Einstellung für die Sicherheitsrisikobewertung. Der Wrapper erstellt den Anforderungstext aus -State.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Set-SqlVulnerabilityAssessmentSetting -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest -State Enabled
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-writes, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : PUT
Content : {"properties":{"state":"Enabled"},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/providers/Microsoft.Security/sqlVulnerabilityAssessments/default","name":"default","type":"Microsoft.Security/sqlVulnerabilityAssessments"}
Beispiel 2: Deaktivieren sie die Einstellung für die Sicherheitsrisikobewertung.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Set-SqlVulnerabilityAssessmentSetting -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest -State Disabled
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-writes, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : PUT
Content : {"properties":{"state":"Disabled"},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/providers/Microsoft.Security/sqlVulnerabilityAssessments/default","name":"default","type":"Microsoft.Security/sqlVulnerabilityAssessments"}
Sql-Sicherheitsrisikobewertungseinstellung entfernen
Beispiel für eine SQL Managed Instance-Ressource.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Remove-SqlVulnerabilityAssessmentSetting -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmentmi
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-deletes, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : DELETE
Content :
Aufrufen der Überprüfung der SQL-Sicherheitsrisikobewertung
Beispiel 1: Fire-and-Forget. Der Wrapper gibt ein pscustomobject zurück, das den Location-Header und die analysierte OperationId verfügbar macht, die Sie später mit Get-SqlVulnerabilityAssessmentScanOperationResult abfragen können.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Invoke-SqlVulnerabilityAssessmentScan -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db
Results:
Headers : {[Cache-Control, System.String[]], [Pragma, System.String[]], [x-ms-request-id, System.String[]], [Location, System.String[]]…}
Version : 1.1
StatusCode : 202
Method : POST
Location : https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/scanOperationResults/9e2c1b3a-4d6f-4d8b-9b88-3c2e9a7e0a11?api-version=2026-04-01-preview
OperationId : 9e2c1b3a-4d6f-4d8b-9b88-3c2e9a7e0a11
Beispiel 2: Initiieren Sie einen Scan und warten Sie in-line, bis dieser einen Endstatus erreicht. Mit -Wait fragt der Wrapper den Status des Scanvorgangs ab und ruft, sobald dieser einen Endzustand erreicht, den neuesten Scandatensatz ab, sodass Sie die vollständige Scanzusammenfassung erhalten (Triggertyp, Zustand, Start-/Endzeit, Anzahl der Regeln, Kennzeichnung, ob eine Baseline angewendet wurde, …). Das Cmdlet gibt ein pscustomobject mit ScanStatus (der Terminalstatuszeichenfolge) und Scan (dem deserialisierten Scan-Datensatz) zurück.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
$r = Invoke-SqlVulnerabilityAssessmentScan -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -Wait -PollIntervalSeconds 5 -TimeoutSeconds 600
$r.ScanStatus
$r.Scan.properties
Results:
ScanStatus : Passed
Scan : @{properties=@{triggerType=OnDemand; state=Passed; startTime=2026-06-02T12:00:01Z;
endTime=2026-06-02T12:00:48Z; scanStatus=Passed; isBaselineApplied=True;
numberOfFailedSecurityChecks=0; server=vulnerabilityaseessmenttest; database=db};
id=/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/Scheduled-20260602;
name=Scheduled-20260602; type=Microsoft.Security/sqlVulnerabilityAssessments/scans}
Abrufen eines SQL-Überprüfungsscans zur Sicherheitsrisikobewertung
Example 1: Listet alle für eine Azure SQL Datenbank aufgezeichneten Überprüfungen auf.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentScan -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"value":[{"properties":{"triggerType":"OnDemand","state":"Passed","scanStatus":"Passed","isBaselineApplied":true,"numberOfFailedSecurityChecks":0},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/Scheduled-20260602","name":"Scheduled-20260602","type":"Microsoft.Security/sqlVulnerabilityAssessments/scans"}]}
Beispiel 2: Den neuesten Scan für einen Synapse SQL-Pool abrufen. Der Wrapper akzeptiert das Literal -ScanId 'latest', um einen Drilldown in den neuesten Scandatensatz auszuführen.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentScan -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Synapse/workspaces/vaSynapseWs/sqlPools/pool1 -ScanId 'latest'
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"properties":{"triggerType":"OnDemand","state":"Passed","scanStatus":"Passed","isBaselineApplied":true,"numberOfFailedSecurityChecks":2},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Synapse/workspaces/vaSynapseWs/sqlPools/pool1/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/latest","name":"latest","type":"Microsoft.Security/sqlVulnerabilityAssessments/scans"}
Abrufen des Ergebnisses des Scanvorgangs der SQL-Sicherheitsrisikobewertung
Fragt den Status eines laufenden Scans ab, der von Invoke-SqlVulnerabilityAssessmentScan initiiert wurde.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentScanOperationResult -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -OperationId 9e2c1b3a-4d6f-4d8b-9b88-3c2e9a7e0a11
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"properties":{"scanStatus":"InProgress","startTime":"2026-06-02T12:00:01Z"},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/scanOperationResults/9e2c1b3a-4d6f-4d8b-9b88-3c2e9a7e0a11","name":"9e2c1b3a-4d6f-4d8b-9b88-3c2e9a7e0a11","type":"Microsoft.Security/sqlVulnerabilityAssessments/scans/scanOperationResults"}
Abrufen des Scanergebnisses zur SQL-Sicherheitsrisikobewertung
Example 1: Listet jedes Regelergebnis für einen bestimmten Scan in einer Azure SQL-Datenbank auf.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentScanResult -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -ScanId 'latest'
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"value":[{"properties":{"ruleId":"VA2062","status":"NonFinding","isTrimmed":false},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/latest/scanResults/VA2062","name":"VA2062","type":"Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults"},{"properties":{"ruleId":"VA2065","status":"Finding","isTrimmed":false},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/latest/scanResults/VA2065","name":"VA2065","type":"Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults"}]}
Beispiel 2: Drilldown zu einer einzelnen fehlerhaften Regel auf einer SQL-VM. Die VM-Ressourcen-ID verwendet den untergeordneten Pfad Microsoft.Compute/virtualMachines/{vm}/sqlServers/{instance}/databases/{db}.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentScanResult -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Compute/virtualMachines/vaSqlVm/sqlServers/MSSQLSERVER/databases/db -ScanId 'latest' -RuleId VA2065
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"properties":{"ruleId":"VA2065","status":"Finding","isTrimmed":false,"queryResults":[["dbo","db_owner"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Compute/virtualMachines/vaSqlVm/sqlServers/MSSQLSERVER/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/scans/latest/scanResults/VA2065","name":"VA2065","type":"Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults"}
Basisplan zur SQL-Sicherheitsrisikobewertung abrufen
Listet die Basisplanregeln auf, die derzeit für eine Datenbank konfiguriert sind (einer der fünf unterstützten Ressourcentypen).
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentBaseline -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"value":[{"properties":{"results":[["True"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/baselineRules/VA1143","name":"VA1143","type":"Microsoft.Security/sqlVulnerabilityAssessments/baselineRules"},{"properties":{"results":[["False"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/baselineRules/VA1219","name":"VA1219","type":"Microsoft.Security/sqlVulnerabilityAssessments/baselineRules"}]}
Hinzufügen eines Basisplans zur SQL-Sicherheitsrisikobewertung
Beispiel 1: Initialisieren Sie die Baseline aus dem letzten Scan, indem Sie latestScan = true mit einem leeren results-Objekt senden.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Add-SqlVulnerabilityAssessmentBaseline -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -Body '{ "latestScan": true, "results": {} }'
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-writes, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : POST
Content : {"value":[{"properties":{"results":[["True"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/baselineRules/VA1143","name":"VA1143","type":"Microsoft.Security/sqlVulnerabilityAssessments/baselineRules"}]}
Beispiel 2: Initialisieren Sie die Baseline mit expliziten Regelergebnissen – nützlich für deklarative, idempotente Baselines.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Add-SqlVulnerabilityAssessmentBaseline -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -Body '{
"latestScan": false,
"results": {
"VA2062": [
[
"AllowAll",
"0.0.0.0",
"255.255.255.255"
]
]
}
}'
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-writes, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : POST
Content : {"value":[{"properties":{"results":[["AllowAll","0.0.0.0","255.255.255.255"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/baselineRules/VA2062","name":"VA2062","type":"Microsoft.Security/sqlVulnerabilityAssessments/baselineRules"}]}
Basisregel zur SQL-Sicherheitsrisikobewertung abrufen
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Get-SqlVulnerabilityAssessmentBaselineRule -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -RuleId VA2062
Results:
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-reads, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : GET
Content : {"properties":{"results":[["AllowAll","0.0.0.0","255.255.255.255"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/baselineRules/VA2062","name":"VA2062","type":"Microsoft.Security/sqlVulnerabilityAssessments/baselineRules"}
Festlegen der Basisregel für die SQL-Sicherheitsrisikobewertung
Erstellen oder ersetzen Sie eine einzelne Baseline-Regel. Das -Body wird wortgetreu gesendet, sodass es der Standardform properties.results entsprechen kann.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Set-SqlVulnerabilityAssessmentBaselineRule -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db -RuleId VA2062 -Body '{
"latestScan": false,
"results": [
[
"AllowAll",
"0.0.0.0",
"255.255.255.255"
]
]
}'
Headers : {[Cache-Control, System.String[]], [Pragma, System.String[]], [x-ms-request-id, System.String[]], [Server, System.String[]]…}
Version : 1.1
StatusCode : 200
Method : PUT
Content : {"properties":{"results":[["AllowAll","0.0.0.0","255.255.255.255"]]},"id":"/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest/databases/db/providers/Microsoft.Security/sqlVulnerabilityAssessments/default/baselineRules/VA2062","name":"VA2062","type":"Microsoft.Security/sqlVulnerabilityAssessments/baselineRules"}
Grundlegende Regel zur SQL-Sicherheitsrisikobewertung entfernen
Beispiel für eine Azure Arc aktivierte SQL Server-Datenbank. Arc-Ressourcen-IDs verwenden den untergeordneten Pfad Microsoft.HybridCompute/machines/{machine}/sqlServers/{instance}/databases/{db}.
Connect-AzAccount -Subscription 00000000-1111-2222-3333-444444444444
Import-Module .\SqlVulnerabilityAssessmentCommands.psm1
Remove-SqlVulnerabilityAssessmentBaselineRule -ResourceId /subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttestRg/providers/Microsoft.HybridCompute/machines/vaSqlArc/sqlServers/MSSQLSERVER/databases/db -RuleId VA2062
Headers : {[Pragma, System.String[]], [x-ms-request-id, System.String[]], [x-ms-ratelimit-remaining-subscription-deletes, System.String[]], [x-ms-correlation-request-id, System.String[]]...}
Version : 1.1
StatusCode : 200
Method : DELETE
Content :
Nächste Schritte
Suchen und Beheben von Sicherheitsrisiken in Ihren Azure SQL-Datenbanken