Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2019-01-01
- Anteprima 2017-08-01
Definizione di risorsa Bicep
Il tipo di risorsa advancedThreatProtectionSettings può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* deployment gruppo di gestioneAbbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment gruppo risorse
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Un esempio di base dell'impostazione di Advanced Threat Protection per la distribuzione delle risorse.
param resourceName string = 'acctest0002'
param location string = 'westeurope'
resource storageAccount 'Microsoft.Storage/storageAccounts@2021-09-01' = {
name: resourceName
location: location
sku: {
name: 'Standard_LRS'
}
kind: 'StorageV2'
properties: {
accessTier: 'Hot'
allowBlobPublicAccess: true
allowCrossTenantReplication: true
allowSharedKeyAccess: true
defaultToOAuthAuthentication: false
encryption: {
keySource: 'Microsoft.Storage'
services: {
queue: {
keyType: 'Service'
}
table: {
keyType: 'Service'
}
}
}
isHnsEnabled: false
isNfsV3Enabled: false
isSftpEnabled: false
minimumTlsVersion: 'TLS1_2'
networkAcls: {
defaultAction: 'Allow'
}
publicNetworkAccess: 'Enabled'
supportsHttpsTrafficOnly: true
}
tags: {
environment: 'production'
}
}
resource updateAdvancedthreatprotectionsetting 'Microsoft.Security/advancedThreatProtectionSettings@2019-01-01' = {
name: 'current'
scope: storageAccount
properties: {
isEnabled: true
}
}
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| Creare un account Cosmos DB con Microsoft Defender abilitato | Usando questo modello di Resource Manager, è possibile distribuire un account Azure Cosmos DB con Microsoft Defender per Azure Cosmos DB abilitato. Microsoft Defender per Azure Cosmos DB è un livello di sicurezza nativo di Azure che rileva i tentativi di sfruttare i database negli account Azure Cosmos DB. Microsoft Defender per Azure Cosmos DB rileva potenziali attacchi SQL injection, attori malintenzionati noti basati su Microsoft Threat Intelligence, modelli di accesso sospetti e potenziali sfruttamento del database tramite identità compromesse o utenti malintenzionati. |
| account di archiviazione con Advanced Threat Protection | Questo modello consente di distribuire un account di archiviazione di Azure con Advanced Threat Protection abilitato. |
Formato risorsa
Per creare una risorsa Microsoft.Security/advancedThreatProtectionSettings, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Security/advancedThreatProtectionSettings@2019-01-01' = {
scope: resourceSymbolicName or scope
name: 'current'
properties: {
isEnabled: bool
}
}
Valori delle proprietà
Microsoft.Security/advancedThreatProtectionSettings
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | 'current' (obbligatorio) |
| proprietà | Impostazioni di Advanced Threat Protection. | Proprietà AdvancedThreatProtectionProtectionAdvancedThreatProtectionProperties |
| scopo | Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. | Impostare questa proprietà sul nome simbolico di una risorsa per applicare la risorsa di estensione . |
Proprietà AdvancedThreatProtectionProtectionAdvancedThreatProtectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| èAbilitato | Indica se Advanced Threat Protection è abilitato. | Bool |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa advancedThreatProtectionSettings può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* di deployment gruppo digestione Abbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment del gruppo risorse Per un elenco delle proprietà modificate in ciascuna versione dell'API, vedi registro modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
Creare un account Cosmos DB con Microsoft Defender abilitato |
Usando questo modello di Resource Manager, è possibile distribuire un account Azure Cosmos DB con Microsoft Defender per Azure Cosmos DB abilitato. Microsoft Defender per Azure Cosmos DB è un livello di sicurezza nativo di Azure che rileva i tentativi di sfruttare i database negli account Azure Cosmos DB. Microsoft Defender per Azure Cosmos DB rileva potenziali attacchi SQL injection, attori malintenzionati noti basati su Microsoft Threat Intelligence, modelli di accesso sospetti e potenziali sfruttamento del database tramite identità compromesse o utenti malintenzionati. |
|
account di archiviazione con Advanced Threat Protection |
Questo modello consente di distribuire un account di archiviazione di Azure con Advanced Threat Protection abilitato. |
Formato risorsa
Per creare una risorsa Microsoft.Security/advancedThreatProtectionSettings, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Security/advancedThreatProtectionSettings",
"apiVersion": "2019-01-01",
"name": "string",
"properties": {
"isEnabled": "bool"
}
}
Valori delle proprietà
Microsoft.Security/advancedThreatProtectionSettings
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2019-01-01' |
| nome | Nome della risorsa | 'current' (obbligatorio) |
| proprietà | Impostazioni di Advanced Threat Protection. | Proprietà AdvancedThreatProtectionProtectionAdvancedThreatProtectionProperties |
| digitare | Tipo di risorsa | 'Microsoft.Security/advancedThreatProtectionSettings' |
Proprietà AdvancedThreatProtectionProtectionAdvancedThreatProtectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| èAbilitato | Indica se Advanced Threat Protection è abilitato. | Bool |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa advancedThreatProtectionSettings può essere distribuito con operazioni destinate a:
- Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio di base dell'impostazione di Advanced Threat Protection per la distribuzione delle risorse.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0002"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "storageAccount" {
type = "Microsoft.Storage/storageAccounts@2021-09-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
kind = "StorageV2"
properties = {
accessTier = "Hot"
allowBlobPublicAccess = true
allowCrossTenantReplication = true
allowSharedKeyAccess = true
defaultToOAuthAuthentication = false
encryption = {
keySource = "Microsoft.Storage"
services = {
queue = {
keyType = "Service"
}
table = {
keyType = "Service"
}
}
}
isHnsEnabled = false
isNfsV3Enabled = false
isSftpEnabled = false
minimumTlsVersion = "TLS1_2"
networkAcls = {
defaultAction = "Allow"
}
publicNetworkAccess = "Enabled"
supportsHttpsTrafficOnly = true
}
sku = {
name = "Standard_LRS"
}
tags = {
environment = "production"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_update_resource" "update_advancedThreatProtectionSetting" {
type = "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01"
parent_id = azapi_resource.storageAccount.id
name = "current"
body = {
properties = {
isEnabled = true
}
}
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.Security/advancedThreatProtectionSettings, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01"
name = "string"
parent_id = "string"
body = {
properties = {
isEnabled = bool
}
}
}
Valori delle proprietà
Microsoft.Security/advancedThreatProtectionSettings
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | 'current' (obbligatorio) |
| parent_id | ID della risorsa a cui applicare la risorsa di estensione. | stringa (obbligatorio) |
| proprietà | Impostazioni di Advanced Threat Protection. | Proprietà AdvancedThreatProtectionProtectionAdvancedThreatProtectionProperties |
| digitare | Tipo di risorsa | "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01" |
Proprietà AdvancedThreatProtectionProtectionAdvancedThreatProtectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| èAbilitato | Indica se Advanced Threat Protection è abilitato. | Bool |