Microsoft. Sistemi SQL server/database/securityAlertPolicies 2014-04-01

Definizione della risorsa Bicep

Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Esempi di utilizzo

Campioni di Bicep

Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.

param location string = 'westeurope'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string
param resourceName string = 'acctest0001'

resource server 'Microsoft.Sql/servers@2021-02-01-preview' = {
  name: resourceName
  location: location
  properties: {
    administratorLogin: 'mradministrator'
    administratorLoginPassword: administratorLoginPassword
    minimalTlsVersion: '1.2'
    publicNetworkAccess: 'Enabled'
    restrictOutboundNetworkAccess: 'Disabled'
    version: '12.0'
  }
}

resource database 'Microsoft.Sql/servers/databases@2021-02-01-preview' = {
  name: resourceName
  location: location
  parent: server
  properties: {
    autoPauseDelay: 0
    createMode: 'Default'
    elasticPoolId: ''
    highAvailabilityReplicaCount: 0
    isLedgerOn: false
    licenseType: 'LicenseIncluded'
    maintenanceConfigurationId: resourceId('Microsoft.Maintenance/publicMaintenanceConfigurations', 'SQL_Default')
    minCapacity: 0
    readScale: 'Disabled'
    requestedBackupStorageRedundancy: 'Geo'
    zoneRedundant: false
  }
}

resource securityAlertPolicy 'Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview' = {
  name: 'default'
  parent: database
  properties: {
    state: 'Disabled'
  }
}

Formato risorsa

Per creare un Microsoft. Risorsa SQL/servers/databases/securityAlertPolicies, aggiungi il seguente Bicep al tuo template.

resource symbolicname 'Microsoft.Sql/servers/databases/securityAlertPolicies@2014-04-01' = {
  parent: resourceSymbolicName
  location: 'string'
  name: 'string'
  properties: {
    disabledAlerts: 'string'
    emailAccountAdmins: 'string'
    emailAddresses: 'string'
    retentionDays: int
    state: 'string'
    storageAccountAccessKey: 'string'
    storageEndpoint: 'string'
    useServerDefault: 'string'
  }
}

Valori delle proprietà

Microsoft. Sql/server/database/securityAlertPolicies

Name Description Value
location Posizione geografica in cui risiede la risorsa string
name Nome della risorsa 'default' (obbligatorio)
parent In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre.

Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre.
Nome simbolico per la risorsa di tipo: server/database
properties Proprietà dei criteri di avviso di sicurezza. DatabaseSecurityAlertPolicyProperties

DatabaseSecurityAlertPolicyProperties

Name Description Value
disabledAlerts Specifica l'elenco delimitato da punto e virgola degli avvisi disabilitati o una stringa vuota per disabilitare nessun avviso. Valori possibili: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action. string
emailAccountAdmins Specifica che l'avviso viene inviato agli amministratori dell'account. 'Disabled'
'Enabled'
emailAddresses Specifica l'elenco delimitato da punto e virgola degli indirizzi di posta elettronica a cui viene inviato l'avviso. string
retentionDays Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. int
state Specifica lo stato dei criteri. Se lo stato è Abilitato, sono necessari storageEndpoint e storageAccountAccessKey. 'Disabled'
'Enabled'
'New' (obbligatorio)
storageAccountAccessKey Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. Se lo stato è Abilitato, è necessario storageAccountAccessKey. string
storageEndpoint Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. Se lo stato è Abilitato, storageEndpoint è obbligatorio. string
useServerDefault Specifica se utilizzare i criteri server predefiniti. 'Disabled'
'Enabled'

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:

Esempi di utilizzo

Formato risorsa

Per creare un Microsoft. Risorsa SQL/servers/databases/securityAlertPolicies, aggiungi il seguente JSON al tuo template.

{
  "type": "Microsoft.Sql/servers/databases/securityAlertPolicies",
  "apiVersion": "2014-04-01",
  "name": "string",
  "location": "string",
  "properties": {
    "disabledAlerts": "string",
    "emailAccountAdmins": "string",
    "emailAddresses": "string",
    "retentionDays": "int",
    "state": "string",
    "storageAccountAccessKey": "string",
    "storageEndpoint": "string",
    "useServerDefault": "string"
  }
}

Valori delle proprietà

Microsoft. Sql/server/database/securityAlertPolicies

Name Description Value
apiVersion Versione dell'API '2014-04-01'
location Posizione geografica in cui risiede la risorsa string
name Nome della risorsa 'default' (obbligatorio)
properties Proprietà dei criteri di avviso di sicurezza. DatabaseSecurityAlertPolicyProperties
type Tipo di risorsa 'Microsoft. Sql/server/databases/securityAlertPolicy'

DatabaseSecurityAlertPolicyProperties

Name Description Value
disabledAlerts Specifica l'elenco delimitato da punto e virgola degli avvisi disabilitati o una stringa vuota per disabilitare nessun avviso. Valori possibili: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action. string
emailAccountAdmins Specifica che l'avviso viene inviato agli amministratori dell'account. 'Disabled'
'Enabled'
emailAddresses Specifica l'elenco delimitato da punto e virgola degli indirizzi di posta elettronica a cui viene inviato l'avviso. string
retentionDays Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. int
state Specifica lo stato dei criteri. Se lo stato è Abilitato, sono necessari storageEndpoint e storageAccountAccessKey. 'Disabled'
'Enabled'
'New' (obbligatorio)
storageAccountAccessKey Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. Se lo stato è Abilitato, è necessario storageAccountAccessKey. string
storageEndpoint Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. Se lo stato è Abilitato, storageEndpoint è obbligatorio. string
useServerDefault Specifica se utilizzare i criteri server predefiniti. 'Disabled'
'Enabled'

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:

  • Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.

Esempi di utilizzo

Esempi di Terraform

Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

variable "administrator_login_password" {
  type        = string
  description = "The administrator login password for the SQL server"
  sensitive   = true
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2021-02-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_id" "publicMaintenanceConfiguration" {
  type      = "Microsoft.Maintenance/publicMaintenanceConfigurations@2023-04-01"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = "SQL_Default"
}

resource "azapi_resource" "database" {
  type      = "Microsoft.Sql/servers/databases@2021-02-01-preview"
  parent_id = azapi_resource.server.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      autoPauseDelay                   = 0
      createMode                       = "Default"
      elasticPoolId                    = ""
      highAvailabilityReplicaCount     = 0
      isLedgerOn                       = false
      licenseType                      = "LicenseIncluded"
      maintenanceConfigurationId       = data.azapi_resource_id.publicMaintenanceConfiguration.id
      minCapacity                      = 0
      readScale                        = "Disabled"
      requestedBackupStorageRedundancy = "Geo"
      zoneRedundant                    = false
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_update_resource" "securityAlertPolicy" {
  type      = "Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview"
  parent_id = azapi_resource.database.id
  name      = "default"
  body = {
    properties = {
      state = "Disabled"
    }
  }
  response_export_values = ["*"]
}

Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

variable "administrator_login_password" {
  type        = string
  description = "The administrator login password for the SQL server"
  sensitive   = true
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "server" {
  type      = "Microsoft.Sql/servers@2021-02-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      administratorLogin            = "mradministrator"
      administratorLoginPassword    = var.administrator_login_password
      minimalTlsVersion             = "1.2"
      publicNetworkAccess           = "Enabled"
      restrictOutboundNetworkAccess = "Disabled"
      version                       = "12.0"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

data "azapi_resource_id" "publicMaintenanceConfiguration" {
  type      = "Microsoft.Maintenance/publicMaintenanceConfigurations@2023-04-01"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = "SQL_Default"
}

resource "azapi_resource" "database" {
  type      = "Microsoft.Sql/servers/databases@2021-02-01-preview"
  parent_id = azapi_resource.server.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      autoPauseDelay                   = 0
      createMode                       = "Default"
      elasticPoolId                    = ""
      highAvailabilityReplicaCount     = 0
      isLedgerOn                       = false
      licenseType                      = "LicenseIncluded"
      maintenanceConfigurationId       = data.azapi_resource_id.publicMaintenanceConfiguration.id
      minCapacity                      = 0
      readScale                        = "Disabled"
      requestedBackupStorageRedundancy = "Geo"
      zoneRedundant                    = false
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_update_resource" "securityAlertPolicy" {
  type      = "Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview"
  parent_id = azapi_resource.database.id
  name      = "default"
  body = {
    properties = {
      state = "Disabled"
    }
  }
  response_export_values = ["*"]
}

Formato risorsa

Per creare un Microsoft. Risorsa sql/servers/databases/securityAlertPolicies, aggiungi il seguente Terraform al tuo template.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2014-04-01"
  name = "string"
  parent_id = "string"
  location = "string"
  body = {
    properties = {
      disabledAlerts = "string"
      emailAccountAdmins = "string"
      emailAddresses = "string"
      retentionDays = int
      state = "string"
      storageAccountAccessKey = "string"
      storageEndpoint = "string"
      useServerDefault = "string"
    }
  }
}

Valori delle proprietà

Microsoft. Sql/server/database/securityAlertPolicies

Name Description Value
location Posizione geografica in cui risiede la risorsa string
name Nome della risorsa 'default' (obbligatorio)
parent_id ID della risorsa padre per questa risorsa. ID per la risorsa di tipo: server/database
properties Proprietà dei criteri di avviso di sicurezza. DatabaseSecurityAlertPolicyProperties
type Tipo di risorsa "Microsoft. Sql/server/database/securityAlertPolicies@2014-04-01"

DatabaseSecurityAlertPolicyProperties

Name Description Value
disabledAlerts Specifica l'elenco delimitato da punto e virgola degli avvisi disabilitati o una stringa vuota per disabilitare nessun avviso. Valori possibili: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action. string
emailAccountAdmins Specifica che l'avviso viene inviato agli amministratori dell'account. 'Disabled'
'Enabled'
emailAddresses Specifica l'elenco delimitato da punto e virgola degli indirizzi di posta elettronica a cui viene inviato l'avviso. string
retentionDays Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. int
state Specifica lo stato dei criteri. Se lo stato è Abilitato, sono necessari storageEndpoint e storageAccountAccessKey. 'Disabled'
'Enabled'
'New' (obbligatorio)
storageAccountAccessKey Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. Se lo stato è Abilitato, è necessario storageAccountAccessKey. string
storageEndpoint Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. Se lo stato è Abilitato, storageEndpoint è obbligatorio. string
useServerDefault Specifica se utilizzare i criteri server predefiniti. 'Disabled'
'Enabled'