Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- Latest
- 2025-02-01-preview
- 2025-01-01
- 2024-11-01-preview
- 2024-05-01-preview
- 2023-08-01
- 2023-08-01-preview
- 2023-05-01-preview
- 2023-02-01-preview
- 2022-11-01-preview
- 2022-08-01-preview
- 2022-05-01-preview
- 2022-02-01-preview
- 2021-11-01
- 2021-11-01-preview
- 2021-08-01-preview
- 2021-05-01-preview
- 2021-02-01-preview
- 2020-11-01-preview
- 2020-08-01-preview
- 2020-02-02-preview
- 2018-06-01-preview
- 2014-04-01
Definizione della risorsa Bicep
Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.
param location string = 'westeurope'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string
param resourceName string = 'acctest0001'
resource server 'Microsoft.Sql/servers@2021-02-01-preview' = {
name: resourceName
location: location
properties: {
administratorLogin: 'mradministrator'
administratorLoginPassword: administratorLoginPassword
minimalTlsVersion: '1.2'
publicNetworkAccess: 'Enabled'
restrictOutboundNetworkAccess: 'Disabled'
version: '12.0'
}
}
resource database 'Microsoft.Sql/servers/databases@2021-02-01-preview' = {
name: resourceName
location: location
parent: server
properties: {
autoPauseDelay: 0
createMode: 'Default'
elasticPoolId: ''
highAvailabilityReplicaCount: 0
isLedgerOn: false
licenseType: 'LicenseIncluded'
maintenanceConfigurationId: resourceId('Microsoft.Maintenance/publicMaintenanceConfigurations', 'SQL_Default')
minCapacity: 0
readScale: 'Disabled'
requestedBackupStorageRedundancy: 'Geo'
zoneRedundant: false
}
}
resource securityAlertPolicy 'Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview' = {
name: 'default'
parent: database
properties: {
state: 'Disabled'
}
}
Formato risorsa
Per creare un Microsoft. Risorsa SQL/servers/databases/securityAlertPolicies, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Sql/servers/databases/securityAlertPolicies@2014-04-01' = {
parent: resourceSymbolicName
location: 'string'
name: 'string'
properties: {
disabledAlerts: 'string'
emailAccountAdmins: 'string'
emailAddresses: 'string'
retentionDays: int
state: 'string'
storageAccountAccessKey: 'string'
storageEndpoint: 'string'
useServerDefault: 'string'
}
}
Valori delle proprietà
Microsoft. Sql/server/database/securityAlertPolicies
| Name | Description | Value |
|---|---|---|
| location | Posizione geografica in cui risiede la risorsa | string |
| name | Nome della risorsa | 'default' (obbligatorio) |
| parent | In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: server/database |
| properties | Proprietà dei criteri di avviso di sicurezza. | DatabaseSecurityAlertPolicyProperties |
DatabaseSecurityAlertPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica l'elenco delimitato da punto e virgola degli avvisi disabilitati o una stringa vuota per disabilitare nessun avviso. Valori possibili: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action. | string |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | 'Disabled' 'Enabled' |
| emailAddresses | Specifica l'elenco delimitato da punto e virgola degli indirizzi di posta elettronica a cui viene inviato l'avviso. | string |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato dei criteri. Se lo stato è Abilitato, sono necessari storageEndpoint e storageAccountAccessKey. | 'Disabled' 'Enabled' 'New' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. Se lo stato è Abilitato, è necessario storageAccountAccessKey. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. Se lo stato è Abilitato, storageEndpoint è obbligatorio. |
string |
| useServerDefault | Specifica se utilizzare i criteri server predefiniti. | 'Disabled' 'Enabled' |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Formato risorsa
Per creare un Microsoft. Risorsa SQL/servers/databases/securityAlertPolicies, aggiungi il seguente JSON al tuo template.
{
"type": "Microsoft.Sql/servers/databases/securityAlertPolicies",
"apiVersion": "2014-04-01",
"name": "string",
"location": "string",
"properties": {
"disabledAlerts": "string",
"emailAccountAdmins": "string",
"emailAddresses": "string",
"retentionDays": "int",
"state": "string",
"storageAccountAccessKey": "string",
"storageEndpoint": "string",
"useServerDefault": "string"
}
}
Valori delle proprietà
Microsoft. Sql/server/database/securityAlertPolicies
| Name | Description | Value |
|---|---|---|
| apiVersion | Versione dell'API | '2014-04-01' |
| location | Posizione geografica in cui risiede la risorsa | string |
| name | Nome della risorsa | 'default' (obbligatorio) |
| properties | Proprietà dei criteri di avviso di sicurezza. | DatabaseSecurityAlertPolicyProperties |
| type | Tipo di risorsa | 'Microsoft. Sql/server/databases/securityAlertPolicy' |
DatabaseSecurityAlertPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica l'elenco delimitato da punto e virgola degli avvisi disabilitati o una stringa vuota per disabilitare nessun avviso. Valori possibili: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action. | string |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | 'Disabled' 'Enabled' |
| emailAddresses | Specifica l'elenco delimitato da punto e virgola degli indirizzi di posta elettronica a cui viene inviato l'avviso. | string |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato dei criteri. Se lo stato è Abilitato, sono necessari storageEndpoint e storageAccountAccessKey. | 'Disabled' 'Enabled' 'New' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. Se lo stato è Abilitato, è necessario storageAccountAccessKey. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. Se lo stato è Abilitato, storageEndpoint è obbligatorio. |
string |
| useServerDefault | Specifica se utilizzare i criteri server predefiniti. | 'Disabled' 'Enabled' |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "administrator_login_password" {
type = string
description = "The administrator login password for the SQL server"
sensitive = true
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "server" {
type = "Microsoft.Sql/servers@2021-02-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
administratorLogin = "mradministrator"
administratorLoginPassword = var.administrator_login_password
minimalTlsVersion = "1.2"
publicNetworkAccess = "Enabled"
restrictOutboundNetworkAccess = "Disabled"
version = "12.0"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_id" "publicMaintenanceConfiguration" {
type = "Microsoft.Maintenance/publicMaintenanceConfigurations@2023-04-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = "SQL_Default"
}
resource "azapi_resource" "database" {
type = "Microsoft.Sql/servers/databases@2021-02-01-preview"
parent_id = azapi_resource.server.id
name = var.resource_name
location = var.location
body = {
properties = {
autoPauseDelay = 0
createMode = "Default"
elasticPoolId = ""
highAvailabilityReplicaCount = 0
isLedgerOn = false
licenseType = "LicenseIncluded"
maintenanceConfigurationId = data.azapi_resource_id.publicMaintenanceConfiguration.id
minCapacity = 0
readScale = "Disabled"
requestedBackupStorageRedundancy = "Geo"
zoneRedundant = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_update_resource" "securityAlertPolicy" {
type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview"
parent_id = azapi_resource.database.id
name = "default"
body = {
properties = {
state = "Disabled"
}
}
response_export_values = ["*"]
}
Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "administrator_login_password" {
type = string
description = "The administrator login password for the SQL server"
sensitive = true
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "server" {
type = "Microsoft.Sql/servers@2021-02-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
administratorLogin = "mradministrator"
administratorLoginPassword = var.administrator_login_password
minimalTlsVersion = "1.2"
publicNetworkAccess = "Enabled"
restrictOutboundNetworkAccess = "Disabled"
version = "12.0"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_id" "publicMaintenanceConfiguration" {
type = "Microsoft.Maintenance/publicMaintenanceConfigurations@2023-04-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = "SQL_Default"
}
resource "azapi_resource" "database" {
type = "Microsoft.Sql/servers/databases@2021-02-01-preview"
parent_id = azapi_resource.server.id
name = var.resource_name
location = var.location
body = {
properties = {
autoPauseDelay = 0
createMode = "Default"
elasticPoolId = ""
highAvailabilityReplicaCount = 0
isLedgerOn = false
licenseType = "LicenseIncluded"
maintenanceConfigurationId = data.azapi_resource_id.publicMaintenanceConfiguration.id
minCapacity = 0
readScale = "Disabled"
requestedBackupStorageRedundancy = "Geo"
zoneRedundant = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_update_resource" "securityAlertPolicy" {
type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview"
parent_id = azapi_resource.database.id
name = "default"
body = {
properties = {
state = "Disabled"
}
}
response_export_values = ["*"]
}
Formato risorsa
Per creare un Microsoft. Risorsa sql/servers/databases/securityAlertPolicies, aggiungi il seguente Terraform al tuo template.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2014-04-01"
name = "string"
parent_id = "string"
location = "string"
body = {
properties = {
disabledAlerts = "string"
emailAccountAdmins = "string"
emailAddresses = "string"
retentionDays = int
state = "string"
storageAccountAccessKey = "string"
storageEndpoint = "string"
useServerDefault = "string"
}
}
}
Valori delle proprietà
Microsoft. Sql/server/database/securityAlertPolicies
| Name | Description | Value |
|---|---|---|
| location | Posizione geografica in cui risiede la risorsa | string |
| name | Nome della risorsa | 'default' (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: server/database |
| properties | Proprietà dei criteri di avviso di sicurezza. | DatabaseSecurityAlertPolicyProperties |
| type | Tipo di risorsa | "Microsoft. Sql/server/database/securityAlertPolicies@2014-04-01" |
DatabaseSecurityAlertPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica l'elenco delimitato da punto e virgola degli avvisi disabilitati o una stringa vuota per disabilitare nessun avviso. Valori possibili: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action. | string |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | 'Disabled' 'Enabled' |
| emailAddresses | Specifica l'elenco delimitato da punto e virgola degli indirizzi di posta elettronica a cui viene inviato l'avviso. | string |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato dei criteri. Se lo stato è Abilitato, sono necessari storageEndpoint e storageAccountAccessKey. | 'Disabled' 'Enabled' 'New' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. Se lo stato è Abilitato, è necessario storageAccountAccessKey. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. Se lo stato è Abilitato, storageEndpoint è obbligatorio. |
string |
| useServerDefault | Specifica se utilizzare i criteri server predefiniti. | 'Disabled' 'Enabled' |