Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- Latest
- 2025-02-01-preview
- 2025-01-01
- 2024-11-01-preview
- 2024-05-01-preview
- 2023-08-01
- 2023-08-01-preview
- 2023-05-01-preview
- 2023-02-01-preview
- 2022-11-01-preview
- 2022-08-01-preview
- 2022-05-01-preview
- 2022-02-01-preview
- 2021-11-01
- 2021-11-01-preview
- 2021-08-01-preview
- 2021-05-01-preview
- 2021-02-01-preview
- 2020-11-01-preview
- 2020-08-01-preview
- 2020-02-02-preview
- 2018-06-01-preview
- 2014-04-01
Definizione della risorsa Bicep
Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.
param location string = 'westeurope'
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string
param resourceName string = 'acctest0001'
resource server 'Microsoft.Sql/servers@2021-02-01-preview' = {
name: resourceName
location: location
properties: {
administratorLogin: 'mradministrator'
administratorLoginPassword: administratorLoginPassword
minimalTlsVersion: '1.2'
publicNetworkAccess: 'Enabled'
restrictOutboundNetworkAccess: 'Disabled'
version: '12.0'
}
}
resource database 'Microsoft.Sql/servers/databases@2021-02-01-preview' = {
name: resourceName
location: location
parent: server
properties: {
autoPauseDelay: 0
createMode: 'Default'
elasticPoolId: ''
highAvailabilityReplicaCount: 0
isLedgerOn: false
licenseType: 'LicenseIncluded'
maintenanceConfigurationId: resourceId('Microsoft.Maintenance/publicMaintenanceConfigurations', 'SQL_Default')
minCapacity: 0
readScale: 'Disabled'
requestedBackupStorageRedundancy: 'Geo'
zoneRedundant: false
}
}
resource securityAlertPolicy 'Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview' = {
name: 'default'
parent: database
properties: {
state: 'Disabled'
}
}
Formato risorsa
Per creare un Microsoft. Risorsa SQL/servers/databases/securityAlertPolicies, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Sql/servers/databases/securityAlertPolicies@2025-02-01-preview' = {
parent: resourceSymbolicName
name: 'string'
properties: {
disabledAlerts: [
'string'
]
emailAccountAdmins: bool
emailAddresses: [
'string'
]
retentionDays: int
state: 'string'
storageAccountAccessKey: 'string'
storageEndpoint: 'string'
}
}
Valori delle proprietà
Microsoft. Sql/server/database/securityAlertPolicies
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | 'Predefinito' (obbligatorio) |
| parent | In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: server/database |
| properties | Proprietà delle risorse. | SecurityAlertsPolicyProperties |
SecurityAlertsPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica una matrice di avvisi disabilitati. I valori consentiti sono: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force | string[] |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | bool |
| emailAddresses | Specifica una matrice di indirizzi di posta elettronica a cui viene inviato l'avviso. | string[] |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato del criterio, se è abilitato o disabilitato o se un criterio non è ancora stato applicato nel database specifico. | 'Disabled' 'Enabled' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. |
string |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Formato risorsa
Per creare un Microsoft. Risorsa SQL/servers/databases/securityAlertPolicies, aggiungi il seguente JSON al tuo template.
{
"type": "Microsoft.Sql/servers/databases/securityAlertPolicies",
"apiVersion": "2025-02-01-preview",
"name": "string",
"properties": {
"disabledAlerts": [ "string" ],
"emailAccountAdmins": "bool",
"emailAddresses": [ "string" ],
"retentionDays": "int",
"state": "string",
"storageAccountAccessKey": "string",
"storageEndpoint": "string"
}
}
Valori delle proprietà
Microsoft. Sql/server/database/securityAlertPolicies
| Name | Description | Value |
|---|---|---|
| apiVersion | Versione dell'API | '2025-02-01-anteprima' |
| name | Nome della risorsa | 'Predefinito' (obbligatorio) |
| properties | Proprietà delle risorse. | SecurityAlertsPolicyProperties |
| type | Tipo di risorsa | 'Microsoft. Sql/server/databases/securityAlertPolicy' |
SecurityAlertsPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica una matrice di avvisi disabilitati. I valori consentiti sono: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force | string[] |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | bool |
| emailAddresses | Specifica una matrice di indirizzi di posta elettronica a cui viene inviato l'avviso. | string[] |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato del criterio, se è abilitato o disabilitato o se un criterio non è ancora stato applicato nel database specifico. | 'Disabled' 'Enabled' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. |
string |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa servers/databases/securityAlertPolicies può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "administrator_login_password" {
type = string
description = "The administrator login password for the SQL server"
sensitive = true
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "server" {
type = "Microsoft.Sql/servers@2021-02-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
administratorLogin = "mradministrator"
administratorLoginPassword = var.administrator_login_password
minimalTlsVersion = "1.2"
publicNetworkAccess = "Enabled"
restrictOutboundNetworkAccess = "Disabled"
version = "12.0"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_id" "publicMaintenanceConfiguration" {
type = "Microsoft.Maintenance/publicMaintenanceConfigurations@2023-04-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = "SQL_Default"
}
resource "azapi_resource" "database" {
type = "Microsoft.Sql/servers/databases@2021-02-01-preview"
parent_id = azapi_resource.server.id
name = var.resource_name
location = var.location
body = {
properties = {
autoPauseDelay = 0
createMode = "Default"
elasticPoolId = ""
highAvailabilityReplicaCount = 0
isLedgerOn = false
licenseType = "LicenseIncluded"
maintenanceConfigurationId = data.azapi_resource_id.publicMaintenanceConfiguration.id
minCapacity = 0
readScale = "Disabled"
requestedBackupStorageRedundancy = "Geo"
zoneRedundant = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_update_resource" "securityAlertPolicy" {
type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview"
parent_id = azapi_resource.database.id
name = "default"
body = {
properties = {
state = "Disabled"
}
}
response_export_values = ["*"]
}
Un esempio base di implementazione delle Policy di Allerta di Sicurezza per database SQL Server.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "administrator_login_password" {
type = string
description = "The administrator login password for the SQL server"
sensitive = true
}
data "azurerm_client_config" "current" {
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "server" {
type = "Microsoft.Sql/servers@2021-02-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
administratorLogin = "mradministrator"
administratorLoginPassword = var.administrator_login_password
minimalTlsVersion = "1.2"
publicNetworkAccess = "Enabled"
restrictOutboundNetworkAccess = "Disabled"
version = "12.0"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
data "azapi_resource_id" "publicMaintenanceConfiguration" {
type = "Microsoft.Maintenance/publicMaintenanceConfigurations@2023-04-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = "SQL_Default"
}
resource "azapi_resource" "database" {
type = "Microsoft.Sql/servers/databases@2021-02-01-preview"
parent_id = azapi_resource.server.id
name = var.resource_name
location = var.location
body = {
properties = {
autoPauseDelay = 0
createMode = "Default"
elasticPoolId = ""
highAvailabilityReplicaCount = 0
isLedgerOn = false
licenseType = "LicenseIncluded"
maintenanceConfigurationId = data.azapi_resource_id.publicMaintenanceConfiguration.id
minCapacity = 0
readScale = "Disabled"
requestedBackupStorageRedundancy = "Geo"
zoneRedundant = false
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_update_resource" "securityAlertPolicy" {
type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2020-11-01-preview"
parent_id = azapi_resource.database.id
name = "default"
body = {
properties = {
state = "Disabled"
}
}
response_export_values = ["*"]
}
Formato risorsa
Per creare un Microsoft. Risorsa sql/servers/databases/securityAlertPolicies, aggiungi il seguente Terraform al tuo template.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Sql/servers/databases/securityAlertPolicies@2025-02-01-preview"
name = "string"
parent_id = "string"
body = {
properties = {
disabledAlerts = [
"string"
]
emailAccountAdmins = bool
emailAddresses = [
"string"
]
retentionDays = int
state = "string"
storageAccountAccessKey = "string"
storageEndpoint = "string"
}
}
}
Valori delle proprietà
Microsoft. Sql/server/database/securityAlertPolicies
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | 'Predefinito' (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: server/database |
| properties | Proprietà delle risorse. | SecurityAlertsPolicyProperties |
| type | Tipo di risorsa | "Microsoft. Sql/server/databases/securityAlertPolicies@2025-02-01-anteprima" |
SecurityAlertsPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica una matrice di avvisi disabilitati. I valori consentiti sono: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force | string[] |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | bool |
| emailAddresses | Specifica una matrice di indirizzi di posta elettronica a cui viene inviato l'avviso. | string[] |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato del criterio, se è abilitato o disabilitato o se un criterio non è ancora stato applicato nel database specifico. | 'Disabled' 'Enabled' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. |
string |