az security va sql baseline
コマンド グループ 'az security va sql' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
Sql 脆弱性評価ベースラインを表示および管理します。
コマンド
| Name | 説明 | 型 | 状態 |
|---|---|---|---|
| az security va sql baseline add |
基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。 |
Core | Preview |
| az security va sql baseline create |
データベース内のルールのベースラインを作成します。 既存の結果を上書きします。 |
Core | Preview |
| az security va sql baseline delete |
特定のデータベースのベースラインからルールを削除します。 |
Core | Preview |
| az security va sql baseline list |
ベースライン内のすべてのルールの結果を一覧表示します。 |
Core | Preview |
| az security va sql baseline set |
基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。 |
Core | プレビューと非推奨 |
| az security va sql baseline show |
基準計画の特定のルールの結果を取得します。 |
Core | Preview |
az security va sql baseline add
コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。
az security va sql baseline add --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
例
最新のスキャン結果を使用して、Azure SQL データベースのすべてのルールのベースラインを設定します。
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
Azure VM でホストされている SQL DB で明示的な結果を持つ複数のルールのベースラインを設定します。
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'
最新のスキャン結果 (システム データベース 'master') を使用して、サーバー レベルでベースラインを設定します。
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true
必須パラメーター
リソースの完全資格を持つAzureリソースマネージャー識別子。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。
最新のスキャン結果を取ってください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Body Arguments |
| 指定可能な値: | 0, 1, f, false, n, no, t, true, y, yes |
期待される結果はベースラインに挿入されます。 このフィールドは空欄のままにしてください。最新スキャン == true。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Body Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az security va sql baseline create
コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
データベース内のルールのベースラインを作成します。 既存の結果を上書きします。
az security va sql baseline create --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
例
最新のスキャン結果を使用して、Azure SQL データベースで単一のルールのベースラインを作成します。
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true
Arc 対応 SQL サーバー上に、明示的な結果を含む単一のルールのベースラインを作成します。
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'
必須パラメーター
リソースの完全資格を持つAzureリソースマネージャー識別子。
ルールはId.です。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。
最新のスキャン結果を取ってください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Arguments |
| 指定可能な値: | 0, 1, f, false, n, no, t, true, y, yes |
期待される結果はベースラインに挿入されます。 このフィールドは空欄のままにしてください。最新スキャン == true。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az security va sql baseline delete
コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
特定のデータベースのベースラインからルールを削除します。
az security va sql baseline delete --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--yes]
例
Azure SQL データベースのルール VA1234 のベースラインを削除します。
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Azure仮想マシンでホストされている SQL DB 上のルール VA1234 のベースラインを削除します。
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234
必須パラメーター
リソースの完全資格を持つAzureリソースマネージャー識別子。
ルールはId.です。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。
確認のダイアログを表示しません。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az security va sql baseline list
コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
ベースライン内のすべてのルールの結果を一覧表示します。
az security va sql baseline list --resource-id
[--database-name]
[--max-items]
[--next-token]
例
Azure SQL データベースのすべてのルールのベースラインを一覧表示します。
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
サーバー レベル (システム データベース 'master') のすべてのルールのベースラインを一覧表示します。
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
必須パラメーター
リソースの完全資格を持つAzureリソースマネージャー識別子。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。
コマンドの出力で返される項目の合計数。 使用可能な項目の合計数が指定された値を超える場合は、コマンドの出力にトークンが提供されます。 改ページ位置の変更を再開するには、後続のコマンドの引数 --next-token トークン値を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Pagination Arguments |
ページ分割を開始する場所を指定するトークン。 これは、以前に切り捨てられた応答からのトークン値です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Pagination Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az security va sql baseline set
コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
このコマンドは非推奨となり、今後のリリースで削除される予定です。 代わりに 'az security va sql baseline add' を使用してください。
基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。
これは、従来の az security va sql baseline set コマンドとの下位互換性のために保持される、az security va sql baseline addの非推奨のエイリアスです。
az security va sql baseline set --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
例
最新のスキャン結果を使用して、Azure SQL データベースのすべてのルールのベースラインを設定します。
az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
必須パラメーター
リソースの完全資格を持つAzureリソースマネージャー識別子。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。
最新のスキャン結果を取ってください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Body Arguments |
| 指定可能な値: | 0, 1, f, false, n, no, t, true, y, yes |
期待される結果はベースラインに挿入されます。 このフィールドは空欄のままにしてください。最新スキャン == true。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Body Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az security va sql baseline show
コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus
基準計画の特定のルールの結果を取得します。
az security va sql baseline show --resource-id
--rule-id
[--database-name]
例
Azure SQL データベースのルール VA1234 のベースラインを表示します。
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
Arc 対応 SQL サーバー上のルール VA1234 のベースラインを表示します。
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234
必須パラメーター
リソースの完全資格を持つAzureリソースマネージャー識別子。
ルールはId.です。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |