az security va sql baseline

コマンド グループ 'az security va sql' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

Sql 脆弱性評価ベースラインを表示および管理します。

コマンド

Name 説明 型 状態
az security va sql baseline add

基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。

Core Preview
az security va sql baseline create

データベース内のルールのベースラインを作成します。 既存の結果を上書きします。

Core Preview
az security va sql baseline delete

特定のデータベースのベースラインからルールを削除します。

Core Preview
az security va sql baseline list

ベースライン内のすべてのルールの結果を一覧表示します。

Core Preview
az security va sql baseline set

基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。

Core プレビューと非推奨
az security va sql baseline show

基準計画の特定のルールの結果を取得します。

Core Preview

az security va sql baseline add

プレビュー

コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。

az security va sql baseline add --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

例

最新のスキャン結果を使用して、Azure SQL データベースのすべてのルールのベースラインを設定します。

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

Azure VM でホストされている SQL DB で明示的な結果を持つ複数のルールのベースラインを設定します。

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'

最新のスキャン結果 (システム データベース 'master') を使用して、サーバー レベルでベースラインを設定します。

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true

必須パラメーター

--resource-id

リソースの完全資格を持つAzureリソースマネージャー識別子。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--database-name

評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。

--latest-scan

最新のスキャン結果を取ってください。

プロパティ 値
パラメーター グループ: Body Arguments
指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--results

期待される結果はベースラインに挿入されます。 このフィールドは空欄のままにしてください。最新スキャン == true。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

プロパティ 値
パラメーター グループ: Body Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ 値
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ 値
規定値: False
--output -o

出力フォーマット。

プロパティ 値
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ 値
規定値: False

az security va sql baseline create

プレビュー

コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

データベース内のルールのベースラインを作成します。 既存の結果を上書きします。

az security va sql baseline create --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--results]

例

最新のスキャン結果を使用して、Azure SQL データベースで単一のルールのベースラインを作成します。

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true

Arc 対応 SQL サーバー上に、明示的な結果を含む単一のルールのベースラインを作成します。

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'

必須パラメーター

--resource-id

リソースの完全資格を持つAzureリソースマネージャー識別子。

--rule-id

ルールはId.です。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--database-name

評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。

--latest-scan

最新のスキャン結果を取ってください。

プロパティ 値
パラメーター グループ: Resource Arguments
指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--results

期待される結果はベースラインに挿入されます。 このフィールドは空欄のままにしてください。最新スキャン == true。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

プロパティ 値
パラメーター グループ: Resource Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ 値
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ 値
規定値: False
--output -o

出力フォーマット。

プロパティ 値
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ 値
規定値: False

az security va sql baseline delete

プレビュー

コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

特定のデータベースのベースラインからルールを削除します。

az security va sql baseline delete --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--yes]

例

Azure SQL データベースのルール VA1234 のベースラインを削除します。

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Azure仮想マシンでホストされている SQL DB 上のルール VA1234 のベースラインを削除します。

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234

必須パラメーター

--resource-id

リソースの完全資格を持つAzureリソースマネージャー識別子。

--rule-id

ルールはId.です。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--database-name

評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。

--yes -y

確認のダイアログを表示しません。

プロパティ 値
規定値: False
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ 値
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ 値
規定値: False
--output -o

出力フォーマット。

プロパティ 値
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ 値
規定値: False

az security va sql baseline list

プレビュー

コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

ベースライン内のすべてのルールの結果を一覧表示します。

az security va sql baseline list --resource-id
                                 [--database-name]
                                 [--max-items]
                                 [--next-token]

例

Azure SQL データベースのすべてのルールのベースラインを一覧表示します。

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

サーバー レベル (システム データベース 'master') のすべてのルールのベースラインを一覧表示します。

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

必須パラメーター

--resource-id

リソースの完全資格を持つAzureリソースマネージャー識別子。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--database-name

評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。

--max-items

コマンドの出力で返される項目の合計数。 使用可能な項目の合計数が指定された値を超える場合は、コマンドの出力にトークンが提供されます。 改ページ位置の変更を再開するには、後続のコマンドの引数 --next-token トークン値を指定します。

プロパティ 値
パラメーター グループ: Pagination Arguments
--next-token

ページ分割を開始する場所を指定するトークン。 これは、以前に切り捨てられた応答からのトークン値です。

プロパティ 値
パラメーター グループ: Pagination Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ 値
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ 値
規定値: False
--output -o

出力フォーマット。

プロパティ 値
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ 値
規定値: False

az security va sql baseline set

プレビュー 非推奨

コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

このコマンドは非推奨となり、今後のリリースで削除される予定です。 代わりに 'az security va sql baseline add' を使用してください。

基準ルールのリストを立てましょう。 すべてのルールで既に存在した結果を上書きします。

これは、従来の az security va sql baseline set コマンドとの下位互換性のために保持される、az security va sql baseline addの非推奨のエイリアスです。

az security va sql baseline set --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

例

最新のスキャン結果を使用して、Azure SQL データベースのすべてのルールのベースラインを設定します。

az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

必須パラメーター

--resource-id

リソースの完全資格を持つAzureリソースマネージャー識別子。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ 値
パラメーター グループ: Global Policy Arguments
--database-name

評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。

--latest-scan

最新のスキャン結果を取ってください。

プロパティ 値
パラメーター グループ: Body Arguments
指定可能な値: 0, 1, f, false, n, no, t, true, y, yes
--results

期待される結果はベースラインに挿入されます。 このフィールドは空欄のままにしてください。最新スキャン == true。 短縮構文、json-file、yaml-file をサポートします。 詳細を表示するには、"??" を試してください。

プロパティ 値
パラメーター グループ: Body Arguments
グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ 値
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ 値
規定値: False
--output -o

出力フォーマット。

プロパティ 値
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ 値
規定値: False

az security va sql baseline show

プレビュー

コマンド グループ 'az security va sql baseline' はプレビュー段階であり、開発中です。 参照レベルとサポート レベル: https://aka.ms/CLI_refstatus

基準計画の特定のルールの結果を取得します。

az security va sql baseline show --resource-id
                                 --rule-id
                                 [--database-name]

例

Azure SQL データベースのルール VA1234 のベースラインを表示します。

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

Arc 対応 SQL サーバー上のルール VA1234 のベースラインを表示します。

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234

必須パラメーター

--resource-id

リソースの完全資格を持つAzureリソースマネージャー識別子。

--rule-id

ルールはId.です。

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--database-name

評価するデータベースの名前。 APIが特定のデータベースリソースではなく親リソース(例:サーバーレベル)で呼び出される場合に必要です。データベース名はリソースURIの一部ではないためです。 これはシステムデータベース(例:マスター)を評価する唯一の方法であり、リソースURI内で直接参照することはできません。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ 値
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ 値
規定値: False
--output -o

出力フォーマット。

プロパティ 値
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ 値
規定値: False