New-AzSecurityDefenderCspmGcpOfferingObject

DefenderCspmGcpOffering のメモリ内オブジェクトを作成します。

構文

Default (既定)

New-AzSecurityDefenderCspmGcpOfferingObject
    [-CiemDiscoveryAzureActiveDirectoryAppName <String>]
    [-CiemDiscoveryServiceAccountEmailAddress <String>]
    [-CiemDiscoveryWorkloadIdentityProviderId <String>]
    [-ConfigurationExclusionTag <IDefenderCspmGcpOfferingVMScannersConfigurationExclusionTags>]
    [-ConfigurationScanningMode <String>]
    [-DataSensitivityDiscoveryEnabled <Boolean>]
    [-DataSensitivityDiscoveryServiceAccountEmailAddress <String>]
    [-DataSensitivityDiscoveryWorkloadIdentityProviderId <String>]
    [-MdcContainerAgentlessDiscoveryK8SEnabled <Boolean>]
    [-MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress <String>]
    [-MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId <String>]
    [-MdcContainerImageAssessmentEnabled <Boolean>]
    [-MdcContainerImageAssessmentServiceAccountEmailAddress <String>]
    [-MdcContainerImageAssessmentWorkloadIdentityProviderId <String>]
    [-VMScannerEnabled <Boolean>]
    [<CommonParameters>]

説明

DefenderCspmGcpOffering のメモリ内オブジェクトを作成します。

例 1: 新しい DefenderCspmGcpOffering オブジェクトを作成する

$emailSuffix = "myproject.iam.gserviceaccount.com"
New-AzSecurityDefenderCspmGcpOfferingObject `
    -VMScannerEnabled $true -ConfigurationScanningMode Default -ConfigurationExclusionTag @{key="value"} `
    -MdcContainerAgentlessDiscoveryK8SEnabled $true -MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress "mdc-containers-k8s-operator@$emailSuffix" -MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId "containers" `
    -MdcContainerImageAssessmentEnabled $true -MdcContainerImageAssessmentServiceAccountEmailAddress "mdc-containers-artifact-assess@$emailSuffix" -MdcContainerImageAssessmentWorkloadIdentityProviderId "containers" `
    -DataSensitivityDiscoveryEnabled $true -DataSensitivityDiscoveryServiceAccountEmailAddress "mdc-data-sec-posture-storage@$emailSuffix" -DataSensitivityDiscoveryWorkloadIdentityProviderId "data-security-posture-storage" `
    -CiemDiscoveryServiceAccountEmailAddress "microsoft-defender-ciem@$emailSuffix" -CiemDiscoveryAzureActiveDirectoryAppName "mciem-gcp-oidc-app" -CiemDiscoveryWorkloadIdentityProviderId "ciem-discovery"
CiemDiscoveryAzureActiveDirectoryAppName                    : mciem-gcp-oidc-app
CiemDiscoveryServiceAccountEmailAddress                     : microsoft-defender-ciem@myproject.iam.gserviceaccount.com
CiemDiscoveryWorkloadIdentityProviderId                     : ciem-discovery
ConfigurationExclusionTag                                   : {
                                                                "key": "value"
                                                              }
ConfigurationScanningMode                                   : Default
DataSensitivityDiscoveryEnabled                             : True
DataSensitivityDiscoveryServiceAccountEmailAddress          : mdc-data-sec-posture-storage@myproject.iam.gserviceaccount.com
DataSensitivityDiscoveryWorkloadIdentityProviderId          : data-security-posture-storage
Description                                                 :
MdcContainerAgentlessDiscoveryK8SEnabled                    : True
MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress : mdc-containers-k8s-operator@myproject.iam.gserviceaccount.com
MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId : containers
MdcContainerImageAssessmentEnabled                          : True
MdcContainerImageAssessmentServiceAccountEmailAddress       : mdc-containers-artifact-assess@myproject.iam.gserviceaccount.com
MdcContainerImageAssessmentWorkloadIdentityProviderId       : containers
OfferingType                                                : DefenderCspmGcp
VMScannerEnabled                                            : True

パラメーター

-CiemDiscoveryAzureActiveDirectoryAppName

GCP ワークロード ID フェデレーションに対する認証に使用される Azure Active Directory アプリ名。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-CiemDiscoveryServiceAccountEmailAddress

CIEM 検出オファリングの GCP のサービス アカウントの電子メール アドレス。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-CiemDiscoveryWorkloadIdentityProviderId

CIEM 検出オファリングの GCP ワークロード ID プロバイダー ID。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ConfigurationExclusionTag

VM をスキャンしないことを示す VM タグ。

パラメーターのプロパティ

型:IDefenderCspmGcpOfferingVMScannersConfigurationExclusionTags
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ConfigurationScanningMode

VM スキャンのスキャン モード。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DataSensitivityDiscoveryEnabled

データ秘密度検出Microsoft Defender有効になっています。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DataSensitivityDiscoveryServiceAccountEmailAddress

この機能の GCP のサービス アカウントの電子メール アドレス。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DataSensitivityDiscoveryWorkloadIdentityProviderId

この機能の GCP のワークロード ID プロバイダー ID。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MdcContainerAgentlessDiscoveryK8SEnabled

コンテナー エージェントレス検出Microsoft Defender有効になっています。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MdcContainerAgentlessDiscoveryK8SServiceAccountEmailAddress

この機能の GCP のサービス アカウントの電子メール アドレス。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MdcContainerAgentlessDiscoveryK8SWorkloadIdentityProviderId

この機能の GCP のワークロード ID プロバイダー ID。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MdcContainerImageAssessmentEnabled

コンテナー イメージ評価Microsoft Defender有効になっています。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MdcContainerImageAssessmentServiceAccountEmailAddress

この機能の GCP のサービス アカウントの電子メール アドレス。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-MdcContainerImageAssessmentWorkloadIdentityProviderId

この機能の GCP のワークロード ID プロバイダー ID。

パラメーターのプロパティ

型:String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-VMScannerEnabled

サーバー VM スキャンが有効になっているMicrosoft Defender。

パラメーターのプロパティ

型:Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、about_CommonParametersを参照してください。

出力

DefenderCspmGcpOffering