az security va sql baseline
指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
檢視和管理 Sql 弱點評量基準。
命令
| 名稱 | Description | 類型 | 狀態 |
|---|---|---|---|
| az security va sql baseline add |
訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。 |
Core | Preview |
| az security va sql baseline create |
在資料庫中建立規則的基準。 會覆寫先前所有的結果。 |
Core | Preview |
| az security va sql baseline delete |
從指定資料庫的基準中刪除一條規則。 |
Core | Preview |
| az security va sql baseline list |
在基準線上列出所有規則的結果。 |
Core | Preview |
| az security va sql baseline set |
訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。 |
Core | 預覽和已淘汰 |
| az security va sql baseline show |
在基準線上取得某條規則的結果。 |
Core | Preview |
az security va sql baseline add
指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。
az security va sql baseline add --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
範例
使用最新的掃描結果,為 Azure SQL 資料庫中的所有規則設定基準。
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
在 Azure 虛擬機上架設多個規則並明確設定結果的基準。
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'
在伺服器層級設定基線,使用最新的掃描結果(系統資料庫「主控」)。
az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true
必要參數
資源的完整合格 Azure 資源管理員識別碼。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
取得最新掃描結果。
| 屬性 | 值 |
|---|---|
| 參數群組: | Body Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
預期結果將入基線。 若 latestScan 則保持此欄位空白 == true。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
| 屬性 | 值 |
|---|---|
| 參數群組: | Body Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql baseline create
指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
在資料庫中建立規則的基準。 會覆寫先前所有的結果。
az security va sql baseline create --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
範例
利用最新的掃描結果,在 Azure SQL 資料庫上建立單一規則的基準。
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true
在啟用 Arc 的 SQL 伺服器上建立單一規則的基準,並有明確的結果。
az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'
必要參數
資源的完整合格 Azure 資源管理員識別碼。
規則是 Id.
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
取得最新掃描結果。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
預期結果將入基線。 若 latestScan 則保持此欄位空白 == true。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
| 屬性 | 值 |
|---|---|
| 參數群組: | Resource Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql baseline delete
指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
從指定資料庫的基準中刪除一條規則。
az security va sql baseline delete --resource-id
--rule-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--yes]
範例
Delete baseline for rule VA1234 on an Azure SQL database.
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
在 Azure 虛擬機上託管的 SQL DB 上刪除規則 VA1234 的基準線。
az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234
必要參數
資源的完整合格 Azure 資源管理員識別碼。
規則是 Id.
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
不提示確認。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql baseline list
指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
在基準線上列出所有規則的結果。
az security va sql baseline list --resource-id
[--database-name]
[--max-items]
[--next-token]
範例
List baseline for all rules on an Azure SQL database.
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
伺服器層級(系統資料庫「主控」)所有規則的清單基線。
az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
必要參數
資源的完整合格 Azure 資源管理員識別碼。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的 --next-token 自變數中提供令牌值。
| 屬性 | 值 |
|---|---|
| 參數群組: | Pagination Arguments |
標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。
| 屬性 | 值 |
|---|---|
| 參數群組: | Pagination Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql baseline set
指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
此命令已被取代,並將在未來版本中移除。 改用「az security va sql baseline add」。
訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。
這是已棄用的別名 az security va sql baseline add,為了與舊有 az security va sql baseline set 指令的向下相容而保留。
az security va sql baseline set --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
[--results]
範例
使用最新的掃描結果,為 Azure SQL 資料庫中的所有規則設定基準。
az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true
必要參數
資源的完整合格 Azure 資源管理員識別碼。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
取得最新掃描結果。
| 屬性 | 值 |
|---|---|
| 參數群組: | Body Arguments |
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
預期結果將入基線。 若 latestScan 則保持此欄位空白 == true。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。
| 屬性 | 值 |
|---|---|
| 參數群組: | Body Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql baseline show
指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
在基準線上取得某條規則的結果。
az security va sql baseline show --resource-id
--rule-id
[--database-name]
範例
Show baseline for rule VA1234 on an Azure SQL database.
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234
在啟用 Arc 的 SQL 伺服器上顯示規則 VA1234 的基準。
az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234
必要參數
資源的完整合格 Azure 資源管理員識別碼。
規則是 Id.
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |