az security va sql baseline

指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

檢視和管理 Sql 弱點評量基準。

命令

名稱 Description 類型 狀態
az security va sql baseline add

訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。

Core Preview
az security va sql baseline create

在資料庫中建立規則的基準。 會覆寫先前所有的結果。

Core Preview
az security va sql baseline delete

從指定資料庫的基準中刪除一條規則。

Core Preview
az security va sql baseline list

在基準線上列出所有規則的結果。

Core Preview
az security va sql baseline set

訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。

Core 預覽和已淘汰
az security va sql baseline show

在基準線上取得某條規則的結果。

Core Preview

az security va sql baseline add

預覽

指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。

az security va sql baseline add --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

範例

使用最新的掃描結果,為 Azure SQL 資料庫中的所有規則設定基準。

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

在 Azure 虛擬機上架設多個規則並明確設定結果的基準。

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --results '{"VA1234":[["col1","col2"],["col3","col4"]],"VA5678":[["user1","SELECT"]]}'

在伺服器層級設定基線,使用最新的掃描結果(系統資料庫「主控」)。

az security va sql baseline add --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master --latest-scan true

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

--latest-scan

取得最新掃描結果。

屬性 值
參數群組: Body Arguments
接受的值: 0, 1, f, false, n, no, t, true, y, yes
--results

預期結果將入基線。 若 latestScan 則保持此欄位空白 == true。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。

屬性 值
參數群組: Body Arguments
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql baseline create

預覽

指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

在資料庫中建立規則的基準。 會覆寫先前所有的結果。

az security va sql baseline create --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                   [--results]

範例

利用最新的掃描結果,在 Azure SQL 資料庫上建立單一規則的基準。

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234 --latest-scan true

在啟用 Arc 的 SQL 伺服器上建立單一規則的基準,並有明確的結果。

az security va sql baseline create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234 --results '[["col1","col2","col3"],["col4","col5","col6"]]'

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

--rule-id

規則是 Id.

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

--latest-scan

取得最新掃描結果。

屬性 值
參數群組: Resource Arguments
接受的值: 0, 1, f, false, n, no, t, true, y, yes
--results

預期結果將入基線。 若 latestScan 則保持此欄位空白 == true。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。

屬性 值
參數群組: Resource Arguments
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql baseline delete

預覽

指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

從指定資料庫的基準中刪除一條規則。

az security va sql baseline delete --resource-id
                                   --rule-id
                                   [--acquire-policy-token]
                                   [--change-reference]
                                   [--database-name]
                                   [--yes]

範例

Delete baseline for rule VA1234 on an Azure SQL database.

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

在 Azure 虛擬機上託管的 SQL DB 上刪除規則 VA1234 的基準線。

az security va sql baseline delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --rule-id VA1234

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

--rule-id

規則是 Id.

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

--yes -y

不提示確認。

屬性 值
預設值: False
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql baseline list

預覽

指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

在基準線上列出所有規則的結果。

az security va sql baseline list --resource-id
                                 [--database-name]
                                 [--max-items]
                                 [--next-token]

範例

List baseline for all rules on an Azure SQL database.

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

伺服器層級(系統資料庫「主控」)所有規則的清單基線。

az security va sql baseline list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

--max-items

命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的 --next-token 自變數中提供令牌值。

屬性 值
參數群組: Pagination Arguments
--next-token

標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。

屬性 值
參數群組: Pagination Arguments
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql baseline set

預覽 已被取代

指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

此命令已被取代,並將在未來版本中移除。 改用「az security va sql baseline add」。

訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。

這是已棄用的別名 az security va sql baseline add,為了與舊有 az security va sql baseline set 指令的向下相容而保留。

az security va sql baseline set --resource-id
                                [--acquire-policy-token]
                                [--change-reference]
                                [--database-name]
                                [--latest-scan {0, 1, f, false, n, no, t, true, y, yes}]
                                [--results]

範例

使用最新的掃描結果,為 Azure SQL 資料庫中的所有規則設定基準。

az security va sql baseline set --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --latest-scan true

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

--latest-scan

取得最新掃描結果。

屬性 值
參數群組: Body Arguments
接受的值: 0, 1, f, false, n, no, t, true, y, yes
--results

預期結果將入基線。 若 latestScan 則保持此欄位空白 == true。 支援速記語法、json-file 和 yaml-file。 請嘗試 “??” 以顯示更多。

屬性 值
參數群組: Body Arguments
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql baseline show

預覽

指令群組「az security va sql baseline」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

在基準線上取得某條規則的結果。

az security va sql baseline show --resource-id
                                 --rule-id
                                 [--database-name]

範例

Show baseline for rule VA1234 on an Azure SQL database.

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --rule-id VA1234

在啟用 Arc 的 SQL 伺服器上顯示規則 VA1234 的基準。

az security va sql baseline show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc} --database-name MyDb --rule-id VA1234

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

--rule-id

規則是 Id.

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False