az security va sql scans
指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
檢視 Sql 弱點評量掃描摘要。
命令
| 名稱 | Description | 類型 | 狀態 |
|---|---|---|---|
| az security va sql scans initiate-scan |
啟動脆弱性評估掃描。 |
Core | Preview |
| az security va sql scans list |
列出掃描紀錄清單。 |
Core | Preview |
| az security va sql scans scan-operation-result |
管理掃描操作結果。 |
Core | Preview |
| az security va sql scans scan-operation-result show |
取得由 InitiateScan 動作啟動的掃描操作結果。 |
Core | Preview |
| az security va sql scans show |
取得單一掃描紀錄的掃描細節。 |
Core | Preview |
az security va sql scans initiate-scan
指令群組「az security va sql scans」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
啟動脆弱性評估掃描。
az security va sql scans initiate-scan --resource-id
[--acquire-policy-token]
[--change-reference]
[--database-name]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
範例
啟動對 Azure SQL 資料庫的掃描。
az security va sql scans initiate-scan --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
對 Azure SQL 伺服器的主資料庫進行掃描。
az security va sql scans initiate-scan --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
必要參數
資源的完整合格 Azure 資源管理員識別碼。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
自動取得 Azure 原則 令牌以進行此資源操作。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
相關變更的 ID 是為此資源操作所參考的。
| 屬性 | 值 |
|---|---|
| 參數群組: | Global Policy Arguments |
要掃描的資料庫名稱。 當在伺服器層級的範圍內呼叫時,而非特定資料庫資源,則是必須的。
請勿等候長時間執行的作業完成。
| 屬性 | 值 |
|---|---|
| 接受的值: | 0, 1, f, false, n, no, t, true, y, yes |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql scans list
指令群組「az security va sql scans」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
列出掃描紀錄清單。
az security va sql scans list --resource-id
[--database-name]
[--max-items]
[--next-token]
範例
List 掃描摘要用於 Azure SQL database。
az security va sql scans list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}
伺服器層級的清單掃描摘要,針對主資料庫。
az security va sql scans list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master
必要參數
資源的完整合格 Azure 資源管理員識別碼。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的 --next-token 自變數中提供令牌值。
| 屬性 | 值 |
|---|---|
| 參數群組: | Pagination Arguments |
標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。
| 屬性 | 值 |
|---|---|
| 參數群組: | Pagination Arguments |
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
az security va sql scans show
指令群組「az security va sql scans」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus
取得單一掃描紀錄的掃描細節。
az security va sql scans show --resource-id
--scan-id
[--database-name]
範例
顯示 Azure SQL 資料庫中某個掃描 ID 的掃描細節。
az security va sql scans show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --scan-id Scan_2026-01-01T00-00-00Z
顯示在 Azure 虛擬機上託管的 SQL DB 掃描細節。
az security va sql scans show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --scan-id Scan_2026-01-01T00-00-00Z
必要參數
資源的完整合格 Azure 資源管理員識別碼。
掃描 ID. 輸入「最新」即可取得最新掃描的掃描紀錄。
選擇性參數
下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。
要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。
全域參數
提高日誌詳細程度以顯示所有調試日誌。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
顯示此說明訊息並結束。
只顯示錯誤,隱藏警告。
| 屬性 | 值 |
|---|---|
| 預設值: | False |
輸出格式。
| 屬性 | 值 |
|---|---|
| 預設值: | json |
| 接受的值: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。
訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。
增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。
| 屬性 | 值 |
|---|---|
| 預設值: | False |