az security va sql scans

指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

檢視 Sql 弱點評量掃描摘要。

命令

名稱 Description 類型 狀態
az security va sql scans initiate-scan

啟動脆弱性評估掃描。

Core Preview
az security va sql scans list

列出掃描紀錄清單。

Core Preview
az security va sql scans scan-operation-result

管理掃描操作結果。

Core Preview
az security va sql scans scan-operation-result show

取得由 InitiateScan 動作啟動的掃描操作結果。

Core Preview
az security va sql scans show

取得單一掃描紀錄的掃描細節。

Core Preview

az security va sql scans initiate-scan

預覽

指令群組「az security va sql scans」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

啟動脆弱性評估掃描。

az security va sql scans initiate-scan --resource-id
                                       [--acquire-policy-token]
                                       [--change-reference]
                                       [--database-name]
                                       [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]

範例

啟動對 Azure SQL 資料庫的掃描。

az security va sql scans initiate-scan --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

對 Azure SQL 伺服器的主資料庫進行掃描。

az security va sql scans initiate-scan --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--database-name

要掃描的資料庫名稱。 當在伺服器層級的範圍內呼叫時,而非特定資料庫資源,則是必須的。

--no-wait

請勿等候長時間執行的作業完成。

屬性 值
接受的值: 0, 1, f, false, n, no, t, true, y, yes
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql scans list

預覽

指令群組「az security va sql scans」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

列出掃描紀錄清單。

az security va sql scans list --resource-id
                              [--database-name]
                              [--max-items]
                              [--next-token]

範例

List 掃描摘要用於 Azure SQL database。

az security va sql scans list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db}

伺服器層級的清單掃描摘要,針對主資料庫。

az security va sql scans list --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --database-name master

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

--max-items

命令輸出中要傳回的項目總數。 如果可用的專案總數超過指定的值,則會在命令的輸出中提供令牌。 若要繼續分頁,請在後續命令的 --next-token 自變數中提供令牌值。

屬性 值
參數群組: Pagination Arguments
--next-token

標記,指定要開始分頁的位置。 這是先前截斷回應中的令牌值。

屬性 值
參數群組: Pagination Arguments
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql scans show

預覽

指令群組「az security va sql scans」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

取得單一掃描紀錄的掃描細節。

az security va sql scans show --resource-id
                              --scan-id
                              [--database-name]

範例

顯示 Azure SQL 資料庫中某個掃描 ID 的掃描細節。

az security va sql scans show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}/databases/{db} --scan-id Scan_2026-01-01T00-00-00Z

顯示在 Azure 虛擬機上託管的 SQL DB 掃描細節。

az security va sql scans show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --database-name MyDb --scan-id Scan_2026-01-01T00-00-00Z

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

--scan-id

掃描 ID. 輸入「最新」即可取得最新掃描的掃描紀錄。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--database-name

要評估的資料庫名稱。 當 API 在父資源(例如伺服器層級)而非特定資料庫資源被呼叫時,必須使用,因為資料庫名稱不包含在資源 URI 中。 這是評估系統資料庫(例如主資料庫)的唯一方式,而主資料庫無法直接在資源 URI 中引用。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False