az security va sql

指揮小組「az security va」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

管理 適用於雲端的 Defender 漏洞評估。

命令

名稱 Description 類型 狀態
az security va sql baseline

檢視和管理 Sql 弱點評量基準。

Core Preview
az security va sql baseline add

訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。

Core Preview
az security va sql baseline create

在資料庫中建立規則的基準。 會覆寫先前所有的結果。

Core Preview
az security va sql baseline delete

從指定資料庫的基準中刪除一條規則。

Core Preview
az security va sql baseline list

在基準線上列出所有規則的結果。

Core Preview
az security va sql baseline set

訂立一份基準規則清單。 會覆蓋所有規則中先前存在的結果。

Core 預覽和已淘汰
az security va sql baseline show

在基準線上取得某條規則的結果。

Core Preview
az security va sql create

建立 SQL 漏洞評估設定。

Core Preview
az security va sql delete

刪除 SQL 漏洞評估設定。

Core Preview
az security va sql results

檢視 Sql 弱點評量掃描結果。

Core Preview
az security va sql results list

列出單一掃描紀錄的掃描結果清單。

Core Preview
az security va sql results show

取得單一規則的掃描結果。

Core Preview
az security va sql scans

檢視 Sql 弱點評量掃描摘要。

Core Preview
az security va sql scans initiate-scan

啟動脆弱性評估掃描。

Core Preview
az security va sql scans list

列出掃描紀錄清單。

Core Preview
az security va sql scans scan-operation-result

管理掃描操作結果。

Core Preview
az security va sql scans scan-operation-result show

取得由 InitiateScan 動作啟動的掃描操作結果。

Core Preview
az security va sql scans show

取得單一掃描紀錄的掃描細節。

Core Preview
az security va sql show

取得 SQL 漏洞評估設定。

Core Preview
az security va sql update

更新 SQL 漏洞評估設定。

Core Preview

az security va sql create

預覽

指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

建立 SQL 漏洞評估設定。

az security va sql create --resource-id
                          [--acquire-policy-token]
                          [--change-reference]
                          [--state {Disabled, Enabled}]

範例

啟用 SQL Vulnerability Assessment on an Azure SQL server。

az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Enabled

在託管於 Azure 虛擬機上的 SQL 伺服器上啟用 SQL 漏洞評估。

az security va sql create --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm} --state Enabled

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--state

代表 SQL 漏洞評估的狀態。

屬性 值
參數群組: Properties Arguments
接受的值: Disabled, Enabled
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql delete

預覽

指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

刪除 SQL 漏洞評估設定。

az security va sql delete --resource-id
                          [--acquire-policy-token]
                          [--change-reference]
                          [--yes]

範例

刪除 Azure SQL 伺服器上的 SQL 漏洞評估設定。

az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}

刪除 ArcGIS 啟用 SQL 伺服器上的 SQL 漏洞評估設定。

az security va sql delete --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--yes -y

不提示確認。

屬性 值
預設值: False
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql show

預覽

指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

取得 SQL 漏洞評估設定。

az security va sql show --resource-id

範例

取得 Azure SQL 伺服器的 SQL 漏洞評估設定。

az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server}

取得 Azure 虛擬機上 SQL 伺服器的 SQL 漏洞評估設定。

az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Compute/virtualMachines/{vm}

取得 ArcGIS 啟用機器上 SQL 伺服器的 SQL 漏洞評估設定。

az security va sql show --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.HybridCompute/machines/{arc}

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az security va sql update

預覽

指令群組「az security va sql」目前處於預覽階段並開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

更新 SQL 漏洞評估設定。

az security va sql update --resource-id
                          [--acquire-policy-token]
                          [--add]
                          [--change-reference]
                          [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                          [--remove]
                          [--set]
                          [--state {Disabled, Enabled}]

範例

Disable SQL Vulnerability Assessment on a Azure SQL server.

az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/servers/{server} --state Disabled

在 SQL 受管理執行個體 上重新啟用 SQL 漏洞評估。

az security va sql update --resource-id /subscriptions/{sub}/resourceGroups/{rg}/providers/Microsoft.Sql/managedInstances/{mi} --state Enabled

必要參數

--resource-id

資源的完整合格 Azure 資源管理員識別碼。

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--add

藉由指定路徑和索引鍵值組,將物件加入物件清單。 範例:--add property.listProperty <key=value, string or JSON string>。

屬性 值
參數群組: Generic Update Arguments
--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--force-string

使用 'set' 或 'add' 時,請保留字串常值,而不是嘗試轉換成 JSON。

屬性 值
參數群組: Generic Update Arguments
接受的值: 0, 1, f, false, n, no, t, true, y, yes
--remove

從清單中移除屬性或專案。 範例: --remove property.list <indexToRemove> 或 --remove propertyToRemove。

屬性 值
參數群組: Generic Update Arguments
--set

指定要設定的屬性路徑和值,以更新物件。 範例:--set property1.property2=<value>。

屬性 值
參數群組: Generic Update Arguments
--state

代表 SQL 漏洞評估的狀態。

屬性 值
參數群組: Properties Arguments
接受的值: Disabled, Enabled
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False