Managed Instance Vulnerability Assessments - Create Or Update

建立或更新受控實例的弱點評估。 深入瞭解使用受控識別設定 SQL 弱點評估 - https://docs.microsoft.com/azure/azure-sql/database/sql-database-vulnerability-assessment-storage

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/vulnerabilityAssessments/default?api-version=2025-01-01

URI 參數

名稱 位於 必要 類型 Description
managedInstanceName
path True

string

受控實例的名稱。

resourceGroupName
path True

string

minLength: 1
maxLength: 90

資源群組的名稱。 名稱不區分大小寫。

subscriptionId
path True

string (uuid)

目標訂用帳戶的標識碼。 此值必須是 UUID。

vulnerabilityAssessmentName
path True

VulnerabilityAssessmentName

弱點評估的名稱。

api-version
query True

string

minLength: 1

用於此作業的 API 版本。

要求本文

名稱 必要 類型 Description
properties.storageContainerPath True

string

用來保存掃描結果的 Blob 記憶體容器路徑(例如 https://myStorage.blob.core.windows.net/VaScans/)。

properties.recurringScans

VulnerabilityAssessmentRecurringScansProperties

週期性掃描設定

properties.storageAccountAccessKey

string

指定記憶體帳戶的識別碼金鑰,以取得弱點評估掃描結果。 如果未指定 『StorageContainerSasKey』,則需要 storageAccountAccessKey。 只有在記憶體帳戶不在 Vnet 或防火牆後方時才適用

properties.storageContainerSasKey

string

共用存取簽章 (SAS 金鑰),其具有 『storageContainerPath』 參數中所指定 Blob 容器的寫入許可權。 如果未指定 『storageAccountAccessKey』,則需要 StorageContainerSasKey。 只有在記憶體帳戶不在 Vnet 或防火牆後方時才適用

回應

名稱 類型 Description
200 OK

ManagedInstanceVulnerabilityAssessment

資源「ManagedInstanceVulnerabilityAssessment」更新操作成功

201 Created

ManagedInstanceVulnerabilityAssessment

資源「ManagedInstanceVulnerabilityAssessment」創建操作成功

Other Status Codes

ErrorResponse

未預期的錯誤回應。

安全性

azure_auth

Azure Active Directory OAuth2 Flow。

類型: oauth2
Flow: implicit
授權 URL: https://login.microsoftonline.com/common/oauth2/authorize

範圍

名稱 Description
user_impersonation 模擬您的用戶帳戶

範例

Create a managed instance's vulnerability assessment with all parameters
Create a managed instance's vulnerability assessment with minimal parameters, when storageAccountAccessKey is specified
Create a managed instance's vulnerability assessment with minimal parameters, when storageContainerSasKey is specified

Create a managed instance's vulnerability assessment with all parameters

範例要求

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default?api-version=2025-01-01

{
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": true,
      "emails": [
        "email1@mail.com",
        "email2@mail.com"
      ],
      "isEnabled": true
    },
    "storageAccountAccessKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
    "storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
    "storageContainerSasKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"
  }
}

範例回覆

{
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": true,
      "emails": [
        "email1@mail.com",
        "email2@mail.com"
      ],
      "isEnabled": true
    }
  }
}
{
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": true,
      "emails": [
        "email1@mail.com",
        "email2@mail.com"
      ],
      "isEnabled": true
    }
  }
}

Create a managed instance's vulnerability assessment with minimal parameters, when storageAccountAccessKey is specified

範例要求

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default?api-version=2025-01-01

{
  "properties": {
    "storageAccountAccessKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
    "storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/"
  }
}

範例回覆

{
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": false,
      "emails": [],
      "isEnabled": true
    }
  }
}
{
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": false,
      "emails": [],
      "isEnabled": true
    }
  }
}

Create a managed instance's vulnerability assessment with minimal parameters, when storageContainerSasKey is specified

範例要求

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default?api-version=2025-01-01

{
  "properties": {
    "storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
    "storageContainerSasKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"
  }
}

範例回覆

{
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": false,
      "emails": [],
      "isEnabled": true
    }
  }
}
{
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
  "properties": {
    "recurringScans": {
      "emailSubscriptionAdmins": false,
      "emails": [],
      "isEnabled": true
    }
  }
}

定義

名稱 Description
createdByType

建立資源的身分識別類型。

ErrorAdditionalInfo

資源管理錯誤附加資訊。

ErrorDetail

錯誤詳細資料。

ErrorResponse

錯誤回應

ManagedInstanceVulnerabilityAssessment

受控實例弱點評估。

systemData

與建立和上次修改資源相關的元數據。

VulnerabilityAssessmentName

弱點評估的名稱。

VulnerabilityAssessmentRecurringScansProperties

弱點評量週期性掃描的屬性。

createdByType

建立資源的身分識別類型。

值 Description
User
Application
ManagedIdentity
Key

ErrorAdditionalInfo

資源管理錯誤附加資訊。

名稱 類型 Description
info

object

附加資訊。

type

string

其他資訊類型。

ErrorDetail

錯誤詳細資料。

名稱 類型 Description
additionalInfo

ErrorAdditionalInfo[]

錯誤附加資訊。

code

string

錯誤碼。

details

ErrorDetail[]

錯誤詳情

message

string

錯誤訊息。

target

string

錯誤目標。

ErrorResponse

錯誤回應

名稱 類型 Description
error

ErrorDetail

錯誤物件。

ManagedInstanceVulnerabilityAssessment

受控實例弱點評估。

名稱 類型 Description
id

string (arm-id)

資源的完整資源標識碼。 例如,“/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}”

name

string

資源的名稱

properties.recurringScans

VulnerabilityAssessmentRecurringScansProperties

週期性掃描設定

properties.storageAccountAccessKey

string

指定記憶體帳戶的識別碼金鑰,以取得弱點評估掃描結果。 如果未指定 『StorageContainerSasKey』,則需要 storageAccountAccessKey。 只有在記憶體帳戶不在 Vnet 或防火牆後方時才適用

properties.storageContainerPath

string

用來保存掃描結果的 Blob 記憶體容器路徑(例如 https://myStorage.blob.core.windows.net/VaScans/)。

properties.storageContainerSasKey

string

共用存取簽章 (SAS 金鑰),其具有 『storageContainerPath』 參數中所指定 Blob 容器的寫入許可權。 如果未指定 『storageAccountAccessKey』,則需要 StorageContainerSasKey。 只有在記憶體帳戶不在 Vnet 或防火牆後方時才適用

systemData

systemData

Azure Resource Manager 包含 createdBy 與 modifiedBy 資訊的元資料。

type

string

資源的類型。 例如:「Microsoft。運算/虛擬機器」或「Microsoft」。儲存/儲存帳號」

systemData

與建立和上次修改資源相關的元數據。

名稱 類型 Description
createdAt

string (date-time)

資源建立的時間戳(UTC)。

createdBy

string

建立資源的身分識別。

createdByType

createdByType

建立資源的身分識別類型。

lastModifiedAt

string (date-time)

資源上次修改的時間戳記 (UTC)

lastModifiedBy

string

上次修改資源的身分識別。

lastModifiedByType

createdByType

上次修改資源的身分識別類型。

VulnerabilityAssessmentName

弱點評估的名稱。

值 Description
default

預設

VulnerabilityAssessmentRecurringScansProperties

弱點評量週期性掃描的屬性。

名稱 類型 預設值 Description
emailSubscriptionAdmins

boolean

True

指定排程掃描通知將傳送給訂用帳戶管理員。

emails

string[]

指定掃描通知傳送至的電子郵件地址陣列。

isEnabled

boolean

週期性掃描狀態。