az sentinel alert-rule
Poznámka
Tento odkaz je součástí rozšíření sentinelu pro Azure CLI (verze 2.37.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az sentinel alert-rule . Přečtěte si další informace o rozšířeních.
Správa pravidla upozornění pomocí služby Sentinel
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az sentinel alert-rule action |
Správa akce pravidla upozornění pomocí služby Sentinel |
Rozšíření | GA |
az sentinel alert-rule action create |
Vytvořte akci pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule action delete |
Odstraňte akci pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule action list |
Získejte všechny akce pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule action show |
Získejte akci pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule action update |
Aktualizujte akci pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule create |
Vytvořte pravidlo upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule delete |
Odstraňte pravidlo upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule list |
Získejte všechna pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule show |
Získejte pravidlo upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule template |
Správa šablony pravidla upozornění pomocí služby Sentinel |
Rozšíření | GA |
az sentinel alert-rule template list |
Získejte všechny šablony pravidel upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule template show |
Získejte šablonu pravidla upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule update |
Aktualizujte pravidlo upozornění. |
Rozšíření | Experimentální |
az sentinel alert-rule create
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Vytvořte pravidlo upozornění.
az sentinel alert-rule create --name
--resource-group
--workspace-name
[--etag]
[--fusion]
[--ml-behavior-analytics]
[--ms-security-incident]
[--nrt]
[--scheduled]
[--threat-intelligence]
Povinné parametry
Název pravidla upozornění
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Volitelné parametry
Etag prostředku Azure.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Vytvoření incidentu zabezpečení Microsoftu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel alert-rule delete
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Odstraňte pravidlo upozornění.
az sentinel alert-rule delete [--ids]
[--name]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název pravidla upozornění
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Název pracovního prostoru.
Nezotvádejte výzvu k potvrzení.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel alert-rule list
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Získejte všechna pravidla upozornění.
az sentinel alert-rule list --resource-group
--workspace-name
Povinné parametry
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel alert-rule show
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Získejte pravidlo upozornění.
az sentinel alert-rule show [--ids]
[--name]
[--resource-group]
[--subscription]
[--workspace-name]
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název pravidla upozornění
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel alert-rule update
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Aktualizujte pravidlo upozornění.
az sentinel alert-rule update [--add]
[--etag]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--fusion]
[--ids]
[--ml-behavior-analytics]
[--ms-security-incident]
[--name]
[--nrt]
[--remove]
[--resource-group]
[--scheduled]
[--set]
[--subscription]
[--threat-intelligence]
[--workspace-name]
Volitelné parametry
Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.
Etag prostředku Azure.
Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Vytvoření incidentu zabezpečení Microsoftu Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Název pravidla upozornění
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.