az sentinel metadata
Poznámka
Tento odkaz je součástí rozšíření sentinelu pro Azure CLI (verze 2.37.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az sentinel metadata . Přečtěte si další informace o rozšířeních.
Správa metadat pomocí sentinelu
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az sentinel metadata create |
Vytvořte metadata. |
Rozšíření | Experimentální |
az sentinel metadata delete |
Odstraňte metadata. |
Rozšíření | Experimentální |
az sentinel metadata list |
Seznam všech metadat |
Rozšíření | Experimentální |
az sentinel metadata show |
Získejte metadata. |
Rozšíření | Experimentální |
az sentinel metadata update |
Aktualizujte metadata. |
Rozšíření | Experimentální |
az sentinel metadata create
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Vytvořte metadata.
az sentinel metadata create --metadata-name
--resource-group
--workspace-name
[--author]
[--categories]
[--content-id]
[--content-schema-version]
[--custom-version]
[--dependencies]
[--etag]
[--first-publish-date]
[--icon]
[--kind {AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate}]
[--last-publish-date]
[--parent-id]
[--preview-images]
[--preview-images-dark]
[--providers]
[--source]
[--support]
[--threat-tactics]
[--threat-techniques]
[--version]
Povinné parametry
Název metadat.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Volitelné parametry
Tvůrce položky obsahu. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Kategorie pro položku obsahu řešení podporují zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.
Statické ID obsahu Používá se k identifikaci závislostí a obsahu z řešení nebo komunity. Pevně zakódované/statické pro obsah a řešení mimo krabici. Dynamické pro uživatele vytvořené. Toto je název prostředku.
Verze schématu obsahu Dá se použít k rozlišení mezi různými toky na základě verze schématu.
Vlastní verze obsahu. Volitelný volný text.
Závislosti pro položku obsahu, jaké další položky obsahu vyžadují k fungování. Může popsat složitější závislosti pomocí rekurzivní/vnořené struktury. Pro jednu závislost lze zadat ID,druh/verzi nebo operátor/kritéria pro složité formáty. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Etag prostředku Azure.
Nejprve publikujte položku obsahu řešení data publikování.
Identifikátor ikony. toto ID lze později načíst ze šablony řešení.
Druh obsahu, pro který jsou metadata určená.
Datum posledního publikování položky obsahu řešení
Úplné ID nadřazeného prostředku položky obsahu, pro kterou jsou metadata určena. Toto je úplné ID prostředku včetně oboru (předplatného a skupiny prostředků).
Náhled názvů souborů obrázků Ty budou převzaty z artefaktů řešení Support shorthand-syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Náhled názvů souborů obrázků Ty budou převzaty z artefaktů řešení. používá se pro podporu tmavého motivu podpora zkratky syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Zprostředkovatelé pro položku obsahu řešení podporují zkratku syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Zdroj obsahu Tady/jak byl vytvořen. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Informace o podpoře pro metadata – typ, název, kontaktní informace Support shorthand-syntaxe, json-file and yaml-file. Zkuste "??" zobrazit více.
Taktika, která prostředek popisuje podporu zkratky syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Techniky, které prostředek popisuje, musí být v souladu s taktikou, která se používá pro podporu zkratkové syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Verze obsahu Výchozí a doporučený formát je číselný (např. 1, 1.0, 1.0.0, 1.0.0.0), a to podle osvědčených postupů pro šablony ARM. Může to být také libovolný řetězec, ale pak nemůžeme zaručit žádné kontroly verzí.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel metadata delete
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Odstraňte metadata.
az sentinel metadata delete [--ids]
[--metadata-name]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název metadat.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Název pracovního prostoru.
Nezotvádejte výzvu k potvrzení.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel metadata list
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Seznam všech metadat
az sentinel metadata list --resource-group
--workspace-name
[--filter]
[--orderby]
[--skip]
[--top]
Povinné parametry
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název pracovního prostoru.
Volitelné parametry
Filtruje výsledky na základě logické podmínky. Nepovinné.
Seřadí výsledky. Nepovinné.
Slouží k přeskočení n prvků v dotazu OData (posun). Vrátí další odkaz na další stránku výsledků, pokud nějaké zbývá.
Vrátí pouze první n výsledků. Nepovinné.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel metadata show
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Získejte metadata.
az sentinel metadata show [--ids]
[--metadata-name]
[--resource-group]
[--subscription]
[--workspace-name]
Volitelné parametry
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Název metadat.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az sentinel metadata update
Tento příkaz je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus
Aktualizujte metadata.
az sentinel metadata update [--add]
[--author]
[--categories]
[--content-id]
[--content-schema-version]
[--custom-version]
[--dependencies]
[--etag]
[--first-publish-date]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--icon]
[--ids]
[--kind {AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate}]
[--last-publish-date]
[--metadata-name]
[--parent-id]
[--preview-images]
[--preview-images-dark]
[--providers]
[--remove]
[--resource-group]
[--set]
[--source]
[--subscription]
[--support]
[--threat-tactics]
[--threat-techniques]
[--version]
[--workspace-name]
Volitelné parametry
Přidejte objekt do seznamu objektů zadáním párů cest a klíč-hodnota. Příklad: --add property.listProperty <key=value, řetězec nebo řetězec> JSON.
Tvůrce položky obsahu. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Kategorie pro položku obsahu řešení podporují zkrácenou syntaxi, json-file a yaml-file. Zkuste "??" zobrazit více.
Statické ID obsahu Používá se k identifikaci závislostí a obsahu z řešení nebo komunity. Pevně zakódované/statické pro obsah a řešení mimo krabici. Dynamické pro uživatele vytvořené. Toto je název prostředku.
Verze schématu obsahu Dá se použít k rozlišení mezi různými toky na základě verze schématu.
Vlastní verze obsahu. Volitelný volný text.
Závislosti pro položku obsahu, jaké další položky obsahu vyžadují k fungování. Může popsat složitější závislosti pomocí rekurzivní/vnořené struktury. Pro jednu závislost lze zadat ID,druh/verzi nebo operátor/kritéria pro složité formáty. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Etag prostředku Azure.
Nejprve publikujte položku obsahu řešení data publikování.
Při použití set nebo add zachovávejte řetězcové literály místo pokusu o převod na JSON.
Identifikátor ikony. toto ID lze později načíst ze šablony řešení.
Jedno nebo více ID prostředků (oddělených mezerami) Mělo by se jednat o úplné ID prostředku obsahující všechny informace o argumentech ID prostředku. Měli byste zadat argumenty --ids nebo jiné argumenty ID prostředku.
Druh obsahu, pro který jsou metadata určená.
Datum posledního publikování položky obsahu řešení
Název metadat.
Úplné ID nadřazeného prostředku položky obsahu, pro kterou jsou metadata určena. Toto je úplné ID prostředku včetně oboru (předplatného a skupiny prostředků).
Náhled názvů souborů obrázků Ty budou převzaty z artefaktů řešení Support shorthand-syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Náhled názvů souborů obrázků Ty budou převzaty z artefaktů řešení. používá se pro podporu tmavého motivu podpora zkratky syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Zprostředkovatelé pro položku obsahu řešení podporují zkratku syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Odeberte vlastnost nebo prvek ze seznamu. Příklad: --remove property.list OR --remove propertyToRemove.
Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>
.
Aktualizujte objekt zadáním cesty vlastnosti a hodnoty, která se má nastavit. Příklad: --set property1.property2=.
Zdroj obsahu Tady/jak byl vytvořen. Podpora zkratky syntaxe, json-file a yaml-file Zkuste "??" zobrazit více.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Informace o podpoře pro metadata – typ, název, kontaktní informace Support shorthand-syntaxe, json-file and yaml-file. Zkuste "??" zobrazit více.
Taktika, která prostředek popisuje podporu zkratky syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Techniky, které prostředek popisuje, musí být v souladu s taktikou, která se používá pro podporu zkratkové syntaxe, json-file a yaml-file. Zkuste "??" zobrazit více.
Verze obsahu Výchozí a doporučený formát je číselný (např. 1, 1.0, 1.0.0, 1.0.0.0), a to podle osvědčených postupů pro šablony ARM. Může to být také libovolný řetězec, ale pak nemůžeme zaručit žádné kontroly verzí.
Název pracovního prostoru.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.