Managed Instance Vulnerability Assessments - Create Or Update
Erstellt oder aktualisiert die Sicherheitsrisikobewertung der verwalteten instance. Weitere Informationen zum Festlegen der SQL-Sicherheitsrisikobewertung mit verwalteter Identität: https://docs.microsoft.com/azure/azure-sql/database/sql-database-vulnerability-assessment-storage
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/vulnerabilityAssessments/default?api-version=2021-11-01
URI-Parameter
Name | In | Erforderlich | Typ | Beschreibung |
---|---|---|---|---|
managed
|
path | True |
string |
Der Name des verwalteten instance, für den die Sicherheitsrisikobewertung definiert ist. |
resource
|
path | True |
string |
Der Name der Ressourcengruppe, die die Ressource enthält. Dieser Wert kann über die Azure-Ressourcen-Manager-API oder das Portal abgerufen werden. |
subscription
|
path | True |
string |
Abonnement-ID für ein Azure-Abonnement. |
vulnerability
|
path | True |
Der Name der Sicherheitsrisikobewertung. |
|
api-version
|
query | True |
string |
API-Version, die für die Anforderung verwendet werden soll. |
Anforderungstext
Name | Erforderlich | Typ | Beschreibung |
---|---|---|---|
properties.storageContainerPath | True |
string |
Ein Blobspeichercontainerpfad zum Speichern der Scanergebnisse (z. B. https://myStorage.blob.core.windows.net/VaScans/). |
properties.recurringScans |
Die Einstellungen für wiederkehrende Überprüfungen |
||
properties.storageAccountAccessKey |
string |
Gibt den Bezeichnerschlüssel des Speicherkontos für Die Ergebnisse der Überprüfung der Sicherheitsrisikobewertung an. Wenn "StorageContainerSasKey" nicht angegeben ist, ist storageAccountAccessKey erforderlich. Gilt nur, wenn sich das Speicherkonto nicht hinter einem VNET oder einer Firewall befindet. |
|
properties.storageContainerSasKey |
string |
Eine SAS-Schlüssel (Shared Access Signature) mit Schreibzugriff auf den Blobcontainer, der im Parameter "storageContainerPath" angegeben ist. Wenn "storageAccountAccessKey" nicht angegeben ist, ist StorageContainerSasKey erforderlich. Gilt nur, wenn sich das Speicherkonto nicht hinter einem VNET oder einer Firewall befindet. |
Antworten
Name | Typ | Beschreibung |
---|---|---|
200 OK |
Die Sicherheitsrisikobewertung wurde erfolgreich festgelegt. |
|
201 Created |
Die Sicherheitsrisikobewertung wurde erfolgreich erstellt. |
|
Other Status Codes |
Fehlerantworten: ***
|
Beispiele
Create a managed instance's vulnerability assessment with all parameters
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default?api-version=2021-11-01
{
"properties": {
"storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
"storageContainerSasKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
"storageAccountAccessKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": true,
"emails": [
"email1@mail.com",
"email2@mail.com"
]
}
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
"name": "default",
"type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
"properties": {
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": true,
"emails": [
"email1@mail.com",
"email2@mail.com"
]
}
}
}
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
"name": "default",
"type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
"properties": {
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": true,
"emails": [
"email1@mail.com",
"email2@mail.com"
]
}
}
}
Create a managed instance's vulnerability assessment with minimal parameters, when storageAccountAccessKey is specified
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default?api-version=2021-11-01
{
"properties": {
"storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
"storageAccountAccessKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
"name": "default",
"type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
"properties": {
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": false,
"emails": []
}
}
}
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
"name": "default",
"type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
"properties": {
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": false,
"emails": []
}
}
}
Create a managed instance's vulnerability assessment with minimal parameters, when storageContainerSasKey is specified
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default?api-version=2021-11-01
{
"properties": {
"storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
"storageContainerSasKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
"name": "default",
"type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
"properties": {
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": false,
"emails": []
}
}
}
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
"name": "default",
"type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
"properties": {
"recurringScans": {
"isEnabled": true,
"emailSubscriptionAdmins": false,
"emails": []
}
}
}
Definitionen
Name | Beschreibung |
---|---|
Managed |
Eine verwaltete instance Sicherheitsrisikobewertung. |
Vulnerability |
Der Name der Sicherheitsrisikobewertung. |
Vulnerability |
Eigenschaften wiederkehrender Überprüfungen bei der Sicherheitsrisikobewertung. |
ManagedInstanceVulnerabilityAssessment
Eine verwaltete instance Sicherheitsrisikobewertung.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Ressourcen-ID |
name |
string |
Name der Ressource. |
properties.recurringScans |
Die Einstellungen für wiederkehrende Überprüfungen |
|
properties.storageAccountAccessKey |
string |
Gibt den Bezeichnerschlüssel des Speicherkontos für Die Ergebnisse der Überprüfung der Sicherheitsrisikobewertung an. Wenn "StorageContainerSasKey" nicht angegeben ist, ist storageAccountAccessKey erforderlich. Gilt nur, wenn sich das Speicherkonto nicht hinter einem VNET oder einer Firewall befindet. |
properties.storageContainerPath |
string |
Ein Blobspeichercontainerpfad zum Speichern der Scanergebnisse (z. B. https://myStorage.blob.core.windows.net/VaScans/). |
properties.storageContainerSasKey |
string |
Eine SAS-Schlüssel (Shared Access Signature) mit Schreibzugriff auf den Blobcontainer, der im Parameter "storageContainerPath" angegeben ist. Wenn "storageAccountAccessKey" nicht angegeben ist, ist StorageContainerSasKey erforderlich. Gilt nur, wenn sich das Speicherkonto nicht hinter einem VNET oder einer Firewall befindet. |
type |
string |
Der Ressourcentyp. |
VulnerabilityAssessmentName
Der Name der Sicherheitsrisikobewertung.
Name | Typ | Beschreibung |
---|---|---|
default |
string |
VulnerabilityAssessmentRecurringScansProperties
Eigenschaften wiederkehrender Überprüfungen bei der Sicherheitsrisikobewertung.
Name | Typ | Standardwert | Beschreibung |
---|---|---|---|
emailSubscriptionAdmins |
boolean |
True |
Gibt an, dass die Zeitplanüberprüfungsbenachrichtigung an die Abonnementadministratoren gesendet wird. |
emails |
string[] |
Gibt ein Array von E-Mail-Adressen an, an das die Scanbenachrichtigung gesendet wird. |
|
isEnabled |
boolean |
Zustand wiederkehrender Überprüfungen. |