Freigeben über


Managed Instance Vulnerability Assessments - List By Instance

Ruft die Sicherheitsrisikobewertungsrichtlinien der verwalteten instance ab.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/vulnerabilityAssessments?api-version=2021-11-01

URI-Parameter

Name In Erforderlich Typ Beschreibung
managedInstanceName
path True

string

Der Name des verwalteten instance, für den die Sicherheitsrisikobewertungen definiert sind.

resourceGroupName
path True

string

Der Name der Ressourcengruppe, die die Ressource enthält. Dieser Wert kann über die Azure-Ressourcen-Manager-API oder das Portal abgerufen werden.

subscriptionId
path True

string

Abonnement-ID für ein Azure-Abonnement.

api-version
query True

string

API-Version, die für die Anforderung verwendet werden soll.

Antworten

Name Typ Beschreibung
200 OK

ManagedInstanceVulnerabilityAssessmentListResult

Die Verwalteten instance Sicherheitsrisikobewertungsrichtlinien wurden erfolgreich abgerufen.

Other Status Codes

Fehlerantworten: ***

  • 400 InvalidStorageAccountName: Das angegebene Speicherkonto ist ungültig oder nicht vorhanden.

  • 400 InvalidStorageAccountCredentials: Die angegebene Speicherkonto-Shared Access-Signatur oder der Kontospeicherschlüssel ist ungültig.

  • 400 VulnerabilityAssessmentADSIsDisabled: Erweiterte Datensicherheit sollte aktiviert sein, um die Sicherheitsrisikobewertung zu verwenden.

  • 400 VulnerabilityAssessmentStorageOutboundFirewallNotAllowed: Das Speicherkonto ist nicht in der Liste der ausgehenden Firewallregeln enthalten.

  • 400 VulnerabilityAssessmentInsufficientStorageAccountPermissions: Unzureichende Berechtigungen für das bereitgestellte Speicherkonto.

  • 400 VulnerabilityAssessmentStorageAccountIsDisabled: Das bereitgestellte Speicherkonto ist deaktiviert.

  • 404 SubscriptionDoesNotHaveServer: Der angeforderte Server wurde nicht gefunden

Beispiele

Get a managed instance's vulnerability assessment policies

Beispielanforderung

GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments?api-version=2021-11-01

Beispiel für eine Antwort

{
  "value": [
    {
      "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
      "name": "default",
      "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
      "properties": {
        "recurringScans": {
          "isEnabled": true,
          "emailSubscriptionAdmins": true,
          "emails": [
            "email1@mail.com",
            "email2@mail.com"
          ]
        }
      }
    }
  ]
}

Definitionen

Name Beschreibung
ManagedInstanceVulnerabilityAssessment

Eine verwaltete instance Sicherheitsrisikobewertung.

ManagedInstanceVulnerabilityAssessmentListResult

Eine Liste der Sicherheitsrisikobewertungen von ManagedInstance.

VulnerabilityAssessmentRecurringScansProperties

Eigenschaften wiederkehrender Überprüfungen bei der Sicherheitsrisikobewertung.

ManagedInstanceVulnerabilityAssessment

Eine verwaltete instance Sicherheitsrisikobewertung.

Name Typ Beschreibung
id

string

Ressourcen-ID

name

string

Name der Ressource.

properties.recurringScans

VulnerabilityAssessmentRecurringScansProperties

Die Einstellungen für wiederkehrende Überprüfungen

properties.storageAccountAccessKey

string

Gibt den Bezeichnerschlüssel des Speicherkontos für Die Ergebnisse der Überprüfung der Sicherheitsrisikobewertung an. Wenn "StorageContainerSasKey" nicht angegeben ist, ist storageAccountAccessKey erforderlich. Gilt nur, wenn sich das Speicherkonto nicht hinter einem VNET oder einer Firewall befindet.

properties.storageContainerPath

string

Ein Blobspeichercontainerpfad zum Speichern der Scanergebnisse (z. B. https://myStorage.blob.core.windows.net/VaScans/).

properties.storageContainerSasKey

string

Eine SAS-Schlüssel (Shared Access Signature) mit Schreibzugriff auf den Blobcontainer, der im Parameter "storageContainerPath" angegeben ist. Wenn "storageAccountAccessKey" nicht angegeben ist, ist StorageContainerSasKey erforderlich. Gilt nur, wenn sich das Speicherkonto nicht hinter einem VNET oder einer Firewall befindet.

type

string

Der Ressourcentyp.

ManagedInstanceVulnerabilityAssessmentListResult

Eine Liste der Sicherheitsrisikobewertungen von ManagedInstance.

Name Typ Beschreibung
nextLink

string

Link zum Abrufen der nächsten Ergebnisseite.

value

ManagedInstanceVulnerabilityAssessment[]

Array von Ergebnissen.

VulnerabilityAssessmentRecurringScansProperties

Eigenschaften wiederkehrender Überprüfungen bei der Sicherheitsrisikobewertung.

Name Typ Standardwert Beschreibung
emailSubscriptionAdmins

boolean

True

Gibt an, dass die Zeitplanüberprüfungsbenachrichtigung an die Abonnementadministratoren gesendet wird.

emails

string[]

Gibt ein Array von E-Mail-Adressen an, an das die Scanbenachrichtigung gesendet wird.

isEnabled

boolean

Zustand wiederkehrender Überprüfungen.