az security alerts-suppression-rule
Vea y administre las reglas de supresión de alertas.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az security alerts-suppression-rule delete |
Elimine una regla de supresión de alertas. |
Principal | GA |
az security alerts-suppression-rule delete_scope |
Eliminar un ámbito de regla de supresión de alertas. |
Principal | GA |
az security alerts-suppression-rule list |
Enumera todas las reglas de supresión de alertas en un ámbito de suscripción. |
Principal | GA |
az security alerts-suppression-rule show |
Muestra una regla de supresión de alertas. |
Principal | GA |
az security alerts-suppression-rule update |
Novedades o cree una regla de supresión de alertas. |
Principal | GA |
az security alerts-suppression-rule upsert_scope |
Actualice una regla de supresión de alertas con el elemento scope. |
Principal | GA |
az security alerts-suppression-rule delete
Elimine una regla de supresión de alertas.
az security alerts-suppression-rule delete --rule-name
Ejemplos
Elimine una regla de supresión de alertas.
az security alerts-suppression-rule delete --rule-name RuleName
Parámetros requeridos
Nombre único de la regla de supresión de alertas.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az security alerts-suppression-rule delete_scope
Eliminar un ámbito de regla de supresión de alertas.
az security alerts-suppression-rule delete_scope --field
--rule-name
Ejemplos
Eliminar un ámbito de regla de supresión de alertas.
az security alerts-suppression-rule delete_scope --rule-name RuleName --field "entities.process.commandline"
Parámetros requeridos
Nombre de entidad.
Nombre único de la regla de supresión de alertas.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az security alerts-suppression-rule list
Enumera todas las reglas de supresión de alertas en un ámbito de suscripción.
az security alerts-suppression-rule list
Ejemplos
Enumera las reglas de supresión de alertas.
az security alerts-suppression-rule list
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az security alerts-suppression-rule show
Muestra una regla de supresión de alertas.
az security alerts-suppression-rule show --rule-name
Ejemplos
Obtenga una regla de supresión de alertas en un ámbito de suscripción.
az security alerts-suppression-rule show --rule-name RuleName
Parámetros requeridos
Nombre único de la regla de supresión de alertas.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az security alerts-suppression-rule update
Novedades o cree una regla de supresión de alertas.
az security alerts-suppression-rule update --alert-type
--reason
--rule-name
--state
[--comment]
[--expiration-date-utc]
Ejemplos
Cree una regla de supresión con entidades.
az security alerts-suppression-rule update --rule-name RuleName --alert-type "Test" --reason "Other" --comment "Test comment" --state "Enabled"
Parámetros requeridos
Tipo de la alerta que se va a suprimir automáticamente. Para todos los tipos de alertas, use "*".
Motivo para descartar la alerta.
Nombre único de la regla de supresión de alertas.
Estados posibles de la regla. Los valores posibles son "Enabled" y "Disabled".
Parámetros opcionales
Cualquier comentario relacionado con la regla.
Fecha de expiración de la regla, si el valor no se proporciona o se proporciona como null, este campo tendrá como valor predeterminado la fecha de expiración máxima permitida.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az security alerts-suppression-rule upsert_scope
Actualice una regla de supresión de alertas con el elemento scope.
az security alerts-suppression-rule upsert_scope --field
--rule-name
[--any-of]
[--contains-substring]
Ejemplos
Agregue el ámbito "entities.host.dnsdomain" a una regla de supresión de alertas.
az security alerts-suppression-rule upsert_scope --field "entities.process.commandline" --contains-substring "example" --rule-name RuleName
Parámetros requeridos
Nombre de entidad.
Nombre único de la regla de supresión de alertas.
Parámetros opcionales
Lista de cadenas para definir el ámbito de la regla de supresión.
Cadena por la que se va a definir el ámbito de la regla de supresión.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.