az sentinel incident
Nota:
Esta referencia forma parte de la extensión sentinel para la CLI de Azure (versión 2.37.0 o posterior). La extensión instalará automáticamente la primera vez que ejecute un comando az sentinel incident . Obtenga más información sobre las extensiones.
Administrar incidentes con Sentinel.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az sentinel incident comment |
Administre el comentario de incidentes con Sentinel. |
Extensión | GA |
az sentinel incident comment create |
Cree el comentario del incidente. |
Extensión | Habilitación de características |
az sentinel incident comment delete |
Elimine el comentario del incidente. |
Extensión | Habilitación de características |
az sentinel incident comment list |
Obtenga todos los comentarios de incidentes. |
Extensión | Habilitación de características |
az sentinel incident comment show |
Obtenga un comentario de incidente. |
Extensión | Habilitación de características |
az sentinel incident comment update |
Actualice el comentario del incidente. |
Extensión | Habilitación de características |
az sentinel incident create |
Cree el incidente. |
Extensión | Habilitación de características |
az sentinel incident create-team |
Cree un equipo de Microsoft para investigar el incidente compartiendo información e información entre los participantes. |
Extensión | Habilitación de características |
az sentinel incident delete |
Elimine el incidente. |
Extensión | Habilitación de características |
az sentinel incident list |
Obtenga todos los incidentes. |
Extensión | Habilitación de características |
az sentinel incident list-alert |
Obtenga todas las alertas de incidentes. |
Extensión | Habilitación de características |
az sentinel incident list-bookmark |
Obtenga todos los marcadores de incidentes. |
Extensión | Habilitación de características |
az sentinel incident list-entity |
Obtenga todas las entidades relacionadas con incidentes. |
Extensión | Habilitación de características |
az sentinel incident relation |
Administrar la relación de incidentes con Sentinel. |
Extensión | GA |
az sentinel incident relation create |
Cree la relación de incidentes. |
Extensión | Habilitación de características |
az sentinel incident relation delete |
Elimine la relación de incidentes. |
Extensión | Habilitación de características |
az sentinel incident relation list |
Obtenga todas las relaciones de incidentes. |
Extensión | Habilitación de características |
az sentinel incident relation show |
Obtener una relación de incidentes. |
Extensión | Habilitación de características |
az sentinel incident relation update |
Actualice la relación de incidentes. |
Extensión | Habilitación de características |
az sentinel incident run-playbook |
Desencadenar cuaderno de estrategias en un incidente específico. |
Extensión | Habilitación de características |
az sentinel incident show |
Obtener un incidente. |
Extensión | Habilitación de características |
az sentinel incident update |
Actualice el incidente. |
Extensión | Habilitación de características |
az sentinel incident create
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Cree el incidente.
az sentinel incident create --incident-id
--resource-group
--workspace-name
[--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
[--classification-comment]
[--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
[--description]
[--etag]
[--first-activity-time-utc]
[--labels]
[--last-activity-time-utc]
[--owner]
[--provider-incident-id]
[--provider-name]
[--severity {High, Informational, Low, Medium}]
[--status {Active, Closed, New}]
[--title]
Parámetros requeridos
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
El nombre del área de trabajo.
Parámetros opcionales
Motivo por el que se cerró el incidente.
Describe el motivo por el que se cerró el incidente.
Motivo de clasificación con el que se cerró el incidente.
Descripción del incidente.
Etag del recurso de Azure.
Hora de la primera actividad del incidente.
Lista de etiquetas relevantes para este incidente Compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Hora de la última actividad del incidente.
Describe un usuario al que se asigna el incidente a compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Identificador de incidente asignado por el proveedor de incidentes.
Nombre del proveedor de origen que generó el incidente.
Gravedad del incidente.
Estado del incidente.
Título del incidente.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident create-team
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Cree un equipo de Microsoft para investigar el incidente compartiendo información e información entre los participantes.
az sentinel incident create-team --incident-id
--resource-group
--team-name
--workspace-name
[--group-ids]
[--member-ids]
[--team-description]
Parámetros requeridos
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre del equipo.
El nombre del área de trabajo.
Parámetros opcionales
Lista de identificadores de grupo para agregar sus miembros a la sintaxis abreviada del equipo, json-file y yaml-file. Intenta "??" para mostrar más.
Lista de identificadores de miembro que se van a agregar a la sintaxis abreviada del equipo, json-file y yaml-file. Intenta "??" para mostrar más.
Descripción del equipo.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident delete
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Elimine el incidente.
az sentinel incident delete [--ids]
[--incident-id]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
El nombre del área de trabajo.
No solicita confirmación.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident list
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga todos los incidentes.
az sentinel incident list --resource-group
--workspace-name
[--filter]
[--orderby]
[--skip-token]
[--top]
Parámetros requeridos
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
El nombre del área de trabajo.
Parámetros opcionales
Filtra los resultados, en función de una condición booleana. Opcional.
Ordena los resultados. Opcional.
Skiptoken solo se usa si una operación anterior devolvió un resultado parcial. Si una respuesta anterior contiene un elemento nextLink, el valor del elemento nextLink incluirá un parámetro skiptoken que especifica un punto de partida que se usará para las llamadas posteriores. Opcional.
Devuelve solo los primeros n resultados. Opcional.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident list-alert
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga todas las alertas de incidentes.
az sentinel incident list-alert --incident-id
--resource-group
--workspace-name
Parámetros requeridos
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
El nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident list-bookmark
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga todos los marcadores de incidentes.
az sentinel incident list-bookmark --incident-id
--resource-group
--workspace-name
Parámetros requeridos
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
El nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident list-entity
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtenga todas las entidades relacionadas con incidentes.
az sentinel incident list-entity --incident-id
--resource-group
--workspace-name
Parámetros requeridos
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
El nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident run-playbook
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Desencadenar cuaderno de estrategias en un incidente específico.
az sentinel incident run-playbook --incident-identifier
--resource-group
--workspace-name
[--logic-apps-resource-id]
[--tenant-id]
Parámetros requeridos
Identificador del incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
El nombre del área de trabajo.
Parámetros opcionales
Identificador de recurso de las aplicaciones lógicas.
Identificador del inquilino.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident show
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Obtener un incidente.
az sentinel incident show [--ids]
[--incident-id]
[--resource-group]
[--subscription]
[--workspace-name]
Parámetros opcionales
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Identificador de incidente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
El nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.
az sentinel incident update
Este comando es experimental y está en desarrollo. Niveles de referencia y soporte técnico: https://aka.ms/CLI_refstatus
Actualice el incidente.
az sentinel incident update [--add]
[--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
[--classification-comment]
[--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
[--description]
[--etag]
[--first-activity-time-utc]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--ids]
[--incident-id]
[--labels]
[--last-activity-time-utc]
[--owner]
[--provider-incident-id]
[--provider-name]
[--remove]
[--resource-group]
[--set]
[--severity {High, Informational, Low, Medium}]
[--status {Active, Closed, New}]
[--subscription]
[--title]
[--workspace-name]
Parámetros opcionales
Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string o JSON string>.
Motivo por el que se cerró el incidente.
Describe el motivo por el que se cerró el incidente.
Motivo de clasificación con el que se cerró el incidente.
Descripción del incidente.
Etag del recurso de Azure.
Hora de la primera actividad del incidente.
Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.
Uno o varios identificadores de recursos (delimitados por espacios). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Identificador de incidente.
Lista de etiquetas relevantes para este incidente Compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Hora de la última actividad del incidente.
Describe un usuario al que se asigna el incidente a compatibilidad con la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.
Identificador de incidente asignado por el proveedor de incidentes.
Nombre del proveedor de origen que generó el incidente.
Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list OR --remove propertyToRemove.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=.
Gravedad del incidente.
Estado del incidente.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Título del incidente.
El nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.
Muestre este mensaje de ayuda y salga.
Mostrar solo los errores y suprimir las advertencias.
Formato de salida.
Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.
Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.