Partager via


New-AzSecurityDefenderCspmAwsOfferingObject

Créez un objet en mémoire pour DefenderCspmAwsOffering.

Syntaxe

New-AzSecurityDefenderCspmAwsOfferingObject
   [-CiemDiscoveryCloudRoleArn <String>]
   [-CiemOidcAzureActiveDirectoryAppName <String>]
   [-CiemOidcCloudRoleArn <String>]
   [-ConfigurationCloudRoleArn <String>]
   [-ConfigurationExclusionTag <IDefenderCspmAwsOfferingVMScannersConfigurationExclusionTags>]
   [-ConfigurationScanningMode <String>]
   [-DataSensitivityDiscoveryCloudRoleArn <String>]
   [-DataSensitivityDiscoveryEnabled <Boolean>]
   [-DatabaseDspmCloudRoleArn <String>]
   [-DatabaseDspmEnabled <Boolean>]
   [-MdcContainerAgentlessDiscoveryK8SCloudRoleArn <String>]
   [-MdcContainerAgentlessDiscoveryK8SEnabled <Boolean>]
   [-MdcContainerImageAssessmentCloudRoleArn <String>]
   [-MdcContainerImageAssessmentEnabled <Boolean>]
   [-VMScannerEnabled <Boolean>]
   [<CommonParameters>]

Description

Créez un objet en mémoire pour DefenderCspmAwsOffering.

Exemples

Exemple 1 : Créer un objet DefenderCspmAwsOffering

$arnPrefix = "arn:aws:iam::123456789012:role"
New-AzSecurityDefenderCspmAwsOfferingObject `
    -VMScannerEnabled $true -ConfigurationScanningMode Default -ConfigurationCloudRoleArn "$arnPrefix/DefenderForCloud-AgentlessScanner" -ConfigurationExclusionTag @{key="value"} `
    -DataSensitivityDiscoveryEnabled $true -DataSensitivityDiscoveryCloudRoleArn "$arnPrefix/SensitiveDataDiscovery" `
    -DatabaseDspmEnabled $true -DatabaseDspmCloudRoleArn "$arnPrefix/DefenderForCloud-DataSecurityPostureDB" `
    -CiemDiscoveryCloudRoleArn "$arnPrefix/DefenderForCloud-Ciem" -CiemOidcAzureActiveDirectoryAppName "mciem-aws-oidc-connector" -CiemOidcCloudRoleArn "$arnPrefix/DefenderForCloud-OidcCiem" `
    -MdcContainerImageAssessmentEnabled $true -MdcContainerImageAssessmentCloudRoleArn "$arnPrefix/MDCContainersImageAssessmentRole" `
    -MdcContainerAgentlessDiscoveryK8SEnabled $true -MdcContainerAgentlessDiscoveryK8SCloudRoleArn "$arnPrefix/MDCContainersAgentlessDiscoveryK8sRole"

CiemDiscoveryCloudRoleArn                     : arn:aws:iam::123456789012:role/DefenderForCloud-Ciem
CiemOidcAzureActiveDirectoryAppName           : mciem-aws-oidc-connector
CiemOidcCloudRoleArn                          : arn:aws:iam::123456789012:role/DefenderForCloud-OidcCiem
ConfigurationCloudRoleArn                     : arn:aws:iam::123456789012:role/DefenderForCloud-AgentlessScanner
ConfigurationExclusionTag                     : {
                                                  "key": "value"
                                                }
ConfigurationScanningMode                     : Default
DataSensitivityDiscoveryCloudRoleArn          : arn:aws:iam::123456789012:role/SensitiveDataDiscovery
DataSensitivityDiscoveryEnabled               : True
DatabaseDspmCloudRoleArn                      : arn:aws:iam::123456789012:role/DefenderForCloud-DataSecurityPostureDB
DatabaseDspmEnabled                           : True
Description                                   : 
MdcContainerAgentlessDiscoveryK8SCloudRoleArn : arn:aws:iam::123456789012:role/MDCContainersAgentlessDiscoveryK8sRole
MdcContainerAgentlessDiscoveryK8SEnabled      : True
MdcContainerImageAssessmentCloudRoleArn       : arn:aws:iam::123456789012:role/MDCContainersImageAssessmentRole
MdcContainerImageAssessmentEnabled            : True
OfferingType                                  : DefenderCspmAws
VMScannerEnabled                              : True

Paramètres

-CiemDiscoveryCloudRoleArn

Rôle cloud ARN dans AWS pour la découverte CIEM.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-CiemOidcAzureActiveDirectoryAppName

nom de l’application Azure Active Directory utilisé pour l’authentification auprès d’AWS.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-CiemOidcCloudRoleArn

Rôle cloud ARN dans AWS pour la connexion CIEM oidc.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ConfigurationCloudRoleArn

Rôle cloud ARN dans AWS pour cette fonctionnalité.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ConfigurationExclusionTag

Balises de machine virtuelle qui indiquent que la machine virtuelle ne doit pas être analysée.

Type:IDefenderCspmAwsOfferingVMScannersConfigurationExclusionTags
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-ConfigurationScanningMode

Mode d’analyse de la machine virtuelle.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DatabaseDspmCloudRoleArn

Rôle cloud ARN dans AWS pour cette fonctionnalité.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DatabaseDspmEnabled

La protection DSPM des bases de données est-elle activée.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DataSensitivityDiscoveryCloudRoleArn

Rôle cloud ARN dans AWS pour cette fonctionnalité.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DataSensitivityDiscoveryEnabled

La découverte de confidentialité des données Microsoft Defender est-elle activée.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-MdcContainerAgentlessDiscoveryK8SCloudRoleArn

Rôle cloud ARN dans AWS pour cette fonctionnalité.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-MdcContainerAgentlessDiscoveryK8SEnabled

La découverte sans agent de conteneur Microsoft Defender est activée K8s.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-MdcContainerImageAssessmentCloudRoleArn

Rôle cloud ARN dans AWS pour cette fonctionnalité.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-MdcContainerImageAssessmentEnabled

L’évaluation de l’image conteneur Microsoft Defender est-elle activée.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-VMScannerEnabled

L’analyse des machines virtuelles Microsoft Defender pour serveur est-elle activée.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

Sorties

DefenderCspmAwsOffering