Condividi tramite


az sentinel bookmark

Nota

Questo riferimento fa parte dell'estensione sentinel per l'interfaccia della riga di comando di Azure (versione 2.37.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az sentinel bookmark . Altre informazioni sulle estensioni.

Gestire il segnalibro con sentinel.

Comandi

Nome Descrizione Tipo Stato
az sentinel bookmark create

Creare il segnalibro.

Estensione Sperimentale
az sentinel bookmark delete

Eliminare il segnalibro.

Estensione Sperimentale
az sentinel bookmark expand

Espandere un segnalibro.

Estensione Sperimentale
az sentinel bookmark list

Ottiene tutti i segnalibri.

Estensione Sperimentale
az sentinel bookmark relation

Gestire la relazione tra segnalibri e sentinel.

Estensione Disponibilità generale
az sentinel bookmark relation create

Creare la relazione tra segnalibri.

Estensione Sperimentale
az sentinel bookmark relation delete

Eliminare la relazione tra segnalibri.

Estensione Sperimentale
az sentinel bookmark relation list

Ottiene tutte le relazioni tra segnalibri.

Estensione Sperimentale
az sentinel bookmark relation show

Ottenere una relazione di segnalibro.

Estensione Sperimentale
az sentinel bookmark relation update

Aggiornare la relazione tra segnalibri.

Estensione Sperimentale
az sentinel bookmark show

Ottenere un segnalibro.

Estensione Sperimentale
az sentinel bookmark update

Aggiornare il segnalibro.

Estensione Sperimentale

az sentinel bookmark create

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Creare il segnalibro.

az sentinel bookmark create --bookmark-id
                            --resource-group
                            --workspace-name
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]

Parametri necessari

--bookmark-id --name -n
Sperimentale

ID del segnalibro.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri facoltativi

--created

Ora di creazione del segnalibro.

--created-by

Descrive un utente che ha creato il segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--display-name

Nome visualizzato del segnalibro.

--entity-mappings

Descrive i mapping di entità del segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--etag

Etag della risorsa di Azure.

--event-time

Ora dell'evento del segnalibro.

--incident-info

Descrive un evento imprevisto correlato al segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--labels

Elenco delle etichette rilevanti per questo segnalibro Supporta la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--notes

Note del segnalibro.

--query-content
Sperimentale

Query del segnalibro.

--query-end-time

Ora di fine della query.

--query-result

Risultato della query del segnalibro.

--query-start-time

Ora di inizio della query.

--tactics

Un elenco degli attacchi mitre pertinenti Supporta la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--techniques

Elenco delle tecniche mitre pertinenti Supportano sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--updated

Ora dell'ultimo aggiornamento del segnalibro.

--updated-by

Descrive un utente che ha aggiornato il segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel bookmark delete

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Eliminare il segnalibro.

az sentinel bookmark delete [--bookmark-id]
                            [--ids]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

Parametri facoltativi

--bookmark-id --name -n
Sperimentale

ID del segnalibro.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

--yes -y

Indica che non è richiesta la conferma.

valore predefinito: False
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel bookmark expand

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Espandere un segnalibro.

az sentinel bookmark expand --bookmark-id
                            --resource-group
                            --workspace-name
                            [--end-time]
                            [--expansion-id]
                            [--start-time]

Parametri necessari

--bookmark-id --name -n
Sperimentale

ID del segnalibro.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri facoltativi

--end-time

Il filtro della data di fine, quindi gli unici risultati di espansione restituiti sono prima di questa data.

--expansion-id

ID dell'espansione da eseguire.

--start-time

Il filtro data di inizio, quindi gli unici risultati di espansione restituiti sono successivi a questa data.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel bookmark list

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Ottiene tutti i segnalibri.

az sentinel bookmark list --resource-group
                          --workspace-name

Parametri necessari

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel bookmark show

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Ottenere un segnalibro.

az sentinel bookmark show [--bookmark-id]
                          [--ids]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

Parametri facoltativi

--bookmark-id --name -n
Sperimentale

ID del segnalibro.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel bookmark update

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Aggiornare il segnalibro.

az sentinel bookmark update [--add]
                            [--bookmark-id]
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--ids]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--subscription]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]
                            [--workspace-name]

Parametri facoltativi

--add

Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, stringa o stringa> JSON.

--bookmark-id --name -n
Sperimentale

ID del segnalibro.

--created

Ora di creazione del segnalibro.

--created-by

Descrive un utente che ha creato il segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--display-name

Nome visualizzato del segnalibro.

--entity-mappings

Descrive i mapping di entità del segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--etag

Etag della risorsa di Azure.

--event-time

Ora dell'evento del segnalibro.

--force-string

Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--incident-info

Descrive un evento imprevisto correlato al segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--labels

Elenco delle etichette rilevanti per questo segnalibro Supporta la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--notes

Note del segnalibro.

--query-content
Sperimentale

Query del segnalibro.

--query-end-time

Ora di fine della query.

--query-result

Risultato della query del segnalibro.

--query-start-time

Ora di inizio della query.

--remove

Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--set

Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--tactics

Un elenco degli attacchi mitre pertinenti Supporta la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--techniques

Elenco delle tecniche mitre pertinenti Supportano sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--updated

Ora dell'ultimo aggiornamento del segnalibro.

--updated-by

Descrive un utente che ha aggiornato il segnalibro Support shorthand-syntax, json-file e yaml-file. Prova "??" per mostrare di più.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.