Condividi tramite


az sentinel data-connector

Nota

Questo riferimento fa parte dell'estensione sentinel per l'interfaccia della riga di comando di Azure (versione 2.37.0 o successiva). L'estensione installerà automaticamente la prima volta che si esegue un comando az sentinel data-connector . Altre informazioni sulle estensioni.

Gestire il connettore dati con sentinel.

Comandi

Nome Descrizione Tipo Stato
az sentinel data-connector connect

Connessione un connettore dati.

Estensione Sperimentale
az sentinel data-connector create

Creare il connettore dati.

Estensione Sperimentale
az sentinel data-connector delete

Eliminare il connettore dati.

Estensione Sperimentale
az sentinel data-connector disconnect

Disconnettere un connettore dati.

Estensione Sperimentale
az sentinel data-connector list

Ottenere tutti i connettori dati.

Estensione Sperimentale
az sentinel data-connector show

Ottenere un connettore dati.

Estensione Sperimentale
az sentinel data-connector update

Aggiornare il connettore dati.

Estensione Sperimentale

az sentinel data-connector connect

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Connessione un connettore dati.

az sentinel data-connector connect --data-connector-id
                                   --resource-group
                                   --workspace-name
                                   [--api-key]
                                   [--authorization-code]
                                   [--client-id]
                                   [--client-secret]
                                   [--endpoint]
                                   [--kind {APIKey, Basic, OAuth2}]
                                   [--output-stream]
                                   [--password]
                                   [--rule-immutable-id]
                                   [--user-name]

Parametri necessari

--data-connector-id

ID Connessione or.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri facoltativi

--api-key

Chiave API del server di controllo.

--authorization-code

Codice di autorizzazione usato nel flusso di codice OAuth 2.0 per rilasciare un token.

--client-id

ID client dell'applicazione OAuth 2.0.

--client-secret

Segreto client dell'applicazione OAuth 2.0.

--endpoint

Usato nel connettore di log v2. Rappresenta l'endpoint di inserimento della raccolta dati in Log Analytics.

--kind

Tipo di autenticazione utilizzato per eseguire il polling dei dati.

valori accettati: APIKey, Basic, OAuth2
--output-stream

Usato nel connettore di log v2. Il flusso a cui vengono inviati i dati, ovvero il nome delle streamDeclarations definite nel DCR.

--password

Password utente nel server di log di controllo.

--rule-immutable-id

Usato nel connettore di log v2. L'ID non modificabile della regola di raccolta dati, la regola definisce la trasformazione e la destinazione dei dati.

--user-name

Nome utente nel server di log di controllo.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel data-connector create

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Creare il connettore dati.

az sentinel data-connector create --data-connector-id
                                  --resource-group
                                  --workspace-name
                                  [--api-polling]
                                  [--aws-cloud-trail]
                                  [--aws-s3]
                                  [--azure-active-directory]
                                  [--azure-protection]
                                  [--azure-security-center]
                                  [--cloud-app-security]
                                  [--defender-protection]
                                  [--dynamics365]
                                  [--etag]
                                  [--generic-ui]
                                  [--intelligence-taxii]
                                  [--iot]
                                  [--microsoft-intelligence]
                                  [--microsoft-protection]
                                  [--office-atp]
                                  [--office-irm]
                                  [--office-power-bi]
                                  [--office365]
                                  [--office365-project]
                                  [--threat-intelligence]

Parametri necessari

--data-connector-id --name -n

ID Connessione or.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri facoltativi

--api-polling

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--aws-cloud-trail

Percorso cloud dei servizi Web Amazon. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--aws-s3

Amazon Web services s3. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--azure-active-directory

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--azure-protection

Protezione avanzata dalle minacce di Azure. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--azure-security-center

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--cloud-app-security

Microsoft Cloud App Security. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--defender-protection

Microsoft Defender Advanced Threat Protection. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--dynamics365

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--etag

Etag della risorsa di Azure.

--generic-ui

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--intelligence-taxii

Taxi di intelligence per le minacce. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--iot

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--microsoft-intelligence

Intelligence sulle minacce Microsoft. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--microsoft-protection

Protezione dalle minacce Microsoft. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office-atp

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office-irm

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office-power-bi

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office365

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office365-project

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--threat-intelligence

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel data-connector delete

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Eliminare il connettore dati.

az sentinel data-connector delete [--data-connector-id]
                                  [--ids]
                                  [--resource-group]
                                  [--subscription]
                                  [--workspace-name]
                                  [--yes]

Parametri facoltativi

--data-connector-id --name -n

ID Connessione or.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

--yes -y

Indica che non è richiesta la conferma.

valore predefinito: False
Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel data-connector disconnect

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Disconnettere un connettore dati.

az sentinel data-connector disconnect --data-connector-id
                                      --resource-group
                                      --workspace-name

Parametri necessari

--data-connector-id

ID Connessione or.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel data-connector list

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Ottenere tutti i connettori dati.

az sentinel data-connector list --resource-group
                                --workspace-name

Parametri necessari

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel data-connector show

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Ottenere un connettore dati.

az sentinel data-connector show [--data-connector-id]
                                [--ids]
                                [--resource-group]
                                [--subscription]
                                [--workspace-name]

Parametri facoltativi

--data-connector-id --name -n

ID Connessione or.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az sentinel data-connector update

Sperimentale

Questo comando è sperimentale e in fase di sviluppo. Livelli di riferimento e supporto: https://aka.ms/CLI_refstatus

Aggiornare il connettore dati.

az sentinel data-connector update [--add]
                                  [--api-polling]
                                  [--aws-cloud-trail]
                                  [--aws-s3]
                                  [--azure-active-directory]
                                  [--azure-protection]
                                  [--azure-security-center]
                                  [--cloud-app-security]
                                  [--data-connector-id]
                                  [--defender-protection]
                                  [--dynamics365]
                                  [--etag]
                                  [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                  [--generic-ui]
                                  [--ids]
                                  [--intelligence-taxii]
                                  [--iot]
                                  [--microsoft-intelligence]
                                  [--microsoft-protection]
                                  [--office-atp]
                                  [--office-irm]
                                  [--office-power-bi]
                                  [--office365]
                                  [--office365-project]
                                  [--remove]
                                  [--resource-group]
                                  [--set]
                                  [--subscription]
                                  [--threat-intelligence]
                                  [--workspace-name]

Parametri facoltativi

--add

Aggiungere un oggetto a un elenco di oggetti specificando un percorso e coppie chiave-valore. Esempio: --add property.listProperty <key=value, stringa o stringa> JSON.

--api-polling

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--aws-cloud-trail

Percorso cloud dei servizi Web Amazon. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--aws-s3

Amazon Web services s3. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--azure-active-directory

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--azure-protection

Protezione avanzata dalle minacce di Azure. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--azure-security-center

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--cloud-app-security

Microsoft Cloud App Security. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--data-connector-id --name -n

ID Connessione or.

--defender-protection

Microsoft Defender Advanced Threat Protection. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--dynamics365

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--etag

Etag della risorsa di Azure.

--force-string

Quando si usa 'set' o 'add', mantenere i valori letterali stringa anziché tentare di eseguire la conversione in JSON.

valori accettati: 0, 1, f, false, n, no, t, true, y, yes
--generic-ui

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--ids

Uno o più ID della risorsa (delimitato da spazio). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".

--intelligence-taxii

Taxi di intelligence per le minacce. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--iot

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--microsoft-intelligence

Intelligence sulle minacce Microsoft. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--microsoft-protection

Protezione dalle minacce Microsoft. Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office-atp

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office-irm

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office-power-bi

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office365

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--office365-project

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--remove

Rimuovere una proprietà o un elemento da un elenco. Esempio: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

--set

Aggiornare un oggetto specificando un percorso di proprietà e un valore da impostare. Esempio: --set property1.property2=.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--threat-intelligence

Supportare la sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.

--workspace-name -w
Sperimentale

Nome dell'area di lavoro.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.