az sentinel metadata
Notitie
Deze verwijzing maakt deel uit van de sentinel-extensie voor de Azure CLI (versie 2.37.0 of hoger). De extensie installeert automatisch de eerste keer dat u een az sentinel metadata opdracht uitvoert. Meer informatie over extensies.
Beheer metagegevens met sentinel.
Opdracht
Name | Description | Type | Status |
---|---|---|---|
az sentinel metadata create |
Maak een metagegevens. |
Uitbreiding | Experimenteel |
az sentinel metadata delete |
Een metagegevens verwijderen. |
Uitbreiding | Experimenteel |
az sentinel metadata list |
Lijst met alle metagegevens. |
Uitbreiding | Experimenteel |
az sentinel metadata show |
Haal een metagegevens op. |
Uitbreiding | Experimenteel |
az sentinel metadata update |
Een metagegevens bijwerken. |
Uitbreiding | Experimenteel |
az sentinel metadata create
Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus
Maak een metagegevens.
az sentinel metadata create --metadata-name
--resource-group
--workspace-name
[--author]
[--categories]
[--content-id]
[--content-schema-version]
[--custom-version]
[--dependencies]
[--etag]
[--first-publish-date]
[--icon]
[--kind {AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate}]
[--last-publish-date]
[--parent-id]
[--preview-images]
[--preview-images-dark]
[--providers]
[--source]
[--support]
[--threat-tactics]
[--threat-techniques]
[--version]
Vereiste parameters
De naam van de metagegevens.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
De naam van de werkruimte.
Optionele parameters
De maker van het inhoudsitem. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Categorieën voor het inhoudsitem van de oplossing bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Statische id voor de inhoud. Wordt gebruikt om afhankelijkheden en inhoud van oplossingen of community's te identificeren. In code vastgelegd/statisch voor out-of-the-box-inhoud en -oplossingen. Dynamisch voor door de gebruiker gemaakte. Dit is de resourcenaam.
Schemaversie van de inhoud. Kan worden gebruikt om onderscheid te maken tussen verschillende stromen op basis van de schemaversie.
De aangepaste versie van de inhoud. Een optionele vrije tekst.
Afhankelijkheden voor het inhoudsitem, welke andere inhoudsitems het nodig heeft om te werken. Kan complexere afhankelijkheden beschrijven met behulp van een recursieve/geneste structuur. Voor één afhankelijkheid kan een id/soort/versie worden opgegeven of operator/criteria voor complexe indelingen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Etag van de Azure-resource.
Inhoudsitem van de oplossing voor de eerste publicatiedatum.
De pictogram-id. deze id kan later worden opgehaald uit de oplossingssjabloon.
Het soort inhoud waarvoor de metagegevens zijn bedoeld.
Laatste publicatiedatum voor het inhoudsitem van de oplossing.
Volledige bovenliggende resource-id van het inhoudsitem waarvoor de metagegevens zijn bedoeld. Dit is de volledige resource-id, inclusief het bereik (abonnement en resourcegroep).
Voorbeeld van namen van afbeeldingsbestanden. Deze worden opgehaald uit de oplossingsartefacten Ondersteuning voor verkorte syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Voorbeeld van namen van afbeeldingsbestanden. Deze worden opgehaald uit de oplossingsartefacten. wordt gebruikt voor ondersteuning voor ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Providers voor het inhoudsitem van de oplossing bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Bron van de inhoud. Dit is waar/hoe het is gemaakt. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Ondersteuningsinformatie voor de metagegevens: type, naam, contactgegevens Ondersteuning voor afkorting-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
De tactieken van de resource hebben betrekking op ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
De technieken die door de resource worden behandeld, moeten worden afgestemd op de tactieken die worden gebruikt ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Versie van de inhoud. De standaard- en aanbevolen indeling is numeriek (bijvoorbeeld 1, 1.0, 1.0.0, 1.0.0.0), volgens aanbevolen procedures voor ARM-sjablonen. Kan ook een tekenreeks zijn, maar dan kunnen we geen versiecontroles garanderen.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az sentinel metadata delete
Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus
Een metagegevens verwijderen.
az sentinel metadata delete [--ids]
[--metadata-name]
[--resource-group]
[--subscription]
[--workspace-name]
[--yes]
Optionele parameters
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
De naam van de metagegevens.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
De naam van de werkruimte.
Niet vragen om bevestiging.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az sentinel metadata list
Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus
Lijst met alle metagegevens.
az sentinel metadata list --resource-group
--workspace-name
[--filter]
[--orderby]
[--skip]
[--top]
Vereiste parameters
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
De naam van de werkruimte.
Optionele parameters
Filtert de resultaten op basis van een Booleaanse voorwaarde. Facultatief.
Sorteert de resultaten. Facultatief.
Wordt gebruikt om n elementen in de OData-query (offset) over te slaan. Retourneert een nextLink naar de volgende pagina met resultaten als er nog links zijn.
Retourneert alleen de eerste n resultaten. Facultatief.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az sentinel metadata show
Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus
Haal een metagegevens op.
az sentinel metadata show [--ids]
[--metadata-name]
[--resource-group]
[--subscription]
[--workspace-name]
Optionele parameters
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
De naam van de metagegevens.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
De naam van de werkruimte.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az sentinel metadata update
Deze opdracht is experimenteel en in ontwikkeling. Referentie- en ondersteuningsniveaus: https://aka.ms/CLI_refstatus
Een metagegevens bijwerken.
az sentinel metadata update [--add]
[--author]
[--categories]
[--content-id]
[--content-schema-version]
[--custom-version]
[--dependencies]
[--etag]
[--first-publish-date]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--icon]
[--ids]
[--kind {AnalyticsRule, AnalyticsRuleTemplate, AutomationRule, AzureFunction, DataConnector, DataType, HuntingQuery, InvestigationQuery, LogicAppsCustomConnector, Parser, Playbook, PlaybookTemplate, Solution, Watchlist, WatchlistTemplate, Workbook, WorkbookTemplate}]
[--last-publish-date]
[--metadata-name]
[--parent-id]
[--preview-images]
[--preview-images-dark]
[--providers]
[--remove]
[--resource-group]
[--set]
[--source]
[--subscription]
[--support]
[--threat-tactics]
[--threat-techniques]
[--version]
[--workspace-name]
Optionele parameters
Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string or JSON string>
.
De maker van het inhoudsitem. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Categorieën voor het inhoudsitem van de oplossing bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Statische id voor de inhoud. Wordt gebruikt om afhankelijkheden en inhoud van oplossingen of community's te identificeren. In code vastgelegd/statisch voor out-of-the-box-inhoud en -oplossingen. Dynamisch voor door de gebruiker gemaakte. Dit is de resourcenaam.
Schemaversie van de inhoud. Kan worden gebruikt om onderscheid te maken tussen verschillende stromen op basis van de schemaversie.
De aangepaste versie van de inhoud. Een optionele vrije tekst.
Afhankelijkheden voor het inhoudsitem, welke andere inhoudsitems het nodig heeft om te werken. Kan complexere afhankelijkheden beschrijven met behulp van een recursieve/geneste structuur. Voor één afhankelijkheid kan een id/soort/versie worden opgegeven of operator/criteria voor complexe indelingen. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Etag van de Azure-resource.
Inhoudsitem van de oplossing voor de eerste publicatiedatum.
Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.
De pictogram-id. deze id kan later worden opgehaald uit de oplossingssjabloon.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
Het soort inhoud waarvoor de metagegevens zijn bedoeld.
Laatste publicatiedatum voor het inhoudsitem van de oplossing.
De naam van de metagegevens.
Volledige bovenliggende resource-id van het inhoudsitem waarvoor de metagegevens zijn bedoeld. Dit is de volledige resource-id, inclusief het bereik (abonnement en resourcegroep).
Voorbeeld van namen van afbeeldingsbestanden. Deze worden opgehaald uit de oplossingsartefacten Ondersteuning voor verkorte syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Voorbeeld van namen van afbeeldingsbestanden. Deze worden opgehaald uit de oplossingsartefacten. wordt gebruikt voor ondersteuning voor ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Providers voor het inhoudsitem van de oplossing bieden ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list <indexToRemove>
OF --remove propertyToRemove
.
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=<value>
.
Bron van de inhoud. Dit is waar/hoe het is gemaakt. Ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Ondersteuningsinformatie voor de metagegevens: type, naam, contactgegevens Ondersteuning voor afkorting-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
De tactieken van de resource hebben betrekking op ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
De technieken die door de resource worden behandeld, moeten worden afgestemd op de tactieken die worden gebruikt ondersteuning voor shorthand-syntaxis, json-file en yaml-file. Probeer '??' om meer weer te geven.
Versie van de inhoud. De standaard- en aanbevolen indeling is numeriek (bijvoorbeeld 1, 1.0, 1.0.0, 1.0.0.0), volgens aanbevolen procedures voor ARM-sjablonen. Kan ook een tekenreeks zijn, maar dan kunnen we geen versiecontroles garanderen.
De naam van de werkruimte.
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.