az security alerts-suppression-rule
Wyświetlanie reguł pomijania alertów i zarządzanie nimi.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az security alerts-suppression-rule delete |
Usuń regułę pomijania alertów. |
Rdzeń | GA |
az security alerts-suppression-rule delete_scope |
Usuń zakres reguły pomijania alertów. |
Rdzeń | GA |
az security alerts-suppression-rule list |
Wyświetl listę wszystkich reguł pomijania alertów w zakresie subskrypcji. |
Rdzeń | GA |
az security alerts-suppression-rule show |
Pokazuje regułę pomijania alertów. |
Rdzeń | GA |
az security alerts-suppression-rule update |
Aktualizuje lub tworzy regułę pomijania alertów. |
Rdzeń | GA |
az security alerts-suppression-rule upsert_scope |
Zaktualizuj regułę pomijania alertów za pomocą elementu zakresu. |
Rdzeń | GA |
az security alerts-suppression-rule delete
Usuń regułę pomijania alertów.
az security alerts-suppression-rule delete --rule-name
Przykłady
Usuń regułę pomijania alertów.
az security alerts-suppression-rule delete --rule-name RuleName
Parametry wymagane
Unikatowa nazwa reguły pomijania alertów.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az security alerts-suppression-rule delete_scope
Usuń zakres reguły pomijania alertów.
az security alerts-suppression-rule delete_scope --field
--rule-name
Przykłady
Usuń zakres reguły pomijania alertów.
az security alerts-suppression-rule delete_scope --rule-name RuleName --field "entities.process.commandline"
Parametry wymagane
Nazwa jednostki.
Unikatowa nazwa reguły pomijania alertów.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az security alerts-suppression-rule list
Wyświetl listę wszystkich reguł pomijania alertów w zakresie subskrypcji.
az security alerts-suppression-rule list
Przykłady
Wyświetlanie listy reguł pomijania alertów.
az security alerts-suppression-rule list
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az security alerts-suppression-rule show
Pokazuje regułę pomijania alertów.
az security alerts-suppression-rule show --rule-name
Przykłady
Uzyskiwanie reguły pomijania alertów w zakresie subskrypcji.
az security alerts-suppression-rule show --rule-name RuleName
Parametry wymagane
Unikatowa nazwa reguły pomijania alertów.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az security alerts-suppression-rule update
Aktualizuje lub tworzy regułę pomijania alertów.
az security alerts-suppression-rule update --alert-type
--reason
--rule-name
--state
[--comment]
[--expiration-date-utc]
Przykłady
Utwórz regułę pomijania z jednostkami.
az security alerts-suppression-rule update --rule-name RuleName --alert-type "Test" --reason "Other" --comment "Test comment" --state "Enabled"
Parametry wymagane
Typ alertu do automatycznego pomijania. Dla wszystkich typów alertów użyj "*".
Przyczyna odrzucenia alertu.
Unikatowa nazwa reguły pomijania alertów.
Możliwe stany reguły. Możliwe wartości to "Włączone" i "Wyłączone".
Parametry opcjonalne
Wszelkie komentarze dotyczące reguły.
Data wygaśnięcia reguły, jeśli wartość nie jest podana lub podana jako null, to pole będzie domyślnie mieć maksymalną dozwoloną datę wygaśnięcia.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az security alerts-suppression-rule upsert_scope
Zaktualizuj regułę pomijania alertów za pomocą elementu zakresu.
az security alerts-suppression-rule upsert_scope --field
--rule-name
[--any-of]
[--contains-substring]
Przykłady
Dodaj zakres "entities.host.dnsdomain" do reguły pomijania alertów.
az security alerts-suppression-rule upsert_scope --field "entities.process.commandline" --contains-substring "example" --rule-name RuleName
Parametry wymagane
Nazwa jednostki.
Unikatowa nazwa reguły pomijania alertów.
Parametry opcjonalne
Lista ciągów, według których ma być ograniczona reguła pomijania.
Ciąg do zakresu reguły pomijania według.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.