Udostępnij za pośrednictwem


New-AzSecurityDefenderForServersGcpOfferingObject

Utwórz obiekt w pamięci dla usługi DefenderForServersGcpOffering.

Składnia

New-AzSecurityDefenderForServersGcpOfferingObject
   [-ArcAutoProvisioningEnabled <Boolean>]
   [-ConfigurationExclusionTag <IDefenderForServersGcpOfferingVMScannersConfigurationExclusionTags>]
   [-ConfigurationPrivateLinkScope <String>]
   [-ConfigurationProxy <String>]
   [-ConfigurationScanningMode <String>]
   [-ConfigurationType <String>]
   [-DefenderForServerServiceAccountEmailAddress <String>]
   [-DefenderForServerWorkloadIdentityProviderId <String>]
   [-MdeAutoProvisioningConfiguration <IAny>]
   [-MdeAutoProvisioningEnabled <Boolean>]
   [-SubPlanType <String>]
   [-VMScannerEnabled <Boolean>]
   [-VaAutoProvisioningEnabled <Boolean>]
   [<CommonParameters>]

Opis

Utwórz obiekt w pamięci dla usługi DefenderForServersGcpOffering.

Przykłady

Przykład 1. Tworzenie nowego obiektu DefenderForServersGcpOffering

$emailSuffix = "myproject.iam.gserviceaccount.com"
New-AzSecurityDefenderForServersGcpOfferingObject `
    -DefenderForServerServiceAccountEmailAddress "microsoft-defender-for-servers@$emailSuffix" -DefenderForServerWorkloadIdentityProviderId "defender-for-servers" `
    -ArcAutoProvisioningEnabled $true -MdeAutoProvisioningEnabled $true -VaAutoProvisioningEnabled $true -ConfigurationType TVM `
    -VMScannerEnabled $true -ConfigurationScanningMode Default `
    -SubPlanType P2

ArcAutoProvisioningEnabled                  : True
ConfigurationExclusionTag                   : {
                                              }
ConfigurationPrivateLinkScope               : 
ConfigurationProxy                          : 
ConfigurationScanningMode                   : Default
ConfigurationType                           : TVM
DefenderForServerServiceAccountEmailAddress : microsoft-defender-for-servers@myproject.iam.gserviceaccount.com
DefenderForServerWorkloadIdentityProviderId : defender-for-servers
Description                                 : 
MdeAutoProvisioningConfiguration            : {
                                              }
MdeAutoProvisioningEnabled                  : True
OfferingType                                : DefenderForServersGcp
SubPlanType                                 : P2
VMScannerEnabled                            : True
VaAutoProvisioningEnabled                   : True

Parametry

-ArcAutoProvisioningEnabled

Czy włączono automatyczną aprowizację łuku.

Typ:Boolean
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-ConfigurationExclusionTag

Tagi maszyn wirtualnych wskazujące, że maszyna wirtualna nie powinna być skanowana.

Typ:IDefenderForServersGcpOfferingVMScannersConfigurationExclusionTags
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-ConfigurationPrivateLinkScope

Opcjonalny identyfikator zasobu zakresu łącza prywatnego usługi Arc umożliwiający połączenie agenta usługi Arc.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-ConfigurationProxy

Opcjonalny punkt końcowy serwera proxy HTTP do użycia dla agenta usługi Arc.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-ConfigurationScanningMode

Tryb skanowania maszyny wirtualnej.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-ConfigurationType

Rozwiązanie do oceny luk w zabezpieczeniach do aprowizacji. Może to być "TVM" lub "Qualys".

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-DefenderForServerServiceAccountEmailAddress

Adres e-mail konta usługi w GCP dla tej funkcji.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-DefenderForServerWorkloadIdentityProviderId

Identyfikator dostawcy tożsamości obciążenia w GCP dla tej funkcji.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-MdeAutoProvisioningConfiguration

konfiguracja automatycznej aprowizacji w usłudze Microsoft Defender for Endpoint.

Typ:IAny
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-MdeAutoProvisioningEnabled

Czy usługa Microsoft Defender dla punktu końcowego jest włączona automatycznie aprowizacja.

Typ:Boolean
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-SubPlanType

Dostępne plany podrzędne.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-VaAutoProvisioningEnabled

Czy automatyczna aprowizacja oceny luk w zabezpieczeniach jest włączona.

Typ:Boolean
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-VMScannerEnabled

Czy włączono skanowanie maszyn wirtualnych w usłudze Microsoft Defender for Server.

Typ:Boolean
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

Dane wyjściowe

DefenderForServersGcpOffering