Udostępnij za pośrednictwem


Database Threat Detection Policies - Get

Pobiera zasady wykrywania zagrożeń bazy danych.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/servers/{serverName}/databases/{databaseName}/securityAlertPolicies/default?api-version=2014-04-01

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
databaseName
path True

string

Nazwa bazy danych, dla której zdefiniowano zasady wykrywania zagrożeń bazy danych.

resourceGroupName
path True

string

Nazwa grupy zasobów zawierającej zasób. Tę wartość można uzyskać z interfejsu API usługi Azure Resource Manager lub portalu.

securityAlertPolicyName
path True

SecurityAlertPolicyName

Nazwa zasad alertów zabezpieczeń.

serverName
path True

string

Nazwa serwera.

subscriptionId
path True

string

Identyfikator subskrypcji identyfikujący subskrypcję platformy Azure.

api-version
query True

string

Wersja interfejsu API do użycia dla żądania.

Odpowiedzi

Nazwa Typ Opis
200 OK

DatabaseSecurityAlertPolicy

Pomyślnie pobrano zasady wykrywania zagrożeń bazy danych.

Other Status Codes

Odpowiedzi na błędy: ***

  • 500 GetDatabaseSecurityAlertPolicyFailed — nie można pobrać zasad alertów zabezpieczeń wykrywania zagrożeń bazy danych. * 500 DatabaseIsUnavailable — Ustawienia są obecnie niedostępne, spróbuj ponownie później

Przykłady

Get database security alert policy

Przykładowe żądanie

GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-6852/providers/Microsoft.Sql/servers/securityalert-2080/databases/testdb/securityAlertPolicies/default?api-version=2014-04-01

Przykładowa odpowiedź

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-6852/providers/Microsoft.Sql/servers/securityalert-2080/databases/testdb",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/securityAlertPolicies",
  "location": "Japan East",
  "kind": "V12",
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": "Enabled",
    "emailAddresses": "test@microsoft.com;user@microsoft.com",
    "disabledAlerts": "Usage_Anomaly",
    "retentionDays": 0,
    "storageAccountAccessKey": "",
    "storageEndpoint": "",
    "useServerDefault": "Enabled"
  }
}

Definicje

Nazwa Opis
DatabaseSecurityAlertPolicy

Zawiera informacje o zasadach wykrywania zagrożeń bazy danych.

SecurityAlertPolicyEmailAccountAdmins

Określa, że alert jest wysyłany do administratorów konta.

SecurityAlertPolicyName

Nazwa zasad alertów zabezpieczeń.

SecurityAlertPolicyState

Określa stan zasad. Jeśli stan jest włączony, wymagane są wartości storageEndpoint i storageAccountAccessKey.

SecurityAlertPolicyUseServerDefault

Określa, czy mają być używane domyślne zasady serwera.

DatabaseSecurityAlertPolicy

Zawiera informacje o zasadach wykrywania zagrożeń bazy danych.

Nazwa Typ Opis
id

string

Identyfikator zasobu.

kind

string

Rodzaj zasobu.

location

string

Lokalizacja geograficzna, w której znajduje się zasób

name

string

Nazwa zasobu.

properties.disabledAlerts

string

Określa rozdzieloną średnikami listę alertów, które są wyłączone, lub pusty ciąg, aby wyłączyć brak alertów. Możliwe wartości: Sql_Injection; Sql_Injection_Vulnerability; Access_Anomaly; Data_Exfiltration; Unsafe_Action.

properties.emailAccountAdmins

SecurityAlertPolicyEmailAccountAdmins

Określa, że alert jest wysyłany do administratorów konta.

properties.emailAddresses

string

Określa rozdzieloną średnikami listę adresów e-mail, do których jest wysyłany alert.

properties.retentionDays

integer

Określa liczbę dni przechowywania w dziennikach inspekcji wykrywania zagrożeń.

properties.state

SecurityAlertPolicyState

Określa stan zasad. Jeśli stan jest włączony, wymagane są wartości storageEndpoint i storageAccountAccessKey.

properties.storageAccountAccessKey

string

Określa klucz identyfikatora konta magazynu inspekcji wykrywania zagrożeń. Jeśli stan jest włączony, wymagany jest klucz storageAccountAccessKey.

properties.storageEndpoint

string

Określa punkt końcowy magazynu obiektów blob (np. https://MyAccount.blob.core.windows.net). Ten magazyn obiektów blob będzie przechowywać wszystkie dzienniki inspekcji wykrywania zagrożeń. Jeśli stan jest włączony, punkt końcowy magazynu jest wymagany.

properties.useServerDefault

SecurityAlertPolicyUseServerDefault

Określa, czy mają być używane domyślne zasady serwera.

type

string

Typ zasobu.

SecurityAlertPolicyEmailAccountAdmins

Określa, że alert jest wysyłany do administratorów konta.

Nazwa Typ Opis
Disabled

string

Enabled

string

SecurityAlertPolicyName

Nazwa zasad alertów zabezpieczeń.

Nazwa Typ Opis
default

string

SecurityAlertPolicyState

Określa stan zasad. Jeśli stan jest włączony, wymagane są wartości storageEndpoint i storageAccountAccessKey.

Nazwa Typ Opis
Disabled

string

Enabled

string

New

string

SecurityAlertPolicyUseServerDefault

Określa, czy mają być używane domyślne zasady serwera.

Nazwa Typ Opis
Disabled

string

Enabled

string