Udostępnij za pośrednictwem


Managed Database Security Alert Policies - Create Or Update

Tworzy lub aktualizuje zasady alertów zabezpieczeń bazy danych.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/databases/{databaseName}/securityAlertPolicies/default?api-version=2021-11-01

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
databaseName
path True

string

Nazwa zarządzanej bazy danych, dla której zdefiniowano zasady alertów zabezpieczeń.

managedInstanceName
path True

string

Nazwa wystąpienia zarządzanego.

resourceGroupName
path True

string

Nazwa grupy zasobów zawierającej zasób. Tę wartość można uzyskać z interfejsu API Resource Manager platformy Azure lub portalu.

securityAlertPolicyName
path True

SecurityAlertPolicyName

Nazwa zasad alertów zabezpieczeń.

subscriptionId
path True

string

Identyfikator subskrypcji identyfikujący subskrypcję platformy Azure.

api-version
query True

string

Wersja interfejsu API do użycia dla żądania.

Treść żądania

Nazwa Wymagane Typ Opis
properties.state True

SecurityAlertPolicyState

Określa stan zasad, niezależnie od tego, czy jest włączony, czy wyłączony, czy nie zastosowano jeszcze zasad w określonej bazie danych.

properties.disabledAlerts

string[]

Określa tablicę alertów, które są wyłączone. Dozwolone wartości to: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force

properties.emailAccountAdmins

boolean

Określa, że alert jest wysyłany do administratorów konta.

properties.emailAddresses

string[]

Określa tablicę adresów e-mail, do których jest wysyłany alert.

properties.retentionDays

integer

Określa liczbę dni, które mają być zachowywane w dziennikach inspekcji wykrywania zagrożeń.

properties.storageAccountAccessKey

string

Określa klucz identyfikatora konta magazynu inspekcji wykrywania zagrożeń.

properties.storageEndpoint

string

Określa punkt końcowy magazynu obiektów blob (np. https://MyAccount.blob.core.windows.net). Ten magazyn obiektów blob będzie przechowywać wszystkie dzienniki inspekcji wykrywania zagrożeń.

Odpowiedzi

Nazwa Typ Opis
200 OK

ManagedDatabaseSecurityAlertPolicy

Pomyślnie ustaw zasady alertów zabezpieczeń zarządzanej bazy danych.

201 Created

ManagedDatabaseSecurityAlertPolicy

Pomyślnie utworzono zasady alertów zabezpieczeń zarządzanej bazy danych.

Other Status Codes

Odpowiedzi na błędy: ***

Przykłady

Update a database's threat detection policy with all parameters
Update a database's threat detection policy with minimal parameters

Update a database's threat detection policy with all parameters

Przykładowe żądanie

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/databases/testdb/securityAlertPolicies/default?api-version=2021-11-01

{
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": true,
    "emailAddresses": [
      "test@contoso.com",
      "user@contoso.com"
    ],
    "disabledAlerts": [
      "Sql_Injection",
      "Usage_Anomaly"
    ],
    "retentionDays": 6,
    "storageAccountAccessKey": "sdlfkjabc+sdlfkjsdlkfsjdfLDKFTERLKFDFKLjsdfksjdflsdkfD2342309432849328476458/3RSD==",
    "storageEndpoint": "https://mystorage.blob.core.windows.net"
  }
}

Przykładowa odpowiedź

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/databases/testdb",
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/databases/securityAlertPolicies",
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": true,
    "emailAddresses": [
      "test@contoso.com",
      "user@contoso.com"
    ],
    "disabledAlerts": [
      "Sql_Injection",
      "Usage_Anomaly"
    ],
    "retentionDays": 6,
    "storageAccountAccessKey": "",
    "storageEndpoint": "https://mystorage.blob.core.windows.net"
  }
}
{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/databases/testdb",
  "name": "default",
  "type": "Microsoft.Sql/managedInstances/databases/securityAlertPolicies",
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": true,
    "emailAddresses": [
      "test@contoso.com",
      "user@contoso.com"
    ],
    "disabledAlerts": [
      "Access_Anomaly",
      "Usage_Anomaly"
    ],
    "retentionDays": 6,
    "storageAccountAccessKey": "sdlfkjabc+sdlfkjsdlkfsjdfLDKFTERLKFDFKLjsdfksjdflsdkfD2342309432849328476458/3RSD==",
    "storageEndpoint": "https://mystorage.blob.core.windows.net"
  }
}

Update a database's threat detection policy with minimal parameters

Przykładowe żądanie

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/databases/testdb/securityAlertPolicies/default?api-version=2021-11-01

{
  "properties": {
    "state": "Enabled"
  }
}

Przykładowa odpowiedź

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/databases/testdb",
  "name": "default",
  "type": "Microsoft.Sql/managedInstance/databases/securityAlertPolicies",
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": true,
    "emailAddresses": [],
    "disabledAlerts": [],
    "retentionDays": 0,
    "storageAccountAccessKey": "",
    "storageEndpoint": ""
  }
}
{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/databases/testdb",
  "name": "default",
  "type": "Microsoft.Sql/managedInstance/databases/securityAlertPolicies",
  "properties": {
    "state": "Enabled",
    "emailAccountAdmins": true,
    "emailAddresses": [],
    "disabledAlerts": [],
    "retentionDays": 0,
    "storageAccountAccessKey": "",
    "storageEndpoint": ""
  }
}

Definicje

Nazwa Opis
ManagedDatabaseSecurityAlertPolicy

Zasady alertów zabezpieczeń zarządzanej bazy danych.

SecurityAlertPolicyName

Nazwa zasad alertów zabezpieczeń.

SecurityAlertPolicyState

Określa stan zasad, niezależnie od tego, czy jest włączony, czy wyłączony, czy nie zastosowano jeszcze zasad w określonej bazie danych.

ManagedDatabaseSecurityAlertPolicy

Zasady alertów zabezpieczeń zarządzanej bazy danych.

Nazwa Typ Opis
id

string

Identyfikator zasobu.

name

string

Nazwa zasobu.

properties.creationTime

string

Określa czas tworzenia zasad w formacie UTC.

properties.disabledAlerts

string[]

Określa tablicę alertów, które są wyłączone. Dozwolone wartości to: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force

properties.emailAccountAdmins

boolean

Określa, że alert jest wysyłany do administratorów konta.

properties.emailAddresses

string[]

Określa tablicę adresów e-mail, do których jest wysyłany alert.

properties.retentionDays

integer

Określa liczbę dni, które mają być zachowywane w dziennikach inspekcji wykrywania zagrożeń.

properties.state

SecurityAlertPolicyState

Określa stan zasad, niezależnie od tego, czy jest włączony, czy wyłączony, czy nie zastosowano jeszcze zasad w określonej bazie danych.

properties.storageAccountAccessKey

string

Określa klucz identyfikatora konta magazynu inspekcji wykrywania zagrożeń.

properties.storageEndpoint

string

Określa punkt końcowy magazynu obiektów blob (np. https://MyAccount.blob.core.windows.net). Ten magazyn obiektów blob będzie przechowywać wszystkie dzienniki inspekcji wykrywania zagrożeń.

type

string

Typ zasobu.

SecurityAlertPolicyName

Nazwa zasad alertów zabezpieczeń.

Nazwa Typ Opis
default

string

SecurityAlertPolicyState

Określa stan zasad, niezależnie od tego, czy jest włączony, czy wyłączony, czy nie zastosowano jeszcze zasad w określonej bazie danych.

Nazwa Typ Opis
Disabled

string

Enabled

string

New

string