Udostępnij za pośrednictwem


Managed Instance Vulnerability Assessments - List By Instance

Pobiera zasady oceny luk w zabezpieczeniach wystąpienia zarządzanego.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/vulnerabilityAssessments?api-version=2021-11-01

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
managedInstanceName
path True

string

Nazwa wystąpienia zarządzanego, dla którego zdefiniowano oceny luk w zabezpieczeniach.

resourceGroupName
path True

string

Nazwa grupy zasobów zawierającej zasób. Tę wartość można uzyskać z interfejsu API usługi Azure Resource Manager lub portalu.

subscriptionId
path True

string

Identyfikator subskrypcji identyfikujący subskrypcję platformy Azure.

api-version
query True

string

Wersja interfejsu API do użycia dla żądania.

Odpowiedzi

Nazwa Typ Opis
200 OK

ManagedInstanceVulnerabilityAssessmentListResult

Pomyślnie pobrano zasady oceny luk w zabezpieczeniach wystąpienia zarządzanego.

Other Status Codes

Odpowiedzi na błędy: ***

  • 400 InvalidStorageAccountName — podane konto magazynu jest nieprawidłowe lub nie istnieje.

  • 400 InvalidStorageAccountCredentials — podany sygnatura dostępu współdzielonego konta magazynu lub klucz magazynu konta jest nieprawidłowy.

  • 400 VulnerabilityAssessmentADSIsDisabled — usługa Advanced Data Security powinna być włączona w celu korzystania z oceny luk w zabezpieczeniach.

  • 400 VulnerabilityAssessmentStorageOutboundFirewallNotAllowed — konto magazynu nie znajduje się na liście reguł zapory dla ruchu wychodzącego.

  • 400 VulnerabilityAssessmentInsufficientStorageAccountPermissions — niewystarczające uprawnienia na podanym koncie magazynu.

  • 400 VulnerabilityAssessmentStorageAccountIsDisabled — podane konto magazynu jest wyłączone.

  • 404 SubscriptionDoesNotHaveServer — nie znaleziono żądanego serwera

Przykłady

Get a managed instance's vulnerability assessment policies

Przykładowe żądanie

GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments?api-version=2021-11-01

Przykładowa odpowiedź

{
  "value": [
    {
      "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/managedInstances/vulnerabilityaseessmenttest-6440/vulnerabilityAssessments/default",
      "name": "default",
      "type": "Microsoft.Sql/managedInstances/vulnerabilityAssessments",
      "properties": {
        "recurringScans": {
          "isEnabled": true,
          "emailSubscriptionAdmins": true,
          "emails": [
            "email1@mail.com",
            "email2@mail.com"
          ]
        }
      }
    }
  ]
}

Definicje

Nazwa Opis
ManagedInstanceVulnerabilityAssessment

Ocena luk w zabezpieczeniach wystąpienia zarządzanego.

ManagedInstanceVulnerabilityAssessmentListResult

Lista ocen luk w zabezpieczeniach usługi ManagedInstance.

VulnerabilityAssessmentRecurringScansProperties

Właściwości skanowania cyklicznego oceny luk w zabezpieczeniach.

ManagedInstanceVulnerabilityAssessment

Ocena luk w zabezpieczeniach wystąpienia zarządzanego.

Nazwa Typ Opis
id

string

Identyfikator zasobu.

name

string

Nazwa zasobu.

properties.recurringScans

VulnerabilityAssessmentRecurringScansProperties

Ustawienia skanowania cyklicznego

properties.storageAccountAccessKey

string

Określa klucz identyfikatora konta magazynu dla wyników skanowania oceny luk w zabezpieczeniach. Jeśli parametr "StorageContainerSasKey" nie jest określony, klucz storageAccountAccessKey jest wymagany. Ma zastosowanie tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą

properties.storageContainerPath

string

Ścieżka kontenera magazynu obiektów blob do przechowywania wyników skanowania (np. https://myStorage.blob.core.windows.net/VaScans/).

properties.storageContainerSasKey

string

Sygnatura dostępu współdzielonego (klucz sygnatury dostępu współdzielonego), która ma dostęp do zapisu w kontenerze obiektów blob określonym w parametrze "storageContainerPath". Jeśli parametr "storageAccountAccessKey" nie jest określony, klucz StorageContainerSasKey jest wymagany. Ma zastosowanie tylko wtedy, gdy konto magazynu nie znajduje się za siecią wirtualną lub zaporą

type

string

Typ zasobu.

ManagedInstanceVulnerabilityAssessmentListResult

Lista ocen luk w zabezpieczeniach usługi ManagedInstance.

Nazwa Typ Opis
nextLink

string

Łącze, aby pobrać następną stronę wyników.

value

ManagedInstanceVulnerabilityAssessment[]

Tablica wyników.

VulnerabilityAssessmentRecurringScansProperties

Właściwości skanowania cyklicznego oceny luk w zabezpieczeniach.

Nazwa Typ Domyślna wartość Opis
emailSubscriptionAdmins

boolean

True

Określa, że powiadomienie o harmonogramie skanowania będzie wysyłane do administratorów subskrypcji.

emails

string[]

Określa tablicę adresów e-mail, do których jest wysyłane powiadomienie skanowania.

isEnabled

boolean

Stan skanowania cyklicznego.