Compartilhar via


Microsoft.Security advancedThreatProtectionSettings

Definição de recurso do Bicep

O tipo de recurso advancedThreatProtectionSettings pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Security/advancedThreatProtectionSettings, adicione o Bicep a seguir ao seu modelo.

resource symbolicname 'Microsoft.Security/advancedThreatProtectionSettings@2019-01-01' = {
  scope: resourceSymbolicName or scope
  name: 'current'
  properties: {
    isEnabled: bool
  }
}

Valores de propriedade

AdvancedThreatProtectionProperties

Nome Descrição Valor
isEnabled Indica se a Proteção Avançada contra Ameaças está habilitada. Bool

Microsoft.Security/advancedThreatProtectionSettings

Nome Descrição Valor
nome O nome do recurso 'current' (obrigatório)
Propriedades As configurações de Proteção Avançada contra Ameaças. AdvancedThreatProtectionProperties
âmbito Use ao criar um recurso em um escopo diferente do escopo de implantação. Defina essa propriedade como o nome simbólico de um recurso para aplicar o recurso de extensão .

Exemplos de início rápido

Os exemplos de início rápido a seguir implantam esse tipo de recurso.

Arquivo Bicep Descrição
Criar uma conta do Cosmos DB com o Microsoft Defender habilitado Usando esse modelo do ARM, você pode implantar uma conta do Azure Cosmos DB com o Microsoft Defender para Azure Cosmos DB habilitado. O Microsoft Defender para Azure Cosmos DB é uma camada de segurança nativa do Azure que detecta tentativas de explorar bancos de dados em suas contas do Azure Cosmos DB. O Microsoft Defender para Azure Cosmos DB detecta possíveis injeções de SQL, maus atores conhecidos com base na Inteligência contra Ameaças da Microsoft, padrões de acesso suspeitos e potenciais explorações do banco de dados por meio de identidades comprometidas ou insiders mal-intencionados.
conta de armazenamento com proteção avançada contra ameaças Esse modelo permite implantar uma conta de Armazenamento do Azure com a Proteção Avançada contra Ameaças habilitada.

Definição de recurso de modelo do ARM

O tipo de recurso advancedThreatProtectionSettings pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Security/advancedThreatProtectionSettings, adicione o JSON a seguir ao seu modelo.

{
  "type": "Microsoft.Security/advancedThreatProtectionSettings",
  "apiVersion": "2019-01-01",
  "name": "string",
  "properties": {
    "isEnabled": "bool"
  }
}

Valores de propriedade

AdvancedThreatProtectionProperties

Nome Descrição Valor
isEnabled Indica se a Proteção Avançada contra Ameaças está habilitada. Bool

Microsoft.Security/advancedThreatProtectionSettings

Nome Descrição Valor
apiVersion A versão da API '2019-01-01'
nome O nome do recurso 'current' (obrigatório)
Propriedades As configurações de Proteção Avançada contra Ameaças. AdvancedThreatProtectionProperties
tipo O tipo de recurso 'Microsoft.Security/advancedThreatProtectionSettings'

Modelos de início rápido

Os modelos de início rápido a seguir implantam esse tipo de recurso.

Modelo Descrição
Criar uma conta do Cosmos DB com o Microsoft Defender habilitado

Implantar no Azure
Usando esse modelo do ARM, você pode implantar uma conta do Azure Cosmos DB com o Microsoft Defender para Azure Cosmos DB habilitado. O Microsoft Defender para Azure Cosmos DB é uma camada de segurança nativa do Azure que detecta tentativas de explorar bancos de dados em suas contas do Azure Cosmos DB. O Microsoft Defender para Azure Cosmos DB detecta possíveis injeções de SQL, maus atores conhecidos com base na Inteligência contra Ameaças da Microsoft, padrões de acesso suspeitos e potenciais explorações do banco de dados por meio de identidades comprometidas ou insiders mal-intencionados.
conta de armazenamento com proteção avançada contra ameaças

Implantar no Azure
Esse modelo permite implantar uma conta de Armazenamento do Azure com a Proteção Avançada contra Ameaças habilitada.

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso advancedThreatProtectionSettings pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Security/advancedThreatProtectionSettings, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      isEnabled = bool
    }
  })
}

Valores de propriedade

AdvancedThreatProtectionProperties

Nome Descrição Valor
isEnabled Indica se a Proteção Avançada contra Ameaças está habilitada. Bool

Microsoft.Security/advancedThreatProtectionSettings

Nome Descrição Valor
nome O nome do recurso 'current' (obrigatório)
parent_id A ID do recurso ao qual aplicar esse recurso de extensão. cadeia de caracteres (obrigatório)
Propriedades As configurações de Proteção Avançada contra Ameaças. AdvancedThreatProtectionProperties
tipo O tipo de recurso "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01"