Compartilhar via


Microsoft.Sql Servers/securityAlertPolicies 2017-03-01-preview

Definição de recurso do Bicep

O tipo de recurso servers/securityAlertPolicies pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sql/servers/securityAlertPolicies, adicione o Bicep a seguir ao modelo.

resource symbolicname 'Microsoft.Sql/servers/securityAlertPolicies@2017-03-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    disabledAlerts: [
      'string'
    ]
    emailAccountAdmins: bool
    emailAddresses: [
      'string'
    ]
    retentionDays: int
    state: 'string'
    storageAccountAccessKey: 'string'
    storageEndpoint: 'string'
  }
}

Valores de propriedade

Microsoft.Sql/servers/securityAlertPolicies

Nome Descrição Valor
nome O nome do recurso 'Default' (obrigatório)
pai No Bicep, você pode especificar o recurso pai para um recurso filho. Você só precisa adicionar essa propriedade quando o recurso filho é declarado fora do recurso pai.

Para obter mais informações, consulte recurso filho fora do recurso pai.
Nome simbólico para o recurso do tipo: servidores
Propriedades Propriedades do recurso. SecurityAlertPolicyProperties

SecurityAlertPolicyProperties

Nome Descrição Valor
DisabledAlerts Especifica uma matriz de alertas que estão desabilitados. Os valores permitidos são: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action string[]
emailAccountAdmins Especifica que o alerta é enviado aos administradores da conta. Bool
emailAddresses Especifica uma matriz de endereços de email para os quais o alerta é enviado. string[]
retentionDays Especifica o número de dias a serem mantidos nos logs de auditoria de Detecção de Ameaças. int
estado Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico. 'Desabilitado'
'Habilitado'
'New' (obrigatório)
storageAccountAccessKey Especifica a chave do identificador da conta de armazenamento de auditoria de Detecção de Ameaças. corda
storageEndpoint Especifica o ponto de extremidade de armazenamento de blobs (por exemplo, https://MyAccount.blob.core.windows.net). Esse armazenamento de blobs conterá todos os logs de auditoria de Detecção de Ameaças. corda

Exemplos de uso

Exemplos de Início Rápido do Azure

Os modelos de Início Rápido do Azure a seguir contêm exemplos de Bicep para implantar esse tipo de recurso.

Arquivo Bicep Descrição
pool de SQL dedicado com o Transparent Encryption Cria um SQL Server e um pool de SQL dedicado (antigo SQL DW) com Transparent Data Encryption.

Definição de recurso de modelo do ARM

O tipo de recurso servers/securityAlertPolicies pode ser implantado com operações direcionadas:

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sql/servers/securityAlertPolicies, adicione o JSON a seguir ao seu modelo.

{
  "type": "Microsoft.Sql/servers/securityAlertPolicies",
  "apiVersion": "2017-03-01-preview",
  "name": "string",
  "properties": {
    "disabledAlerts": [ "string" ],
    "emailAccountAdmins": "bool",
    "emailAddresses": [ "string" ],
    "retentionDays": "int",
    "state": "string",
    "storageAccountAccessKey": "string",
    "storageEndpoint": "string"
  }
}

Valores de propriedade

Microsoft.Sql/servers/securityAlertPolicies

Nome Descrição Valor
apiVersion A versão da API '2017-03-01-preview'
nome O nome do recurso 'Default' (obrigatório)
Propriedades Propriedades do recurso. SecurityAlertPolicyProperties
tipo O tipo de recurso 'Microsoft.Sql/servers/securityAlertPolicies'

SecurityAlertPolicyProperties

Nome Descrição Valor
DisabledAlerts Especifica uma matriz de alertas que estão desabilitados. Os valores permitidos são: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action string[]
emailAccountAdmins Especifica que o alerta é enviado aos administradores da conta. Bool
emailAddresses Especifica uma matriz de endereços de email para os quais o alerta é enviado. string[]
retentionDays Especifica o número de dias a serem mantidos nos logs de auditoria de Detecção de Ameaças. int
estado Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico. 'Desabilitado'
'Habilitado'
'New' (obrigatório)
storageAccountAccessKey Especifica a chave do identificador da conta de armazenamento de auditoria de Detecção de Ameaças. corda
storageEndpoint Especifica o ponto de extremidade de armazenamento de blobs (por exemplo, https://MyAccount.blob.core.windows.net). Esse armazenamento de blobs conterá todos os logs de auditoria de Detecção de Ameaças. corda

Exemplos de uso

Modelos de Início Rápido do Azure

Os modelos de Início Rápido do Azure a seguir implantar esse tipo de recurso.

Modelo Descrição
pool de SQL dedicado com o Transparent Encryption

Implantar no Azure
Cria um SQL Server e um pool de SQL dedicado (antigo SQL DW) com Transparent Data Encryption.

Definição de recurso do Terraform (provedor de AzAPI)

O tipo de recurso servers/securityAlertPolicies pode ser implantado com operações direcionadas:

  • grupos de recursos

Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.

Formato de recurso

Para criar um recurso Microsoft.Sql/servers/securityAlertPolicies, adicione o Terraform a seguir ao seu modelo.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/securityAlertPolicies@2017-03-01-preview"
  name = "string"
  body = jsonencode({
    properties = {
      disabledAlerts = [
        "string"
      ]
      emailAccountAdmins = bool
      emailAddresses = [
        "string"
      ]
      retentionDays = int
      state = "string"
      storageAccountAccessKey = "string"
      storageEndpoint = "string"
    }
  })
}

Valores de propriedade

Microsoft.Sql/servers/securityAlertPolicies

Nome Descrição Valor
nome O nome do recurso 'Default' (obrigatório)
parent_id A ID do recurso que é o pai desse recurso. ID do recurso do tipo: servidores
Propriedades Propriedades do recurso. SecurityAlertPolicyProperties
tipo O tipo de recurso "Microsoft.Sql/servers/securityAlertPolicies@2017-03-01-preview"

SecurityAlertPolicyProperties

Nome Descrição Valor
DisabledAlerts Especifica uma matriz de alertas que estão desabilitados. Os valores permitidos são: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action string[]
emailAccountAdmins Especifica que o alerta é enviado aos administradores da conta. Bool
emailAddresses Especifica uma matriz de endereços de email para os quais o alerta é enviado. string[]
retentionDays Especifica o número de dias a serem mantidos nos logs de auditoria de Detecção de Ameaças. int
estado Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico. 'Desabilitado'
'Habilitado'
'New' (obrigatório)
storageAccountAccessKey Especifica a chave do identificador da conta de armazenamento de auditoria de Detecção de Ameaças. corda
storageEndpoint Especifica o ponto de extremidade de armazenamento de blobs (por exemplo, https://MyAccount.blob.core.windows.net). Esse armazenamento de blobs conterá todos os logs de auditoria de Detecção de Ameaças. corda