Managed Server Security Alert Policies - Create Or Update
Cria ou atualiza uma política de detecção de ameaças.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/managedInstances/{managedInstanceName}/securityAlertPolicies/Default?api-version=2021-11-01
Parâmetros de URI
Nome | Em | Obrigatório | Tipo | Description |
---|---|---|---|---|
managed
|
path | True |
string |
O nome da instância gerenciada. |
resource
|
path | True |
string |
O nome do grupo de recursos que contém o recurso. Você pode obter esse valor por meio da API do Gerenciador de Recursos do Azure ou por meio do portal. |
security
|
path | True |
O nome da política de alerta de segurança. |
|
subscription
|
path | True |
string |
A ID de assinatura que identifica uma assinatura do Azure. |
api-version
|
query | True |
string |
A versão da API a ser usada para a solicitação. |
Corpo da solicitação
Nome | Obrigatório | Tipo | Description |
---|---|---|---|
properties.state | True |
Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico. |
|
properties.disabledAlerts |
string[] |
Especifica uma matriz de alertas que estão desabilitados. Os valores permitidos são: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action Brute_Force |
|
properties.emailAccountAdmins |
boolean |
Especifica que o alerta é enviado aos administradores da conta. |
|
properties.emailAddresses |
string[] |
Especifica uma matriz de endereços de email para os quais o alerta é enviado. |
|
properties.retentionDays |
integer |
Especifica o número de dias a serem mantidos nos logs de auditoria de Detecção de Ameaças. |
|
properties.storageAccountAccessKey |
string |
Especifica a chave de identificador da conta de armazenamento de auditoria de Detecção de Ameaças. |
|
properties.storageEndpoint |
string |
Especifica o ponto de extremidade de armazenamento de blobs (por exemplo, https://MyAccount.blob.core.windows.net). Esse armazenamento de blobs armazenará todos os logs de auditoria de Detecção de Ameaças. |
Respostas
Nome | Tipo | Description |
---|---|---|
200 OK |
A política de detecção de ameaças foi atualizada com êxito. |
|
202 Accepted |
Solicitação criada para definir a política de detecção de ameaças do servidor. |
|
Other Status Codes |
Respostas de erro: ***
|
Exemplos
Update a managed server's threat detection policy with all parameters |
Update a managed server's threat detection policy with minimal parameters |
Update a managed server's threat detection policy with all parameters
Solicitação de exemplo
PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440/securityAlertPolicies/Default?api-version=2021-11-01
{
"properties": {
"state": "Enabled",
"emailAccountAdmins": true,
"emailAddresses": [
"testSecurityAlert@microsoft.com"
],
"disabledAlerts": [
"Access_Anomaly",
"Usage_Anomaly"
],
"retentionDays": 5,
"storageAccountAccessKey": "sdlfkjabc+sdlfkjsdlkfsjdfLDKFTERLKFDFKLjsdfksjdflsdkfD2342309432849328476458/3RSD==",
"storageEndpoint": "https://mystorage.blob.core.windows.net"
}
}
Resposta de exemplo
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440",
"name": "Default",
"type": "Microsoft.Sql/managedInstances/securityAlertPolicies",
"systemData": {
"createdBy": "string",
"createdByType": "User",
"createdAt": "2020-04-03T04:41:33.937Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User",
"lastModifiedAt": "2020-04-03T04:41:33.937Z"
},
"properties": {
"state": "Enabled",
"emailAccountAdmins": true,
"emailAddresses": [
"testSecurityAlert@microsoft.com"
],
"disabledAlerts": [
"Access_Anomaly",
"Usage_Anomaly"
],
"retentionDays": 5,
"storageAccountAccessKey": "",
"storageEndpoint": "https://mystorage.blob.core.windows.net"
}
}
Update a managed server's threat detection policy with minimal parameters
Solicitação de exemplo
Resposta de exemplo
{
"id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/securityalert-4799/providers/Microsoft.Sql/managedInstances/securityalert-6440",
"name": "Default",
"type": "Microsoft.Sql/managedInstances/securityAlertPolicies",
"systemData": {
"createdBy": "string",
"createdByType": "User",
"createdAt": "2020-04-03T04:41:33.937Z",
"lastModifiedBy": "string",
"lastModifiedByType": "User",
"lastModifiedAt": "2020-04-03T04:41:33.937Z"
},
"properties": {
"state": "Enabled",
"emailAccountAdmins": true,
"emailAddresses": [],
"disabledAlerts": [],
"retentionDays": 0,
"storageAccountAccessKey": "",
"storageEndpoint": ""
}
}
Definições
Nome | Description |
---|---|
created |
O tipo de identidade que criou o recurso. |
Managed |
Uma política de alerta de segurança do servidor gerenciado. |
Security |
O nome da política de alerta de segurança. |
Security |
Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico. |
system |
Metadados relativos à criação e à última modificação do recurso. |
createdByType
O tipo de identidade que criou o recurso.
Valor | Description |
---|---|
Application | |
Key | |
ManagedIdentity | |
User |
ManagedServerSecurityAlertPolicy
Uma política de alerta de segurança do servidor gerenciado.
Nome | Tipo | Description |
---|---|---|
id |
string |
ID do recurso. |
name |
string |
Nome do recurso. |
properties.creationTime |
string |
Especifica a hora de criação utc da política. |
properties.disabledAlerts |
string[] |
Especifica uma matriz de alertas que estão desabilitados. Os valores permitidos são: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action Brute_Force |
properties.emailAccountAdmins |
boolean |
Especifica que o alerta é enviado aos administradores da conta. |
properties.emailAddresses |
string[] |
Especifica uma matriz de endereços de email para os quais o alerta é enviado. |
properties.retentionDays |
integer |
Especifica o número de dias a serem mantidos nos logs de auditoria de Detecção de Ameaças. |
properties.state |
Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico. |
|
properties.storageAccountAccessKey |
string |
Especifica a chave de identificador da conta de armazenamento de auditoria de Detecção de Ameaças. |
properties.storageEndpoint |
string |
Especifica o ponto de extremidade de armazenamento de blobs (por exemplo, https://MyAccount.blob.core.windows.net). Esse armazenamento de blobs armazenará todos os logs de auditoria de Detecção de Ameaças. |
systemData |
SystemData de SecurityAlertPolicyResource. |
|
type |
string |
Tipo de recurso. |
SecurityAlertPolicyName
O nome da política de alerta de segurança.
Valor | Description |
---|---|
Default |
SecurityAlertsPolicyState
Especifica o estado da política, se ela está habilitada ou desabilitada ou uma política ainda não foi aplicada no banco de dados específico.
Valor | Description |
---|---|
Disabled | |
Enabled |
systemData
Metadados relativos à criação e à última modificação do recurso.
Nome | Tipo | Description |
---|---|---|
createdAt |
string |
O carimbo de data/hora da criação de recursos (UTC). |
createdBy |
string |
A identidade que criou o recurso. |
createdByType |
O tipo de identidade que criou o recurso. |
|
lastModifiedAt |
string |
O carimbo de data/hora da última modificação do recurso (UTC) |
lastModifiedBy |
string |
A identidade que modificou o recurso pela última vez. |
lastModifiedByType |
O tipo de identidade que modificou o recurso pela última vez. |