Partilhar via


Database Vulnerability Assessments - Create Or Update

Cria ou atualiza a avaliação de vulnerabilidades da base de dados.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Sql/servers/{serverName}/databases/{databaseName}/vulnerabilityAssessments/default?api-version=2021-11-01

Parâmetros do URI

Name Em Necessário Tipo Description
databaseName
path True

string

O nome da base de dados para a qual a avaliação de vulnerabilidades está definida.

resourceGroupName
path True

string

O nome do grupo de recursos que contém o recurso. Pode obter este valor a partir da API do Azure Resource Manager ou do portal.

serverName
path True

string

O nome do servidor.

subscriptionId
path True

string

O ID da subscrição que identifica uma subscrição do Azure.

vulnerabilityAssessmentName
path True

VulnerabilityAssessmentName

O nome da avaliação de vulnerabilidades.

api-version
query True

string

A versão da API a utilizar para o pedido.

Corpo do Pedido

Name Tipo Description
properties.recurringScans

VulnerabilityAssessmentRecurringScansProperties

As definições de análises periódicas

properties.storageAccountAccessKey

string

Especifica a chave de identificador da conta de armazenamento para os resultados da análise da avaliação de vulnerabilidades. Se "StorageContainerSasKey" não for especificado, é necessário storageAccountAccessKey. Aplica-se apenas se a conta de armazenamento não estiver protegida por uma VNet ou uma firewall

properties.storageContainerPath

string

Um caminho de contentor de armazenamento de blobs para conter os resultados da análise (por exemplo, https://myStorage.blob.core.windows.net/VaScans/). É necessário se a política de avaliação de vulnerabilidades ao nível do servidor não for definida

properties.storageContainerSasKey

string

Uma assinatura de acesso partilhado (Chave SAS) que tem acesso de escrita ao contentor de blobs especificado no parâmetro "storageContainerPath". Se "storageAccountAccessKey" não for especificado, é necessário StorageContainerSasKey. Aplica-se apenas se a conta de armazenamento não estiver protegida por uma VNet ou uma firewall

Respostas

Name Tipo Description
200 OK

DatabaseVulnerabilityAssessment

Definir com êxito a avaliação de vulnerabilidades.

201 Created

DatabaseVulnerabilityAssessment

A avaliação de vulnerabilidades foi criada com êxito.

Other Status Codes

Respostas de Erro: ***

  • 400 InvalidStorageAccountName – a conta de armazenamento fornecida não é válida ou não existe.

  • 400 InvalidStorageAccountCredentials – a assinatura de acesso partilhado da conta de armazenamento fornecida ou a chave de armazenamento da conta não é válida.

  • 400 DatabaseVulnerabilityAssessmentMissingStorageContainerPath – o caminho do contentor de armazenamento tem de ser fornecido se não estiver definido na política ao nível do servidor

  • 400 VulnerabilityAssessmentUnsupportedStorageAccount – a conta de armazenamento fornecida não é suportada.

  • 400 VulnerabilityAssessmentADSIsDisabled – o Advanced Data Security deve ser ativado para utilizar a Avaliação de Vulnerabilidades.

  • 400 VulnerabilityAssessmentStorageOutboundFirewallNotAllowed – a conta de armazenamento não está na lista de Regras de Firewall de Saída.

  • 400 VulnerabilityAssessmentInsufficientStorageAccountPermissions – Permissões insuficientes na conta de armazenamento fornecida.

  • 400 VulnerabilityAssessmentStorageAccountIsDisabled – a conta de armazenamento fornecida está desativada.

  • 400 InvalidVulnerabilityAssessmentOperationRequest – o pedido de operação de avaliação de vulnerabilidades não existe ou não tem nenhum objeto de propriedades.

  • 400 DataSecurityInvalidUserSuppliedParameter – um valor de parâmetro inválido foi fornecido pelo cliente.

  • 404 SubscriptionDoesNotHaveServer – O servidor pedido não foi encontrado

  • 404 SourceDatabaseNotFound – a base de dados de origem não existe.

  • 404 DatabaseDoesNotExist – o utilizador especificou um nome de base de dados que não existe nesta instância do servidor.

  • 500 DatabaseIsUnavailable – O carregamento falhou. Tente novamente mais tarde.

Exemplos

Create a database's vulnerability assessment with all parameters
Create a database's vulnerability assessment with minimal parameters, when storageAccountAccessKey is specified
Create a database's vulnerability assessment with minimal parameters, when storageContainerSasKey is specified

Create a database's vulnerability assessment with all parameters

Pedido de amostra

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default?api-version=2021-11-01

{
  "properties": {
    "storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
    "storageContainerSasKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
    "storageAccountAccessKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": true,
      "emails": [
        "email1@mail.com",
        "email2@mail.com"
      ]
    }
  }
}

Resposta da amostra

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "properties": {
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": true,
      "emails": [
        "email1@mail.com",
        "email2@mail.com"
      ]
    }
  }
}
{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "properties": {
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": true,
      "emails": [
        "email1@mail.com",
        "email2@mail.com"
      ]
    }
  }
}

Create a database's vulnerability assessment with minimal parameters, when storageAccountAccessKey is specified

Pedido de amostra

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default?api-version=2021-11-01

{
  "properties": {
    "storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
    "storageAccountAccessKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"
  }
}

Resposta da amostra

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "properties": {
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": false,
      "emails": []
    }
  }
}
{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "properties": {
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": false,
      "emails": []
    }
  }
}

Create a database's vulnerability assessment with minimal parameters, when storageContainerSasKey is specified

Pedido de amostra

PUT https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default?api-version=2021-11-01

{
  "properties": {
    "storageContainerPath": "https://myStorage.blob.core.windows.net/vulnerability-assessment/",
    "storageContainerSasKey": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX"
  }
}

Resposta da amostra

{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "properties": {
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": false,
      "emails": []
    }
  }
}
{
  "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/vulnerabilityaseessmenttest-4799/providers/Microsoft.Sql/servers/vulnerabilityaseessmenttest-6440/databases/testdb/vulnerabilityAssessments/default",
  "name": "default",
  "type": "Microsoft.Sql/servers/databases/vulnerabilityAssessments",
  "properties": {
    "recurringScans": {
      "isEnabled": true,
      "emailSubscriptionAdmins": false,
      "emails": []
    }
  }
}

Definições

Name Description
DatabaseVulnerabilityAssessment

Uma avaliação de vulnerabilidades da base de dados.

VulnerabilityAssessmentName

O nome da avaliação de vulnerabilidades.

VulnerabilityAssessmentRecurringScansProperties

Propriedades de uma Análise periódica da Avaliação de Vulnerabilidades.

DatabaseVulnerabilityAssessment

Uma avaliação de vulnerabilidades da base de dados.

Name Tipo Description
id

string

ID do Recurso.

name

string

Nome do recurso.

properties.recurringScans

VulnerabilityAssessmentRecurringScansProperties

As definições de análises periódicas

properties.storageAccountAccessKey

string

Especifica a chave de identificador da conta de armazenamento para os resultados da análise da avaliação de vulnerabilidades. Se "StorageContainerSasKey" não for especificado, é necessário storageAccountAccessKey. Aplica-se apenas se a conta de armazenamento não estiver protegida por uma VNet ou uma firewall

properties.storageContainerPath

string

Um caminho de contentor de armazenamento de blobs para conter os resultados da análise (por exemplo, https://myStorage.blob.core.windows.net/VaScans/). É necessário se a política de avaliação de vulnerabilidades ao nível do servidor não for definida

properties.storageContainerSasKey

string

Uma assinatura de acesso partilhado (Chave SAS) que tem acesso de escrita ao contentor de blobs especificado no parâmetro "storageContainerPath". Se "storageAccountAccessKey" não for especificado, é necessário StorageContainerSasKey. Aplica-se apenas se a conta de armazenamento não estiver protegida por uma VNet ou uma firewall

type

string

Tipo de recurso.

VulnerabilityAssessmentName

O nome da avaliação de vulnerabilidades.

Name Tipo Description
default

string

VulnerabilityAssessmentRecurringScansProperties

Propriedades de uma Análise periódica da Avaliação de Vulnerabilidades.

Name Tipo Default value Description
emailSubscriptionAdmins

boolean

True

Especifica que a notificação de análise de agenda será enviada para os administradores da subscrição.

emails

string[]

Especifica uma matriz de endereços de e-mail para os quais a notificação de análise é enviada.

isEnabled

boolean

Estado das análises periódicas.