共用方式為


Microsoft.Security deviceSecurityGroups

Bicep 資源定義

deviceSecurityGroups 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.Security/deviceSecurityGroups 資源,請將下列 Bicep 新增至範本。

resource symbolicname 'Microsoft.Security/deviceSecurityGroups@2019-08-01' = {
  name: 'string'
  properties: {
    allowlistRules: [
      {
        allowlistValues: [
          'string'
        ]
        isEnabled: bool
        ruleType: 'string'
        // For remaining properties, see AllowlistCustomAlertRule objects
      }
    ]
    denylistRules: [
      {
        denylistValues: [
          'string'
        ]
        isEnabled: bool
        ruleType: 'string'
      }
    ]
    thresholdRules: [
      {
        isEnabled: bool
        maxThreshold: int
        minThreshold: int
        ruleType: 'string'
        // For remaining properties, see ThresholdCustomAlertRule objects
      }
    ]
    timeWindowRules: [
      {
        isEnabled: bool
        maxThreshold: int
        minThreshold: int
        timeWindowSize: 'string'
        ruleType: 'string'
        // For remaining properties, see TimeWindowCustomAlertRule objects
      }
    ]
  }
}

TimeWindowCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType: 'ActiveConnectionsNotInAllowedRange'
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DMessagesNotInAllowedRange'
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpD2CMessagesNotInAllowedRange'
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType: 'DirectMethodInvokesNotInAllowedRange'
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType: 'FailedLocalLoginsNotInAllowedRange'
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType: 'FileUploadsNotInAllowedRange'
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DMessagesNotInAllowedRange'
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpD2CMessagesNotInAllowedRange'
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DMessagesNotInAllowedRange'
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttD2CMessagesNotInAllowedRange'
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType: 'QueuePurgesNotInAllowedRange'
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType: 'TwinUpdatesNotInAllowedRange'
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType: 'UnauthorizedOperationsNotInAllowedRange'
}

AllowlistCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ConnectionFromIpNotAllowed,請使用:

{
  ruleType: 'ConnectionFromIpNotAllowed'
}

針對 ConnectionToIpNotAllowed,請使用:

{
  ruleType: 'ConnectionToIpNotAllowed'
}

針對 LocalUserNotAllowed,請使用:

{
  ruleType: 'LocalUserNotAllowed'
}

針對 ProcessNotAllowed,請使用:

{
  ruleType: 'ProcessNotAllowed'
}

ThresholdCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType: 'ActiveConnectionsNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'AmqpD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType: 'DirectMethodInvokesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType: 'FailedLocalLoginsNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType: 'FileUploadsNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'HttpD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttC2DRejectedMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType: 'MqttD2CMessagesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType: 'QueuePurgesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType: 'TwinUpdatesNotInAllowedRange'
  timeWindowSize: 'string'
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType: 'UnauthorizedOperationsNotInAllowedRange'
  timeWindowSize: 'string'
}

屬性值

ActiveConnectionsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

ActiveConnectionsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)

AllowlistCustomAlertRule

名字 描述 價值
allowlistValues 要允許的值。 值的格式取決於規則類型。 string[] (必要)
isEnabled 自訂警示的狀態。 布林 (必要)
ruleType 針對 connectionFromIpNotAllowed 類型設定為 'ConnectionFromIpNotAllowed' 。 針對 connectionToIpNotAllowed 類型設定為 'ConnectionToIpNotAllowed' 。 針對 localUserNotAllowed 類型設定為 'LocalUserNotAllowed' localUserNotAllowed。 針對 processNotAllowed 類型設定為 'ProcessNotAllowed' 'ConnectionFromIpNotAllowed'
'ConnectionToIpNotAllowed'
'LocalUserNotAllowed'
'ProcessNotAllowed' (必要)

AmqpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)

AmqpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)

ConnectionFromIpNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ConnectionFromIpNotAllowed' (必要)

ConnectionToIpNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ConnectionToIpNotAllowed' (必要)

DenylistCustomAlertRule

名字 描述 價值
denylistValues 要拒絕的值。 值的格式取決於規則類型。 string[] (必要)
isEnabled 自訂警示的狀態。 布林 (必要)
ruleType 自訂警示規則的類型。 字串 (必要)

DeviceSecurityGroupProperties

名字 描述 價值
allowlistRules 允許清單自定義警示規則。 AllowlistCustomAlertRule[]
denylistRules 拒絕清單自定義警示規則。 DenylistCustomAlertRule[]
thresholdRules 自訂警示閾值規則的清單。 ThresholdCustomAlertRule[]
timeWindowRules 自訂警示時間範圍規則的清單。 TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

DirectMethodInvokesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)

FailedLocalLoginsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

FailedLocalLoginsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)

FileUploadsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

FileUploadsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)

HttpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)

HttpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)

LocalUserNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'LocalUserNotAllowed' (必要)

Microsoft.Security/deviceSecurityGroups

名字 描述 價值
名字 資源名稱 字串 (必要)
性能 裝置安全組數據 DeviceSecurityGroupProperties

MqttC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)

MqttD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)

ProcessNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ProcessNotAllowed' (必要)

QueuePurgesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

QueuePurgesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)

ThresholdCustomAlertRule

名字 描述 價值
isEnabled 自訂警示的狀態。 布林 (必要)
maxThreshold 最大臨界值。 int (必要)
minThreshold 最小臨界值。 int (必要)
ruleType 針對 activeConnectionsNotInAllowedRange' 類型設定為 'ActiveConnectionsNotInAllowedRange',。 針對類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange。 針對類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange。 針對類型 AmqpD2CMessagesNotInAllowedRange 設定為 'AmqpD2CMessagesNotInAllowedRange。 針對 DirectMethodInvokesNotInAllowedRange 類型設定為 'DirectMethodInvokesNotInAllowedRange。 針對 type FailedLocalLoginsNotInAllowedRange,設定為 'FailedLocalLoginsNotInAllowedRange。 設定為 'FileUploadsNotInAllowedRange' 類型 FileUploadsNotInAllowedRange。 針對 HTTPC2DMessagesNotInAllowedRange 類型設定為 'HttpC2DMessagesNotInAllowedRange',。 針對類型 HttpC2DRejectedMessagesNotInAllowedRange' 設定為 'HttpC2DRejectedMessagesNotInAllowedRange。 針對類型 HttpD2CMessagesNotInAllowedRange 設定為 'HttpD2CMessagesNotInAllowedRange',。 針對 MqttC2DMessagesNotInAllowedRange 類型設定為 'MqttC2DMessagesNotInAllowedRange。 針對 MqttC2DRejectedMessagesNotInAllowedRange' 類型設定為 'MqttC2DRejectedMessagesNotInAllowedRange。 針對類型 MqttD2CMessagesNotInAllowedRange,設定為 'MqttD2CMessagesNotInAllowedRange。 針對 type QueuePurgesNotInAllowedRange,設定為 'QueuePurgesNotInAllowedRange'。 針對 type TwinUpdatesNotInAllowedRange,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型設定為 'UnauthorizedOperationsNotInAllowedRange', 'ActiveConnectionsNotInAllowedRange'
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
'FileUploadsNotInAllowedRange'
'HttpC2DMessagesNotInAllowedRange'
'HttpC2DRejectedMessagesNotInAllowedRange'
'HttpD2CMessagesNotInAllowedRange'
'MqttC2DMessagesNotInAllowedRange'
'MqttC2DRejectedMessagesNotInAllowedRange'
'MqttD2CMessagesNotInAllowedRange'
'QueuePurgesNotInAllowedRange'
'TwinUpdatesNotInAllowedRange'
'UnauthorizedOperationsNotInAllowedRange' (必要)

TimeWindowCustomAlertRule

名字 描述 價值
isEnabled 自訂警示的狀態。 布林 (必要)
maxThreshold 最大臨界值。 int (必要)
minThreshold 最小臨界值。 int (必要)
ruleType 針對 activeConnectionsNotInAllowedRange' 類型設定為 'ActiveConnectionsNotInAllowedRange',。 針對類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange。 針對類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange。 針對類型 AmqpD2CMessagesNotInAllowedRange 設定為 'AmqpD2CMessagesNotInAllowedRange。 針對 DirectMethodInvokesNotInAllowedRange 類型設定為 'DirectMethodInvokesNotInAllowedRange。 針對 type FailedLocalLoginsNotInAllowedRange,設定為 'FailedLocalLoginsNotInAllowedRange。 設定為 'FileUploadsNotInAllowedRange' 類型 FileUploadsNotInAllowedRange。 針對 HTTPC2DMessagesNotInAllowedRange 類型設定為 'HttpC2DMessagesNotInAllowedRange',。 針對類型 HttpC2DRejectedMessagesNotInAllowedRange' 設定為 'HttpC2DRejectedMessagesNotInAllowedRange。 針對類型 HttpD2CMessagesNotInAllowedRange 設定為 'HttpD2CMessagesNotInAllowedRange',。 針對 MqttC2DMessagesNotInAllowedRange 類型設定為 'MqttC2DMessagesNotInAllowedRange。 針對 MqttC2DRejectedMessagesNotInAllowedRange' 類型設定為 'MqttC2DRejectedMessagesNotInAllowedRange。 針對類型 MqttD2CMessagesNotInAllowedRange,設定為 'MqttD2CMessagesNotInAllowedRange。 針對 type QueuePurgesNotInAllowedRange,設定為 'QueuePurgesNotInAllowedRange'。 針對 type TwinUpdatesNotInAllowedRange,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型設定為 'UnauthorizedOperationsNotInAllowedRange', 'ActiveConnectionsNotInAllowedRange'
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
'FileUploadsNotInAllowedRange'
'HttpC2DMessagesNotInAllowedRange'
'HttpC2DRejectedMessagesNotInAllowedRange'
'HttpD2CMessagesNotInAllowedRange'
'MqttC2DMessagesNotInAllowedRange'
'MqttC2DRejectedMessagesNotInAllowedRange'
'MqttD2CMessagesNotInAllowedRange'
'QueuePurgesNotInAllowedRange'
'TwinUpdatesNotInAllowedRange'
'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)

UnauthorizedOperationsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

UnauthorizedOperationsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)

ARM 樣本資源定義

deviceSecurityGroups 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.Security/deviceSecurityGroups 資源,請將下列 JSON 新增至範本。

{
  "type": "Microsoft.Security/deviceSecurityGroups",
  "apiVersion": "2019-08-01",
  "name": "string",
  "properties": {
    "allowlistRules": [ {
      "allowlistValues": [ "string" ],
      "isEnabled": "bool",
      "ruleType": "string"
      // For remaining properties, see AllowlistCustomAlertRule objects
    } ],
    "denylistRules": [
      {
        "denylistValues": [ "string" ],
        "isEnabled": "bool",
        "ruleType": "string"
      }
    ],
    "thresholdRules": [ {
      "isEnabled": "bool",
      "maxThreshold": "int",
      "minThreshold": "int",
      "ruleType": "string"
      // For remaining properties, see ThresholdCustomAlertRule objects
    } ],
    "timeWindowRules": [ {
      "isEnabled": "bool",
      "maxThreshold": "int",
      "minThreshold": "int",
      "timeWindowSize": "string",
      "ruleType": "string"
      // For remaining properties, see TimeWindowCustomAlertRule objects
    } ]
  }
}

TimeWindowCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  "ruleType": "ActiveConnectionsNotInAllowedRange"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DMessagesNotInAllowedRange"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpD2CMessagesNotInAllowedRange"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  "ruleType": "DirectMethodInvokesNotInAllowedRange"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  "ruleType": "FailedLocalLoginsNotInAllowedRange"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  "ruleType": "FileUploadsNotInAllowedRange"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DMessagesNotInAllowedRange"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DRejectedMessagesNotInAllowedRange"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpD2CMessagesNotInAllowedRange"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DMessagesNotInAllowedRange"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DRejectedMessagesNotInAllowedRange"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttD2CMessagesNotInAllowedRange"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  "ruleType": "QueuePurgesNotInAllowedRange"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  "ruleType": "TwinUpdatesNotInAllowedRange"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  "ruleType": "UnauthorizedOperationsNotInAllowedRange"
}

AllowlistCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ConnectionFromIpNotAllowed,請使用:

{
  "ruleType": "ConnectionFromIpNotAllowed"
}

針對 ConnectionToIpNotAllowed,請使用:

{
  "ruleType": "ConnectionToIpNotAllowed"
}

針對 LocalUserNotAllowed,請使用:

{
  "ruleType": "LocalUserNotAllowed"
}

針對 ProcessNotAllowed,請使用:

{
  "ruleType": "ProcessNotAllowed"
}

ThresholdCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  "ruleType": "ActiveConnectionsNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "AmqpD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  "ruleType": "DirectMethodInvokesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  "ruleType": "FailedLocalLoginsNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  "ruleType": "FileUploadsNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "HttpD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttC2DRejectedMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  "ruleType": "MqttD2CMessagesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  "ruleType": "QueuePurgesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  "ruleType": "TwinUpdatesNotInAllowedRange",
  "timeWindowSize": "string"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  "ruleType": "UnauthorizedOperationsNotInAllowedRange",
  "timeWindowSize": "string"
}

屬性值

ActiveConnectionsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

ActiveConnectionsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)

AllowlistCustomAlertRule

名字 描述 價值
allowlistValues 要允許的值。 值的格式取決於規則類型。 string[] (必要)
isEnabled 自訂警示的狀態。 布林 (必要)
ruleType 針對 connectionFromIpNotAllowed 類型設定為 'ConnectionFromIpNotAllowed' 。 針對 connectionToIpNotAllowed 類型設定為 'ConnectionToIpNotAllowed' 。 針對 localUserNotAllowed 類型設定為 'LocalUserNotAllowed' localUserNotAllowed。 針對 processNotAllowed 類型設定為 'ProcessNotAllowed' 'ConnectionFromIpNotAllowed'
'ConnectionToIpNotAllowed'
'LocalUserNotAllowed'
'ProcessNotAllowed' (必要)

AmqpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)

AmqpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)

ConnectionFromIpNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ConnectionFromIpNotAllowed' (必要)

ConnectionToIpNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ConnectionToIpNotAllowed' (必要)

DenylistCustomAlertRule

名字 描述 價值
denylistValues 要拒絕的值。 值的格式取決於規則類型。 string[] (必要)
isEnabled 自訂警示的狀態。 布林 (必要)
ruleType 自訂警示規則的類型。 字串 (必要)

DeviceSecurityGroupProperties

名字 描述 價值
allowlistRules 允許清單自定義警示規則。 AllowlistCustomAlertRule[]
denylistRules 拒絕清單自定義警示規則。 DenylistCustomAlertRule[]
thresholdRules 自訂警示閾值規則的清單。 ThresholdCustomAlertRule[]
timeWindowRules 自訂警示時間範圍規則的清單。 TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

DirectMethodInvokesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)

FailedLocalLoginsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

FailedLocalLoginsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)

FileUploadsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

FileUploadsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)

HttpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)

HttpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)

LocalUserNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'LocalUserNotAllowed' (必要)

Microsoft.Security/deviceSecurityGroups

名字 描述 價值
apiVersion API 版本 '2019-08-01'
名字 資源名稱 字串 (必要)
性能 裝置安全組數據 DeviceSecurityGroupProperties
類型 資源類型 'Microsoft.Security/deviceSecurityGroups'

MqttC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)

MqttD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)

ProcessNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ProcessNotAllowed' (必要)

QueuePurgesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

QueuePurgesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)

ThresholdCustomAlertRule

名字 描述 價值
isEnabled 自訂警示的狀態。 布林 (必要)
maxThreshold 最大臨界值。 int (必要)
minThreshold 最小臨界值。 int (必要)
ruleType 針對 activeConnectionsNotInAllowedRange' 類型設定為 'ActiveConnectionsNotInAllowedRange',。 針對類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange。 針對類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange。 針對類型 AmqpD2CMessagesNotInAllowedRange 設定為 'AmqpD2CMessagesNotInAllowedRange。 針對 DirectMethodInvokesNotInAllowedRange 類型設定為 'DirectMethodInvokesNotInAllowedRange。 針對 type FailedLocalLoginsNotInAllowedRange,設定為 'FailedLocalLoginsNotInAllowedRange。 設定為 'FileUploadsNotInAllowedRange' 類型 FileUploadsNotInAllowedRange。 針對 HTTPC2DMessagesNotInAllowedRange 類型設定為 'HttpC2DMessagesNotInAllowedRange',。 針對類型 HttpC2DRejectedMessagesNotInAllowedRange' 設定為 'HttpC2DRejectedMessagesNotInAllowedRange。 針對類型 HttpD2CMessagesNotInAllowedRange 設定為 'HttpD2CMessagesNotInAllowedRange',。 針對 MqttC2DMessagesNotInAllowedRange 類型設定為 'MqttC2DMessagesNotInAllowedRange。 針對 MqttC2DRejectedMessagesNotInAllowedRange' 類型設定為 'MqttC2DRejectedMessagesNotInAllowedRange。 針對類型 MqttD2CMessagesNotInAllowedRange,設定為 'MqttD2CMessagesNotInAllowedRange。 針對 type QueuePurgesNotInAllowedRange,設定為 'QueuePurgesNotInAllowedRange'。 針對 type TwinUpdatesNotInAllowedRange,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型設定為 'UnauthorizedOperationsNotInAllowedRange', 'ActiveConnectionsNotInAllowedRange'
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
'FileUploadsNotInAllowedRange'
'HttpC2DMessagesNotInAllowedRange'
'HttpC2DRejectedMessagesNotInAllowedRange'
'HttpD2CMessagesNotInAllowedRange'
'MqttC2DMessagesNotInAllowedRange'
'MqttC2DRejectedMessagesNotInAllowedRange'
'MqttD2CMessagesNotInAllowedRange'
'QueuePurgesNotInAllowedRange'
'TwinUpdatesNotInAllowedRange'
'UnauthorizedOperationsNotInAllowedRange' (必要)

TimeWindowCustomAlertRule

名字 描述 價值
isEnabled 自訂警示的狀態。 布林 (必要)
maxThreshold 最大臨界值。 int (必要)
minThreshold 最小臨界值。 int (必要)
ruleType 針對 activeConnectionsNotInAllowedRange' 類型設定為 'ActiveConnectionsNotInAllowedRange',。 針對類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange。 針對類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange。 針對類型 AmqpD2CMessagesNotInAllowedRange 設定為 'AmqpD2CMessagesNotInAllowedRange。 針對 DirectMethodInvokesNotInAllowedRange 類型設定為 'DirectMethodInvokesNotInAllowedRange。 針對 type FailedLocalLoginsNotInAllowedRange,設定為 'FailedLocalLoginsNotInAllowedRange。 設定為 'FileUploadsNotInAllowedRange' 類型 FileUploadsNotInAllowedRange。 針對 HTTPC2DMessagesNotInAllowedRange 類型設定為 'HttpC2DMessagesNotInAllowedRange',。 針對類型 HttpC2DRejectedMessagesNotInAllowedRange' 設定為 'HttpC2DRejectedMessagesNotInAllowedRange。 針對類型 HttpD2CMessagesNotInAllowedRange 設定為 'HttpD2CMessagesNotInAllowedRange',。 針對 MqttC2DMessagesNotInAllowedRange 類型設定為 'MqttC2DMessagesNotInAllowedRange。 針對 MqttC2DRejectedMessagesNotInAllowedRange' 類型設定為 'MqttC2DRejectedMessagesNotInAllowedRange。 針對類型 MqttD2CMessagesNotInAllowedRange,設定為 'MqttD2CMessagesNotInAllowedRange。 針對 type QueuePurgesNotInAllowedRange,設定為 'QueuePurgesNotInAllowedRange'。 針對 type TwinUpdatesNotInAllowedRange,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型設定為 'UnauthorizedOperationsNotInAllowedRange', 'ActiveConnectionsNotInAllowedRange'
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
'FileUploadsNotInAllowedRange'
'HttpC2DMessagesNotInAllowedRange'
'HttpC2DRejectedMessagesNotInAllowedRange'
'HttpD2CMessagesNotInAllowedRange'
'MqttC2DMessagesNotInAllowedRange'
'MqttC2DRejectedMessagesNotInAllowedRange'
'MqttD2CMessagesNotInAllowedRange'
'QueuePurgesNotInAllowedRange'
'TwinUpdatesNotInAllowedRange'
'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)

UnauthorizedOperationsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

UnauthorizedOperationsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)

Terraform (AzAPI 提供者) 資源定義

deviceSecurityGroups 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.Security/deviceSecurityGroups 資源,請將下列 Terraform 新增至範本。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/deviceSecurityGroups@2019-08-01"
  name = "string"
  body = jsonencode({
    properties = {
      allowlistRules = [
        {
          allowlistValues = [
            "string"
          ]
          isEnabled = bool
          ruleType = "string"
          // For remaining properties, see AllowlistCustomAlertRule objects
        }
      ]
      denylistRules = [
        {
          denylistValues = [
            "string"
          ]
          isEnabled = bool
          ruleType = "string"
        }
      ]
      thresholdRules = [
        {
          isEnabled = bool
          maxThreshold = int
          minThreshold = int
          ruleType = "string"
          // For remaining properties, see ThresholdCustomAlertRule objects
        }
      ]
      timeWindowRules = [
        {
          isEnabled = bool
          maxThreshold = int
          minThreshold = int
          timeWindowSize = "string"
          ruleType = "string"
          // For remaining properties, see TimeWindowCustomAlertRule objects
        }
      ]
    }
  })
}

TimeWindowCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType = "ActiveConnectionsNotInAllowedRange"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DMessagesNotInAllowedRange"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpD2CMessagesNotInAllowedRange"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType = "DirectMethodInvokesNotInAllowedRange"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType = "FailedLocalLoginsNotInAllowedRange"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType = "FileUploadsNotInAllowedRange"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DMessagesNotInAllowedRange"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpD2CMessagesNotInAllowedRange"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DMessagesNotInAllowedRange"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttD2CMessagesNotInAllowedRange"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType = "QueuePurgesNotInAllowedRange"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType = "TwinUpdatesNotInAllowedRange"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType = "UnauthorizedOperationsNotInAllowedRange"
}

AllowlistCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ConnectionFromIpNotAllowed,請使用:

{
  ruleType = "ConnectionFromIpNotAllowed"
}

針對 ConnectionToIpNotAllowed,請使用:

{
  ruleType = "ConnectionToIpNotAllowed"
}

針對 LocalUserNotAllowed,請使用:

{
  ruleType = "LocalUserNotAllowed"
}

針對 ProcessNotAllowed,請使用:

{
  ruleType = "ProcessNotAllowed"
}

ThresholdCustomAlertRule 物件

設定 ruleType 屬性,以指定物件的類型。

針對 ActiveConnectionsNotInAllowedRange,請使用:

{
  ruleType = "ActiveConnectionsNotInAllowedRange"
  timeWindowSize = "string"
}

針對 AmqpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 AmqpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 AmqpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "AmqpD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 DirectMethodInvokesNotInAllowedRange,請使用:

{
  ruleType = "DirectMethodInvokesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 FailedLocalLoginsNotInAllowedRange,請使用:

{
  ruleType = "FailedLocalLoginsNotInAllowedRange"
  timeWindowSize = "string"
}

針對 FileUploadsNotInAllowedRange,請使用:

{
  ruleType = "FileUploadsNotInAllowedRange"
  timeWindowSize = "string"
}

針對 HttpC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 HttpC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 HttpD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "HttpD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 MqttC2DMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 MqttC2DRejectedMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttC2DRejectedMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 MqttD2CMessagesNotInAllowedRange,請使用:

{
  ruleType = "MqttD2CMessagesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 QueuePurgesNotInAllowedRange,請使用:

{
  ruleType = "QueuePurgesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 TwinUpdatesNotInAllowedRange,請使用:

{
  ruleType = "TwinUpdatesNotInAllowedRange"
  timeWindowSize = "string"
}

針對 UnauthorizedOperationsNotInAllowedRange,請使用:

{
  ruleType = "UnauthorizedOperationsNotInAllowedRange"
  timeWindowSize = "string"
}

屬性值

ActiveConnectionsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

ActiveConnectionsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'ActiveConnectionsNotInAllowedRange' (必要)

AllowlistCustomAlertRule

名字 描述 價值
allowlistValues 要允許的值。 值的格式取決於規則類型。 string[] (必要)
isEnabled 自訂警示的狀態。 布林 (必要)
ruleType 針對 connectionFromIpNotAllowed 類型設定為 'ConnectionFromIpNotAllowed' 。 針對 connectionToIpNotAllowed 類型設定為 'ConnectionToIpNotAllowed' 。 針對 localUserNotAllowed 類型設定為 'LocalUserNotAllowed' localUserNotAllowed。 針對 processNotAllowed 類型設定為 'ProcessNotAllowed' 'ConnectionFromIpNotAllowed'
'ConnectionToIpNotAllowed'
'LocalUserNotAllowed'
'ProcessNotAllowed' (必要)

AmqpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DMessagesNotInAllowedRange' (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpC2DRejectedMessagesNotInAllowedRange' (必要)

AmqpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

AmqpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'AmqpD2CMessagesNotInAllowedRange' (必要)

ConnectionFromIpNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ConnectionFromIpNotAllowed' (必要)

ConnectionToIpNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ConnectionToIpNotAllowed' (必要)

DenylistCustomAlertRule

名字 描述 價值
denylistValues 要拒絕的值。 值的格式取決於規則類型。 string[] (必要)
isEnabled 自訂警示的狀態。 布林 (必要)
ruleType 自訂警示規則的類型。 字串 (必要)

DeviceSecurityGroupProperties

名字 描述 價值
allowlistRules 允許清單自定義警示規則。 AllowlistCustomAlertRule[]
denylistRules 拒絕清單自定義警示規則。 DenylistCustomAlertRule[]
thresholdRules 自訂警示閾值規則的清單。 ThresholdCustomAlertRule[]
timeWindowRules 自訂警示時間範圍規則的清單。 TimeWindowCustomAlertRule[]

DirectMethodInvokesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

DirectMethodInvokesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'DirectMethodInvokesNotInAllowedRange' (必要)

FailedLocalLoginsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

FailedLocalLoginsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FailedLocalLoginsNotInAllowedRange' (必要)

FileUploadsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

FileUploadsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'FileUploadsNotInAllowedRange' (必要)

HttpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DMessagesNotInAllowedRange' (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpC2DRejectedMessagesNotInAllowedRange' (必要)

HttpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

HttpD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'HttpD2CMessagesNotInAllowedRange' (必要)

LocalUserNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'LocalUserNotAllowed' (必要)

Microsoft.Security/deviceSecurityGroups

名字 描述 價值
名字 資源名稱 字串 (必要)
性能 裝置安全組數據 DeviceSecurityGroupProperties
類型 資源類型 “Microsoft.Security/deviceSecurityGroups@2019-08-01”

MqttC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DMessagesNotInAllowedRange' (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttC2DRejectedMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttC2DRejectedMessagesNotInAllowedRange' (必要)

MqttD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

MqttD2CMessagesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'MqttD2CMessagesNotInAllowedRange' (必要)

ProcessNotAllowed

名字 描述 價值
ruleType 自訂警示規則的類型。 'ProcessNotAllowed' (必要)

QueuePurgesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

QueuePurgesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'QueuePurgesNotInAllowedRange' (必要)

ThresholdCustomAlertRule

名字 描述 價值
isEnabled 自訂警示的狀態。 布林 (必要)
maxThreshold 最大臨界值。 int (必要)
minThreshold 最小臨界值。 int (必要)
ruleType 針對 activeConnectionsNotInAllowedRange' 類型設定為 'ActiveConnectionsNotInAllowedRange',。 針對類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange。 針對類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange。 針對類型 AmqpD2CMessagesNotInAllowedRange 設定為 'AmqpD2CMessagesNotInAllowedRange。 針對 DirectMethodInvokesNotInAllowedRange 類型設定為 'DirectMethodInvokesNotInAllowedRange。 針對 type FailedLocalLoginsNotInAllowedRange,設定為 'FailedLocalLoginsNotInAllowedRange。 設定為 'FileUploadsNotInAllowedRange' 類型 FileUploadsNotInAllowedRange。 針對 HTTPC2DMessagesNotInAllowedRange 類型設定為 'HttpC2DMessagesNotInAllowedRange',。 針對類型 HttpC2DRejectedMessagesNotInAllowedRange' 設定為 'HttpC2DRejectedMessagesNotInAllowedRange。 針對類型 HttpD2CMessagesNotInAllowedRange 設定為 'HttpD2CMessagesNotInAllowedRange',。 針對 MqttC2DMessagesNotInAllowedRange 類型設定為 'MqttC2DMessagesNotInAllowedRange。 針對 MqttC2DRejectedMessagesNotInAllowedRange' 類型設定為 'MqttC2DRejectedMessagesNotInAllowedRange。 針對類型 MqttD2CMessagesNotInAllowedRange,設定為 'MqttD2CMessagesNotInAllowedRange。 針對 type QueuePurgesNotInAllowedRange,設定為 'QueuePurgesNotInAllowedRange'。 針對 type TwinUpdatesNotInAllowedRange,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型設定為 'UnauthorizedOperationsNotInAllowedRange', 'ActiveConnectionsNotInAllowedRange'
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
'FileUploadsNotInAllowedRange'
'HttpC2DMessagesNotInAllowedRange'
'HttpC2DRejectedMessagesNotInAllowedRange'
'HttpD2CMessagesNotInAllowedRange'
'MqttC2DMessagesNotInAllowedRange'
'MqttC2DRejectedMessagesNotInAllowedRange'
'MqttD2CMessagesNotInAllowedRange'
'QueuePurgesNotInAllowedRange'
'TwinUpdatesNotInAllowedRange'
'UnauthorizedOperationsNotInAllowedRange' (必要)

TimeWindowCustomAlertRule

名字 描述 價值
isEnabled 自訂警示的狀態。 布林 (必要)
maxThreshold 最大臨界值。 int (必要)
minThreshold 最小臨界值。 int (必要)
ruleType 針對 activeConnectionsNotInAllowedRange' 類型設定為 'ActiveConnectionsNotInAllowedRange',。 針對類型 AmqpC2DMessagesNotInAllowedRange,設定為 'AmqpC2DMessagesNotInAllowedRange。 針對類型 AmqpC2DRejectedMessagesNotInAllowedRange' 設定為 'AmqpC2DRejectedMessagesNotInAllowedRange。 針對類型 AmqpD2CMessagesNotInAllowedRange 設定為 'AmqpD2CMessagesNotInAllowedRange。 針對 DirectMethodInvokesNotInAllowedRange 類型設定為 'DirectMethodInvokesNotInAllowedRange。 針對 type FailedLocalLoginsNotInAllowedRange,設定為 'FailedLocalLoginsNotInAllowedRange。 設定為 'FileUploadsNotInAllowedRange' 類型 FileUploadsNotInAllowedRange。 針對 HTTPC2DMessagesNotInAllowedRange 類型設定為 'HttpC2DMessagesNotInAllowedRange',。 針對類型 HttpC2DRejectedMessagesNotInAllowedRange' 設定為 'HttpC2DRejectedMessagesNotInAllowedRange。 針對類型 HttpD2CMessagesNotInAllowedRange 設定為 'HttpD2CMessagesNotInAllowedRange',。 針對 MqttC2DMessagesNotInAllowedRange 類型設定為 'MqttC2DMessagesNotInAllowedRange。 針對 MqttC2DRejectedMessagesNotInAllowedRange' 類型設定為 'MqttC2DRejectedMessagesNotInAllowedRange。 針對類型 MqttD2CMessagesNotInAllowedRange,設定為 'MqttD2CMessagesNotInAllowedRange。 針對 type QueuePurgesNotInAllowedRange,設定為 'QueuePurgesNotInAllowedRange'。 針對 type TwinUpdatesNotInAllowedRange,設定為 'TwinUpdatesNotInAllowedRange'。 針對 UnauthorizedOperationsNotInAllowedRange 類型設定為 'UnauthorizedOperationsNotInAllowedRange', 'ActiveConnectionsNotInAllowedRange'
'AmqpC2DMessagesNotInAllowedRange'
'AmqpC2DRejectedMessagesNotInAllowedRange'
'AmqpD2CMessagesNotInAllowedRange'
'DirectMethodInvokesNotInAllowedRange'
'FailedLocalLoginsNotInAllowedRange'
'FileUploadsNotInAllowedRange'
'HttpC2DMessagesNotInAllowedRange'
'HttpC2DRejectedMessagesNotInAllowedRange'
'HttpD2CMessagesNotInAllowedRange'
'MqttC2DMessagesNotInAllowedRange'
'MqttC2DRejectedMessagesNotInAllowedRange'
'MqttD2CMessagesNotInAllowedRange'
'QueuePurgesNotInAllowedRange'
'TwinUpdatesNotInAllowedRange'
'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

TwinUpdatesNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'TwinUpdatesNotInAllowedRange' (必要)

UnauthorizedOperationsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)
timeWindowSize iso8601 格式的時間範圍大小。 字串 (必要)

UnauthorizedOperationsNotInAllowedRange

名字 描述 價值
ruleType 自訂警示規則的類型。 'UnauthorizedOperationsNotInAllowedRange' (必要)