Udostępnij przez


Microsoft.Security workspaceSettings (Ustawienia obszaru roboczego Microsoft.Security)

Definicja zasobu Bicep

Typ zasobu workspaceSettings można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/workspaceSettings, dodaj następujący element Bicep do szablonu.

resource symbolicname 'Microsoft.Security/workspaceSettings@2017-08-01-preview' = {
  scope: resourceSymbolicName or scope
  name: 'string'
  properties: {
    scope: 'string'
    workspaceId: 'string'
  }
}

Wartości właściwości

Microsoft.Security/workspaceSettings

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Dane ustawień obszaru roboczego WorkspaceSettingProperties
zakres Użyj polecenia podczas tworzenia zasobu w zakresie innym niż zakres wdrożenia. Ustaw tę właściwość na symboliczną nazwę zasobu, aby zastosować zasób rozszerzenia.

WorkspaceSettingProperties

Nazwa Opis Wartość
zakres Wszystkie maszyny wirtualne w tym zakresie będą wysyłać dane zabezpieczeń do wymienionego obszaru roboczego, chyba że zostaną zastąpione przez ustawienie o bardziej określonym zakresie ciąg (wymagany)
Identyfikator przestrzeni roboczej (workspaceId) Pełny identyfikator platformy Azure obszaru roboczego do zapisania danych ciąg (wymagany)

Definicja zasobu szablonu usługi ARM

Typ zasobu workspaceSettings można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/workspaceSettings, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Security/workspaceSettings",
  "apiVersion": "2017-08-01-preview",
  "name": "string",
  "properties": {
    "scope": "string",
    "workspaceId": "string"
  }
}

Wartości właściwości

Microsoft.Security/workspaceSettings

Nazwa Opis Wartość
apiVersion Wersja interfejsu API "2017-08-01-preview"
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Dane ustawień obszaru roboczego WorkspaceSettingProperties
typ Typ zasobu "Microsoft.Security/workspaceSettings"

WorkspaceSettingProperties

Nazwa Opis Wartość
zakres Wszystkie maszyny wirtualne w tym zakresie będą wysyłać dane zabezpieczeń do wymienionego obszaru roboczego, chyba że zostaną zastąpione przez ustawienie o bardziej określonym zakresie ciąg (wymagany)
Identyfikator przestrzeni roboczej (workspaceId) Pełny identyfikator platformy Azure obszaru roboczego do zapisania danych ciąg (wymagany)

Przykłady użycia

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu workspaceSettings można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/workspaceSettings, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/workspaceSettings@2017-08-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      scope = "string"
      workspaceId = "string"
    }
  }
}

Wartości właściwości

Microsoft.Security/workspaceSettings

Nazwa Opis Wartość
nazwa Nazwa zasobu ciąg (wymagany)
parent_id Identyfikator zasobu, do który ma być stosowany ten zasób rozszerzenia. ciąg (wymagany)
Właściwości Dane ustawień obszaru roboczego WorkspaceSettingProperties
typ Typ zasobu "Microsoft.Security/workspaceSettings@2017-08-01-preview"

WorkspaceSettingProperties

Nazwa Opis Wartość
zakres Wszystkie maszyny wirtualne w tym zakresie będą wysyłać dane zabezpieczeń do wymienionego obszaru roboczego, chyba że zostaną zastąpione przez ustawienie o bardziej określonym zakresie ciąg (wymagany)
Identyfikator przestrzeni roboczej (workspaceId) Pełny identyfikator platformy Azure obszaru roboczego do zapisania danych ciąg (wymagany)

Przykłady użycia

Przykłady programu Terraform

Podstawowy przykład wdrażania obszaru roboczego usługi Security Center subskrypcji.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "workspace" {
  type      = "Microsoft.OperationalInsights/workspaces@2022-10-01"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      features = {
        disableLocalAuth                            = false
        enableLogAccessUsingOnlyResourcePermissions = true
      }
      publicNetworkAccessForIngestion = "Enabled"
      publicNetworkAccessForQuery     = "Enabled"
      retentionInDays                 = 30
      sku = {
        name = "PerGB2018"
      }
      workspaceCapping = {
        dailyQuotaGb = -1
      }
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "workspaceSetting" {
  type      = "Microsoft.Security/workspaceSettings@2017-08-01-preview"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = "default"
  body = {
    properties = {
      scope       = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
      workspaceId = azapi_resource.workspace.id
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}