Compartilhar via


az security va sql baseline

Exibir e gerenciar a linha de base da Avaliação de Vulnerabilidades do Sql.

Comandos

Nome Description Tipo Status
az security va sql baseline delete

Excluir a linha de base da regra de Avaliação de Vulnerabilidade do Sql.

Core GA
az security va sql baseline list

Exibir a linha de base da Avaliação de Vulnerabilidades do Sql para todas as regras.

Core GA
az security va sql baseline set

Define a linha de base da Avaliação de Vulnerabilidade do Sql. Substitui a linha de base atual.

Core GA
az security va sql baseline show

Exibir a linha de base da regra de Avaliação de Vulnerabilidade do Sql.

Core GA
az security va sql baseline update

Atualizar a linha de base da regra de Avaliação de Vulnerabilidade do Sql. Substitui a linha de base da regra atual.

Core GA

az security va sql baseline delete

Excluir a linha de base da regra de Avaliação de Vulnerabilidade do Sql.

az security va sql baseline delete --database-name
                                   --rule-id
                                   --server-name
                                   --vm-resource-id
                                   --workspace-id
                                   [--agent-id]
                                   [--vm-name]
                                   [--vm-uuid]

Exemplos

Excluir a linha de base da regra de Avaliação de Vulnerabilidade do Sql em uma máquina virtual do Azure.

az security va sql baseline delete --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999

Excluir a linha de base da regra de Avaliação de Vulnerabilidade do Sql em um computador local.

az security va sql baseline delete --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999

Parâmetros Exigidos

--database-name

O nome do banco de dados verificado.

--rule-id

A ID da regra digitalizada. Formato: "VAXXXX", em que XXXX indica o número da regra.

--server-name

O nome do servidor verificado.

--vm-resource-id

ID do recurso do computador verificado. Para computadores locais, forneça sua ID de recurso do workspace.

--workspace-id

A ID do workspace conectado ao computador verificado.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--agent-id

Forneça a ID do agente no computador verificado somente para recursos locais.

--vm-name

Forneça o nome do computador somente para recursos locais.

--vm-uuid

Forneça a UUID do computador verificado somente para recursos locais.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az security va sql baseline list

Exibir a linha de base da Avaliação de Vulnerabilidades do Sql para todas as regras.

az security va sql baseline list --database-name
                                 --server-name
                                 --vm-resource-id
                                 --workspace-id
                                 [--agent-id]
                                 [--vm-name]
                                 [--vm-uuid]

Exemplos

Exiba a linha de base da Avaliação de Vulnerabilidade do Sql para todas as regras em uma máquina virtual do Azure.

az security va sql baseline list --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName

Exiba a linha de base da Avaliação de Vulnerabilidades do Sql para todas as regras em um computador local.

az security va sql baseline list --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID

Parâmetros Exigidos

--database-name

O nome do banco de dados verificado.

--server-name

O nome do servidor verificado.

--vm-resource-id

ID do recurso do computador verificado. Para computadores locais, forneça sua ID de recurso do workspace.

--workspace-id

A ID do workspace conectado ao computador verificado.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--agent-id

Forneça a ID do agente no computador verificado somente para recursos locais.

--vm-name

Forneça o nome do computador somente para recursos locais.

--vm-uuid

Forneça a UUID do computador verificado somente para recursos locais.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az security va sql baseline set

Define a linha de base da Avaliação de Vulnerabilidade do Sql. Substitui a linha de base atual.

az security va sql baseline set --database-name
                                --server-name
                                --vm-resource-id
                                --workspace-id
                                [--agent-id]
                                [--baseline]
                                [--latest {false, true}]
                                [--vm-name]
                                [--vm-uuid]

Exemplos

Define a linha de base da Avaliação de Vulnerabilidades do Sql em uma máquina virtual do Azure. Substitui a linha de base atual pelos resultados mais recentes da verificação.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --latest

Define a linha de base da Avaliação de Vulnerabilidades do Sql em uma máquina virtual do Azure. Substitui a linha de base atual pelos resultados fornecidos.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --baseline rule=VA9999 Line1_col1 Line1_col2 Line1_col3 --baseline rule=VA8888 Line1_col1 Line1_col2 --baseline rule=VA9999 Line2_col1 Line2_col2 Line2_col3

Define a linha de base da Avaliação de Vulnerabilidade do Sql em um computador local. Substitui a linha de base atual pelos resultados mais recentes da verificação.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --latest

Define a linha de base da Avaliação de Vulnerabilidade do Sql em um computador local. Substitui a linha de base atual pelos resultados fornecidos.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --baseline rule=VA9999 Line1_col1 Line1_col2 Line1_col3 --baseline rule=VA8888 Line1_col1 Line1_col2 --baseline rule=VA9999 Line2_col1 Line2_col2 Line2_col3

Parâmetros Exigidos

--database-name

O nome do banco de dados verificado.

--server-name

O nome do servidor verificado.

--vm-resource-id

ID do recurso do computador verificado. Para computadores locais, forneça sua ID de recurso do workspace.

--workspace-id

A ID do workspace conectado ao computador verificado.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--agent-id

Forneça a ID do agente no computador verificado somente para recursos locais.

--baseline -b

Registros de linha de base a serem definidos. O exemplo a seguir definirá uma linha de base para duas regras: --baseline rule=VA1111 line1_w1 line1_w2 --baseline rule=VA2222 line1_w1 line1_w2 line1_w3 --baseline rule=VA1111 line2_w1 line2_w2.

--latest

Use esse argumento sem parâmetros para definir a linha de base nos últimos resultados da verificação.

Propriedade Valor
Valor padrão: False
Valores aceitos: false, true
--vm-name

Forneça o nome do computador somente para recursos locais.

--vm-uuid

Forneça a UUID do computador verificado somente para recursos locais.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az security va sql baseline show

Exibir a linha de base da regra de Avaliação de Vulnerabilidade do Sql.

az security va sql baseline show --database-name
                                 --rule-id
                                 --server-name
                                 --vm-resource-id
                                 --workspace-id
                                 [--agent-id]
                                 [--vm-name]
                                 [--vm-uuid]

Exemplos

Exibir a linha de base da regra de Avaliação de Vulnerabilidade do Sql em uma máquina virtual do Azure.

az security va sql baseline show --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999

Exibir a linha de base da regra de Avaliação de Vulnerabilidade do Sql em um computador local.

az security va sql baseline show --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999

Parâmetros Exigidos

--database-name

O nome do banco de dados verificado.

--rule-id

A ID da regra digitalizada. Formato: "VAXXXX", em que XXXX indica o número da regra.

--server-name

O nome do servidor verificado.

--vm-resource-id

ID do recurso do computador verificado. Para computadores locais, forneça sua ID de recurso do workspace.

--workspace-id

A ID do workspace conectado ao computador verificado.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--agent-id

Forneça a ID do agente no computador verificado somente para recursos locais.

--vm-name

Forneça o nome do computador somente para recursos locais.

--vm-uuid

Forneça a UUID do computador verificado somente para recursos locais.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az security va sql baseline update

Atualizar a linha de base da regra de Avaliação de Vulnerabilidade do Sql. Substitui a linha de base da regra atual.

az security va sql baseline update --database-name
                                   --rule-id
                                   --server-name
                                   --vm-resource-id
                                   --workspace-id
                                   [--agent-id]
                                   [--baseline]
                                   [--latest {false, true}]
                                   [--vm-name]
                                   [--vm-uuid]

Exemplos

Atualize a linha de base da regra de Avaliação de Vulnerabilidade do Sql em uma máquina virtual do Azure. Substitui a linha de base da regra atual pelos resultados mais recentes da verificação.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999 --latest

Atualize a linha de base da regra de Avaliação de Vulnerabilidade do Sql em uma máquina virtual do Azure. Substitui a linha de base da regra atual pelos resultados fornecidos.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999 --baseline Line1_Col1 Line1_Col2 --baseline Line2_Col1 Line2_Col2

Atualize a linha de base da regra de Avaliação de Vulnerabilidade do Sql em um computador local. Substitui a linha de base da regra atual pelos resultados mais recentes da verificação.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999 --latest

Atualize a linha de base da regra de Avaliação de Vulnerabilidade do Sql em um computador local. Substitui a linha de base da regra atual pelos resultados fornecidos.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999 --baseline Line1_Col1 Line1_Col2 --baseline Line2_Col1 Line2_Col2

Parâmetros Exigidos

--database-name

O nome do banco de dados verificado.

--rule-id

A ID da regra digitalizada. Formato: "VAXXXX", em que XXXX indica o número da regra.

--server-name

O nome do servidor verificado.

--vm-resource-id

ID do recurso do computador verificado. Para computadores locais, forneça sua ID de recurso do workspace.

--workspace-id

A ID do workspace conectado ao computador verificado.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--agent-id

Forneça a ID do agente no computador verificado somente para recursos locais.

--baseline -b

Registros de linha de base a serem definidos. O exemplo a seguir definirá uma linha de base com dois registros: --baseline line1_w1 line1_w2 line1_w3 --baseline line2_w1 line2_w2 line2_w3.

--latest

Use esse argumento sem parâmetros para definir a linha de base nos últimos resultados da verificação.

Propriedade Valor
Valor padrão: False
Valores aceitos: false, true
--vm-name

Forneça o nome do computador somente para recursos locais.

--vm-uuid

Forneça a UUID do computador verificado somente para recursos locais.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False