Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- Latest
- 2025-02-01-preview
- 2025-01-01
- 2024-11-01-preview
- 2024-05-01-preview
- 2023-08-01
- 2023-08-01-preview
- 2023-05-01-preview
- 2023-02-01-preview
- 2022-11-01-preview
- 2022-08-01-preview
- 2022-05-01-preview
- 2022-02-01-preview
- 2021-11-01
- 2021-11-01-preview
- 2021-08-01-preview
- 2021-05-01-preview
- 2021-02-01-preview
- 2020-11-01-preview
- 2020-08-01-preview
- 2020-02-02-preview
- 2017-03-01-preview
Definizione della risorsa Bicep
Il tipo di risorsa servers/securityAlertPolicies può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Un esempio base di implementazione della Security Alert Policy per un MS SQL Server.
@secure()
@description('The administrator login password for the SQL server')
param administratorLoginPassword string
param resourceName string = 'acctest0001'
param location string = 'westeurope'
@description('The administrator login name for the SQL server')
param administratorLogin string
resource server 'Microsoft.Sql/servers@2015-05-01-preview' = {
name: resourceName
location: location
properties: {
administratorLogin: administratorLogin
administratorLoginPassword: administratorLoginPassword
version: '12.0'
}
}
resource securityAlertPolicy 'Microsoft.Sql/servers/securityAlertPolicies@2017-03-01-preview' = {
name: 'Default'
parent: server
properties: {
state: 'Disabled'
}
}
Esempi di Azure Quickstart
I seguenti template Azure Quickstart contengono Bicep esempi per il deployment di questo tipo di risorsa.
| File Bicep | Description |
|---|---|
| Pool SQL dedicato con crittografia trasparente | Crea un SQL Server e un pool SQL dedicato (precedentemente SQL DW) con Transparent Data Encryption. |
Formato risorsa
Per creare un Microsoft. Sql/servers/securityAlertPolicies, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Sql/servers/securityAlertPolicies@2023-08-01' = {
parent: resourceSymbolicName
name: 'string'
properties: {
disabledAlerts: [
'string'
]
emailAccountAdmins: bool
emailAddresses: [
'string'
]
retentionDays: int
state: 'string'
storageAccountAccessKey: 'string'
storageEndpoint: 'string'
}
}
Valori delle proprietà
Microsoft. PolicyAlert SQL/server/securityAlert
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | 'Predefinito' (obbligatorio) |
| parent | In Bicep, puoi specificare la risorsa genitore per una risorsa figlia. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per altre informazioni, vedere risorsa figlio all'esterno della risorsa padre. |
Nome simbolico per la risorsa di tipo: server |
| properties | Proprietà delle risorse. | SecurityAlertsPolicyProperties |
SecurityAlertsPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica una matrice di avvisi disabilitati. I valori consentiti sono: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force | string[] |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | bool |
| emailAddresses | Specifica una matrice di indirizzi di posta elettronica a cui viene inviato l'avviso. | string[] |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato del criterio, se è abilitato o disabilitato o se un criterio non è ancora stato applicato nel database specifico. | 'Disabled' 'Enabled' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. |
string |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa servers/securityAlertPolicies può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di Avvio Rapido Azure
I seguenti template Azure Quickstart distribuiscono questo tipo di risorsa.
| Template | Description |
|---|---|
|
Pool SQL dedicato con crittografia trasparente |
Crea un SQL Server e un pool SQL dedicato (precedentemente SQL DW) con Transparent Data Encryption. |
Formato risorsa
Per creare un Microsoft. Risorsa SQL/servers/securityAlertPolicies, aggiungi il seguente JSON al tuo template.
{
"type": "Microsoft.Sql/servers/securityAlertPolicies",
"apiVersion": "2023-08-01",
"name": "string",
"properties": {
"disabledAlerts": [ "string" ],
"emailAccountAdmins": "bool",
"emailAddresses": [ "string" ],
"retentionDays": "int",
"state": "string",
"storageAccountAccessKey": "string",
"storageEndpoint": "string"
}
}
Valori delle proprietà
Microsoft. PolicyAlert SQL/server/securityAlert
| Name | Description | Value |
|---|---|---|
| apiVersion | Versione dell'API | '2023-08-01' |
| name | Nome della risorsa | 'Predefinito' (obbligatorio) |
| properties | Proprietà delle risorse. | SecurityAlertsPolicyProperties |
| type | Tipo di risorsa | 'Microsoft. Sql/servers/securityAlertPolicy' |
SecurityAlertsPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica una matrice di avvisi disabilitati. I valori consentiti sono: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force | string[] |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | bool |
| emailAddresses | Specifica una matrice di indirizzi di posta elettronica a cui viene inviato l'avviso. | string[] |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato del criterio, se è abilitato o disabilitato o se un criterio non è ancora stato applicato nel database specifico. | 'Disabled' 'Enabled' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. |
string |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa servers/securityAlertPolicies può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio base di implementazione della Security Alert Policy per un MS SQL Server.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
# SQL Server administrator credentials
variable "administrator_login" {
type = string
description = "The administrator login name for the SQL server"
}
variable "administrator_login_password" {
type = string
description = "The administrator login password for the SQL server"
sensitive = true
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "server" {
type = "Microsoft.Sql/servers@2015-05-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
administratorLogin = var.administrator_login
administratorLoginPassword = var.administrator_login_password
version = "12.0"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_update_resource" "securityAlertPolicy" {
type = "Microsoft.Sql/servers/securityAlertPolicies@2017-03-01-preview"
parent_id = azapi_resource.server.id
name = "Default"
body = {
properties = {
state = "Disabled"
}
}
response_export_values = ["*"]
}
Formato risorsa
Per creare un Microsoft. Risorsa Sql/servers/securityAlertPolicies, aggiungi il seguente Terraform al tuo template.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Sql/servers/securityAlertPolicies@2023-08-01"
name = "string"
parent_id = "string"
body = {
properties = {
disabledAlerts = [
"string"
]
emailAccountAdmins = bool
emailAddresses = [
"string"
]
retentionDays = int
state = "string"
storageAccountAccessKey = "string"
storageEndpoint = "string"
}
}
}
Valori delle proprietà
Microsoft. PolicyAlert SQL/server/securityAlert
| Name | Description | Value |
|---|---|---|
| name | Nome della risorsa | 'Predefinito' (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: server |
| properties | Proprietà delle risorse. | SecurityAlertsPolicyProperties |
| type | Tipo di risorsa | "Microsoft. Sql/server/securityAlertPolicies@2023-08-01" |
SecurityAlertsPolicyProperties
| Name | Description | Value |
|---|---|---|
| disabledAlerts | Specifica una matrice di avvisi disabilitati. I valori consentiti sono: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force | string[] |
| emailAccountAdmins | Specifica che l'avviso viene inviato agli amministratori dell'account. | bool |
| emailAddresses | Specifica una matrice di indirizzi di posta elettronica a cui viene inviato l'avviso. | string[] |
| retentionDays | Specifica il numero di giorni da mantenere nei log di controllo di rilevamento delle minacce. | int |
| state | Specifica lo stato del criterio, se è abilitato o disabilitato o se un criterio non è ancora stato applicato nel database specifico. | 'Disabled' 'Enabled' (obbligatorio) |
| storageAccountAccessKey | Specifica la chiave di identificatore dell'account di archiviazione di controllo rilevamento minacce. | string |
| storageEndpoint | Specifica l'endpoint di archiviazione BLOB , ad esempio https://MyAccount.blob.core.windows.net. Questa risorsa di archiviazione BLOB conterrà tutti i log di controllo di rilevamento delle minacce. |
string |