az netappfiles volume ransomware-report
Gestire i report advanced ransomware (ARP).
Comandi
| Nome | Descrizione | Tipo | Status |
|---|---|---|---|
| az netappfiles volume ransomware-report clear-suspect |
Cancellare i sospetti ransomware per il report Advanced Ransomware Protection (ARP) specificato. È consigliabile valutare il report per determinare se l'attività è accettabile (falso positivo) o se un attacco sembra dannoso. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile usare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati". |
Nucleo | GA |
| az netappfiles volume ransomware-report list |
Elencare tutti i report ransomware per il volume. |
Nucleo | GA |
| az netappfiles volume ransomware-report show |
Ottenere i dettagli del report ransomware specificato (ARP) |
Nucleo | GA |
az netappfiles volume ransomware-report clear-suspect
Cancellare i sospetti ransomware per il report Advanced Ransomware Protection (ARP) specificato. È consigliabile valutare il report per determinare se l'attività è accettabile (falso positivo) o se un attacco sembra dannoso. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile usare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati".
az netappfiles volume ransomware-report clear-suspect --extensions
--resolution {FalsePositive, PotentialThreat}
[--account-name]
[--acquire-policy-token]
[--change-reference]
[--ids]
[--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
[--pool-name]
[--ransomware-report-name]
[--resource-group]
[--subscription]
[--volume-name]
Esempio
RansomwareReports_ClearSuspects
az netappfiles volume ransomware-report clear-suspect --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1 --ransomware-report-name ransomwareReport1 --resolution PotentialThreat --extensions "[.threat]"
Parametri necessari
Elenco delle estensioni di file risolte (PotentialThreat o FalsePositive) Supporto della sintassi abbreviata, json-file e yaml-file. Prova "??" per mostrare di più.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Body Arguments |
Risoluzione sospetta del report ARP.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Body Arguments |
| Valori accettati: | FalsePositive, PotentialThreat |
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Nome dell'account NetApp.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Acquisizione automatica di un token Criteri di Azure per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
ID riferimento di modifica correlato per questa operazione di risorsa.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Global Policy Arguments |
Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Non attendere il completamento dell'operazione a esecuzione prolungata.
| Proprietà | Valore |
|---|---|
| Valori accettati: | 0, 1, f, false, n, no, t, true, y, yes |
Nome del pool di capacità.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del report ransomware.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del volume.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az netappfiles volume ransomware-report list
Elencare tutti i report ransomware per il volume.
Restituisce un elenco dei report di Advanced Ransomware Protection (ARP) per il volume. I report ARP vengono creati con un elenco di file sospetti quando rileva una combinazione di entropia elevata dei dati, attività anomala del volume con crittografia dei dati ed estensioni di file insolite. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile usare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati".
az netappfiles volume ransomware-report list --account-name
--pool-name
--resource-group
--volume-name
[--max-items]
[--next-token]
Esempio
RansomwareReports_List
az netappfiles volume ransomware-report list --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1
Parametri necessari
Nome dell'account NetApp.
Nome del pool di capacità.
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.
Nome del volume.
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Numero totale di elementi da restituire nell'output del comando. Se il numero totale di elementi disponibili è maggiore del valore specificato, nell'output del comando viene fornito un token. Per riprendere la paginazione, specificare il valore del token in --next-token argomento di un comando successivo.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Pagination Arguments |
Token per specificare dove iniziare la paginazione. Si tratta del valore del token di una risposta troncata in precedenza.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Pagination Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
az netappfiles volume ransomware-report show
Ottenere i dettagli del report ransomware specificato (ARP) current ottiene il report attivo più recente se è presente un evento attivo.
Ottenere i dettagli del report ransomware specificato (ARP)I report ARP vengono creati con un elenco di file sospetti quando rileva qualsiasi combinazione di entropia dei dati elevata, attività del volume anomalo con crittografia dei dati e estensioni di file insolite. ARP crea snapshot denominati Anti_ransomware_backup quando rileva una potenziale minaccia ransomware. È possibile utilizzare uno di questi snapshot ARP o un altro snapshot del volume per ripristinare i dati.
az netappfiles volume ransomware-report show [--account-name]
[--ids]
[--name --ransomware-report-name]
[--pool-name]
[--resource-group]
[--subscription]
[--volume-name]
Esempio
RansomwareReports_Get
az netappfiles volume ransomware-report show --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1 --ransomware-report-name ransomwareReport1
RansomwareReports_Get report corrente
az netappfiles volume ransomware-report show --resource-group myRG --account-name account1 --pool-name pool1 --volume-name volume1 --ransomware-report-name current
Parametri facoltativi
I seguenti parametri sono facoltativi, ma a seconda del contesto, uno o più di questi potrebbero diventare necessari per l'esecuzione corretta del comando.
Nome dell'account NetApp.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Uno o più ID risorsa (delimitati da spazi). Deve essere un ID risorsa completo contenente tutte le informazioni degli argomenti "ID risorsa". È necessario specificare --ids o altri argomenti "ID risorsa".
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del report ransomware.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del pool di capacità.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Nome del volume.
| Proprietà | Valore |
|---|---|
| Gruppo di parametri: | Resource Id Arguments |
Parametri globali
Aumentare la verbosità dei log per visualizzare tutti i log di debug.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Mostra questo messaggio Guida, esci.
Mostra solo gli errori, eliminando gli avvisi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |
Formato dell'output.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | json |
| Valori accettati: | json, jsonc, none, table, tsv, yaml, yamlc |
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
| Proprietà | Valore |
|---|---|
| Valore predefinito: | False |