az sentinel alert-rule
Hinweis
Dieser Verweis ist Teil der Sentinel-Erweiterung für die Azure CLI (Version 2.37.0 oder höher). Die Erweiterung installiert automatisch beim ersten Ausführen eines Az sentinel-Warnungsregelbefehls . Weitere Informationen zu Erweiterungen
Verwalten der Warnungsregel mit Sentinel.
Befehle
| az sentinel alert-rule action |
Verwalten der Warnungsregelaktion mit Sentinel. |
| az sentinel alert-rule action create |
Erstellen Sie die Aktion der Warnungsregel. |
| az sentinel alert-rule action delete |
Löschen Sie die Aktion der Warnungsregel. |
| az sentinel alert-rule action list |
Rufen Sie alle Aktionen der Warnungsregel ab. |
| az sentinel alert-rule action show |
Rufen Sie die Aktion der Warnungsregel ab. |
| az sentinel alert-rule action update |
Aktualisieren sie die Aktion der Warnungsregel. |
| az sentinel alert-rule create |
Erstellen Sie die Warnungsregel. |
| az sentinel alert-rule delete |
Löschen Sie die Warnungsregel. |
| az sentinel alert-rule list |
Ruft alle Warnungsregeln ab. |
| az sentinel alert-rule show |
Rufen Sie die Warnungsregel ab. |
| az sentinel alert-rule template |
Verwalten der Warnungsregelvorlage mit Sentinel. |
| az sentinel alert-rule template list |
Rufen Sie alle Warnungsregelvorlagen ab. |
| az sentinel alert-rule template show |
Rufen Sie die Warnungsregelvorlage ab. |
| az sentinel alert-rule update |
Aktualisieren Sie die Warnungsregel. |
az sentinel alert-rule create
Erstellen Sie die Warnungsregel.
az sentinel alert-rule create --name
--resource-group
--workspace-name
[--etag]
[--fusion]
[--ml-behavior-analytics]
[--ms-security-incident]
[--nrt]
[--scheduled]
[--threat-intelligence]
Erforderliche Parameter
Name der Warnungsregel.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Den Namen des Arbeitsbereichs
Optionale Parameter
Etag der Azure-Ressource.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Erstellung von Sicherheitsvorfällen von Microsoft. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az sentinel alert-rule delete
Löschen Sie die Warnungsregel.
az sentinel alert-rule delete --name
--resource-group
--workspace-name
[--yes]
Erforderliche Parameter
Name der Warnungsregel.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Den Namen des Arbeitsbereichs
Optionale Parameter
Nicht zur Bestätigung auffordern
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az sentinel alert-rule list
Ruft alle Warnungsregeln ab.
az sentinel alert-rule list --resource-group
--workspace-name
Erforderliche Parameter
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Den Namen des Arbeitsbereichs
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az sentinel alert-rule show
Rufen Sie die Warnungsregel ab.
az sentinel alert-rule show --name
--resource-group
--workspace-name
Erforderliche Parameter
Name der Warnungsregel.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Den Namen des Arbeitsbereichs
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az sentinel alert-rule update
Aktualisieren Sie die Warnungsregel.
az sentinel alert-rule update --name
--resource-group
--workspace-name
[--etag]
[--fusion]
[--ml-behavior-analytics]
[--ms-security-incident]
[--nrt]
[--scheduled]
[--threat-intelligence]
Erforderliche Parameter
Name der Warnungsregel.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Den Namen des Arbeitsbereichs
Optionale Parameter
Etag der Azure-Ressource.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Erstellung von Sicherheitsvorfällen von Microsoft. Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Kurzhandsyntax unterstützt. Versuchen Sie ?? , mehr anzuzeigen.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
Feedback
Feedback senden und anzeigen für