Share via


az security alerts-suppression-rule

Vea y administre las reglas de supresión de alertas.

Comandos

Nombre Description Tipo Estado
az security alerts-suppression-rule delete

Elimine una regla de supresión de alertas.

Principal GA
az security alerts-suppression-rule delete_scope

Eliminar un ámbito de regla de supresión de alertas.

Principal GA
az security alerts-suppression-rule list

Enumera todas las reglas de supresión de alertas en un ámbito de suscripción.

Principal GA
az security alerts-suppression-rule show

Muestra una regla de supresión de alertas.

Principal GA
az security alerts-suppression-rule update

Novedades o cree una regla de supresión de alertas.

Principal GA
az security alerts-suppression-rule upsert_scope

Actualice una regla de supresión de alertas con el elemento scope.

Principal GA

az security alerts-suppression-rule delete

Elimine una regla de supresión de alertas.

az security alerts-suppression-rule delete --rule-name

Ejemplos

Elimine una regla de supresión de alertas.

az security alerts-suppression-rule delete --rule-name RuleName

Parámetros requeridos

--rule-name

Nombre único de la regla de supresión de alertas.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az security alerts-suppression-rule delete_scope

Eliminar un ámbito de regla de supresión de alertas.

az security alerts-suppression-rule delete_scope --field
                                                 --rule-name

Ejemplos

Eliminar un ámbito de regla de supresión de alertas.

az security alerts-suppression-rule delete_scope --rule-name RuleName --field "entities.process.commandline"

Parámetros requeridos

--field

Nombre de entidad.

--rule-name

Nombre único de la regla de supresión de alertas.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az security alerts-suppression-rule list

Enumera todas las reglas de supresión de alertas en un ámbito de suscripción.

az security alerts-suppression-rule list

Ejemplos

Enumera las reglas de supresión de alertas.

az security alerts-suppression-rule list
Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az security alerts-suppression-rule show

Muestra una regla de supresión de alertas.

az security alerts-suppression-rule show --rule-name

Ejemplos

Obtenga una regla de supresión de alertas en un ámbito de suscripción.

az security alerts-suppression-rule show --rule-name RuleName

Parámetros requeridos

--rule-name

Nombre único de la regla de supresión de alertas.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az security alerts-suppression-rule update

Novedades o cree una regla de supresión de alertas.

az security alerts-suppression-rule update --alert-type
                                           --reason
                                           --rule-name
                                           --state
                                           [--comment]
                                           [--expiration-date-utc]

Ejemplos

Cree una regla de supresión con entidades.

az security alerts-suppression-rule update --rule-name RuleName --alert-type "Test" --reason "Other" --comment "Test comment" --state "Enabled"

Parámetros requeridos

--alert-type

Tipo de la alerta que se va a suprimir automáticamente. Para todos los tipos de alertas, use "*".

--reason

Motivo para descartar la alerta.

--rule-name

Nombre único de la regla de supresión de alertas.

--state

Estados posibles de la regla. Los valores posibles son "Enabled" y "Disabled".

Parámetros opcionales

--comment

Cualquier comentario relacionado con la regla.

--expiration-date-utc

Fecha de expiración de la regla, si el valor no se proporciona o se proporciona como null, este campo tendrá como valor predeterminado la fecha de expiración máxima permitida.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.

az security alerts-suppression-rule upsert_scope

Actualice una regla de supresión de alertas con el elemento scope.

az security alerts-suppression-rule upsert_scope --field
                                                 --rule-name
                                                 [--any-of]
                                                 [--contains-substring]

Ejemplos

Agregue el ámbito "entities.host.dnsdomain" a una regla de supresión de alertas.

az security alerts-suppression-rule upsert_scope --field "entities.process.commandline" --contains-substring "example" --rule-name RuleName

Parámetros requeridos

--field

Nombre de entidad.

--rule-name

Nombre único de la regla de supresión de alertas.

Parámetros opcionales

--any-of

Lista de cadenas para definir el ámbito de la regla de supresión.

--contains-substring

Cadena por la que se va a definir el ámbito de la regla de supresión.

Parámetros globales
--debug

Aumente el nivel de detalle de registro para mostrar todos los registros de depuración.

--help -h

Muestre este mensaje de ayuda y salga.

--only-show-errors

Mostrar solo los errores y suprimir las advertencias.

--output -o

Formato de salida.

valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
valor predeterminado: json
--query

Cadena de consulta de JMESPath. Para más información y ejemplos, consulte http://jmespath.org/.

--subscription

Nombre o identificador de la suscripción Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle de registro. Use --debug para obtener registros de depuración completos.