Share via


az security va sql baseline

Sql 취약성 평가 기준을 보고 관리합니다.

명령

Name Description 형식 상태
az security va sql baseline delete

SQL 취약성 평가 규칙 기준선을 삭제합니다.

핵심 GA
az security va sql baseline list

모든 규칙에 대한 SQL Vulnerability Assessment 기준선을 봅니다.

핵심 GA
az security va sql baseline set

SQL 취약성 평가 기준선을 설정합니다. 현재 기준선을 바꿉니다.

핵심 GA
az security va sql baseline show

SQL 취약성 평가 규칙 기준선을 봅니다.

핵심 GA
az security va sql baseline update

SQL 취약성 평가 규칙 기준을 업데이트합니다. 현재 규칙 기준선을 바꿉니다.

핵심 GA

az security va sql baseline delete

SQL 취약성 평가 규칙 기준선을 삭제합니다.

az security va sql baseline delete --database-name
                                   --rule-id
                                   --server-name
                                   --vm-resource-id
                                   --workspace-id
                                   [--agent-id]
                                   [--vm-name]
                                   [--vm-uuid]

예제

Azure 가상 머신에서 Sql 취약성 평가 규칙 기준을 삭제합니다.

az security va sql baseline delete --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999

온-프레미스 컴퓨터에서 Sql 취약성 평가 규칙 기준을 삭제합니다.

az security va sql baseline delete --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999

필수 매개 변수

--database-name

스캔한 데이터베이스의 이름입니다.

--rule-id

스캔한 규칙의 ID입니다. 형식: "VAXXXX", 여기서 XXXX는 규칙의 수를 나타냅니다.

--server-name

스캔한 서버의 이름입니다.

--vm-resource-id

스캔한 컴퓨터의 리소스 ID입니다. 온-프레미스 컴퓨터의 경우 작업 영역 리소스 ID를 제공하세요.

--workspace-id

스캔한 컴퓨터에 연결된 작업 영역의 ID입니다.

선택적 매개 변수

--agent-id

온-프레미스 리소스에 대해서만 검사된 컴퓨터에서 에이전트의 ID를 제공합니다.

--vm-name

온-프레미스 리소스에 대해서만 컴퓨터의 이름을 제공합니다.

--vm-uuid

온-프레미스 리소스에 대해서만 스캔한 컴퓨터의 UUID를 제공합니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az security va sql baseline list

모든 규칙에 대한 SQL Vulnerability Assessment 기준선을 봅니다.

az security va sql baseline list --database-name
                                 --server-name
                                 --vm-resource-id
                                 --workspace-id
                                 [--agent-id]
                                 [--vm-name]
                                 [--vm-uuid]

예제

Azure 가상 머신의 모든 규칙에 대한 Sql 취약성 평가 기준을 봅니다.

az security va sql baseline list --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName

온-프레미스 머신의 모든 규칙에 대한 Sql 취약성 평가 기준을 봅니다.

az security va sql baseline list --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID

필수 매개 변수

--database-name

스캔한 데이터베이스의 이름입니다.

--server-name

스캔한 서버의 이름입니다.

--vm-resource-id

스캔한 컴퓨터의 리소스 ID입니다. 온-프레미스 컴퓨터의 경우 작업 영역 리소스 ID를 제공하세요.

--workspace-id

스캔한 컴퓨터에 연결된 작업 영역의 ID입니다.

선택적 매개 변수

--agent-id

온-프레미스 리소스에 대해서만 검사된 컴퓨터에서 에이전트의 ID를 제공합니다.

--vm-name

온-프레미스 리소스에 대해서만 컴퓨터의 이름을 제공합니다.

--vm-uuid

온-프레미스 리소스에 대해서만 스캔한 컴퓨터의 UUID를 제공합니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az security va sql baseline set

SQL 취약성 평가 기준선을 설정합니다. 현재 기준선을 바꿉니다.

az security va sql baseline set --database-name
                                --server-name
                                --vm-resource-id
                                --workspace-id
                                [--agent-id]
                                [--baseline]
                                [--latest {false, true}]
                                [--vm-name]
                                [--vm-uuid]

예제

Azure 가상 머신에서 Sql 취약성 평가 기준을 설정합니다. 현재 기준을 최신 검사 결과로 바꿉니다.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --latest

Azure 가상 머신에서 Sql 취약성 평가 기준을 설정합니다. 현재 기준을 제공된 결과로 바꿉니다.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --baseline rule=VA9999 Line1_col1 Line1_col2 Line1_col3 --baseline rule=VA8888 Line1_col1 Line1_col2 --baseline rule=VA9999 Line2_col1 Line2_col2 Line2_col3

온-프레미스 컴퓨터에서 Sql 취약성 평가 기준을 설정합니다. 현재 기준을 최신 검사 결과로 바꿉니다.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --latest

온-프레미스 컴퓨터에서 Sql 취약성 평가 기준을 설정합니다. 현재 기준을 제공된 결과로 바꿉니다.

az security va sql baseline set --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --baseline rule=VA9999 Line1_col1 Line1_col2 Line1_col3 --baseline rule=VA8888 Line1_col1 Line1_col2 --baseline rule=VA9999 Line2_col1 Line2_col2 Line2_col3

필수 매개 변수

--database-name

스캔한 데이터베이스의 이름입니다.

--server-name

스캔한 서버의 이름입니다.

--vm-resource-id

스캔한 컴퓨터의 리소스 ID입니다. 온-프레미스 컴퓨터의 경우 작업 영역 리소스 ID를 제공하세요.

--workspace-id

스캔한 컴퓨터에 연결된 작업 영역의 ID입니다.

선택적 매개 변수

--agent-id

온-프레미스 리소스에 대해서만 검사된 컴퓨터에서 에이전트의 ID를 제공합니다.

--baseline -b

설정할 기준 레코드입니다. 다음 예제에서는 두 규칙에 대한 기준을 설정합니다. --baseline rule=VA1111 line1_w1 line1_w2 --baseline rule=VA2222 line1_w1 line1_w2 line1_w3 --baseline rule=VA1111 line2_w1 line2_w2.

--latest

매개 변수 없이 이 인수를 사용하여 최신 검사 결과에 대한 기준을 설정합니다.

허용되는 값: false, true
기본값: False
--vm-name

온-프레미스 리소스에 대해서만 컴퓨터의 이름을 제공합니다.

--vm-uuid

온-프레미스 리소스에 대해서만 스캔한 컴퓨터의 UUID를 제공합니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az security va sql baseline show

SQL 취약성 평가 규칙 기준선을 봅니다.

az security va sql baseline show --database-name
                                 --rule-id
                                 --server-name
                                 --vm-resource-id
                                 --workspace-id
                                 [--agent-id]
                                 [--vm-name]
                                 [--vm-uuid]

예제

Azure 가상 머신에서 Sql 취약성 평가 규칙 기준을 봅니다.

az security va sql baseline show --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999

온-프레미스 컴퓨터에서 Sql 취약성 평가 규칙 기준을 봅니다.

az security va sql baseline show --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999

필수 매개 변수

--database-name

스캔한 데이터베이스의 이름입니다.

--rule-id

스캔한 규칙의 ID입니다. 형식: "VAXXXX", 여기서 XXXX는 규칙의 수를 나타냅니다.

--server-name

스캔한 서버의 이름입니다.

--vm-resource-id

스캔한 컴퓨터의 리소스 ID입니다. 온-프레미스 컴퓨터의 경우 작업 영역 리소스 ID를 제공하세요.

--workspace-id

스캔한 컴퓨터에 연결된 작업 영역의 ID입니다.

선택적 매개 변수

--agent-id

온-프레미스 리소스에 대해서만 검사된 컴퓨터에서 에이전트의 ID를 제공합니다.

--vm-name

온-프레미스 리소스에 대해서만 컴퓨터의 이름을 제공합니다.

--vm-uuid

온-프레미스 리소스에 대해서만 스캔한 컴퓨터의 UUID를 제공합니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az security va sql baseline update

SQL 취약성 평가 규칙 기준을 업데이트합니다. 현재 규칙 기준선을 바꿉니다.

az security va sql baseline update --database-name
                                   --rule-id
                                   --server-name
                                   --vm-resource-id
                                   --workspace-id
                                   [--agent-id]
                                   [--baseline]
                                   [--latest {false, true}]
                                   [--vm-name]
                                   [--vm-uuid]

예제

Azure 가상 머신에서 Sql 취약성 평가 규칙 기준을 업데이트합니다. 현재 규칙 기준을 최신 검사 결과로 바꿉니다.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999 --latest

Azure 가상 머신에서 Sql 취약성 평가 규칙 기준을 업데이트합니다. 현재 규칙 기준을 제공된 결과로 바꿉니다.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.Compute/VirtualMachines/MyVmName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --rule-id VA9999 --baseline Line1_Col1 Line1_Col2 --baseline Line2_Col1 Line2_Col2

온-프레미스 컴퓨터에서 Sql 취약성 평가 규칙 기준을 업데이트합니다. 현재 규칙 기준을 최신 검사 결과로 바꿉니다.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999 --latest

온-프레미스 컴퓨터에서 Sql 취약성 평가 규칙 기준을 업데이트합니다. 현재 규칙 기준을 제공된 결과로 바꿉니다.

az security va sql baseline update --vm-resource-id subscriptions/MySubscription/ResourceGroups/MyResourceGroup/Providers/Microsoft.OperationalInsights/Workspaces/MyWorkspaceName --workspace-id 00000000-0000-0000-0000-000000000000 --server-name MyServerName --database-name MyDbName --vm-name MyVmName --agent-id MyAgentId --vm-uuid MyVmUUID --rule-id VA9999 --baseline Line1_Col1 Line1_Col2 --baseline Line2_Col1 Line2_Col2

필수 매개 변수

--database-name

스캔한 데이터베이스의 이름입니다.

--rule-id

스캔한 규칙의 ID입니다. 형식: "VAXXXX", 여기서 XXXX는 규칙의 수를 나타냅니다.

--server-name

스캔한 서버의 이름입니다.

--vm-resource-id

스캔한 컴퓨터의 리소스 ID입니다. 온-프레미스 컴퓨터의 경우 작업 영역 리소스 ID를 제공하세요.

--workspace-id

스캔한 컴퓨터에 연결된 작업 영역의 ID입니다.

선택적 매개 변수

--agent-id

온-프레미스 리소스에 대해서만 검사된 컴퓨터에서 에이전트의 ID를 제공합니다.

--baseline -b

설정할 기준 레코드입니다. 다음 예제에서는 --baseline line1_w1 line1_w2 line1_w3 --baseline line2_w1 line2_w2 line2_w3 두 개의 레코드를 사용하여 기준을 설정합니다.

--latest

매개 변수 없이 이 인수를 사용하여 최신 검사 결과에 대한 기준을 설정합니다.

허용되는 값: false, true
기본값: False
--vm-name

온-프레미스 리소스에 대해서만 컴퓨터의 이름을 제공합니다.

--vm-uuid

온-프레미스 리소스에 대해서만 스캔한 컴퓨터의 UUID를 제공합니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

경고를 표시하지 않고 오류만 표시합니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
기본값: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. 를 사용하여 az account set -s NAME_OR_ID기본 구독을 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.