Microsoft.Security advancedThreatProtectionSettings

Definicja zasobu Bicep

AdvancedThreatProtectionSettings typ zasobu to zasób rozszerzenia, co oznacza, że można zastosować go do innego zasobu.

scope Użyj właściwości tego zasobu, aby ustawić zakres dla tego zasobu. Zobacz Ustawianie zakresu dla zasobów rozszerzeń w środowisku Bicep.

Typ zasobu advancedThreatProtectionSettings można wdrożyć za pomocą operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/advancedThreatProtectionSettings, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Security/advancedThreatProtectionSettings@2019-01-01' = {
  name: 'current'
  scope: resourceSymbolicName
  properties: {
    isEnabled: bool
  }
}

Wartości właściwości

advancedThreatProtectionSettings

Nazwa Opis Wartość
name Nazwa zasobu "current"
scope Użyj polecenia podczas tworzenia zasobu rozszerzenia w zakresie innym niż zakres wdrożenia. Zasób docelowy

W przypadku elementu Bicep ustaw tę właściwość na symboliczną nazwę zasobu, aby zastosować zasób rozszerzenia.
properties Ustawienia usługi Advanced Threat Protection. AdvancedThreatProtectionProperties

AdvancedThreatProtectionProperties

Nazwa Opis Wartość
Isenabled Wskazuje, czy usługa Advanced Threat Protection jest włączona. bool

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Template Opis
Tworzenie konta usługi Cosmos DB z włączonym Microsoft Defender

Wdróż na platformie Azure
Korzystając z tego szablonu usługi ARM, można wdrożyć konto usługi Azure Cosmos DB z włączoną Microsoft Defender dla usługi Azure Cosmos DB. Microsoft Defender dla usługi Azure Cosmos DB to natywna warstwa zabezpieczeń platformy Azure, która wykrywa próby wykorzystania baz danych na kontach usługi Azure Cosmos DB. Microsoft Defender w usłudze Azure Cosmos DB wykrywa potencjalne wstrzyknięcia kodu SQL, znane złe podmioty oparte na usłudze Microsoft Threat Intelligence, podejrzane wzorce dostępu i potencjalne wykorzystanie bazy danych za pośrednictwem tożsamości naruszonych lub złośliwych testerów.
Konto magazynu z zaawansowaną ochroną przed zagrożeniami

Wdróż na platformie Azure
Ten szablon umożliwia wdrożenie konta usługi Azure Storage z włączoną usługą Advanced Threat Protection.

Definicja zasobu szablonu usługi ARM

AdvancedThreatProtectionSettings typ zasobu to zasób rozszerzenia, co oznacza, że można zastosować go do innego zasobu.

scope Użyj właściwości tego zasobu, aby ustawić zakres dla tego zasobu. Zobacz Ustawianie zakresu dla zasobów rozszerzeń w szablonach usługi ARM.

Typ zasobu advancedThreatProtectionSettings można wdrożyć za pomocą operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/advancedThreatProtectionSettings, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Security/advancedThreatProtectionSettings",
  "apiVersion": "2019-01-01",
  "name": "current",
  "scope": "string",
  "properties": {
    "isEnabled": "bool"
  }
}

Wartości właściwości

advancedThreatProtectionSettings

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.Security/advancedThreatProtectionSettings"
apiVersion Wersja interfejsu API zasobów '2019-01-01'
name Nazwa zasobu "current"
scope Użyj polecenia podczas tworzenia zasobu rozszerzenia w zakresie innym niż zakres wdrożenia. Zasób docelowy

W przypadku formatu JSON ustaw wartość na pełną nazwę zasobu, aby zastosować zasób rozszerzenia do.
properties Ustawienia usługi Advanced Threat Protection. AdvancedThreatProtectionProperties

AdvancedThreatProtectionProperties

Nazwa Opis Wartość
Isenabled Wskazuje, czy usługa Advanced Threat Protection jest włączona. bool

Szablony szybkiego startu

Następujące szablony szybkiego startu wdrażają ten typ zasobu.

Template Opis
Tworzenie konta usługi Cosmos DB z włączonym Microsoft Defender

Wdróż na platformie Azure
Korzystając z tego szablonu usługi ARM, można wdrożyć konto usługi Azure Cosmos DB z włączoną Microsoft Defender dla usługi Azure Cosmos DB. Microsoft Defender dla usługi Azure Cosmos DB to natywna warstwa zabezpieczeń platformy Azure, która wykrywa próby wykorzystania baz danych na kontach usługi Azure Cosmos DB. Microsoft Defender w usłudze Azure Cosmos DB wykrywa potencjalne wstrzyknięcia kodu SQL, znane złe podmioty oparte na usłudze Microsoft Threat Intelligence, podejrzane wzorce dostępu i potencjalne wykorzystanie bazy danych za pośrednictwem tożsamości naruszonych lub złośliwych testerów.
Konto magazynu z zaawansowaną ochroną przed zagrożeniami

Wdróż na platformie Azure
Ten szablon umożliwia wdrożenie konta usługi Azure Storage z włączoną usługą Advanced Threat Protection.

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu advancedThreatProtectionSettings to zasób rozszerzenia, co oznacza, że można zastosować go do innego zasobu.

parent_id Użyj właściwości w tym zasobie, aby ustawić zakres dla tego zasobu.

Za pomocą operacji docelowych można wdrożyć typ zasobu advancedThreatProtectionSettings:

  • Grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennik zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Security/advancedThreatProtectionSettings, dodaj następujący element Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01"
  name = "current"
  parent_id = "string"
  body = jsonencode({
    properties = {
      isEnabled = bool
    }
  })
}

Wartości właściwości

advancedThreatProtectionSettings

Nazwa Opis Wartość
typ Typ zasobu "Microsoft.Security/advancedThreatProtectionSettings@2019-01-01"
name Nazwa zasobu "current"
parent_id Identyfikator zasobu, do który ma być stosowany ten zasób rozszerzenia. ciąg (wymagany)
properties Ustawienia usługi Advanced Threat Protection. AdvancedThreatProtectionProperties

AdvancedThreatProtectionProperties

Nazwa Opis Wartość
Isenabled Wskazuje, czy usługa Advanced Threat Protection jest włączona. bool