az sentinel bookmark
Uwaga
Ta dokumentacja jest częścią rozszerzenia usługi Sentinel dla interfejsu wiersza polecenia platformy Azure (wersja 2.11.0 lub nowsza). Rozszerzenie automatycznie zainstaluje polecenie az sentinel zakładki po raz pierwszy. Dowiedz się więcej o rozszerzeniach.
Zakładka usługi Sentinel.
Polecenia
| az sentinel bookmark create |
Utwórz zakładkę. |
| az sentinel bookmark delete |
Usuń zakładkę. |
| az sentinel bookmark list |
Pobiera wszystkie zakładki. |
| az sentinel bookmark show |
Pobiera zakładkę. |
| az sentinel bookmark update |
Zaktualizuj zakładkę. |
az sentinel bookmark create
Utwórz zakładkę.
az sentinel bookmark create --bookmark-id
--resource-group
--workspace-name
[--created]
[--display-name]
[--etag]
[--incident-info]
[--labels]
[--notes]
[--query-result]
[--updated]
[--updated-by-object-id]
[-q]
Przykłady
Tworzy lub aktualizuje zakładkę.
az sentinel bookmark create --etag "{etag}" --created "2019-01-01T13:15:30Z" --display-name "My bookmark" --labels "Tag1" --labels "Tag2" --notes "Found a suspicious activity" -q "SecurityEvent | where TimeGenerated > ago(1d) and TimeGenerated < ago(2d)" --query-result "Security Event query result" --updated "2019-01-01T13:15:30Z" --bookmark-id "{id}" --resource-group "myRg" --workspace-name "myWorkspace"
Parametry wymagane
Identyfikator zakładki.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa obszaru roboczego.
Parametry opcjonalne
Godzina utworzenia zakładki.
Nazwa wyświetlana zakładki.
Etag zasobu platformy Azure.
Opisuje zdarzenie związane z zakładką.
Lista etykiet istotnych dla tej zakładki.
Notatki zakładki.
Wynik zapytania zakładki.
Ostatni raz zakładka została zaktualizowana.
Identyfikator obiektu użytkownika.
Zapytanie zakładki.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az sentinel bookmark delete
Usuń zakładkę.
az sentinel bookmark delete --bookmark-id
--resource-group
--workspace-name
[--yes]
Przykłady
Usuń zakładkę.
az sentinel bookmark delete --bookmark-id "{id}" --resource-group "myRg" --workspace-name "myWorkspace"
Parametry wymagane
Identyfikator zakładki.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa obszaru roboczego.
Parametry opcjonalne
Nie monituj o potwierdzenie.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az sentinel bookmark list
Pobiera wszystkie zakładki.
az sentinel bookmark list --resource-group
--workspace-name
Przykłady
Pobierz wszystkie zakładki.
az sentinel bookmark list --resource-group "myRg" --workspace-name "myWorkspace"
Parametry wymagane
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa obszaru roboczego.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az sentinel bookmark show
Pobiera zakładkę.
az sentinel bookmark show --bookmark-id
--resource-group
--workspace-name
Przykłady
Pobierz zakładkę.
az sentinel bookmark show --bookmark-id "{id}" --resource-group "myRg" --workspace-name "myWorkspace"
Parametry wymagane
Identyfikator zakładki.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa obszaru roboczego.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.
az sentinel bookmark update
Zaktualizuj zakładkę.
az sentinel bookmark update --bookmark-id
--resource-group
--workspace-name
[--created]
[--display-name]
[--etag]
[--incident-info]
[--labels]
[--notes]
[--query-result]
[--updated]
[--updated-by-object-id]
[-q]
Parametry wymagane
Identyfikator zakładki.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.
Nazwa obszaru roboczego.
Parametry opcjonalne
Godzina utworzenia zakładki.
Nazwa wyświetlana zakładki.
Etag zasobu platformy Azure.
Opisuje zdarzenie związane z zakładką.
Lista etykiet istotnych dla tej zakładki.
Notatki zakładki.
Wynik zapytania zakładki.
Ostatni raz zakładka została zaktualizowana.
Identyfikator obiektu użytkownika.
Zapytanie zakładki.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykłady.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj --debug, aby uzyskać pełne dzienniki debugowania.