az sentinel incident
Not
Bu başvuru, Azure CLI (sürüm 2.11.0 veya üzeri) için sentinel uzantısının bir parçasıdır. Uzantı, az sentinel olay komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.
Sentinel olayı.
Komutlar
| az sentinel incident create |
Olayı oluşturun. |
| az sentinel incident delete |
Olayı silin. |
| az sentinel incident list |
Tüm olayları alır. |
| az sentinel incident show |
Bir olay alır. |
| az sentinel incident update |
Olayı güncelleştirin. |
az sentinel incident create
Olayı oluşturun.
az sentinel incident create --incident-id
--resource-group
--workspace-name
[--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
[--classification-comment]
[--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
[--description]
[--etag]
[--first-activity-time-utc]
[--labels]
[--last-activity-time-utc]
[--owner]
[--severity {High, Informational, Low, Medium}]
[--status {Active, Closed, New}]
[--title]
Örnekler
Bir olayı oluşturur veya güncelleştirir.
az sentinel incident create --etag "{etag}" --description "This is a demo incident" --classification "FalsePositive" --classification-comment "Not a malicious activity" --classification-reason "IncorrectAlertLogic" --first-activity-time-utc "2019-01-01T13:00:30Z" --last-activity-time-utc "2019-01-01T13:05:30Z" --owner object-id="{oid}" --severity "High" --status "Closed" --title "My incident" --incident-id "{id}" --resource-group "myRg" --workspace-name "myWorkspace"
Gerekli Parametreler
Olay Kimliği.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Çalışma alanının adı.
İsteğe Bağlı Parametreler
Olayın kapanma nedeni.
Olayın kapanma nedenini açıklar.
Olayın kapatıldığı sınıflandırma nedeni.
Olayın açıklaması.
Azure kaynağının etag'i.
Olaydaki ilk etkinliğin zamanı.
Bu olayla ilgili etiketlerin listesi.
Olaydaki son etkinliğin saati.
Olayın atandığı kullanıcıyı açıklar.
Olayın önem derecesi.
Olayın durumu.
Olayın başlığı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. varsayılan aboneliğini kullanarak az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az sentinel incident delete
Olayı silin.
az sentinel incident delete --incident-id
--resource-group
--workspace-name
[--yes]
Örnekler
Bir olayı silme.
az sentinel incident delete --incident-id "{id}" --resource-group "myRg" --workspace-name "myWorkspace"
Gerekli Parametreler
Olay Kimliği.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Çalışma alanının adı.
İsteğe Bağlı Parametreler
Onay isteminde bulunmayın.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. varsayılan aboneliğini kullanarak az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az sentinel incident list
Tüm olayları alır.
az sentinel incident list --resource-group
--workspace-name
[--filter]
[--orderby]
[--skip-token]
[--top]
Örnekler
Tüm olayları alın.
az sentinel incident list --orderby "properties/createdTimeUtc desc" --top 1 --resource-group "myRg" --workspace-name "myWorkspace"
Gerekli Parametreler
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Çalışma alanının adı.
İsteğe Bağlı Parametreler
Sonuçları Boole koşuluna göre filtreler. İsteğe bağlı.
Sonuçları sıralar. İsteğe bağlı.
Skiptoken yalnızca önceki bir işlemin kısmi bir sonuç döndürmesi durumunda kullanılır. Önceki yanıt bir nextLink öğesi içeriyorsa nextLink öğesinin değeri, sonraki çağrılar için kullanılacak bir başlangıç noktasını belirten bir skiptoken parametresi içerir. İsteğe bağlı.
Yalnızca ilk n sonucu döndürür. İsteğe bağlı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. varsayılan aboneliğini kullanarak az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az sentinel incident show
Bir olay alır.
az sentinel incident show --incident-id
--resource-group
--workspace-name
Örnekler
Bir olay alın.
az sentinel incident show --incident-id "{id}" --resource-group "myRg" --workspace-name "myWorkspace"
Gerekli Parametreler
Olay Kimliği.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Çalışma alanının adı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. varsayılan aboneliğini kullanarak az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az sentinel incident update
Olayı güncelleştirin.
az sentinel incident update --incident-id
--resource-group
--workspace-name
[--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
[--classification-comment]
[--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
[--description]
[--etag]
[--first-activity-time-utc]
[--labels]
[--last-activity-time-utc]
[--owner]
[--severity {High, Informational, Low, Medium}]
[--status {Active, Closed, New}]
[--title]
Gerekli Parametreler
Olay Kimliği.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Çalışma alanının adı.
İsteğe Bağlı Parametreler
Olayın kapanma nedeni.
Olayın kapanma nedenini açıklar.
Olayın kapatıldığı sınıflandırma nedeni.
Olayın açıklaması.
Azure kaynağının etag'i.
Olaydaki ilk etkinliğin zamanı.
Bu olayla ilgili etiketlerin listesi.
Olaydaki son etkinliğin saati.
Olayın atandığı kullanıcıyı açıklar.
Olayın önem derecesi.
Olayın durumu.
Olayın başlığı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir, uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. varsayılan aboneliğini kullanarak az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.