Microsoft.Security 定價

Bicep 資源定義

定價資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄

資源格式

若要建立 Microsoft.Security/定價資源,請將下列 Bicep 新增至您的範本。

resource symbolicname 'Microsoft.Security/pricings@2023-01-01' = {
  name: 'string'
  properties: {
    extensions: [
      {
        additionalExtensionProperties: {
          {customized property}: any()
        }
        isEnabled: 'string'
        name: 'string'
      }
    ]
    pricingTier: 'string'
    subPlan: 'string'
  }
}

屬性值

pricings

名稱 描述
NAME 資源名稱 字串 (必要)

字元限制:1-260

合法字元:
英數字元、底線和連字號。
properties 定價數據 PricingProperties

PricingProperties

名稱 描述
擴充功能 選擇性。 方案下提供的延伸模組清單。 Extension[]
pricingTier 定價層值。 雲端 Microsoft Defender 提供兩個定價層:免費和標準。 標準層提供進階安全性功能,而免費層則提供基本安全性功能。 'Free'
必要) 的「標準」 (
subPlan 有一個以上的子方案可供使用時,針對標準定價組態選取的子方案。 每個子計劃都會啟用一組安全性功能。 未指定時,會套用完整計劃。 字串

延伸模組

名稱 描述
additionalExtensionProperties 與延伸模組相關聯的屬性值。 ExtensionAdditionalExtensionProperties
isEnabled 指出是否啟用擴充功能。 'False'
'True' (必要)
NAME 延伸模組名稱。 支援的值包括:

AgentlessDiscoveryForK kubernetes - 以 API 為基礎的探索 Kubernetes 叢集架構、工作負載對象和設定的相關信息。 Kubernetes 清查、身分識別和網路暴露偵測、攻擊路徑分析和風險搜捕的必要專案,作為雲端安全性總管的一部分。
適用於 CloudPosture 方案。

OnUploadMalwareScanning - 限制訂用帳戶內每個記憶體帳戶每月掃描 GB。 在指定的記憶體帳戶上達到此限制之後,將不會在目前行事曆月份期間掃描 Blob。
適用於 StorageAccounts 方案。

SensitiveDataDiscovery - 敏感數據探索會識別具有敏感數據的 Blob 記憶體容器,例如認證、信用卡等,以協助排定優先順序並調查安全性事件。
適用於 StorageAccounts 和 CloudPosture 方案。

ContainerRegistriesVulnerabilityAssessments - 提供容器登錄中所儲存映射的弱點管理。
適用於 CloudPosture 和 Containers 方案。
字串 (必要)

ExtensionAdditionalExtensionProperties

名稱 描述
{自定義屬性} 針對 Bicep,您可以使用 any () 函式。

ARM 範本資源定義

定價資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄

資源格式

若要建立 Microsoft.Security/定價資源,請將下列 JSON 新增至您的範本。

{
  "type": "Microsoft.Security/pricings",
  "apiVersion": "2023-01-01",
  "name": "string",
  "properties": {
    "extensions": [
      {
        "additionalExtensionProperties": {
          "{customized property}": {}
        },
        "isEnabled": "string",
        "name": "string"
      }
    ],
    "pricingTier": "string",
    "subPlan": "string"
  }
}

屬性值

pricings

名稱 描述
類型 資源類型 'Microsoft.Security/pricings'
apiVersion 資源 API 版本 '2023-01-01'
NAME 資源名稱 字串 (必要)

字元限制:1-260

合法字元:
英數字元、底線和連字號。
properties 定價數據 PricingProperties

PricingProperties

名稱 描述
擴充功能 選擇性。 方案下提供的延伸模組清單。 Extension[]
pricingTier 定價層值。 雲端 Microsoft Defender 提供兩個定價層:免費和標準。 標準層提供進階安全性功能,而免費層則提供基本安全性功能。 'Free'
必要) 的「標準」 (
subPlan 有一個以上的子方案可供使用時,針對標準定價組態選取的子方案。 每個子計劃都會啟用一組安全性功能。 未指定時,會套用完整計劃。 字串

延伸模組

名稱 描述
additionalExtensionProperties 與延伸模組相關聯的屬性值。 ExtensionAdditionalExtensionProperties
isEnabled 指出是否啟用擴充功能。 'False'
'True' (必要)
NAME 延伸模組名稱。 支援的值包括:

AgentlessDiscoveryForK kubernetes - 以 API 為基礎的探索 Kubernetes 叢集架構、工作負載對象和設定的相關信息。 Kubernetes 清查、身分識別和網路暴露偵測、攻擊路徑分析和風險搜捕的必要專案,作為雲端安全性總管的一部分。
適用於 CloudPosture 方案。

OnUploadMalwareScanning - 限制訂用帳戶內每個記憶體帳戶每月掃描 GB。 在指定的記憶體帳戶上達到此限制之後,將不會在目前行事曆月份期間掃描 Blob。
適用於 StorageAccounts 方案。

SensitiveDataDiscovery - 敏感數據探索會識別具有敏感數據的 Blob 記憶體容器,例如認證、信用卡等,以協助排定優先順序並調查安全性事件。
適用於 StorageAccounts 和 CloudPosture 方案。

ContainerRegistriesVulnerabilityAssessments - 提供容器登錄中所儲存映射的弱點管理。
適用於 CloudPosture 和 Containers 方案。
字串 (必要)

ExtensionAdditionalExtensionProperties

名稱 描述
{自定義屬性}

Terraform (AzAPI 提供者) 資源定義

定價資源類型可以使用目標作業來部署:

  • 訂用帳戶

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄

資源格式

若要建立 Microsoft.Security/pricings 資源,請將下列 Terraform 新增至您的範本。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Security/pricings@2023-01-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      extensions = [
        {
          additionalExtensionProperties = {}
          isEnabled = "string"
          name = "string"
        }
      ]
      pricingTier = "string"
      subPlan = "string"
    }
  })
}

屬性值

pricings

名稱 描述
類型 資源類型 “Microsoft.Security/pricings@2023-01-01”
NAME 資源名稱 字串 (必要)

字元限制:1-260

合法字元:
英數字元、底線和連字號。
parent_id 若要部署至訂用帳戶,請使用該訂用帳戶的標識碼。 字串 (必要)
properties 定價數據 PricingProperties

PricingProperties

名稱 描述
擴充功能 選擇性。 方案下提供的延伸模組清單。 Extension[]
pricingTier 定價層值。 雲端 Microsoft Defender 提供兩個定價層:免費和標準。 標準層提供進階安全性功能,而免費層則提供基本安全性功能。 “Free”
「標準」 (必要)
subPlan 有一個以上的子方案可供使用時,針對標準定價組態選取的子方案。 每個子計劃都會啟用一組安全性功能。 未指定時,會套用完整計劃。 字串

延伸模組

名稱 描述
additionalExtensionProperties 與延伸模組相關聯的屬性值。 ExtensionAdditionalExtensionProperties
isEnabled 指出是否啟用擴充功能。 "False"
“True” (必要)
NAME 延伸模組名稱。 支援的值包括:

AgentlessDiscoveryForKubernetes - 以 API 為基礎的 Kubernetes 叢集架構、工作負載對象和設定相關信息的探索。 Kubernetes 清查、身分識別和網路暴露偵測、攻擊路徑分析和風險搜捕的必要專案,作為雲端安全性總管的一部分。
適用於 CloudPosture 方案。

OnUploadMalwareScanning - 限制訂用帳戶內每個記憶體帳戶每月掃描 GB。 在指定的記憶體帳戶上達到此限制之後,將不會在目前的行事曆月份期間掃描 Blob。
適用於 StorageAccounts 方案。

SensitiveDataDiscovery - 敏感數據探索會識別具有敏感數據的 Blob 記憶體容器,例如認證、信用卡等等,以協助排定優先順序並調查安全性事件。
適用於 StorageAccounts 和 CloudPosture 方案。

ContainerRegistriesVulnerabilityAssessments - 提供容器登錄中所儲存映射的弱點管理。
適用於 CloudPosture 和容器方案。
需要字串 ()

ExtensionAdditionalExtensionProperties

名稱 描述
{自定義屬性}