Udostępnij za pośrednictwem


az sentinel bookmark

Uwaga

Ta dokumentacja jest częścią rozszerzenia sentinel dla interfejsu wiersza polecenia platformy Azure (wersja 2.37.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az sentinel bookmark. Dowiedz się więcej o rozszerzeniach.

Zarządzanie zakładką za pomocą usługi Sentinel.

Polecenia

Nazwa Opis Typ Stan
az sentinel bookmark create

Utwórz zakładkę.

Rozszerzenie Eksperymentalny
az sentinel bookmark delete

Usuń zakładkę.

Rozszerzenie Eksperymentalny
az sentinel bookmark expand

Rozwiń zakładkę.

Rozszerzenie Eksperymentalny
az sentinel bookmark list

Pobierz wszystkie zakładki.

Rozszerzenie Eksperymentalny
az sentinel bookmark relation

Zarządzanie relacją zakładek za pomocą usługi Sentinel.

Rozszerzenie GA
az sentinel bookmark relation create

Utwórz relację zakładki.

Rozszerzenie Eksperymentalny
az sentinel bookmark relation delete

Usuń relację zakładki.

Rozszerzenie Eksperymentalny
az sentinel bookmark relation list

Pobierz wszystkie relacje zakładek.

Rozszerzenie Eksperymentalny
az sentinel bookmark relation show

Uzyskiwanie relacji zakładki.

Rozszerzenie Eksperymentalny
az sentinel bookmark relation update

Zaktualizuj relację zakładki.

Rozszerzenie Eksperymentalny
az sentinel bookmark show

Pobierz zakładkę.

Rozszerzenie Eksperymentalny
az sentinel bookmark update

Zaktualizuj zakładkę.

Rozszerzenie Eksperymentalny

az sentinel bookmark create

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Utwórz zakładkę.

az sentinel bookmark create --bookmark-id
                            --resource-group
                            --workspace-name
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]

Parametry wymagane

--bookmark-id --name -n
Eksperymentalne

Identyfikator zakładki.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry opcjonalne

--created

Godzina utworzenia zakładki.

--created-by

Opisuje użytkownika, który utworzył zakładkę Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--display-name

Nazwa wyświetlana zakładki.

--entity-mappings

Opisuje mapowania jednostek zakładki Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--etag

Etag zasobu platformy Azure.

--event-time

Czas zdarzenia zakładki.

--incident-info

Opisuje zdarzenie, które odnosi się do skrótu Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--labels

Lista etykiet istotnych dla tej zakładki Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--notes

Notatki zakładki.

--query-content
Eksperymentalne

Zapytanie zakładki.

--query-end-time

Godzina zakończenia zapytania.

--query-result

Wynik zapytania zakładki.

--query-start-time

Godzina rozpoczęcia zapytania.

--tactics

Lista odpowiednich ataków mitre Obsługuje skróconą składnię, plik json i yaml-file. Spróbuj "??", aby pokazać więcej.

--techniques

Lista odpowiednich technik mitre obsługują skróconą składnię, plik json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--updated

Ostatni raz zakładka została zaktualizowana.

--updated-by

Opisuje użytkownika, który zaktualizował zakładkę Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az sentinel bookmark delete

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Usuń zakładkę.

az sentinel bookmark delete [--bookmark-id]
                            [--ids]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

Parametry opcjonalne

--bookmark-id --name -n
Eksperymentalne

Identyfikator zakładki.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

--yes -y

Nie monituj o potwierdzenie.

Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az sentinel bookmark expand

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Rozwiń zakładkę.

az sentinel bookmark expand --bookmark-id
                            --resource-group
                            --workspace-name
                            [--end-time]
                            [--expansion-id]
                            [--start-time]

Parametry wymagane

--bookmark-id --name -n
Eksperymentalne

Identyfikator zakładki.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry opcjonalne

--end-time

Filtr daty zakończenia, więc jedyne zwrócone wyniki rozszerzenia są przed tą datą.

--expansion-id

Identyfikator rozszerzenia do wykonania.

--start-time

Filtr daty rozpoczęcia, więc jedyne zwrócone wyniki rozszerzenia są następujące po tej dacie.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az sentinel bookmark list

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Pobierz wszystkie zakładki.

az sentinel bookmark list --resource-group
                          --workspace-name

Parametry wymagane

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az sentinel bookmark show

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Pobierz zakładkę.

az sentinel bookmark show [--bookmark-id]
                          [--ids]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

Parametry opcjonalne

--bookmark-id --name -n
Eksperymentalne

Identyfikator zakładki.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az sentinel bookmark update

Eksperymentalne

To polecenie jest eksperymentalne i opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Zaktualizuj zakładkę.

az sentinel bookmark update [--add]
                            [--bookmark-id]
                            [--created]
                            [--created-by]
                            [--display-name]
                            [--entity-mappings]
                            [--etag]
                            [--event-time]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--ids]
                            [--incident-info]
                            [--labels]
                            [--notes]
                            [--query-content]
                            [--query-end-time]
                            [--query-result]
                            [--query-start-time]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--subscription]
                            [--tactics]
                            [--techniques]
                            [--updated]
                            [--updated-by]
                            [--workspace-name]

Parametry opcjonalne

--add

Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>.

--bookmark-id --name -n
Eksperymentalne

Identyfikator zakładki.

--created

Godzina utworzenia zakładki.

--created-by

Opisuje użytkownika, który utworzył zakładkę Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--display-name

Nazwa wyświetlana zakładki.

--entity-mappings

Opisuje mapowania jednostek zakładki Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--etag

Etag zasobu platformy Azure.

--event-time

Czas zdarzenia zakładki.

--force-string

W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.

Dopuszczalne wartości: 0, 1, f, false, n, no, t, true, y, yes
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

--incident-info

Opisuje zdarzenie, które odnosi się do skrótu Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--labels

Lista etykiet istotnych dla tej zakładki Obsługa skróconej składni, pliku json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--notes

Notatki zakładki.

--query-content
Eksperymentalne

Zapytanie zakładki.

--query-end-time

Godzina zakończenia zapytania.

--query-result

Wynik zapytania zakładki.

--query-start-time

Godzina rozpoczęcia zapytania.

--remove

Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove> OR --remove propertyToRemove.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

--set

Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--tactics

Lista odpowiednich ataków mitre Obsługuje skróconą składnię, plik json i yaml-file. Spróbuj "??", aby pokazać więcej.

--techniques

Lista odpowiednich technik mitre obsługują skróconą składnię, plik json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--updated

Ostatni raz zakładka została zaktualizowana.

--updated-by

Opisuje użytkownika, który zaktualizował zakładkę Support shorthand-syntax, json-file i yaml-file. Spróbuj "??", aby pokazać więcej.

--workspace-name -w
Eksperymentalne

Nazwa obszaru roboczego.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
Domyślna wartość: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.