Aracılığıyla paylaş


az sentinel incident

Uyarı

Bu başvuru, Azure CLI (sürüm 2.37.0 veya üzeri) için sentinel uzantısının bir parçasıdır. Uzantı, az sentinel olay komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla öğrenin.

Sentinel ile olayı yönetin.

Komutlar

Name Description Tür Durum
az sentinel incident comment

Sentinel ile olay açıklamasını yönetin.

Uzantı GA
az sentinel incident comment create

Olay açıklamasını oluşturun.

Uzantı Deneysel
az sentinel incident comment delete

Olay açıklamasını silin.

Uzantı Deneysel
az sentinel incident comment list

Tüm olay açıklamalarını alın.

Uzantı Deneysel
az sentinel incident comment show

Olay açıklaması alın.

Uzantı Deneysel
az sentinel incident comment update

Olay açıklamasını güncelleştirin.

Uzantı Deneysel
az sentinel incident create

Olayı oluşturun.

Uzantı Deneysel
az sentinel incident create-team

Katılımcılar arasında bilgi ve içgörü paylaşarak olayı araştırmak için bir Microsoft ekibi oluşturun.

Uzantı Deneysel
az sentinel incident delete

Olayı silin.

Uzantı Deneysel
az sentinel incident list

Tüm olayları alın.

Uzantı Deneysel
az sentinel incident list-alert

Tüm olay uyarılarını alın.

Uzantı Deneysel
az sentinel incident list-bookmark

Tüm olay yer işaretlerini alın.

Uzantı Deneysel
az sentinel incident list-entity

Olayla ilgili tüm varlıkları alın.

Uzantı Deneysel
az sentinel incident relation

Sentinel ile olay ilişkisini yönetme.

Uzantı GA
az sentinel incident relation create

Olay ilişkisini oluşturun.

Uzantı Deneysel
az sentinel incident relation delete

Olay ilişkisini silin.

Uzantı Deneysel
az sentinel incident relation list

Tüm olay ilişkilerini alın.

Uzantı Deneysel
az sentinel incident relation show

Olay ilişkisi alın.

Uzantı Deneysel
az sentinel incident relation update

Olay ilişkisini güncelleştirin.

Uzantı Deneysel
az sentinel incident run-playbook

Belirli bir olayda playbook'u tetikleme.

Uzantı Deneysel
az sentinel incident show

Bir olay alın.

Uzantı Deneysel
az sentinel incident update

Olayı güncelleştirin.

Uzantı Deneysel

az sentinel incident create

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Olayı oluşturun.

az sentinel incident create --incident-id
                            --resource-group
                            --workspace-name
                            [--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
                            [--classification-comment]
                            [--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
                            [--description]
                            [--etag]
                            [--first-activity-time-utc]
                            [--labels]
                            [--last-activity-time-utc]
                            [--owner]
                            [--provider-incident-id]
                            [--provider-name]
                            [--severity {High, Informational, Low, Medium}]
                            [--status {Active, Closed, New}]
                            [--title]

Gerekli Parametreler

--incident-id --name -n

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

İsteğe Bağlı Parametreler

--classification

Olayın kapanma nedeni.

Kabul edilen değerler: BenignPositive, FalsePositive, TruePositive, Undetermined
--classification-comment

Olayın kapanma nedenini açıklar.

--classification-reason

Olayın kapatıldığı sınıflandırma nedeni.

Kabul edilen değerler: InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected
--description

Olayın açıklaması.

--etag

Azure kaynağının etag'i.

--first-activity-time-utc

Olaydaki ilk etkinliğin zamanı.

--labels

Bu olayla ilgili etiketlerin listesi Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--last-activity-time-utc

Olaydaki son etkinliğin saati.

--owner

Bir kullanıcı, olayın Destek kısaltma söz dizimi, json-file ve yaml-file'a atandığını açıklar. Daha fazla göstermek için "??" seçeneğini deneyin.

--provider-incident-id

Olay sağlayıcısı tarafından atanan olay kimliği.

--provider-name

Olayı oluşturan kaynak sağlayıcının adı.

--severity

Olayın önem derecesi.

Kabul edilen değerler: High, Informational, Low, Medium
--status

Olayın durumu.

Kabul edilen değerler: Active, Closed, New
--title

Olayın başlığı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident create-team

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Katılımcılar arasında bilgi ve içgörü paylaşarak olayı araştırmak için bir Microsoft ekibi oluşturun.

az sentinel incident create-team --incident-id
                                 --resource-group
                                 --team-name
                                 --workspace-name
                                 [--group-ids]
                                 [--member-ids]
                                 [--team-description]

Gerekli Parametreler

--incident-id

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--team-name

Takımın adı.

--workspace-name -w
Deneysel

Çalışma alanının adı.

İsteğe Bağlı Parametreler

--group-ids

Ekibin üyelerini ekleyecek grup kimliklerinin listesi Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--member-ids

Takıma eklenecek üye kimliklerinin listesi Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--team-description

Ekibin açıklaması.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident delete

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Olayı silin.

az sentinel incident delete [--ids]
                            [--incident-id]
                            [--resource-group]
                            [--subscription]
                            [--workspace-name]
                            [--yes]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimliği (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' parametrelerini vermelisiniz.

--incident-id --name -n

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

--yes -y

Onay istemde bulunmayın.

Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident list

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Tüm olayları alın.

az sentinel incident list --resource-group
                          --workspace-name
                          [--filter]
                          [--orderby]
                          [--skip-token]
                          [--top]

Gerekli Parametreler

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

İsteğe Bağlı Parametreler

--filter

Boole koşuluna göre sonuçları filtreler. Opsiyonel.

--orderby

Sonuçları sıralar. Opsiyonel.

--skip-token

Skiptoken yalnızca önceki bir işlem kısmi sonuç döndürdüyse kullanılır. Önceki bir yanıt bir nextLink öğesi içeriyorsa, nextLink öğesinin değeri sonraki çağrılar için kullanılacak bir başlangıç noktasını belirten bir skiptoken parametresi içerir. Opsiyonel.

--top

Yalnızca ilk n sonucu döndürür. Opsiyonel.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident list-alert

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Tüm olay uyarılarını alın.

az sentinel incident list-alert --incident-id
                                --resource-group
                                --workspace-name

Gerekli Parametreler

--incident-id

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident list-bookmark

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Tüm olay yer işaretlerini alın.

az sentinel incident list-bookmark --incident-id
                                   --resource-group
                                   --workspace-name

Gerekli Parametreler

--incident-id

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident list-entity

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Olayla ilgili tüm varlıkları alın.

az sentinel incident list-entity --incident-id
                                 --resource-group
                                 --workspace-name

Gerekli Parametreler

--incident-id

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident run-playbook

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Belirli bir olayda playbook'u tetikleme.

az sentinel incident run-playbook --incident-identifier
                                  --resource-group
                                  --workspace-name
                                  [--logic-apps-resource-id]
                                  [--tenant-id]

Gerekli Parametreler

--incident-identifier

Olayın tanımlayıcısı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

İsteğe Bağlı Parametreler

--logic-apps-resource-id

Mantıksal uygulamaların kaynak kimliği.

--tenant-id

Kiracının kimliği.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident show

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Bir olay alın.

az sentinel incident show [--ids]
                          [--incident-id]
                          [--resource-group]
                          [--subscription]
                          [--workspace-name]

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimliği (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' parametrelerini vermelisiniz.

--incident-id --name -n

Olay Kimliği.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az sentinel incident update

Deneysel

Bu komut deneysel ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Olayı güncelleştirin.

az sentinel incident update [--add]
                            [--classification {BenignPositive, FalsePositive, TruePositive, Undetermined}]
                            [--classification-comment]
                            [--classification-reason {InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected}]
                            [--description]
                            [--etag]
                            [--first-activity-time-utc]
                            [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                            [--ids]
                            [--incident-id]
                            [--labels]
                            [--last-activity-time-utc]
                            [--owner]
                            [--provider-incident-id]
                            [--provider-name]
                            [--remove]
                            [--resource-group]
                            [--set]
                            [--severity {High, Informational, Low, Medium}]
                            [--status {Active, Closed, New}]
                            [--subscription]
                            [--title]
                            [--workspace-name]

İsteğe Bağlı Parametreler

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

--classification

Olayın kapanma nedeni.

Kabul edilen değerler: BenignPositive, FalsePositive, TruePositive, Undetermined
--classification-comment

Olayın kapanma nedenini açıklar.

--classification-reason

Olayın kapatıldığı sınıflandırma nedeni.

Kabul edilen değerler: InaccurateData, IncorrectAlertLogic, SuspiciousActivity, SuspiciousButExpected
--description

Olayın açıklaması.

--etag

Azure kaynağının etag'i.

--first-activity-time-utc

Olaydaki ilk etkinliğin zamanı.

--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--ids

Bir veya daha fazla kaynak kimliği (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' parametrelerini vermelisiniz.

--incident-id --name -n

Olay Kimliği.

--labels

Bu olayla ilgili etiketlerin listesi Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

--last-activity-time-utc

Olaydaki son etkinliğin saati.

--owner

Bir kullanıcı, olayın Destek kısaltma söz dizimi, json-file ve yaml-file'a atandığını açıklar. Daha fazla göstermek için "??" seçeneğini deneyin.

--provider-incident-id

Olay sağlayıcısı tarafından atanan olay kimliği.

--provider-name

Olayı oluşturan kaynak sağlayıcının adı.

--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

--severity

Olayın önem derecesi.

Kabul edilen değerler: High, Informational, Low, Medium
--status

Olayın durumu.

Kabul edilen değerler: Active, Closed, New
--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--title

Olayın başlığı.

--workspace-name -w
Deneysel

Çalışma alanının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.