REST API расширенной защиты от угроз не работает

Мы пытаемся получить статус Advanced Threat Protection нескольких ресурсов в Azure, для того, чтобы добиться этого, мы узнаем этот API Advanced Threat Protection REST API — Get . Однако, когда мы пытаемся использовать is, мы получаем следующее сообщение об ошибке для всех ресурсов, кроме учетных записей хранения.

"message": "Параметры Azure Defender для служб данных не поддерживаются для ресурсов xxxxx"

Вы не знаете, должны ли мы указывать на другой API? На основании следующего Azure Defender для облака у нас должен быть доступный ATP для следующих ресурсов:

  • Виртуальные машины
  • Учетные записи хранения
  • SQL
  • Контейнеры
  • Служба приложений
  • Хранилище ключей
  • Менеджер ресурсов
  • DNS
  • Реляционные базы данных с открытым исходным кодом

Но мы не смогли запросить ни один из них

1 ответ

API расширенной защиты от угроз актуален только для ресурсов хранилища Azure и CosmosDB, документация по API нуждается в обновлении.

Для других типов ресурсов (например, виртуальных машин) нет центрального API для расширенной защиты от угроз. Вместо этого есть набор функций/API, который является частью пакета расширенной защиты для этого типа ресурсов.

В случае виртуальных машин пакет содержит политики своевременного доступа к сети, адаптивные элементы управления приложениями, адаптивное укрепление сети, карту сети. Полный список вы видите здесь: https://docs.microsoft.com/en-us/azure/defender-for-cloud/supported-machines-endpoint-solutions-clouds?tabs=features-windows .

Другие вопросы по тегам