Skip to main content

alerts_suppression_rules

Creates, updates, deletes, gets or lists an alerts_suppression_rules resource.

Overview

Namealerts_suppression_rules
TypeResource
Idazure.security.alerts_suppression_rules

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
alertTypestringType of the alert to automatically suppress. For all alert types, use '*'. Required.
commentstringAny comment regarding the rule.
expirationDateUtcstring (date-time)Expiration date of the rule, if value is not provided or provided as null there will no expiration at all.
lastModifiedUtcstring (date-time)The last time this rule was modified.
reasonstringThe reason for dismissing the alert. Required.
statestringPossible states of the rule. Required. Known values are: "Enabled", "Disabled", and "Expired". (Enabled, Disabled, Expired)
suppressionAlertsScopeobjectThe suppression conditions.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectalerts_suppression_rule_name, subscription_idGet dismiss rule, with name: {alertsSuppressionRuleName}, for the given subscription.
listselectsubscription_idAlertTypeList of all the dismiss rules for the given subscription.
updateupdatealerts_suppression_rule_name, subscription_idUpdate existing rule or create new rule if it doesn't exist.
deletedeletealerts_suppression_rule_name, subscription_idDelete dismiss alert rule for this subscription.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
alerts_suppression_rule_namestringThe unique name of the suppression alert rule. Required.
subscription_idstring
AlertTypestringType of the alert to get rules for. Default value is None.

SELECT examples

Get dismiss rule, with name: {alertsSuppressionRuleName}, for the given subscription.

SELECT
id,
name,
alertType,
comment,
expirationDateUtc,
lastModifiedUtc,
reason,
state,
suppressionAlertsScope,
systemData,
type
FROM azure.security.alerts_suppression_rules
WHERE alerts_suppression_rule_name = '{{ alerts_suppression_rule_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
;

UPDATE examples

Update existing rule or create new rule if it doesn't exist.

UPDATE azure.security.alerts_suppression_rules
SET
properties = '{{ properties }}'
WHERE
alerts_suppression_rule_name = '{{ alerts_suppression_rule_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
RETURNING
id,
name,
properties,
systemData,
type;

DELETE examples

Delete dismiss alert rule for this subscription.

DELETE FROM azure.security.alerts_suppression_rules
WHERE alerts_suppression_rule_name = '{{ alerts_suppression_rule_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
;