Skip to main content

sql_vulnerability_assessment_baseline_rules

Creates, updates, deletes, gets or lists a sql_vulnerability_assessment_baseline_rules resource.

Overview

Namesql_vulnerability_assessment_baseline_rules
TypeResource
Idazure.security.sql_vulnerability_assessment_baseline_rules

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
latestScanbooleanTake results from latest scan.
resultsarrayExpected results in the baseline.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectresource_id, rule_iddatabaseNameGets the results for a given rule in the Baseline. Gets the results for a given rule in the Baseline.
listselectresource_iddatabaseNameGets the results for all rules in the Baseline. Gets the results for all rules in the Baseline.
create_or_updateinsertresource_id, rule_iddatabaseNameCreates a Baseline for a rule in a database. Will overwrite any previously existing results. Creates a Baseline for a rule in a database. Will overwrite any previously existing results.
create_or_updatereplaceresource_id, rule_iddatabaseNameCreates a Baseline for a rule in a database. Will overwrite any previously existing results. Creates a Baseline for a rule in a database. Will overwrite any previously existing results.
deletedeleteresource_id, rule_iddatabaseNameDeletes a rule from the Baseline of a given database. Deletes a rule from the Baseline of a given database.
addexecresource_iddatabaseNameSet a list of baseline rules. Will overwrite any previously existing results (for all rules). Set a list of baseline rules. Will overwrite any previously existing results (for all rules).

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
resource_idstringThe fully qualified Azure Resource manager identifier of the resource. Required.
rule_idstringThe rule Id. Required.
databaseNamestringThe name of the database to assess. Required when the API is called on the parent resource (e.g., server level) rather than on a specific database resource, since the database name is not part of the resource URI. This is the only way to assess system databases (e.g., master), which cannot be referenced directly in the resource URI. Default value is None.

SELECT examples

Gets the results for a given rule in the Baseline. Gets the results for a given rule in the Baseline.

SELECT
id,
name,
latestScan,
results,
systemData,
type
FROM azure.security.sql_vulnerability_assessment_baseline_rules
WHERE resource_id = '{{ resource_id }}' -- required
AND rule_id = '{{ rule_id }}' -- required
AND databaseName = '{{ databaseName }}'
;

INSERT examples

Creates a Baseline for a rule in a database. Will overwrite any previously existing results. Creates a Baseline for a rule in a database. Will overwrite any previously existing results.

INSERT INTO azure.security.sql_vulnerability_assessment_baseline_rules (
latestScan,
results,
resource_id,
rule_id,
databaseName
)
SELECT
{{ latestScan }},
'{{ results }}',
'{{ resource_id }}',
'{{ rule_id }}',
'{{ databaseName }}'
RETURNING
id,
name,
properties,
systemData,
type
;

REPLACE examples

Creates a Baseline for a rule in a database. Will overwrite any previously existing results. Creates a Baseline for a rule in a database. Will overwrite any previously existing results.

REPLACE azure.security.sql_vulnerability_assessment_baseline_rules
SET
latestScan = {{ latestScan }},
results = '{{ results }}'
WHERE
resource_id = '{{ resource_id }}' --required
AND rule_id = '{{ rule_id }}' --required
AND databaseName = '{{ databaseName}}'
RETURNING
id,
name,
properties,
systemData,
type;

DELETE examples

Deletes a rule from the Baseline of a given database. Deletes a rule from the Baseline of a given database.

DELETE FROM azure.security.sql_vulnerability_assessment_baseline_rules
WHERE resource_id = '{{ resource_id }}' --required
AND rule_id = '{{ rule_id }}' --required
AND databaseName = '{{ databaseName }}'
;

Lifecycle Methods

Set a list of baseline rules. Will overwrite any previously existing results (for all rules). Set a list of baseline rules. Will overwrite any previously existing results (for all rules).

EXEC azure.security.sql_vulnerability_assessment_baseline_rules.add 
@resource_id='{{ resource_id }}' --required,
@databaseName='{{ databaseName }}'
@@json=
'{
"latestScan": {{ latestScan }},
"results": "{{ results }}"
}'
;