Skip to main content

incident_relations

Creates, updates, deletes, gets or lists an incident_relations resource.

Overview

Nameincident_relations
TypeResource
Idazure.security_insight.incident_relations

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
etagstringEtag of the azure resource.
relatedResourceIdstringThe resource ID of the related resource. Required.
relatedResourceKindstringThe resource kind of the related resource.
relatedResourceNamestringThe name of the related resource.
relatedResourceTypestringThe resource type of the related resource.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectresource_group_name, workspace_name, incident_id, relation_name, subscription_idGets a relation for a given incident.
listselectresource_group_name, workspace_name, incident_id, subscription_id$filter, $orderby, $top, $skipTokenGets all relations for a given incident.
create_or_updateinsertresource_group_name, workspace_name, incident_id, relation_name, subscription_idCreates or updates the incident relation.
create_or_updatereplaceresource_group_name, workspace_name, incident_id, relation_name, subscription_idCreates or updates the incident relation.
deletedeleteresource_group_name, workspace_name, incident_id, relation_name, subscription_idDeletes a relation for a given incident.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
incident_idstringIncident ID. Required.
relation_namestringRelation Name. Required.
resource_group_namestringThe name of the resource group. The name is case insensitive. Required.
subscription_idstring
workspace_namestringThe name of the monitor workspace. Required.
$filterstringFilters the results, based on a Boolean condition. Optional. Default value is None.
$orderbystringSorts the results. Optional. Default value is None.
$skipTokenstringSkiptoken is only used if a previous operation returned a partial result. If a previous response contains a nextLink element, the value of the nextLink element will include a skiptoken parameter that specifies a starting point to use for subsequent calls. Optional. Default value is None.
$topintegerReturns only the first n results. Optional. Default value is None.

SELECT examples

Gets a relation for a given incident.

SELECT
id,
name,
etag,
relatedResourceId,
relatedResourceKind,
relatedResourceName,
relatedResourceType,
systemData,
type
FROM azure.security_insight.incident_relations
WHERE resource_group_name = '{{ resource_group_name }}' -- required
AND workspace_name = '{{ workspace_name }}' -- required
AND incident_id = '{{ incident_id }}' -- required
AND relation_name = '{{ relation_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
;

INSERT examples

Creates or updates the incident relation.

INSERT INTO azure.security_insight.incident_relations (
properties,
etag,
resource_group_name,
workspace_name,
incident_id,
relation_name,
subscription_id
)
SELECT
'{{ properties }}',
'{{ etag }}',
'{{ resource_group_name }}',
'{{ workspace_name }}',
'{{ incident_id }}',
'{{ relation_name }}',
'{{ subscription_id }}'
RETURNING
id,
name,
etag,
properties,
systemData,
type
;

REPLACE examples

Creates or updates the incident relation.

REPLACE azure.security_insight.incident_relations
SET
properties = '{{ properties }}',
etag = '{{ etag }}'
WHERE
resource_group_name = '{{ resource_group_name }}' --required
AND workspace_name = '{{ workspace_name }}' --required
AND incident_id = '{{ incident_id }}' --required
AND relation_name = '{{ relation_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
RETURNING
id,
name,
etag,
properties,
systemData,
type;

DELETE examples

Deletes a relation for a given incident.

DELETE FROM azure.security_insight.incident_relations
WHERE resource_group_name = '{{ resource_group_name }}' --required
AND workspace_name = '{{ workspace_name }}' --required
AND incident_id = '{{ incident_id }}' --required
AND relation_name = '{{ relation_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
;