Skip to main content

managed_database_security_alert_policies

Creates, updates, deletes, gets or lists a managed_database_security_alert_policies resource.

Overview

Namemanaged_database_security_alert_policies
TypeResource
Idazure.sql.managed_database_security_alert_policies

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
creationTimestring (date-time)Specifies the UTC creation time of the policy.
disabledAlertsarraySpecifies an array of alerts that are disabled. Allowed values are: Sql_Injection, Sql_Injection_Vulnerability, Access_Anomaly, Data_Exfiltration, Unsafe_Action, Brute_Force.
emailAccountAdminsbooleanSpecifies that the alert is sent to the account administrators.
emailAddressesarraySpecifies an array of e-mail addresses to which the alert is sent.
retentionDaysintegerSpecifies the number of days to keep in the Threat Detection audit logs.
statestringSpecifies the state of the policy, whether it is enabled or disabled or a policy has not been applied yet on the specific database. Required. Known values are: "New", "Enabled", and "Disabled". (New, Enabled, Disabled)
storageAccountAccessKeystringSpecifies the identifier key of the Threat Detection audit storage account.
storageEndpointstringSpecifies the blob storage endpoint (e.g. https://MyAccount.blob.core.windows.net _). This blob storage will hold all Threat Detection audit logs.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectresource_group_name, managed_instance_name, database_name, security_alert_policy_name, subscription_idGets a managed database's security alert policy.
list_by_databaseselectresource_group_name, managed_instance_name, database_name, subscription_idGets a list of managed database's security alert policies.
create_or_updateinsertresource_group_name, managed_instance_name, database_name, security_alert_policy_name, subscription_idCreates or updates a database's security alert policy.
create_or_updatereplaceresource_group_name, managed_instance_name, database_name, security_alert_policy_name, subscription_idCreates or updates a database's security alert policy.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
database_namestringThe name of the database. Required.
managed_instance_namestringThe name of the managed instance. Required.
resource_group_namestringThe name of the resource group. The name is case insensitive. Required.
security_alert_policy_namestringThe name of the security alert policy. "Default" Required.
subscription_idstring

SELECT examples

Gets a managed database's security alert policy.

SELECT
id,
name,
creationTime,
disabledAlerts,
emailAccountAdmins,
emailAddresses,
retentionDays,
state,
storageAccountAccessKey,
storageEndpoint,
systemData,
type
FROM azure.sql.managed_database_security_alert_policies
WHERE resource_group_name = '{{ resource_group_name }}' -- required
AND managed_instance_name = '{{ managed_instance_name }}' -- required
AND database_name = '{{ database_name }}' -- required
AND security_alert_policy_name = '{{ security_alert_policy_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
;

INSERT examples

Creates or updates a database's security alert policy.

INSERT INTO azure.sql.managed_database_security_alert_policies (
properties,
resource_group_name,
managed_instance_name,
database_name,
security_alert_policy_name,
subscription_id
)
SELECT
'{{ properties }}',
'{{ resource_group_name }}',
'{{ managed_instance_name }}',
'{{ database_name }}',
'{{ security_alert_policy_name }}',
'{{ subscription_id }}'
RETURNING
id,
name,
properties,
systemData,
type
;

REPLACE examples

Creates or updates a database's security alert policy.

REPLACE azure.sql.managed_database_security_alert_policies
SET
properties = '{{ properties }}'
WHERE
resource_group_name = '{{ resource_group_name }}' --required
AND managed_instance_name = '{{ managed_instance_name }}' --required
AND database_name = '{{ database_name }}' --required
AND security_alert_policy_name = '{{ security_alert_policy_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
RETURNING
id,
name,
properties,
systemData,
type;