Тип ресурса зоны

Пространство имен: microsoft.graph.security

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Представляет совокупность облачных сред (также называемая облачной областью), используемую для управления доступом и безопасностью в масштабе в Microsoft Defender для облака. Зоны позволяют сегментировать многооблачные среды, такие как Azure, AWS, GCP и подключенные источники DevOps или реестра, в значимые группы, что позволяет последовательно применять элементы управления доступом с минимальными привилегиями.

При настройке новой зоне ей можно назначить роли. Дополнительные сведения о назначении разрешений для управления доступом на основе ролей см. в разделе rbacApplicationMultiple.

Дополнительные сведения см. в статье Управление облачными областями и единым управлением доступом на основе ролей.

Примечание.

У клиента нет зоны по умолчанию. Среды не присоединяются автоматически к какой-либо зоне; Они должны быть явно назначены зонам администраторами. Среду можно подключить к нескольким зонам одновременно, что обеспечивает гибкое группирование и перекрывающиеся сценарии управления доступом.

Наследует от сущности.

Методы

Метод Тип возвращаемых данных Описание
Список Коллекция microsoft.graph.security.zone Получите список объектов зоны и их свойств.
Создание microsoft.graph.security.zone Создание нового объекта зоны .
Получение microsoft.graph.security.zone Получение объекта зоны по определенному идентификатору zoneId.
Обновление microsoft.graph.security.zone Обновление свойств объекта зоны .
Delete Нет Удалите объект зоны , указав zoneId.

Свойства

Свойство Тип Описание
создано microsoft.graph.security.auditInfo Метаданные создания, включая пользователя и метку времени. Поддерживает $orderby (только свойство dateTime ). Поддерживает $filter (ge, le, gt, lt) свойства dateTime . Например, $filter=created/dateTime ge 2023-01-01T00:00:00Z.
description String Необязательное описание зоны. До 255 знаков. Поддерживает $filter (eq, contains). Например, $filter=contains(description, 'production').
displayName String Удобочитаемое имя зоны. До 1 024 знаков. Поддерживает $filter (eq, contains), и $orderby. Например, $filter=displayName eq 'Production Zone' или $orderby=displayName asc.
id String Уникальный идентификатор зоны. Наследуется от сущности. Поддерживает $filter (eq).
изменено microsoft.graph.security.auditInfo Метаданные последнего изменения, включая пользователя и метку времени. Поддерживает $orderby (только свойство dateTime ). Поддерживает $filter (ge, le, gt, lt) свойства dateTime . Например, $orderby=modified/dateTime desc.

Связи

Связь Тип Описание
aggregations Коллекция microsoft.graph.security.aggregatedEnvironment Сводки количества окружений по типам. Только для чтения. Поддерживает $filter (eq) для свойства kind . Например, $filter=aggregations/any(a: a/kind eq 'azureSubscription').
Среды Коллекция microsoft.graph.security.environment Коллекция вложенных сред. Поддерживает $expand.

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "@odata.type": "#microsoft.graph.security.zone",
  "created": {"@odata.type": "microsoft.graph.security.auditInfo"},
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "modified": {"@odata.type": "microsoft.graph.security.auditInfo"}
}