defender-cloud-resources
Microsoft Defender for Cloud에서 수집한 자산 인벤토리를 조회합니다. 리소스마다 1행이며 권장 사항 집계와 해당 리소스를 담당하는 Defender 플랜을 함께 제공합니다.
defender-cloud-resources [profile=값] [subscription=값] [resource-type=값] [resource-group=값] [environment=값] [unhealthy=값] [exposed=값] [keyword=값]
- profile=값
- 선택. 프로파일 식별자. 생략하면 등록된 모든 테넌트를 조회합니다. 예: mdc
- subscription=값
- 선택. Azure 구독 ID. 예: 00000000-0000-0000-0000-000000000000
- resource-type=값
- 선택. 예: microsoft.compute/virtualmachines
- resource-group=값
- 선택. 예: prod-rg
- environment=값
- 선택. 리소스가 속한 클라우드. Azure, AWS, GCP 중 하나. 예: Azure
- unhealthy=값
- 선택. t 지정 시 비정상 권장 사항이 1건 이상인 리소스만 조회합니다. 예: t
- exposed=값
- 선택. t 지정 시 인터넷에서 접근 가능한 리소스만 조회합니다. 예: t
- keyword=값
- 선택. 리소스 이름, 종류, ID의 일부. 예: vm-app-01
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 프로파일 | 예: mdc |
| cloud_account | 문자열 | 구독 ID | 예: 00000000-0000-0000-0000-000000000000 |
| cloud_account_name | 문자열 | 구독 이름 | 예: 운영 구독 |
| cloud_resource_name | 문자열 | 리소스 이름 | 예: vm-app-01 |
| cloud_resource_type | 문자열 | 리소스 종류 | 예: microsoft.compute/virtualmachines |
| cloud_resource_group | 문자열 | 리소스 그룹 | 예: prod-rg |
| environment | 문자열 | 환경 | 예: Azure |
| location | 문자열 | 위치 | 예: koreacentral |
| resource_kind | 문자열 | 종류 세부 | Azure가 제공하는 경우의 리소스 하위 종류. 예: functionapp |
| defender_plan | 문자열 | Defender 플랜 | 이 리소스 종류를 담당하는 플랜. 예: VirtualMachines |
| defender_plan_tier | 문자열 | 플랜 등급 | 예: Standard - Free면 목록에는 보이지만 보호받지 않습니다 |
| unhealthy_count | 32비트 정수 | 비정상 권장 사항 수 | 예: 7 |
| healthy_count | 32비트 정수 | 정상 권장 사항 수 | 예: 12 |
| not_applicable_count | 32비트 정수 | 해당 없음 권장 사항 수 | 예: 2 |
| assessment_count | 32비트 정수 | 전체 권장 사항 수 | 예: 21 |
| cve_count | 32비트 정수 | 취약점 수 | 예: 134 |
| max_risk_score | 32비트 정수 | 최고 위험 등급 | 이 리소스에서 가장 위험한 권장 사항의 등급. 예: 4.0 |
| is_internet_exposed | 불리언 | 인터넷 노출 여부 | 예: true |
| is_production | 불리언 | 운영 여부 | 예: true |
| tags | 맵 | 태그 | Azure 태그 원본. JSON 형식. 예: {"env":"prod"} |
| cloud_resource | 문자열 | 리소스 ID | 예: /subscriptions/.../providers/Microsoft.Compute/virtualMachines/vm-app-01 |
| row_key | 문자열 | 행 키 | 식별 컬럼의 SHA-256이며 수집 사이클이 바뀌어도 유지됩니다. 예: a1b2c3d4e5f6... |
| snapshot_id | 문자열 | 스냅샷 ID | 이 행을 마지막으로 기록한 수집 사이클. 예: 00000000-0000-0000-... |
| updated | 날짜 | 수집 시각 | 예: 2026-10-05 00:34:15 |