az synapse sql audit-policy
Verwalten der SQL-Überwachungsrichtlinie.
Befehle
| az synapse sql audit-policy show |
Rufen Sie eine SQL-Überwachungsrichtlinie ab. |
| az synapse sql audit-policy update |
Aktualisieren sie die Überwachungsrichtlinie einer SQL-Datei. |
| az synapse sql audit-policy wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist. |
az synapse sql audit-policy show
Rufen Sie eine SQL-Überwachungsrichtlinie ab.
az synapse sql audit-policy show --resource-group
--workspace-name
Beispiele
Rufen Sie eine SQL-Überwachungsrichtlinie ab.
az synapse sql audit-policy show --workspace-name testsynapseworkspace --resource-group rg
Erforderliche Parameter
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Der Arbeitsbereichsname.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az synapse sql audit-policy update
Aktualisieren sie die Überwachungsrichtlinie einer SQL-Datei.
Wenn die Richtlinie aktiviert ist, --storage-account oder beides --storage-endpoint und --storage-key muss angegeben werden.
az synapse sql audit-policy update --resource-group
--workspace-name
[--actions]
[--add]
[--blob-auditing-policy-name]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--enable-azure-monitor {false, true}]
[--force-string]
[--lats {Disabled, Enabled}]
[--lawri]
[--no-wait]
[--queue-delay-milliseconds]
[--remove]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--storage-subscription]
[--use-secondary-key {false, true}]
Beispiele
Aktivieren Sie den Namen des Speicherkontos.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
--blob-storage-target-state Enabled --storage-account mystorage
Aktivieren Sie den Speicherendpunkt und den Schlüssel.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
--blob-storage-target-state Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Legen Sie die Liste der Überwachungsaktionen fest.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Deaktivieren Sie eine Überwachungsrichtlinie.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--state Disabled
Deaktivieren Sie eine Blobspeicherüberwachungsrichtlinie.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--blob-storage-target-state Disabled
Aktivieren Sie eine Protokollanalyseüberwachungsrichtlinie.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
--log-analytics-target-state Enabled --log-analytics-workspace-resource-id myworkspaceresourceid
Deaktivieren Sie eine Protokollanalyseüberwachungsrichtlinie.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled
--log-analytics-target-state Disabled
Aktivieren Sie eine Ereignishubüberwachungsrichtlinie.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Aktivieren Sie eine Ereignishubüberwachungsrichtlinie für den Standardereignishub.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Deaktivieren Sie eine Ereignishubüberwachungsrichtlinie.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws
--state Enabled --event-hub-target-state Disabled
Erforderliche Parameter
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Der Arbeitsbereichsname.
Optionale Parameter
Liste der zu überwachenden Aktionen und Aktionsgruppen.
Fügen Sie einem Objekt eine Liste von Objekten hinzu, indem Sie ein Pfad- und Schlüsselwertpaar angeben. Beispiel: --add property.listProperty <key=value, string or JSON string>.
Geben Sie an, ob blobspeicher ein Ziel für Überwachungsdatensätze ist.
Der Name des Event Hubs. Wenn keine beim Bereitstellen von event_hub_authorization_rule_id angegeben wird, wird der Standardereignishub ausgewählt.
Die Ressourcen-ID für die Ereignishub-Autorisierungsregel.
Geben Sie an, ob der Ereignishub ein Ziel für Überwachungsdatensätze ist.
Unabhängig davon, ob das Azure-Monitorziel aktiviert wird oder nicht.
Wenn Sie "set" oder "add" verwenden, behalten Sie Zeichenfolgen literale beibehalten, anstatt zu versuchen, in JSON zu konvertieren.
Geben Sie an, ob die Protokollanalyse ein Ziel für Überwachungsdatensätze ist.
Die Arbeitsbereich-ID (Ressourcen-ID eines Log Analytics-Arbeitsbereichs) für einen Log Analytics-Arbeitsbereich, an den Sie Überwachungsprotokolle senden möchten.
Nicht auf den Abschluss lang andauernder Vorgänge warten
Die Zeit in Millisekunden, die abgelaufen werden können, bevor Überwachungsaktionen verarbeitet werden müssen.
Entfernen Sie eine Eigenschaft oder ein Element aus einer Liste. Beispiel: --remove property.list OR --remove propertyToRemove.
Die Anzahl der Tage, die Überwachungsprotokolle beibehalten werden sollen.
Aktualisieren Sie ein Objekt, indem Sie einen Eigenschaftenpfad und einen wert angeben, der festgelegt werden soll. Beispiel: --set-property1.property2=.
Überwachungsrichtlinienstatus.
Name des Speicherkontos.
Der Speicherkontoendpunkt.
Zugriffsschlüssel für das Speicherkonto.
Die Abonnement-ID des Speicherkontos.
Gibt an, ob der sekundäre Speicherschlüssel verwendet wird oder nicht.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az synapse sql audit-policy wait
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung erfüllt ist.
az synapse sql audit-policy wait --blob-auditing-policy-name
--resource-group
--workspace-name
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Erforderliche Parameter
Der Name der Blobüberwachungsrichtlinie.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.
Der Arbeitsbereichsname.
Optionale Parameter
Warten Sie, bis Sie mit "provisioningState" unter "Erfolgreich" erstellt wurden.
Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Warten Sie, bis sie gelöscht wurde.
Warten Sie, bis die Ressource vorhanden ist.
Abfrageintervall in Sekunden.
Maximale Wartezeit in Sekunden.
Warten Sie, bis sie mit provisioningState unter "Erfolgreich" aktualisiert wurde.
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
Feedback
Feedback senden und anzeigen für