az synapse sql audit-policy

SQL-naplózási szabályzat kezelése.

Parancsok

az synapse sql audit-policy show

Lekérheti az SQL naplózási szabályzatát.

az synapse sql audit-policy update

Frissítse egy SQL naplózási szabályzatát.

az synapse sql audit-policy wait

Helyezze a parancssori felületet várakozó állapotba, amíg egy feltétel nem teljesül.

az synapse sql audit-policy show

Lekérheti az SQL naplózási szabályzatát.

az synapse sql audit-policy show --resource-group
                                 --workspace-name

Példák

Lekérheti az SQL naplózási szabályzatát.

az synapse sql audit-policy show --workspace-name testsynapseworkspace --resource-group rg

Kötelező paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--workspace-name

A munkaterület neve.

az synapse sql audit-policy update

Frissítse egy SQL naplózási szabályzatát.

Ha a szabályzat engedélyezve van, --storage-account vagy mindkettőt --storage-endpoint , és --storage-key meg kell adni.

az synapse sql audit-policy update --resource-group
                                   --workspace-name
                                   [--actions]
                                   [--add]
                                   [--blob-auditing-policy-name]
                                   [--blob-storage-target-state {Disabled, Enabled}]
                                   [--eh]
                                   [--ehari]
                                   [--ehts {Disabled, Enabled}]
                                   [--enable-azure-monitor {false, true}]
                                   [--force-string]
                                   [--lats {Disabled, Enabled}]
                                   [--lawri]
                                   [--no-wait]
                                   [--queue-delay-milliseconds]
                                   [--remove]
                                   [--retention-days]
                                   [--set]
                                   [--state {Disabled, Enabled}]
                                   [--storage-account]
                                   [--storage-endpoint]
                                   [--storage-key]
                                   [--storage-subscription]
                                   [--use-secondary-key {false, true}]

Példák

Engedélyezés tárfióknév alapján.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
    --blob-storage-target-state Enabled --storage-account mystorage

Engedélyezés tárolási végpont és kulcs alapján.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
    --blob-storage-target-state Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
    --storage-key MYKEY==

Állítsa be a naplózási műveletek listáját.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'

Tiltsa le a naplózási szabályzatot.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--state Disabled

Tiltsa le a Blob Storage naplózási szabályzatát.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--blob-storage-target-state Disabled

Naplóelemzési naplózási szabályzat engedélyezése.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --log-analytics-target-state Enabled --log-analytics-workspace-resource-id myworkspaceresourceid

Naplóelemzési naplózási szabályzat letiltása.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled
    --log-analytics-target-state Disabled

Eseményközpont naplózási szabályzatának engedélyezése.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid \
    --event-hub eventhubname

Eseményközpont naplózási szabályzatának engedélyezése az alapértelmezett eseményközponthoz.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid

Tiltsa le az eseményközpont naplózási szabályzatát.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws
   --state Enabled --event-hub-target-state Disabled

Kötelező paraméterek

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--workspace-name

A munkaterület neve.

Opcionális paraméterek

--actions

A naplózandó műveletek és műveletcsoportok listája.

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string vagy JSON string>.

--blob-auditing-policy-name
alapértelmezett érték: default
--blob-storage-target-state --bsts

Jelezze, hogy a blobtároló a naplózási rekordok célhelye-e.

elfogadott értékek: Disabled, Enabled
--eh --event-hub

Az eseményközpont neve. Ha nincs megadva event_hub_authorization_rule_id megadásakor, az alapértelmezett eseményközpont lesz kiválasztva.

--ehari --event-hub-authorization-rule-id

Az eseményközpont engedélyezési szabályának erőforrás-azonosítója.

--ehts --event-hub-target-state

Jelezze, hogy az eseményközpont a naplózási rekordok célhelye-e.

elfogadott értékek: Disabled, Enabled
--enable-azure-monitor

Akár engedélyezi az Azure Monitor-célt, akár nem.

elfogadott értékek: false, true
--force-string

A "set" vagy az "add" használatakor őrizze meg a sztringkonstansokat ahelyett, hogy JSON-ra próbálnál konvertálni.

--lats --log-analytics-target-state

Jelezze, hogy a naplóelemzés a naplórekordok célhelye-e.

elfogadott értékek: Disabled, Enabled
--lawri --log-analytics-workspace-resource-id

Annak a Log Analytics-munkaterületnek a munkaterület-azonosítója (egy Log Analytics-munkaterület erőforrás-azonosítója), amelyre auditnaplókat szeretne küldeni.

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

--queue-delay-milliseconds --queue-delay-time

Az az idő ezredmásodpercben, amely a naplózási műveletek feldolgozásának kényszerítése előtt telik el.

--remove

Tulajdonság vagy elem eltávolítása egy listából. Példa: --remove property.list OR --remove propertyToRemove.

--retention-days

Az auditnaplók megőrzésének napjainak száma.

--set

Objektum frissítése a beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=.

--state

Naplózási szabályzat állapota.

elfogadott értékek: Disabled, Enabled
--storage-account

A tárfiók neve.

--storage-endpoint

A tárfiók végpontja.

--storage-key

A tárfiók hozzáférési kulcsa.

--storage-subscription

A tárfiók előfizetés-azonosítója.

--use-secondary-key

Azt jelzi, hogy a másodlagos tárolási kulcsot használja-e.

elfogadott értékek: false, true

az synapse sql audit-policy wait

Helyezze a parancssori felületet várakozó állapotba, amíg egy feltétel nem teljesül.

az synapse sql audit-policy wait --blob-auditing-policy-name
                                 --resource-group
                                 --workspace-name
                                 [--created]
                                 [--custom]
                                 [--deleted]
                                 [--exists]
                                 [--interval]
                                 [--timeout]
                                 [--updated]

Kötelező paraméterek

--blob-auditing-policy-name

A blobnaplózási szabályzat neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

--workspace-name

A munkaterület neve.

Opcionális paraméterek

--created

Várjon, amíg létre nem jön a "provisioningState" paraméter a "Succeeded" (Sikeres) állapotban.

--custom

Várja meg, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Például provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

--deleted

Várjon a törlésig.

--exists

Várjon, amíg az erőforrás létezik.

--interval

Lekérdezési időköz másodpercben.

alapértelmezett érték: 30
--timeout

Maximális várakozás másodpercben.

alapértelmezett érték: 3600
--updated

Várjon, amíg frissül a provisioningState paraméterrel a "Succeeded" (Sikeres) időpontban.