Sdílet prostřednictvím


SQLSecurityAuditEvents

Protokol auditu AZURE Synapse SQL

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.synapse/workspaces
Kategorie Azure Resources (Prostředky Azure)
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
Id akce string ID akce auditu.
ActionName string Název akce auditu.
Další informace string Jedinečné informace, které platí pouze pro jednu událost, se vrátí jako XML.
AffectedRows long Počet řádků ovlivněných provedeným příkazem
NázevAplikace string Název klientské aplikace, která spustila příkaz, který způsobil událost auditu.
AuditSchemaVersion int Verze schématu protokolů auditu.
_BilledSize real Velikost záznamu v bajtech
Kategorie string Kategorie protokolu.
ClassType string Typ auditovatelné entity, u které probíhá audit.
ClassTypeDescription string Popis typu třídy.
ClientIp string Zdrojová IP adresa klientské aplikace
ClientTlsVersion int Verze protokolu TLS klienta
ConnectionId string ID připojení na serveru.
DatabaseName string Kontext databáze, ve kterém došlo k akci.
DatabasePrincipalId int ID kontextu uživatele databáze, ve které se akce provádí.
DatabasePrincipalName string Aktuální uživatel.
DataSensitivityInformation string Typy informací a popisky citlivosti vrácené auditovaným dotazem na základě klasifikovaných sloupců v databázi.
DurationMs long Doba provádění dotazu v milisekundách
EventId string jedinečný identifikátor GUID identifikující každou událost auditu.
EventTime datetime Čas (UTC) událost se aktivovala.
Název hostitele string Název hostitele.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsColumnPermission bool Příznak označující, jestli se jedná o oprávnění na úrovni sloupce.
IsServerLevelAudit bool Logická hodnota označující, jestli se tato hodnota vygenerovala z auditu na úrovni serveru nebo auditu na úrovni databáze.
Název logického serveru string Název logického serveru
ObjectId int ID entity, na které došlo k auditu.
ObjectName string Název entity, na které došlo k auditu.
OprávněníBitmask string V některých akcích se jedná o oprávnění, která byla udělena, zamítnuta nebo odvolána.
ResourceGroup string Skupina prostředků resoruce SQL
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
ResponseRows long Počet řádků vrácených v sadě výsledků
Název schématu string Kontext schématu, ve kterém došlo k akci.
SecurableClassType string Typ auditovatelné entity, u které probíhá audit.
SequenceGroupId string Jedinečný identifikátor.
SequenceNumber int Sleduje posloupnost záznamů v rámci jednoho záznamu auditu, který byl příliš velký, aby se vešl do vyrovnávací paměti zápisu pro audity.
ServerPrincipalId int ID přihlašovacího kontextu, ve které se akce provádí.
ServerPrincipalName string Aktuální přihlášení. Je nullable.
ServerPrincipalSid string Aktuální identifikátor SID přihlášení.
SessionContext string Obsah hodnoty klíče kontextu relace. je poskytována jako XML.
ID relace int ID relace, na které došlo k události.
SessionServerPrincipalName string Instanční objekt serveru pro relaci. Je nullable. Vrátí identitu původního přihlášení, které bylo připojeno k instanci SQL Serveru v případě, že došlo k explicitním nebo implicitním přepínačům kontextu.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
Příkaz string Příkaz TSQL, pokud existuje.
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
Úspěšný bool Určuje, jestli akce, která aktivovala událost, byla úspěšná. Není možné použít hodnotu null. U všech událostí kromě událostí přihlášení to jenom hlásí, jestli byla kontrola oprávnění úspěšná nebo neúspěšná, ne operace.
TargetDatabasePrincipalId int Objekt zabezpečení databáze, na které se provádí operace GRANT/DENY/REVOKE.
TargetDatabasePrincipalName string Cílový uživatel akce.
TargetServerPrincipalId int Objekt zabezpečení serveru, na který se provádí operace GRANT/DENY/REVOKE.
TargetServerPrincipalName string Cílové přihlášení k akci.
TargetServerPrincipalSid string IDENTIFIKÁTOR SID cílového přihlášení.
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC) při vygenerování protokolu
TransactionId long Jedinečný identifikátor pro identifikaci více událostí auditu v jedné transakci.
Typ string Název tabulky
UserDefinedEventId int ID události definované uživatelem předané jako argument sp_audit_write.
UserDefinedInformation string Používá se k zaznamenání dalších informací, které chce uživatel zaznamenat v protokolu auditu pomocí sp_audit_write uložené procedury.