sys.event_log (Azure SQL Database)

Týká se:Azure SQL Database

Returns úspěšná Azure SQL Database připojení k databázi a selhání spojení. Tyto informace můžete použít ke sledování nebo řešení potíží s aktivitou databáze.

Caution

U logických serverů s velkým počtem databází a/nebo velkým počtem přihlášení může dotazování sys.event_log způsobit vysokou spotřebu zdrojů v hlavní databázi, což může vést k neúspěchům přihlášení. Aby se snížil dopad tohoto problému, omezte počet dotazů sys.event_log.

Pohled sys.event_log obsahuje následující sloupce.

Název sloupce Datový typ Description
database_name sysname Název databáze. Pokud spojení selže a uživatel nezadal název databáze, tento sloupec je prázdný.
start_time datetime2 UTC, datum a čas začátku agregačního intervalu. U souhrnných událostí je čas vždy násobkem 5 minut. Příklady:

'2022-03-30 16:00:00'
'2022-03-30 16:05:00'
'2022-03-30 16:10:00'
end_time datetime2 UTC, datum a čas konce agregačního intervalu. U agregovaných událostí je End_time vždy přesně o 5 minut později než odpovídající start_time ve stejné řadě. U událostí, které nejsou agregovány, start_time a end_time odpovídají skutečnému UTC datu a času události.
event_category nvarchar(64) Vysoce postavená složka, která tuto událost vyvolala.

Viz Typy událostí pro seznam možných hodnot.
event_type nvarchar(64) Typ události.

Viz Typy událostí pro seznam možných hodnot.
event_subtype int Podtyp probíhající události.

Viz Typy událostí pro seznam možných hodnot.
event_subtype_desc nvarchar(64) Popis podtypu události.

Viz Typy událostí pro seznam možných hodnot.
Závažnosti int Závažnost chyby. Možné hodnoty:

0 = Informace
1 = Upozornění
2 = Chyba
event_count int Počet případů, kdy k této události došlo v dané databázi v rámci stanoveného časového intervalu (start_time a end_time).
description nvarchar(max) Podrobný popis události.

Viz Typy událostí pro seznam možných hodnot.
additional_data XML Tento sloup není používán a je zachován kvůli zpětné kompatibilitě.

Typy událostí

Události zaznamenané v každém řádku v tomto pohledu jsou identifikovány kategorií (event_category), typem události (event_type) a podtypem (event_subtype). Následující tabulka uvádí typy událostí, které jsou v tomto pohledu shromážděny.

Pro události v kategorii konektivity jsou souhrnné informace dostupné v sys.database_connection_stats zobrazení.

Note

Tento pohled nezahrnuje všechny možné události v databázi SQL, které mohou nastat, pouze ty, které jsou zde uvedeny. Další kategorie, typy událostí a podtypy mohou být přidány v budoucích verzích SQL Database.

event_category event_type event_subtype event_subtype_desc Závažnosti description
Propojení connection_successful 0 connection_successful 0 Úspěšně připojeno k databázi.
Propojení connection_failed 0 invalid_login_name 2 Přihlašovací jméno není v této verzi SQL Server platné.
Propojení connection_failed 1 windows_auth_not_supported 2 Přihlášení systému Windows nejsou v této verzi SQL Serveru podporována.
Propojení connection_failed 2 attach_db_not_supported 2 Uživatel požádal o připojení databázového souboru, který však není podporován.
Propojení connection_failed 3 change_password_not_supported 2 Uživatel požádal o změnu hesla uživatele při přihlášení, což není podporováno.
Propojení connection_failed 4 login_failed_for_user 2 Přihlášení uživatele selhalo.
Propojení connection_failed 5 login_disabled 2 Přihlášení bylo deaktivováno.
Propojení connection_failed 7 blocked_by_firewall 2 IP adresa klienta nemá přístup k serveru.

Permissions

Uživatelé s oprávněním přistupovat k hlavní databázi na logickém serveru v Azure SQL Database mají přístup pouze pro čtení k tomuto pohledu.

Remarks

Agregace událostí

Informace o událostech pro tento pohled jsou shromažďovány a agregovány v intervalech 5 minut. Sloupec event_count představuje počet případů, kdy se konkrétní event_type a event_subtype vyskytly v konkrétní databázi v daném časovém intervalu.

Note

Některé události, například patové situace, nejsou agregovány. U těchto událostí bude event_count 1 a start_time a end_time se rovná skutečnému UTC datu a času, kdy k události došlo.

Například pokud se uživateli nepodaří připojit k databázové databázi1 kvůli neplatnému přihlašovacímu jménu sedmkrát mezi 11:00 a 11:05 dne 3.3.2022 (UTC), jsou tyto informace dostupné v jednom řádku v tomto pohledu:

database_name start_time end_time event_category event_type event_subtype event_subtype_desc Závažnosti event_count description additional_data
Database1 2022-03-30 11:00:00 2022-03-30 11:05:00 connectivity connection_failed 4 login_failed_for_user 2 7 Login failed for user. NULL

Intervalové start_time a end_time

Událost je zahrnuta do agregačního intervalu, pokud k ní dojde v nebo postart_time a předend_time pro tento interval. Například událost nastávající přesně v tomto by 2022-03-30 19:25:00.0000000 byla zahrnuta pouze do druhého intervalu uvedeného níže:

start_time                    end_time  
2022-03-30 19:20:00.0000000   2022-03-30 19:25:00.0000000  
2022-03-30 19:25:00.0000000   2022-03-30 19:30:00.0000000  

Aktualizace dat

Data v tomto pohledu se hromadí v průběhu času. Obvykle jsou data shromážděna do jedné hodiny od začátku agregačního intervalu, ale může trvat maximálně 24 hodin, než se všechna data objeví ve zobrazení. Během této doby mohou být informace v jednom řádku pravidelně aktualizovány.

Uchovávání informací

Data v tomto pohledu jsou uchovávána maximálně 30 dní, případně i méně v závislosti na počtu databází a počtu unikátních událostí, které každá databáze generuje. Pro delší uchování těchto informací je zkopírujte do samostatné databáze. Po vytvoření počáteční kopie zobrazení mohou být řádky v zobrazení aktualizovány při shromažďování dat. Abyste si uchovali kopii dat up-to-date, pravidelně provádějte tabulkový skenování řádků, abyste zjistili zvýšení počtu událostí u stávajících řádků a identifikovali nové řádky (unikátní řádky můžete identifikovat pomocí časů začátku a konce), a poté aktualizujte kopii dat o tyto změny.

Chyby nezahrnuté

Tento pohled nemusí obsahovat všechny informace o spojení a chybách:

  • Tento pohled nezahrnuje všechny chyby databáze SQL, které by mohly nastat, pouze ty uvedené v Typech událostí v tomto článku.
  • Pokud dojde k selhání stroje v datovém centru SQL databáze, může v tabulce událostí chybět malé množství dat.
  • Pokud byla IP adresa zablokována prostřednictvím DoSGuard, nelze z této IP adresy sbírat události pokusu o připojení a v tomto zobrazení se nezobrazí.

Příklady

Připojte se k hlavní databázi na logickém serveru v Azure SQL Database a provedli následující Transact-SQL dotazy.

Dotazujte sys.event_log view

Následující dotaz vrací všechny události, které se odehrály mezi poledne 25. března 2022 a polednem 30. března 2022 (UTC). Ve výchozím nastavení jsou výsledky dotazů seřazeny podle start_time (vzestupné pořadí).

SELECT database_name, start_time, end_time, event_category,
	event_type, event_subtype, event_subtype_desc, severity,
	event_count, description
FROM sys.event_log
WHERE start_time >= '2022-03-25 12:00:00'
    AND end_time <= '2022-03-30 12:00:00';  

Selhání přihlášení dotazů pro uživatele

Následující dotaz vrací selhání spojení, což jsou neúspěšná přihlášení uživatelů, ke kterým došlo mezi 10:00 a 11:00 dne 25. března 2022 (UTC).

SELECT database_name, start_time, end_time, event_category,
	event_type, event_subtype, event_subtype_desc, severity,
	event_count, description
FROM sys.event_log
WHERE event_type = 'connection_failed'
    AND event_subtype = 4
    AND start_time >= '2022-03-25 10:00:00'
    AND end_time <= '2022-03-25 11:00:00';