az sql db audit-policy
Verwalten der Überwachungsrichtlinie einer Datenbank.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az sql db audit-policy show |
Datenbanküberwachungsrichtlinie anzeigen. |
Core | Allgemein verfügbar |
az sql db audit-policy update |
Aktualisieren sie die Überwachungsrichtlinie einer Datenbank. |
Core | Allgemein verfügbar |
az sql db audit-policy wait |
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung der Überwachungsrichtlinie der Datenbank erfüllt ist. |
Core | Allgemein verfügbar |
az sql db audit-policy show
Datenbanküberwachungsrichtlinie anzeigen.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Name des Azure SQL-Datenbank.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Name des Azure SQL Server. Sie können die Standardeinstellung mithilfe von az configure --defaults sql-server=<name>
.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az sql db audit-policy update
Aktualisieren sie die Überwachungsrichtlinie einer Datenbank.
Wenn die Richtlinie aktiviert ist oder --storage-account
beides --storage-endpoint
aktiviert ist und --storage-key
angegeben werden muss.
az sql db audit-policy update [--actions]
[--add]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats {Disabled, Enabled}]
[--lawri]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Beispiele
Aktivieren nach Speicherkontoname.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Aktivieren nach Speicherendpunkt und Schlüssel.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Legen Sie die Liste der Überwachungsaktionen fest.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Deaktivieren Sie eine Überwachungsrichtlinie.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Deaktivieren Sie eine BLOB-Speicherüberwachungsrichtlinie.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Aktivieren Sie eine Überwachungsrichtlinie für Protokollanalysen.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Deaktivieren Sie eine Protokollanalyseüberwachungsrichtlinie.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Aktivieren Sie eine Ereignishubüberwachungsrichtlinie.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Aktivieren Sie eine Ereignishubüberwachungsrichtlinie für den Standardereignishub.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Deaktivieren Sie eine Ereignishubüberwachungsrichtlinie.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Optionale Parameter
Liste der zu überwachenden Aktionen und Aktionsgruppen. Hierbei handelt es sich um getrennte Leerzeichenwerte. Beispiel: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
Fügen Sie einer Liste von Objekten ein Objekt hinzu, indem Sie ein Pfad- und Schlüsselwertpaar angeben. Beispiel: --add property.listProperty <key=value, string or JSON string>
.
Gibt an, ob BLOB-Speicher ein Ziel für Überwachungsdatensätze ist.
Der Name des Event Hubs. Wenn beim Bereitstellen von event_hub_authorization_rule_id keine angegeben wird, wird der Standardereignishub ausgewählt.
Die Ressourcen-ID für die Ereignishub-Autorisierungsregel.
Gibt an, ob event hub ein Ziel für Überwachungsdatensätze ist.
Wenn Sie "set" oder "add" verwenden, behalten Sie Zeichenfolgenliterale bei, anstatt zu versuchen, in JSON zu konvertieren.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Gibt an, ob die Protokollanalyse ein Ziel für Überwachungsdatensätze ist.
Die Arbeitsbereichs-ID (Ressourcen-ID eines Log Analytics-Arbeitsbereichs) für einen Log Analytics-Arbeitsbereich, an den Sie Überwachungsprotokolle senden möchten.
Name des Azure SQL-Datenbank.
Entfernen sie eine Eigenschaft oder ein Element aus einer Liste. Beispiel: --remove property.list <indexToRemove>
ODER --remove propertyToRemove
.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Die Anzahl der Tage, die Überwachungsprotokolle aufbewahrt werden sollen.
Name des Azure SQL Server. Sie können die Standardeinstellung mithilfe von az configure --defaults sql-server=<name>
.
Aktualisieren Sie ein Objekt, indem Sie einen festzulegenden Eigenschaftspfad und -wert angeben. Beispiel: --set property1.property2=<value>
.
Überwachungsrichtlinienstatus.
Name des Speicherkontos.
Der Endpunkt des Speicherkontos.
Zugriffstaste für das Speicherkonto.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az sql db audit-policy wait
Platzieren Sie die CLI in einem Wartezustand, bis eine Bedingung der Überwachungsrichtlinie der Datenbank erfüllt ist.
az sql db audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Beispiele
Platzieren Sie die CLI in einem Wartezustand, bis festgestellt wird, dass die Überwachungsrichtlinie der Datenbank vorhanden ist.
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Optionale Parameter
Warten Sie, bis sie mit 'provisioningState' unter 'Succeeded' erstellt wurde.
Warten Sie, bis die Bedingung eine benutzerdefinierte JMESPath-Abfrage erfüllt. Beispiel: provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Warten Sie, bis sie gelöscht wurde.
Warten Sie, bis die Ressource vorhanden ist.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Abrufintervall in Sekunden.
Name des Azure SQL-Datenbank.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Name des Azure SQL Server. Sie können die Standardeinstellung mithilfe von az configure --defaults sql-server=<name>
.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Maximale Wartezeit in Sekunden.
Warten Sie, bis sie mit provisioningState unter 'Succeeded' aktualisiert wurde.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.