az synapse sql pool audit-policy
Administrar la directiva de auditoría de un grupo de SQL.
Comandos
Nombre | Description | Tipo | Estado |
---|---|---|---|
az synapse sql pool audit-policy show |
Obtenga la directiva de auditoría de un grupo de SQL. |
Core | GA |
az synapse sql pool audit-policy update |
Actualice la directiva de auditoría de un grupo de SQL. |
Core | GA |
az synapse sql pool audit-policy show
Obtenga la directiva de auditoría de un grupo de SQL.
az synapse sql pool audit-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
[--workspace-name]
Ejemplos
Obtenga la directiva de auditoría de un grupo de SQL.
az synapse sql pool audit-policy show --name sqlpool --workspace-name testsynapseworkspace --resource-group rg
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del grupo de SQL.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Nombre del área de trabajo.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
az synapse sql pool audit-policy update
Actualice la directiva de auditoría de un grupo de SQL.
Si la directiva se está habilitando, --storage-account
o ambas --storage-endpoint
y --storage-key
deben especificarse.
az synapse sql pool audit-policy update [--actions]
[--add]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--enable-azure-monitor {false, true}]
[--force-string]
[--ids]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--storage-subscription]
[--subscription]
[--use-secondary-key {false, true}]
[--workspace-name]
Ejemplos
Habilite por nombre de cuenta de almacenamiento.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --blob-storage-target-state Enabled --storage-account mystorage
Habilite por punto de conexión de almacenamiento y clave.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --blob-storage-target-state Enabled \
--storage-endpoint https://mystorage.blob.core.windows.net --storage-key MYKEY==
Establezca la lista de acciones de auditoría.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Deshabilite una directiva de auditoría.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Disabled
Deshabilite una directiva de auditoría de Blob Storage.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --blob-storage-target-state Disabled
Habilite una directiva de auditoría de Log Analytics.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --log-analytics-target-state Enabled \
--log-analytics-workspace-resource-id myworkspaceresourceid
Deshabilite una directiva de auditoría de Log Analytics.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --log-analytics-target-state Disabled
Habilite una directiva de auditoría del centro de eventos.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid --event-hub eventhubname
Habilite una directiva de auditoría del centro de eventos para el centro de eventos predeterminado.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Deshabilite una directiva de auditoría del centro de eventos.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --event-hub-target-state Disabled
Parámetros opcionales
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Lista de acciones y grupos de acciones que se van a auditar.
Propiedad | Valor |
---|---|
Parameter group: | Policy Arguments |
Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string or JSON string>
.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Valor predeterminado: | [] |
Indica si Blob Storage es un destino para los registros de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | Storage Arguments |
Valores aceptados: | Disabled, Enabled |
El nombre del centro de eventos. Si no se especifica ninguno al proporcionar event_hub_authorization_rule_id, se seleccionará el centro de eventos predeterminado.
Propiedad | Valor |
---|---|
Parameter group: | Event Hub Arguments |
Identificador de recurso para la regla de autorización del centro de eventos.
Propiedad | Valor |
---|---|
Parameter group: | Event Hub Arguments |
Indica si el centro de eventos es un destino para los registros de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | Event Hub Arguments |
Valores aceptados: | Disabled, Enabled |
Si habilita o no el destino de Azure Monitor.
Propiedad | Valor |
---|---|
Valores aceptados: | false, true |
Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Valor predeterminado: | False |
Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Indique si Log Analytics es un destino para los registros de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | Log Analytics Arguments |
Valores aceptados: | Disabled, Enabled |
Identificador del área de trabajo (identificador de recurso de un área de trabajo de Log Analytics) para un área de trabajo de Log Analytics a la que desea enviar registros de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | Log Analytics Arguments |
Nombre del grupo de SQL.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list <indexToRemove>
O --remove propertyToRemove
.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Valor predeterminado: | [] |
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Número de días para conservar los registros de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | Policy Arguments |
Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=<value>
.
Propiedad | Valor |
---|---|
Parameter group: | Generic Update Arguments |
Valor predeterminado: | [] |
Estado de la directiva de auditoría.
Propiedad | Valor |
---|---|
Parameter group: | Policy Arguments |
Valores aceptados: | Disabled, Enabled |
Nombre de la cuenta de almacenamiento.
Propiedad | Valor |
---|---|
Parameter group: | Storage Arguments |
Punto de conexión de la cuenta de almacenamiento.
Propiedad | Valor |
---|---|
Parameter group: | Storage Arguments |
Clave de acceso para la cuenta de almacenamiento.
Propiedad | Valor |
---|---|
Parameter group: | Storage Arguments |
Identificador de suscripción de la cuenta de almacenamiento.
Propiedad | Valor |
---|---|
Parameter group: | Storage Arguments |
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID
.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Indica si se usa la clave de almacenamiento secundaria o no.
Propiedad | Valor |
---|---|
Parameter group: | Storage Arguments |
Valores aceptados: | false, true |
Nombre del área de trabajo.
Propiedad | Valor |
---|---|
Parameter group: | Resource Id Arguments |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |
Output format.
Propiedad | Valor |
---|---|
Valor predeterminado: | json |
Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
Propiedad | Valor |
---|---|
Valor predeterminado: | False |