SQLSecurityAuditEvents
Azure Synapse SQL-napló.
Táblaattribútumok
Attribútum | Érték |
---|---|
Erőforrástípusok | microsoft.synapse/workspaces |
Kategóriák | Azure-erőforrások |
Megoldások | LogManagement |
Alapszintű napló | No |
Betöltési idő átalakítás | Yes |
Mintalekérdezések | - |
Oszlopok
Oszlop | Típus | Description |
---|---|---|
Műveletazonosító | sztring | A naplózási művelet azonosítója. |
ActionName | sztring | A naplózási művelet neve. |
További információ | sztring | A rendszer csak egyetlen eseményre vonatkozó egyedi információkat ad vissza XML-fájlként. |
AffectedRows | hosszú | A végrehajtott utasítás által érintett sorok száma. |
ApplicationName | sztring | A naplózási eseményt okozó utasítást végrehajtó ügyfélalkalmazás neve. |
AuditSchemaVersion | int | A naplózási naplók sémaverziója. |
_BilledSize | valós szám | A rekord mérete bájtban |
Kategória | sztring | A napló kategóriája. |
ClassType | sztring | A naplózható entitás típusa, amelyen a naplózás történik. |
ClassTypeDescription | sztring | Az osztálytípus leírása. |
ClientIp (Ügyfél IP-címe) | sztring | Az ügyfélalkalmazás forrás IP-címe |
ClientTlsVersion | int | Ügyfél TLS-verziója |
Kapcsolatazonosító | sztring | A kiszolgáló kapcsolatának azonosítója. |
DatabaseName | sztring | Az adatbázis-környezet, amelyben a művelet történt. |
DatabasePrincipalId | int | Annak az adatbázis-felhasználói környezetnek az azonosítója, amelyben a műveletet végrehajtják. |
DatabasePrincipalName | sztring | Aktuális felhasználó. |
DataSensitivityInformation | sztring | A naplózott lekérdezés által visszaadott információtípusok és bizalmassági címkék az adatbázis minősített oszlopai alapján. |
DurationMs | hosszú | Lekérdezés-végrehajtási időtartam ezredmásodpercben. |
EventId | sztring | egyedi guid az egyes auditesemények azonosításához. |
EventTime | dátum/idő | Az esemény időpontja (UTC). |
HostName | sztring | A gazdagép neve. |
_IsBillable | sztring | Meghatározza, hogy az adatok betöltése számlázható-e. Ha _IsBillable betöltés történik false , a számla nem az Azure-fiókjába kerül. |
IsColumnPermission | logikai | Jelző, amely jelzi, hogy ez oszlopszintű engedély-e. |
IsServerLevelAudit | logikai | Logikai érték, amely azt jelzi, hogy ez kiszolgálói vagy adatbázisszintű naplózásból jött-e létre. |
LogicalServerName | sztring | Logikai kiszolgáló neve. |
ObjectId | int | Annak az entitásnak az azonosítója, amelyen a naplózás történt. |
ObjectName | sztring | Annak az entitásnak a neve, amelyen a naplózás történt. |
PermissionBitmask | sztring | Egyes műveletekben ez az engedélyek lettek megosztva, megtagadva vagy visszavonva. |
ResourceGroup | sztring | Az SQL-resoruce erőforráscsoportja. |
_ResourceId | sztring | Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van |
ResponseRows | hosszú | Az eredményhalmazban visszaadott sorok száma. |
SchemaName (Sémanév) | sztring | A sémakörnyezet, amelyben a művelet történt. |
Biztonságos osztálytípus | sztring | A naplózható entitás típusa, amelyen a naplózás történik. |
SequenceGroupId | sztring | Egyedi azonosító. |
SequenceNumber | int | Egyetlen auditrekord rekordjainak sorrendjét követi nyomon, amelyek túl nagyok ahhoz, hogy elférjenek az írási pufferben a naplózáshoz. |
ServerPrincipalId | int | Annak a bejelentkezési környezetnek az azonosítója, amelyben a műveletet végrehajtják. |
ServerPrincipalName | sztring | Aktuális bejelentkezés. Null értékű. |
ServerPrincipalSid | sztring | Aktuális bejelentkezési SID. |
SessionContext | sztring | A munkamenet környezeti kulcsának tartalma. XML-ként van megadva. |
Munkamenet | int | Annak a munkamenetnek az azonosítója, amelyen az esemény történt. |
SessionServerPrincipalName | sztring | A munkamenet kiszolgálónevét. Null értékű. Az eredeti bejelentkezés identitását adja vissza, amely a SQL Server példányához kapcsolódott, ha explicit vagy implicit környezeti kapcsolók voltak. |
SourceSystem | sztring | Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök, vagy Azure a Azure Diagnostics |
Utasítás | sztring | TSQL-utasítás, ha létezik. |
_SubscriptionId | sztring | Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van |
Sikeres | logikai | Azt jelzi, hogy az eseményt kiváltó művelet sikeres volt-e. Nem null értékű. A bejelentkezési eseményeken kívül minden esemény esetében ez csak azt jelenti, hogy az engedély-ellenőrzés sikeres volt-e vagy nem, nem a művelet. |
TargetDatabasePrincipalId | int | Az adatbázisnéven a GRANT/DENY/REVOKE művelet lesz végrehajtva. |
TargetDatabasePrincipalName | sztring | A művelet célfelhasználója. |
TargetServerPrincipalId | int | Az a kiszolgálónév, amelyen a GRANT/DENY/REVOKE műveletet végrehajtják. |
TargetServerPrincipalName | sztring | A művelet célba történő bejelentkezése. |
TargetServerPrincipalSid | sztring | A cél bejelentkezési azonosítójának azonosítója. |
TenantId | sztring | A Log Analytics-munkaterület azonosítója |
TimeGenerated | dátum/idő | A napló létrehozásának időbélyege (UTC). |
Tranzakcióazonosító | hosszú | Egyedi azonosító több auditesemény azonosításához egy tranzakcióban. |
Típus | sztring | A tábla neve |
UserDefinedEventId | int | A felhasználó által megadott eseményazonosító argumentumként lett átadva sp_audit_write. |
UserDefinedInformation | sztring | A felhasználó által a naplóban rögzíteni kívánt további információk rögzítésére szolgál a sp_audit_write tárolt eljárással. |
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: