Megosztás a következőn keresztül:


Microsoft.Sql servers/devOpsAuditingSettings 2020-02-02-preview

Bicep-erőforrásdefiníció

A servers/devOpsAuditingSettings erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Sql/servers/devOpsAuditingSettings erőforrás létrehozásához adja hozzá a következő Bicep-et a sablonhoz.

resource symbolicname 'Microsoft.Sql/servers/devOpsAuditingSettings@2020-02-02-preview' = {
  name: 'string'
  parent: resourceSymbolicName
  properties: {
    isAzureMonitorTargetEnabled: bool
    state: 'string'
    storageAccountAccessKey: 'string'
    storageAccountSubscriptionId: 'string'
    storageEndpoint: 'string'
  }
}

Tulajdonságértékek

servers/devOpsAuditingSettings

Név Leírás Érték
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát a Bicepben.
sztring (kötelező)
Szülő A Bicepben megadhatja egy gyermekerőforrás szülőerőforrását. Ezt a tulajdonságot csak akkor kell hozzáadnia, ha a gyermekerőforrás a szülőerőforráson kívül van deklarálva.

További információ: Gyermekerőforrás a szülőerőforráson kívül.
A következő típusú erőforrás szimbolikus neve: kiszolgálók
properties Erőforrás tulajdonságai. ServerDevOpsAuditSettingsProperties

ServerDevOpsAuditSettingsProperties

Név Leírás Érték
isAzureMonitorTargetEnabled Meghatározza, hogy a DevOps-auditesemények elküldve legyenek-e az Azure Monitornak.
Az események Azure Monitorba való küldéséhez adja meg az "Állapot" értéket "Engedélyezve" és az "IsAzureMonitorTargetEnabled" értéket igazként.

Ha REST API-t használ a DevOps-naplózás konfigurálásához, létre kell hozni a diagnosztikai beállításokat a master adatbázis "DevOpsOperationsAudit" diagnosztikai naplókat tartalmazó kategóriájával.

Diagnosztikai beállítások URI-formátuma:
TESZ https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/master/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

További információ: Diagnosztikai beállítások REST API
vagy diagnosztikai beállítások PowerShell
logikai
állapot A naplózás állapotát adja meg. Ha az állapot Engedélyezve, akkor a storageEndpoint vagy azAzureMonitorTargetEnabled szükséges. "Letiltva"
"Engedélyezve" (kötelező)
storageAccountAccessKey Megadja a naplózási tárfiók azonosítókulcsát.
Ha az állapot Engedélyezve, és a storageEndpoint meg van adva, a storageAccountAccessKey megadásakor a rendszer által hozzárendelt SQL Server felügyelt identitást fogja használni a tároló eléréséhez.
A felügyelt identitás hitelesítésének előfeltételei:
1. Hozzárendelhet SQL Server egy rendszer által hozzárendelt felügyelt identitást az Azure Active Directoryban (AAD).
2. Adjon SQL Server identitásnak hozzáférést a tárfiókhoz úgy, hogy hozzáadja a "Storage-blobadatok közreműködője" RBAC-szerepkört a kiszolgálóidentitáshoz.
További információ: Naplózás a tárolóba felügyelt identitás hitelesítésével
sztring

Korlátok:
Bizalmas érték. Továbbítás biztonságos paraméterként.
storageAccountSubscriptionId Megadja a Blob Storage-előfizetés azonosítóját. sztring

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
storageEndpoint Megadja a Blob Storage-végpontot (pl. https://MyAccount.blob.core.windows.net). Ha az állapot Engedélyezve, akkor a storageEndpoint vagy azAzureMonitorTargetEnabled szükséges. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Azure SQL-kiszolgáló blobtárolóba írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van a naplók blobtárolóba való írásához
Azure SQL-kiszolgáló az Event Hubba írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van az auditnaplók Event Hubba való írásához
Azure SQL-kiszolgáló a Log Analyticsbe írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, amelyen engedélyezve van a naplózás, hogy naplókat írjon a Log Analyticsbe (OMS-munkaterület)

ARM-sablon erőforrás-definíciója

A servers/devOpsAuditingSettings erőforrástípus üzembe helyezhető a következő célműveletekkel:

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Sql/servers/devOpsAuditingSettings erőforrás létrehozásához adja hozzá a következő JSON-t a sablonhoz.

{
  "type": "Microsoft.Sql/servers/devOpsAuditingSettings",
  "apiVersion": "2020-02-02-preview",
  "name": "string",
  "properties": {
    "isAzureMonitorTargetEnabled": "bool",
    "state": "string",
    "storageAccountAccessKey": "string",
    "storageAccountSubscriptionId": "string",
    "storageEndpoint": "string"
  }
}

Tulajdonságértékek

servers/devOpsAuditingSettings

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Sql/servers/devOpsAuditingSettings"
apiVersion Az erőforrás API-verziója "2020-02-02-preview"
name Az erőforrás neve

Megtudhatja, hogyan állíthatja be a gyermekerőforrások nevét és típusát JSON ARM-sablonokban.
sztring (kötelező)
properties Erőforrás tulajdonságai. ServerDevOpsAuditSettingsProperties

ServerDevOpsAuditSettingsProperties

Név Leírás Érték
isAzureMonitorTargetEnabled Meghatározza, hogy a DevOps-auditesemények elküldve legyenek-e az Azure Monitornak.
Az események Azure Monitorba való küldéséhez adja meg az "Állapot" értéket "Engedélyezve" és az "IsAzureMonitorTargetEnabled" értéket igazként.

Ha REST API-t használ a DevOps-naplózás konfigurálásához, létre kell hozni a diagnosztikai beállításokat a master adatbázis "DevOpsOperationsAudit" diagnosztikai naplókat tartalmazó kategóriájával.

Diagnosztikai beállítások URI-formátuma:
TESZ https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/master/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

További információ: Diagnosztikai beállítások REST API
vagy diagnosztikai beállítások PowerShell
logikai
állapot A naplózás állapotát adja meg. Ha az állapot Engedélyezve, akkor a storageEndpoint vagy azAzureMonitorTargetEnabled szükséges. "Letiltva"
"Engedélyezve" (kötelező)
storageAccountAccessKey Megadja a naplózási tárfiók azonosítókulcsát.
Ha az állapot Engedélyezve, és a storageEndpoint meg van adva, a storageAccountAccessKey megadásakor a rendszer által hozzárendelt SQL Server felügyelt identitást fogja használni a tároló eléréséhez.
A felügyelt identitás hitelesítésének előfeltételei:
1. Hozzárendelhet SQL Server egy rendszer által hozzárendelt felügyelt identitást az Azure Active Directoryban (AAD).
2. Adjon SQL Server identitásnak hozzáférést a tárfiókhoz úgy, hogy hozzáadja a "Storage-blobadatok közreműködője" RBAC-szerepkört a kiszolgálóidentitáshoz.
További információ: Naplózás a tárolóba felügyelt identitás hitelesítésével
sztring

Korlátok:
Bizalmas érték. Továbbítás biztonságos paraméterként.
storageAccountSubscriptionId Megadja a Blob Storage-előfizetés azonosítóját. sztring

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
storageEndpoint Megadja a Blob Storage-végpontot (pl. https://MyAccount.blob.core.windows.net). Ha az állapot Engedélyezve, akkor a storageEndpoint vagy azAzureMonitorTargetEnabled szükséges. sztring

Gyorssablonok

Az alábbi rövid útmutatósablonok üzembe helyezik ezt az erőforrástípust.

Sablon Description
Azure SQL-kiszolgáló blobtárolóba írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van a naplók blobtárolóba való írásához
Azure SQL-kiszolgáló az Event Hubba írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, ha a naplózás engedélyezve van az auditnaplók Event Hubba való írásához
Azure SQL-kiszolgáló a Log Analyticsbe írt naplózással

Üzembe helyezés az Azure-ban
Ez a sablon lehetővé teszi egy Azure SQL-kiszolgáló üzembe helyezését, amelyen engedélyezve van a naplózás, hogy naplókat írjon a Log Analyticsbe (OMS-munkaterület)

Terraform -erőforrásdefiníció (AzAPI-szolgáltató)

A servers/devOpsAuditingSettings erőforrástípus üzembe helyezhető a következő célműveletekkel:

  • Erőforráscsoportok

Az egyes API-verziók módosított tulajdonságainak listáját a változásnaplóban találja.

Erőforrás formátuma

Microsoft.Sql/servers/devOpsAuditingSettings erőforrás létrehozásához adja hozzá a következő Terraformot a sablonhoz.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/devOpsAuditingSettings@2020-02-02-preview"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      isAzureMonitorTargetEnabled = bool
      state = "string"
      storageAccountAccessKey = "string"
      storageAccountSubscriptionId = "string"
      storageEndpoint = "string"
    }
  })
}

Tulajdonságértékek

servers/devOpsAuditingSettings

Név Leírás Érték
típus Az erőforrás típusa "Microsoft.Sql/servers/devOpsAuditingSettings@2020-02-02-preview"
name Az erőforrás neve sztring (kötelező)
parent_id Annak az erőforrásnak az azonosítója, amely ennek az erőforrásnak a szülője. A következő típusú erőforrás azonosítója: kiszolgálók
properties Erőforrás tulajdonságai. ServerDevOpsAuditSettingsProperties

ServerDevOpsAuditSettingsProperties

Név Leírás Érték
isAzureMonitorTargetEnabled Meghatározza, hogy a DevOps-naplózási eseményeket a rendszer elküldi-e az Azure Monitornak.
Ahhoz, hogy az eseményeket elküldhesse az Azure Monitornak, adja meg az "Állapot" értéket "Engedélyezve" és az "IsAzureMonitorTargetEnabled" értéket igazként.

Ha REST API-t használ a DevOps-naplózás konfigurálásához, létre kell hozni a diagnosztikai beállításokat a "DevOpsOperationsAudit" diagnosztikai naplókat tartalmazó kategóriával a master adatbázisban.

Diagnosztikai beállítások URI-formátuma:
TESZ https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/master/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

További információ: Diagnosztikai beállítások REST API
vagy Diagnosztikai beállítások PowerShell
logikai
állapot A naplózás állapotát határozza meg. Ha az állapot engedélyezve van, akkor a storageEndpoint vagy azAzureMonitorTargetEnabled szükséges. "Letiltva"
"Engedélyezve" (kötelező)
storageAccountAccessKey Megadja a naplózási tárfiók azonosítókulcsát.
Ha az állapot engedélyezve van, és a storageEndpoint meg van adva, a storageAccountAccessKey megadása után az SQL Server rendszer által hozzárendelt felügyelt identitása fogja használni a tároló elérését.
A felügyelt identitáshitelesítés használatának előfeltételei:
1. Hozzárendelhet SQL Server egy rendszer által hozzárendelt felügyelt identitást az Azure Active Directoryban (AAD).
2. Adjon SQL Server identitáshoz való hozzáférést a tárfiókhoz úgy, hogy hozzáadja a "Storage Blob Data Contributor" RBAC-szerepkört a kiszolgálói identitáshoz.
További információ: Naplózás a tárolóba felügyelt identitás hitelesítésével
sztring

Korlátok:
Bizalmas érték. Jelentkezzen be biztonságos paraméterként.
storageAccountSubscriptionId Megadja a Blob Storage-előfizetés azonosítóját. sztring

Korlátok:
Minimális hossz = 36
Maximális hossz = 36
Minta = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
storageEndpoint Megadja a blobtároló végpontját (pl. https://MyAccount.blob.core.windows.net). Ha az állapot Engedélyezve, akkor a storageEndpoint vagy azAzureMonitorTargetEnabled szükséges. sztring