Share via


az sql server audit-policy

Kiszolgáló naplózási szabályzatának kezelése.

Parancsok

Name Description Típus Állapot
az sql server audit-policy show

Kiszolgáló auditszabályzatának megjelenítése.

Alapvető FE
az sql server audit-policy update

Frissítse a kiszolgáló naplózási szabályzatát.

Alapvető FE
az sql server audit-policy wait

Helyezze a parancssori felületet várakozási állapotba, amíg a kiszolgáló naplózási szabályzatának egy feltétele nem teljesül.

Alapvető FE

az sql server audit-policy show

Kiszolgáló auditszabályzatának megjelenítése.

az sql server audit-policy show [--ids]
                                [--name]
                                [--resource-group]
                                [--subscription]

Opcionális paraméterek

--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--name -n

Az Azure SQL Server neve. Az alapértelmezett beállítást a következővel az configure --defaults sql-server=<name>konfigurálhatja: .

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sql server audit-policy update

Frissítse a kiszolgáló naplózási szabályzatát.

Ha a szabályzat engedélyezve van, vagy mindkettőt--storage-endpoint, --storage-account és --storage-key meg kell adni.

az sql server audit-policy update [--actions]
                                  [--add]
                                  [--blob-storage-target-state {Disabled, Enabled}]
                                  [--eh]
                                  [--ehari]
                                  [--ehts {Disabled, Enabled}]
                                  [--force-string]
                                  [--ids]
                                  [--lats {Disabled, Enabled}]
                                  [--lawri]
                                  [--name]
                                  [--no-wait]
                                  [--remove]
                                  [--resource-group]
                                  [--retention-days]
                                  [--set]
                                  [--state {Disabled, Enabled}]
                                  [--storage-account]
                                  [--storage-endpoint]
                                  [--storage-key]
                                  [--subscription]

Példák

Engedélyezze a tárfiók neve alapján.

az sql server audit-policy update -g mygroup -n myserver --state Enabled \
    --bsts Enabled --storage-account mystorage

Engedélyezve a tárvégpont és a kulcs alapján.

az sql server audit-policy update -g mygroup -n myserver --state Enabled \
    --bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
    --storage-key MYKEY==

Állítsa be a naplózási műveletek listáját.

az sql server audit-policy update -g mygroup -n myserver \
    --actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on server::myserver by public'

Naplózási szabályzat letiltása.

az sql server audit-policy update -g mygroup -n myserver --state Disabled

Blob Storage-naplózási szabályzat letiltása.

az sql server audit-policy update -g mygroup -n myserver --bsts Disabled

Naplóelemzési naplózási szabályzat engedélyezése.

az sql server audit-policy update -g mygroup -n myserver --state Enabled \
    --lats Enabled --lawri myworkspaceresourceid

Naplóelemzési naplózási szabályzat letiltása.

az sql server audit-policy update -g mygroup -n myserver
    --lats Disabled

Eseményközpont naplózási szabályzatának engedélyezése.

az sql server audit-policy update -g mygroup -n myserver --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid \
    --event-hub eventhubname

Eseményközpont naplózási szabályzatának engedélyezése az alapértelmezett eseményközponthoz.

az sql server audit-policy update -g mygroup -n myserver --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid

Eseményközpont naplózási szabályzatának letiltása.

az sql server audit-policy update -g mygroup -n myserver
    --event-hub-target-state Disabled

Opcionális paraméterek

--actions

A naplózandó műveletek és műveletcsoportok listája. Ezek térelválasztó értékek. Példa: --actions FAILED_DATABAStandard kiadás_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.

--add

Adjon hozzá egy objektumot az objektumok listájához egy elérési út és egy kulcsértékpár megadásával. Példa: --add property.listProperty <key=value, string or JSON string>

alapértelmezett érték: []
--blob-storage-target-state --bsts

Jelzi, hogy a blobtároló a naplózási rekordok célhelye-e.

elfogadott értékek: Disabled, Enabled
--eh --event-hub

Az eseményközpont neve. Ha nincs megadva a event_hub_authorization_rule_id megadásakor, az alapértelmezett eseményközpont lesz kiválasztva.

--ehari --event-hub-authorization-rule-id

Az eseményközpont engedélyezési szabályának erőforrás-azonosítója.

--ehts --event-hub-target-state

Adja meg, hogy az eseményközpont a naplózási rekordok célhelye-e.

elfogadott értékek: Disabled, Enabled
--force-string

A "set" vagy a "add" használata esetén a JSON-ra való konvertálás helyett őrizze meg a sztringkonstansokat.

alapértelmezett érték: False
--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--lats --log-analytics-target-state

Annak jelzése, hogy a naplóelemzés a naplózási rekordok célhelye-e.

elfogadott értékek: Disabled, Enabled
--lawri --log-analytics-workspace-resource-id

Egy Log Analytics-munkaterület munkaterület-azonosítója (egy Log Analytics-munkaterület erőforrás-azonosítója), amelyhez auditnaplókat szeretne küldeni.

--name -n

Az Azure SQL Server neve. Az alapértelmezett beállítást a következővel az configure --defaults sql-server=<name>konfigurálhatja: .

--no-wait

Ne várja meg, amíg a hosszú ideig futó művelet befejeződik.

alapértelmezett érték: False
--remove

Tulajdonság vagy elem eltávolítása a listából. Példa: --remove property.list <indexToRemove> VAGY --remove propertyToRemove.

alapértelmezett érték: []
--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--retention-days

Az auditnaplók megőrzésére vonatkozó napok száma.

--set

Frissítsen egy objektumot egy beállítandó tulajdonság elérési útjának és értékének megadásával. Példa: --set property1.property2=<value>

alapértelmezett érték: []
--state

Naplózási szabályzat állapota.

elfogadott értékek: Disabled, Enabled
--storage-account

A tárfiók neve.

--storage-endpoint

A tárfiók végpontja.

--storage-key

A tárfiók hozzáférési kulcsa.

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.

az sql server audit-policy wait

Helyezze a parancssori felületet várakozási állapotba, amíg a kiszolgáló naplózási szabályzatának egy feltétele nem teljesül.

az sql server audit-policy wait [--created]
                                [--custom]
                                [--deleted]
                                [--exists]
                                [--ids]
                                [--interval]
                                [--name]
                                [--resource-group]
                                [--subscription]
                                [--timeout]
                                [--updated]

Példák

Helyezze a parancssori felületet várakozási állapotba, amíg meg nem állapítja, hogy létezik-e a kiszolgáló naplózási szabályzata

az sql server audit-policy wait -g mygroup -n myserver --exists

Opcionális paraméterek

--created

Várjon, amíg létre nem jön a "provisioningState" a "Sikeres" helyen.

alapértelmezett érték: False
--custom

Várjon, amíg a feltétel megfelel egy egyéni JMESPath-lekérdezésnek. Pl. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running"?.

--deleted

Várjon a törlésig.

alapértelmezett érték: False
--exists

Várjon, amíg az erőforrás létezik.

alapértelmezett érték: False
--ids

Egy vagy több erőforrásazonosító (szóközzel tagolt). Teljes erőforrás-azonosítónak kell lennie, amely tartalmazza az "Erőforrás-azonosító" argumentumok összes információját. Adjon meg --ids vagy más "Erőforrás-azonosító" argumentumot.

--interval

Lekérdezési időköz másodpercben.

alapértelmezett érték: 30
--name -n

Az Azure SQL Server neve. Az alapértelmezett beállítást a következővel az configure --defaults sql-server=<name>konfigurálhatja: .

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot konfigurálhatja a következővel az configure --defaults group=<name>: .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--timeout

Maximális várakozás másodpercben.

alapértelmezett érték: 3600
--updated

Várjon, amíg frissül a provisioningState a következő helyen: "Sikeres".

alapértelmezett érték: False
Globális paraméterek
--debug

Növelje a naplózás részletességét az összes hibakeresési napló megjelenítéséhez.

--help -h

Jelenítse meg ezt a súgóüzenetet, és lépjen ki.

--only-show-errors

Csak a hibák megjelenítése, a figyelmeztetések mellőzése.

--output -o

Kimeneti formátum.

elfogadott értékek: json, jsonc, none, table, tsv, yaml, yamlc
alapértelmezett érték: json
--query

JMESPath lekérdezési sztring. További információkért és példákért lásd http://jmespath.org/ .

--subscription

Az előfizetés neve vagy azonosítója. Az alapértelmezett előfizetést konfigurálhatja a következővel az account set -s NAME_OR_ID: .

--verbose

A naplózás részletességének növelése. Használja a --debug parancsot a teljes hibakeresési naplókhoz.