Extended Sql Pool Blob Auditing Policies - List By Sql Pool

Egy SQL-készlet kiterjesztett naplózási beállításait sorolja fel.

GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Synapse/workspaces/{workspaceName}/sqlPools/{sqlPoolName}/extendedAuditingSettings?api-version=2021-06-01

URI-paraméterek

Name In Required Type Description
resourceGroupName
path True
  • string

Az erőforráscsoport neve. A név megkülönbözteti a kis- és nagybetűket.

sqlPoolName
path True
  • string

SQL-készlet neve

subscriptionId
path True
  • string

A cél-előfizetés azonosítója.

workspaceName
path True
  • string

A munkaterület neve.

api-version
query True
  • string

A művelethez használandó API-verzió.

Válaszok

Name Type Description
200 OK

Sikeresen lekérte az adatbázis bővített naplózási beállításait.

Other Status Codes

Hibaválaszok: ***

  • 400 BlobAuditingIsNotSupportedOnResourceType – A blobnaplózás jelenleg nem támogatott ehhez az erőforrástípushoz.

  • 404 SourceDatabaseNotFound – A forrásadatbázis nem létezik.

  • 404 DatabaseDoesNotExist – A felhasználó olyan adatbázisnevet adott meg, amely nem létezik ezen a kiszolgálópéldányon.

  • 500 DatabaseIsUnavailable – A betöltés nem sikerült. Próbálkozzon újra később.

Példák

List extended auditing settings of a database

Sample Request

GET https://management.azure.com/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/blobauditingtest-6852/providers/Microsoft.Synapse/workspaces/blobauditingtest-2080/sqlPools/testdb/extendedAuditingSettings?api-version=2021-06-01

Sample Response

{
  "value": [
    {
      "id": "/subscriptions/00000000-1111-2222-3333-444444444444/resourceGroups/blobauditingtest-6852/providers/Microsoft.Synapse/workspaces/blobauditingtest-2080/sqlPools/testdb/extendedAuditingSettings/default",
      "name": "default",
      "type": "Microsoft.Synapse/workspaces/sqlPools/extendedAuditingSettings",
      "properties": {
        "state": "Disabled",
        "storageEndpoint": "",
        "retentionDays": 0,
        "auditActionsAndGroups": [],
        "storageAccountSubscriptionId": "00000000-0000-0000-0000-000000000000",
        "isStorageSecondaryKeyInUse": false,
        "predicateExpression": "statement = 'select 1'",
        "isAzureMonitorTargetEnabled": false
      }
    }
  ]
}

Definíciók

BlobAuditingPolicyState

A szabályzat állapotát határozza meg. Ha az állapot engedélyezve van, a storageEndpoint vagy az isAzureMonitorTargetEnabled szükséges.

ExtendedSqlPoolBlobAuditingPolicy

Egy kiterjesztett SQL-készlet blobnaplózási szabályzata.

ExtendedSqlPoolBlobAuditingPolicyListResult

Az SQL-készlet bővített naplózási beállításainak listája.

BlobAuditingPolicyState

A szabályzat állapotát határozza meg. Ha az állapot engedélyezve van, a storageEndpoint vagy az isAzureMonitorTargetEnabled szükséges.

Name Type Description
Disabled
  • string
Enabled
  • string

ExtendedSqlPoolBlobAuditingPolicy

Egy kiterjesztett SQL-készlet blobnaplózási szabályzata.

Name Type Description
id
  • string

Az erőforrás teljes erőforrás-azonosítója. Például : /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}

name
  • string

Az erőforrás neve

properties.auditActionsAndGroups
  • string[]

Megadja a naplózandó Actions-Groups és műveleteket.

A javasolt műveletcsoportok a következő kombinációt használják – ez naplózni fogja az adatbázison végrehajtott összes lekérdezést és tárolt eljárást, valamint a sikeres és sikertelen bejelentkezéseket:

BATCH_COMPLETED_GROUP, SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP, FAILED_DATABASE_AUTHENTICATION_GROUP.

Ez a fenti kombináció az a készlet is, amely alapértelmezés szerint konfigurálva van a Azure Portal naplózásának engedélyezésekor.

A naplózandó támogatott műveletcsoportok (megjegyzés: csak azokat a csoportokat válassza ki, amelyek megfelelnek a naplózási igényeknek. A szükségtelen csoportok használata nagyon nagy mennyiségű naplózási rekordhoz vezethet:

APPLICATION_ROLE_CHANGE_PASSWORD_GROUP BACKUP_RESTORE_GROUP DATABASE_LOGOUT_GROUP DATABASE_OBJECT_CHANGE_GROUP DATABASE_OBJECT_OWNERSHIP_CHANGE_GROUP DATABASE_OBJECT_PERMISSION_CHANGE_GROUP DATABASE_OPERATION_GROUP DATABASE_PERMISSION_CHANGE_GROUP DATABASE_PRINCIPAL_CHANGE_GROUP DATABASE_PRINCIPAL_IMPERSONATION_GROUP DATABASE_ROLE_MEMBER_CHANGE_GROUP FAILED_DATABASE_AUTHENTICATION_GROUP SCHEMA_OBJECT_ACCESS_GROUP SCHEMA_OBJECT_CHANGE_GROUP SCHEMA_OBJECT_ OWNERSHIP_CHANGE_GROUP SCHEMA_OBJECT_PERMISSION_CHANGE_GROUP SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP USER_CHANGE_PASSWORD_GROUP BATCH_STARTED_GROUP BATCH_COMPLETED_GROUP

Ezek olyan csoportok, amelyek lefedik az adatbázison végrehajtott összes SQL-utasítást és tárolt eljárást, és nem használhatók más csoportokkal együtt, mivel ez ismétlődő auditnaplókat eredményez.

További információ: Adatbázisszintű naplózási műveletcsoportok.

Adatbázis-naplózási házirend esetén adott műveletek is megadhatóak (vegye figyelembe, hogy a kiszolgálónaplózási házirendhez nem adhatók meg műveletek). A naplózáshoz támogatott műveletek a következők: SELECT UPDATE INSERT DELETE EXECUTE RECEIVE REFERENCES

A naplózandó művelet meghatározásának általános űrlapja: {action} ON {object} BY {principal}

Vegye figyelembe, hogy a fenti formátumban hivatkozhat egy objektumra, például egy táblára, nézetre vagy tárolt eljárásra, vagy egy teljes adatbázisra vagy sémára. Az utóbbi esetekben a DATABASE::{db_name} és a SCHEMA::{schema_name} űrlapot használja a rendszer.

Például: SELECT on dbo.myTable by public SELECT on DATABASE::myDatabase by public SELECT on SCHEMA::mySchema by public

További információ: Adatbázisszintű naplózási műveletek

properties.isAzureMonitorTargetEnabled
  • boolean

Meghatározza, hogy a rendszer elküldi-e a naplózási eseményeket az Azure Monitornak. Az események Azure Monitorba való küldéséhez az "állapot" mezőben adja meg az "Enabled" értéket, az "isAzureMonitorTargetEnabled" értéket pedig igaz értékként.

Ha REST API-t használ a naplózás konfigurálásához, létre kell hoznia az adatbázis "SQLSecurityAuditEvents" diagnosztikai naplókategória diagnosztikai Gépház is. Vegye figyelembe, hogy a kiszolgálószintű naplózáshoz a "master" adatbázist {databaseName} néven kell használnia.

Diagnosztikai Gépház URI formátuma: PUThttps://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/{databaseName}/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

További információ: Diagnosztikai Gépház REST API vagy Diagnosztikai Gépház PowerShell

properties.isStorageSecondaryKeyInUse
  • boolean

Megadja, hogy a storageAccountAccessKey érték a tároló másodlagos kulcsa-e.

properties.predicateExpression
  • string

A naplózás létrehozásakor a where záradék feltételét határozza meg.

properties.queueDelayMs
  • integer

Azt az időt adja meg ezredmásodpercben, amely a naplózási műveletek feldolgozásának kényszerítése előtt eltelt időt adja meg. Az alapértelmezett minimális érték 1000 (1 másodperc). A maximális érték 2 147 483 647.

properties.retentionDays
  • integer

A tárfiókban lévő auditnaplókban megőrzési napok számát adja meg.

properties.state

A szabályzat állapotát határozza meg. Ha az állapot engedélyezve van, a storageEndpoint vagy az isAzureMonitorTargetEnabled szükséges.

properties.storageAccountAccessKey
  • string

Megadja a naplózási tárfiók azonosítókulcsát. Ha az állapot engedélyezve van, és a storageEndpoint meg van adva, a storageAccountAccessKey megadása nem fogja használni az SQL Server rendszer által hozzárendelt felügyelt identitását a tároló eléréséhez. A felügyelt identitás hitelesítésének használatának előfeltételei:

  1. Hozzárendelhet SQL Server egy rendszer által hozzárendelt felügyelt identitást a Azure Active Directory (AAD) szolgáltatásban.
  2. Adjon SQL Server identitáshoz való hozzáférést a tárfiókhoz úgy, hogy hozzáadja a "Storage Blobadatok közreműködője" RBAC-szerepkört a kiszolgálóidentitáshoz. További információ: Naplózás a tárolóba felügyelt identitás hitelesítésével
properties.storageAccountSubscriptionId
  • string

Megadja a Blob Storage-előfizetés azonosítóját.

properties.storageEndpoint
  • string

Megadja a Blob Storage-végpontot (pl. https://MyAccount.blob.core.windows.net). Ha az állapot engedélyezve van, a storageEndpoint vagy az isAzureMonitorTargetEnabled szükséges.

type
  • string

Az erőforrás típusa. Például"Microsoft.Compute/virtualMachines" vagy "Microsoft. Storage/storageAccounts"

ExtendedSqlPoolBlobAuditingPolicyListResult

Az SQL-készlet bővített naplózási beállításainak listája.

Name Type Description
nextLink
  • string

Hivatkozás az eredmények következő oldalának lekéréséhez.

value

Eredménytömb.