az sql db audit-policy
Mengelola kebijakan audit database.
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az sql db audit-policy show |
Tampilkan kebijakan audit database. |
Core | GA |
| az sql db audit-policy update |
Memperbarui kebijakan audit database. |
Core | GA |
| az sql db audit-policy wait |
Tempatkan CLI dalam status tunggu hingga kondisi kebijakan audit database terpenuhi. |
Core | GA |
az sql db audit-policy show
Tampilkan kebijakan audit database.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama Azure SQL Database.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama SQL Server Azure. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az sql db audit-policy update
Memperbarui kebijakan audit database.
Jika kebijakan diaktifkan, --storage-account atau keduanya --storage-endpoint dan --storage-key harus ditentukan.
az sql db audit-policy update [--acquire-policy-token]
[--actions]
[--add]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--change-reference]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Contoh
Aktifkan berdasarkan nama akun penyimpanan.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Aktifkan dengan titik akhir dan kunci penyimpanan.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Atur daftar tindakan audit.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Menonaktifkan kebijakan audit.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Nonaktifkan kebijakan audit penyimpanan blob.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Aktifkan kebijakan audit analitik log.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Menonaktifkan kebijakan audit analitik log.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Aktifkan kebijakan audit pusat aktivitas.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Aktifkan kebijakan audit pusat aktivitas untuk hub peristiwa default.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Nonaktifkan kebijakan audit pusat aktivitas.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Daftar tindakan dan grup tindakan untuk diaudit. Ini adalah nilai yang dipisahkan ruang. Contoh: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
| Properti | Nilai |
|---|---|
| Grup parameter: | Policy Arguments |
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | [] |
Menunjukkan apakah penyimpanan blob adalah tujuan untuk catatan audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
| Nilai yang diterima: | Disabled, Enabled |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Nama pusat aktivitas. Jika tidak ada yang ditentukan saat menyediakan event_hub_authorization_rule_id, hub peristiwa default akan dipilih.
| Properti | Nilai |
|---|---|
| Grup parameter: | Event Hub Arguments |
Id sumber daya untuk aturan otorisasi pusat aktivitas.
| Properti | Nilai |
|---|---|
| Grup parameter: | Event Hub Arguments |
Menunjukkan apakah pusat aktivitas adalah tujuan untuk catatan audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Event Hub Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | False |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Menunjukkan apakah analitik log adalah tujuan untuk catatan audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Log Analytics Arguments |
| Nilai yang diterima: | Disabled, Enabled |
ID ruang kerja (ID sumber daya ruang kerja Log Analytics) untuk ruang kerja Log Analytics tempat Anda ingin mengirim Log Audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Log Analytics Arguments |
Nama Azure SQL Database.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | [] |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Jumlah hari untuk menyimpan log audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Policy Arguments |
Nama SQL Server Azure. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | [] |
Mengaudit status kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Policy Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Nama akun penyimpanan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
Titik akhir akun penyimpanan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
Kunci akses untuk akun penyimpanan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az sql db audit-policy wait
Tempatkan CLI dalam status tunggu hingga kondisi kebijakan audit database terpenuhi.
az sql db audit-policy wait [--acquire-policy-token]
[--change-reference]
[--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Contoh
Tempatkan CLI dalam status tunggu hingga menentukan bahwa kebijakan audit database ada
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Memperoleh token Azure Policy secara otomatis untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
ID referensi perubahan terkait untuk operasi sumber daya ini.
| Properti | Nilai |
|---|---|
| Grup parameter: | Global Policy Arguments |
Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
Tunggu hingga dihapus.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Tunggu hingga sumber daya ada.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Interval polling dalam hitungan detik.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | 30 |
Nama Azure SQL Database.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama SQL Server Azure. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Tunggu maksimum dalam detik.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | 3600 |
Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |