az sql db audit-policy
Mengelola kebijakan audit database.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az sql db audit-policy show |
Tampilkan kebijakan audit database. |
Inti | GA |
az sql db audit-policy update |
Memperbarui kebijakan audit database. |
Inti | GA |
az sql db audit-policy wait |
Tempatkan CLI dalam status tunggu hingga kondisi kebijakan audit database terpenuhi. |
Inti | GA |
az sql db audit-policy show
Tampilkan kebijakan audit database.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Parameter Opsional
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama Azure SQL Database.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama Azure SQL Server. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az sql db audit-policy update
Memperbarui kebijakan audit database.
Jika kebijakan diaktifkan, --storage-account
atau keduanya --storage-endpoint
dan --storage-key
harus ditentukan.
az sql db audit-policy update [--actions]
[--add]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats {Disabled, Enabled}]
[--lawri]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Contoh
Aktifkan berdasarkan nama akun penyimpanan.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Aktifkan dengan titik akhir dan kunci penyimpanan.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Atur daftar tindakan audit.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Menonaktifkan kebijakan audit.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Nonaktifkan kebijakan audit penyimpanan blob.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Aktifkan kebijakan audit analitik log.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Menonaktifkan kebijakan audit analitik log.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Aktifkan kebijakan audit pusat aktivitas.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Aktifkan kebijakan audit pusat aktivitas untuk hub peristiwa default.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Nonaktifkan kebijakan audit pusat aktivitas.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Parameter Opsional
Daftar tindakan dan grup tindakan untuk diaudit. Ini adalah nilai yang dipisahkan ruang. Contoh: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>
.
Menunjukkan apakah penyimpanan blob adalah tujuan untuk catatan audit.
Nama event hub. Jika tidak ada yang ditentukan saat menyediakan event_hub_authorization_rule_id, hub peristiwa default akan dipilih.
Id sumber daya untuk aturan otorisasi pusat aktivitas.
Menunjukkan apakah pusat aktivitas adalah tujuan untuk catatan audit.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Menunjukkan apakah analitik log adalah tujuan untuk catatan audit.
ID ruang kerja (ID sumber daya ruang kerja Analitik Log) untuk ruang kerja Analitik Log yang ingin Anda kirimi Log Audit.
Nama Azure SQL Database.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove>
ATAU --remove propertyToRemove
.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Jumlah hari untuk menyimpan log audit.
Nama Azure SQL Server. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>
.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>
.
Mengaudit status kebijakan.
Nama akun penyimpanan.
Titik akhir akun penyimpanan.
Kunci akses untuk akun penyimpanan.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
az sql db audit-policy wait
Tempatkan CLI dalam status tunggu hingga kondisi kebijakan audit database terpenuhi.
az sql db audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Contoh
Tempatkan CLI dalam status tunggu hingga menentukan bahwa kebijakan audit database ada
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Parameter Opsional
Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.
Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Tunggu hingga dihapus.
Tunggu hingga sumber daya ada.
Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Interval polling dalam hitungan detik.
Nama Azure SQL Database.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama Azure SQL Server. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tunggu maksimum dalam detik.
Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.
Parameter Global
Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.
Menampilkan pesan bantuan ini dan keluar.
Hanya menampilkan kesalahan, menyembunyikan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.
Saran dan Komentar
https://aka.ms/ContentUserFeedback.
Segera hadir: Sepanjang tahun 2024 kami akan menghentikan penggunaan GitHub Issues sebagai mekanisme umpan balik untuk konten dan menggantinya dengan sistem umpan balik baru. Untuk mengetahui informasi selengkapnya, lihat:Kirim dan lihat umpan balik untuk