az sql server audit-policy
Mengelola kebijakan audit server.
Perintah
| Nama | Deskripsi | Jenis | Status |
|---|---|---|---|
| az sql server audit-policy show |
Tampilkan kebijakan audit server. |
Core | GA |
| az sql server audit-policy update |
Perbarui kebijakan audit server. |
Core | GA |
| az sql server audit-policy wait |
Tempatkan CLI dalam status tunggu hingga kondisi kebijakan audit server terpenuhi. |
Core | GA |
az sql server audit-policy show
Tampilkan kebijakan audit server.
az sql server audit-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama Azure SQL Server. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az sql server audit-policy update
Perbarui kebijakan audit server.
Jika kebijakan diaktifkan, --storage-account atau keduanya --storage-endpoint dan --storage-key harus ditentukan.
az sql server audit-policy update [--actions]
[--add]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--name]
[--no-wait]
[--remove]
[--resource-group]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Contoh
Aktifkan berdasarkan nama akun penyimpanan.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--bsts Enabled --storage-account mystorage
Aktifkan dengan titik akhir dan kunci penyimpanan.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Atur daftar tindakan audit.
az sql server audit-policy update -g mygroup -n myserver \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on server::myserver by public'
Menonaktifkan kebijakan audit.
az sql server audit-policy update -g mygroup -n myserver --state Disabled
Nonaktifkan kebijakan audit penyimpanan blob.
az sql server audit-policy update -g mygroup -n myserver --bsts Disabled
Aktifkan kebijakan audit analitik log.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Menonaktifkan kebijakan audit analitik log.
az sql server audit-policy update -g mygroup -n myserver
--lats Disabled
Aktifkan kebijakan audit pusat aktivitas.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Aktifkan kebijakan audit pusat aktivitas untuk hub peristiwa default.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Nonaktifkan kebijakan audit pusat aktivitas.
az sql server audit-policy update -g mygroup -n myserver
--event-hub-target-state Disabled
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Daftar tindakan dan grup tindakan untuk diaudit. Ini adalah nilai yang dipisahkan ruang. Contoh: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
| Properti | Nilai |
|---|---|
| Grup parameter: | Policy Arguments |
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | [] |
Menunjukkan apakah penyimpanan blob adalah tujuan untuk catatan audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Nama pusat aktivitas. Jika tidak ada yang ditentukan saat menyediakan event_hub_authorization_rule_id, hub peristiwa default akan dipilih.
| Properti | Nilai |
|---|---|
| Grup parameter: | Event Hub Arguments |
Id sumber daya untuk aturan otorisasi pusat aktivitas.
| Properti | Nilai |
|---|---|
| Grup parameter: | Event Hub Arguments |
Menunjukkan apakah pusat aktivitas adalah tujuan untuk catatan audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Event Hub Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | False |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Menunjukkan apakah analitik log adalah tujuan untuk catatan audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Log Analytics Arguments |
| Nilai yang diterima: | Disabled, Enabled |
ID ruang kerja (ID sumber daya ruang kerja Analitik Log) untuk ruang kerja Analitik Log yang ingin Anda kirimi Log Audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Log Analytics Arguments |
Nama Azure SQL Server. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Jangan menunggu operasi jangka panjang selesai.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | [] |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Jumlah hari untuk menyimpan log audit.
| Properti | Nilai |
|---|---|
| Grup parameter: | Policy Arguments |
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Generic Update Arguments |
| Nilai default: | [] |
Mengaudit status kebijakan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Policy Arguments |
| Nilai yang diterima: | Disabled, Enabled |
Nama akun penyimpanan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
Titik akhir akun penyimpanan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
Kunci akses untuk akun penyimpanan.
| Properti | Nilai |
|---|---|
| Grup parameter: | Storage Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
az sql server audit-policy wait
Tempatkan CLI dalam status tunggu hingga kondisi kebijakan audit server terpenuhi.
az sql server audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Contoh
Tempatkan CLI dalam status tunggu hingga menentukan bahwa kebijakan audit server ada
az sql server audit-policy wait -g mygroup -n myserver --exists
Parameter Opsional
Parameter berikut bersifat opsional, tetapi tergantung pada konteksnya, satu atau beberapa mungkin menjadi diperlukan agar perintah berhasil dijalankan.
Tunggu hingga dibuat dengan 'provisioningState' di 'Berhasil'.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Tunggu hingga kondisi memenuhi kueri JMESPath kustom. Misalnya provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
Tunggu hingga dihapus.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Tunggu hingga sumber daya ada.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Interval polling dalam hitungan detik.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | 30 |
Nama Azure SQL Server. Anda dapat mengonfigurasi default menggunakan az configure --defaults sql-server=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.
| Properti | Nilai |
|---|---|
| Grup parameter: | Resource Id Arguments |
Tunggu maksimum dalam detik.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | 3600 |
Tunggu hingga diperbarui dengan provisioningState di 'Berhasil'.
| Properti | Nilai |
|---|---|
| Grup parameter: | Wait Condition Arguments |
| Nilai default: | False |
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
| Properti | Nilai |
|---|---|
| Nilai default: | False |
Format output.
| Properti | Nilai |
|---|---|
| Nilai default: | json |
| Nilai yang diterima: | json, jsonc, none, table, tsv, yaml, yamlc |
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
| Properti | Nilai |
|---|---|
| Nilai default: | False |