Controllo delle migliori pratiche per gli ambienti di produzione di Azure Synapse Analytics

Tip

Microsoft Fabric Data Warehouse è un data warehouse relazionale su scala aziendale su una base data lake, con un'architettura futura, un'intelligenza artificiale predefinita e nuove funzionalità. Se non si ha familiarità con il data warehousing, iniziare con Fabric Data Warehouse. I carichi di lavoro esistenti del pool SQL dedicated possono eseguire l'aggiornamento a Fabric per accedere a nuove funzionalità tra data science, analisi in tempo reale e creazione di report.

Ecco alcune raccomandazioni per utilizzare Azure Synapse Analytics SQL Auditing in ambienti di produzione.

Rigenerazione della chiave di archiviazione

In ambiente di produzione, è probabile che aggiorni periodicamente le chiavi di archiviazione. Quando scrivi log di audit su Azure storage, devi salvare nuovamente la tua policy di audit quando aggiorni le chiavi. Passaggi del processo:

  1. Apri Proprietà avanzate in Storage. Nella sezione Chiave di accesso di archiviazione, seleziona Secondaria. Poi seleziona Salva in alto nella pagina di configurazione dell'audit.

  2. Vai all'account di archiviazione di Azure che contiene la chiave e vai a Chiavi di accesso. Seleziona il pulsante dell'icona di aggiornamento per rigenerare la chiave di accesso primaria.

  3. Torna alla pagina di configurazione dell'audit, cambia la chiave di accesso allo storage da secondaria a primaria, e poi seleziona OK. Poi seleziona Salva in alto nella pagina di configurazione dell'audit.

  4. Torna alla pagina di configurazione dell'archiviazione e rigenera la chiave di accesso secondaria (in preparazione al ciclo di aggiornamento della chiave successiva).

account di archiviazione crittografato con Azure Key Vault

Quando configuri l'audit con un account di archiviazione come destinazione, che viene crittografato usando un insieme di credenziali dietro un firewall, devi impostare un criterio di accesso per l'insieme di credenziali. Naviga fino alla policy di accesso di Azure Key Vault, aggiungi una nuova policy con i permessi di chiave necessari, abilita l'opzione unwrap key e seleziona il principale appropriato (come l'account di storage) per concedere l'accesso.