Share via


SQL-auditlogboeken configureren in Fabric Data Warehouse (preview)

van toepassing op:✅ Warehouse in Microsoft Fabric

Auditing in Fabric Data Warehouse biedt verbeterde beveiligings- en nalevingsfuncties door databasegebeurtenissen bij te houden en vast te leggen.

U kunt SQL-auditlogboeken configureren in Fabric Data Warehouse in de Fabric-portal of via REST API.

Opmerking

De functie SQL-auditlogboeken is momenteel beschikbaar als preview-versie.

Vereiste voorwaarden

  • Een Fabric-werkruimte met een actieve capaciteit of proefcapaciteit.
  • U moet toegang hebben tot een magazijnitem in een werkruimte.
  • U moet over de machtiging Audit beschikken om auditlogboeken te configureren en er query's op uit te voeren. Zie Machtigingen voor meer informatie.

SQL-auditlogboeken configureren

U kunt SQL-auditlogboeken configureren met behulp van de Fabric-portal of via REST API.

  1. Selecteer in uw Fabric-werkruimte de instellingen van uw magazijnitem.

  2. Selecteer de SQL-auditlogboeken pagina.

  3. Schakel de instelling Opslaan van gebeurtenissen in op SQL-auditlogboeken.

    Schermopname van de Fabric-portal van de instelling die u wilt inschakelen.

    Standaard worden alle acties ingeschakeld en gedurende negen jaar bewaard.

  4. U kunt configureren welke gebeurtenissen worden vastgelegd door SQL-auditlogboeken onder Gebeurtenissen die moeten worden vastgelegd. Selecteer welke gebeurteniscategorieën of afzonderlijke controleactiegroepen u wilt vastleggen. Selecteer alleen de gebeurtenissen die uw organisatie nodig heeft om de opslag en relevantie te optimaliseren.

    Schermopname van de Fabric-portal van de opname- en bewaaropties, de sectie Gebeurtenissen die moeten worden opgenomen.

  5. Geef een gewenste bewaarperiode voor logboeken op in jaren, maanden en dagen.

    Schermopname van de Fabric-portal van de opties voor het bewaren van logboeken.

  6. Selecteer Opslaan om uw instellingen toe te passen.

Uw magazijn registreert nu de geselecteerde controlegebeurtenissen en slaat de logboeken veilig op in OneLake.

Query's uitvoeren op auditlogboeken

SQL-auditlogboekgegevens worden opgeslagen in . XEL-bestanden in OneLake en kunnen alleen worden geopend met behulp van de functie sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Zie SQL-auditlogboeken in Fabric Data Warehousevoor meer informatie over hoe auditbestanden worden opgeslagen in OneLake.

Gebruik vanuit de SQL-queryeditor of een queryprogramma, zoals SQL Server Management Studio (SSMS) of de mssql-extensie met Visual Studio Code, gebruik de volgende T-SQL-voorbeeldquery's, die uw eigen workspaceId en <warehouseId>bieden.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Gebruik de volgende query om logboeken te filteren op tijdsbereik:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');