az sql db audit-policy
Het controlebeleid van een database beheren.
Opdracht
Name | Description | Type | Status |
---|---|---|---|
az sql db audit-policy show |
Databasecontrolebeleid weergeven. |
Core | GA |
az sql db audit-policy update |
Het controlebeleid van een database bijwerken. |
Core | GA |
az sql db audit-policy wait |
Plaats de CLI in een wachtstatus totdat aan een voorwaarde van het controlebeleid van de database wordt voldaan. |
Core | GA |
az sql db audit-policy show
Databasecontrolebeleid weergeven.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Optionele parameters
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam van de Azure SQL Database.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam van de Azure SQL Server. U kunt de standaardinstelling configureren met behulp van az configure --defaults sql-server=<name>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Eigenschap | Waarde |
---|---|
Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Eigenschap | Waarde |
---|---|
Default value: | False |
Output format.
Eigenschap | Waarde |
---|---|
Default value: | json |
Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
Eigenschap | Waarde |
---|---|
Default value: | False |
az sql db audit-policy update
Het controlebeleid van een database bijwerken.
Als het beleid wordt ingeschakeld, moeten --storage-account
of beide --storage-endpoint
en --storage-key
worden opgegeven.
az sql db audit-policy update [--actions]
[--add]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Voorbeelden
Inschakelen op opslagaccountnaam.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Inschakelen per opslageindpunt en -sleutel.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Stel de lijst met controleacties in.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Schakel een controlebeleid uit.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Schakel een controlebeleid voor blobopslag uit.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Schakel een controlebeleid voor Log Analytics in.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Schakel een controlebeleid voor Log Analytics uit.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Schakel een Controlebeleid voor Event Hub in.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Schakel een controlebeleid voor Event Hub in voor de standaard Event Hub.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Schakel een controlebeleid voor event hubs uit.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Optionele parameters
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Lijst met acties en actiegroepen die moeten worden gecontroleerd. Dit zijn gescheiden ruimtewaarden. Voorbeeld: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
Eigenschap | Waarde |
---|---|
Parameter group: | Policy Arguments |
Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string or JSON string>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Generic Update Arguments |
Default value: | [] |
Geef aan of blobopslag een bestemming is voor controlerecords.
Eigenschap | Waarde |
---|---|
Parameter group: | Storage Arguments |
Geaccepteerde waarden: | Disabled, Enabled |
De naam van de Event Hub. Als er geen is opgegeven bij het opgeven van event_hub_authorization_rule_id, wordt de standaard Event Hub geselecteerd.
Eigenschap | Waarde |
---|---|
Parameter group: | Event Hub Arguments |
De resource-id voor de event hub-autorisatieregel.
Eigenschap | Waarde |
---|---|
Parameter group: | Event Hub Arguments |
Geef aan of Event Hub een bestemming is voor controlerecords.
Eigenschap | Waarde |
---|---|
Parameter group: | Event Hub Arguments |
Geaccepteerde waarden: | Disabled, Enabled |
Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.
Eigenschap | Waarde |
---|---|
Parameter group: | Generic Update Arguments |
Default value: | False |
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Geef aan of Log Analytics een bestemming is voor controlerecords.
Eigenschap | Waarde |
---|---|
Parameter group: | Log Analytics Arguments |
Geaccepteerde waarden: | Disabled, Enabled |
De werkruimte-id (resource-id van een Log Analytics-werkruimte) voor een Log Analytics-werkruimte waarnaar u auditlogboeken wilt verzenden.
Eigenschap | Waarde |
---|---|
Parameter group: | Log Analytics Arguments |
Naam van de Azure SQL Database.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list <indexToRemove>
OF --remove propertyToRemove
.
Eigenschap | Waarde |
---|---|
Parameter group: | Generic Update Arguments |
Default value: | [] |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Het aantal dagen dat auditlogboeken moeten worden bewaard.
Eigenschap | Waarde |
---|---|
Parameter group: | Policy Arguments |
Naam van de Azure SQL Server. U kunt de standaardinstelling configureren met behulp van az configure --defaults sql-server=<name>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=<value>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Generic Update Arguments |
Default value: | [] |
Status van controlebeleid.
Eigenschap | Waarde |
---|---|
Parameter group: | Policy Arguments |
Geaccepteerde waarden: | Disabled, Enabled |
Naam van het opslagaccount.
Eigenschap | Waarde |
---|---|
Parameter group: | Storage Arguments |
Het eindpunt van het opslagaccount.
Eigenschap | Waarde |
---|---|
Parameter group: | Storage Arguments |
Toegangssleutel voor het opslagaccount.
Eigenschap | Waarde |
---|---|
Parameter group: | Storage Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Eigenschap | Waarde |
---|---|
Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Eigenschap | Waarde |
---|---|
Default value: | False |
Output format.
Eigenschap | Waarde |
---|---|
Default value: | json |
Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
Eigenschap | Waarde |
---|---|
Default value: | False |
az sql db audit-policy wait
Plaats de CLI in een wachtstatus totdat aan een voorwaarde van het controlebeleid van de database wordt voldaan.
az sql db audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Voorbeelden
Plaats de CLI in een wachtstatus totdat wordt bepaald dat het controlebeleid van de database bestaat
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Optionele parameters
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Wacht totdat deze is verwijderd.
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Wacht tot de resource bestaat.
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Polling-interval in seconden.
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | 30 |
Naam van de Azure SQL Database.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam van de Azure SQL Server. U kunt de standaardinstelling configureren met behulp van az configure --defaults sql-server=<name>
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Eigenschap | Waarde |
---|---|
Parameter group: | Resource Id Arguments |
Maximale wachttijd in seconden.
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | 3600 |
Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.
Eigenschap | Waarde |
---|---|
Parameter group: | Wait Condition Arguments |
Default value: | False |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Eigenschap | Waarde |
---|---|
Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Eigenschap | Waarde |
---|---|
Default value: | False |
Output format.
Eigenschap | Waarde |
---|---|
Default value: | json |
Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
Eigenschap | Waarde |
---|---|
Default value: | False |