Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Microsoft Fabric Data Warehouse é um armazém relacional de escala empresarial com base de data lake, arquitetura pronta para o futuro, IA integrada e novos recursos. Se você não estiver familiarizado com o data warehouse, comece com Fabric Data Warehouse. As cargas de trabalho existentes de pools de SQL dedicados podem ser atualizadas para Fabric para acessar novos recursos em ciência de dados, análise em tempo real e relatórios.
Você pode analisar Azure Synapse Analytics registros de auditoria enviados para Azure Monitor Log Analytics, Hubs de Eventos do Azure ou Armazenamento do Azure.
Analisar logs usando Log Analytics
Se você optar por escrever logs de auditoria para o Log Analytics:
- No portal do Azure, pesquise por bancos de dados SQL e selecione seu banco de dados, ou pesquise por servidores SQL e selecione seu servidor SQL Synapse.
- No menu de recursos em Segurança, selecione Auditoria.
- Na parte superior da página Auditoria, selecione Exibir registros de auditoria.
Note
O botão Exibir logs de auditoria aparece em páginas de Auditoria no nível do servidor e no nível do banco de dados. Ao selecioná-lo no recurso de banco de dados , você verá registros de auditoria específicos para esse banco de dados. Ao selecioná-lo no recurso do servidor , você verá registros de auditoria para todos os bancos de dados nesse servidor. Certifique-se de navegar até o nível correto de recursos com base no escopo dos registros de auditoria que você precisa revisar.
Você tem duas maneiras de exibir os logs na página Registros de auditoria:
- Selecione Log Analytics na parte superior da página para abrir a exibição de logs no workspace Log Analytics, em que você pode personalizar o intervalo de tempo e a consulta de pesquisa.
- Selecione Exibir painel na parte superior da página para abrir um painel exibindo informações de logs de auditoria, em que você pode fazer uma busca detalhada no Insights de Segurança ou no Acesso a Dados Sensíveis. Esse painel ajuda você a obter insights de segurança para seus dados. Você também pode personalizar o intervalo de tempo e a consulta de pesquisa.
Dica
A opção Exibir painel só está disponível quando você acessa registros de auditoria de uma página de Auditoria no nível do banco de dados que tem a auditoria no nível do banco de dados habilitada. Se você configurou apenas auditoria em nível de servidor, ainda pode consultar os dados de auditoria diretamente no seu espaço de trabalho do Log Analytics usando os passos da seção a seguir.
Consultar logs de auditoria diretamente no Log Analytics
Você também pode acessar logs de auditoria diretamente do seu workspace Log Analytics sem navegar pela página Auditoria. Essa abordagem é útil quando você tem somente auditoria no nível do servidor ou quando deseja executar consultas personalizadas em vários bancos de dados.
- No portal do Azure, abra o espaço de trabalho Log Analytics configurado como destino de auditoria.
- Em Geral, selecione Registos.
- Comece com uma consulta simples, como
search "SQLSecurityAuditEvents"para ver os logs de auditoria.
A partir daqui, você pode usar Azure Monitor logs para executar pesquisas avançadas em seus dados de log de auditoria. Os logs do Azure Monitor fornecem insights operacionais em tempo real, utilizando a pesquisa integrada e painéis personalizados para prontamente analisar milhões de registros em todas as suas cargas de trabalho e servidores. Para obter mais informações sobre o idioma de pesquisa de logs e os comandos do Azure Monitor, consulte referência de pesquisa de logs do Azure Monitor.
Analisar logs usando Hubs de Eventos
Se você tiver escolhido gravar logs de auditoria no Hubs de Eventos:
- Para consumir dados de logs de auditoria dos Hubs de Eventos, você precisa configurar um stream para consumir eventos e registrá-los em um destino. Para obter mais informações, consulte Hubs de Eventos do Azure Documentação.
- Os logs de auditoria nos Hubs de Eventos são capturados no corpo de eventos do Apache Avro e armazenados usando a formatação JSON com codificação UTF-8. Para ler os logs de auditoria, você pode usar Avro Tools, Microsoft Fabric fluxos de eventos ou ferramentas semelhantes que processam esse formato.
Analisar logs em Armazenamento do Azure
Se você optar por escrever logs de auditoria em uma conta de armazenamento do Azure, pode usar vários métodos para visualizar os logs:
Os logs de auditoria são agregados na conta que você escolher durante a configuração. Você pode explorar logs de auditoria usando uma ferramenta como Gerenciador de Armazenamento do Azure. No armazenamento Azure, os logs de auditoria são salvos como uma coleção de arquivos de blob em um contêiner chamado sqldbauditlogs. Para mais informações sobre a hierarquia das pastas de armazenamento, convenções de nomenclatura e formato de log, veja o formato de log de auditoria do Azure Synapse Analytics.
- No portal do Azure, pesquise por servidores SQL e selecione seu servidor.
- No menu de recursos em Segurança, selecione Auditoria.
- Na parte superior da página Auditoria, selecione Exibir registros de auditoria. A página Registros de Auditoria é aberta e você pode exibir os logs.
- Você pode exibir datas específicas selecionando Filtro na parte superior da página Registros de auditoria .
- Você pode alternar entre os registros de auditoria criados pela política de auditoria do servidor e pela política de auditoria do banco de dados ao alternar Audit Source.
Use a função
sys.fn_get_audit_filedo sistema (T-SQL) para retornar os dados do log de auditoria no formato tabular. Para obter mais informações sobre como usar essa função, consulte sys.fn_get_audit_file.Use Merge Audit Files no SQL Server Management Studio (começando pelo SSMS 17):
No menu do SSMS, selecione Arquivo>Abrir>Mesclar Arquivos de Auditoria.
A caixa de diálogo Adicionar Arquivos de Auditoria é aberta. Selecione uma das opções Add para escolher se deseja mesclar arquivos de auditoria de um disco local ou importá-los de Armazenamento do Azure. Você deve fornecer seus dados do Armazenamento do Azure e a chave da conta.
Depois de adicionar todos os arquivos para a mescagem, selecione OK para completar a operação de mescagem.
O arquivo mesclado é aberto no SSMS, no qual você pode exibi-lo e analisá-lo, bem como exportá-lo para um arquivo XEL ou CSV ou para uma tabela.
Use o Power BI. Você pode exibir e analisar dados de log de auditoria em Power BI. Para obter mais informações, consulte O uso de Azure Log Analytics em Power BI.
Baixe arquivos de log do contêiner de blob Armazenamento do Azure por meio do portal ou usando uma ferramenta como Gerenciador de Armazenamento do Azure.
- Depois de baixar um arquivo de log localmente, clique duas vezes no arquivo para abrir, visualizar e analisar os logs no SSMS.
- Você também pode baixar vários arquivos simultaneamente em Gerenciador de Armazenamento do Azure. Para fazer isso, clique com o botão direito do mouse em uma subpasta específica e selecione Salvar como salvar em uma pasta local.
Depois de baixar vários arquivos ou uma subpasta que contém arquivos de log, você pode mesclá-los localmente, conforme descrito nas instruções de Arquivos de Auditoria de Mesclagem do SSMS indicadas anteriormente.
Visualizar logs de auditoria de blob programaticamente: Consultar arquivos de Eventos Estendidos usando o PowerShell.