Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Microsoft Fabric Data Warehouse é um armazém relacional de escala empresarial com base de data lake, arquitetura pronta para o futuro, IA integrada e novos recursos. Se você não estiver familiarizado com o data warehouse, comece com Fabric Data Warehouse. As cargas de trabalho existentes de pools de SQL dedicados podem ser atualizadas para Fabric para acessar novos recursos em ciência de dados, análise em tempo real e relatórios.
Aqui estão algumas recomendações para usar o Azure Synapse Analytics SQL Auditing em ambientes de produção.
Regeneração da chave de armazenamento
Em produção, você provavelmente vai atualizar suas chaves de armazenamento periodicamente. Ao escrever logs de auditoria no armazenamento do Azure, você precisa salvar novamente sua política de auditoria ao atualizar suas chaves. O processo é o seguinte:
Abra propriedades avançadas em Armazenamento. Na seção Chave de Acesso ao Armazenamento , selecione Secundária. Depois, selecione Salvar no topo da página de configuração de auditoria.
Vá até a Azure conta de armazenamento que guarda a chave e navegue até Chaves de acesso. Selecione o botão de ícone de atualização para regenerar a chave de acesso principal.
Volte para a página de configuração de auditoria, mude a chave de acesso ao armazenamento de secundária para primária e então selecione OK. Depois, selecione Salvar no topo da página de configuração de auditoria.
Volte para a página de configuração de armazenamento e regenere a chave de acesso secundária (em preparação para o ciclo de atualização da próxima chave).
Conta de armazenamento criptografada com Azure Key Vault
Quando você configura a auditoria com uma conta de armazenamento como destino, que é criptografada usando um cofre de chaves atrás de um firewall, é necessário configurar uma política de acesso para o cofre de chaves. Navegue até a política de acesso do Azure Key Vault, adicione uma nova política com as permissões necessárias para a chave, ative a opção unwrap key e selecione o principal apropriado (como a conta de armazenamento) para conceder acesso.