az sql db audit-policy
Gerenciar a política de auditoria de um banco de dados.
Comandos
Nome | Description | Tipo | Status |
---|---|---|---|
az sql db audit-policy show |
Mostrar política de auditoria de banco de dados. |
Núcleo | GA |
az sql db audit-policy update |
Atualizar a política de auditoria de um banco de dados. |
Núcleo | GA |
az sql db audit-policy wait |
Coloque a CLI em um estado de espera até que uma condição da diretiva de auditoria do banco de dados seja atendida. |
Núcleo | GA |
az sql db audit-policy show
Mostrar política de auditoria de banco de dados.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Parâmetros Opcionais
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Nome do Banco de Dados SQL do Azure.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome do SQL Server do Azure. Você pode configurar o padrão usando az configure --defaults sql-server=<name>
o .
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sql db audit-policy update
Atualizar a política de auditoria de um banco de dados.
Se a política estiver sendo habilitada, --storage-account
ou ambas --storage-endpoint
e --storage-key
devem ser especificadas.
az sql db audit-policy update [--actions]
[--add]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats {Disabled, Enabled}]
[--lawri]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Exemplos
Habilitar pelo nome da conta de armazenamento.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Habilite por ponto de extremidade e chave de armazenamento.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Defina a lista de ações de auditoria.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Desabilitar uma política de auditoria.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Desative uma política de auditoria de armazenamento de blob.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Habilite uma política de auditoria de análise de log.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Desabilitar uma política de auditoria de análise de log.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Habilite uma política de auditoria do hub de eventos.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Habilite uma política de auditoria de hub de eventos para o hub de eventos padrão.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Desabilite uma política de auditoria do hub de eventos.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Parâmetros Opcionais
Lista de ações e grupos de ação a serem auditados. Estes são valores separados por espaço. Exemplo: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
Adicione um objeto a uma lista de objetos especificando um caminho e pares de valores de chave. Exemplo: --add property.listProperty <key=value, string or JSON string>
.
Indique se o armazenamento de blob é um destino para registros de auditoria.
O nome do hub de eventos. Se nenhum for especificado ao fornecer event_hub_authorization_rule_id, o hub de eventos padrão será selecionado.
A ID do recurso para a regra de autorização do hub de eventos.
Indique se o hub de eventos é um destino para registros de auditoria.
Ao usar 'set' ou 'add', preserve literais de cadeia de caracteres em vez de tentar converter para JSON.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Indique se a análise de log é um destino para registros de auditoria.
O ID do espaço de trabalho (ID do recurso de um espaço de trabalho do Log Analytics) para um espaço de trabalho do Log Analytics para o qual você deseja enviar Logs de Auditoria.
Nome do Banco de Dados SQL do Azure.
Remova uma propriedade ou um elemento de uma lista. Exemplo: --remove property.list <indexToRemove>
OU --remove propertyToRemove
.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
O número de dias para reter logs de auditoria.
Nome do SQL Server do Azure. Você pode configurar o padrão usando az configure --defaults sql-server=<name>
o .
Atualize um objeto especificando um caminho de propriedade e um valor a serem definidos. Exemplo: --set property1.property2=<value>
.
Estado da política de auditoria.
Nome da conta de armazenamento.
O ponto de extremidade da conta de armazenamento.
Chave de acesso para a conta de armazenamento.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.
az sql db audit-policy wait
Coloque a CLI em um estado de espera até que uma condição da diretiva de auditoria do banco de dados seja atendida.
az sql db audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Exemplos
Coloque a CLI em um estado de espera até que ela determine que a diretiva de auditoria do banco de dados existe
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Parâmetros Opcionais
Aguarde até criar com 'provisioningState' em 'Succeeded'.
Aguarde até que a condição satisfaça uma consulta JMESPath personalizada. Por exemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Aguarde até ser excluído.
Aguarde até que o recurso exista.
Uma ou mais IDs de recurso (delimitadas por espaço). Deve ser um ID de recurso completo contendo todas as informações dos argumentos 'Resource Id'. Você deve fornecer --ids ou outros argumentos 'Resource Id'.
Intervalo de sondagem em segundos.
Nome do Banco de Dados SQL do Azure.
Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>
.
Nome do SQL Server do Azure. Você pode configurar o padrão usando az configure --defaults sql-server=<name>
o .
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Espera máxima em segundos.
Aguarde até que seja atualizado com provisioningState em 'Succeeded'.
Parâmetros Globais
Aumente o detalhamento do log para mostrar todos os logs de depuração.
Mostrar esta mensagem de ajuda e sair.
Mostrar apenas erros, suprimindo avisos.
Formato de saída.
Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.
Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID
.
Aumentar o detalhamento do log. Use --debug para logs de depuração completos.