Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Dica
Microsoft Fabric Data Warehouse é um armazém relacional de escala empresarial baseado numa base de data lake, com uma arquitetura pronta para o futuro, IA incorporada e novas funcionalidades. Se és novo no data warehousing, começa pelo Fabric Data Warehouse. As cargas de trabalho existentes de pool SQL dedicado podem atualizar para o Fabric para acessar novas capacidades em ciência de dados, análise em tempo real e relatórios.
Pode analisar registos de auditoria Azure Synapse Analytics enviados para Azure Monitor Log Analytics, Hubs de Eventos do Azure ou Armazenamento do Azure.
Analise registos usando o Log Analytics
Se optar por escrever registos de auditoria na Log Analytics:
- No portal Azure, procure bases de dados SQL e selecione a sua base de dados, ou procure servidores SQL e selecione o seu servidor SQL Synapse.
- No menu de recursos em Segurança, selecione Auditoria.
- No topo da página de Auditoria , selecione Ver registos de auditoria.
Note
O botão Ver registos de auditoria aparece tanto nas páginas de Auditoria ao nível do servidor como nas de base de dados. Quando o selecionas no recurso da base de dados , vês registos de auditoria específicos dessa base de dados. Quando o selecionas no recurso do servidor , vês registos de auditoria de todas as bases de dados desse servidor. Assegure-se de que navega até ao nível correto de recursos, com base no âmbito dos registos de auditoria que precisa de rever.
Tem duas formas de visualizar os registos a partir da página de registos de auditoria :
- Selecione Log Analytics no topo da página para abrir a vista de registos no espaço de trabalho Log Analytics, onde pode personalizar o intervalo de tempo e a consulta de pesquisa.
- Selecione Visualizar painel no topo da página para abrir um painel que exibe informações dos registos de auditoria, onde pode aprofundar o Security Insights ou o Acesso a Dados Sensíveis. Este painel ajuda-o a obter informações de segurança para os seus dados. Você também pode personalizar o intervalo de tempo e a consulta de pesquisa.
Dica
A opção Visualizar dashboard está disponível apenas quando acede a registos de auditoria a partir de uma página de Auditoria ao nível da base de dados que tem a auditoria a nível de base de dados ativada. Se configurou apenas auditoria ao nível do servidor, pode ainda consultar os dados da auditoria diretamente no seu espaço de trabalho Log Analytics, utilizando os passos da secção seguinte.
Consulta os registos de auditoria diretamente no Log Analytics
Também pode aceder diretamente aos registos de auditoria a partir do seu espaço de trabalho Log Analytics sem ter de navegar pela página de Auditoria. Esta abordagem é útil quando se tem apenas auditoria a nível de servidor, ou quando se pretende executar consultas personalizadas em várias bases de dados.
- No portal Azure, abra o espaço de trabalho Log Analytics configurado como destino de auditoria.
- Em Geral, selecione Registos.
- Comece com uma consulta simples, como
search "SQLSecurityAuditEvents"para ver os registos de auditoria.
A partir daqui, pode usar Azure Monitor logs para fazer pesquisas avançadas nos dados dos seus registos de auditoria. Os registos do Azure Monitor fornecem-lhe insights operacionais em tempo real usando pesquisas integradas e painéis personalizados para analisar facilmente milhões de registos em todas as suas cargas de trabalho e servidores. Para mais informações sobre a linguagem de pesquisa e comandos dos registos do Azure Monitor, consulte Referência de pesquisa de registos do Azure Monitor.
Analisar registos usando Hubs de Eventos
Se você optar por gravar logs de auditoria em Hubs de Eventos:
- Para consumir dados de registos de auditoria de Hubs de Eventos, é necessário configurar um fluxo de eventos para consumir e gravá-los num destino. Para mais informações, consulte Hubs de Eventos do Azure Documentação.
- Os registos de auditoria nos Centros de Eventos são capturados no corpo dos eventos Avro do Apache e armazenados usando formatação JSON com codificação UTF-8. Para ler os registos de auditoria, pode usar Avro Tools, Microsoft Fabric fluxos de eventos, ou ferramentas semelhantes que processam este formato.
Analisar registos no Armazenamento do Azure
Se optar por escrever registos de auditoria numa conta de armazenamento Azure, pode usar vários métodos para visualizar os registos:
Os registos de auditoria são agregados na conta que escolheres durante a configuração. Pode explorar registos de auditoria usando uma ferramenta como Explorador de Armazenamento do Azure. No armazenamento Azure, os registos de auditoria são guardados como uma coleção de ficheiros blob dentro de um contentor chamado sqldbauditlogs. Para mais informações sobre a hierarquia das pastas de armazenamento, convenções de nomenclatura e formato de registo, consulte o formato de registo de auditoria do Azure Synapse Analytics.
- No portal do Azure, procure servidores SQL e selecione o seu servidor.
- No menu de recursos em Segurança, selecione Auditoria.
- No topo da página de Auditoria , selecione Ver registos de auditoria. A página de registos de auditoria abre-se e podes ver os registos.
- Pode ver datas específicas selecionando Filtrar no topo da página de registos de auditoria .
- Pode alternar entre registos de auditoria criados pela política de auditoria do servidor e pela política de auditoria da base de dados, alternando a Fonte da Auditoria.
Use a função
sys.fn_get_audit_filedo sistema (T-SQL) para devolver os dados do registo de auditoria em formato tabular. Para mais informações sobre a utilização desta função, consulte sys.fn_get_audit_file.Use Merge Audit Files em SQL Server Management Studio (começando pelo SSMS 17):
No menu do SSMS, selecione Ficheiro>Abrir>Unir Ficheiros de Auditoria.
A caixa de diálogo Adicionar Ficheiros de Auditoria abre-se. Selecione uma das opções Add para escolher se quer fundir ficheiros de auditoria de um disco local ou importá-los de Armazenamento do Azure. Deve fornecer os seus dados do Armazenamento do Azure e a chave da conta.
Depois de adicionares todos os ficheiros à fusão, seleciona OK para completar a operação de fusão.
O arquivo mesclado é aberto no SSMS, onde você pode visualizá-lo e analisá-lo, bem como exportá-lo para um arquivo XEL ou CSV ou para uma tabela.
Usa o Power BI. Pode visualizar e analisar dados de registo de auditoria no Power BI. Para mais informações, consulte Usando Azure Log Analytics em Power BI.
Descarregue ficheiros de registo do seu contentor de Armazenamento do Azure blob através do portal ou usando uma ferramenta como Explorador de Armazenamento do Azure.
- Depois de descarregar um ficheiro de registo localmente, clique duas vezes no ficheiro para abrir, visualizar e analisar os registos no SSMS.
- Também pode descarregar vários ficheiros simultaneamente no Explorador de Armazenamento do Azure. Para isso, clique com o botão direito numa subpasta específica e selecione Guardar como para guardar numa pasta local.
Depois de baixar vários arquivos ou uma subpasta que contenha arquivos de log, você pode mesclá-los localmente, conforme descrito nas instruções dos Arquivos de Auditoria de Mesclagem do SSMS descritas anteriormente.
Visualize os registos de auditoria de blob programaticamente: Consulte Ficheiros de Eventos Estendidos usando PowerShell.