az sql db audit-policy
Управление политикой аудита базы данных.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az sql db audit-policy show |
Отображение политики аудита базы данных. |
Основные сведения | Общедоступная версия |
az sql db audit-policy update |
Обновите политику аудита базы данных. |
Основные сведения | Общедоступная версия |
az sql db audit-policy wait |
Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнено условие политики аудита базы данных. |
Основные сведения | Общедоступная версия |
az sql db audit-policy show
Отображение политики аудита базы данных.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Необязательные параметры
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Имя База данных SQL Azure.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя SQL Server Azure. Вы можете настроить значение по умолчанию с помощью az configure --defaults sql-server=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az sql db audit-policy update
Обновите политику аудита базы данных.
Если политика включена или --storage-account
--storage-endpoint
оба и --storage-key
должны быть указаны.
az sql db audit-policy update [--actions]
[--add]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats {Disabled, Enabled}]
[--lawri]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Примеры
Включить по имени учетной записи хранения.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Включите конечную точку и ключ хранилища.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Задайте список действий аудита.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Отключите политику аудита.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Отключите политику аудита хранилища BLOB-объектов.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Включите политику аудита log analytics.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Отключите политику аудита log analytics.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Включите политику аудита концентратора событий.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Включите политику аудита концентратора событий для концентратора событий по умолчанию.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Отключите политику аудита концентратора событий.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Необязательные параметры
Список действий и групп действий для аудита. Это значения с разделителями пространства. Пример: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>
.
Укажите, является ли хранилище BLOB-объектов назначением для записей аудита.
Имя концентратора событий. Если значение не указано при предоставлении event_hub_authorization_rule_id, будет выбран концентратор событий по умолчанию.
Идентификатор ресурса для правила авторизации концентратора событий.
Указывает, является ли концентратор событий назначением для записей аудита.
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Указывает, является ли log analytics назначением для записей аудита.
Идентификатор рабочей области (идентификатор ресурса рабочей области Log Analytics) для рабочей области Log Analytics, в которую вы хотите отправить журналы аудита.
Имя База данных SQL Azure.
Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Количество дней для хранения журналов аудита.
Имя SQL Server Azure. Вы можете настроить значение по умолчанию с помощью az configure --defaults sql-server=<name>
.
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>
.
Состояние политики аудита.
Имя учетной записи хранения
Конечная точка учетной записи хранения.
Ключ доступа для учетной записи хранения.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az sql db audit-policy wait
Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнено условие политики аудита базы данных.
az sql db audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Примеры
Поместите ИНТЕРФЕЙС командной строки в состояние ожидания, пока не определите, что политика аудита базы данных существует
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Необязательные параметры
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
Дождитесь удаления.
Подождите, пока ресурс не существует.
Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.
Интервал опроса в секундах.
Имя База данных SQL Azure.
Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>
.
Имя SQL Server Azure. Вы можете настроить значение по умолчанию с помощью az configure --defaults sql-server=<name>
.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Максимальное ожидание в секундах.
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.