az sql db audit-policy
Hantera en databass granskningsprincip.
Kommandon
Name | Description | Typ | Status |
---|---|---|---|
az sql db audit-policy show |
Visa databasgranskningsprincip. |
Kärna | Allmän tillgänglighet |
az sql db audit-policy update |
Uppdatera en databas granskningsprincip. |
Kärna | Allmän tillgänglighet |
az sql db audit-policy wait |
Placera CLI i vänteläge tills ett villkor för databasens granskningsprincip uppfylls. |
Kärna | Allmän tillgänglighet |
az sql db audit-policy show
Visa databasgranskningsprincip.
az sql db audit-policy show [--ids]
[--name]
[--resource-group]
[--server]
[--subscription]
Valfria parametrar
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.
Namnet på Azure SQL Database.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Namnet på Azure SQL Server. Du kan konfigurera standardinställningen med .az configure --defaults sql-server=<name>
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az sql db audit-policy update
Uppdatera en databas granskningsprincip.
Om principen är aktiverad eller --storage-account
båda --storage-endpoint
och --storage-key
måste anges.
az sql db audit-policy update [--actions]
[--add]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats {Disabled, Enabled}]
[--lawri]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--server]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Exempel
Aktivera med lagringskontots namn.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-account mystorage
Aktivera efter lagringsslutpunkt och nyckel.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Ange listan över granskningsåtgärder.
az sql db audit-policy update -g mygroup -s myserver -n mydb \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Inaktivera en granskningsprincip.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled
Inaktivera en granskningsprincip för bloblagring.
az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled
Aktivera en granskningsprincip för logganalys.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Inaktivera en logganalysgranskningsprincip.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--lats Disabled
Aktivera en granskningsprincip för händelsehubben.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Aktivera en händelsehubbgranskningsprincip för standardhändelsehubben.
az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Inaktivera en granskningsprincip för händelsehubben.
az sql db audit-policy update -g mygroup -s myserver -n mydb
--event-hub-target-state Disabled
Valfria parametrar
Lista över åtgärder och åtgärdsgrupper som ska granskas. Det här är blankstegsavgränsade värden. Exempel: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>
.
Ange om bloblagring är ett mål för granskningsposter.
Namnet på händelsehubben. Om ingen anges när du anger event_hub_authorization_rule_id väljs standardhändelsehubben.
Resurs-ID:t för händelsehubbens auktoriseringsregel.
Ange om händelsehubben är ett mål för granskningsposter.
När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.
Ange om log analytics är ett mål för granskningsposter.
Arbetsytans ID (resurs-ID för en Log Analytics-arbetsyta) för en Log Analytics-arbetsyta som du vill skicka granskningsloggar till.
Namnet på Azure SQL Database.
Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove>
ELLER --remove propertyToRemove
.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Antal dagar som granskningsloggar ska behållas.
Namnet på Azure SQL Server. Du kan konfigurera standardinställningen med .az configure --defaults sql-server=<name>
Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>
.
Granskningsprinciptillstånd.
Namn på lagringskontot.
Lagringskontots slutpunkt.
Åtkomstnyckel för lagringskontot.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.
az sql db audit-policy wait
Placera CLI i vänteläge tills ett villkor för databasens granskningsprincip uppfylls.
az sql db audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--server]
[--subscription]
[--timeout]
[--updated]
Exempel
Placera CLI i vänteläge tills det fastställer att databasens granskningsprincip finns
az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists
Valfria parametrar
Vänta tills du har skapat med "provisioningState" på "Lyckades".
Vänta tills villkoret uppfyller en anpassad JMESPath-fråga. T.ex. provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
Vänta tills den har tagits bort.
Vänta tills resursen finns.
Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.
Avsökningsintervall i sekunder.
Namnet på Azure SQL Database.
Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>
Namnet på Azure SQL Server. Du kan konfigurera standardinställningen med .az configure --defaults sql-server=<name>
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Maximal väntetid i sekunder.
Vänta tills det har uppdaterats med provisioningState på Lyckades.
Globala parametrar
Öka loggningsverositeten för att visa alla felsökningsloggar.
Visa det här hjälpmeddelandet och avsluta.
Visa bara fel och ignorera varningar.
Utdataformat.
JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.
Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID
Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.