Microsoft. SQL servers/devOpsAuditingSettings

Bicep kaynak tanımı

Sunucular/devOpsAuditingSettings kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

  • kaynak grupları - Bkz. kaynak grubu dağıtım komutları

Her API sürümünde değiştirilen özelliklerin listesi için bkz. değişiklik günlüğü.

Kullanım Örnekleri

Azure Hızlı Başlangıç Örnekleri

Aşağıdaki Azure Hızlı Başlat şablonları bu kaynak türünü dağıtmak için Bicep örnek içerir.

Bicep Dosyası Description
Azure SQL Server Denetim ile Log Analytics Bu şablon, Auditing etkinleştirilmiş bir Azure SQL sunucusu kurmanıza olanak tanır ve Log Analytics'e (OMS workspace) denetim günlükleri yazabilirsiniz

Kaynak biçimi

Bir Microsoft yaratmak için. Sql/servers/devOpsAuditingSettings kaynağı, aşağıdaki Bicep'i şablonunuza ekleyin.

resource symbolicname 'Microsoft.Sql/servers/devOpsAuditingSettings@2025-02-01-preview' = {
  parent: resourceSymbolicName
  name: 'string'
  properties: {
    isAzureMonitorTargetEnabled: bool
    isManagedIdentityInUse: bool
    state: 'string'
    storageAccountAccessKey: 'string'
    storageAccountSubscriptionId: 'string'
    storageEndpoint: 'string'
  }
}

Özellik Değerleri

Microsoft. Sql/servers/devOpsAuditingSettings

Name Description Value
name Kaynak adı 'Varsayılan' (gerekli)
parent Bicep'te, bir çocuk kaynağın ana kaynağını belirtebilirsiniz. Bu özelliği yalnızca alt kaynak üst kaynağın dışında bildirildiğinde eklemeniz gerekir.

Daha fazla bilgi için bkz. Alt kaynaküst kaynak dışında.
Kaynak türü için sembolik ad: sunucuları
properties Kaynak özellikleri. ServerDevOpsAuditSettingsProperties

ServerDevOpsAuditSettingsProperties

Name Description Value
isAzureMonitorTargetEnabled DevOps denetim olaylarının Azure İzleyici'a gönderilip gönderilmediğini belirtir.
Olayları Azure İzleyici'a göndermek için 'State' olarak 'Enabled' ve 'IsAzureMonitorTargetEnabled' olarak true olarak belirtin.

DevOps denetimini yapılandırmak için REST API kullanılırken, ana veritabanında 'DevOpsOperationsAudit' tanılama günlükleri kategorisine sahip Tanılama Ayarları da oluşturulmalıdır.

Tanılama Ayarları URI biçimi:
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/master/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

Daha fazla bilgi için bkz. Tanılama Ayarları REST API
veya Tanılama Ayarları PowerShell
bool
isManagedIdentityInUse Yönetilen Kimliğin blob depolamaya erişmek için kullanılıp kullanılmayacağını belirtir bool
state Denetimin durumunu belirtir. Durum Etkinse storageEndpoint veya IsAzureMonitorTargetEnabled gereklidir. 'Disabled'
'Etkin' (gerekli)
storageAccountAccessKey Denetim depolama hesabının tanımlayıcı anahtarını belirtir.
Durum Etkinse ve storageEndpoint belirtilirse, storageAccountAccessKey belirtilmemesi depolamaya erişmek için SQL server sistem tarafından atanan yönetilen kimliği kullanır.
Yönetilen kimlik kimlik doğrulamasını kullanma önkoşulları:
1. SQL Server'a Azure Active Directory'de (AAD) sistem tarafından atanan yönetilen kimlik atan.
2. Sunucu kimliğine 'Storage Blob Data Contributor' RBAC rolü ekleyerek depolama hesabına SQL Server kimliği erişimi verin.
Daha fazla bilgi için bkz. Yönetilen Kimlik kimlik doğrulaması kullanarak depolama için denetim
string

Constraints:
Hassas değer. Güvenli parametre olarak geçirin.
storageAccountSubscriptionId Blob depolama aboneliği kimliğini belirtir. string

Constraints:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
storageEndpoint Blob depolama uç noktasını belirtir (örneğin, https://MyAccount.blob.core.windows.net). Durum Etkinse storageEndpoint veyaAzureMonitorTargetEnabled gereklidir. string

ARM şablonu kaynak tanımı

Sunucular/devOpsAuditingSettings kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kullanım Örnekleri

Azure Quickstart Şablonları

Aşağıdaki Azure Hızlı başlat şablonları bu kaynak tipini dağıtır.

Template Description
Azure SQL Server Denetim ile Log Analytics

Azure
Bu şablon, Auditing etkinleştirilmiş bir Azure SQL sunucusu kurmanıza olanak tanır ve Log Analytics'e (OMS workspace) denetim günlükleri yazabilirsiniz

Kaynak biçimi

Bir Microsoft yaratmak için. Sql/servers/devOpsAuditingSettings kaynağı için aşağıdaki JSON'u şablonunuza ekleyin.

{
  "type": "Microsoft.Sql/servers/devOpsAuditingSettings",
  "apiVersion": "2025-02-01-preview",
  "name": "string",
  "properties": {
    "isAzureMonitorTargetEnabled": "bool",
    "isManagedIdentityInUse": "bool",
    "state": "string",
    "storageAccountAccessKey": "string",
    "storageAccountSubscriptionId": "string",
    "storageEndpoint": "string"
  }
}

Özellik Değerleri

Microsoft. Sql/servers/devOpsAuditingSettings

Name Description Value
apiVersion API sürümü '2025-02-01-önizleme'
name Kaynak adı 'Varsayılan' (gerekli)
properties Kaynak özellikleri. ServerDevOpsAuditSettingsProperties
type Kaynak türü 'Microsoft. Sql/servers/devOpsAuditingSettings'

ServerDevOpsAuditSettingsProperties

Name Description Value
isAzureMonitorTargetEnabled DevOps denetim olaylarının Azure İzleyici'a gönderilip gönderilmediğini belirtir.
Olayları Azure İzleyici'a göndermek için 'State' olarak 'Enabled' ve 'IsAzureMonitorTargetEnabled' olarak true olarak belirtin.

DevOps denetimini yapılandırmak için REST API kullanılırken, ana veritabanında 'DevOpsOperationsAudit' tanılama günlükleri kategorisine sahip Tanılama Ayarları da oluşturulmalıdır.

Tanılama Ayarları URI biçimi:
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/master/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

Daha fazla bilgi için bkz. Tanılama Ayarları REST API
veya Tanılama Ayarları PowerShell
bool
isManagedIdentityInUse Yönetilen Kimliğin blob depolamaya erişmek için kullanılıp kullanılmayacağını belirtir bool
state Denetimin durumunu belirtir. Durum Etkinse storageEndpoint veya IsAzureMonitorTargetEnabled gereklidir. 'Disabled'
'Etkin' (gerekli)
storageAccountAccessKey Denetim depolama hesabının tanımlayıcı anahtarını belirtir.
Durum Etkinse ve storageEndpoint belirtilirse, storageAccountAccessKey belirtilmemesi depolamaya erişmek için SQL server sistem tarafından atanan yönetilen kimliği kullanır.
Yönetilen kimlik kimlik doğrulamasını kullanma önkoşulları:
1. SQL Server'a Azure Active Directory'de (AAD) sistem tarafından atanan yönetilen kimlik atan.
2. Sunucu kimliğine 'Storage Blob Data Contributor' RBAC rolü ekleyerek depolama hesabına SQL Server kimliği erişimi verin.
Daha fazla bilgi için bkz. Yönetilen Kimlik kimlik doğrulaması kullanarak depolama için denetim
string

Constraints:
Hassas değer. Güvenli parametre olarak geçirin.
storageAccountSubscriptionId Blob depolama aboneliği kimliğini belirtir. string

Constraints:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
storageEndpoint Blob depolama uç noktasını belirtir (örneğin, https://MyAccount.blob.core.windows.net). Durum Etkinse storageEndpoint veyaAzureMonitorTargetEnabled gereklidir. string

Terraform (AzAPI sağlayıcısı) kaynak tanımı

Sunucular/devOpsAuditingSettings kaynak türü, aşağıdakileri hedefleyen işlemlerle dağıtılabilir:

Kaynak biçimi

Bir Microsoft yaratmak için. Sql/servers/devOpsAuditingSettings kaynağı için, aşağıdaki Terraform'u şablonunuza ekleyin.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Sql/servers/devOpsAuditingSettings@2025-02-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      isAzureMonitorTargetEnabled = bool
      isManagedIdentityInUse = bool
      state = "string"
      storageAccountAccessKey = "string"
      storageAccountSubscriptionId = "string"
      storageEndpoint = "string"
    }
  }
}

Özellik Değerleri

Microsoft. Sql/servers/devOpsAuditingSettings

Name Description Value
name Kaynak adı 'Varsayılan' (gerekli)
parent_id Bu kaynağın üst öğesi olan kaynağın kimliği. Tür kaynağı kimliği: sunucuları
properties Kaynak özellikleri. ServerDevOpsAuditSettingsProperties
type Kaynak türü "Microsoft. Sql/servers/devOpsAuditingSettings@2025-02-01-preview"

ServerDevOpsAuditSettingsProperties

Name Description Value
isAzureMonitorTargetEnabled DevOps denetim olaylarının Azure İzleyici'a gönderilip gönderilmediğini belirtir.
Olayları Azure İzleyici'a göndermek için 'State' olarak 'Enabled' ve 'IsAzureMonitorTargetEnabled' olarak true olarak belirtin.

DevOps denetimini yapılandırmak için REST API kullanılırken, ana veritabanında 'DevOpsOperationsAudit' tanılama günlükleri kategorisine sahip Tanılama Ayarları da oluşturulmalıdır.

Tanılama Ayarları URI biçimi:
https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroup}/providers/Microsoft.Sql/servers/{serverName}/databases/master/providers/microsoft.insights/diagnosticSettings/{settingsName}?api-version=2017-05-01-preview

Daha fazla bilgi için bkz. Tanılama Ayarları REST API
veya Tanılama Ayarları PowerShell
bool
isManagedIdentityInUse Yönetilen Kimliğin blob depolamaya erişmek için kullanılıp kullanılmayacağını belirtir bool
state Denetimin durumunu belirtir. Durum Etkinse storageEndpoint veya IsAzureMonitorTargetEnabled gereklidir. 'Disabled'
'Etkin' (gerekli)
storageAccountAccessKey Denetim depolama hesabının tanımlayıcı anahtarını belirtir.
Durum Etkinse ve storageEndpoint belirtilirse, storageAccountAccessKey belirtilmemesi depolamaya erişmek için SQL server sistem tarafından atanan yönetilen kimliği kullanır.
Yönetilen kimlik kimlik doğrulamasını kullanma önkoşulları:
1. SQL Server'a Azure Active Directory'de (AAD) sistem tarafından atanan yönetilen kimlik atan.
2. Sunucu kimliğine 'Storage Blob Data Contributor' RBAC rolü ekleyerek depolama hesabına SQL Server kimliği erişimi verin.
Daha fazla bilgi için bkz. Yönetilen Kimlik kimlik doğrulaması kullanarak depolama için denetim
string

Constraints:
Hassas değer. Güvenli parametre olarak geçirin.
storageAccountSubscriptionId Blob depolama aboneliği kimliğini belirtir. string

Constraints:
En az uzunluk = 36
Maksimum uzunluk = 36
Desen = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
storageEndpoint Blob depolama uç noktasını belirtir (örneğin, https://MyAccount.blob.core.windows.net). Durum Etkinse storageEndpoint veyaAzureMonitorTargetEnabled gereklidir. string