sys.event_log (Azure SQL Veritabanı)

Şunlar için geçerlidir:Azure SQL Veritabanı

Başarılı Azure SQL Veritabanı veritabanı bağlantıları ve bağlantı hatalarını döndürür. Veritabanı etkinliğinizi izlemek veya sorunlarını gidermek için bu bilgileri kullanabilirsiniz.

Caution

Çok sayıda veritabanı ve/veya yüksek giriş sayısına sahip mantıksal sunucularda , sys.event_log sorgulamak ana veritabanında yüksek kaynak kullanımına yol açabilir ve giriş hatalarına yol açabilir. Bu sorunun etkisini azaltmak için, sys.event_log sorgularını sınırlayın.

Görünüm sys.event_log aşağıdaki sütunları içerir.

Sütun Adı Veri Türü Description
database_name sysname Veritabanının adı. Bağlantı başarısız olursa ve kullanıcı veritabanı adı belirtmediyse, bu sütun boş olur.
start_time datetime2 UTC toplama aralığının başlangıç tarihi ve saati. Toplanan etkinliklerde zaman her zaman 5 dakikanın katıdır. Örneğin:

'2022-03-30 16:00:00'
'2022-03-30 16:05:00'
'2022-03-30 16:10:00'
end_time datetime2 Toplama aralığının bitiş tarihi ve saati UTC. Toplanan olaylarda End_time her zaman aynı satırdaki karşılık gelen start_time'den tam olarak 5 dakika geç olur. Toplanmayan etkinlikler için, start_time ve end_time etkinliğin gerçek UTC tarih ve saatine eşittir.
event_category nvarchar(64) Bu olayı oluşturan üst düzey bileşen.

Olası değerler listesi için Olay Türleri bölümüne bakınız.
event_type nvarchar(64) Olayın türü.

Olası değerler listesi için Olay Türleri bölümüne bakınız.
event_subtype int Gerçekleşen olayın alt türü.

Olası değerler listesi için Olay Türleri bölümüne bakınız.
event_subtype_desc nvarchar(64) Olay alt tipinin tanımı.

Olası değerler listesi için Olay Türleri bölümüne bakınız.
Önem int Hatanın önem derecesi. Olası değerler şunlardır:

0 = Bilgi
1 = Uyarı
2 = Hata
event_count int Bu olayın belirtilen zaman aralığı içinde (start_time ve end_time) belirtilen veritabanı için kaç kez gerçekleştiği.
description nvarchar(max) Etkinliğin ayrıntılı bir açıklaması.

Olası değerler listesi için Olay Türleri bölümüne bakınız.
additional_data XML Bu sütun kullanılmamıştır ve geriye doğru uyumluluk için korunmuştur.

Olay türleri

Bu görünümdeki her satır tarafından kaydedilen olaylar bir kategori (event_category), olay tipi (event_type) ve bir alt tip (event_subtype) ile tanımlanır. Aşağıdaki tablo, bu görünümde toplanan olay türlerini listeler.

Bağlantı kategorisindeki olaylar için, özet bilgileri sys.database_connection_stats görünümünde mevcuttur.

Note

Bu görünüm, gerçekleşebilecek tüm olası SQL Veritabanı olaylarını kapsamaz, sadece burada listelenenleri içerir. SQL Database'in gelecekteki sürümlerinde ek kategoriler, olay türleri ve alt tipler eklenebilir.

event_category event_type event_subtype event_subtype_desc Önem description
Bağlantı connection_successful 0 connection_successful 0 Veritabanına başarıyla bağlandı.
Bağlantı connection_failed 0 invalid_login_name 2 Bu SQL Server sürümünde giriş adı geçerli değildir.
Bağlantı connection_failed 1 windows_auth_not_supported 2 Windows oturum açma işlemleri SQL Server'ın bu sürümünde desteklenmez.
Bağlantı connection_failed 2 attach_db_not_supported 2 Kullanıcı, desteklenmeyen bir veritabanı dosyası eklemesi için talep edildi.
Bağlantı connection_failed 3 change_password_not_supported 2 Kullanıcı, giriş yapan kullanıcının şifresini değiştirmesi istedi ve bu desteklenmiyor.
Bağlantı connection_failed 4 login_failed_for_user 2 Kullanıcı için giriş başarısız oldu.
Bağlantı connection_failed 5 login_disabled 2 Giriş devre dışı bırakıldı.
Bağlantı connection_failed 7 blocked_by_firewall 2 İstemci IP adresinin sunucuya erişimine izin verilmez.

İzinler

Azure SQL Veritabanı'de mantıksal sunucudaana veritabanına erişim iznine sahip kullanıcılar bu görünüme yalnızca okuma erişimine sahiptir.

Remarks

Olay birleştirme

Bu görünüm için etkinlik bilgileri 5 dakikalık aralıklarla toplanır ve toplanır. event_count sütunu, belirli bir veritabanı için belirli bir zaman aralığında event_type ve event_subtype sayısını temsil eder.

Note

Bazı olaylar, örneğin çıkmazlar, toplanmaz. Bu olaylar için event_count 1 ve start_time olur ve end_time , olayın gerçekleştiği gerçek UTC tarih ve saatine eşit olur.

Örneğin, bir kullanıcı 30.03.2022 (UTC) saat 11:00 ile 11:05 arasında geçersiz giriş adı nedeniyle veritabanı Veritabanı 1'e yedi kez bağlanamazsa, bu bilgi şu görünümde tek bir satırda kullanılabilir:

database_name start_time end_time event_category event_type event_subtype event_subtype_desc Önem event_count description additional_data
Database1 2022-03-30 11:00:00 2022-03-30 11:05:00 connectivity connection_failed 4 login_failed_for_user 2 7 Login failed for user. NULL

start_time ve end_time aralığı

Bir olay, o aralık için start_timeveyasonraveöncesinde ve end_time öncesinde gerçekleştiğinde bir toplama aralığına dahil edilir. Örneğin, tam olarak zaman 2022-03-30 19:25:00.0000000 gerçekleşen bir olay, aşağıda gösterilen ikinci aralıkta dahil edilir:

start_time                    end_time  
2022-03-30 19:20:00.0000000   2022-03-30 19:25:00.0000000  
2022-03-30 19:25:00.0000000   2022-03-30 19:30:00.0000000  

Veri güncelleştirmeleri

Bu görüşte veriler zamanla biriktirilir. Genellikle, veriler toplama aralığının başlamasından itibaren bir saat içinde biriktirilir, ancak tüm verilerin görünümde görünmesi en fazla 24 saate kadar sürebilir. Bu süre zarfında, tek bir satır içindeki bilgiler periyodik olarak güncellenebilir.

Veri muhafazası

Bu görüşteki veriler, veritabanlarının sayısına ve her veritabanının ürettiği benzersiz olay sayısına bağlı olarak en fazla 30 gün veya belki daha az süre saklanır. Bu bilgileri daha uzun süre saklamak için, verileri ayrı bir veritabanına kopyalayın. Görünümün ilk kopyasını yaptıktan sonra, veri biriktikçe görünümdeki satırlar güncellenebilir. Veri kopyanızı tarih up-tokorumak için, mevcut satırlarda etkinlik sayısında artış olup olmadığını ve yeni satırları tespit etmek için sıralı olarak bir tablo taraması yapın (başlangıç ve bitiş saatlerini kullanarak benzersiz satırları belirleyebilirsiniz), ardından veri kopyanızı bu değişikliklerle güncelleyin.

Hatalar dahil edilmiyor

Bu görünüm, tüm bağlantı ve hata bilgilerini içermeyebilir:

  • Bu görünüm, ortaya çıkabilecek tüm SQL Veritabanı veritabanı hatalarını içermez, yalnızca bu makaledeki Olay Türleri'nde belirtilen hataları içerir.
  • SQL Veritabanı veri merkezinde bir makine arızası olursa, olay tablosunda az miktarda veri eksik olabilir.
  • Bir IP adresi DoSGuard üzerinden engellenmişse, o IP adresinden bağlantı girişimi olayları toplanamaz ve bu görünümde görünmez.

Examples

Azure SQL Veritabanı'de mantıksal sunucudakiana veritabanına bağlanarak aşağıdaki Transact-SQL sorguları çalıştırın.

sys.event_log görünümünü sorgulayın

Aşağıdaki sorgu, 25 Mart 2022 öğlesinden 30 Mart 2022 öğle saatine kadar (UTC) gerçekleşen tüm olayları geri getirir. Varsayılan olarak, sorgu sonuçları start_time (artan sıra) olarak sıralanır.

SELECT database_name, start_time, end_time, event_category,
	event_type, event_subtype, event_subtype_desc, severity,
	event_count, description
FROM sys.event_log
WHERE start_time >= '2022-03-25 12:00:00'
    AND end_time <= '2022-03-30 12:00:00';  

Kullanıcılar için sorgu giriş hataları

Aşağıdaki sorgu, 25 Mart 2022 (UTC) saat 10:00 ile 11:00 arasında gerçekleşen kullanıcı girişlerinin başarısız bağlantı hatalarını döndürüyor.

SELECT database_name, start_time, end_time, event_category,
	event_type, event_subtype, event_subtype_desc, severity,
	event_count, description
FROM sys.event_log
WHERE event_type = 'connection_failed'
    AND event_subtype = 4
    AND start_time >= '2022-03-25 10:00:00'
    AND end_time <= '2022-03-25 11:00:00';