Azure Synapse Analytics 生產環境的稽核最佳做法

Tip

Microsoft Fabric Data Warehouse 是一個企業規模的關聯式倉庫,建立在資料湖基礎上,具備未來準備架構、內建 AI 及新功能。 如果你是資料倉儲新手,建議先從Fabric Data Warehouse開始。 現有的 專用 SQL 工作負載可升級至 Fabric,以取得資料科學、即時分析與報告等多項新功能。

以下是一些在生產環境中使用 Azure Synapse Analytics SQL 審計的建議。

重新產生儲存金鑰

在生產環境中,你很可能會定期刷新儲存金鑰。 在將稽核日誌寫入 Azure 儲存時,更新金鑰時需要重新儲存稽核政策。 此程序如下:

  1. 在儲存下開啟進階屬性。 在 儲存存取金鑰 區塊中,選擇 次要。 接著在稽核設定頁面頂端選擇 儲存 。

  2. 前往存放金鑰的 Azure Storage 帳號,然後進入存取金鑰。 選擇重新整理圖示按鈕以重新產生主要存取金鑰。

  3. 回到稽核設定頁面,將儲存存取金鑰從次要切換為主存取金鑰,然後選擇 確定。 接著在稽核設定頁面頂端選擇 儲存 。

  4. 回到儲存設定頁面,重新產生次要存取金鑰(為下一組金鑰的刷新週期做準備)。

使用 Azure Key Vault 加密的儲存體帳戶

當你設定以儲存帳號作為目標的稽核,且該帳號是透過防火牆後方的金鑰庫加密時,你必須為金鑰庫設定 存取政策 。 進入 Azure Key Vault 存取政策,新增一個包含必要金鑰權限的新政策,啟用解除包裝金鑰選項,並選擇適當的主體(例如儲存帳號)來授與存取權限。