Sådan konfigurerer man SQL-revisionslogs

Gælder for:✅ Warehouse i Microsoft Fabric

Revision i Fabric data warehouse giver forbedret sikkerhed og overholdelse ved at spore og registrere databasehændelser.

Du kan konfigurere SQL auditlogs i Fabric data warehouse i Fabric-portalen eller via REST API.

Prerequisites

For at konfigurere SQL-revisionslogs for Fabric data warehouse skal du bruge følgende elementer:

  • Et Fabric-arbejdsområde med en aktiv kapacitet eller en prøveversionskapacitet.
  • Adgang til en lagervare inden for et arbejdsområde.
  • Revisionstilladelse til at konfigurere og forespørge revisionslogfiler. Du kan finde flere oplysninger under Tilladelser.

Konfigurer SQL-overvågningslogge

Du kan konfigurere SQL-auditlogs ved at bruge Fabric-portalen eller REST API'en.

  1. I arbejdsområdet Fabric skal du vælge Indstillinger for lagervaren.

  2. Vælg siden SQL-overvågningslogge .

  3. Aktivér indstillingen Gem hændelser i SQL-overvågningslogge.

    Skærmbillede fra Fabric-portalen for den indstilling, der skal aktiveres.

    Som standard aktiveres og bevares alle handlinger i ni år.

  4. Under Events to record, vælg hvilke begivenheder SQL-revisionslogene fanger. Vælg de hændelseskategorier eller individuelle audit-handlingsgrupper, du vil fange. Vælg kun de hændelser, din organisation kræver for at optimere lager og relevans.

    Skærmbillede fra Fabric-portalen for registrerings- og opbevaringsindstillingerne, afsnittet Hændelser, der skal registreres.

  5. Valgfrit kan man indtaste et prædikatudtryk for at filtrere hændelser, såsom at udelukke aktivitet fra en kendt serviceprincipal eller automatiseringsidentitet. Brug syntaksen beskrevet i prædikatudtrykssyntaksen.

    Screenshot fra Fabric-portalen af Predicate Expression-muligheden.

    Vigtig

    Predikatfiltrering gælder kun for begivenheder, der allerede er valgt under Begivenheder til registrering. For eksempel skal du også aktivere Batch Was Completed, for at filtrere SELECT sætninger.

  6. Angiv en ønsket opbevaringsperiode for logfiler i År, Måneder og Dage.

    Skærmbillede fra Fabric-portalen for indstillingerne for logopbevaring.

  7. Vælg Gem for at anvende dine indstillinger.

Dit lager registrerer nu de valgte revisionsbegivenheder og gemmer logs sikkert i OneLake.

Forespørgselsovervågningslogge

SQL audit log-data gemmes i . XEL-filer i OneLake. Du kan få adgang til disse data ved at bruge funktionen sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). For mere information om, hvordan revisionsfiler gemmes i OneLake, se SQL-revisionslogs i Fabric data warehouse.

Fra SQL-forespørgselseditoren eller ethvert forespørgselsværktøj som SQL Server Management Studio (SSMS) eller MSSQL-udvidelsen til Visual Studio Code, brug følgende eksempler på T-SQL-forespørgsler. Sørg for at medbringe din egen <workspaceId> og <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Hvis du vil filtrere logge efter tidsinterval, skal du bruge følgende forespørgsel:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');