Gælder for:✅ Warehouse i Microsoft Fabric
Revision i Fabric data warehouse giver forbedret sikkerhed og overholdelse ved at spore og registrere databasehændelser.
Du kan konfigurere SQL auditlogs i Fabric data warehouse i Fabric-portalen eller via REST API.
Prerequisites
For at konfigurere SQL-revisionslogs for Fabric data warehouse skal du bruge følgende elementer:
- Et Fabric-arbejdsområde med en aktiv kapacitet eller en prøveversionskapacitet.
- Adgang til en lagervare inden for et arbejdsområde.
-
Revisionstilladelse til at konfigurere og forespørge revisionslogfiler. Du kan finde flere oplysninger under Tilladelser.
Du kan konfigurere SQL-auditlogs ved at bruge Fabric-portalen eller REST API'en.
I arbejdsområdet Fabric skal du vælge Indstillinger for lagervaren.
Vælg siden SQL-overvågningslogge .
Aktivér indstillingen Gem hændelser i SQL-overvågningslogge.
Som standard aktiveres og bevares alle handlinger i ni år.
Under Events to record, vælg hvilke begivenheder SQL-revisionslogene fanger. Vælg de hændelseskategorier eller individuelle audit-handlingsgrupper, du vil fange. Vælg kun de hændelser, din organisation kræver for at optimere lager og relevans.
Valgfrit kan man indtaste et prædikatudtryk for at filtrere hændelser, såsom at udelukke aktivitet fra en kendt serviceprincipal eller automatiseringsidentitet. Brug syntaksen beskrevet i prædikatudtrykssyntaksen.
Vigtig
Predikatfiltrering gælder kun for begivenheder, der allerede er valgt under Begivenheder til registrering. For eksempel skal du også aktivere Batch Was Completed, for at filtrere SELECT sætninger.
Angiv en ønsket opbevaringsperiode for logfiler i År, Måneder og Dage.
Vælg Gem for at anvende dine indstillinger.
Dit lager registrerer nu de valgte revisionsbegivenheder og gemmer logs sikkert i OneLake.
Download og installer Visual Studio Code.
Installer REST Client-udvidelsen fra Visual Studio Marketplace.
Få ihavertokenet ved at følge disse trin. Du kan finde din Power BI bærertoken i din browsers udviklerværktøjer eller via PowerShell.
For at bruge Edge-udviklerværktøjerne til at finde dit Power BI bærertoken:
- Åbn dit Microsoft Fabric-arbejdsområde i en browser (Microsoft Edge).
- Tryk på F12 for at åbne Udviklerværktøjer.
- Vælg fanen Konsol . Hvis det er nødvendigt, skal du vælge Udvid Hurtig visning for at få vist konsolprompten
>.
- Skriv kommandoen
powerBIAccessToken , og tryk på Enter. Højreklik på den store entydige streng, der returneres i konsollen, og vælg Kopiér strengindhold.
- Indsæt den i stedet for
<bearer token> i følgende scripts.
Til at bruge PowerShell til at finde dit Power BI bærertoken:
Installer MicrosoftPowerBIMgmt-modulet fra Microsoft Power BI Cmdlets til Windows PowerShell og PowerShell Core.
Install-Module -Name MicrosoftPowerBIMgmt
Brug Connect-PowerBIServiceAccount til at forbinde til Power BI PowerShell og hente bærertokenet.
Connect-PowerBIServiceAccount
$token = (Get-PowerBIAccessToken).Authorization
Write-Output "Bearer $token"
Når du har fået Power BI bærertokenet, skal du sende en PATCH anmodning ved at bruge REST Client-udvidelsen. I VS Code skal du oprette en ny tekstfil med endelsen .http .
Kopiér og indsæt følgende anmodning:
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
{
"state": "Enabled",
"retentionDays": "0"
}
- Erstat
<workspaceId> og <warehouseId> med de tilsvarende Fabric-arbejdsområde- og lager-id'er. Hvis du vil finde disse værdier, skal du besøge dit lager på Fabric-portalen.
-
<workspaceID>: Find arbejdsområdets GUID i URL-adressen efter /groups/ sektionen eller ved at køre SELECT @@SERVERNAME på et eksisterende lager. Eksempel 11aaa111-a11a-1111-1aaa-aa111111aaa. Medtag ikke de / tegn.
-
<warehouseID>: Find lager-GUID'et i URL-adressen efter afsnittet /warehouses/ eller ved at køre SELECT @@SERVERNAME på et eksisterende lager. Eksempel 11aaa111-a11a-1111-1aaa-aa111111aaa. Medtag ikke de / tegn.
- Erstat
<BEARER_TOKEN> med din ihændehavertoken.
- Sæt
state til Enabled for at slå auditing til (brug Disabled til at slå det fra).
- Sæt parameteren
retentionDays til 0 ubegrænset fastholdelse. Denne indstilling er standardindstillingen.
Vigtig
I udvidelseseksempelkoden skal du medtage en tom linje umiddelbart efter, at du har angivet ihændehavertokenet. Denne tomme linje signalerer udvidelsen, hvor HTTP-headerne slutter, og API-kommandoen begynder, så API'et korrekt kan skelne mellem de to.
Vælg Send anmodning.
Kontrollér status for overvågningsloggen med REST-API'en
For at verificere om SQL-revisionslogs er aktiveret, send en GET-anmodning ved at bruge den samme REST Client-udvidelse.
- I VS Code skal du oprette en ny tekstfil med endelsen
.http .
- Kopiér og indsæt følgende anmodning med dine egne
workspaceId, <warehouseId>og <BEARER_TOKEN>.
GET https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
Responsen returnerer ENABLED eller DISABLED og den aktuelle konfiguration af auditActionsAndGroups og predicateExpression.
SQL-overvågningslogge er afhængige af foruddefinerede handlingsgrupper, der registrerer bestemte hændelser i databasen. For detaljer om revisionsaktionsgrupper, se SQL revisionslogs i Fabric data warehouse.
I VS Code skal du oprette en ny tekstfil med endelsen .http .
Kopiér og indsæt følgende anmodning med dine egne workspaceId, <warehouseId>og <BEARER_TOKEN>.
POST https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
[ "DATABASE_OBJECT_PERMISSION_CHANGE_GROUP" ]
Vælg Send anmodning.
Brug den samme PATCH API-anmodning til at konfigurere et prædikatudtryk, der udelukker specifikke hændelser fra at blive genereret, såsom aktivitet fra en kendt serviceprincipal eller automatiseringsidentitet. For den fulde prædikatsyntaks, se Prædikatudtrykssyntaks.
I VS Code skal du oprette en ny tekstfil med endelsen .http .
Kopiér og indsæt følgende anmodning med dine egne workspaceId, <warehouseId>og <BEARER_TOKEN>.
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: ******
{
"state": "Enabled",
"retentionDays": 10,
"predicateExpression": "NOT statement LIKE 'SELECT %'"
}
- Dette eksempel udelukker
SELECT udsagn fra at blive revideret ved at filtrere på statement feltet.
- Når du aktiverer SQL-revision for første gang, gælder udeladelse
predicateExpression ikke noget prædikat. Ved senere opdateringer forbliver det eksisterende prædikat uændret ved udeladelse. Angiv en tom streng ("") for at fjerne et eksisterende prædikat.
Vigtig
Prædikatfiltrering evaluerer kun begivenheder, der allerede er konfigureret til at blive fanget. For at filtrere SELECT sætninger som vist i dette eksempel, skal du også aktivere handlingsgruppen Batch Was Completed.BATCH_COMPLETED_GROUP For mere information, se Database-niveau audit action groups and actions.
Vælg Send anmodning.
Forespørgselsovervågningslogge
SQL audit log-data gemmes i . XEL-filer i OneLake. Du kan få adgang til disse data ved at bruge funktionen sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). For mere information om, hvordan revisionsfiler gemmes i OneLake, se SQL-revisionslogs i Fabric data warehouse.
Fra SQL-forespørgselseditoren eller ethvert forespørgselsværktøj som SQL Server Management Studio (SSMS) eller MSSQL-udvidelsen til Visual Studio Code, brug følgende eksempler på T-SQL-forespørgsler. Sørg for at medbringe din egen <workspaceId> og <warehouseId>.
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);
Hvis du vil filtrere logge efter tidsinterval, skal du bruge følgende forespørgsel:
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');
Relateret indhold