Aplicable a:✅ Warehouse en Microsoft Fabric
La auditoría en Fabric Data Warehouse proporciona funcionalidades de seguridad y cumplimiento mejoradas mediante el seguimiento y la grabación de eventos de base de datos.
Puede configurar registros de auditoría de SQL en Fabric Data Warehouse en el portal de Fabric o a través de la API REST.
Prerrequisitos
Para configurar registros de auditoría SQL para Fabric Data Warehouse, necesitas los siguientes elementos:
- Un área de trabajo de Fabric con una capacidad activa o una capacidad de prueba.
- Acceso a un artículo de almacén dentro de un espacio de trabajo.
-
Permiso de auditoría para configurar y consultar registros de auditoría. Para más información, consulte Permisos.
Puedes configurar los registros de auditoría SQL usando el portal Fabric o la API REST.
En el área de trabajo de Fabric, seleccione la configuración del elemento de almacenamiento.
Seleccione la página Registros de auditoría de SQL .
Habilite la opción Guardar eventos en los registros de auditoría de SQL.
De forma predeterminada, todas las acciones se habilitan y se conservan durante nueve años.
En Eventos para registrar, selecciona qué eventos capturan los registros de auditoría SQL. Selecciona las categorías de eventos o los grupos individuales de acciones de auditoría que quieras capturar. Seleccione solo los eventos que la organización necesita para optimizar el almacenamiento y la relevancia.
Opcionalmente, introduzca una Expresión de Predicado para filtrar eventos, como excluir actividad de un principal de servicio conocido o identidad de automatización. Utiliza la sintaxis descrita en la sintaxis de expresión de predicados.
Importante
El filtrado de predicados solo se aplica a eventos ya seleccionados en Eventos para registrar. Por ejemplo, para filtrar SELECT sentencias, también debes activar Batch Was Completed.
Especifique un período de retención de registro deseado en Años, Meses y Días.
Seleccione Guardar para aplicar la configuración.
Tu almacén ahora registra los eventos de auditoría seleccionados y almacena los registros de forma segura en OneLake.
Descargue e instale Visual Studio Code.
Instale la extensión REST Client desde Visual Studio Marketplace.
Consigue el token de portador siguiendo estos pasos. Puedes encontrar tu token portador de Power BI en las herramientas de desarrollo de tu navegador o a través de PowerShell.
Para usar las herramientas de desarrollo de Edge para buscar el token de portador de Power BI:
- Abra el área de trabajo de Microsoft Fabric en un explorador (Microsoft Edge).
- Presione F12 para abrir las herramientas para desarrolladores.
- Seleccione la pestaña Consola. Si es necesario, seleccione Expandir Vista Rápida para mostrar el símbolo del sistema de la consola
>.
- Escriba el comando
powerBIAccessToken y luego presione Enter. Haga clic con el botón derecho en la cadena única grande devuelta en la consola y seleccione Copiar contenido de la cadena.
- Péguelo en lugar de
<bearer token> en los siguientes scripts.
Para encontrar el token Bearer de Power BI usando PowerShell:
Instale el módulo MicrosoftPowerBIMgmt de Cmdlets de Microsoft Power BI para Windows PowerShell y PowerShell Core.
Install-Module -Name MicrosoftPowerBIMgmt
Use Connect-PowerBIServiceAccount para conectarse a Power BI PowerShell y recuperar el token de portador.
Connect-PowerBIServiceAccount
$token = (Get-PowerBIAccessToken).Authorization
Write-Output "Bearer $token"
Después de obtener el token portador de Power BI, envía una PATCH solicitud usando la extensión del cliente REST. En VS Code, crea un nuevo archivo de texto con la .http extensión.
Copie y pegue la siguiente solicitud:
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
{
"state": "Enabled",
"retentionDays": "0"
}
- Reemplace
<workspaceId> y <warehouseId> por los identificadores del área de trabajo y el almacén de Fabric correspondientes. Para encontrar estos valores, visite el almacén en el portal de Fabric.
-
<workspaceID>: busque el GUID del área de trabajo en la dirección URL después de la sección /groups/, o ejecutando SELECT @@SERVERNAME en un almacén existente. Por ejemplo: 11aaa111-a11a-1111-1aaa-aa111111aaa. No incluya los caracteres /.
-
<warehouseID>: busque el GUID del almacén en la dirección URL después de la sección /warehouses/ o ejecutando SELECT @@SERVERNAME en un almacén existente. Por ejemplo: 11aaa111-a11a-1111-1aaa-aa111111aaa. No incluya los caracteres /.
- Reemplace
<BEARER_TOKEN> por el token de portador.
- Configura
state para Enabled activar la auditoría (úsalo Disabled para desactivarlo).
- Configura el
retentionDays parámetro para 0 retención ilimitada. Esta es la configuración predeterminada.
Importante
En el código de ejemplo de extensión, debe incluir una línea vacía inmediatamente después de proporcionar el token de portador. Esta línea vacía señala la extensión donde terminan los encabezados HTTP y comienza el cuerpo de comandos de la API, para que la API pueda distinguir correctamente entre ambas.
Seleccione Enviar solicitud.
Comprobación del estado del registro de auditoría con la API REST
Para verificar si los registros de auditoría SQL están habilitados, envía una solicitud GET usando la misma extensión REST Client.
- En VS Code, crea un nuevo archivo de texto con la
.http extensión.
- Copie y pegue la siguiente solicitud, proporcionando sus propios
workspaceId, <warehouseId> y <BEARER_TOKEN>.
GET https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
La respuesta devuelve ENABLED o DISABLED y la configuración actual de auditActionsAndGroups y predicateExpression.
Los registros de auditoría de SQL se basan en grupos de acciones predefinidos que capturan eventos específicos dentro de la base de datos. Para más información sobre los grupos de acciones de auditoría, consulte SQL audit logs in Fabric Data Warehouse.
En VS Code, crea un nuevo archivo de texto con la .http extensión.
Copie y pegue la siguiente solicitud, proporcionando sus propios workspaceId, <warehouseId> y <BEARER_TOKEN>.
POST https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
[ "DATABASE_OBJECT_PERMISSION_CHANGE_GROUP" ]
Seleccione Enviar solicitud.
Utiliza la misma PATCH solicitud de API para configurar una expresión de predicado que excluya la generación de eventos específicos, como la actividad de un principal de servicio conocido o una identidad de automatización. Para la sintaxis completa de predicados, véase Sintaxis de expresión de predicados.
En VS Code, crea un nuevo archivo de texto con la .http extensión.
Copie y pegue la siguiente solicitud, proporcionando sus propios workspaceId, <warehouseId> y <BEARER_TOKEN>.
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: ******
{
"state": "Enabled",
"retentionDays": 10,
"predicateExpression": "NOT statement LIKE 'SELECT %'"
}
- Este ejemplo excluye
SELECT las sentencias de ser auditadas mediante filtrado en el statement campo.
- Cuando activas la auditoría SQL por primera vez, omitir
predicateExpression no se aplica ningún predicado. En actualizaciones posteriores, omitirlo deja el predicado existente sin cambios. Especifique una cadena vacía ("") para eliminar un predicado existente.
Importante
El filtrado de predicados solo evalúa eventos que ya están configurados para ser capturados. Para filtrar SELECT sentencias como se muestra en este ejemplo, también debes activar el grupo de acciones Batch Was Completed (BATCH_COMPLETED_GROUP). Para más información, consulte Grupos de acciones y acciones de auditoría a nivel de base de datos.
Seleccione Enviar solicitud.
Consultar registros de auditoría
Los datos de registro de auditoría SQL se almacenan en . XEL en OneLake. Puedes acceder a estos datos usando la función sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Para más información sobre cómo se almacenan los archivos de auditoría en OneLake, consulta los registros de auditoría SQL en Fabric Data Warehouse.
Desde el editor de consultas SQL o cualquier herramienta de consulta como SQL Server Management Studio (SSMS) o la extensión MSSQL para Visual Studio Code, utiliza los siguientes ejemplos de consultas T-SQL. Asegúrate de proporcionar el tuyo <workspaceId> propio y <warehouseId>.
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);
Para filtrar los registros por intervalo de tiempo, use la consulta siguiente:
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');
Contenido relacionado