Configuración de registros de auditoría de SQL

Aplicable a:✅ Warehouse en Microsoft Fabric

La auditoría en Fabric Data Warehouse proporciona funcionalidades de seguridad y cumplimiento mejoradas mediante el seguimiento y la grabación de eventos de base de datos.

Puede configurar registros de auditoría de SQL en Fabric Data Warehouse en el portal de Fabric o a través de la API REST.

Prerrequisitos

Para configurar registros de auditoría SQL para Fabric Data Warehouse, necesitas los siguientes elementos:

  • Un área de trabajo de Fabric con una capacidad activa o una capacidad de prueba.
  • Acceso a un artículo de almacén dentro de un espacio de trabajo.
  • Permiso de auditoría para configurar y consultar registros de auditoría. Para más información, consulte Permisos.

Configuración de registros de auditoría de SQL

Puedes configurar los registros de auditoría SQL usando el portal Fabric o la API REST.

  1. En el área de trabajo de Fabric, seleccione la configuración del elemento de almacenamiento.

  2. Seleccione la página Registros de auditoría de SQL .

  3. Habilite la opción Guardar eventos en los registros de auditoría de SQL.

    Captura de pantalla del portal de Fabric de la configuración que se va a habilitar.

    De forma predeterminada, todas las acciones se habilitan y se conservan durante nueve años.

  4. En Eventos para registrar, selecciona qué eventos capturan los registros de auditoría SQL. Selecciona las categorías de eventos o los grupos individuales de acciones de auditoría que quieras capturar. Seleccione solo los eventos que la organización necesita para optimizar el almacenamiento y la relevancia.

    Captura de pantalla del portal de Fabric de las opciones de grabación y retención, la sección Eventos para grabar.

  5. Opcionalmente, introduzca una Expresión de Predicado para filtrar eventos, como excluir actividad de un principal de servicio conocido o identidad de automatización. Utiliza la sintaxis descrita en la sintaxis de expresión de predicados.

    Captura de pantalla del portal Fabric de la opción Expresión Predicada.

    Importante

    El filtrado de predicados solo se aplica a eventos ya seleccionados en Eventos para registrar. Por ejemplo, para filtrar SELECT sentencias, también debes activar Batch Was Completed.

  6. Especifique un período de retención de registro deseado en Años, Meses y Días.

    Captura de pantalla del portal de Fabric de las opciones de retención de registros.

  7. Seleccione Guardar para aplicar la configuración.

Tu almacén ahora registra los eventos de auditoría seleccionados y almacena los registros de forma segura en OneLake.

Consultar registros de auditoría

Los datos de registro de auditoría SQL se almacenan en . XEL en OneLake. Puedes acceder a estos datos usando la función sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Para más información sobre cómo se almacenan los archivos de auditoría en OneLake, consulta los registros de auditoría SQL en Fabric Data Warehouse.

Desde el editor de consultas SQL o cualquier herramienta de consulta como SQL Server Management Studio (SSMS) o la extensión MSSQL para Visual Studio Code, utiliza los siguientes ejemplos de consultas T-SQL. Asegúrate de proporcionar el tuyo <workspaceId> propio y <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Para filtrar los registros por intervalo de tiempo, use la consulta siguiente:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');