Sovellettavissa:✅ Varasto Microsoft Fabric
Auditointi Fabric tietovarasto -ohjelmassa tarjoaa parannetut tietoturva- ja vaatimustenmukaisuuskyvyt seuraamalla ja tallentamalla tietokantatapahtumia.
Voit konfiguroida SQL-auditointilokit Fabric tietovarasto Fabric-portaalissa tai REST API:n kautta.
Prerequisites
SQL-auditointilokien konfigurointiin Fabric tietovarasto tarvitset seuraavat asiat:
- Fabric-työtila, jolla on aktiivinen kapasiteetti tai kokeilukapasiteetti.
- Pääsy varastoesineeseen työtilassa.
-
Auditointilupa konfiguroida ja kysyä auditointilokeja. Lisätietoja on kohdassa Käyttöoikeudet.
Voit konfiguroida SQL-auditointilokit käyttämällä Fabric-portaalia tai REST-rajapintaa.
Valitse Kangas-työtilassa varastonimikkeen asetukset .
Valitse SQL-valvontalokit-sivu .
Ota käyttöön Tallenna tapahtumat SQL-valvontalokeihin -asetus.
Oletusarvoisesti kaikki toiminnot ovat käytössä ja säilyvät yhdeksän vuoden ajan.
Tallennettavat tapahtumat -kohdasta valitse, mitkä tapahtumat SQL-auditointilokit tallentavat. Valitse tapahtumakategoriat tai yksittäiset auditointiryhmät, jotka haluat tallentaa. Valitse vain tapahtumat, joita organisaatiosi edellyttää tallennuksen ja osuvuuden optimoinnissa.
Halutessasi voit syöttää predikaattilausekkeen suodattamaan tapahtumia, kuten sulkemalla pois toimintaa tunnetusta palvelupäähenkilöstä tai automaatioidentiteetistä. Käytä syntaksia, joka on kuvattu predikaattilausekkeen syntaksissa.
Tärkeää
Predikaattisuodatus koskee vain tapahtumia, jotka on jo valittu Tapahtumat tallennettavaksi. Esimerkiksi lauseiden suodattamiseksi SELECT sinun täytyy myös ottaa käyttöön Erä oli valmis.
Määritä haluamasi lokin säilytysaikavuosina, kuukausina ja päivinä.
Valitse Tallenna ottaaksesi asetukset käyttöön.
Varastosi tallentaa nyt valitut tarkastustapahtumat ja säilyttää lokit turvallisesti OneLakessa.
Lataa ja asenna Visual Studio Code.
Asenna REST Client -laajennus Visual Studio Marketplace:sta.
Hanki kantaja-token seuraamalla näitä vaiheita. Voit löytää Power BI -kantajatokenisi selaimesi kehittäjätyökaluista tai PowerShellin kautta.
Edge-kehittäjätyökalujen käyttäminen Power BI kantajatokenin löytämiseen:
- Avaa Microsoft Fabric -työtilasi selaimessa (Microsoft Edge).
- Avaa Kehittäjätyökalut painamalla F12-näppäintä .
- Valitse Konsoli-välilehti. Avaa konsolin kehote tarvittaessa valitsemalla
>.
- Kirjoita komento
powerBIAccessToken ja paina Enter-näppäintä. Napsauta konsolissa palautettua suurta yksilöivää merkkijonoa hiiren kakkospainikkeella ja valitse Kopioi merkkijonon sisältö.
- Liitä se
<bearer token> tilalle seuraavissa komentosarjoissa.
PowerShellin käyttäminen Power BI kantajatokenin löytämiseen:
Asenna MicrosoftPowerBIMgmt -moduuli Microsoftista Power BI Cmdletit Windows PowerShellille ja PowerShell Core:lle.
Install-Module -Name MicrosoftPowerBIMgmt
Käytä Connect-PowerBIServiceAccount yhdistääksesi Power BI PowerShelliin ja hakeaksesi kantajatokenin.
Connect-PowerBIServiceAccount
$token = (Get-PowerBIAccessToken).Authorization
Write-Output "Bearer $token"
Kun olet saanut Power BI:n kantajatokenin, lähetä PATCH pyyntö käyttämällä REST Client -laajennusta. VS Codessa luo uusi tekstitiedosto päätteellä .http .
Kopioi ja liitä seuraava pyyntö:
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
{
"state": "Enabled",
"retentionDays": "0"
}
- Korvaa
<workspaceId> ja <warehouseId> vastaavilla Fabric-työtila- ja varastotunnuksilla. Löydät nämä arvot varastostasi Fabric-portaalista.
-
<workspaceID>: Etsi työtilan GUID-tunnus URL-osoitteesta -osan jälkeen /groups/ tai suorittamalla SELECT @@SERVERNAME olemassa olevassa varastossa. Esimerkiksi, 11aaa111-a11a-1111-1aaa-aa111111aaa. Älä lisää /-merkkejä.
-
<warehouseID>: Etsi varaston GUID-tunnus URL-osoitteesta /warehouses/-osan jälkeen tai suorittamalla SELECT @@SERVERNAME olemassa olevassa varastossa. Esimerkiksi, 11aaa111-a11a-1111-1aaa-aa111111aaa. Älä lisää /-merkkejä.
- Korvaa
<BEARER_TOKEN>haltijatunnuksellasi.
- Asetettu
state laittamaan Enabled auditointi päälle (käytä Disabled sitä pois päältä).
- Aseta parametriksi
retentionDays0 rajoittamaton säilytys. Tämä on oletusasetus.
Tärkeää
Laajennuksen esimerkkikoodiin on sisällytettävä tyhjä rivi heti haltijatunnuksen antamisen jälkeen. Tämä tyhjä rivi ilmoittaa laajennuksesta, jossa HTTP-otsikot päättyvät ja API-komentorunko alkaa, joten API voi erottaa nämä oikein.
Valitse Lähetä pyyntö.
Valvontalokin tilan tarkistaminen REST-ohjelmointirajapinnan avulla
Varmistaaksesi ovatko SQL-auditointilokit käytössä, lähetä GET-pyyntö käyttämällä samaa REST-asiakaslaajennusta.
- VS Codessa luo uusi tekstitiedosto päätteellä
.http .
- Kopioi ja liitä seuraava pyyntö ja toimita omat
workspaceId, <warehouseId>ja <BEARER_TOKEN>.
GET https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
Vaste palauttaa ENABLED tai DISABLED ja nykyisen konfiguraation auditActionsAndGroups ja predicateExpression.
SQL-valvontalokit käyttävät ennalta määritettyjä toimintoryhmiä, jotka sieppaavat tiettyjä tapahtumia tietokannassa. Lisätietoja auditointitoimintaryhmistä löytyy SQL-auditointilokit Fabric tietovarasto:sta.
VS Codessa luo uusi tekstitiedosto päätteellä .http .
Kopioi ja liitä seuraava pyyntö ja toimita omat workspaceId, <warehouseId>ja <BEARER_TOKEN>.
POST https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
[ "DATABASE_OBJECT_PERMISSION_CHANGE_GROUP" ]
Valitse Lähetä pyyntö.
Käytä samaa PATCH API-pyyntöä konfiguroidaksesi predikaattilausekkeen, joka sulkee pois tiettyjen tapahtumien, kuten tunnetun palvelupäähenkilön tai automaatioidentiteetin, generoinnin. Koko predikaattisyntaksi löytyy kohdasta predikaattilausekkeen syntaksi.
VS Codessa luo uusi tekstitiedosto päätteellä .http .
Kopioi ja liitä seuraava pyyntö ja toimita omat workspaceId, <warehouseId>ja <BEARER_TOKEN>.
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: ******
{
"state": "Enabled",
"retentionDays": 10,
"predicateExpression": "NOT statement LIKE 'SELECT %'"
}
- Tämä esimerkki sulkee
SELECT pois väitteiden auditoinnin kentän suodatuksen statement avulla.
- Kun otat SQL-auditoinnin käyttöön ensimmäistä kertaa, poisjättäminen
predicateExpression ei koske predikaattia. Myöhemmissä päivityksissä sen poisjättäminen jättää olemassa olevan predikaatin muuttumattomaksi. Määritä tyhjä merkkijono ("") poistaaksesi olemassa olevan predikaatin.
Tärkeää
Predikaattisuodatus arvioi vain tapahtumia, jotka on jo määritetty tallennettaviksi. Suodattaaksesi SELECT lauseita kuten tässä esimerkissä on esitetty, sinun täytyy myös ottaa käyttöön Erä Oli Valmis (BATCH_COMPLETED_GROUP) -toimintoryhmä. Lisätietoja löytyy osoitteesta Tietokantatason tarkastustoimintaryhmät ja toimenpiteet.
Valitse Lähetä pyyntö.
Kyselyjen valvontalokit
SQL-auditointilokit tallennetaan . XEL-tiedostot OneLakessa. Näihin tietoihin pääsee käsiksi käyttämällä sys.fn_get_audit_file_v2 Transact-SQL (T-SQL) -toimintoa. Lisätietoja siitä, miten auditointitiedostot tallennetaan OneLakeen, löydät SQL-auditointilokit Fabric tietovarasto:ssa.
SQL-kyselyeditorista tai mistä tahansa kyselytyökalusta, kuten SQL Server Management Studio (SSMS) tai MSSQL-laajennus Visual Studio Code:lle, käytä seuraavia esimerkki-T-SQL-kyselyitä. Muista toimittaa omat <workspaceId> ja <warehouseId>.
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);
Voit suodattaa lokit aika-alueen mukaan käyttämällä seuraavaa kyselyä:
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');
Aiheeseen liittyvä sisältö