Kuinka konfiguroida SQL-auditointilokit

Sovellettavissa:✅ Varasto Microsoft Fabric

Auditointi Fabric tietovarasto -ohjelmassa tarjoaa parannetut tietoturva- ja vaatimustenmukaisuuskyvyt seuraamalla ja tallentamalla tietokantatapahtumia.

Voit konfiguroida SQL-auditointilokit Fabric tietovarasto Fabric-portaalissa tai REST API:n kautta.

Prerequisites

SQL-auditointilokien konfigurointiin Fabric tietovarasto tarvitset seuraavat asiat:

  • Fabric-työtila, jolla on aktiivinen kapasiteetti tai kokeilukapasiteetti.
  • Pääsy varastoesineeseen työtilassa.
  • Auditointilupa konfiguroida ja kysyä auditointilokeja. Lisätietoja on kohdassa Käyttöoikeudet.

SQL-valvontalokien määrittäminen

Voit konfiguroida SQL-auditointilokit käyttämällä Fabric-portaalia tai REST-rajapintaa.

  1. Valitse Kangas-työtilassa varastonimikkeen asetukset .

  2. Valitse SQL-valvontalokit-sivu .

  3. Ota käyttöön Tallenna tapahtumat SQL-valvontalokeihin -asetus.

    Näyttökuva ota käyttöön otettavasta asetuksesta Fabric-portaalista.

    Oletusarvoisesti kaikki toiminnot ovat käytössä ja säilyvät yhdeksän vuoden ajan.

  4. Tallennettavat tapahtumat -kohdasta valitse, mitkä tapahtumat SQL-auditointilokit tallentavat. Valitse tapahtumakategoriat tai yksittäiset auditointiryhmät, jotka haluat tallentaa. Valitse vain tapahtumat, joita organisaatiosi edellyttää tallennuksen ja osuvuuden optimoinnissa.

    Näyttökuva Fabric-portaalista tallennus- ja säilytysvaihtoehdoista, Tapahtumat tallennettavaksi -osasta.

  5. Halutessasi voit syöttää predikaattilausekkeen suodattamaan tapahtumia, kuten sulkemalla pois toimintaa tunnetusta palvelupäähenkilöstä tai automaatioidentiteetistä. Käytä syntaksia, joka on kuvattu predikaattilausekkeen syntaksissa.

    Kuvakaappaus Fabric-portaalista Predicate Expression -vaihtoehdosta.

    Tärkeää

    Predikaattisuodatus koskee vain tapahtumia, jotka on jo valittu Tapahtumat tallennettavaksi. Esimerkiksi lauseiden suodattamiseksi SELECT sinun täytyy myös ottaa käyttöön Erä oli valmis.

  6. Määritä haluamasi lokin säilytysaikavuosina, kuukausina ja päivinä.

    Näyttökuva Lokin säilytysasetusten Kangas-portaalista.

  7. Valitse Tallenna ottaaksesi asetukset käyttöön.

Varastosi tallentaa nyt valitut tarkastustapahtumat ja säilyttää lokit turvallisesti OneLakessa.

Kyselyjen valvontalokit

SQL-auditointilokit tallennetaan . XEL-tiedostot OneLakessa. Näihin tietoihin pääsee käsiksi käyttämällä sys.fn_get_audit_file_v2 Transact-SQL (T-SQL) -toimintoa. Lisätietoja siitä, miten auditointitiedostot tallennetaan OneLakeen, löydät SQL-auditointilokit Fabric tietovarasto:ssa.

SQL-kyselyeditorista tai mistä tahansa kyselytyökalusta, kuten SQL Server Management Studio (SSMS) tai MSSQL-laajennus Visual Studio Code:lle, käytä seuraavia esimerkki-T-SQL-kyselyitä. Muista toimittaa omat <workspaceId> ja <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Voit suodattaa lokit aika-alueen mukaan käyttämällä seuraavaa kyselyä:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');