Comment configurer les journaux d’audit SQL

S'applique à :✅ Entrepôt dans Microsoft Fabric

L’audit dans Fabric Data Warehouse offre des fonctionnalités de sécurité et de conformité améliorées en effectuant le suivi et l’enregistrement des événements de base de données.

Vous pouvez configurer des journaux d’audit SQL dans Fabric Data Warehouse dans le portail Fabric ou via l’API REST.

Conditions préalables

Pour configurer les journaux d’audit SQL pour Fabric Data Warehouse, vous avez besoin des éléments suivants :

  • Un espace de travail Fabric avec une capacité active ou une capacité d’essai.
  • Accès à un article d’entrepôt dans un espace de travail.
  • Autorisation d’audit pour configurer et interroger les journaux d’audit. Pour plus d’informations, voir Autorisations.

Configurer les journaux d’audit SQL

Vous pouvez configurer des journaux d’audit SQL en utilisant le portail Fabric ou l’API REST.

  1. Dans votre espace de travail Fabric, sélectionnez les paramètres de votre élément d’entrepôt.

  2. Sélectionnez la page des journaux d’audit SQL.

  3. Activez le paramètre Enregistrer les événements dans les journaux d’audit SQL.

    Capture d’écran du portail Fabric du paramètre à activer.

    Par défaut, toutes les actions sont activées et conservées pendant neuf ans.

  4. Dans la section Événements à enregistrer, sélectionnez quels événements les journaux d’audit SQL capturent. Sélectionnez les catégories d’événements ou les groupes d’actions d’audit individuels que vous souhaitez capturer. Sélectionnez uniquement les événements dont votre organisation a besoin pour optimiser le stockage et la pertinence.

    Capture d’écran du portail Fabric des options d’enregistrement et de rétention, événements à enregistrer.

  5. En option, saisissez une expression de prédicat pour filtrer les événements, comme exclure une activité d’un principal de service connu ou d’une identité d’automatisation. Utilisez la syntaxe décrite dans la syntaxe des expressions de prédicat.

    Capture d’écran du portail Fabric de l’option Expression des prédicats.

    Important

    Le filtrage des prédicats ne s’applique qu’aux événements déjà sélectionnés sous Événements à enregistrer. Par exemple, pour filtrer SELECT les instructions, vous devez également activer « Batch Was Completed ».

  6. Spécifiez une période de rétention de journal souhaitée en années, mois et jours.

    Capture d’écran du portail Fabric concernant les options de conservation des journaux.

  7. Sélectionnez Enregistrer pour appliquer vos paramètres.

Votre entrepôt enregistre désormais les événements d’audit sélectionnés et stocke les journaux en toute sécurité dans OneLake.

Interroger les journaux d’audit

Les données de journal d’audit SQL sont stockées dans . XEL dans le OneLake. Vous pouvez accéder à ces données en utilisant la fonction sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Pour plus d’informations sur la manière dont les fichiers d’audit sont stockés dans OneLake, consultez les journaux d’audit SQL dans Fabric Data Warehouse.

Depuis l’éditeur de requêtes SQL ou tout outil de requête tel que SQL Server Management Studio (SSMS) ou l’extension MSSQL pour Visual Studio Code, utilisez les exemples suivants de requêtes T-SQL. Assurez-vous de fournir vos propres <workspaceId> et <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Pour filtrer les journaux par plage de temps, utilisez la requête suivante :

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');