Come configurare i log di controllo SQL

Si applica a:✅ Warehouse in Microsoft Fabric

Il controllo in Fabric Data Warehouse offre funzionalità avanzate di sicurezza e conformità monitorando e registrando gli eventi del database.

È possibile configurare i log di controllo SQL in Fabric Data Warehouse nel portale di Fabric o tramite l'API REST.

Prerequisiti

Per configurare i log di audit SQL per Fabric Data Warehouse, servono i seguenti elementi:

  • Un'area di lavoro Fabric con capacità attiva o capacità di prova.
  • Accesso a un articolo Warehouse all'interno di uno spazio di lavoro.
  • Autorizzazione di audit per configurare e interrogare i log di audit. Per altre informazioni, vedere Permissions.

Configurare i log di controllo SQL

Puoi configurare i log di audit SQL usando il portale Fabric o l'API REST.

  1. Nell'area di lavoro Fabric selezionare le impostazioni dell'articolo del magazzino.

  2. Selezionare la pagina Log di controllo SQL .

  3. Abilitare l'impostazione Salva eventi nei log di controllo SQL.

    Screenshot del portale Fabric delle impostazioni da abilitare.

    Per impostazione predefinita, tutte le azioni vengono abilitate e mantenute per nove anni.

  4. Sotto Eventi da registrare, seleziona quali eventi catturano i log di audit SQL. Seleziona le categorie di eventi o i gruppi individuali di azioni di audit che vuoi catturare. Selezionare solo gli eventi richiesti dall'organizzazione per ottimizzare l'archiviazione e la pertinenza.

    Screenshot del portale Fabric delle opzioni di registrazione e conservazione dei dati, la sezione Eventi da registrare.

  5. Opzionalmente, inserisci un'Espressione Predicata per filtrare gli eventi, ad esempio escludendo attività da un principale di servizio noto o da un'identità di automazione. Usa la sintassi descritta nella sintassi delle espressioni predicatiche.

    Screenshot dal portale Fabric dell'opzione Predicate Expression.

    Importante

    Il filtraggio predicato si applica solo agli eventi già selezionati sotto Eventi per registrare. Ad esempio, per filtrare SELECT le isunzioni, devi anche abilitare Batch Was Completed.

  6. Specificare un periodo di conservazione dei log desiderato in Anni, Mesi e Giorni.

    Screenshot del portale Fabric delle opzioni di conservazione dei log.

  7. Selezionare Salva per applicare le impostazioni.

Il tuo magazzino ora registra gli eventi di audit selezionati e conserva i log in modo sicuro su OneLake.

Consultare i log di audit

I dati di log di audit SQL sono memorizzati in . File XEL nel OneLake. Puoi accedere a questi dati utilizzando la funzione sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Per maggiori informazioni su come vengono memorizzati i file di audit in OneLake, consulta i log di audit SQL in Fabric Data Warehouse.

Dall'editor di query SQL o da qualsiasi strumento di query come SQL Server Management Studio (SSMS) o l'estensione MSSQL per Visual Studio Code, si usano i seguenti esempi di query T-SQL. Assicurati di fornire il <workspaceId> tuo e <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Per filtrare i log in base all'intervallo di tempo, usare la query seguente:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');