Il cmdlet Set-AzSqlDatabaseAudit modifica le impostazioni di controllo di un database SQL di Azure.
Per usare il cmdlet, usare i parametri ResourceGroupName, ServerName e DatabaseName per identificare il database.
Quando l'archiviazione BLOB è una destinazione per i log di controllo, specificare il parametro StorageAccountResourceId per determinare l'account di archiviazione per i log di controllo e il parametro StorageKeyType per definire le chiavi di archiviazione. Se si usa l'archiviazione BLOB come destinazione, è anche possibile definire la conservazione per i log di controllo impostando il valore del parametro RetentionInDays per definire il periodo per i log di controllo.
Esempio
Esempio 1: Abilitare i criteri di controllo dell'archiviazione BLOB di un database SQL di Azure
Il comando consente al controllo di Monitoraggio di Azure tramite Log Analytics e limita ogni record di controllo ai campi specificati.
Parametri
-AuditAction
Set di azioni di controllo.
Le azioni supportate per il controllo sono: SELECT UPDATE INSERT DELETE EXECUTE RECEIVE REFERENCES Il modulo generale per la definizione di un'azione da controllare è: [action] ON [object] BY [principal] Si noti che [oggetto] nel formato precedente può fare riferimento a un oggetto come una tabella, una vista o una stored procedure oppure un intero database o uno schema.se l'oggetto di riferimento viene eliminato e ricreato , la configurazione di controllo deve essere ricampionata. Per questi ultimi casi, vengono usati rispettivamente i moduli DATABASE::[dbname] e SCHEMA::[schemaname].
Ad esempio: SELECT on dbo.myTable by public SELECT on DATABASE::myDatabase by public SELECT on SCHEMA::mySchema by public Per altre informazioni, vedere https://learn.microsoft.com/sql/relational-databases/security/auditing/sql-server-audit-action-groups-and-actions#database-level-audit-actions.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-AuditActionGroup
Il set consigliato di gruppi di azioni da usare è la combinazione seguente: in questo modo verranno controllate tutte le query e le stored procedure eseguite sul database, nonché gli accessi riusciti e non riusciti:
"BATCH_COMPLETED_GROUP", "SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP", "FAILED_DATABASE_AUTHENTICATION_GROUP" Questa combinazione precedente è anche il set configurato per impostazione predefinita. Questi gruppi riguardano tutte le istruzioni SQL e le stored procedure eseguite sul database e non devono essere usate in combinazione con altri gruppi, in quanto ciò comporterà la duplicazione dei log di controllo.
Per altre informazioni, vedere https://learn.microsoft.com/sql/relational-databases/security/auditing/sql-server-audit-action-groups-and-actions#database-level-audit-action-groups.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-EventHubName
Nome dell'hub eventi. Se nessuno viene specificato quando si specifica EventHubAuthorizationRuleResourceId, verrà selezionato l'hub eventi predefinito.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-RequiredFields
Campi dell'evento di controllo che devono essere inclusi in ogni record di controllo.
Ogni elemento deve essere un nome di campo valido audit_event .
Specificare non più di 52 campi univoci, con ogni nome di campo limitato a 35 caratteri.
Questo parametro può essere usato solo quando Monitoraggio di Azure è abilitato come destinazione di controllo.
Specificare una matrice vuota per cancellare i campi.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-UseIdentity
Indica se usare o meno l'identità gestita. È necessario quando si vuole usare l'identità gestita mentre l'archiviazione di destinazione non è protetta dal firewall.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-WorkspaceResourceId
ID area di lavoro (ID risorsa di un'area di lavoro Log Analytics) per un'area di lavoro Log Analytics a cui inviare i log di controllo. Esempio: /subscriptions/4b9e8510-67ab-4e9a-95a9-e2f1e570ea9c/resourceGroups/insights-integration/providers/Microsoft. OperationalInsights/workspaces/viruela2
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
L'origine di questo contenuto è disponibile in GitHub, in cui è anche possibile creare ed esaminare i problemi e le richieste pull. Per ulteriori informazioni, vedere la guida per i collaboratori.