Hvordan konfigurere SQL-revisjonslogger

Gjelder for:✅ Warehouse i Microsoft Fabric

Revisjon i Fabric datalager gir forbedrede sikkerhets- og samsvarsmuligheter ved å spore og registrere databasehendelser.

Du kan konfigurere SQL-revisjonslogger i Fabric datalager i Fabric-portalen eller via REST API.

Prerequisites

For å konfigurere SQL-revisjonslogger for Fabric datalager, trenger du følgende elementer:

  • Et stoffarbeidsområde med en aktiv kapasitet eller prøvekapasitet.
  • Tilgang til en lagergjenstand innenfor et arbeidsområde.
  • Revideringstillatelse for å konfigurere og spørre i revisjonslogger. Hvis du vil ha mer informasjon, kan du se Tillatelser.

Konfigurer SQL-overvåkingslogger

Du kan konfigurere SQL-revisjonslogger ved å bruke Fabric-portalen eller REST API.

  1. I Fabric-arbeidsområdet velger du Innstillinger for lagervaren.

  2. Velg siden for SQL-overvåkingslogger .

  3. Aktiver innstillingen Lagre hendelser i SQL-overvåkingslogger.

    Skjermbilde fra Stoff-portalen for innstillingen som skal aktiveres.

    Som standard er alle handlinger aktivert og beholdt i ni år.

  4. Under Hendelser for å registrere, velg hvilke hendelser SQL-revisjonsloggene fanger opp. Velg hendelseskategoriene eller individuelle revisjonsaksjonsgrupper du ønsker å fange. Velg bare hendelsene organisasjonen krever for å optimalisere lagring og relevans.

    Skjermbilde fra Stoff-portalen for alternativene for innspilling og oppbevaring, hendelser som skal spilles inn.

  5. Valgfritt kan du skrive inn et predikatuttrykk for å filtrere hendelser, for eksempel å utelate aktivitet fra en kjent tjenesteprincipal eller automatiseringsidentitet. Bruk syntaksen beskrevet i predikatuttrykkssyntaks.

    Skjermbilde fra Fabric-portalen av alternativet Predicate Expression.

    Viktig!

    Predikatfiltrering gjelder kun for hendelser som allerede er valgt under Hendelser for å registrere dem. For eksempel, for å filtrere SELECT setninger, må du også aktivere Batch Was Completed.

  6. Angi en ønsket loggoppbevaringsperiode i År, Måneder og Dager.

    Skjermbilde fra Stoff-portalen for oppbevaringsalternativene for loggen.

  7. Velg Lagre for å bruke innstillingene.

Lageret ditt registrerer nå de valgte revisjonshendelsene og lagrer loggene sikkert i OneLake.

Overvåkingslogger for spørring

SQL-revisjonsloggdata lagres i . XEL-filer i OneLake. Du kan få tilgang til disse dataene ved å bruke funksjonen sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). For mer informasjon om hvordan revisjonsfiler lagres i OneLake, se SQL-revisjonslogger i Fabric datalager.

Fra SQL-spørringseditoren eller et hvilket som helst spørringsverktøy som SQL Server Management Studio (SSMS) eller MSSQL-utvidelsen for Visual Studio Code, bruk følgende eksempler på T-SQL-spørringer. Husk å oppgi din egen <workspaceId> og <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Hvis du vil filtrere logger etter tidsområde, bruker du følgende spørring:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');