Jak skonfigurować dzienniki inspekcji SQL

Applies to:✅ Magazyn w usłudze Microsoft Fabric

Inspekcja w usłudze Fabric Data Warehouse zapewnia ulepszone funkcje zabezpieczeń i zgodności dzięki śledzeniu i rejestrowaniu zdarzeń bazy danych.

Dzienniki inspekcji SQL można skonfigurować w Fabric Data Warehouse w portalu Fabric lub za pośrednictwem interfejsu API REST.

Wymagania wstępne

Aby skonfigurować logi audytowe SQL dla Fabric Data Warehouse, potrzebujesz następujących elementów:

  • Obszar roboczy Fabric z aktywną pojemnością lub pojemnością próbną.
  • Dostęp do przedmiotu magazynowego w ramach przestrzeni roboczej.
  • Uprawnienie audytu do konfigurowania i przeszukiwania dzienników inspekcji. Aby uzyskać więcej informacji, zobacz Uprawnienia.

Konfigurowanie dzienników inspekcji SQL

Możesz skonfigurować logi audytowe SQL za pomocą portalu Fabric lub REST API.

  1. W obszarze roboczym platformy Fabric wybierz Ustawienia elementu hurtowni danych.

  2. Wybierz stronę Dzienniki inspekcji SQL .

  3. Włącz ustawienie Zapisz zdarzenia w dziennikach inspekcji SQL.

    Zrzut ekranu z portalu Fabric przedstawiający ustawienie, które należy włączyć.

    Domyślnie wszystkie akcje są włączone i przechowywane przez dziewięć lat.

  4. W sekcji Zdarzenia do zapisania wybierz zdarzenia, które rejestrują logi audytu SQL. Wybierz kategorie zdarzeń lub poszczególne grupy akcji audytu, które chcesz uchwycić. Wybierz tylko te zdarzenia, których wymaga Twoja organizacja, aby zoptymalizować przechowywanie danych i relewantność.

    Zrzut ekranu z portalu Fabric przedstawiający opcje rejestrowania i przechowywania oraz sekcję Zdarzenia do zarejestrowania.

  5. Opcjonalnie należy wpisać Wyrażenie Predykatu do filtrowania zdarzeń, na przykład wykluczając aktywność z znanego principu usługi lub tożsamości automatyzacji. Użyj składni opisanej w składni wyrażenia predykatów.

    Zrzut ekranu z portalu Fabric z opcją Wyrażania Predykatu.

    Ważne

    Filtrowanie predykatów dotyczy tylko zdarzeń już wybranych w sekcji Zdarzenia do zapisu. Na przykład, aby filtrować SELECT instrukcje, musisz również włączyć opcję Batch Was Completed.

  6. Określ żądany okres przechowywania dziennika w obszarze Lata, Miesiące i Dni.

    Zrzut ekranu z portalu Fabric dotyczący opcji retencji dzienników.

  7. Wybierz pozycję Zapisz , aby zastosować ustawienia.

Twój magazyn rejestruje teraz wybrane zdarzenia audytowe i bezpiecznie przechowuje logi w OneLake.

Wykonywanie zapytań dotyczących dzienników inspekcji

Dane dziennika audytu SQL są przechowywane w plikach .XEL w usłudze OneLake. Dostęp do tych danych można uzyskać, korzystając z funkcji sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Więcej informacji o tym, jak pliki audytowe są przechowywane w OneLake, można znaleźć w logach audytu SQL w Fabric Data Warehouse.

Z edytora zapytań SQL lub dowolnego narzędzia zapytań, takiego jak SQL Server Management Studio (SSMS) lub rozszerzenia MSSQL dla Visual Studio Code, użyj poniższych przykładowych zapytań T-SQL. Pamiętaj, aby podać własne <workspaceId> i <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Aby filtrować dzienniki według zakresu czasu, użyj następującego zapytania:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');