Como configurar logs de auditoria do SQL

Aplica-se a:✅ Warehouse no Microsoft Fabric

A auditoria no Fabric Data Warehouse fornece recursos aprimorados de segurança e conformidade acompanhando e registrando eventos de banco de dados.

Você pode configurar logs de auditoria SQL no Fabric Data Warehouse no portal do Fabric ou por meio da API REST.

Pré-requisitos

Para configurar logs de auditoria SQL para Fabric Data Warehouse, você precisa dos seguintes itens:

  • Um workspace do Fabric com capacidade ativa ou capacidade de avaliação.
  • Acesso a um item do Armazém dentro de um espaço de trabalho.
  • Permissão de auditoria para configurar e consultar logs de auditoria. Para saber mais, consulte Permissões.

Configurar logs de auditoria do SQL

Você pode configurar logs de auditoria SQL usando o portal Fabric ou a API REST.

  1. No espaço de trabalho do Fabric, selecione as Configurações do item de armazenamento.

  2. Selecione a página de logs de auditoria do SQL .

  3. Habilite a configuração Salvar eventos em logs de auditoria do SQL.

    Captura de tela do portal do Fabric da configuração a ser habilitada.

    Por padrão, todas as ações são habilitadas e retidas por nove anos.

  4. Em Eventos para Registrar, selecione quais eventos os logs de auditoria SQL capturam. Selecione as categorias de eventos ou grupos individuais de ações de auditoria que você deseja capturar. Selecione apenas os eventos necessários para otimizar o armazenamento e a relevância.

    Captura de tela do portal do Fabric das opções de gravação e retenção, a seção Eventos a serem gravados.

  5. Opcionalmente, insira uma Expressão de Predicado para filtrar eventos, como excluir atividades de um principal de serviço conhecido ou identidade de automação. Use a sintaxe descrita na sintaxe de expressão de predicados.

    Captura de tela do portal Fabric da opção Expressão Predicada.

    Importante

    A filtragem de predicados se aplica apenas a eventos já selecionados sob Eventos para registro. Por exemplo, para filtrar SELECT sentenças, você também deve ativar o Batch Was Completed.

  6. Especifique um período de retenção de log desejado em Anos, Meses e Dias.

    Captura de tela do portal do Fabric das opções de retenção de log.

  7. Selecione Salvar para aplicar suas configurações.

Seu depósito agora registra os eventos de auditoria selecionados e armazena os registros de forma segura no OneLake.

Consultar logs de auditoria

Os dados de log de auditoria SQL são armazenados em . XEL no OneLake. Você pode acessar esses dados usando a função sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Para mais informações sobre como os arquivos de auditoria são armazenados no OneLake, veja os logs de auditoria SQL em Fabric Data Warehouse.

A partir do editor de consultas SQL ou de qualquer ferramenta de consulta, como o SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code, use os seguintes exemplos de consultas T-SQL. Certifique-se de fornecer seus próprios <workspaceId> e <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Para filtrar logs por intervalo de tempo, use a seguinte consulta:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');