Auditoria das melhores práticas para ambientes de produção do Azure Synapse Analytics

Dica

Microsoft Fabric Data Warehouse é um armazém relacional de escala empresarial baseado numa base de data lake, com uma arquitetura pronta para o futuro, IA incorporada e novas funcionalidades. Se és novo no data warehousing, começa pelo Fabric Data Warehouse. As cargas de trabalho existentes de pool SQL dedicado podem atualizar para o Fabric para acessar novas capacidades em ciência de dados, análise em tempo real e relatórios.

Aqui ficam algumas recomendações para usar o Azure Synapse Analytics SQL Auditing em ambientes de produção.

Regeneração da chave de armazenamento

Em produção, é provável que atualize periodicamente as suas chaves de armazenamento. Ao escrever registos de auditoria para armazenamento Azure, precisa de guardar novamente a sua política de auditoria ao atualizar as chaves. O processo é o seguinte:

  1. Abra Propriedades avançadas em Armazenamento. Na secção Chave de Acesso ao Armazenamento , selecione Secundário. Depois seleciona Guardar no topo da página de configuração de auditoria.

  2. Vai à conta do Azure conta de Armazenamento que detém a chave e navega até às chaves de acesso. Selecione o botão de ícone de atualização para regenerar a chave de acesso principal.

  3. Volta à página de configuração de auditoria, muda a chave de acesso ao armazenamento de secundária para primária e depois seleciona OK. Depois seleciona Guardar no topo da página de configuração de auditoria.

  4. Volte à página de configuração de armazenamento e regenere a chave de acesso secundária (em preparação para o ciclo de atualização da próxima chave).

Conta de armazenamento encriptada com Azure Key Vault

Quando configura a auditoria com uma conta de armazenamento como destino, que é encriptada usando um cofre de chaves atrás de um firewall, deve configurar uma política de acesso para o cofre de chaves. Navegue até à política de acesso do Azure Key Vault, adicione uma nova política com as permissões de chave necessárias, ative a opção unwrap key e selecione o principal apropriado (como a conta de armazenamento) para conceder o acesso.