Como configurar registos de auditoria SQL

Aplica-se a: ✅ Armazém em Microsoft Fabric

A auditoria no Fabric Data Warehouse oferece capacidades reforçadas de segurança e conformidade ao rastrear e registar eventos da base de dados.

Pode configurar registos de auditoria SQL em Fabric Data Warehouse no portal Fabric ou via API REST.

Pré-requisitos

Para configurar registos de auditoria SQL para Fabric Data Warehouse, precisa dos seguintes itens:

  • Um espaço de trabalho do Fabric com capacidade ativa ou em avaliação.
  • Acesso a um artigo de armazém dentro de um espaço de trabalho.
  • Permissão de auditoria para configurar e consultar registos de auditoria. Para obter mais informações, consulte Permissões.

Configurar logs de auditoria SQL

Pode configurar registos de auditoria SQL usando o portal Fabric ou a API REST.

  1. No espaço de trabalho Fabric, selecione as Configurações do item de depósito.

  2. Selecione a página de Logs de Auditoria SQL.

  3. Habilite a configuração Salvar eventos em logs de auditoria SQL.

    Captura de tela do portal Fabric da configuração a ser habilitada.

    Por padrão, todas as ações são habilitadas e mantidas por nove anos.

  4. Em Eventos a registar, selecione quais os eventos que os registos de auditoria SQL capturam. Selecione as categorias de eventos ou grupos individuais de ações de auditoria que pretende capturar. Selecione apenas os eventos de que sua organização precisa para otimizar o armazenamento e a relevância.

    Captura de tela do portal do Fabric das opções de gravação e retenção, a seção Eventos a serem gravados.

  5. Opcionalmente, introduza uma Expressão de Predicado para filtrar eventos, como excluir atividade de um principal de serviço conhecido ou identidade de automação. Use a sintaxe descrita na sintaxe de expressão de predicados.

    Captura de ecrã do portal Fabric da opção Expressão Predicada.

    Importante

    A filtragem de predicados aplica-se apenas a eventos já selecionados em Eventos para registar. Por exemplo, para filtrar SELECT sentenças, também deve ativar o Batch Was Completed.

  6. Especifique um período de retenção de log desejado em Anos, Meses e Dias.

    Captura de ecrã do portal Fabric das opções de retenção de log.

  7. Selecione Salvar para aplicar suas configurações.

O seu armazém agora regista os eventos de auditoria selecionados e armazena os registos de forma segura no OneLake.

Consultar registos de auditoria

Os dados de registo de auditoria SQL são armazenados em . Ficheiros XEL no OneLake. Pode aceder a estes dados usando a função sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). Para mais informações sobre como os ficheiros de auditoria são armazenados no OneLake, consulte os registos de auditoria SQL em Fabric Data Warehouse.

A partir do editor de consultas SQL ou de qualquer ferramenta de consulta, como o SQL Server Management Studio (SSMS) ou a extensão MSSQL para Visual Studio Code, utilize os seguintes exemplos de consultas T-SQL. Certifique-se de fornecer o seu próprio <workspaceId> e <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Para filtrar logs por intervalo de tempo, use a seguinte consulta:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');