Gäller för:✅ Lagerlokal i Microsoft Fabric
Granskning i Fabric Datavärdshus tillhandahåller förbättrade säkerhets- och efterlevnadsfunktioner genom att spåra och registrera databashändelser.
Du kan konfigurera SQL-granskningsloggar i Fabric Data Warehouse i Infrastrukturportalen eller via REST API.
Förutsättningar
För att konfigurera SQL-revisionsloggar för Fabric Data Warehouse behöver du följande punkter:
- En Fabric-arbetsyta med en aktiv kapacitet eller testkapacitet.
- Tillgång till en lagervara inom en arbetsplats.
-
Revisionsbehörighet för att konfigurera och fråga revisionsloggar. Mer information finns i Behörigheter.
Du kan konfigurera SQL-revisionsloggar genom att använda Fabric-portalen eller REST API.
I din Fabric-arbetsyta väljer du Inställningarna för ditt lagerobjekt.
Välj sidan SQL-granskningsloggar .
Aktivera inställningen Spara händelser i SQL-granskningsloggar.
Som standard aktiveras och behålls alla åtgärder i nio år.
Under Händelser för att registrera väljer du vilka händelser SQL-revisionsloggarna fångar. Välj de händelsekategorier eller individuella revisionsgrupper du vill fånga. Välj bara de händelser som din organisation behöver för att optimera lagring och relevans.
Valfritt kan du ange ett predikatuttryck för att filtrera händelser, såsom att utesluta aktivitet från en känd tjänsteprincip eller automationsidentitet. Använd syntaxen som beskrivs i predikatuttryckssyntaxen.
Viktigt!
Predikatfiltrering gäller endast för händelser som redan valts under Händelser att registrera för registrering. Till exempel, för att filtrera SELECT satser måste du också aktivera Batch Was Completed.
Ange en önskad loggkvarhållningsperiod i År, Månader och Dagar.
Välj Spara för att tillämpa inställningarna.
Ditt lager registrerar nu de valda revisionshändelserna och lagrar loggarna säkert i OneLake.
Ladda ned och installera Visual Studio Code.
Installera klienttillägget REST från Visual Studio Marketplace.
Få bärartokenen genom att följa dessa steg. Du kan hitta din Power BI-bärertoken i webbläsarens utvecklarverktyg eller via PowerShell.
För att använda utvecklarverktygen i Edge för att hitta din Power BI-bärare-token:
- Öppna din Microsoft Fabric arbetsyta i en webbläsare (Microsoft Edge).
- Tryck på F12 för att öppna Utvecklarverktyg.
- Välj fliken Konsol . Om det behövs väljer du Expandera snabbvy för att visa konsolprompten
>.
- Skriv kommandot
powerBIAccessToken och tryck på Retur. Högerklicka på den stora unika sträng som returneras i konsolen och välj Kopiera stränginnehåll.
- Klistra in det i stället för
<bearer token> i följande skript.
För att använda PowerShell för att hitta din Power BI-bärartoken:
Installera modulen MicrosoftPowerBIMgmt från Microsoft Power BI Cmdlets för Windows PowerShell och PowerShell Core.
Install-Module -Name MicrosoftPowerBIMgmt
Använd Connect-PowerBIServiceAccount för att ansluta till Power BI PowerShell och hämta ägartoken.
Connect-PowerBIServiceAccount
$token = (Get-PowerBIAccessToken).Authorization
Write-Output "Bearer $token"
Efter att du fått Power BI-bärertoken, skicka en PATCH förfrågan genom att använda REST Client-tillägget. I VS Code, skapa en ny textfil med .http filändelsen.
Kopiera och klistra in följande begäran:
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
{
"state": "Enabled",
"retentionDays": "0"
}
- Byt ut
<workspaceId> och <warehouseId> med motsvarande Fabric-arbeitsyta och datavaruhus-ID:n. Besök ditt lager i Fabric-portalen för att hitta dessa värden.
-
<workspaceID>: Hitta arbetsytans GUID i URL:en efter /groups/ sektionen eller genom att köra SELECT @@SERVERNAME i ett befintligt datalager. Till exempel 11aaa111-a11a-1111-1aaa-aa111111aaa. Ta inte med tecknen / .
-
<warehouseID>: Hitta datalagrets GUID i URL:en efter avsnittet /warehouses/ eller genom att köra SELECT @@SERVERNAME i ett befintligt datalager. Till exempel 11aaa111-a11a-1111-1aaa-aa111111aaa. Ta inte med tecknen / .
- Ersätt
<BEARER_TOKEN> med din bearer token.
- Ställ
state in på Enabled för att slå på revision (använd Disabled för att stänga av den).
- Ställ in parametern
retentionDays för 0 obegränsad behållning. Den här inställningen är standardinställningen.
Viktigt!
I tilläggsexemplekoden måste du inkludera en tom rad omedelbart efter att du har angett ägartoken. Denna tomma rad signalerar utvidgningen där HTTP-huvuden slutar och API:s kommandokropp börjar, så att API:et korrekt kan skilja mellan de två.
Välj Skicka begäran.
Kontrollera granskningsloggens status med REST-API:et
För att verifiera om SQL-revisionsloggar är aktiverade, skicka en GET-förfrågan med samma REST-klienttillägg.
- I VS Code, skapa en ny textfil med
.http filändelsen.
- Kopiera och klistra in följande begäran genom att ange din egen
workspaceId, <warehouseId>och <BEARER_TOKEN>.
GET https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
Svaret returnerar ENABLED eller DISABLED och den aktuella konfigurationen av auditActionsAndGroups och predicateExpression.
SQL-granskningsloggar förlitar sig på fördefinierade åtgärdsgrupper som samlar in specifika händelser i databasen. Mer information om granskningsåtgärdsgrupper finns i SQL-granskningsloggar i Fabric Data Warehouse.
I VS Code, skapa en ny textfil med .http filändelsen.
Kopiera och klistra in följande begäran genom att ange din egen workspaceId, <warehouseId>och <BEARER_TOKEN>.
POST https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: Bearer <BEARER_TOKEN>
[ "DATABASE_OBJECT_PERMISSION_CHANGE_GROUP" ]
Välj Skicka begäran.
Använd samma PATCH API-förfrågan för att konfigurera ett predikatuttryck som utesluter specifika händelser från att genereras, såsom aktivitet från en känd tjänsteprincipal eller automationsidentitet. För fullständig predikatsyntax, se predikatuttryckssyntax.
I VS Code, skapa en ny textfil med .http filändelsen.
Kopiera och klistra in följande begäran genom att ange din egen workspaceId, <warehouseId>och <BEARER_TOKEN>.
PATCH https://api.fabric.microsoft.com/v1/workspaces/<workspaceId>/warehouses/<warehouseId>/settings/sqlAudit
content-type: application/json
Authorization: ******
{
"state": "Enabled",
"retentionDays": 10,
"predicateExpression": "NOT statement LIKE 'SELECT %'"
}
- Detta exempel utesluter
SELECT uttalanden från granskning genom filtrering på statement fältet.
- När du aktiverar SQL-granskning för första gången gäller inga predikat om du utelämnar
predicateExpression det. Vid senare uppdateringar lämnar utelämnandet det befintliga predikatet oförändrat. Ange en tom sträng ("") för att ta bort ett befintligt predikat.
Viktigt!
Predicat-filtrering utvärderar endast händelser som redan är konfigurerade att fångas. För att filtrera SELECT satser som visas i detta exempel måste du också aktivera åtgärdsgruppen Batch Was Completed (BATCH_COMPLETED_GROUP). För mer information, se Databasnivå-revisionsaktionsgrupper och åtgärder.
Välj Skicka begäran.
Förfråga granskningsloggar
SQL-revisionsloggdata lagras i . XEL-filer i OneLake. Du kan komma åt denna data genom att använda funktionen sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). För mer information om hur revisionsfiler lagras i OneLake, se SQL-revisionsloggar i Fabric Data Warehouse.
Från SQL-frågeredigeraren eller något frågeverktyg som SQL Server Management Studio (SSMS) eller MSSQL-tillägget för Visual Studio Code, använd följande exempel på T-SQL-frågor. Se till att tillhandahålla din egen <workspaceId> och <warehouseId>.
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);
Om du vill filtrera loggar efter tidsintervall använder du följande fråga:
SELECT *
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');
Relaterat innehåll