Så här konfigurerar du SQL-granskningsloggar

Gäller för:✅ Lagerlokal i Microsoft Fabric

Granskning i Fabric Datavärdshus tillhandahåller förbättrade säkerhets- och efterlevnadsfunktioner genom att spåra och registrera databashändelser.

Du kan konfigurera SQL-granskningsloggar i Fabric Data Warehouse i Infrastrukturportalen eller via REST API.

Förutsättningar

För att konfigurera SQL-revisionsloggar för Fabric Data Warehouse behöver du följande punkter:

  • En Fabric-arbetsyta med en aktiv kapacitet eller testkapacitet.
  • Tillgång till en lagervara inom en arbetsplats.
  • Revisionsbehörighet för att konfigurera och fråga revisionsloggar. Mer information finns i Behörigheter.

Konfigurera SQL-granskningsloggar

Du kan konfigurera SQL-revisionsloggar genom att använda Fabric-portalen eller REST API.

  1. I din Fabric-arbetsyta väljer du Inställningarna för ditt lagerobjekt.

  2. Välj sidan SQL-granskningsloggar .

  3. Aktivera inställningen Spara händelser i SQL-granskningsloggar.

    Skärmbild från fabric-portalen för inställningen som ska aktiveras.

    Som standard aktiveras och behålls alla åtgärder i nio år.

  4. Under Händelser för att registrera väljer du vilka händelser SQL-revisionsloggarna fångar. Välj de händelsekategorier eller individuella revisionsgrupper du vill fånga. Välj bara de händelser som din organisation behöver för att optimera lagring och relevans.

    Skärmbild från Fabric-portalen för inspelnings- och kvarhållningsalternativen, avsnittet Händelser att spela in.

  5. Valfritt kan du ange ett predikatuttryck för att filtrera händelser, såsom att utesluta aktivitet från en känd tjänsteprincip eller automationsidentitet. Använd syntaxen som beskrivs i predikatuttryckssyntaxen.

    Skärmdump från Fabric-portalen av alternativet Predicate Expression.

    Viktigt!

    Predikatfiltrering gäller endast för händelser som redan valts under Händelser att registrera för registrering. Till exempel, för att filtrera SELECT satser måste du också aktivera Batch Was Completed.

  6. Ange en önskad loggkvarhållningsperiod i År, Månader och Dagar.

    Skärmbild från fabric-portalen med alternativen för loggkvarhållning.

  7. Välj Spara för att tillämpa inställningarna.

Ditt lager registrerar nu de valda revisionshändelserna och lagrar loggarna säkert i OneLake.

Förfråga granskningsloggar

SQL-revisionsloggdata lagras i . XEL-filer i OneLake. Du kan komma åt denna data genom att använda funktionen sys.fn_get_audit_file_v2 Transact-SQL (T-SQL). För mer information om hur revisionsfiler lagras i OneLake, se SQL-revisionsloggar i Fabric Data Warehouse.

Från SQL-frågeredigeraren eller något frågeverktyg som SQL Server Management Studio (SSMS) eller MSSQL-tillägget för Visual Studio Code, använd följande exempel på T-SQL-frågor. Se till att tillhandahålla din egen <workspaceId> och <warehouseId>.

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

Om du vill filtrera loggar efter tidsintervall använder du följande fråga:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');