Tip
Microsoft Fabric Data Warehouse 是一個企業規模的關聯式倉庫,建立在資料湖基礎上,具備未來準備架構、內建 AI 及新功能。 如果你是資料倉儲新手,建議先從Fabric Data Warehouse開始。 現有的 專用 SQL 工作負載可升級至 Fabric,以取得資料科學、即時分析與報告等多項新功能。
以下是一些在生產環境中使用 Azure Synapse Analytics SQL 審計的建議。
重新產生儲存金鑰
在生產環境中,你很可能會定期刷新儲存金鑰。 在將稽核日誌寫入 Azure 儲存時,更新金鑰時需要重新儲存稽核政策。 此程序如下:
在儲存下開啟進階屬性。 在 儲存存取金鑰 區塊中,選擇 次要。 接著在稽核設定頁面頂端選擇 儲存 。
前往存放金鑰的 Azure Storage 帳號,然後進入存取金鑰。 選擇重新整理圖示按鈕以重新產生主要存取金鑰。
回到稽核設定頁面,將儲存存取金鑰從次要切換為主存取金鑰,然後選擇 確定。 接著在稽核設定頁面頂端選擇 儲存 。
回到儲存設定頁面,重新產生次要存取金鑰(為下一組金鑰的刷新週期做準備)。
使用 Azure Key Vault 加密的儲存體帳戶
當你設定以儲存帳號作為目標的稽核,且該帳號是透過防火牆後方的金鑰庫加密時,你必須為金鑰庫設定 存取政策 。 進入 Azure Key Vault 存取政策,新增一個包含必要金鑰權限的新政策,啟用解除包裝金鑰選項,並選擇適當的主體(例如儲存帳號)來授與存取權限。