如何設定 SQL 稽核日誌

適用於:✅ Microsoft Fabric 中的倉庫

Fabric Data Warehouse 的稽核透過追蹤與記錄資料庫事件,提供更強的安全性與合規能力。

你可以在 Fabric 入口或透過 REST API 設定 Fabric Data Warehouse 的 SQL 審計日誌。

先決條件

要設定 Fabric Data Warehouse 的 SQL 稽核日誌,你需要以下項目:

  • 具有活躍容量或試用容量的 Fabric 工作區。
  • 在工作區內存取倉庫物品。
  • 可設定及查詢稽核記錄的 Audit 權限。 如需詳細資訊,請參閱 權限。

設定 SQL 稽核記錄

你可以透過 Fabric 入口網站或 REST API 來設定 SQL 稽核日誌。

  1. 在 Fabric 工作區中,選取倉儲項目的設定。

  2. 選取 [SQL 稽核記錄 ] 頁面。

  3. 啟用 [ 將事件儲存至 SQL 稽核記錄] 設定。

    Fabric 入口網站中的啟用設定螢幕快照。

    根據預設,所有動作都會啟用並保留九年。

  4. 在 「要記錄的事件」中,選擇 SQL 稽核日誌所捕捉的事件。 選擇你想要捕捉的事件類別或個別稽核行動群組。 只有選取貴組織需要的事件,才能將記憶體和相關性優化。

    螢幕快照:錄製和保留選項的網狀架構入口網站,[要錄製的事件] 區段。

  5. 您也可以輸入 述詞運算式 來篩選事件,例如排除來自已知服務主體或自動化身分識別的活動。 使用 述詞運算式語法 中所述的語法。

    Fabric 入口網站中「述詞運算式」選項的螢幕擷取畫面。

    這很重要

    謂詞過濾只適用於已在 「要記錄的事件」中選取的事件。 例如,要篩選 SELECT 語句,你也必須啟用 「批次已完成」。

  6. 在 [年]、[月] 和 [日] 中指定所需的記錄保留期間。

    Fabric 入口網站中記錄保留選項的螢幕快照。

  7. 選取 [儲存 ] 以套用您的設定。

您的倉庫現在會記錄選定的稽核事件,並將日誌安全地儲存在 OneLake 中。

查詢稽核記錄

SQL 稽核日誌資料儲存在 。XEL 檔案 存放在 OneLake 中。 你可以透過 sys.fn_get_audit_file_v2 Transact-SQL(T-SQL)函式存取這些資料。 欲了解更多關於審計檔案如何在 OneLake 中儲存的資訊,請參閱 Fabric Data Warehouse 中的 SQL 稽核日誌。

從 SQL 查詢編輯器或任何查詢工具,如 SQL Server Management Studio(SSMS)或 Visual Studio Code 的 MSSQL 擴充套件,請使用以下範例 T-SQL 查詢。 務必提供您自己的 <workspaceId> 和 <warehouseId>。

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, default, default);

若要依時間範圍篩選記錄,請使用下列查詢:

SELECT * 
FROM sys.fn_get_audit_file_v2
('https://onelake.blob.fabric.microsoft.com/<workspaceId>/<warehouseId>/Audit/sqldbauditlogs/'
, default, default, '2025-03-30T08:40:40Z', '2025-03-30T09:10:40Z');