Compartir a través de


az sql db audit-policy

Administrar la directiva de auditoría de una base de datos.

Comandos

Nombre Description Tipo Estado
az sql db audit-policy show

Mostrar la directiva de auditoría de base de datos.

Core GA
az sql db audit-policy update

Actualice la directiva de auditoría de una base de datos.

Core GA
az sql db audit-policy wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición de la directiva de auditoría de la base de datos.

Core GA

az sql db audit-policy show

Mostrar la directiva de auditoría de base de datos.

az sql db audit-policy show [--ids]
                            [--name]
                            [--resource-group]
                            [--server]
                            [--subscription]

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--name -n

Nombre de Azure SQL Database.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--server -s

Nombre de Azure SQL Server. Puede configurar el valor predeterminado mediante az configure --defaults sql-server=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az sql db audit-policy update

Actualice la directiva de auditoría de una base de datos.

Si la directiva se está habilitando, --storage-account o ambas --storage-endpoint y --storage-key deben especificarse.

az sql db audit-policy update [--actions]
                              [--add]
                              [--blob-storage-target-state --bsts {Disabled, Enabled}]
                              [--eh --event-hub]
                              [--ehari --event-hub-authorization-rule-id]
                              [--ehts --event-hub-target-state {Disabled, Enabled}]
                              [--force-string]
                              [--ids]
                              [--lats --log-analytics-target-state {Disabled, Enabled}]
                              [--lawri --log-analytics-workspace-resource-id]
                              [--name]
                              [--remove]
                              [--resource-group]
                              [--retention-days]
                              [--server]
                              [--set]
                              [--state {Disabled, Enabled}]
                              [--storage-account]
                              [--storage-endpoint]
                              [--storage-key]
                              [--subscription]

Ejemplos

Habilite por nombre de cuenta de almacenamiento.

az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
    --bsts Enabled --storage-account mystorage

Habilite por punto de conexión de almacenamiento y clave.

az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
    --bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
    --storage-key MYKEY==

Establezca la lista de acciones de auditoría.

az sql db audit-policy update -g mygroup -s myserver -n mydb \
    --actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'

Deshabilite una directiva de auditoría.

az sql db audit-policy update -g mygroup -s myserver -n mydb --state Disabled

Deshabilite una directiva de auditoría de Blob Storage.

az sql db audit-policy update -g mygroup -s myserver -n mydb --bsts Disabled

Habilite una directiva de auditoría de Log Analytics.

az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
    --lats Enabled --lawri myworkspaceresourceid

Deshabilite una directiva de auditoría de Log Analytics.

az sql db audit-policy update -g mygroup -s myserver -n mydb
    --lats Disabled

Habilite una directiva de auditoría del centro de eventos.

az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid \
    --event-hub eventhubname

Habilite una directiva de auditoría del centro de eventos para el centro de eventos predeterminado.

az sql db audit-policy update -g mygroup -s myserver -n mydb --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid

Deshabilite una directiva de auditoría del centro de eventos.

az sql db audit-policy update -g mygroup -s myserver -n mydb
    --event-hub-target-state Disabled

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--actions

Lista de acciones y grupos de acciones que se van a auditar. Estos son valores separados de espacio. Ejemplo: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.

Propiedad Valor
Grupo de parámetros: Policy Arguments
--add

Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string or JSON string>.

Propiedad Valor
Grupo de parámetros: Generic Update Arguments
Valor predeterminado: []
--blob-storage-target-state --bsts

Indica si Blob Storage es un destino para los registros de auditoría.

Propiedad Valor
Grupo de parámetros: Storage Arguments
Valores aceptados: Disabled, Enabled
--eh --event-hub

El nombre del centro de eventos. Si no se especifica ninguno al proporcionar event_hub_authorization_rule_id, se seleccionará el centro de eventos predeterminado.

Propiedad Valor
Grupo de parámetros: Event Hub Arguments
--ehari --event-hub-authorization-rule-id

Identificador de recurso para la regla de autorización del centro de eventos.

Propiedad Valor
Grupo de parámetros: Event Hub Arguments
--ehts --event-hub-target-state

Indica si el centro de eventos es un destino para los registros de auditoría.

Propiedad Valor
Grupo de parámetros: Event Hub Arguments
Valores aceptados: Disabled, Enabled
--force-string

Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.

Propiedad Valor
Grupo de parámetros: Generic Update Arguments
Valor predeterminado: False
--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--lats --log-analytics-target-state

Indique si Log Analytics es un destino para los registros de auditoría.

Propiedad Valor
Grupo de parámetros: Log Analytics Arguments
Valores aceptados: Disabled, Enabled
--lawri --log-analytics-workspace-resource-id

Identificador del área de trabajo (identificador de recurso de un área de trabajo de Log Analytics) para un área de trabajo de Log Analytics a la que desea enviar registros de auditoría.

Propiedad Valor
Grupo de parámetros: Log Analytics Arguments
--name -n

Nombre de Azure SQL Database.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--remove

Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list <indexToRemove> O --remove propertyToRemove.

Propiedad Valor
Grupo de parámetros: Generic Update Arguments
Valor predeterminado: []
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--retention-days

Número de días para conservar los registros de auditoría.

Propiedad Valor
Grupo de parámetros: Policy Arguments
--server -s

Nombre de Azure SQL Server. Puede configurar el valor predeterminado mediante az configure --defaults sql-server=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--set

Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=<value>.

Propiedad Valor
Grupo de parámetros: Generic Update Arguments
Valor predeterminado: []
--state

Estado de la directiva de auditoría.

Propiedad Valor
Grupo de parámetros: Policy Arguments
Valores aceptados: Disabled, Enabled
--storage-account

Nombre de la cuenta de almacenamiento.

Propiedad Valor
Grupo de parámetros: Storage Arguments
--storage-endpoint

Punto de conexión de la cuenta de almacenamiento.

Propiedad Valor
Grupo de parámetros: Storage Arguments
--storage-key

Clave de acceso para la cuenta de almacenamiento.

Propiedad Valor
Grupo de parámetros: Storage Arguments
--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az sql db audit-policy wait

Coloque la CLI en un estado de espera hasta que se cumpla una condición de la directiva de auditoría de la base de datos.

az sql db audit-policy wait [--created]
                            [--custom]
                            [--deleted]
                            [--exists]
                            [--ids]
                            [--interval]
                            [--name]
                            [--resource-group]
                            [--server]
                            [--subscription]
                            [--timeout]
                            [--updated]

Ejemplos

Coloque la CLI en un estado de espera hasta que determine que existe la directiva de auditoría de la base de datos.

az sql db audit-policy wait -g mygroup -s myserver -n mydb --exists

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--created

Espere hasta que se cree con "provisioningState" en "Succeeded".

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
Valor predeterminado: False
--custom

Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
--deleted

Espere hasta que se elimine.

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
Valor predeterminado: False
--exists

Espere hasta que exista el recurso.

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
Valor predeterminado: False
--ids

Uno o varios identificadores de recursos (delimitados por espacio). Debe ser un identificador de recurso completo que contenga toda la información de los argumentos "Resource Id". Debe proporcionar argumentos --ids u otros argumentos "Resource Id".

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--interval

Intervalo de sondeo en segundos.

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
Valor predeterminado: 30
--name -n

Nombre de Azure SQL Database.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--server -s

Nombre de Azure SQL Server. Puede configurar el valor predeterminado mediante az configure --defaults sql-server=<name>.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

Propiedad Valor
Grupo de parámetros: Resource Id Arguments
--timeout

Espera máxima en segundos.

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
Valor predeterminado: 3600
--updated

Espere hasta que se actualice con provisioningState en "Succeeded".

Propiedad Valor
Grupo de parámetros: Wait Condition Arguments
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False