az synapse sql audit-policy
Administrar la directiva de auditoría de SQL.
Comandos
| Nombre | Description | Tipo | Estado |
|---|---|---|---|
| az synapse sql audit-policy show |
Obtenga la directiva de auditoría de SQL. |
Core | GA |
| az synapse sql audit-policy update |
Actualice la directiva de auditoría de SQL. |
Core | GA |
| az synapse sql audit-policy wait |
Coloque la CLI en un estado de espera hasta que se cumpla una condición. |
Core | GA |
az synapse sql audit-policy show
Obtenga la directiva de auditoría de SQL.
az synapse sql audit-policy show --resource-group
--workspace-name
Ejemplos
Obtenga la directiva de auditoría de SQL.
az synapse sql audit-policy show --workspace-name testsynapseworkspace --resource-group rg
Parámetros requeridos
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Nombre del área de trabajo.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az synapse sql audit-policy update
Actualice la directiva de auditoría de SQL.
Si la directiva se está habilitando, --storage-account o ambas --storage-endpoint y --storage-key deben especificarse.
az synapse sql audit-policy update --resource-group
--workspace-name
[--actions]
[--add]
[--blob-auditing-policy-name]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--enable-azure-monitor {false, true}]
[--force-string]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--no-wait]
[--queue-delay-milliseconds --queue-delay-time]
[--remove]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--storage-subscription]
[--use-secondary-key {false, true}]
Ejemplos
Habilite por nombre de cuenta de almacenamiento.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
--blob-storage-target-state Enabled --storage-account mystorage
Habilite por punto de conexión de almacenamiento y clave.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
--blob-storage-target-state Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Establezca la lista de acciones de auditoría.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Deshabilite una directiva de auditoría.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--state Disabled
Deshabilite una directiva de auditoría de Blob Storage.
az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--blob-storage-target-state Disabled
Habilite una directiva de auditoría de Log Analytics.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
--log-analytics-target-state Enabled --log-analytics-workspace-resource-id myworkspaceresourceid
Deshabilite una directiva de auditoría de Log Analytics.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled
--log-analytics-target-state Disabled
Habilite una directiva de auditoría del centro de eventos.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Habilite una directiva de auditoría del centro de eventos para el centro de eventos predeterminado.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Deshabilite una directiva de auditoría del centro de eventos.
az synapse sql audit-policy update --resource-group mygroup --workspace-name myws
--state Enabled --event-hub-target-state Disabled
Parámetros requeridos
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Nombre del área de trabajo.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Lista de acciones y grupos de acciones que se van a auditar.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Policy Arguments |
Agregue un objeto a una lista de objetos especificando una ruta de acceso y pares clave-valor. Ejemplo: --add property.listProperty <key=value, string or JSON string>.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Generic Update Arguments |
| Valor predeterminado: | [] |
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | default |
Indica si Blob Storage es un destino para los registros de auditoría.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Storage Arguments |
| Valores aceptados: | Disabled, Enabled |
El nombre del centro de eventos. Si no se especifica ninguno al proporcionar event_hub_authorization_rule_id, se seleccionará el centro de eventos predeterminado.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Event Hub Arguments |
Identificador de recurso para la regla de autorización del centro de eventos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Event Hub Arguments |
Indica si el centro de eventos es un destino para los registros de auditoría.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Event Hub Arguments |
| Valores aceptados: | Disabled, Enabled |
Si habilita o no el destino de Azure Monitor.
| Propiedad | Valor |
|---|---|
| Valores aceptados: | false, true |
Al usar 'set' o 'add', conserve los literales de cadena en lugar de intentar convertir en JSON.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Generic Update Arguments |
| Valor predeterminado: | False |
Indique si Log Analytics es un destino para los registros de auditoría.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Log Analytics Arguments |
| Valores aceptados: | Disabled, Enabled |
Identificador del área de trabajo (identificador de recurso de un área de trabajo de Log Analytics) para un área de trabajo de Log Analytics a la que desea enviar registros de auditoría.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Log Analytics Arguments |
No espere a que finalice la operación de ejecución prolongada.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Cantidad de tiempo en milisegundos que pueden transcurrir antes de que se procesen las acciones de auditoría.
Quite una propiedad o un elemento de una lista. Ejemplo: --remove property.list <indexToRemove> O --remove propertyToRemove.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Generic Update Arguments |
| Valor predeterminado: | [] |
Número de días para conservar los registros de auditoría.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Policy Arguments |
Actualice un objeto especificando una ruta de acceso de propiedad y un valor que se va a establecer. Ejemplo: --set property1.property2=<value>.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Generic Update Arguments |
| Valor predeterminado: | [] |
Estado de la directiva de auditoría.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Policy Arguments |
| Valores aceptados: | Disabled, Enabled |
Nombre de la cuenta de almacenamiento.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Storage Arguments |
Punto de conexión de la cuenta de almacenamiento.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Storage Arguments |
Clave de acceso para la cuenta de almacenamiento.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Storage Arguments |
Identificador de suscripción de la cuenta de almacenamiento.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Storage Arguments |
Indica si se usa la clave de almacenamiento secundaria o no.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Storage Arguments |
| Valores aceptados: | false, true |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az synapse sql audit-policy wait
Coloque la CLI en un estado de espera hasta que se cumpla una condición.
az synapse sql audit-policy wait --blob-auditing-policy-name
--resource-group
--workspace-name
[--created]
[--custom]
[--deleted]
[--exists]
[--interval]
[--timeout]
[--updated]
Parámetros requeridos
Nombre de la directiva de auditoría de blobs.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Nombre del área de trabajo.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Espere hasta que se cree con "provisioningState" en "Succeeded".
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
| Valor predeterminado: | False |
Espere hasta que la condición cumpla una consulta JMESPath personalizada. Por ejemplo, provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
Espere hasta que se elimine.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
| Valor predeterminado: | False |
Espere hasta que exista el recurso.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
| Valor predeterminado: | False |
Intervalo de sondeo en segundos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
| Valor predeterminado: | 30 |
Espera máxima en segundos.
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
| Valor predeterminado: | 3600 |
Espere hasta que se actualice con provisioningState en "Succeeded".
| Propiedad | Valor |
|---|---|
| Grupo de parámetros: | Wait Condition Arguments |
| Valor predeterminado: | False |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |