Delen via


az synapse sql audit-policy

Sql-controlebeleid beheren.

Opdracht

Name Description Type Status
az synapse sql audit-policy show

Haal het controlebeleid van SQL op.

Core GA
az synapse sql audit-policy update

Het controlebeleid van SQL bijwerken.

Core GA
az synapse sql audit-policy wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.

Core GA

az synapse sql audit-policy show

Haal het controlebeleid van SQL op.

az synapse sql audit-policy show --resource-group
                                 --workspace-name

Voorbeelden

Haal het controlebeleid van SQL op.

az synapse sql audit-policy show --workspace-name testsynapseworkspace --resource-group rg

Vereiste parameters

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

De naam van de werkruimte.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az synapse sql audit-policy update

Het controlebeleid van SQL bijwerken.

Als het beleid wordt ingeschakeld, moeten --storage-account of beide --storage-endpoint en --storage-key worden opgegeven.

az synapse sql audit-policy update --resource-group
                                   --workspace-name
                                   [--actions]
                                   [--add]
                                   [--blob-auditing-policy-name]
                                   [--blob-storage-target-state --bsts {Disabled, Enabled}]
                                   [--eh --event-hub]
                                   [--ehari --event-hub-authorization-rule-id]
                                   [--ehts --event-hub-target-state {Disabled, Enabled}]
                                   [--enable-azure-monitor {false, true}]
                                   [--force-string]
                                   [--lats --log-analytics-target-state {Disabled, Enabled}]
                                   [--lawri --log-analytics-workspace-resource-id]
                                   [--no-wait]
                                   [--queue-delay-milliseconds --queue-delay-time]
                                   [--remove]
                                   [--retention-days]
                                   [--set]
                                   [--state {Disabled, Enabled}]
                                   [--storage-account]
                                   [--storage-endpoint]
                                   [--storage-key]
                                   [--storage-subscription]
                                   [--use-secondary-key {false, true}]

Voorbeelden

Inschakelen op opslagaccountnaam.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
    --blob-storage-target-state Enabled --storage-account mystorage

Inschakelen per opslageindpunt en -sleutel.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg --state Enabled \
    --blob-storage-target-state Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
    --storage-key MYKEY==

Stel de lijst met controleacties in.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'

Schakel een controlebeleid uit.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--state Disabled

Schakel een controlebeleid voor blobopslag uit.

az synapse sql audit-policy update --workspace-name testsynapseworkspace --resource-group rg \
--blob-storage-target-state Disabled

Schakel een controlebeleid voor Log Analytics in.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --log-analytics-target-state Enabled --log-analytics-workspace-resource-id myworkspaceresourceid

Schakel een controlebeleid voor Log Analytics uit.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled
    --log-analytics-target-state Disabled

Schakel een Controlebeleid voor Event Hub in.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid \
    --event-hub eventhubname

Schakel een controlebeleid voor Event Hub in voor de standaard Event Hub.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws --state Enabled \
    --event-hub-target-state Enabled \
    --event-hub-authorization-rule-id eventhubauthorizationruleid

Schakel een controlebeleid voor event hubs uit.

az synapse sql audit-policy update --resource-group mygroup --workspace-name myws
   --state Enabled --event-hub-target-state Disabled

Vereiste parameters

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

De naam van de werkruimte.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--actions

Lijst met acties en actiegroepen die moeten worden gecontroleerd.

Eigenschap Waarde
Parametergroep: Policy Arguments
--add

Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string or JSON string>.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
Default value: []
--blob-auditing-policy-name
Eigenschap Waarde
Default value: default
--blob-storage-target-state --bsts

Geef aan of blobopslag een bestemming is voor controlerecords.

Eigenschap Waarde
Parametergroep: Storage Arguments
Geaccepteerde waarden: Disabled, Enabled
--eh --event-hub

De naam van de Event Hub. Als er geen is opgegeven bij het opgeven van event_hub_authorization_rule_id, wordt de standaard Event Hub geselecteerd.

Eigenschap Waarde
Parametergroep: Event Hub Arguments
--ehari --event-hub-authorization-rule-id

De resource-id voor de event hub-autorisatieregel.

Eigenschap Waarde
Parametergroep: Event Hub Arguments
--ehts --event-hub-target-state

Geef aan of Event Hub een bestemming is voor controlerecords.

Eigenschap Waarde
Parametergroep: Event Hub Arguments
Geaccepteerde waarden: Disabled, Enabled
--enable-azure-monitor

Of het nu gaat om het inschakelen van het Azure Monitor-doel of niet.

Eigenschap Waarde
Geaccepteerde waarden: false, true
--force-string

Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
Default value: False
--lats --log-analytics-target-state

Geef aan of Log Analytics een bestemming is voor controlerecords.

Eigenschap Waarde
Parametergroep: Log Analytics Arguments
Geaccepteerde waarden: Disabled, Enabled
--lawri --log-analytics-workspace-resource-id

De werkruimte-id (resource-id van een Log Analytics-werkruimte) voor een Log Analytics-werkruimte waarnaar u auditlogboeken wilt verzenden.

Eigenschap Waarde
Parametergroep: Log Analytics Arguments
--no-wait

Wacht niet totdat de langdurige bewerking is voltooid.

Eigenschap Waarde
Default value: False
--queue-delay-milliseconds --queue-delay-time

De hoeveelheid tijd in milliseconden die kan verstrijken voordat controleacties worden verwerkt.

--remove

Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list <indexToRemove> OF --remove propertyToRemove.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
Default value: []
--retention-days

Het aantal dagen dat auditlogboeken moeten worden bewaard.

Eigenschap Waarde
Parametergroep: Policy Arguments
--set

Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=<value>.

Eigenschap Waarde
Parametergroep: Generic Update Arguments
Default value: []
--state

Status van controlebeleid.

Eigenschap Waarde
Parametergroep: Policy Arguments
Geaccepteerde waarden: Disabled, Enabled
--storage-account

Naam van het opslagaccount.

Eigenschap Waarde
Parametergroep: Storage Arguments
--storage-endpoint

Het eindpunt van het opslagaccount.

Eigenschap Waarde
Parametergroep: Storage Arguments
--storage-key

Toegangssleutel voor het opslagaccount.

Eigenschap Waarde
Parametergroep: Storage Arguments
--storage-subscription

De abonnements-id van het opslagaccount.

Eigenschap Waarde
Parametergroep: Storage Arguments
--use-secondary-key

Geeft aan of u de secundaire opslagsleutel gebruikt of niet.

Eigenschap Waarde
Parametergroep: Storage Arguments
Geaccepteerde waarden: false, true
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False

az synapse sql audit-policy wait

Plaats de CLI in een wachtstatus totdat aan een voorwaarde is voldaan.

az synapse sql audit-policy wait --blob-auditing-policy-name
                                 --resource-group
                                 --workspace-name
                                 [--created]
                                 [--custom]
                                 [--deleted]
                                 [--exists]
                                 [--interval]
                                 [--timeout]
                                 [--updated]

Vereiste parameters

--blob-auditing-policy-name

De naam van het controlebeleid voor blobs.

--resource-group -g

Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.

--workspace-name

De naam van de werkruimte.

Optionele parameters

De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.

--created

Wacht totdat u 'provisioningState' hebt gemaakt bij 'Succeeded'.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
--custom

Wacht tot de voorwaarde voldoet aan een aangepaste JMESPath-query. Bijvoorbeeld provisioningState!='InProgress', instanceView.statuses[?code=='PowerState/running'].

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
--deleted

Wacht totdat deze is verwijderd.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
--exists

Wacht tot de resource bestaat.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
--interval

Polling-interval in seconden.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: 30
--timeout

Maximale wachttijd in seconden.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: 3600
--updated

Wacht totdat deze is bijgewerkt met provisioningState op 'Succeeded'.

Eigenschap Waarde
Parametergroep: Wait Condition Arguments
Default value: False
Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

Eigenschap Waarde
Default value: False
--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

Eigenschap Waarde
Default value: False
--output -o

Uitvoerindeling.

Eigenschap Waarde
Default value: json
Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

Eigenschap Waarde
Default value: False