az synapse sql pool audit-policy
Beheer het controlebeleid van een SQL-pool.
Opdracht
| Name | Description | Type | Status |
|---|---|---|---|
| az synapse sql pool audit-policy show |
Haal het controlebeleid van een SQL-pool op. |
Core | GA |
| az synapse sql pool audit-policy update |
Het controlebeleid van een SQL-pool bijwerken. |
Core | GA |
az synapse sql pool audit-policy show
Haal het controlebeleid van een SQL-pool op.
az synapse sql pool audit-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
[--workspace-name]
Voorbeelden
Haal het controlebeleid van een SQL-pool op.
az synapse sql pool audit-policy show --name sqlpool --workspace-name testsynapseworkspace --resource-group rg
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
De naam van de SQL-pool.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
De naam van de werkruimte.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
az synapse sql pool audit-policy update
Het controlebeleid van een SQL-pool bijwerken.
Als het beleid wordt ingeschakeld, moeten --storage-account of beide --storage-endpoint en --storage-key worden opgegeven.
az synapse sql pool audit-policy update [--actions]
[--add]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--enable-azure-monitor {false, true}]
[--force-string]
[--ids]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--storage-subscription]
[--subscription]
[--use-secondary-key {false, true}]
[--workspace-name]
Voorbeelden
Inschakelen op opslagaccountnaam.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --blob-storage-target-state Enabled --storage-account mystorage
Inschakelen per opslageindpunt en -sleutel.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --blob-storage-target-state Enabled \
--storage-endpoint https://mystorage.blob.core.windows.net --storage-key MYKEY==
Stel de lijst met controleacties in.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Schakel een controlebeleid uit.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Disabled
Schakel een controlebeleid voor blobopslag uit.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --blob-storage-target-state Disabled
Schakel een controlebeleid voor Log Analytics in.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --log-analytics-target-state Enabled \
--log-analytics-workspace-resource-id myworkspaceresourceid
Schakel een controlebeleid voor Log Analytics uit.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --log-analytics-target-state Disabled
Schakel een Controlebeleid voor Event Hub in.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid --event-hub eventhubname
Schakel een controlebeleid voor Event Hub in voor de standaard Event Hub.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Schakel een controlebeleid voor event hubs uit.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --event-hub-target-state Disabled
Optionele parameters
De volgende parameters zijn optioneel, maar afhankelijk van de context kunnen een of meer parameters vereist zijn om de opdracht uit te voeren.
Lijst met acties en actiegroepen die moeten worden gecontroleerd.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Policy Arguments |
Voeg een object toe aan een lijst met objecten door een pad- en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string or JSON string>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Generic Update Arguments |
| Default value: | [] |
Geef aan of blobopslag een bestemming is voor controlerecords.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Storage Arguments |
| Geaccepteerde waarden: | Disabled, Enabled |
De naam van de Event Hub. Als er geen is opgegeven bij het opgeven van event_hub_authorization_rule_id, wordt de standaard Event Hub geselecteerd.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Event Hub Arguments |
De resource-id voor de event hub-autorisatieregel.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Event Hub Arguments |
Geef aan of Event Hub een bestemming is voor controlerecords.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Event Hub Arguments |
| Geaccepteerde waarden: | Disabled, Enabled |
Of het nu gaat om het inschakelen van het Azure Monitor-doel of niet.
| Eigenschap | Waarde |
|---|---|
| Geaccepteerde waarden: | false, true |
Wanneer u 'set' of 'toevoegen' gebruikt, behoudt u letterlijke tekenreeksen in plaats van te converteren naar JSON.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Generic Update Arguments |
| Default value: | False |
Een of meer resource-id's (met spatie gescheiden). Dit moet een volledige resource-id zijn die alle informatie over de argumenten Resource-id bevat. U moet ofwel --id's of andere 'Resource Id'-argumenten opgeven.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Geef aan of Log Analytics een bestemming is voor controlerecords.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Log Analytics Arguments |
| Geaccepteerde waarden: | Disabled, Enabled |
De werkruimte-id (resource-id van een Log Analytics-werkruimte) voor een Log Analytics-werkruimte waarnaar u auditlogboeken wilt verzenden.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Log Analytics Arguments |
De naam van de SQL-pool.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Een eigenschap of element uit een lijst verwijderen. Voorbeeld: --remove property.list <indexToRemove> OF --remove propertyToRemove.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Generic Update Arguments |
| Default value: | [] |
Naam van resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Het aantal dagen dat auditlogboeken moeten worden bewaard.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Policy Arguments |
Werk een object bij door een eigenschapspad en waarde op te geven die u wilt instellen. Voorbeeld: --set property1.property2=<value>.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Generic Update Arguments |
| Default value: | [] |
Status van controlebeleid.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Policy Arguments |
| Geaccepteerde waarden: | Disabled, Enabled |
Naam van het opslagaccount.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Storage Arguments |
Het eindpunt van het opslagaccount.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Storage Arguments |
Toegangssleutel voor het opslagaccount.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Storage Arguments |
De abonnements-id van het opslagaccount.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Storage Arguments |
Naam of id van abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Geeft aan of u de secundaire opslagsleutel gebruikt of niet.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Storage Arguments |
| Geaccepteerde waarden: | false, true |
De naam van de werkruimte.
| Eigenschap | Waarde |
|---|---|
| Parametergroep: | Resource Id Arguments |
Globale parameters
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |
Uitvoerindeling.
| Eigenschap | Waarde |
|---|---|
| Default value: | json |
| Geaccepteerde waarden: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
| Eigenschap | Waarde |
|---|---|
| Default value: | False |