az synapse sql pool audit-policy
Verwalten sie die Überwachungsrichtlinie eines SQL-Pools.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az synapse sql pool audit-policy show |
Rufen Sie die Überwachungsrichtlinie eines SQL-Pools ab. |
Core | Allgemein verfügbar |
az synapse sql pool audit-policy update |
Aktualisieren sie die Überwachungsrichtlinie eines SQL-Pools. |
Core | Allgemein verfügbar |
az synapse sql pool audit-policy show
Rufen Sie die Überwachungsrichtlinie eines SQL-Pools ab.
az synapse sql pool audit-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
[--workspace-name]
Beispiele
Rufen Sie die Überwachungsrichtlinie eines SQL-Pools ab.
az synapse sql pool audit-policy show --name sqlpool --workspace-name testsynapseworkspace --resource-group rg
Optionale Parameter
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Der NAME des SQL-Pools.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Der Arbeitsbereichsname.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az synapse sql pool audit-policy update
Aktualisieren sie die Überwachungsrichtlinie eines SQL-Pools.
Wenn die Richtlinie aktiviert ist oder --storage-account
beides --storage-endpoint
aktiviert ist und --storage-key
angegeben werden muss.
az synapse sql pool audit-policy update [--actions]
[--add]
[--blob-storage-target-state {Disabled, Enabled}]
[--eh]
[--ehari]
[--ehts {Disabled, Enabled}]
[--enable-azure-monitor {false, true}]
[--force-string]
[--ids]
[--lats {Disabled, Enabled}]
[--lawri]
[--name]
[--remove]
[--resource-group]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--storage-subscription]
[--subscription]
[--use-secondary-key {false, true}]
[--workspace-name]
Beispiele
Aktivieren nach Speicherkontoname.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --blob-storage-target-state Enabled --storage-account mystorage
Aktivieren nach Speicherendpunkt und Schlüssel.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --blob-storage-target-state Enabled \
--storage-endpoint https://mystorage.blob.core.windows.net --storage-key MYKEY==
Legen Sie die Liste der Überwachungsaktionen fest.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --actions SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP 'UPDATE on database::mydb by public'
Deaktivieren Sie eine Überwachungsrichtlinie.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Disabled
Deaktivieren Sie eine BLOB-Speicherüberwachungsrichtlinie.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --blob-storage-target-state Disabled
Aktivieren Sie eine Überwachungsrichtlinie für Protokollanalysen.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --log-analytics-target-state Enabled \
--log-analytics-workspace-resource-id myworkspaceresourceid
Deaktivieren Sie eine Protokollanalyseüberwachungsrichtlinie.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --log-analytics-target-state Disabled
Aktivieren Sie eine Ereignishubüberwachungsrichtlinie.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid --event-hub eventhubname
Aktivieren Sie eine Ereignishubüberwachungsrichtlinie für den Standardereignishub.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --state Enabled --event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Deaktivieren Sie eine Ereignishubüberwachungsrichtlinie.
az synapse sql pool audit-policy update --name sqlpool --workspace-name testsynapseworkspace \
--resource-group rg --event-hub-target-state Disabled
Optionale Parameter
Liste der zu überwachenden Aktionen und Aktionsgruppen.
Fügen Sie einer Liste von Objekten ein Objekt hinzu, indem Sie ein Pfad- und Schlüsselwertpaar angeben. Beispiel: --add property.listProperty <key=value, string or JSON string>
.
Gibt an, ob BLOB-Speicher ein Ziel für Überwachungsdatensätze ist.
Der Name des Event Hubs. Wenn beim Bereitstellen von event_hub_authorization_rule_id keine angegeben wird, wird der Standardereignishub ausgewählt.
Die Ressourcen-ID für die Ereignishub-Autorisierungsregel.
Gibt an, ob event hub ein Ziel für Überwachungsdatensätze ist.
Gibt an, ob das Azure Monitor-Ziel aktiviert wird.
Wenn Sie "set" oder "add" verwenden, behalten Sie Zeichenfolgenliterale bei, anstatt zu versuchen, in JSON zu konvertieren.
Eine oder mehrere Ressourcen-IDs (durch Leerzeichen getrennt). Dabei sollte es sich um eine vollständige Ressourcen-ID mit allen Informationen der Argumente "Ressourcen-ID" sein. Sie sollten entweder --ids oder andere Argumente für die Ressourcen-ID angeben.
Gibt an, ob die Protokollanalyse ein Ziel für Überwachungsdatensätze ist.
Die Arbeitsbereichs-ID (Ressourcen-ID eines Log Analytics-Arbeitsbereichs) für einen Log Analytics-Arbeitsbereich, an den Sie Überwachungsprotokolle senden möchten.
Der NAME des SQL-Pools.
Entfernen sie eine Eigenschaft oder ein Element aus einer Liste. Beispiel: --remove property.list <indexToRemove>
ODER --remove propertyToRemove
.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Die Anzahl der Tage, die Überwachungsprotokolle aufbewahrt werden sollen.
Aktualisieren Sie ein Objekt, indem Sie einen festzulegenden Eigenschaftspfad und -wert angeben. Beispiel: --set property1.property2=<value>
.
Überwachungsrichtlinienstatus.
Name des Speicherkontos.
Der Endpunkt des Speicherkontos.
Zugriffstaste für das Speicherkonto.
Die Abonnement-ID des Speicherkontos.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Gibt an, ob der sekundäre Speicherschlüssel verwendet wird.
Der Arbeitsbereichsname.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.