Поделиться через


СобытияАудитаБезопасностиSQL

Журнал аудита SQL Azure Synapse.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.synapse/workspaces
Категории ресурсы Azure
Решения Управление логами
Базовый журнал Нет
Преобразование времени загрузки данных Да
Примеры запросов -

Столбцы

Колонка Тип Описание
ActionId строка Идентификатор действия аудита.
ИмяДействия строка Название действия аудита.
Дополнительная информация строка Уникальные сведения, применимые только к одиночному событию, возвращаются в формате XML.
Затронутые строки длинный Количество строк, затронутых выполненной инструкцией.
НазваниеПриложения строка Имя клиентского приложения, которое выполнило инструкцию, вызвавшей событие аудита.
ВерсияСхемыАудита INT Версия схемы журналов протоколирования аудита.
_BilledSize (Размер счета) реальный Размер записи в байтах
Категория строка Категория журнала.
ТипКласса строка Тип доступной для аудита сущности, для которой проводится аудит.
ОписаниеТипаКласса строка Описание типа класса.
ClientIp строка Исходный IP-адрес клиентского приложения
Версия TLS клиента (ClientTlsVersion) INT Версия TLS клиента
ConnectionId строка Идентификатор подключения на сервере.
имя_базы_данных строка Контекст базы данных, в котором выполнялось действие.
DatabasePrincipalId INT Идентификатор контекста пользователя базы данных, в котором выполнено действие.
ИмяГлавногоПользователяБазыДанных строка Текущий пользователь.
Информация о чувствительности данных строка Типы сведений и метки конфиденциальности, возвращаемые запросом аудита на основе классифицированных столбцов в базе данных.
Длительность в мс длинный Длительность выполнения запроса в миллисекундах.
EventId строка уникальный GUID, определяющий каждое событие аудита.
Время мероприятия дата и время Время (UTC), когда произошло событие.
Имя хоста строка Имя сервера.
_ПодлежитУчету строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false, прием данных не тарифицируется на вашей учетной записи Azure.
IsColumnPermission булевая переменная (bool) Флаг, обозначающий разрешение уровня столбца.
IsServerLevelAudit булевая переменная (bool) Логическое значение, указывающее, было ли это получено в результате аудита уровня сервера или аудита уровня базы данных.
ЛогическоеИмяСервера строка Имя логического сервера.
ObjectId (идентификатор объекта) INT Идентификатор сущности, для которой проведён аудит.
НазваниеОбъекта строка Имя объекта, для которого проводился аудит.
Маска разрешений строка В некоторых действиях это те разрешения, которые были предоставлены, запрещены или отменены.
ResourceGroup строка Группа ресурсов SQL.
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
ResponseRows длинный Число строк, возвращаемых в результирующем наборе.
Имя схемы строка Контекст схемы, в котором выполнялось действие.
Тип защищаемого класса строка Тип доступной для аудита сущности, для которой проводится аудит.
ИдентификаторГруппыПоследовательности строка Уникальный идентификатор.
Порядковый номер INT Отслеживает последовательность записей в одном аудиторском журнале, слишком большом, чтобы уместиться в буфер записи аудита.
ИдентификаторГлавногоСервера INT Идентификатор контекста имени входа, в котором выполнено действие.
ИмяОсновногоСервера строка Текущий вход. Допускает значение NULL.
ServerPrincipalSid строка Идентификатор SID текущего входа.
КонтекстСессии строка Содержание значения ключа в контексте сеанса. предоставляется в виде XML.
ИД сеанса INT Идентификатор сеанса, в котором произошло событие.
Имя основного пользователя сервера сеансов строка Принципал сервера для сеанса. Допускает значение NULL. Возвращает идентификацию исходного имени входа, подключенного к экземпляру SQL Server, в случае явных или неявных переключений контекста.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Azure Diagnostics
Заявление строка Инструкция TSQL (если существует).
_SubscriptionId (идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
Успешно булевая переменная (bool) Показывает, было ли успешным действие, запустившее событие. Не допускает значение NULL. Для всех событий, кроме событий входа в систему, только сообщается, была ли проверка разрешений успешной или неудачной, а не об операции в целом.
ИдентификаторГлавногоОбъектаЦелевойБазыДанных INT Объект базы данных, над которым выполняется операция предоставления, отказа или отмены прав.
ИмяОсновногоОбъектаЦелевойБазыДанных строка Целевая аудитория действия.
TargetServerPrincipalId INT Главный объект на уровне сервера, на который выполняется операция GRANT/DENY/REVOKE.
TargetServerPrincipalName строка Целевой логин для действия.
TargetServerPrincipalSid строка SID целевого логина.
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Временная метка (UTC) момента, когда был создан журнал.
TransactionId длинный Уникальный идентификатор для идентификации нескольких событий аудита в одной транзакции.
Тип строка Имя таблицы.
UserDefinedEventId INT Определяемый пользователем идентификатор события, переданный в качестве аргумента sp_audit_write.
Информация, определяемая пользователем строка Используется для записи дополнительных сведений, которые пользователь хочет записать в журнале аудита с помощью хранимой процедуры sp_audit_write.