az sql server audit-policy
Управление политикой аудита сервера.
Команды
| Имя | Описание | Тип | Состояние |
|---|---|---|---|
| az sql server audit-policy show |
Отображение политики аудита сервера. |
Core | GA |
| az sql server audit-policy update |
Обновите политику аудита сервера. |
Core | GA |
| az sql server audit-policy wait |
Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнено условие политики аудита сервера. |
Core | GA |
az sql server audit-policy show
Отображение политики аудита сервера.
az sql server audit-policy show [--ids]
[--name]
[--resource-group]
[--subscription]
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Имя SQL Server Azure. Вы можете настроить значение по умолчанию с помощью az configure --defaults sql-server=<name>.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Default value: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Default value: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Default value: | False |
az sql server audit-policy update
Обновите политику аудита сервера.
Если политика включена, необходимо указать --storage-account или как --storage-endpoint, так и --storage-key.
az sql server audit-policy update [--actions]
[--add]
[--blob-storage-target-state --bsts {Disabled, Enabled}]
[--eh --event-hub]
[--ehari --event-hub-authorization-rule-id]
[--ehts --event-hub-target-state {Disabled, Enabled}]
[--force-string]
[--ids]
[--lats --log-analytics-target-state {Disabled, Enabled}]
[--lawri --log-analytics-workspace-resource-id]
[--name]
[--no-wait]
[--remove]
[--resource-group]
[--retention-days]
[--set]
[--state {Disabled, Enabled}]
[--storage-account]
[--storage-endpoint]
[--storage-key]
[--subscription]
Примеры
Включить по имени учетной записи хранения.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--bsts Enabled --storage-account mystorage
Включите конечную точку и ключ хранилища.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--bsts Enabled --storage-endpoint https://mystorage.blob.core.windows.net \
--storage-key MYKEY==
Задайте список действий аудита.
az sql server audit-policy update -g mygroup -n myserver \
--actions FAILED_DATABASE_AUTHENTICATION_GROUP 'UPDATE on server::myserver by public'
Отключите политику аудита.
az sql server audit-policy update -g mygroup -n myserver --state Disabled
Отключите политику аудита хранилища BLOB-объектов.
az sql server audit-policy update -g mygroup -n myserver --bsts Disabled
Включите политику аудита log analytics.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--lats Enabled --lawri myworkspaceresourceid
Отключите политику аудита log analytics.
az sql server audit-policy update -g mygroup -n myserver
--lats Disabled
Включите политику аудита концентратора событий.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid \
--event-hub eventhubname
Включите политику аудита концентратора событий для концентратора событий по умолчанию.
az sql server audit-policy update -g mygroup -n myserver --state Enabled \
--event-hub-target-state Enabled \
--event-hub-authorization-rule-id eventhubauthorizationruleid
Отключите политику аудита концентратора событий.
az sql server audit-policy update -g mygroup -n myserver
--event-hub-target-state Disabled
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Список действий и групп действий для аудита. Это значения с разделителями пространства. Пример: --actions FAILED_DATABASE_AUTHENTICATION_GROUP BATCH_COMPLETED_GROUP.
| Свойство | Значение |
|---|---|
| Parameter group: | Policy Arguments |
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.
| Свойство | Значение |
|---|---|
| Parameter group: | Generic Update Arguments |
| Default value: | [] |
Укажите, является ли хранилище BLOB-объектов назначением для записей аудита.
| Свойство | Значение |
|---|---|
| Parameter group: | Storage Arguments |
| Допустимые значения: | Disabled, Enabled |
Имя концентратора событий. Если значение не указано при предоставлении event_hub_authorization_rule_id, будет выбран концентратор событий по умолчанию.
| Свойство | Значение |
|---|---|
| Parameter group: | Event Hub Arguments |
Идентификатор ресурса для правила авторизации концентратора событий.
| Свойство | Значение |
|---|---|
| Parameter group: | Event Hub Arguments |
Указывает, является ли концентратор событий назначением для записей аудита.
| Свойство | Значение |
|---|---|
| Parameter group: | Event Hub Arguments |
| Допустимые значения: | Disabled, Enabled |
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
| Свойство | Значение |
|---|---|
| Parameter group: | Generic Update Arguments |
| Default value: | False |
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Указывает, является ли log analytics назначением для записей аудита.
| Свойство | Значение |
|---|---|
| Parameter group: | Log Analytics Arguments |
| Допустимые значения: | Disabled, Enabled |
Идентификатор рабочей области (идентификатор ресурса рабочей области Log Analytics) для рабочей области Log Analytics, в которую вы хотите отправить журналы аудита.
| Свойство | Значение |
|---|---|
| Parameter group: | Log Analytics Arguments |
Имя SQL Server Azure. Вы можете настроить значение по умолчанию с помощью az configure --defaults sql-server=<name>.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Не ожидать завершения длительной операции.
| Свойство | Значение |
|---|---|
| Default value: | False |
Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| Свойство | Значение |
|---|---|
| Parameter group: | Generic Update Arguments |
| Default value: | [] |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Количество дней для хранения журналов аудита.
| Свойство | Значение |
|---|---|
| Parameter group: | Policy Arguments |
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.
| Свойство | Значение |
|---|---|
| Parameter group: | Generic Update Arguments |
| Default value: | [] |
Состояние политики аудита.
| Свойство | Значение |
|---|---|
| Parameter group: | Policy Arguments |
| Допустимые значения: | Disabled, Enabled |
Имя учетной записи хранения.
| Свойство | Значение |
|---|---|
| Parameter group: | Storage Arguments |
Конечная точка учетной записи хранения.
| Свойство | Значение |
|---|---|
| Parameter group: | Storage Arguments |
Ключ доступа для учетной записи хранения.
| Свойство | Значение |
|---|---|
| Parameter group: | Storage Arguments |
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Default value: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Default value: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Default value: | False |
az sql server audit-policy wait
Поместите интерфейс командной строки в состояние ожидания до тех пор, пока не будет выполнено условие политики аудита сервера.
az sql server audit-policy wait [--created]
[--custom]
[--deleted]
[--exists]
[--ids]
[--interval]
[--name]
[--resource-group]
[--subscription]
[--timeout]
[--updated]
Примеры
Поместите интерфейс командной строки в ожидание, пока не определите, что политика аудита сервера существует
az sql server audit-policy wait -g mygroup -n myserver --exists
Необязательные параметры
The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.
Подождите, пока не будет создано с помощью provisioningState по адресу "Успешно".
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
| Default value: | False |
Подождите, пока условие не будет удовлетворено пользовательским запросом JMESPath. Например, provisioningState!='InProgress', instanceView.statuses[?code='PowerState/running'].
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
Дождитесь удаления.
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
| Default value: | False |
Подождите, пока ресурс не существует.
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
| Default value: | False |
Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Интервал опроса в секундах.
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
| Default value: | 30 |
Имя SQL Server Azure. Вы можете настроить значение по умолчанию с помощью az configure --defaults sql-server=<name>.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.
| Свойство | Значение |
|---|---|
| Parameter group: | Resource Id Arguments |
Максимальное ожидание в секундах.
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
| Default value: | 3600 |
Подождите, пока не будет обновлено с помощью provisioningState по адресу "Успешно".
| Свойство | Значение |
|---|---|
| Parameter group: | Wait Condition Arguments |
| Default value: | False |
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
| Свойство | Значение |
|---|---|
| Default value: | False |
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
| Свойство | Значение |
|---|---|
| Default value: | False |
Формат вывода.
| Свойство | Значение |
|---|---|
| Default value: | json |
| Допустимые значения: | json, jsonc, none, table, tsv, yaml, yamlc |
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
| Свойство | Значение |
|---|---|
| Default value: | False |