Politica di audit in Azure Synapse Analytics

Tip

Microsoft Fabric Data Warehouse è un data warehouse relazionale su scala aziendale su una base data lake, con un'architettura futura, un'intelligenza artificiale predefinita e nuove funzionalità. Se non si ha familiarità con il data warehousing, iniziare con Fabric Data Warehouse. I carichi di lavoro esistenti del pool SQL dedicated possono eseguire l'aggiornamento a Fabric per accedere a nuove funzionalità tra data science, analisi in tempo reale e creazione di report.

Puoi definire una policy di audit per un singolo database o come policy predefinita per un server logico.

Definire politiche di audit a livello di server e database

Definisci una policy di audit per un database specifico o come policy predefinita del server in Azure:

  • Una policy a livello di server si applica a tutti i database esistenti e di nuova creazione sul server.

  • Se abiliti l'audit a livello di server, questo si applica a un database indipendentemente dall'impostazione di audit di quel database.

  • Una policy a livello di database non sovrascrive quella a livello di server. Se entrambi sono abilitati, il database viene sottoposto ad audit due volte.

  • L'abilitazione del controllo nel database in aggiunta all'abilitazione del controllo nel server non sostituisce o modifica le impostazioni del controllo del server. Entrambi gli audit coesistono affiancati. In altre parole, il database viene sottoposto ad audit due volte in parallelo, una volta con i criteri del server e una volta con i criteri del database.

    Note

    Evita di abilitare sia l'audit dei server che l'audit BLOB del database, a meno che:

    • Vuoi usare un account di archiviazione diverso, un periodo di conservazione o Log Analytics Workspace per un database specifico.
    • Per un database specifico si vogliono controllare tipi o categorie di eventi diversi dagli altri database nel server. Ad esempio, potrebbe essere necessario controllare gli inserimenti di tabella solo per un database specifico.

    Altrimenti, abilita solo l'audit a livello di server e lascia disabilitato l'audit a livello di database per tutti i database.