当前位置:网站首页>浅谈用KUSTO查询语言(KQL)在Azure Synapse Analytics(Azure SQL DW)审计某DB账号的操作记录
浅谈用KUSTO查询语言(KQL)在Azure Synapse Analytics(Azure SQL DW)审计某DB账号的操作记录
2022-08-03 03:10:00 【zyypjc】
目录
(一)前言
在传统SQL SERVER中我们有传统的DMV(Dynamic Management Views,动态管理视图)去探测和监控各种性能或者审计信息,不过在Azure Synapse Analytics中我们会在Portal上日志分析区域(Log Analytics)中,使用KQL语句进行查询。本文会用一个例子来详细说明下大致的操作方式。
(二)实际案列
1. 背景说明:
在Azure Synapse Analytics上审计用户git_bit这个DB account在CDW库上的操作行为
2. 操作步骤
(1)打开Portal
(2)搜索"监视器"
(3)点击左侧选项卡中的“日志”
进入后可以关闭默认弹出的查询框
对作用域可以调整,即选择不同的服务器/实例/数据库
(4)在新的查询框中输入KQL语句
备注:
XXXX意为隐去相关信息
AzureDiagnostics
| where Category == 'SQLSecurityAuditEvents'
| where ResourceId == '/SUBSCRIPTIONS/XXXXX-XXXX-XXXXX-XXXX-XXXXXXX/RESOURCEGROUPS/XXXX/PROVIDERS/MICROSOFT.SQL/SERVERS/XXXX/DATABASES/CDW'
| where server_principal_name_s == 'git_bi'
(5)导出查询结果
导出的CSV结果展示
边栏推荐
- Jincang Database Pro*C Migration Guide ( 5. Program Development Example)
- ClickHouse delete table
- Have bosses know date field flinksql is synchronized to the use of the null on how to deal with
- IPv4编址;A类、B类、C类、D类、E类IP地址(IP地址;网络地址和主机地址;子网掩码;网关;广播地址;)
- 【剑指offer】——16.数值的整数次方
- C语言实验十二 指针(二)
- 重定向printf到USB CDC、串口2
- Jincang Database Pro*C Migration Guide (3. KingbaseES Pr*oc Compatibility with Oracle Pro*c)
- 什么样的存储服务,才能成为企业数字化创新“加速器”?
- HCIP第十八天
猜你喜欢
ClickHouse—入门
QT添加资源文件、样式表、qss文件使用
QCheckBox、margin、border、pandding、QHoxLayout、QSplitter、QSpacerItem
【云原生】灰度发布、蓝绿发布、滚动发布、灰度发布解释
Best Practices for Migration from Jincang Database from MySQL to KingbaseES (3. MySQL Database Migration Practice)
ClickHouse—高级
Fiddler基本使用
找不到符号@SuperBuilder,你以为真的是Lombok的问题?
MySQL-Explain详解
Task Scheduler 计划定时任务,修改时报错: One or more of the specified arguments are not valid
随机推荐
VS中使用BugTrap定位程序崩溃点
15【背景 渐变色】
百度超级链:鼓励企业做自己的链
22 ES6 knowledge points
Postman如何做接口自动化测试?
我终于逃离了互联网,却陷入了迷茫
企业上云规划与云原生环境设计
ldap创建公司组织、人员
大佬们,我有点不明白:为什么oracle-cdc的文档写connector可以做到exactly-o
工作两年成跳槽高峰期,程序员会在一家公司待多久?
Compose the displacement of the view
金仓数据库 Pro*C 迁移指南(3. KingbaseES Pr*oc 对 Oracle Pro*c 的兼容)
【云原生】灰度发布、蓝绿发布、滚动发布、灰度发布解释
Guys, I don't understand a bit: why the documentation of oracle-cdc writes that the connector can be done exactly-o
2022-08-02 顾宇佳 学习笔记 多线程
QT添加资源文件、样式表、qss文件使用
【UE4】Build VR live broadcast in LAN UE4.27
C语言实验十二 指针(二)
【每日一题】622. 设计循环队列
IDEA如何创建父子工程