0

我正在尝试更新我的 SQL Server ARM 模板以使用 blob 存储而不是表存储。我没有失败的条目出现在 blob 存储帐户中,但它不会更新 Azure 门户。有没有其他人经历过这个?

{
      "apiVersion": "2015-05-01-preview",
      "type": "auditingSettings",
      "location": "[resourceGroup().location]",
      "name": "Default",
      "dependsOn": [
        "[concat('Microsoft.Sql/servers/', variables('serverName'))]",
        "[concat('Microsoft.Storage/storageAccounts/', variables('storageAccountName'))]"
      ],
      "properties": {
        "State": "Enabled",
        "storageEndpoint": "[variables('storageEndpointName')]",
        "storageAccountAccessKey": "[listKeys(resourceId('Microsoft.Storage/storageAccounts', variables('storageAccountName')), providers('Microsoft.Storage', 'storageAccounts').apiVersions[0]).keys[0].value]",
        "retentionDays": "90",
        "auditActionsAndGroups": null,
        "storageAccountSubscriptionId": "[subscription().subscriptionId]",
        "isStorageSecondaryKeyInUse": false
      }
    },
4

1 回答 1

0

我没有失败的条目出现在 blob 存储帐户中,但它不会更新 Azure 门户。

您的意思是您的意思是您已更新 SQL 以启用审核,但您在 Azure 门户上找不到更改?

如果我理解正确,也许我们应该使用 PowerShell 脚本检查 Azure SQL 审计的状态:

PS C:\Users> Get-AzureRmSqlDatabaseAuditingPolicy -ServerName jasontest321 -ResourceGroupName vm -DatabaseName jason


DatabaseName       : jason
AuditAction        : {}
AuditActionGroup   : {SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP, FAILED_DATABASE_AUTHENTICATION_GROUP, BATCH_COMPLETED_GROUP}
ResourceGroupName  : vm
ServerName         : jasontest321
AuditType          : Blob
AuditState         : Enabled
StorageAccountName : 531777eastus
StorageKeyType     : Primary
RetentionInDays    : 0

有关使用 ARM 模板开启 Blob 审计的更多信息,请参阅此链接

于 2017-04-28T03:56:53.617 回答