Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
van toepassing op:Azure SQL Database
Azure Synapse Analytics-
Door microsoft-ondersteuningsbewerkingen voor uw logische server in Azure SQL Database te controleren, kunt u de bewerkingen van Microsoft-ondersteuningstechnici controleren wanneer ze tijdens een ondersteuningsaanvraag toegang nodig hebben tot uw server. Het gebruik van deze mogelijkheid, samen met uw controle, maakt meer transparantie mogelijk voor uw werknemers en maakt anomaliedetectie, trendvisualisatie en preventie van gegevensverlies mogelijk.
Controle van Microsoft-ondersteuningsbewerkingen omvat de volgende set actiegroepen, waarmee alle query's worden gecontroleerd die worden uitgevoerd op de database, evenals geslaagde en mislukte aanmeldingen door microsoft-ondersteuningstechnici:
- Groep_Voltooide_Batch
- GROEP_SUCCESVOLLE_DATABASE_AUTHENTICATIE
- MISLUKTE_DATABASE_AUTHENTICATIE_GROEP
Controleren inschakelen
Als u controle van Microsoft-ondersteuningsbewerkingen wilt inschakelen, gaat u naar Azure Portal. Navigeer naar Controle onder de kop Beveiliging in het deelvenster Azure SQL Server en schakel Inschakelen van controle van Microsoft-ondersteuningsbewerkingen naar AAN. Configureer auditlogboeken die naar een of meer van de volgende bestemmingen moeten worden verzonden: Opslagaccount, Log Analytics of Event Hubs
Gebruik de volgende query om de auditlogboeken van Microsoft-ondersteuningsbewerkingen in uw Log Analytics-werkruimte te bekijken:
AzureDiagnostics
| where Category == "DevOpsOperationsAudit"
U kunt een andere opslagbestemming kiezen voor dit controlelogboek of dezelfde controleconfiguratie gebruiken voor uw server.
Opmerking
DevOps-auditlogboeken die zijn opgeslagen in Azure Storage, kunnen gevoelige operationele details bevatten. Als een kwaadwillende actor in uw omgeving toegang heeft tot deze logboeken, kunnen ze inzicht krijgen in systeembewerkingen, wat kan leiden tot onbevoegde toegang of inbreuk op gegevens.
Verantwoordelijkheid van de klant - Beveilig deze logboeken door:
- De toegang tot alleen geautoriseerd personeel beperken
- Op rollen gebaseerd toegangsbeheer (RBAC) en netwerkbeheer van Azure toepassen
- Opslagtoegang regelmatig bewaken en controleren