2016-12-22 9 views
4

昨日、われわれが把握しようとしている問題があった。データベース上のすべてのものが変更されていても、azure sqlデータベースのログ

where節なしで更新されたことはわかっていますが、ほんの一部の開発者です。だから私たちの誰かがそれをしていたら、それを知っていました。

非常に遅い夜になり、サーバーにはわずかなIPアドレスしか使用できませんでした。

azure上のすべてのトランザクションのipsでフルログを取得する方法はありますか? 誰も同じような問題を抱えていましたか?それは突破口になることができますか? これを制限するために追加できるソフトウェアの保護はありますか?

答えて

1

azureのすべてのトランザクションのipsでフルログを取得する方法はありますか?

いくつかのオプションが考えられます。これは一意ではありません。これを検出する正しい方法はありません...データベースのTLOG(TLAこれはあなたが詳細を知るために、アクティビティログを使用することができ

1)安全上の理由に多くのチーム)を含む必要としてあなたは、ビジネス上の正当な理由がない限り、サポートが..ログを読んでいないだろう

enter image description here

2.)sys.event_log(Azure SQL Da接続が成功したかどうかを示すDMV。あなたのオフィス設定に基づいてユーザーを知ることができます。これは成功または失敗を表示しません。

AuditデータとAzureは、

1のように起こっていただきまし機能が..

enter image description here

+0

いくつかのことが発生したときに警告を取得するGet started with SQL database auditing
2.ルールを有効にします。..より上のそのほかのIPアドレスを取得する方法を知っていますか? – Saikios

0

ます。詳細については

していなかった場合は、をお読みくださいサーバ上の監査と脅威検出を有効にします。

関連する問題