【问题标题】:Event alerts in Azure SQL using auditingAzure SQL 中使用审核的事件警报
【发布时间】:2018-01-13 04:31:17
【问题描述】:

我们希望获得有关 Azure DB 中特定表的警报以启动操作。这些可能是 a) 调用 Azure 搜索索引器 API,以便在每次数据源更改时近乎实时地对更改进行索引 b) 有更新时通过 SignalR 向用户推送更新

我了解 AzureDB 存在功能限制,由于缺乏 CLR 支持,触发器无法直接调用 Azure 函数。 Azure SQL Database trigger to insert audit info into Azure Table

鉴于 Azure 中的触发器无法调用 API,有人告诉我,我们可以通过审核获取有关数据库更新的信息。但是,审计似乎是在 blob 级别,而不是在表级别

鉴于正在进行的多项更改,从 blob 中检查感兴趣的事件将是一项艰巨的任务和时间延迟。

虽然围绕可配置的 blob 审计有一条线(支持更高粒度的对象级审计),但我找不到仅将 blob 更新限制为特定表的方法。任何指针将不胜感激

另外,鉴于 blob 审计似乎是为威胁检测/监管目的而构建的,将其用于事件警报有什么问题吗?

【问题讨论】:

    标签: azure triggers azure-sql-database


    【解决方案1】:

    可以在此处找到有关 Azure SQL DB 中粒度 Blob 审核的其他信息(包括将审核策略限制为特定表/视图): https://msdn.microsoft.com/library/azure/mt695939.aspx

    请注意,我们还创建了以下 OMS 集成应用程序,用于对审核日志进行高级分析 - 您可以使用它将 Blob 审核日志推送到 OMS,然后在审核日志之上在 OMS 中创建自定义警报(此是一个临时解决方案,直到我们完全集成的 OMS/Log Analytics 解决方案可用): https://github.com/Microsoft/Azure-SQL-DB-auditing-OMS-integration

    最好的问候, 吉拉德·米特尔曼

    SQL 安全,微软

    【讨论】:

    • 能否请您重新检查链接:我收到“找不到您请求的页面”
    猜你喜欢
    • 1970-01-01
    • 2014-12-09
    • 2021-12-12
    • 2019-11-29
    • 2023-03-06
    • 1970-01-01
    • 2018-05-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多