You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用PowerShell脚本在Azure Databricks中启用详细审计日志

使用PowerShell在Azure Databricks中启用详细审计日志

步骤1:安装并导入所需Azure PowerShell模块

先确保本地环境安装了管理Azure账户和诊断设置的模块:

Install-Module -Name Az.Accounts, Az.Monitor -Force -AllowClobber
Import-Module Az.Accounts, Az.Monitor

步骤2:登录Azure账户

执行命令完成身份验证,多订阅场景可指定目标订阅:

Connect-AzAccount
# 多订阅时指定订阅ID
# Connect-AzAccount -Subscription "你的订阅ID"

步骤3:创建诊断设置启用审计日志

通过诊断设置将Databricks审计日志定向到存储账户、Log Analytics或事件中心,以下是存储账户的示例脚本:

# 替换为你的实际资源信息
$resourceGroupName = "你的资源组名称"
$workspaceName = "你的Databricks工作区名称"
$storageAccountId = "/subscriptions/订阅ID/resourceGroups/资源组名称/providers/Microsoft.Storage/storageAccounts/存储账户名称"
$diagnosticSettingName = "Databricks-Audit-Logs"

# 获取Databricks工作区资源对象
$workspace = Get-AzResource -ResourceGroupName $resourceGroupName -ResourceName $workspaceName -ResourceType "Microsoft.Databricks/workspaces"

# 启用审计日志诊断设置
Set-AzDiagnosticSetting -Name $diagnosticSettingName `
    -ResourceId $workspace.ResourceId `
    -StorageAccountId $storageAccountId `
    -Enabled $true `
    -Category AuditLogs

补充说明

  • 若要将日志发送到Log Analytics,替换-StorageAccountId参数为-LogAnalyticsWorkspaceId "你的Log Analytics工作区ID"
  • 审计日志包含用户登录/退出、集群创建/删除、作业提交/执行、Notebook操作等全量详细事件
  • 配置完成后,日志会自动流转到指定目标,可在对应存储账户容器或Log Analytics中查看

内容的提问来源于stack exchange,提问作者Mr.cool

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 14:53:20