如何使用PowerShell脚本在Azure Databricks中启用详细审计日志
使用PowerShell在Azure Databricks中启用详细审计日志
步骤1:安装并导入所需Azure PowerShell模块
先确保本地环境安装了管理Azure账户和诊断设置的模块:
Install-Module -Name Az.Accounts, Az.Monitor -Force -AllowClobber Import-Module Az.Accounts, Az.Monitor
步骤2:登录Azure账户
执行命令完成身份验证,多订阅场景可指定目标订阅:
Connect-AzAccount # 多订阅时指定订阅ID # Connect-AzAccount -Subscription "你的订阅ID"
步骤3:创建诊断设置启用审计日志
通过诊断设置将Databricks审计日志定向到存储账户、Log Analytics或事件中心,以下是存储账户的示例脚本:
# 替换为你的实际资源信息 $resourceGroupName = "你的资源组名称" $workspaceName = "你的Databricks工作区名称" $storageAccountId = "/subscriptions/订阅ID/resourceGroups/资源组名称/providers/Microsoft.Storage/storageAccounts/存储账户名称" $diagnosticSettingName = "Databricks-Audit-Logs" # 获取Databricks工作区资源对象 $workspace = Get-AzResource -ResourceGroupName $resourceGroupName -ResourceName $workspaceName -ResourceType "Microsoft.Databricks/workspaces" # 启用审计日志诊断设置 Set-AzDiagnosticSetting -Name $diagnosticSettingName ` -ResourceId $workspace.ResourceId ` -StorageAccountId $storageAccountId ` -Enabled $true ` -Category AuditLogs
补充说明
- 若要将日志发送到Log Analytics,替换
-StorageAccountId参数为-LogAnalyticsWorkspaceId "你的Log Analytics工作区ID" - 审计日志包含用户登录/退出、集群创建/删除、作业提交/执行、Notebook操作等全量详细事件
- 配置完成后,日志会自动流转到指定目标,可在对应存储账户容器或Log Analytics中查看
内容的提问来源于stack exchange,提问作者Mr.cool
相关产品推荐
相关产品推荐

