ADX数据库主体权限创建日志的存储位置及查询方法咨询
解决方案
ADX数据库主体的配置操作日志并未存储在AzureActivity表中,而是保存在ADX集群自身的控制命令日志里,你可以通过以下方式查询:
1. 使用ADX控制命令查询审计日志
在ADX集群的查询编辑器中运行以下Kusto命令,即可获取添加数据库主体操作的时间、执行人和详细信息:
.show control commands | where Command has "add database principals" | where DatabaseName == "MyDatabase" | project 操作开始时间=StartTime, 操作结束时间=EndTime, 执行状态=Status, 执行主体=InitiatedBy, 操作命令=Command
字段说明:
StartTime/EndTime:分别对应权限配置操作的开始和结束时间InitiatedBy:执行该操作的用户或服务主体(即配置人)Command:包含具体的权限配置细节,可匹配你之前执行的Add-AzKustoDatabasePrincipal操作内容
2. 精准过滤查询结果
如果需要缩小范围,可以结合操作时间范围进一步过滤:
.show control commands | where Command has "add database principals" | where DatabaseName == "MyDatabase" | where StartTime between (datetime(2024-01-01) .. datetime(2024-01-31)) | project 操作开始时间=StartTime, 执行主体=InitiatedBy, 操作命令=Command
注意事项
- 运行该命令需要你拥有ADX集群的管理员权限
- 控制命令日志会留存所有ADX集群级和数据库级的管理操作,是ADX内部审计的权威数据源,比Azure Activity Log更细粒度地覆盖ADX专属操作
内容的提问来源于stack exchange,提问作者Peter Vandivier
相关产品推荐
相关产品推荐

