You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ADX数据库主体权限创建日志的存储位置及查询方法咨询

解决方案

ADX数据库主体的配置操作日志并未存储在AzureActivity表中,而是保存在ADX集群自身的控制命令日志里,你可以通过以下方式查询:

1. 使用ADX控制命令查询审计日志

在ADX集群的查询编辑器中运行以下Kusto命令,即可获取添加数据库主体操作的时间、执行人和详细信息:

.show control commands
| where Command has "add database principals" 
| where DatabaseName == "MyDatabase"
| project 操作开始时间=StartTime, 操作结束时间=EndTime, 执行状态=Status, 执行主体=InitiatedBy, 操作命令=Command

字段说明:

  • StartTime/EndTime:分别对应权限配置操作的开始和结束时间
  • InitiatedBy:执行该操作的用户或服务主体(即配置人)
  • Command:包含具体的权限配置细节,可匹配你之前执行的Add-AzKustoDatabasePrincipal操作内容

2. 精准过滤查询结果

如果需要缩小范围,可以结合操作时间范围进一步过滤:

.show control commands
| where Command has "add database principals" 
| where DatabaseName == "MyDatabase"
| where StartTime between (datetime(2024-01-01) .. datetime(2024-01-31))
| project 操作开始时间=StartTime, 执行主体=InitiatedBy, 操作命令=Command

注意事项

  • 运行该命令需要你拥有ADX集群的管理员权限
  • 控制命令日志会留存所有ADX集群级和数据库级的管理操作,是ADX内部审计的权威数据源,比Azure Activity Log更细粒度地覆盖ADX专属操作

内容的提问来源于stack exchange,提问作者Peter Vandivier

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 09:57:28