ServerDevOpsAuditingSettings interface
サーバー DevOps 監査設定。
- Extends
プロパティ
is |
DevOps 監査イベントを Azure Monitor に送信するかどうかを指定します。 イベントを Azure Monitor に送信するには、'State' を 'Enabled' に、'IsAzureMonitorTargetEnabled' を true に指定します。 REST API を使用して DevOps 監査を構成する場合は、マスター データベースに "DevOpsOperationsAudit" 診断ログ カテゴリを含む診断設定も作成する必要があります。 詳細については、「診断設定 REST API」または「診断設定 PowerShell」を参照してください。 |
is |
BLOB ストレージへのアクセスにマネージド ID を使用するかどうかを指定します |
state | 監査の状態を指定します。 state が Enabled の場合、storageEndpoint または isAzureMonitorTargetEnabled が必要です。 |
storage |
監査ストレージ アカウントの識別子キーを指定します。 state が Enabled で storageEndpoint が指定されている場合、storageAccountAccessKey を指定しないと、SQL Server システム割り当てマネージド ID を使用してストレージにアクセスします。 マネージド ID 認証を使用するための前提条件:
|
storage |
BLOB ストレージ サブスクリプション ID を指定します。 |
storage |
BLOB ストレージ エンドポイント (例: ) を指定します。 https://MyAccount.blob.core.windows.net state が Enabled の場合、storageEndpoint または isAzureMonitorTargetEnabled が必要です。 |
system |
ServerDevOpsAuditSettingsResource の SystemData。 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。 |
継承されたプロパティ
id | リソースの ID 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。 |
name | リソース名。 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。 |
type | リソースの種類。 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。 |
プロパティの詳細
isAzureMonitorTargetEnabled
DevOps 監査イベントを Azure Monitor に送信するかどうかを指定します。 イベントを Azure Monitor に送信するには、'State' を 'Enabled' に、'IsAzureMonitorTargetEnabled' を true に指定します。
REST API を使用して DevOps 監査を構成する場合は、マスター データベースに "DevOpsOperationsAudit" 診断ログ カテゴリを含む診断設定も作成する必要があります。
詳細については、「診断設定 REST API」または「診断設定 PowerShell」を参照してください。
isAzureMonitorTargetEnabled?: boolean
プロパティ値
boolean
isManagedIdentityInUse
BLOB ストレージへのアクセスにマネージド ID を使用するかどうかを指定します
isManagedIdentityInUse?: boolean
プロパティ値
boolean
state
監査の状態を指定します。 state が Enabled の場合、storageEndpoint または isAzureMonitorTargetEnabled が必要です。
state?: BlobAuditingPolicyState
プロパティ値
storageAccountAccessKey
監査ストレージ アカウントの識別子キーを指定します。 state が Enabled で storageEndpoint が指定されている場合、storageAccountAccessKey を指定しないと、SQL Server システム割り当てマネージド ID を使用してストレージにアクセスします。 マネージド ID 認証を使用するための前提条件:
- Azure Active Directory (AAD) でシステム割り当てマネージド ID SQL Server割り当てます。
- "ストレージ BLOB データ共同作成者" RBAC ロールをサーバー ID に追加して、SQL Server ID にストレージ アカウントへのアクセス権を付与します。 詳細については、「マネージド ID 認証を使用したストレージへの監査」を参照してください。
storageAccountAccessKey?: string
プロパティ値
string
storageAccountSubscriptionId
BLOB ストレージ サブスクリプション ID を指定します。
storageAccountSubscriptionId?: string
プロパティ値
string
storageEndpoint
BLOB ストレージ エンドポイント (例: ) を指定します。 https://MyAccount.blob.core.windows.net state が Enabled の場合、storageEndpoint または isAzureMonitorTargetEnabled が必要です。
storageEndpoint?: string
プロパティ値
string
systemData
ServerDevOpsAuditSettingsResource の SystemData。 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。
systemData?: SystemData
プロパティ値
継承されたプロパティの詳細
id
リソースの ID 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。
id?: string
プロパティ値
string
name
リソース名。 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。
name?: string
プロパティ値
string
type
リソースの種類。 注: このプロパティはシリアル化されません。 これは、サーバーによってのみ設定できます。
type?: string
プロパティ値
string