“sa”用户正在“ping”我的Azure SQL数据库

ncecgwcz  于 2022-12-27  发布在  其他
关注(0)|答案(1)|浏览(121)

我的Azure SQL数据库启用了审核。我注意到我的数据库在不应该暂停的情况下暂停后联机。我检查了审核日志,它显示尝试执行smth的“sa”登录的奇怪条目。不确定这些条目的含义。是来自Azure的正常活动还是有人正在尝试连接到我的数据库?我相信Azure SQL数据库上没有这样的用户“sa”。还是我错了。附上审计日志的截图。
Additional_info列显示这些值(它们对每个事件重复)。
<action_info xmlns="http://schemas.microsoft.com/sqlserver/2008/sqlaudit_data">销毁</action_info><action_info xmlns="http://schemas.microsoft.com/sqlserver/2008/sqlaudit_data">事件禁用</action_info><action_info xmlns="http://schemas.microsoft.com/sqlserver/2008/sqlaudit_data">事件启用<startup_type>自动</startup_type></action_info>
logs
我试过谷歌了,一无所获。

wwtsj6pe

wwtsj6pe1#

我在Azure Portal中创建了Azure SQL数据库,并启用了审核服务器级别目标作为存储帐户。

之后,我启用了数据库级别的审计,目标与存储帐户相同。

已成功启用,并且已在存储帐户中成功创建容器。
参考图片:

稽查记录:

这是我的log这样我就不会收到任何与sa用户相关的错误。据我所知,sa用户是您在安装SQL Azure服务器期间创建的管理员根据this,Azure数据库处于暂停状态后,将在以下情况下自动恢复:

  • 数据库连接
  • 数据库导出或复制
  • 查看审核记录
  • 查看或应用性能建议
  • 脆弱性评估
  • 修改或查看数据掩码规则
  • 查看透明数据加密的状态
  • 修改无服务器配置,例如最大vCores、最小vCores或自动暂停延迟

可能是由于上述原因,当您暂停数据库时,它仍然保持联机状态。

相关问题