Azure SQL Database で監査ログを有効にした場合、既定では Azure SQL Database および Azure Synapse Analytics の監査を設定する に記載されている、次のアクショングループの情報が取得されます。
- BATCH_COMPLETED_GROUP
- SUCCESSFUL_DATABASE_AUTHENTICATION_GROUP
- FAILED_DATABASE_AUTHENTICATION_GROUP
監査ログの保存先として使用する代表的なデータストアとしては、ストレージアカウント / Log Analytics ワークスペースがありますが、ワークロードによっては標準の設定で監査ログを取得すると、Log Analytics ワークスペースのデータインジェストのコストがかなり高くなる可能性があります。
Log Analytics ワークスペースに監査ログを保存する場合、PredicateExpression が使用できる可能性があれば、コストを大きく抑えることができる可能性がありますので、本投稿でまとめておきたいと思います。