You need to enable JavaScript to run this app.
文档中心
数据库工作台

数据库工作台

复制全文
下载 pdf
观测诊断
数据库审计管理
复制全文
下载 pdf
数据库审计管理
本文介绍如何在数据库工作台 DBW 控制台管理数据库审计日志,包括开启数据库审计、查询数据库审计和关闭数据库审计日志。
背景信息
数据库工作台 DBW 提供了 V1 版本和 V2 版本两个版本的数据库审计功能,关于这两个版本的相关信息如下表所示:
V2 版本(推荐)
V1 版本
  • 费用:DBW 将免费为您提供 1 天 V2 版本数据审计功能的使用时长。关于数据库审计的计费信息,请参见计费项与价格
  • 审计日志存储方式:审计数据由数据库工作台 DBW 自行存储。
  • 功能:相对 V1 版本支持更多指标,操作更简便;同时还新增了更多新功能,具体功能详情请参见查询审计日志
  • 删除实例:当数据库实例被删除时,该实例的审计功能将被强制关闭,且数据库实例的审计日志也会被删除。
  • 下载审计日志
  • 单次最多支持导出 100 万条数据。
  • 下载审计日志的任务默认保留 1 天,到期后任务将被自动删除。同时,获取的下载链接有效期为 5 分钟,请在获取链接后及时下载审计日志。
前提条件
开启 V2 版本前提条件
开启 V1 版本前提条件
  • 已创建云数据库 MySQL 版实例。详细操作,请参见创建实例
注意事项
V2 版本注意事项
V1 版本注意事项
  • 支持记录 SSL 连接下的审计日志。
  • 由于 V2 版本的数据库审计信息均为全量 SQL 洞察中 SQL 明细所记录的信息,因此在开启 V2 版本的数据库审计时,默认同步开启全量 SQL 洞察的 SQL 明细 ,反之关闭 V2 版本的数据库审计时,全量 SQL 洞察的明细也会同步关闭。
  • 当数据库审计的 SQL 记录超过 8K 时,那么 V2 版本的内核将截断 SQL 信息,截断后将无法正常解析表名、SQL 指纹等。
  • 数据库审计会统计所有的 DQL、DML 和 DDL 操作记录,这些操作记录由数据库内核分析获取,因此可能会被导致数据出现不准确的情况。
  • 审计日志不解析实际的参数值,并且在 SQL 查询量较大时会出现少量记录丢失的情况。因此,通过这种方式统计增量数据可能会存在不准确的问题。
  • 数据库审计虽然对开源标准 MySQL Driver 进行过数据完整性验证,但是对于使用第三方工具或涉及修改 Driver 的情况,可能会由于网络协议兼容问题致使部分语句不完整。
  • 系统下载的数据库审计文件采用 .gz(Gzip)格式进行压缩。当您使用的是 macOS 系统时,需根据以下提示解压下载后的文件:
  • 使用系统自带的 gzip 或 gunzip 命令行工具解压:打开终端 Terminal 使用系统自带的 gzip 或 gunzip 命令行工具进行解压。命令格式为 gzip -d 你的文件名.gzgunzip 你的文件名.gz
  • 使用 tar 工具解压:下载安装 tar 工具进行解压。命令格式为 tar -xz --force-local -f 文件名.gz
  • 存储资源
  • 存储位置:审计数据由 DBW 提供存储,不占用数据库实例自身存储空间。
  • 分层存储策略
  • 超出标准保留期限的审计日志将自动转存至低频存储:
  • 低频存储单价显著低于标准存储,适用于长期归档、访问频率低的历史日志。
  • 虽读取时可能产生少量 Retrieval(取回)费用,但整体成本远低于长期使用标准存储。
  • 在保障数据可查性的前提下,有效降低长期存储开支。
  • 开启数据库审计后,若需通过审计日志查看未命中索引的 SQL,您需要同时开启实例的 log_queries_not_using_indexes 参数和 slow_query_log 参数,参数取值均需设置为 ON
开启审计日志
  1. 登录 DBW 控制台
  1. 在顶部菜单栏,选择地域。
  1. 在左侧导航栏,选择运维管理 > 观测诊断
  1. 运维观测页面左上角,单击下拉图标,选择目标实例。
说明
  • 您也可以通过实例 ID 搜索切换至目标实例。
  • 当您通过左侧导航栏的运维观测进入数据库审计页签时,默认展示实例列表中第一个实例的相关信息。
  1. 在目标实例页面,单击数据库审计
  1. 数据库审计页面,按需开启不同版本的数据库审计。
  • V2 版本
    V1 版本
    1. 选择审计版本配置向导页面,勾选审计 V2 版本
    1. 单击下一步
    1. 配置功能配置向导页面,配置以下信息:
    • 参数
      说明
      需开通的功能
      根据需求勾选是否同时开通全量 SQL 洞察功能。
      • 若勾选全量 SQL 洞察功能,则同步开启实例的全量 SQL 洞察功能。
      • 若未勾选全量 SQL 洞察功能,由于全量 SQL 洞察的 SQL 明细为数据库审计相关信息,因此仅默认开启全量 SQL 洞察的 SQL 明细功能。
      关于数据库审计和全量 SQL 洞察的收费标准,请参见计费项与价格
      标准存储时长
      按需选择 V2 版本的审计日志的存储时长,当前支持选择 1 天(默认值)、7 天30 天180 天1 年3 年,也支持自定义存储时长,最长支持设置 1095 天。
      说明
      SQL 数据的存储空间是由 DBW 侧提供,不占用数据库实例的存储空间。
      低频存储
      按需开启实例的低频存储,优化存储使用成本。低频存储时长使用成本功能,可将不常被访问但不能删除的数据,以更低成本安全存储,实现成本与性能的平衡。
      • 不开启:若不开启低频存储,那么 DBW 会清空超出标准存储时长的 SQL 审计日志,建议将 SQL 审计日志下载保存至本地,以便后续查询。
      • 开启:若开启低频存储,那么 DBW 会将超出标准存储时长的 SQL 审计日志转存至低频存储中,进入低频存储的数据,检索效率将有所降低。
      低频存储时长
      按需设置低频存储时长,当前支持选择 30 天(默认值)、60 天90 天180 天1 年3 年,也支持自定义低频存储时长,最长支持设置 3648 天。
      SQL 存储时长
      SQL 数据的默认存储时长是标准存储时长 + 低频存储时长。系统支持的最长存储周期为 3650 天,该上限为固定值,不支持修改。
      存储 SQL 类型
      按需勾选 SELECTINSERTUPDATEDELETEALTERCREATEDROPRENAMETRUNCATEOTHER(其他全部 SQL 类型),您也可以一键全选所有 SQL 类型。
      标签
      标签用于标记资源,便于搜索和资源聚合。支持以下两种方式为实例的 SQL 洞察与审计功能添加标签:
      • 手动添加:单击笔状图标,在编辑标签对话框,设置标签键和标签值。配置需遵循以下规则:
      • 命名限制:标签键不支持以 volc: 开头(不区分大小写,如 Volc:VOLC: 等均不可用)。
      • 字符支持:支持大小写字母、数字、空格及特定英文符号(_、.、:、/、=、+、-、@)。
      • 长度限制:长度需在 1~128 个字符之间。
      • 编码格式:支持 UTF-8 编码的 Unicode 格式。
      • 复制实例标签:支持将实例当前的标签直接复制到 SQL 审计费用标签中。后续如果实例标签发生变化,SQL 审计费用标签不会自动同步,需要您手动再次执行复制操作。
      单击复制实例标签,在复制实例标签对话框,单击复制实例标签,即可完成实例标签至 SQL 审计标签的复制。若实例标签的键和 SQL 审计费用标签存在冲突,复制时会跳过冲突项,仅复制其余标签。
      说明
      • 单次最多支持绑定 20 个标签,单个实例最多绑定 50 个标签。如需对标签进行统一管理,请参考标签管理。
      • 同一个资源拥有的标签 Key 不可重复,且一个标签 Key 只有一个 Value。
      协议
      阅读并勾选我已阅读并同意《数据库工作台 DBW 服务条款》
    1. 单击开启数据库审计 & SQL 洞察
查询审计日志
查询数据库审计信息时,仅支持在数据库实例 SQL 存储时长范围内设置任意的查询开始时间,查看最多 24 小时的数据。如需查询更大时间范围的 SQL 记录,建议您导出后进行查询。导出功能会异步导出日志,适合大时间范围内的查询。
  1. 登录 DBW 控制台
  1. 在顶部菜单栏,选择地域。
  1. 在左侧导航栏,选择运维管理 > 观测诊断
  1. 观测诊断页面左上角,单击下拉图标,选择目标实例。
说明
  • 您也可以通过实例 ID 搜索切换至目标实例。
  • 当您通过左侧导航栏的观测诊断进入数据库审计页签时,默认展示实例列表中第一个实例的相关信息。
  1. 在目标实例页面,单击数据库审计
  1. 数据库审计页签,查看目标版本的审计日志。
  • 如果您同时开启了 V1 版本和 V2 版本的数据库审计,那么您可以在页面右上角按需筛选目标版本的审计日志。
  • 审计 V2 版本
    审计 V1 版本
    您可以按照日期、数据库名表名和节点筛选,也可以单击高级筛选,进行更细粒度的筛选,部分参数信息如下所示。
    • 日期:按需设置查询审计日志的时间,仅支持在数据库实例 SQL 存储时长范围内设置任意的查询开始时间,查看最多 24 小时的数据。如需查询更大时间范围的 SQL 记录,建议您导出后进行查询。导出功能会异步导出日志,适合大时间范围内的查询。
    • 执行时间:公共服务区网络的响应时间(RT)。按需设置执行时长,单位:毫秒(ms)。
  1. 单击查询。成功筛选后,您可以在审计日志列表区域查看目标日志信息,具体如下所示:
  • V2 版本和 V1 版本的审计日志明细信息如下所示:
  • V2 版和 V1 版本共同指标:用户名、数据库名称、表名、SQL 语句、SQL 类型、影响行数、客户端 IP、日志等级、日志类型、。
  • V2 版本独有指标:执行耗时、SQL 耗时(ms)、执行结果、节点名称、会话 ID、CPUTime、RowLockWaitTime、MDLWaitTime、LatchWaitTime、TRXCommitTime、CCLWaitTime、SocketSendTime、ThreadScheduleTime、ThreadWaitTime、扫描行数、返回行数、发送字节数、逻辑页读取次数、IO读取字节数、IO读页面数量和磁盘临时表数量。
  • V1 版本独有指标:产生时间和执行时间。
  • 同时您还可以进行以下操作:
  • 查看日志内具体执行语句:单击目标日志的 SQL 语句列下复制图标,查看具体执行语句。
  • 下载日志:单击下载图标,下载需要导出的审计日志信息。
  • 查看 SQL 优化建议:单击目标日志操作列的 SQL 优化,可查看 SQL 优化建议。SQL 优化建议包括执行的 SQL 语句、执行计划优化建议包括索引优化SQL 改写
说明
如果在自动运维中已开启自动创建索引功能,则 DBW 参照 SQL 优化建议为当前慢 SQL 自动创建索引。更多信息,请参见自动创建索引管理
下载数据库审计
说明
系统下载的数据库审计文件采用 .gz(Gzip)格式进行压缩。当您使用的是 macOS 系统时,需根据以下提示解压下载后的文件:
  • 使用系统自带的 gzip 或 gunzip 命令行工具解压:打开终端 Terminal 使用系统自带的 gzip 或 gunzip 命令行工具进行解压。命令格式为 gzip -d 你的文件名.gzgunzip 你的文件名.gz
  • 使用 tar 工具解压:下载安装 tar 工具进行解压。命令格式为 tar -xz --force-local -f 文件名.gz
  1. 登录 DBW 控制台
  1. 在顶部菜单栏,选择地域。
  1. 在左侧导航栏,选择运维管理 > 观测诊断
  1. 观测诊断页面左上角,单击下拉图标,选择目标实例。
  1. 在目标实例页面,单击数据库审计
  1. 数据库审计页签,下载目标版本的审计日志。
  1. 在页面右上角,将数据库版本切换为审计 V1 版本审计 V2 版本
  • 如果您同时开启了 V1 版本和 V2 版本的数据库审计,那么您可以在页面右上角按需筛选目标版本的审计日志。
  1. 审计日志页签,单击下载图标,选择下载类型。
  • 导出当前页
    导出全部日志
    1. 单击导出当前页
    1. 导出数据对话框,按需勾选需要下载审计日志的字段。
    1. 单击确定
  • 设置数据库审计
说明
  • 关闭该功能后审计日志最长保留时间将根据您设置的审计日志保留时长保留,该时间段内审计日志将持续收费,您也可以在日志服务内提前删除该日志。
  • 关闭该功能后,日志服务的免费额度将失效。
  1. 登录 DBW 控制台
  1. 在顶部菜单栏,选择地域。
  1. 在左侧导航栏,选择运维管理 > 观测诊断
  1. 观测诊断页面左上角,单击下拉图标,切换实例。
  1. 在目标实例页面,单击数据库审计
  1. 数据库审计页签,按需选择关闭的审计版本,单击服务设置
  1. 服务设置对话框,配置以下参数信息。
  • V2 版本
    V1 版本
    参数
    说明
    关闭 SQL 洞察与审计
    关闭 SQL 洞察与审计时,即同时关闭数据库审计和全量 SQL 洞察。
    说明
    在关闭 SQL 洞察与审计后,所有的存储数据都将被清空。如果有需要,请在数据清空前请将所有数据都下载至本地,否则可能会导致数据丢失。
    全量 SQL 洞察
    SQL 洞察与审计中包含数据库审计和全量 SQL 洞察两个特性,在 SQL 洞察与审计中,您可以按需开启或关闭全量 SQL 洞察功能。
    • 单击开启,可开启全量 SQL 洞察功能。
    • 单击关闭,可关闭全量 SQL 洞察功能,目前仅支持单独关闭全量 SQL 洞察,不能单独关闭数据库审计功能。关闭全量 SQL 洞察时,所有存储的数据都会被清空。建议您在关闭前把数据下载到本地,不然可能会丢失数据。
    说明
    • 在关闭 SQL 洞察后,将不会采集和存储新的数据。已有的存储数据不会被立即清空,DBW 仍按照之前设置的标准存储时长清理 SQL 洞察数据。
    标准存储时长
    按需选择 V2 版本的审计日志的存储时长,当前支持选择 1 天(默认值)、7 天30 天180 天1 年3 年,也支持自定义存储时长,最长支持设置 1095 天。
    说明
    SQL 数据的存储空间是由 DBW 侧提供,不占用数据库实例的存储空间。
    低频存储
    按需开启实例的低频存储,优化存储使用成本。低频存储时长使用成本功能,可将不常被访问但不能删除的数据,以更低成本安全存储,实现成本与性能的平衡。
    • 不开启:若不开启低频存储,那么 DBW 会清空超出标准存储时长的 SQL 审计日志,建议将 SQL 审计日志下载保存至本地,以便后续查询。
    • 开启:若开启低频存储,那么 DBW 会将超出标准存储时长的 SQL 审计日志转存至低频存储中,进入低频存储的数据,检索效率将有所降低。
    低频存储时长
    按需设置低频存储时长,当前支持选择 30 天(默认值)、60 天90 天180 天1 年3 年,也支持自定义低频存储时长,最长支持设置 3648 天。
    SQL 存储时长
    SQL 数据的默认存储时长是标准存储时长 + 低频存储时长。系统支持的最长存储周期为 3650 天,该上限为固定值,不支持修改。
    存储 SQL 类型
    按需勾选 SELECTINSERTUPDATEDELETEALTERCREATEDROPRENAMETRUNCATEOTHER(其他全部 SQL 类型),您也可以一键全选所有 SQL 类型。
    标签
    标签用于标记资源,便于搜索和资源聚合。支持以下两种方式为实例的 SQL 洞察与审计功能添加标签:
    • 手动添加:单击笔状图标,在编辑标签对话框,设置标签键和标签值。配置需遵循以下规则:
    • 命名限制:标签键不支持以 volc: 开头(不区分大小写,如 Volc:VOLC: 等均不可用)。
    • 字符支持:支持大小写字母、数字、空格及特定英文符号(_、.、:、/、=、+、-、@)。
    • 长度限制:长度需在 1~128 个字符之间。
    • 编码格式:支持 UTF-8 编码的 Unicode 格式。
    • 复制实例标签:支持将实例当前的标签直接复制到 SQL 审计费用标签中。后续如果实例标签发生变化,SQL 审计费用标签不会自动同步,需要您手动再次执行复制操作。
    单击复制实例标签,在复制实例标签对话框,单击复制实例标签,即可完成实例标签至 SQL 审计标签的复制。若实例标签的键和 SQL 审计费用标签存在冲突,复制时会跳过冲突项,仅复制其余标签。
    说明
    • 单次最多支持绑定 20 个标签,单个实例最多绑定 50 个标签。如需对标签进行统一管理,请参考标签管理。
    • 同一个资源拥有的标签 Key 不可重复,且一个标签 Key 只有一个 Value。
  1. 单击确定
关闭 V1 数据库审计日志
说明
  • 关闭该功能后审计日志最长保留时间将根据您设置的审计日志保留时长保留,该时间段内审计日志将持续收费,您也可以在日志服务内提前删除该日志。
  • 关闭该功能后,日志服务的免费额度将失效。
  1. 登录 DBW 控制台
  1. 在顶部菜单栏,选择地域。
  1. 在左侧导航栏,选择运维管理 > 观测诊断
  1. 观测诊断页面左上角,单击下拉图标,切换实例。
  1. 在目标实例页面,单击数据库审计
  1. 数据库审计页签,数据库版本切换为审计 V1 版本
  1. 审计日志页签,单击关闭数据库审计
  1. 确认删除对话框,确认是否删除日志主题
  • 如果不删除,审计日志最长保留时长将根据您设置的审计日志保留时长保留,该段时间内审计日志将持续收费;如果删除,将清空历史数据,释放日志服务存储空间,避免持续向日志服务付费。
  1. 单击确定
最近更新时间:2026.09.01 14:01:58
这个页面对您有帮助吗?
有用
有用
无用
无用