Tous les produits
Search
Centre de documentation

AnalyticDB:Audit SQL

Dernière mise à jour :Aug 10, 2026

La fonctionnalité d'audit SQL enregistre en temps réel les opérations de langage de manipulation de données (DML) et de langage de définition de données (DDL) effectuées sur votre base de données et vous permet de les rechercher.

Limites

Le journal d'audit SQL n'enregistre pas les opérations suivantes :

  • INSERT INTO VALUES

  • REPLACE INTO VALUES

  • UPSERT INTO VALUES

Activation ou désactivation de l'audit SQL

  1. Connectez-vous à la console AnalyticDB for MySQL. Dans le coin supérieur gauche de la console, sélectionnez une région. Dans le volet de navigation de gauche, cliquez sur Clusters. Localisez le cluster que vous souhaitez gérer et cliquez sur son ID.

  2. Accédez à la page SQL Audit.

    • Pour les clusters des éditions Enterprise Edition, Basic Edition et Data Lakehouse Edition, choisissez Cluster Management > SQL Audit dans le volet de navigation de gauche.

    • Pour les clusters de l'édition Data Warehouse Edition, cliquez sur Data Security dans le volet de navigation de gauche, puis sur SQL Audit.

  3. Dans le coin supérieur droit, cliquez sur Configure SQL Audit.

  4. Dans la boîte de dialogue qui s'affiche, sélectionnez Yes et cliquez sur OK.

  5. Pour désactiver la fonctionnalité d'audit SQL, répétez les étapes 1 à 3 afin d'ouvrir la boîte de dialogue Configure SQL Audit, puis sélectionnez No.

    Important

    La désactivation de la fonctionnalité d'audit SQL supprime tous les journaux d'audit SQL existants. Nous vous recommandons de requêter et exporter vos journaux d'audit SQL avant de désactiver cette fonctionnalité. Lors de la réactivation de l'audit SQL, la génération des journaux reprend à partir de ce moment.

Interrogation et exportation des journaux d'audit SQL

Sur la page SQL Audit, interrogez les journaux d'audit SQL pour une période donnée en appliquant des critères tels que Operation Type ou Execution Status.

Remarque
  • Seuls les journaux d'audit SQL des 30 derniers jours sont consultables. Les requêtes portant sur des données antérieures à 30 jours ne renvoient aucun résultat.

  • Une seule requête peut couvrir une plage maximale de 24 heures. Pour enregistrer les journaux affichés sur la page actuelle dans un fichier local, cliquez sur Export Current Page.

FAQ

Journaux d'audit en double pour INSERT OVERWRITE

Les instructions INSERT OVERWRITE sont exécutées de manière asynchrone dans AnalyticDB for MySQL. Un nœud d'accès distribue la tâche de requête vers différents nœuds de stockage et renvoie le résultat final au client. Par conséquent, le journal d'audit enregistre les adresses IP du client d'origine ainsi que celles du nœud d'accès AnalyticDB for MySQL.

Absence des instructions DROP dans les journaux d'audit

Si la fonctionnalité de corbeille de table est activée pour le cluster, les instructions DROP ne sont pas écrites dans le journal d'audit SQL. Pour vérifier si la corbeille de table est activée, exécutez la commande suivante :

SHOW ADB_CONFIG KEY=DROP_FORCE;

  • Si la commande renvoie false, la corbeille de table est activée. Le cluster réécrit les instructions DROP et déplace les tables supprimées vers la corbeille. Par conséquent, les instructions DROP n'apparaissent pas dans le journal d'audit SQL.

  • Si la commande renvoie true, la corbeille de table est désactivée. Les instructions DROP sont enregistrées dans le journal d'audit SQL comme prévu.

Absence des instructions UPDATE après la synchronisation DTS

Lorsque Data Transmission Service (DTS) synchronise les données depuis ApsaraDB RDS, il réécrit les instructions UPDATE source sous forme d'instructions REPLACE INTO VALUES ou d'une combinaison d'instructions DELETE et INSERT avant d'écrire les données dans la destination. Étant donné que la fonctionnalité d'audit SQL n'enregistre pas les instructions REPLACE INTO VALUES (voir la section Limites), les instructions UPDATE d'origine ne sont pas directement visibles dans le journal d'audit.

Référence API

Edition

API

Enterprise Edition, Basic Edition, and Data Lakehouse Edition

ModifyAuditLogConfig

DescribeAuditLogRecords

Data Warehouse Edition

DescribeAuditLogConfig

ModifyAuditLogConfig

DescribeAuditLogRecords