Tous les produits
Search
Centre de documentation

ApsaraDB for SelectDB:Audit des requêtes

Dernière mise à jour :Aug 26, 2026

L'audit des requêtes surveille, enregistre et analyse les requêtes SQL exécutées dans une base de données. Il aide les administrateurs de bases de données (DBA) à suivre les opérations utilisateur, telles que la récupération, la mise à jour et la suppression de données, et à analyser les requêtes lentes afin de garantir la sécurité et la stabilité de la base de données.

Prérequis

  • Une instance ApsaraDB for SelectDB a été créée. Pour plus d'informations, consultez la rubrique Créer une instance.

  • La version de l'instance doit être 3.0.7 ou ultérieure.

Procédure

  1. Connectez-vous à la console ApsaraDB for SelectDB.

  2. Dans le coin supérieur gauche de la page, sélectionnez la région où se trouve votre instance.

  3. Sur la page Instances, cliquez sur l'Instance ID cible pour accéder à la page Instance Details.

  4. Dans le volet de navigation de gauche, choisissez Data Development and Management (Studio) > Query Audit.

    Remarque
    • Lors de la première utilisation de Data Development and Management, vous êtes invité à ajouter votre adresse IP publique locale au groupe de liste d'autorisation d'adresses IP webui_whitelist. Lisez attentivement l'invite, puis cliquez sur OK.

    • Lors de la première utilisation de Query Audit, si vous n'êtes pas connecté au système WebUI, vous êtes redirigé vers la page de connexion WebUI.

      • Utilisez le compte admin pour vous connecter au système WebUI.

      • Si vous avez oublié le mot de passe du compte admin, réinitialisez-le. Pour plus d'informations, consultez la rubrique Réinitialiser le mot de passe d'un compte.

    • Par défaut, la page Query Audit affiche tous les journaux de requêtes des 8 dernières heures.

  5. Sur la page Query Audit, effectuez les opérations suivantes.

    • Activer l'audit des requêtes : cliquez sur l'icône de configuration dans le coin supérieur droit. Dans la boîte de dialogue Query Audit Configuration, activez le commutateur Query Audit Configuration, puis cliquez sur OK.

      Important

      Après activation de l'audit des requêtes, le système stocke vos requêtes dans une table de journaux d'audit, ce qui consomme de l'espace de stockage.

    • Désactiver l'audit des requêtes : cliquez sur l'icône de configuration dans le coin supérieur droit. Dans la boîte de dialogue Query Audit Configuration, désactivez le commutateur Query Audit Configuration, puis cliquez sur OK.

      Important

      La désactivation de l'audit des requêtes arrête immédiatement l'écriture dans la table de journaux d'audit. Les journaux d'audit existants ne sont pas affectés.

    • Afficher les journaux d'audit : dans la zone supérieure gauche de la page, sélectionnez des valeurs dans les listes déroulantes Log et Status et définissez une plage horaire. Pour appliquer davantage de filtres, cliquez sur l'icône de filtre, activez les commutateurs correspondant aux types de filtres souhaités, puis cliquez sur OK.

    • Télécharger les journaux d'audit : cliquez sur l'icône de téléchargement dans la zone supérieure droite de la page pour télécharger les journaux d'audit affichés.

    • Afficher les informations de profil : cliquez sur un ID dans la colonne Query ID pour ouvrir la page des détails de la requête. Sur cette page, cliquez sur Query Profile dans le coin supérieur gauche pour afficher le plan d'exécution. Effectuez les opérations suivantes :

      Important

      Tenez compte des points suivants lors de l'utilisation de cette fonctionnalité :

      • Vous devez être connecté avec le compte admin.

      • Les instances exécutant la version 4.0 ou ultérieure prennent en charge l'affichage des profils en ligne et leur téléchargement. Les instances exécutant la version 3.0 ne prennent en charge que le téléchargement des profils.

      • Affichez les informations de profil en ligne pour analyser l'exécution des instructions SQL.

      • Téléchargez le fichier de profil.

        Remarque

        Par défaut, les requêtes initiées depuis la page SQL Editor ont le profilage de requête activé, ce qui peut avoir un impact mineur sur les performances des requêtes individuelles.

Référence API

ResetAccountPassword

DescribeSecurityIPList

ModifySecurityIPList

Documents connexes

Créer une instance

Réinitialiser le mot de passe d'un compte

Configurer une liste d'autorisation d'adresses IP