クエリ監査は、データベースで実行された SQL クエリをモニター・記録・分析し、データベース管理者(DBA)がデータ検索、更新、削除などのユーザー操作を追跡したり、低速クエリ分析を実施したりすることにより、データベースのセキュリティと安定性を確保する機能です。
前提条件
-
ApsaraDB for SelectDB インスタンスが作成済みである必要があります。詳細については、「インスタンスの作成」をご参照ください。
-
インスタンスのバージョンが 3.0.7 以降である必要があります。
操作手順
-
ApsaraDB for SelectDB コンソールにログインします。
-
ページ左上隅で、ご利用のインスタンスが配置されているリージョンを選択します。
-
インスタンスリスト ページで、対象の インスタンス ID をクリックし、インスタンスの詳細 ページに移動します。
-
左側のナビゲーションウィンドウで、データの開発と管理 (Studio) > クエリ監査 の順に選択します。
説明-
データ開発・管理を初めて使用する際には、ローカルのパブリック IP アドレスを webui_whitelist IP アドレスホワイトリストグループに追加するようプロンプトが表示されます。プロンプトをよく読み、確定する をクリックしてください。
-
クエリ監査を初めて使用する際に WebUI システムにログインしていない場合は、WebUI ログインページにリダイレクトされます。
-
admin アカウントを使用して WebUI システムにログインできます。
-
admin アカウントのパスワードを忘れた場合は、パスワードをリセットできます。詳細については、「アカウントのパスワードのリセット」をご参照ください。
-
-
クエリ監査 ページには、デフォルトで過去 8 時間分のすべてのクエリログが表示されます。
-
-
クエリ監査 ページでは、以下の操作を実行できます。
-
クエリ監査の有効化:右上隅の設定アイコンをクリックします。クエリ監査構成 ダイアログボックスで、クエリ監査構成 スイッチをオンにし、確定する をクリックします。
重要クエリ監査を有効化すると、システムは監査ログテーブルにクエリを保存するため、ストレージ領域を消費します。
-
クエリ監査の無効化:右上隅の設定アイコンをクリックします。クエリ監査構成 ダイアログボックスで、クエリ監査構成 スイッチをオフにし、確定する をクリックします。
重要クエリ監査を無効化すると、監査ログテーブルへの書き込みが即時停止されます。既存の監査ログには影響しません。
-
監査ログの表示:ページ左上のエリアで、日誌 および ステータス のドロップダウンリストから値を選択し、時間範囲を設定します。さらにフィルターを適用するには、フィルターアイコンをクリックし、必要なフィルター種別のスイッチをオンにして、確定する をクリックします。
-
監査ログのダウンロード:ページ右上エリアのダウンロードアイコンをクリックして、表示中の監査ログをダウンロードします。
-
プロファイル情報の表示:クエリ ID 列の ID をクリックしてクエリ詳細ページを開きます。このページで左上隅の「Query Profile」をクリックすると実行計画が表示されます。以下の操作を実行できます。
重要この機能を使用する際は、以下の点にご注意ください。
-
admin アカウントでログインしている必要があります。
-
バージョン 4.0 以降を実行中のインスタンスでは、プロファイルのオンライン表示およびダウンロードがサポートされています。バージョン 3.0 を実行中のインスタンスでは、プロファイルのダウンロードのみがサポートされています。
-
SQL ステートメントの実行を分析するために、プロファイル情報をオンラインで表示します。
-
プロファイルファイルをダウンロードします。
説明デフォルトで、SQL エディター ページから開始されたクエリにはクエリプロファイリングが有効になっており、個々のクエリのパフォーマンスにわずかな影響を与える可能性があります。
-
-