O recurso de auditoria de SQL registra operações de Data Manipulation Language (DML) e Data Definition Language (DDL) no banco de dados em tempo real e permite pesquisá-las.
Limitações
O log de auditoria de SQL não registra as seguintes operações:
INSERT INTO VALUESREPLACE INTO VALUESUPSERT INTO VALUES
Ativar ou desativar a auditoria de SQL
Faça login no console do AnalyticDB for MySQL. No canto superior esquerdo do console, selecione uma região. No painel de navegação à esquerda, clique em Clusters. Localize o cluster desejado e clique em seu respectivo ID.
-
Acesse a página SQL Audit.
Para clusters das edições Enterprise Edition, Basic Edition e Data Lakehouse Edition, escolha no painel de navegação à esquerda.
Para clusters da Data Warehouse Edition, clique em Data Security no painel de navegação à esquerda e, em seguida, clique em SQL Audit.
No canto superior direito, clique em Configure SQL Audit.
Na caixa de diálogo exibida, selecione Yes e clique em OK.
-
Para desativar a auditoria de SQL, repita as etapas 1 a 3 a fim de abrir a caixa de diálogo Configure SQL Audit e selecione No.
ImportanteA desativação da auditoria de SQL apaga todos os logs existentes. Recomendamos consultar e exportar os logs de auditoria de SQL antes de desativar esse recurso. Ao reativar a auditoria de SQL, a geração de logs recomeça a partir desse momento.
Consultar e exportar logs de auditoria de SQL
Na página SQL Audit, consulte logs de auditoria de SQL de um período específico com base em critérios como Operation Type ou Execution Status.
É possível consultar logs de auditoria de SQL apenas dos últimos 30 dias. Pesquisas referentes a dados anteriores a esse período retornam resultados vazios.
Cada consulta pode abranger no máximo 24 horas. Para salvar os logs da página atual em um arquivo local, clique em Export Current Page.
Perguntas frequentes
Logs de auditoria duplicados para INSERT OVERWRITE
Instruções INSERT OVERWRITE são executadas de forma assíncrona no AnalyticDB for MySQL. Um nó de acesso distribui a tarefa de consulta para diferentes nós de armazenamento e retorna o resultado final ao cliente. Por isso, o log de auditoria registra os endereços IP tanto do cliente de origem quanto do nó de acesso do AnalyticDB for MySQL.
Instruções DROP ausentes nos logs de auditoria
Se o recurso de lixeira de tabelas estiver ativado para o cluster, as instruções DROP não serão gravadas no log de auditoria de SQL. Para verificar se a lixeira de tabelas está ativada, execute o seguinte comando:
SHOW ADB_CONFIG KEY=DROP_FORCE;
Se o comando retornar
false, a lixeira de tabelas estará ativada. O cluster reescreve as instruçõesDROPe move as tabelas excluídas para a lixeira. Consequentemente, essas instruções não aparecem no log de auditoria de SQL.Caso o comando retorne
true, a lixeira de tabelas estará desativada. Nesse cenário, as instruçõesDROPsão registradas normalmente no log de auditoria de SQL.
Instruções UPDATE ausentes após sincronização do DTS
Quando o Data Transmission Service (DTS) sincroniza dados do ApsaraDB RDS, ele reescreve as instruções UPDATE de source como instruções REPLACE INTO VALUES ou como uma combinação de instruções DELETE e INSERT antes de gravar os dados no destino. Como o recurso de auditoria de SQL não registra instruções REPLACE INTO VALUES (consulte a seção Limitações), as instruções UPDATE originais não ficam diretamente visíveis no log de auditoria.
Referência de API
|
Edição |
API |
|
Enterprise Edition, Basic Edition e Data Lakehouse Edition |
|
|
Data Warehouse Edition |
|