O recurso de auditoria de SQL ajuda a identificar rapidamente instruções SQL com possíveis problemas e aprimora a capacidade de auditoria de segurança. Esse recurso permite consultar instruções SQL por usuário, endereço IP ou tipo de operação, além de permitir a exportação dos resultados da consulta.
Ativar a auditoria de SQL
Faça login no console do ApsaraDB for OceanBase.
No painel de navegação à esquerda, clique em Instances.
Na página Instances, clique no nome da instância desejada para acessar o workspace da instância.
No painel de navegação à esquerda, clique em Diagnostics.
Na página Diagnostics, selecione o tenant desejado na lista suspensa.
Na aba SQL Audit, clique em Start SQL Audit.
-
Na janela pop-up, defina as seguintes configurações:
Target for Enablement: Se esta caixa de seleção estiver marcada, a auditoria de SQL será ativada para todos os tenants neste cluster.
Storage Duration: Selecione o tempo de retenção adequado às suas necessidades para otimizar o uso dos recursos.
Clique em Enable.
Visualize e baixe registros de auditoria de SQL
Na página SQL Audit, clique em Expand.
-
(Opcional) Filtre os registros de auditoria de SQL pelos itens de filtro.
Item de filtro
Descrição
Database
Selecione um ou mais bancos de dados no tenant para visualizar.
Node
Selecione um ou mais nós para visualizar.
Keywords
Insira palavras-chave que podem estar presentes nas instruções SQL desejadas. É possível inserir várias palavras-chave, conectadas por AND ou OR.
Time Range
Defina o período em que as instruções SQL foram executadas. O intervalo não pode exceder 24 horas.
Username
Selecione um ou mais nomes de usuário para visualizar.
Operation Type
Selecione um ou mais tipos de operação para visualizar.
Client IP Address
Insira o endereço IP do cliente que deseja visualizar.
Execution Duration (ms)
Informe o intervalo de tempo de execução das instruções SQL.
Scan Records
Insira a quantidade de registros verificados para visualizar.
Clique em Query.
-
Verifique as seguintes informações nos resultados da consulta: SQL Statement, Database, User, Client IP Address, Operation Type, Execution Result, Request Time, Execution Duration (ms), Scanned Rows e Updated Rows.
Ordene os resultados pelas colunas Execution Duration (ms), Scanned Rows ou Update Rows.
-
Clique em Export para baixar os resultados da consulta.
NotaAtualmente, é possível baixar no máximo 100 registros de auditoria. Se o total ultrapassar esse limite, apenas os 100 primeiros registros serão baixados, seguindo a ordem de classificação da página.