O Database Autonomy Service (DAS) oferece o recurso Search (Audit) para consultar e exportar diversas informações sobre instruções SQL. Este tópico descreve como usar o recurso Search no SQL Explorer and Audit.
Se você ativou o DAS Enterprise Edition V3, o recurso Search foi renomeado para Audit.
Pré-requisitos
A instância de banco de dados a ser gerenciada deve estar conectada ao DAS com status Normal Access.
O SQL Explorer and Audit deve estar ativado para a instância. Para mais informações, consulte Ativar o SQL Explorer and Audit.
-
Para usar o recurso Search como usuário RAM, anexe a política AliyunHDMReadOnlyWithSQLLogArchiveAccess. Para mais informações, consulte Autorizar um usuário RAM usando uma política do sistema.
NotaTambém é possível usar uma política personalizada para conceder permissões a um usuário RAM e permitir o uso do recurso Search, incluindo a exportação de dados. Para mais informações, consulte Usar uma política personalizada para autorizar um usuário RAM a usar os recursos de pesquisa e exportação do SQL Explorer and Audit.
Bancos de dados e regiões compatíveis
Para obter informações sobre os bancos de dados e as regiões compatíveis com cada versão do DAS Enterprise Edition, consulte Edições do produto.
Observações de uso
Na aba Logs, o Status Successful de uma instrução SQL indica apenas que a execução ocorreu com sucesso, sem exceções. Por exemplo, durante um rollback de transação, se uma instrução SQL individual for executada com êxito, seu Status nos Logs aparecerá como Successful.
Em instâncias do ApsaraDB RDS for MySQL e do PolarDB for MySQL, o pool de conexões pode reutilizar conexões. Consequentemente, os endereços IP e as portas exibidos nos Logs podem não corresponder aos endereços IP e às portas reais do cliente. Para mais informações, consulte Pool de conexões para ApsaraDB RDS for MySQL ou Pool de conexões para PolarDB for MySQL.
-
Um parâmetro define o comprimento máximo das instruções SQL registradas. O sistema trunca instruções que excedem esse limite. Como a coleta e o processamento de dados adicionam um prefixo, o comprimento real registrado da instrução SQL é ligeiramente menor que o valor configurado.
NotaNas versões 5,6 e 5,7 do ApsaraDB RDS for MySQL e do PolarDB for MySQL, o parâmetro
loose_rds_audit_max_sql_sizecontrola o comprimento do registro.Na versão 8,0 do ApsaraDB RDS for MySQL e do PolarDB for MySQL, o parâmetro
loose_rds_audit_log_event_buffer_sizecontrola o comprimento do registro.
-
Ao clicar em Enable Advanced Query, você pode consultar por Transaction ID se a instância atender aos seguintes requisitos de versão:
Para instâncias do ApsaraDB RDS for MySQL, a versão principal deve ser 8,0 e a secundária, 20210311 ou posterior. Antes de executar a consulta, defina o parâmetro loose_rds_audit_log_version como MYSQL_V3. Para mais informações, consulte Visão geral dos parâmetros do ApsaraDB RDS for MySQL 8.0.
Para clusters do PolarDB for MySQL, a versão deve ser 8.0.1.1.15 ou posterior.
Procedimento
Faça login no console do DAS.
No painel de navegação à esquerda, clique em .
Localize a instância desejada e clique no respectivo ID para abrir a página de detalhes.
-
No painel de navegação à esquerda, clique em SQL Explorer and Audit. Na página exibida, clique em Search e configure os parâmetros a seguir.
Se você ativou o DAS Enterprise Edition V3, clique em Audit na página exibida.
Parâmetro
Descrição
Time Range
Selecione o intervalo de tempo da consulta conforme suas necessidades de negócios.
Consultas superiores a 24 horas podem apresentar lentidão ou atingir o tempo limite devido ao grande volume de dados capturados pelo SQL Explorer and Audit.
Nota-
Somente é possível consultar dados gerados dentro do período de retenção após a ativação do DAS Enterprise Edition.
-
Para consultar registros de um intervalo maior, exporte os logs para análise offline. A exportação assíncrona é adequada para grandes volumes de dados.
-
Quando o SQL Explorer and Audit usa armazenamento quente e frio, o intervalo máximo para uma única consulta ou exportação é de 24 horas.
Keyword
Combine várias palavras-chave na pesquisa, separando-as por espaço. Não há suporte para pesquisa aproximada (fuzzy search).
NotaA palavra-chave deve ter pelo menos quatro caracteres.
User
Especifique vários nomes de usuário, como
user1 user2 user3.Database
Especifique vários nomes de bancos de dados, como
DB1 DB2 DB3.Operation Type
Selecione um ou mais tipos de operação para consulta.
NotaClique em Enable Advanced Query para inserir mais informações e restringir o escopo da pesquisa.
-
-
Clique em Query para visualizar os detalhes das instruções SQL nos Logs.
Para exportar, clique em Export, selecione os campos necessários em Exported Fields e clique em Export SQL Records. Defina o Export Time Range para exportar registros de um intervalo de tempo maior.
No SQL Explorer and Audit com armazenamento quente e frio, selecione um CSV Separator ausente nos logs SQL durante a exportação. Para mais informações, consulte Configurar e abrir um arquivo CSV exportado e garanta a exibição correta dos dados em colunas separadas.
ImportanteUma única tarefa permite exportar até 10 milhões de entradas de dados em um período de sete dias.
No SQL Explorer and Audit com armazenamento quente e frio, o sistema cria uma tarefa ao consultar ou exportar dados do armazenamento frio. Acompanhe o progresso e o histórico na página Task list.
Somente é possível consultar ou exportar dados gerados após a ativação dos logs de auditoria.
Filtre os resultados por Intervalo de tempo, Palavra-chave, Usuário, Banco de dados e Tipo de operação (SELECT, INSERT, UPDATE e DELETE). Clique também em Enable Advanced Query para definir condições adicionais. A seção Logs inclui colunas como Instrução SQL, Banco de dados, ID do thread, Usuário, IP do cliente, Operação, Status, Latência (ms), Tempo de execução, Linhas atualizadas e Linhas verificadas.
Configurar e abrir um arquivo CSV exportado
Delimitadores presentes nos logs SQL exportados podem desalinhar colunas ao abrir o arquivo CSV em ferramentas como o Microsoft Excel. Para evitar isso, o recurso Search para armazenamento quente e frio permite selecionar um CSV Separator durante a exportação. Esta seção demonstra como formatar corretamente o arquivo para exibição em colunas, usando o Excel 2019 no Windows como exemplo.
-
Ao criar a tarefa de exportação, selecione um separador ausente nos logs SQL, como
$.Os separadores CSV disponíveis são
|,$e#. Se o texto SQL contiver aspas, escolha um desses separadores especiais para evitar conflitos. Edite também o Nome da Tarefa se necessário. Após concluir as configurações, clique em Submit Task. Abra o arquivo CSV exportado no Excel.
Selecione a coluna de dados a ser dividida. Na barra de ferramentas do Excel, escolha Data > Text to Columns.
No Convert Text to Columns Wizard, em Original data type, selecione Delimited e clique em Next.
-
Na seção Delimiters, selecione Others, insira
$no campo e clique em Next.Visualize a prévia das colunas na seção Data preview.
Na seção Column data format, selecione Regular e clique em Complete.
Perguntas frequentes
Referência de API
Use as operações de API a seguir para consultar logs SQL de instâncias do ApsaraDB RDS for MySQL, ApsaraDB RDS for PostgreSQL e ApsaraDB RDS for SQL Server:
|
API |
Descrição |
|
Consulta os logs do SQL Explorer and Audit de uma instância do ApsaraDB RDS. |
|
|
Recupera a lista de arquivos exportados do SQL Explorer and Audit. |