Todos os produtos
Search
Central de documentação

Data Security Center:Visualizar logs de auditoria

Última atualização: Jun 27, 2026

Os logs de auditoria registram todas as operações de banco de dados capturadas pelo Data Security Center (DSC), incluindo quem acessou qual recurso, quando e quais ações executou. Use esses logs para investigar eventos de segurança, detectar acessos não autorizados ou atividades maliciosas e atender a requisitos de conformidade.

Pré-requisitos

Antes de começar, verifique se você tem:

Local de armazenamento de logs

Após ativar o modo de auditoria de dados, o DSC armazena os logs no Simple Log Service (SLS) com a seguinte estrutura:

  • Project: sddp-${uid}-${regionId}, onde ${uid} é o ID da sua conta Alibaba Cloud e ${regionId} é a região onde o banco de dados está localizado.

  • Logstore: definido pelo tipo de banco de dados, conforme mostrado na tabela abaixo.

Categoria

Banco de dados

Logstore

Banco de dados relacional

RDS

rds_log

Banco de dados relacional

PolarDB

dsc_polardb_log

Banco de dados relacional

PolarDB-X

dsc_drds_log

Banco de dados relacional

OceanBase

dsc_oceanbase_log

Banco de dados não relacional

Redis

dsc_redis_log

Banco de dados não relacional

MongoDB

dsc_mongodb_log

Banco de dados não estruturado

OSS

dsc_oss_log

Big data

TableStore

dsc_ots_log

Big data

MaxCompute

dsc_odps_tunnel_log

Big data

AnalyticDB for MySQL

dsc_ads_log

Big data

AnalyticDB for PostgreSQL

dsc_gpdb_log

Banco de dados autogerenciado

MySQL, SQLServer, PostgreSQL, Oracle

dsc_self_built_db_log

Campos de log

Cada entrada de log de auditoria contém os seguintes campos.

Campo

Descrição

client_ip

Endereço IP do cliente que iniciou a solicitação. Use este campo para rastrear a origem de acessos suspeitos ou verificar se apenas hosts esperados estão se conectando.

clusterId

ID do cluster.

collector_type

Tipo de coleta de log.

db

Nome do banco de dados.

db_type

Tipo de mecanismo do banco de dados.

effect_row

Número de linhas afetadas pela operação. Use este campo para avaliar o impacto de operações de escrita, como INSERT, UPDATE e DELETE.

execute_time

Horário de execução.

fail

Resultado da execução: sucesso ou falha.

hash

Valor de hash da instrução SQL. Use este campo para agrupar consultas idênticas em diferentes sessões.

instance_id

ID da instância.

latency

Duração da execução, em microssegundos. Valores altos indicam consultas lentas que podem precisar de otimização.

node_name

Nome do nó.

operate_type

Tipo de operação, como SELECT, INSERT ou DELETE.

origin_time

Horário original de execução da instrução SQL na origem.

region_id

ID da região.

return_rows

Número de linhas retornadas no conjunto de resultados. Combine este campo com effect_row para entender o impacto de leitura versus escrita de uma operação.

sql

Texto completo da instrução SQL.

thread_id

ID da thread da conexão do cliente. Use este campo para rastrear todas as operações de uma única sessão de cliente.

uid

ID do usuário.

update_rows

Número de linhas atualizadas pela operação.

user

Nome de usuário de login.

Visualizar logs de auditoria (nova versão)

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, clique em Log Analysis.

  3. No canto superior direito da página Log Analysis, clique em New Version. Se Old Version já estiver exibido no canto superior direito, pule esta etapa.

  4. Na barra de navegação de tipos de produto à esquerda, clique em um tipo de produto para visualizar seu local de armazenamento de logs.

    image

  5. Na área de logs à direita, filtre e visualize os logs de operação usando os parâmetros de região, instância, conta e tipo de operação. Para análises avançadas, insira uma instrução de consulta usando a sintaxe de consulta e a sintaxe de análise do SLS. Para uma introdução, consulte o Guia rápido de consulta e análise.

    image

Exemplos de consulta

Os exemplos a seguir mostram consultas comuns de análise de auditoria.

Visualizar detalhes de acesso para uma tabela específica em uma instância RDS

Recupere informações sobre quem acessou a tabela, quais operações executou e se essas operações tiveram êxito.

* and instance_id: rm-bp1******5u5w and db: s****p and table_name : sys_d*****it

image

Visualizar a distribuição de endereços IP para uma tabela específica em uma instância RDS

Identifique todos os usuários e endereços IP de clientes que acessaram uma tabela, juntamente com as contagens de acesso.

* and instance_id: rm-bp1*****5u5w and db: s****p and table_name : sys_d*****it | select user,client_ip,count(*) group by user,client_ip

image

Calcular o tráfego de saída para a internet de um diretório OSS

Some o tráfego de saída de todos os objetos em um diretório específico, excluindo solicitações CDN.

* and __topic__ : oss_access_log and bucket: examplebucket and host : "examplebucket.oss-cn-hangzhou.aliyuncs.com" not sync_request : cdn | select
  SUM(content_length_out) AS total_traffic_out_byte
WHERE
  url_decode(object) LIKE 'exampledir/%'

image

Baixar logs

O DSC integra o recurso de download de logs do console SLS. Baixe logs ou resultados de consultas e análises diretamente do console DSC usando o mesmo procedimento do SLS. Para mais detalhes, consulte Baixar logs do console SLS.

Visualizar logs de auditoria (versão antiga)

A versão antiga oferece dois modos de visualização:

  • Modo de análise: Visualize logs em uma dimensão baseada em tempo. Exibe detalhes do comportamento, incluindo nome da instância, conta, duração da execução e endereço IP do cliente. Compatível com RDS, PolarDB, PolarDB-X, MongoDB, OceanBase, bancos de dados autogerenciados, AnalyticDB for MySQL e AnalyticDB for PostgreSQL.

  • Modo de lista: Visualize logs em uma dimensão baseada em instância. Mostra o nome da instância, banco de dados, conta, endereço IP do cliente, tipo de operação e número de linhas afetadas.

Para TableStore, MaxCompute e Redis, apenas a visualização baseada em instância está disponível — as abas Analysis mode e List mode não são exibidas, e a lista de logs de cada instância é mostrada por padrão. Para OSS, apenas a visualização baseada em bucket está disponível — as abas Analysis mode e List mode não são exibidas, e a lista de logs de cada bucket é mostrada por padrão.

Visualizar estatísticas de operações SQL

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, clique em Log Analysis.

  3. No canto superior direito da página Log Analysis, clique em Old Version. Se New Version já estiver exibido, pule esta etapa.

  4. Na página Log Analysis, visualize os gráficos de tendência que mostram o número de instruções SQL (SELECT, INSERT, DELETE, UPDATE e outras) executadas nas últimas 12 horas, 1 dia, 7 dias ou 30 dias.

    image

Visualizar logs por tempo

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, clique em Log Analysis.

  3. No canto superior direito da página Log Analysis, clique em Old Version. Se New Version estiver exibido, pule esta etapa.

  4. Na barra de navegação à esquerda, clique em um tipo de produto.

  5. Clique na aba Analysis mode. Após selecionar um período de tempo, o DSC exibe as atividades do banco de dados em ordem cronológica inversa. Filtre os resultados usando os parâmetros disponíveis no console.

    image

  6. Na coluna Actions, clique em Details em qualquer registro de log para visualizar suas informações de cliente, servidor e detalhes do comportamento.

Visualizar logs por instância

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, clique em Log Analysis.

  3. No canto superior direito da página Log Analysis, clique em Old Version. Se New Version estiver exibido, pule esta etapa.

  4. Na barra de navegação à esquerda, clique em um nome de produto.

  5. Clique na aba List mode acima da lista de logs.

    Para Redis, OSS, TableStore e MaxCompute, o botão List mode não é exibido. Os logs das instâncias individuais são mostrados por padrão.
  6. Filtre os resultados usando os parâmetros disponíveis no console.

    image

  7. Na coluna Actions, clique em Details em qualquer registro de log para visualizar seus detalhes de cliente, servidor e comportamento.

Exportar logs

  1. Faça login no console do Data Security Center.

  2. No painel de navegação à esquerda, clique em Log Analysis.

  3. No canto superior direito da página Log Analysis, clique em Old Version. Se New Version estiver exibido, pule esta etapa.

  4. Na barra de navegação à esquerda, clique em um nome de produto.

  5. Selecione um período de tempo, especifique quaisquer filtros adicionais e clique em Search.

  6. Clique em Export. Todos os registros de log exibidos na página atual serão exportados.

Próximos passos