Em cenários como auditorias de conformidade de segurança, análise de desempenho e solução de problemas, ative o SQL Explorer and Audit. Após a ativação, o sistema registra automaticamente as alterações de SQL executadas no kernel do banco de dados e as informações relacionadas (como conta de execução, endereço IP, detalhes de execução, entre outros). A ativação e o uso desse recurso têm impacto mínimo no desempenho da instância e oferecem suporte confiável de dados para consultar registros históricos de alterações de SQL e conduzir análises e auditorias.
Observações
-
Integridade dos logs: Nos seguintes cenários extremos, os logs do SQL Explorer and Audit podem estar incompletos ou parcialmente perdidos:
A carga da instância é alta, causando gargalos de desempenho.
O número de requisições SQL geradas por unidade de tempo é muito elevado.
O componente de serviço de controle responsável pela coleta de logs de auditoria opera de forma anormal.
Visão geral do recurso
Audit: Consulte e exporte registros de execução de instruções SQL históricas, incluindo o banco de dados associado, o status de execução, o tempo de execução e outras informações relacionadas.
SQL Explorer: Oferece diagnóstico de integridade de SQL, solução de problemas de desempenho e análise de tráfego de serviço.
Pré-requisitos
A instância RDS deve utilizar o modelo de faturamento por assinatura ou pagamento conforme o uso (instâncias Serverless não são compatíveis).
-
Se você for um usuário RAM, conceda ao usuário RAM a permissão AliyunRDSReadOnlyWithSQLLogArchiveAccess para usar o recurso Audit.
NotaTambém é possível conceder uma política personalizada ao usuário RAM para permitir o uso do recurso Audit (incluindo exportação).
Detalhes de faturamento
Após ativar o SQL Explorer and Audit, o SQL Audit (Database Audit) original deixa de ser cobrado. O SQL Explorer and Audit é faturado sob a DAS Enterprise Edition.
Ativar o SQL Explorer and Audit
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.
No painel de navegação à esquerda, escolha Autonomy Services > SQL Explorer and Audit.
-
Clique em Enable Audit Log, selecione os recursos a ativar e clique em Submit.
A página de ativação do serviço possui duas seções: Audit Scenario e Explorer Scenario. O Audit Scenario inclui SQL Logs (captura todos os detalhes de SQL e suporta armazenamento cold de longo prazo; é possível definir a duração do armazenamento) e Log Indexing (melhora a velocidade de recuperação de detalhes de SQL, passando do armazenamento offline para o tempo real com armazenamento hot; é possível definir a duração do armazenamento hot). O Explorer Scenario inclui SQL Explorer (oferece análise global de carga de SQL, detecção de SQL anômalo, otimização automática de SQL, reprodução de tráfego e testes de estresse, ajuste automático de parâmetros e mais) e Security Audit (fornece alertas de auditoria, gerenciamento de políticas de auditoria, alertas de anomalias, lista de permissões do sistema e outros recursos). Selecione as opções necessárias e clique em Submit para concluir a ativação.
Após a conclusão da ativação, clique em OK na janela pop-up.
Usar o SQL Explorer and Audit
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.
No painel de navegação à esquerda, escolha Autonomy Services > SQL Explorer and Audit. Use os recursos Audit e SQL Explorer conforme necessário.
(Disponível apenas para a Cluster Edition) Selecione o nó a visualizar: filtre o SQL em todos os nós de uma instância de cluster ou filtre o SQL de um nó primário ou secundário específico. Na aba Audit, use a lista suspensa Select Node para filtrar por All Node IDs, Primary Node ou Secondary Node e visualizar os logs de auditoria correspondentes. Também é possível filtrar logs na seção Set Query Conditions por modo de consulta, intervalo de tempo, palavra-chave e outros critérios.
Modificar a duração do armazenamento de dados do SQL Explorer and Audit
Ao reduzir a duração do armazenamento de dados do SQL Explorer and Audit, o DAS exclui imediatamente os logs de auditoria de SQL que excedem a nova duração de armazenamento. Exporte e salve seus logs de auditoria de SQL localmente antes de reduzir a duração do armazenamento.
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.
No painel de navegação à esquerda, escolha .
Clique em Service Settings.
-
Na página Full Logs, modifique a duração do armazenamento e clique em Submit.
NotaO espaço de armazenamento dos dados do SQL Explorer and Audit é fornecido pelo DAS e não consome espaço de armazenamento na instância do banco de dados.
Desativar o SQL Explorer and Audit
Ao desativar o SQL Explorer and Audit, todos os logs do SQL Explorer and Audit são excluídos. Exporte e salve seus logs localmente antes de desativar o recurso. Ao reativar o SQL Explorer and Audit, o registro retoma a partir do momento da reativação.
Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.
No painel de navegação à esquerda, escolha .
-
Na seção Logs, clique em Export.
Selecione os campos de exportação e o intervalo de tempo. Para o SQL Explorer and Audit que utiliza armazenamento híbrido de dados hot e cold, selecione um CSV separator ao exportar os dados.
Configure a tarefa de exportação. Após a conclusão da exportação, clique em Task list, baixe o arquivo exportado e armazene-o com segurança.
-
Clique em Service Settings para desativar o SQL Explorer and Audit. Desmarque todos os recursos selecionados e clique em Submit.
ImportanteAproximadamente 1 hora após desativar o SQL Explorer and Audit, o sistema libera o espaço de armazenamento utilizado pelos dados.
Perguntas frequentes
P: Como visualizo logs de SQL executados no meu banco de dados SQL Server? Quero ver registros históricos de execução de SQL.
-
R: Se sua instância RDS tiver o SQL Explorer and Audit ativado, use o recurso Audit para visualizar e exportar registros de execução de SQL diretamente. Se o recurso não estiver ativado, não é possível recuperar registros históricos de SQL diretamente. No entanto, é possível restaurar dados para um ponto específico no tempo e comparar as alterações de SQL entre diferentes pontos para analisar as modificações.
NotaPara melhor suportar análises e auditorias futuras de SQL, ative o SQL Explorer and Audit o quanto antes. Isso garante o registro contínuo dos detalhes de execução de SQL e fornece dados confiáveis para análises futuras.