Todos os produtos
Search
Central de documentação

ApsaraDB RDS:RDS SQL Server SQL Explorer and Audit

Última atualização: Jun 26, 2026

Em cenários como auditorias de conformidade de segurança, análise de desempenho e solução de problemas, ative o SQL Explorer and Audit. Após a ativação, o sistema registra automaticamente as alterações de SQL executadas no kernel do banco de dados e as informações relacionadas (como conta de execução, endereço IP, detalhes de execução, entre outros). A ativação e o uso desse recurso têm impacto mínimo no desempenho da instância e oferecem suporte confiável de dados para consultar registros históricos de alterações de SQL e conduzir análises e auditorias.

Observações

  • Integridade dos logs: Nos seguintes cenários extremos, os logs do SQL Explorer and Audit podem estar incompletos ou parcialmente perdidos:

    • A carga da instância é alta, causando gargalos de desempenho.

    • O número de requisições SQL geradas por unidade de tempo é muito elevado.

    • O componente de serviço de controle responsável pela coleta de logs de auditoria opera de forma anormal.

Visão geral do recurso

  • Audit: Consulte e exporte registros de execução de instruções SQL históricas, incluindo o banco de dados associado, o status de execução, o tempo de execução e outras informações relacionadas.

  • SQL Explorer: Oferece diagnóstico de integridade de SQL, solução de problemas de desempenho e análise de tráfego de serviço.

Pré-requisitos

Detalhes de faturamento

Após ativar o SQL Explorer and Audit, o SQL Audit (Database Audit) original deixa de ser cobrado. O SQL Explorer and Audit é faturado sob a DAS Enterprise Edition.

Ativar o SQL Explorer and Audit

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.

  2. No painel de navegação à esquerda, escolha Autonomy Services > SQL Explorer and Audit.

  3. Clique em Enable Audit Log, selecione os recursos a ativar e clique em Submit.

    A página de ativação do serviço possui duas seções: Audit Scenario e Explorer Scenario. O Audit Scenario inclui SQL Logs (captura todos os detalhes de SQL e suporta armazenamento cold de longo prazo; é possível definir a duração do armazenamento) e Log Indexing (melhora a velocidade de recuperação de detalhes de SQL, passando do armazenamento offline para o tempo real com armazenamento hot; é possível definir a duração do armazenamento hot). O Explorer Scenario inclui SQL Explorer (oferece análise global de carga de SQL, detecção de SQL anômalo, otimização automática de SQL, reprodução de tráfego e testes de estresse, ajuste automático de parâmetros e mais) e Security Audit (fornece alertas de auditoria, gerenciamento de políticas de auditoria, alertas de anomalias, lista de permissões do sistema e outros recursos). Selecione as opções necessárias e clique em Submit para concluir a ativação.

  4. Após a conclusão da ativação, clique em OK na janela pop-up.

Usar o SQL Explorer and Audit

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.

  2. No painel de navegação à esquerda, escolha Autonomy Services > SQL Explorer and Audit. Use os recursos Audit e SQL Explorer conforme necessário.

  3. (Disponível apenas para a Cluster Edition) Selecione o nó a visualizar: filtre o SQL em todos os nós de uma instância de cluster ou filtre o SQL de um nó primário ou secundário específico. Na aba Audit, use a lista suspensa Select Node para filtrar por All Node IDs, Primary Node ou Secondary Node e visualizar os logs de auditoria correspondentes. Também é possível filtrar logs na seção Set Query Conditions por modo de consulta, intervalo de tempo, palavra-chave e outros critérios.

Modificar a duração do armazenamento de dados do SQL Explorer and Audit

Aviso

Ao reduzir a duração do armazenamento de dados do SQL Explorer and Audit, o DAS exclui imediatamente os logs de auditoria de SQL que excedem a nova duração de armazenamento. Exporte e salve seus logs de auditoria de SQL localmente antes de reduzir a duração do armazenamento.

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.

  2. No painel de navegação à esquerda, escolha Autonomy Services > SQL Explorer and Audit.

  3. Clique em Service Settings.

  4. Na página Full Logs, modifique a duração do armazenamento e clique em Submit.

    Nota

    O espaço de armazenamento dos dados do SQL Explorer and Audit é fornecido pelo DAS e não consome espaço de armazenamento na instância do banco de dados.

Desativar o SQL Explorer and Audit

Aviso

Ao desativar o SQL Explorer and Audit, todos os logs do SQL Explorer and Audit são excluídos. Exporte e salve seus logs localmente antes de desativar o recurso. Ao reativar o SQL Explorer and Audit, o registro retoma a partir do momento da reativação.

  1. Acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância RDS está localizada. Em seguida, localize a instância RDS e clique no ID dela.

  2. No painel de navegação à esquerda, escolha Autonomy Services > SQL Explorer and Audit.

  3. Na seção Logs, clique em Export.

    Selecione os campos de exportação e o intervalo de tempo. Para o SQL Explorer and Audit que utiliza armazenamento híbrido de dados hot e cold, selecione um CSV separator ao exportar os dados.

  4. Configure a tarefa de exportação. Após a conclusão da exportação, clique em Task list, baixe o arquivo exportado e armazene-o com segurança.

  5. Clique em Service Settings para desativar o SQL Explorer and Audit. Desmarque todos os recursos selecionados e clique em Submit.

    Importante

    Aproximadamente 1 hora após desativar o SQL Explorer and Audit, o sistema libera o espaço de armazenamento utilizado pelos dados.

Perguntas frequentes

  • P: Como visualizo logs de SQL executados no meu banco de dados SQL Server? Quero ver registros históricos de execução de SQL.

  • R: Se sua instância RDS tiver o SQL Explorer and Audit ativado, use o recurso Audit para visualizar e exportar registros de execução de SQL diretamente. Se o recurso não estiver ativado, não é possível recuperar registros históricos de SQL diretamente. No entanto, é possível restaurar dados para um ponto específico no tempo e comparar as alterações de SQL entre diferentes pontos para analisar as modificações.

    Nota

    Para melhor suportar análises e auditorias futuras de SQL, ative o SQL Explorer and Audit o quanto antes. Isso garante o registro contínuo dos detalhes de execução de SQL e fornece dados confiáveis para análises futuras.