Lindorm基於SLS提供審計日誌,記錄SQL等操作,便於跟蹤分析,提高資料安全。
前提條件
注意事項
僅Lindorm V1執行個體支援審計日誌功能,Lindorm暫不支援。
如需通過阿里雲子帳號開通審計日誌功能,則需要為子帳號授予AliyunLogFullAccess許可權。如何授權,請參見管理RAM使用者的許可權。
開通審計日誌後,系統預設在Lindorm執行個體所屬的地區中建立Project和專屬Logstore。
Project的名稱格式為aliyun-product-阿里雲帳號ID-地區ID。
專屬Logstore的名稱為lindorm-tsdb-audit-log。
專屬Logstore不支援寫入其他資料、修改索引等操作,但在查詢、統計、警示等功能上沒有限制。
開通審計日誌
費用說明
審計日誌的費用由Log ServiceSLS根據審計日誌的儲存空間和儲存時間長度按量收取。相關收費的詳細內容請參見Log Service詳細價格。
操作步驟
登入Lindorm管理主控台。在左上方選擇執行個體所屬的地區。在实例列表頁,單擊目標執行個體ID或者目標執行個體所在行操作列的管理。
在左側導覽列,單擊时序引擎。然後單擊审计日志頁簽。
單擊開啟審計日誌。在审计日志對話方塊,單擊確定。
查詢審計日誌
審計日誌類型
Lindorm審計日誌記錄了以下SQL操作:
DDL:包括CREATE DATABASE、CREATE TABLE、ALTER TABLE、DROP TABLE等。
DML:包括SELECT和DELETE。但不支援記錄INSERT操作。
DCL:包括GRANT、REVOKE等。
審計日誌保留時間長度
Lindorm審計日誌預設的儲存時間為180天。當日誌儲存時間達到資料儲存時間後,日誌將被刪除。
修改審計日誌的儲存時間,請參見如何修改資料儲存時間。
查看審計日誌
登入Lindorm管理主控台。在左上方選擇執行個體所屬的地區。在实例列表頁,單擊目標執行個體ID或者目標執行個體所在行操作列的管理。
在左側導覽列,單擊时序引擎,然後單擊审计日志。即可查看日誌並對日誌進行分析。
審計欄位說明
欄位名稱 | 說明 |
content | 請求的內容,例如具體的SQL語句。 |
database | 資料庫名稱。 |
instance_id | Lindorm執行個體ID。 |
ip | 發起請求的用戶端IP地址。 |
method | 要求方法。 |
requestId | 請求ID。 |
requestTimeMs | 請求的回應時間,單位為毫秒(ms)。 |
status | 狀態代碼。 |
uri | 請求的URL。 |
userAgent | 用戶端的使用者代理程式。 |
userName | 發起請求的使用者名稱。 |