全部產品
Search
文件中心

Lindorm:審計日誌

更新時間:Jul 22, 2026

Lindorm基於SLS提供審計日誌,記錄SQL等操作,便於跟蹤分析,提高資料安全。

前提條件

時序引擎為3.4.25及以上版本。如何查看或升級目前的版本,請參見時序引擎版本說明升級小版本

注意事項

  • 僅Lindorm V1執行個體支援審計日誌功能,Lindorm暫不支援。

  • 如需通過阿里雲子帳號開通審計日誌功能,則需要為子帳號授予AliyunLogFullAccess許可權。如何授權,請參見管理RAM使用者的許可權

  • 開通審計日誌後,系統預設在Lindorm執行個體所屬的地區中建立Project和專屬Logstore。

    • Project的名稱格式為aliyun-product-阿里雲帳號ID-地區ID

    • 專屬Logstore的名稱為lindorm-tsdb-audit-log

  • 專屬Logstore不支援寫入其他資料、修改索引等操作,但在查詢、統計、警示等功能上沒有限制。

開通審計日誌

費用說明

審計日誌的費用由Log ServiceSLS根據審計日誌的儲存空間和儲存時間長度按量收取。相關收費的詳細內容請參見Log Service詳細價格

操作步驟

  1. 登入Lindorm管理主控台。在左上方選擇執行個體所屬的地區。在实例列表頁,單擊目標執行個體ID或者目標執行個體所在行操作列的管理

  2. 在左側導覽列,單擊时序引擎。然後單擊审计日志頁簽。

  3. 單擊開啟審計日誌。在审计日志對話方塊,單擊確定

查詢審計日誌

審計日誌類型

Lindorm審計日誌記錄了以下SQL操作:

  • DDL:包括CREATE DATABASE、CREATE TABLE、ALTER TABLE、DROP TABLE等。

  • DML:包括SELECT和DELETE。但不支援記錄INSERT操作。

  • DCL:包括GRANT、REVOKE等。

審計日誌保留時間長度

Lindorm審計日誌預設的儲存時間為180天。當日誌儲存時間達到資料儲存時間後,日誌將被刪除。

修改審計日誌的儲存時間,請參見如何修改資料儲存時間

查看審計日誌

  1. 登入Lindorm管理主控台。在左上方選擇執行個體所屬的地區。在实例列表頁,單擊目標執行個體ID或者目標執行個體所在行操作列的管理

  2. 在左側導覽列,單擊时序引擎,然後單擊审计日志。即可查看日誌並對日誌進行分析

審計欄位說明

欄位名稱

說明

content

請求的內容,例如具體的SQL語句。

database

資料庫名稱。

instance_id

Lindorm執行個體ID。

ip

發起請求的用戶端IP地址。

method

要求方法。

requestId

請求ID。

requestTimeMs

請求的回應時間,單位為毫秒(ms)。

status

狀態代碼。

uri

請求的URL。

userAgent

用戶端的使用者代理程式。

userName

發起請求的使用者名稱。