全部產品
Search
文件中心

Tair (Redis® OSS-Compatible):查詢審計日誌

更新時間:Aug 07, 2026

開通雲資料庫 Tair(相容 Redis)審計日誌後,您可以在審計日誌中查詢資料寫入、修改與刪除的記錄(不包含讀操作),也可以進行故障排查執行個體資源消耗突增等效能分析。

審計日誌中可能出現以下系統內部操作記錄,均非外部存取,無需關註:

  • aurora 帳號:Redis 後端系統帳號,執行備份、監控等系統維護操作。該帳號不開放給使用者,出現在審計日誌中屬正常系統行為。

  • DB 節點主機 IP:審計日誌中出現的非白名單 IP 可能為 DB 節點的主機 IP,屬於系統內部操作,非外部存取。

前提條件

若RAM使用者開通審計日誌,需要具備Log Service的系統管理權限。

  • 您可以為RAM使用者授予系統權限原則AliyunLogFullAccess。授權後,RAM使用者可以管理所有日誌庫(Logstore)。具體操作,請參見授予許可權

  • 您也可以自訂權限原則,限定RAM使用者只能管理雲資料庫 Tair(相容 Redis)執行個體的審計日誌。

    自訂權限原則樣本

    {
     "Version": "1",
     "Statement": [
      {
       "Action": "log:*",
       "Resource": "acs:log:*:*:project/nosql-*",
       "Effect": "Allow"
      }
     ]
    }

背景資訊

當您需要查看資料庫請求記錄、尋找雲資料庫 Tair(相容 Redis)執行個體資源消耗突增的原因,或者尋找資料被修改、刪除的記錄時,審計日誌可以為您提供詳細的線索。

注意事項

  • 審計日誌僅記錄寫操作的審計資訊(如SET、DEL、HSET等),不會記錄讀操作的審計資訊(如GET、HGET等)。

  • 開通審計日誌可能對執行個體效能產生5%~15%的影響,更多資訊請參見審計日誌概述

查看審計日誌

  1. 訪問執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

  2. 在左側導覽列,單擊日誌管理 > 审计日志

  3. 审计日志頁查看Redis執行個體的審計日誌詳情。

使用過濾條件式篩選日誌

您可以通過不同的過濾條件式篩選日誌,精確定位目標記錄。

  1. 訪問執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

  2. 在左側導覽列,選擇日誌管理 > 审计日志

  3. 审计日志頁的過濾條件地區,設定過濾條件。

    表 1. 過濾條件說明

    過濾條件

    說明

    關鍵字

    根據關鍵字篩選日誌,例如用戶端IP、執行的命令、帳號、擴充資訊等。

    說明
    • 使用關鍵字時需輸入完整的資訊,舉例如下:

      • 以IP地址(IPV4地址)為關鍵字時需要以點分十進位形式輸入全部四個欄位,如192.168.*.1,而不是192.168或者1.1。

      • 以執行的命令為關鍵字時需要輸入命令全稱,如AUTH或auth,而不是au。

    • 如果需要使用包含冒號的關鍵詞,請在關鍵詞兩側使用英文雙引號,例如"userId:1"

    類別

    日誌的種類:

    • redis_audit_log代表資料分區的審計日誌。

    • redis_proxy_audit_log代表Proxy 伺服器的審計日誌。

      說明

      該參數僅叢集架構代理模式或讀寫分離架構可見。叢集架構與讀寫分離架構執行個體的串連資料庫的主機地址預設為Proxy IP地址,若您希望擷取具體的用戶端IP地址,可在參數設定中將ptod_enabled參數設定為1,具體操作請參見配置參數概述

    帳號

    串連執行個體的帳號,預設帳號顯示為null。

    用戶端IP

    串連執行個體的用戶端IP地址。

    DB

    查詢指定DB中產生的日誌。

查詢指定時間段的日誌

通過時間選取器,您可以定位指定時間範圍內產生的日誌。

  1. 訪問執行個體列表,在上方選擇地區,然後單擊目標執行個體ID。

  2. 在左側導覽列,選擇日誌管理 > 审计日志

  3. 审计日志頁,單擊時間選擇

  4. 在時間選取器中,選擇需要指定的時間段。

相關API

API

說明

修改審計日誌設定

設定執行個體的審計日誌開關與保留時間長度。

查詢審計日誌配置

查詢執行個體審計日誌是否已開通、日誌儲存時間等配置資訊。

查詢執行個體的審計日誌

查詢執行個體的審計日誌。

費用說明

開通審計日誌後,將按審計日誌的儲存用量收取費用。具體計費詳情,請參見計費項目與價格說明

常見問題

只能看2000條審計日誌,其它都看不了嗎?

控制台審計日誌頁僅展示2000條日誌,如需查看更多,請登入日誌管理主控台,詳細說明請參見查詢與分析快速指引

如何查看審計日誌佔用的儲存空間容量?

您可以在控制台審計日誌頁面查看當前已使用的儲存空間容量。

為什麼有一些審計日誌的寫入IP是127.0.0.1

IP為127.0.0.1的日誌來源是執行個體的內部管理操作。

常見的內部動作記錄如下表所示:

日誌類型

說明

主節點驅逐

節點發生資料逐出。

主節點審計日誌丟棄事件

審計日誌丟棄事件(drop start)。

主節點審計日誌丟棄事件

審計日誌丟棄事件(drop end)。

主節點熱點Key日誌

節點內部當前正在訪問的熱Key(按QPS或流量統計)資訊。

主節點大Key日誌

節點內部當前儲存的大Key(子項目數目)資訊。

審計日誌能否查詢 Key 刪除時間、最近新增或修改的 Key 或帳號登入時間?

如果在新增、修改、刪除 Key 之前,已開啟了審計日誌,可以通過審計日誌查詢 Key 刪除時間、新增或修改記錄。但 Redis 不記錄帳號登入時間。

如何查詢誰執行了 FLUSHDB 或 DEL 命令?

通過審計日誌可以查詢執行FLUSHDBDEL命令的操作記錄,包括執行時間和用戶端 IP。需在操作前已開啟審計日誌功能。

說明

審計日誌記錄的是用戶端出口 IP,無法直接區分操作來源是程式還是人工,需結合 IP 歸屬進一步排查。