【笔记】用户指南—诊断与优化—SQL审计与分析—日志报表

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
日志服务 SLS,月写入数据量 50GB 1个月
简介: PolarDB-X 支持SQL审计与分析功能,依托日志服务,提供了运营中心、性能中心、安全中心等开箱即用的报表,方便您快速查看了解PolarDB-X数据库的执行状况、性能指标、潜在安全问题等情况。

前提条件

开启SQL审计与分析功能。

注意事项

由于相同地区的PolarDB-X数据库的审计日志均写入日志服务同一个Logstore中,查看当前PolarDB-X实例下的报表数据时,默认为您添加基于__topic__:polardbx_sqlaudit and instance_id:xxxxxxxxx的过滤条件,表示查看当前实例下的所有数据库的日志数据。

操作步骤

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
    说明 目前PolarDB-X 2.0实例仅支持华北2(北京)、华东1(杭州)、华北1(青岛)、华东2(上海)、华南1(深圳)、德国(法兰克福)和美国(硅谷)地域。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏,单击诊断与优化 > SQL审计与分析
  6. SQL审计与分析页面,单击日志报表页签,您可以通过单击不同页签查看运营中心性能中心安全中心的详情。
    • 运营中心:展示了目标PolarDB-X 2.0实例下所有数据库的SQL执行指标、分布、趋势等信息。3.png
分类 图表 类型 默认时间范围 描述
基本指标 PV(SQL执行) 单值 1小时(相对) SQL执行的次数。
UV(独立IP用户) 单值 1小时(相对) 独立的用户及IP数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

执行错误 单值 1小时(相对) 执行错误的SQL数量。
操作表格数 单值 1小时(相对) SQL操作的表格总数。
操作指标 累计插入行数 单值 1小时(相对) 插入操作累计插入的数据行数。
累计更新行数 单值 1小时(相对) 更新操作累计更新的数据行数。
累计删除行数 单值 1小时(相对) 删除操作累计删除的数据行数。
累计查询行数 单值 1小时(相对) 查询操作累计返回的数据行数。
非表格操作种类 单值 1小时(相对) 非表格操作的SQL种类,例如 show variables like
趋势 SQL执行趋势 柱状图 1小时(相对) SQL执行的趋势分布以及对应的错误SQL的分布趋势。
操作表格 流图 1小时(相对) SQL操作表格的分布情况。
SQL类型 流图 1小时(相对) SQL类型的按照时间的分布情况。
分布 操作用户分布 饼图 1小时(相对) 执行SQL用户的分布情况。
SQL执行类型分布 饼图 1小时(相对) 当前时间范围内SQL类型的比例。
操作最多的表格Top 50 表格 1小时(相对) 操作最多的表格列表,包括表格的名称以及对应的读、删、改、插的次数。
执行分布(世界) 地图 1小时(相对) 执行SQL的客户端IP在世界地图上的分布情况。
执行分布(中国) 地图 1小时(相对) 执行SQL的客户端IP在中国地图上的分布情况。
  • 性能中心:展示了目标PolarDB-X实例下所有数据库的具体性能指标,例如SQL执行峰值、SQL执行的平均时间、慢SQL(即执行时间超过1s的SQL)的具体分布与来源等。4.png
分类 图表 类型 默认时间范围 描述
基本指标 SQL 执行峰值 单值 1小时(相对) 每秒SQL执行条数的峰值。
查询带宽峰值 单值 1小时(相对) 每秒查询SQL返回行数的峰值。
插入带宽峰值 单值 1小时(相对) 每秒插入SQL插入的行数峰值。
更新带宽峰值 单值 1小时(相对) 每秒更新SQL更新的行数峰值。
删除带宽峰值 单值 1小时(相对) 每秒删除SQL删除的行数峰值。
执行平均时间 平均时间 单值 1小时(相对) SQL平均的执行时间。
查询SQL 单值 1小时(相对) 平均每秒查询SQL执行的条数。
插入SQL 单值 1小时(相对) 平均每秒插入SQL执行的条数。
更新 SQL 单值 1小时(相对) 平均每秒更新SQL执行的条数。
删除 SQL 单值 1小时(相对) 平均每秒删除SQL执行的条数。
执行分布 查询更新带宽趋势 折线图 1小时(相对) 查询SQL、更新SQL操作行数随时间的分布情况。
SQL执行时间分布 饼图 1小时(相对) SQL执行时间的分布情况。
慢SQL分布 慢SQL表格分布 饼图 1小时(相对) 慢SQL的表格分布情况。
慢SQL用户分布 饼图 1小时(相对) 慢SQL的用户分布情况。
慢SQL类型分布 饼图 1小时(相对) 慢SQL的类型分布情况
慢SQL列表Top 50 表格 1小时(相对) 慢SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL执行时间
  • PolarDB-X 2.0实例ID
  • 数据库
  • 表格
  • 用户
  • 影响行数
  • SQL类型
  • 具体SQL语句
高代价 SQL模板 SQL模板执行时间Top 20 表格 1小时(相对) 按照高代价SQL模板统计该模板 SQL的执行情况,包括:
  • SQL模板ID
  • 总体耗时比例
  • 执行次数
  • 平均执行时间(毫秒)
  • 平均影响行数
  • 样例SQL
事务SQL 事务执行影响行数Top 20 表格 1小时(相对) 事务影响行数的Top 20列表,包括:
  • 事务ID
  • 影响行数
事务执行时间Top 20 表格 1小时(相对) 事务执行时间的Top 20列表,包括:
  • 事务ID
  • 执行时间(毫秒)
  • 安全中心:展示了目标PolarDB-X实例下所有数据库的失败SQL和危险SQL(DROP或RUNCATE类型的SQL),以及大批量(影响行数超过100行)删除或修改事件的详情、分布和趋势等。5.png
分类 图表 类型 默认时间范围 描述
安全指标 错误数 单值 1小时(相对) 失败SQL的执行次数。
大批量删除事件 单值 1小时(相对) 大批量删除事件的 SQL数量。
大批量修改事件 单值 1小时(相对) 大批量修改事件的SQL数量。
危险SQL执行 单值 1小时(相对) 危险SQL的数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

错误分布 错误操作类型分布 面积图 1小时(相对) 失败SQL的类型分布。
出错客户端外网分布 地图 1小时(相对) 失败SQL的客户端在中国地图上的分布。
错误最多的客户端 表格 1小时(相对) 失败SQL的客户端列表,包括:
  • 客户端(IP、城市、网络)
  • 错误次数
  • 主要错误(查询、插入有、更新、删除、其它)
  • 出错样例
危险SQL情况 危险SQL 执行列表 表格 1小时(相对) 危险SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 用户
大批量事务 大批量删除事件Top 50 表格 1小时(相对) 大批量删除SQL的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均删除行数
  • 平均时长(秒)
  • SQL
大批量修改事件Top 50 表格 1小时(相对) 大批量修改 SQL 的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均更新行数
  • 平均时长(秒)
  • SQL

修改数据统计时间

日志报表页面的所有图表都是基于不同时间段(默认为过去1小时内的)的数据统计结果,您可以根据业务需求修改目标页签下的所有图表或单一图表的数据统计时间范围。

  • 修改目标页签下所有图表的数据统计时间在目标页签右上角,单击请选择,在弹出的页面中修改当前页面所有图表的数据统计时间。
    6.png
  • 修改目标页签下单一图表的数据统计时间

将鼠标放置在目标图表右侧的图标后,单击选择时间范围,在弹出的页面中修改当前图表的数据统计时间。7.png

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
20天前
|
SQL 数据库
为什么 SQL 日志文件很大,我应该如何处理?
为什么 SQL 日志文件很大,我应该如何处理?
|
2月前
|
SQL 存储 缓存
高基数 GroupBy 在 SLS SQL 中的查询加速
本文详细介绍了SLS中的高基数GroupBy查询加速技术。
|
22天前
|
SQL 数据库
为什么SQL日志文件很大,该如何处理?
为什么SQL日志文件很大,该如何处理?
|
2月前
|
SQL 安全 数据库
基于SQL Server事务日志的数据库恢复技术及实战代码详解
基于事务日志的数据库恢复技术是SQL Server中一个非常强大的功能,它能够帮助数据库管理员在数据丢失或损坏的情况下,有效地恢复数据。通过定期备份数据库和事务日志,并在需要时按照正确的步骤恢复,可以最大限度地减少数据丢失的风险。需要注意的是,恢复数据是一个需要谨慎操作的过程,建议在执行恢复操作之前,详细了解相关的操作步骤和注意事项,以确保数据的安全和完整。
96 0
|
3月前
|
数据库 Java 监控
Struts 2 日志管理化身神秘魔法师,洞察应用运行乾坤,演绎奇幻篇章!
【8月更文挑战第31天】在软件开发中,了解应用运行状况至关重要。日志管理作为 Struts 2 应用的关键组件,记录着每个动作和决策,如同监控摄像头,帮助我们迅速定位问题、分析性能和使用情况,为优化提供依据。Struts 2 支持多种日志框架(如 Log4j、Logback),便于配置日志级别、格式和输出位置。通过在 Action 类中添加日志记录,我们能在开发过程中获取详细信息,及时发现并解决问题。合理配置日志不仅有助于调试,还能分析用户行为,提升应用性能和稳定性。
50 0
|
3月前
|
SQL 安全 测试技术
【数据守护者必备】SQL数据备份与恢复策略全解析:从全量到日志备份,手把手教你确保企业信息万无一失的实战技巧!
【8月更文挑战第31天】数据库是企业核心业务数据的基石,为防止硬件故障、软件错误或人为失误导致的数据丢失,制定可靠的备份与恢复策略至关重要。本文通过一个在线购物平台的案例,详细介绍了使用 SQL Server 进行全量备份、差异备份及事务日志备份的方法,并演示了如何利用 SQL Server Agent 实现自动化备份任务。此外,还提供了数据恢复的具体步骤和测试建议,确保数据安全与业务连续性。
112 0
|
3月前
|
SQL JavaScript 前端开发
【Azure 应用服务】Azure JS Function 异步方法中执行SQL查询后,Callback函数中日志无法输出问题
【Azure 应用服务】Azure JS Function 异步方法中执行SQL查询后,Callback函数中日志无法输出问题
|
21天前
|
XML JSON Java
Logback 与 log4j2 性能对比:谁才是日志框架的性能王者?
【10月更文挑战第5天】在Java开发中,日志框架是不可或缺的工具,它们帮助我们记录系统运行时的信息、警告和错误,对于开发人员来说至关重要。在众多日志框架中,Logback和log4j2以其卓越的性能和丰富的功能脱颖而出,成为开发者们的首选。本文将深入探讨Logback与log4j2在性能方面的对比,通过详细的分析和实例,帮助大家理解两者之间的性能差异,以便在实际项目中做出更明智的选择。
139 3
|
21天前
|
存储 缓存 关系型数据库
MySQL事务日志-Redo Log工作原理分析
事务的隔离性和原子性分别通过锁和事务日志实现,而持久性则依赖于事务日志中的`Redo Log`。在MySQL中,`Redo Log`确保已提交事务的数据能持久保存,即使系统崩溃也能通过重做日志恢复数据。其工作原理是记录数据在内存中的更改,待事务提交时写入磁盘。此外,`Redo Log`采用简单的物理日志格式和高效的顺序IO,确保快速提交。通过不同的落盘策略,可在性能和安全性之间做出权衡。
1585 14
|
17天前
|
Python
log日志学习
【10月更文挑战第9天】 python处理log打印模块log的使用和介绍
20 0