用户指南—诊断与优化—SQL审计与分析—日志报表

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
日志服务 SLS,月写入数据量 50GB 1个月
简介: PolarDB-X 支持SQL审计与分析功能,依托日志服务,提供了运营中心、性能中心、安全中心等开箱即用的报表,方便您快速查看了解PolarDB-X数据库的执行状况、性能指标、潜在安全问题等情况。

前提条件

开启SQL审计与分析功能。

注意事项

由于相同地区的PolarDB-X数据库的审计日志均写入日志服务同一个Logstore中,查看当前PolarDB-X实例下的报表数据时,默认为您添加基于topic:polardbx_sqlaudit and instance_id:xxxxxxxxx的过滤条件,表示查看当前实例下的所有数据库的日志数据。

操作步骤

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
    说明 目前PolarDB-X 2.0实例仅支持华北2(北京)、华东1(杭州)、华北1(青岛)、华东2(上海)、华南1(深圳)、德国(法兰克福)和美国(硅谷)地域。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏,单击诊断与优化 > SQL审计与分析
  6. SQL审计与分析页面,单击日志报表页签,您可以通过单击不同页签查看运营中心性能中心安全中心的详情。
    • 运营中心:展示了目标PolarDB-X 2.0实例下所有数据库的SQL执行指标、分布、趋势等信息。3.png
分类 图表 类型 默认时间范围 描述
基本指标 PV(SQL执行) 单值 1小时(相对) SQL执行的次数。
UV(独立IP用户) 单值 1小时(相对) 独立的用户及IP数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

执行错误 单值 1小时(相对) 执行错误的SQL数量。
操作表格数 单值 1小时(相对) SQL操作的表格总数。
操作指标 累计插入行数 单值 1小时(相对) 插入操作累计插入的数据行数。
累计更新行数 单值 1小时(相对) 更新操作累计更新的数据行数。
累计删除行数 单值 1小时(相对) 删除操作累计删除的数据行数。
累计查询行数 单值 1小时(相对) 查询操作累计返回的数据行数。
非表格操作种类 单值 1小时(相对) 非表格操作的SQL种类,例如 show variables like
趋势 SQL执行趋势 柱状图 1小时(相对) SQL执行的趋势分布以及对应的错误SQL的分布趋势。
操作表格 流图 1小时(相对) SQL操作表格的分布情况。
SQL类型 流图 1小时(相对) SQL类型的按照时间的分布情况。
分布 操作用户分布 饼图 1小时(相对) 执行SQL用户的分布情况。
SQL执行类型分布 饼图 1小时(相对) 当前时间范围内SQL类型的比例。
操作最多的表格Top 50 表格 1小时(相对) 操作最多的表格列表,包括表格的名称以及对应的读、删、改、插的次数。
执行分布(世界) 地图 1小时(相对) 执行SQL的客户端IP在世界地图上的分布情况。
执行分布(中国) 地图 1小时(相对) 执行SQL的客户端IP在中国地图上的分布情况。
  • 性能中心:展示了目标PolarDB-X实例下所有数据库的具体性能指标,例如SQL执行峰值、SQL执行的平均时间、慢SQL(即执行时间超过1s的SQL)的具体分布与来源等。4.png
分类 图表 类型 默认时间范围 描述
基本指标 SQL 执行峰值 单值 1小时(相对) 每秒SQL执行条数的峰值。
查询带宽峰值 单值 1小时(相对) 每秒查询SQL返回行数的峰值。
插入带宽峰值 单值 1小时(相对) 每秒插入SQL插入的行数峰值。
更新带宽峰值 单值 1小时(相对) 每秒更新SQL更新的行数峰值。
删除带宽峰值 单值 1小时(相对) 每秒删除SQL删除的行数峰值。
执行平均时间 平均时间 单值 1小时(相对) SQL平均的执行时间。
查询SQL 单值 1小时(相对) 平均每秒查询SQL执行的条数。
插入SQL 单值 1小时(相对) 平均每秒插入SQL执行的条数。
更新 SQL 单值 1小时(相对) 平均每秒更新SQL执行的条数。
删除 SQL 单值 1小时(相对) 平均每秒删除SQL执行的条数。
执行分布 查询更新带宽趋势 折线图 1小时(相对) 查询SQL、更新SQL操作行数随时间的分布情况。
SQL执行时间分布 饼图 1小时(相对) SQL执行时间的分布情况。
慢SQL分布 慢SQL表格分布 饼图 1小时(相对) 慢SQL的表格分布情况。
慢SQL用户分布 饼图 1小时(相对) 慢SQL的用户分布情况。
慢SQL类型分布 饼图 1小时(相对) 慢SQL的类型分布情况
慢SQL列表Top 50 表格 1小时(相对) 慢SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL执行时间
  • PolarDB-X 2.0实例ID
  • 数据库
  • 表格
  • 用户
  • 影响行数
  • SQL类型
  • 具体SQL语句
高代价 SQL模板 SQL模板执行时间Top 20 表格 1小时(相对) 按照高代价SQL模板统计该模板 SQL的执行情况,包括:
  • SQL模板ID
  • 总体耗时比例
  • 执行次数
  • 平均执行时间(毫秒)
  • 平均影响行数
  • 样例SQL
事务SQL 事务执行影响行数Top 20 表格 1小时(相对) 事务影响行数的Top 20列表,包括:
  • 事务ID
  • 影响行数
事务执行时间Top 20 表格 1小时(相对) 事务执行时间的Top 20列表,包括:
  • 事务ID
  • 执行时间(毫秒)
  • 安全中心:展示了目标PolarDB-X实例下所有数据库的失败SQL和危险SQL(DROP或RUNCATE类型的SQL),以及大批量(影响行数超过100行)删除或修改事件的详情、分布和趋势等。5.png
分类 图表 类型 默认时间范围 描述
安全指标 错误数 单值 1小时(相对) 失败SQL的执行次数。
大批量删除事件 单值 1小时(相对) 大批量删除事件的 SQL数量。
大批量修改事件 单值 1小时(相对) 大批量修改事件的SQL数量。
危险SQL执行 单值 1小时(相对) 危险SQL的数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

错误分布 错误操作类型分布 面积图 1小时(相对) 失败SQL的类型分布。
出错客户端外网分布 地图 1小时(相对) 失败SQL的客户端在中国地图上的分布。
错误最多的客户端 表格 1小时(相对) 失败SQL的客户端列表,包括:
  • 客户端(IP、城市、网络)
  • 错误次数
  • 主要错误(查询、插入有、更新、删除、其它)
  • 出错样例
危险SQL情况 危险SQL 执行列表 表格 1小时(相对) 危险SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 用户
大批量事务 大批量删除事件Top 50 表格 1小时(相对) 大批量删除SQL的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均删除行数
  • 平均时长(秒)
  • SQL
大批量修改事件Top 50 表格 1小时(相对) 大批量修改 SQL 的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均更新行数
  • 平均时长(秒)
  • SQL

修改数据统计时间

日志报表页面的所有图表都是基于不同时间段(默认为过去1小时内的)的数据统计结果,您可以根据业务需求修改目标页签下的所有图表或单一图表的数据统计时间范围。

  • 修改目标页签下所有图表的数据统计时间在目标页签右上角,单击请选择,在弹出的页面中修改当前页面所有图表的数据统计时间。
    6.png
  • 修改目标页签下单一图表的数据统计时间

将鼠标放置在目标图表右侧的图标后,单击选择时间范围,在弹出的页面中修改当前图表的数据统计时间。7.png

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
数据可视化 BI
探索ERP系统的移动端应用与移动办公解决方案
探索ERP系统的移动端应用与移动办公解决方案
476 2
|
11月前
|
前端开发 开发者 UED
React 18 与之前版本的主要区别
【10月更文挑战第12天】 总的来说,React 18 的这些区别体现了 React 团队对于提升应用性能、用户体验和开发效率的持续努力。开发者需要适应这些变化,充分利用新特性来构建更出色的应用。同时,随着技术的不断发展,React 也将继续演进,为开发者带来更多的创新和便利。
508 58
Bully、Raft、Zab选举算法的差异比较
Bully算法、Raft算法、Zab的差与异。他们如何脱胎于Paxos而成?
533 88
|
10月前
|
JavaScript 索引
Vue 3.x 版本中双向数据绑定的底层实现有哪些变化
从Vue 2.x的`Object.defineProperty`到Vue 3.x的`Proxy`,实现了更高效的数据劫持与响应式处理。`Proxy`不仅能够代理整个对象,动态响应属性的增删,还优化了嵌套对象的处理和依赖追踪,减少了不必要的视图更新,提升了性能。同时,Vue 3.x对数组的响应式处理也更加灵活,简化了开发流程。
|
12月前
|
项目管理 Python
如何在Mac上安装多个Python环境
在你的Mac上使用多个Python环境可以对项目管理很有帮助,特别是在同时处理不同Python版本或不同的包需求时。在这篇文章中,我们将向你展示如何在Mac上轻松地安装和管理多个Python环境。
344 5
 如何在Mac上安装多个Python环境
|
11月前
|
存储 Java
【干货来了】如何使用 MuleSoft 合并多个 PDF
【干货来了】如何使用 MuleSoft 合并多个 PDF
138 4
|
机器学习/深度学习 算法 机器人
使用Python实现深度学习模型:智能灾害响应与救援机器人
使用Python实现深度学习模型:智能灾害响应与救援机器人
188 16
|
11月前
|
存储 安全 Windows
电脑桌面文件不见了怎么恢复?8个方法帮你解决问题
电脑桌面文件突然不见了凭空消失了怎么恢复?电脑桌面文件日常使用电脑时,很多用户喜欢将重要文件、快捷方式存放在桌面上,以方便快速访问。然而,有时我们会突然发现桌面上的文件不见了。桌面文件消失可能有多种原因,例如误删除、系统更新、设置变更等。今天给大家介绍一些桌面文件丢失的常见的原因以及如何找回丢失的文件。
|
传感器 机器学习/深度学习 人工智能
人工智能在自动驾驶中的挑战与机遇
【7月更文挑战第2天】自动驾驶技术融合AI、传感器和机器学习,革新交通,但也遭遇多重挑战:传感器在恶劣天气下性能下降,数据处理需高速决策,法规与伦理待明晰,社会接受度低。机遇在于技术创新提升驾驶安全,多模态交通生态,共享出行及物流革命,以及催生新商业模式。面对挑战,各方需合力推动法规完善和社会信任建设,以实现自动驾驶的潜力。