用户指南—诊断与优化—SQL审计与分析—日志报表

本文涉及的产品
云原生数据库 PolarDB 分布式版,标准版 2核8GB
日志服务 SLS,月写入数据量 50GB 1个月
简介: PolarDB-X 支持SQL审计与分析功能,依托日志服务,提供了运营中心、性能中心、安全中心等开箱即用的报表,方便您快速查看了解PolarDB-X数据库的执行状况、性能指标、潜在安全问题等情况。

前提条件

开启SQL审计与分析功能。

注意事项

由于相同地区的PolarDB-X数据库的审计日志均写入日志服务同一个Logstore中,查看当前PolarDB-X实例下的报表数据时,默认为您添加基于topic:polardbx_sqlaudit and instance_id:xxxxxxxxx的过滤条件,表示查看当前实例下的所有数据库的日志数据。

操作步骤

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
    说明 目前PolarDB-X 2.0实例仅支持华北2(北京)、华东1(杭州)、华北1(青岛)、华东2(上海)、华南1(深圳)、德国(法兰克福)和美国(硅谷)地域。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏,单击诊断与优化 > SQL审计与分析
  6. SQL审计与分析页面,单击日志报表页签,您可以通过单击不同页签查看运营中心性能中心安全中心的详情。
    • 运营中心:展示了目标PolarDB-X 2.0实例下所有数据库的SQL执行指标、分布、趋势等信息。3.png
分类 图表 类型 默认时间范围 描述
基本指标 PV(SQL执行) 单值 1小时(相对) SQL执行的次数。
UV(独立IP用户) 单值 1小时(相对) 独立的用户及IP数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

执行错误 单值 1小时(相对) 执行错误的SQL数量。
操作表格数 单值 1小时(相对) SQL操作的表格总数。
操作指标 累计插入行数 单值 1小时(相对) 插入操作累计插入的数据行数。
累计更新行数 单值 1小时(相对) 更新操作累计更新的数据行数。
累计删除行数 单值 1小时(相对) 删除操作累计删除的数据行数。
累计查询行数 单值 1小时(相对) 查询操作累计返回的数据行数。
非表格操作种类 单值 1小时(相对) 非表格操作的SQL种类,例如 show variables like
趋势 SQL执行趋势 柱状图 1小时(相对) SQL执行的趋势分布以及对应的错误SQL的分布趋势。
操作表格 流图 1小时(相对) SQL操作表格的分布情况。
SQL类型 流图 1小时(相对) SQL类型的按照时间的分布情况。
分布 操作用户分布 饼图 1小时(相对) 执行SQL用户的分布情况。
SQL执行类型分布 饼图 1小时(相对) 当前时间范围内SQL类型的比例。
操作最多的表格Top 50 表格 1小时(相对) 操作最多的表格列表,包括表格的名称以及对应的读、删、改、插的次数。
执行分布(世界) 地图 1小时(相对) 执行SQL的客户端IP在世界地图上的分布情况。
执行分布(中国) 地图 1小时(相对) 执行SQL的客户端IP在中国地图上的分布情况。
  • 性能中心:展示了目标PolarDB-X实例下所有数据库的具体性能指标,例如SQL执行峰值、SQL执行的平均时间、慢SQL(即执行时间超过1s的SQL)的具体分布与来源等。4.png
分类 图表 类型 默认时间范围 描述
基本指标 SQL 执行峰值 单值 1小时(相对) 每秒SQL执行条数的峰值。
查询带宽峰值 单值 1小时(相对) 每秒查询SQL返回行数的峰值。
插入带宽峰值 单值 1小时(相对) 每秒插入SQL插入的行数峰值。
更新带宽峰值 单值 1小时(相对) 每秒更新SQL更新的行数峰值。
删除带宽峰值 单值 1小时(相对) 每秒删除SQL删除的行数峰值。
执行平均时间 平均时间 单值 1小时(相对) SQL平均的执行时间。
查询SQL 单值 1小时(相对) 平均每秒查询SQL执行的条数。
插入SQL 单值 1小时(相对) 平均每秒插入SQL执行的条数。
更新 SQL 单值 1小时(相对) 平均每秒更新SQL执行的条数。
删除 SQL 单值 1小时(相对) 平均每秒删除SQL执行的条数。
执行分布 查询更新带宽趋势 折线图 1小时(相对) 查询SQL、更新SQL操作行数随时间的分布情况。
SQL执行时间分布 饼图 1小时(相对) SQL执行时间的分布情况。
慢SQL分布 慢SQL表格分布 饼图 1小时(相对) 慢SQL的表格分布情况。
慢SQL用户分布 饼图 1小时(相对) 慢SQL的用户分布情况。
慢SQL类型分布 饼图 1小时(相对) 慢SQL的类型分布情况
慢SQL列表Top 50 表格 1小时(相对) 慢SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL执行时间
  • PolarDB-X 2.0实例ID
  • 数据库
  • 表格
  • 用户
  • 影响行数
  • SQL类型
  • 具体SQL语句
高代价 SQL模板 SQL模板执行时间Top 20 表格 1小时(相对) 按照高代价SQL模板统计该模板 SQL的执行情况,包括:
  • SQL模板ID
  • 总体耗时比例
  • 执行次数
  • 平均执行时间(毫秒)
  • 平均影响行数
  • 样例SQL
事务SQL 事务执行影响行数Top 20 表格 1小时(相对) 事务影响行数的Top 20列表,包括:
  • 事务ID
  • 影响行数
事务执行时间Top 20 表格 1小时(相对) 事务执行时间的Top 20列表,包括:
  • 事务ID
  • 执行时间(毫秒)
  • 安全中心:展示了目标PolarDB-X实例下所有数据库的失败SQL和危险SQL(DROP或RUNCATE类型的SQL),以及大批量(影响行数超过100行)删除或修改事件的详情、分布和趋势等。5.png
分类 图表 类型 默认时间范围 描述
安全指标 错误数 单值 1小时(相对) 失败SQL的执行次数。
大批量删除事件 单值 1小时(相对) 大批量删除事件的 SQL数量。
大批量修改事件 单值 1小时(相对) 大批量修改事件的SQL数量。
危险SQL执行 单值 1小时(相对) 危险SQL的数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

错误分布 错误操作类型分布 面积图 1小时(相对) 失败SQL的类型分布。
出错客户端外网分布 地图 1小时(相对) 失败SQL的客户端在中国地图上的分布。
错误最多的客户端 表格 1小时(相对) 失败SQL的客户端列表,包括:
  • 客户端(IP、城市、网络)
  • 错误次数
  • 主要错误(查询、插入有、更新、删除、其它)
  • 出错样例
危险SQL情况 危险SQL 执行列表 表格 1小时(相对) 危险SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 用户
大批量事务 大批量删除事件Top 50 表格 1小时(相对) 大批量删除SQL的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均删除行数
  • 平均时长(秒)
  • SQL
大批量修改事件Top 50 表格 1小时(相对) 大批量修改 SQL 的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均更新行数
  • 平均时长(秒)
  • SQL

修改数据统计时间

日志报表页面的所有图表都是基于不同时间段(默认为过去1小时内的)的数据统计结果,您可以根据业务需求修改目标页签下的所有图表或单一图表的数据统计时间范围。

  • 修改目标页签下所有图表的数据统计时间在目标页签右上角,单击请选择,在弹出的页面中修改当前页面所有图表的数据统计时间。
    6.png
  • 修改目标页签下单一图表的数据统计时间

将鼠标放置在目标图表右侧的图标后,单击选择时间范围,在弹出的页面中修改当前图表的数据统计时间。7.png

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
5月前
|
存储 运维 监控
SelectDB 实现日志高效存储与实时分析,完成任务可领取积分、餐具套装/水杯/帆布包!
SelectDB 实现日志高效存储与实时分析,完成任务可领取积分、餐具套装/水杯/帆布包!
|
5月前
|
SQL 监控 数据挖掘
SLS 重磅升级:超大规模数据实现完全精确分析
SLS 全新推出的「SQL 完全精确」模式,通过“限”与“换”的策略切换,在快速分析与精确计算之间实现平衡,满足用户对于超大数据规模分析结果精确的刚性需求。标志着其在超大规模日志数据分析领域再次迈出了重要的一步。
472 117
|
4月前
|
SQL 关系型数据库 MySQL
凌晨2点报警群炸了:一条sql 执行200秒!搞定之后,我总结了一个慢SQL查询、定位分析解决的完整套路
凌晨2点报警群炸了:一条sql 执行200秒!搞定之后,我总结了一个慢SQL查询、定位分析解决的完整套路
凌晨2点报警群炸了:一条sql 执行200秒!搞定之后,我总结了一个慢SQL查询、定位分析解决的完整套路
|
4月前
|
SQL 存储 自然语言处理
SQL的解析和优化的原理:一条sql 执行过程是什么?
SQL的解析和优化的原理:一条sql 执行过程是什么?
SQL的解析和优化的原理:一条sql 执行过程是什么?
|
4月前
|
SQL 算法 数据挖掘
【SQL周周练】:利用行车轨迹分析犯罪分子作案地点
【SQL破案系列】第一篇: 如果监控摄像头拍下了很多车辆的行车轨迹,那么如何利用这些行车轨迹来分析车辆运行的特征,是不是能够分析出犯罪分子“踩点”的位置
114 15
|
4月前
|
自然语言处理 监控 安全
阿里云发布可观测MCP!支持自然语言查询和分析多模态日志
阿里云可观测官方发布了Observable MCP Server,提供了一系列访问阿里云可观测各产品的工具能力,包含阿里云日志服务SLS、阿里云应用实时监控服务ARMS等,支持用户通过自然语言形式查询
480 0
阿里云发布可观测MCP!支持自然语言查询和分析多模态日志
|
5月前
|
SQL 关系型数据库 MySQL
【MySQL】SQL分析的几种方法
以上就是SQL分析的几种方法。需要注意的是,这些方法并不是孤立的,而是相互关联的。在实际的SQL分析中,我们通常需要结合使用这些方法,才能找出最佳的优化策略。同时,SQL分析也需要对数据库管理系统,数据,业务需求有深入的理解,这需要时间和经验的积累。
152 12
|
3月前
|
人工智能 运维 监控
Aipy实战:分析apache2日志中的网站攻击痕迹
Apache2日志系统灵活且信息全面,但安全分析、实时分析和合规性审计存在较高技术门槛。为降低难度,可借助AI工具如aipy高效分析日志,快速发现攻击痕迹并提供反制措施。通过结合AI与学习技术知识,新手运维人员能更轻松掌握复杂日志分析任务,提升工作效率与技能水平。
|
6月前
|
存储 消息中间件 缓存
MiniMax GenAI 可观测性分析 :基于阿里云 SelectDB 构建 PB 级别日志系统
基于阿里云SelectDB,MiniMax构建了覆盖国内及海外业务的日志可观测中台,总体数据规模超过数PB,日均新增日志写入量达数百TB。系统在P95分位查询场景下的响应时间小于3秒,峰值时刻实现了超过10GB/s的读写吞吐。通过存算分离、高压缩比算法和单副本热缓存等技术手段,MiniMax在优化性能的同时显著降低了建设成本,计算资源用量降低40%,热数据存储用量降低50%,为未来业务的高速发展和技术演进奠定了坚实基础。
256 1
MiniMax GenAI 可观测性分析 :基于阿里云 SelectDB 构建 PB 级别日志系统

热门文章

最新文章