首批通过分布式安全可靠测评,为关键业务系统打造
SQL 审计
更新时间:2026-05-28 15:31:24
SQL 审计功能旨在帮助您快速识别出可能存在问题的 SQL 语句,提升安全审计能力。该功能支持按执行用户、访问 IP、操作类型对当前集群的 SQL 语句进行查询,也支持导出查询结果。本文为您介绍具体的操作步骤。
注意事项
SQL 审计为收费功能。不同云厂商、不同地域、不同计费项的费用不同,费用详情参见 SQL 审计计费说明。
开启 SQL 审计
登录 OB Cloud 云数据库控制台。
在左侧导航栏中,单击 实例列表。
在实例列表中找到目标实例,单击实例名称,进入实例工作台。
在左侧导航栏中单击 诊断,然后在 诊断 页面选择 实时诊断 页签。
在页面中间单击 SQL 审计 页签。
在 SQL 审计 页签左上角选择租户。
在 SQL 审计 页签单击 开启 SQL 审计。
在弹窗中配置 开启对象,勾选后将同步开启本实例下所有租户的 SQL 审计。
在弹窗中,完成 SQL 审计推送设置,然后单击 开启:
OB Cloud
参数 描述 总存储时长 支持存储 7 天 ~ 720 天,超过设置时长的 SQL 执行记录会被删除。 热存储时长 在总存储设置的时长内,超过热存储设置时长后会自动转为冷存储。 阿里云 SLS
说明
-
需要为 AccessKey ID 和 AccessKey Secret 赋予如下 API 权限:
- PostLogStoreLogs:向 Logstore 写入日志
- GetLogStore:查看 Logstore 元信息
参数 描述 项目(Project) SLS 服务 project 名称。 日志库(Logstore) SLS 服务 Logstore 名称。 AccessKey ID SLS 服务访问 ID,用于标识用户。 AccessKey Secret 用于加密签名字符串和日志服务用来验证签名字符串的密钥,必须保密。
查看和下载 SQL 审计记录
在 SQL 审计 页签,单击 展开。
根据条件进行筛选,以下项目均为选填。
筛选项 说明 数据库 选择对应租户下需要查看的一个或多个数据库。 节点 选择需要查看的一个或多个节点。 关键词 选择需要查看的 SQL 语句中可能存在的关键词。可填写多个关键词,关键词之间可为“and”或“or”的关系。 用户名 填写需要查看的一个或多个租户名称。 操作类型 在下拉框中选择一个或多个需要查看的操作类型。 客户端 IP 填写需要查看的客户端 IP。 扫描记录数 填写需要查看的扫描记录数范围。 执行耗时(ms) 填写需要查看的 SQL 语句的执行耗时范围。 时间范围 选择 SQL 执行时间范围。时间范围跨度不能超过 6 小时。 在查询结果中查看如下信息: SQL 语句、数据库、用户、客户端 IP、操作类型、执行结果、请求时间、执行耗时(ms)、扫描行数 和 更新行数。
单击右上角图标
下载查询结果列表。说明
目前最多支持 100 条审计记录下载,如果查询记录数超过 100 行,下载时会按照页面排序顺序只下载前 100 行记录。
修改 SQL 审计设置
在 SQL 审计 页签,单击右上角 服务设置。
在弹窗中修改相关参数设置并单击 确认。
关闭 SQL 审计
在 SQL 审计 页签,单击右上角 关闭服务。
在弹窗的文本框中输入 close,然后单击 关闭。