---
title: "SQL 审计 - OB Cloud 云数据库 master | OceanBase 文档中心"
description: SQL 审计 SQL 审计功能旨在帮助您快速识别出可能存在问题的 SQL 语句，提升安全审计能力。该功能支持按执行用户、访问 IP、操作类型对当前集群的 SQL 语句进行查询，也支持导出查询结果。本文为您介绍具体的操作步骤。 注意事项 SQL 审计为收费功能。不同云厂商、不同地域、不同计费项的费用不同，费用详情参见 …
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*qbZXRo_94ZEAAAAAAAAAAAAADiGDAQ/original) OB Cloud 云数据库

# SQL 审计

更新时间：2026-05-28 15:31:24

SQL 审计功能旨在帮助您快速识别出可能存在问题的 SQL 语句，提升安全审计能力。该功能支持按执行用户、访问 IP、操作类型对当前集群的 SQL 语句进行查询，也支持导出查询结果。本文为您介绍具体的操作步骤。

## 注意事项

SQL 审计为收费功能。不同云厂商、不同地域、不同计费项的费用不同，费用详情参见 [SQL 审计计费说明](https://www.oceanbase.com/docs/common-oceanbase-cloud-1000000002908885)。

## 开启 SQL 审计

1. 登录 [OB Cloud 云数据库控制台](https://console-cn.oceanbase.com)。
 2. 在左侧导航栏中，单击 **实例列表**。
 3. 在实例列表中找到目标实例，单击实例名称，进入实例工作台。
 4. 在左侧导航栏中单击 **诊断**，然后在 **诊断** 页面选择 **实时诊断** 页签。
 5. 在页面中间单击 **SQL 审计** 页签。
 6. 在 **SQL 审计** 页签左上角选择租户。
 7. 在 **SQL 审计** 页签单击 **开启 SQL 审计**。
 8. 在弹窗中配置 **开启对象**，勾选后将同步开启本实例下所有租户的 SQL 审计。
 9. 在弹窗中，完成 SQL 审计推送设置，然后单击 **开启**：

      - OB Cloud

       | 参数 | 描述 |
       | --- | --- |
       | 总存储时长 | 支持存储 7 天 ～ 720 天，超过设置时长的 SQL 执行记录会被删除。 |
       | 热存储时长 | 在总存储设置的时长内，超过热存储设置时长后会自动转为冷存储。 |
      - 阿里云 SLS

       #### 说明

        需要为 AccessKey ID 和 AccessKey Secret 赋予如下 API 权限：     - PostLogStoreLogs：向 Logstore 写入日志
            - GetLogStore：查看 Logstore 元信息  

       | 参数 | 描述 |
       | --- | --- |
       | 项目（Project） | SLS 服务 project 名称。 |
       | 日志库（Logstore） | SLS 服务 Logstore 名称。 |
       | AccessKey ID | SLS 服务访问 ID，用于标识用户。 |
       | AccessKey Secret | 用于加密签名字符串和日志服务用来验证签名字符串的密钥，必须保密。 |

## 查看和下载 SQL 审计记录

1. 在 **SQL 审计** 页签，单击 **展开**。
 2. 根据条件进行筛选，以下项目均为选填。

   | 筛选项 | 说明 |
   | --- | --- |
   | 数据库 | 选择对应租户下需要查看的一个或多个数据库。 |
   | 节点 | 选择需要查看的一个或多个节点。 |
   | 关键词 | 选择需要查看的 SQL 语句中可能存在的关键词。可填写多个关键词，关键词之间可为“and”或“or”的关系。 |
   | 用户名 | 填写需要查看的一个或多个租户名称。 |
   | 操作类型 | 在下拉框中选择一个或多个需要查看的操作类型。 |
   | 客户端 IP | 填写需要查看的客户端 IP。 |
   | 扫描记录数 | 填写需要查看的扫描记录数范围。 |
   | 执行耗时（ms） | 填写需要查看的 SQL 语句的执行耗时范围。 |
   | 时间范围 | 选择 SQL 执行时间范围。时间范围跨度不能超过 6 小时。 |
 3. 在查询结果中查看如下信息： **SQL 语句**、**数据库**、**用户**、**客户端 IP**、**操作类型**、**执行结果**、**请求时间**、**执行耗时（ms）**、**扫描行数** 和 **更新行数**。
 4. 单击右上角图标 ![3](https://obbusiness-private.oss-cn-shanghai.aliyuncs.com/doc/img/cloud/OBCloud0330/cn/diagnostics/sql-of-diagnose-3.png) 下载查询结果列表。

   #### 说明

   目前最多支持 100 条审计记录下载，如果查询记录数超过 100 行，下载时会按照页面排序顺序只下载前 100 行记录。

## 修改 SQL 审计设置

1. 在 **SQL 审计** 页签，单击右上角 **服务设置**。
 2. 在弹窗中修改相关参数设置并单击 **确认**。

## 关闭 SQL 审计

1. 在 **SQL 审计** 页签，单击右上角 **关闭服务**。
 2. 在弹窗的文本框中输入 **close**，然后单击 **关闭**。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
