You need to enable JavaScript to run this app.
导航
(邀测)数据库审计管理
最近更新时间:2024.09.27 14:37:24首次发布时间:2024.07.08 20:21:47

数据库审计记录了所有数据的写操作,您可以通过该功能查看数据库的执行等级、执行时间、执行类型等信息。数据库审计有助于您了解数据库的活动,追踪问题,以及防范和检查不正规操作。本文介绍如何在 DBW 控制台管理数据库审计。

前提条件

  • 已开启日志服务

  • 已授权数据库工作台 DBW 可以访问火山引擎日志服务。详细操作,请参见权限管理

  • 已创建缓存数据库 Redis 版实例。详细操作,请参见创建实例

注意事项

费用

推广期内支持免费使用。

开启审计

  1. 登录 DBW 控制台

  2. 在顶部菜单栏,选择项目和地域。

  3. 在左侧导航栏,选择运维管理 > 观测诊断

  4. 在观测诊断页面,单击数据库审计,并切换数据库类型和实例:

    1. 在页面右上角切换数据库类型为缓存数据库 Redis 版

    2. 在页面左上角切换目标实例。支持通过实例 ID 搜索目标实例。

  5. 在数据库审计页签,单击点击开通,开通日志服务。

    说明

    开通审计日志功能前,您需开通日志服务 TLS。如果已授权可忽略此步骤。

  6. 授权数据库工作台 DBW 访问日志服务。

    说明

    开通数据库审计功能前,您需先授权数据库工作台 DBW 访问火山引擎日志服务 TLS。如果已授权可忽略此步骤。

    1. 数据库审计页签,单击点击授权

    2. 确定授权吗对话框,单击确定,授权数据库工作台 DBW 访问日志服务。

      说明

      成功授权后,产生的日志才能成功写入日志服务。

  7. 数据库审计页签,请仔细阅读注意事项,并配置以下信息:

    • 审计日志保留时长:当前支持设置保留 1 天7 天30 天(默认值)、180 天1 年3 年,如有其他时长需求,待开启该功能后,可在数据库审计页签,单击查看日志主题修改日志存储时长。
    • 标签:标签用于标记资源,便于搜索和资源聚合。单击标签后的编辑图标,设置标签键和标签值,为实例添加标签。标签键和标签值的配置规则如下:
      • 不支持设置以任何形式的 volc: 为开头的 Key,例如 Volc:VOLC: 等。
      • 可以包含语言字符、数字、空格和英文符号,英文符号包括 _.:/=+- 和 @
      • 长度需在 1~128 个字符内。
      • 使用 UTF-8 编码的 Unicode 格式。

        说明

        • 单次最多支持绑定 20 个标签,单个实例最多绑定 50 个标签。如需对标签进行统一管理,请参考标签管理
        • 同一个资源拥有的标签 Key 不可重复,且一个标签 Key 只有一个 Value。
    • 协议:阅读并勾选我已阅读并同意《数据库工作台 DBW 服务条款》
  8. 单击开启审计

查询审计

  1. 登录 DBW 控制台

  2. 在顶部菜单栏,选择项目和地域。

  3. 在左侧导航栏,选择运维管理 > 观测诊断

  4. 在观测诊断页面,单击数据库审计,并切换数据库类型和实例:

    1. 在页面右上角切换数据库类型为缓存数据库 Redis 版

    2. 在页面左上角切换目标实例。支持通过实例 ID 搜索目标实例。

  5. 数据库审计页签的审计日志子页签,您可以在请选择搜索类型输入框按数据库名用户名客户端 IPNodeId命令组合筛选审计日志。

    筛选项说明
    日期在推广期内,您可以最长免费查看近 30 天内的审计日志。
    数据库名按需勾选目标数据库,支持多选。
    用户名按需勾选用户,支持多选。
    客户端 IP按需勾选客户端 IP,支持多选。
    NodeId按需勾选节点 ID。
    命令按需输入命令,支持模糊搜索。

成功筛选后,您可以在审计日志子页签查看目标日志信息,同时,您还可以单击目标日志的命令列下复制图标,查看具体命令。

修改审计保留时长

  1. 登录 DBW 控制台

  2. 在顶部菜单栏,选择项目和地域。

  3. 在左侧导航栏,选择运维管理 > 观测诊断

  4. 在观测诊断页面,单击数据库审计,并切换数据库类型和实例:

    1. 在页面右上角切换数据库类型为缓存数据库 Redis 版

    2. 在页面左上角切换目标实例。支持通过实例 ID 搜索目标实例。

  5. 数据库审计页签的审计日志子页签,单击右上角服务设置

  6. 服务设置对话框,修改审计日志保留时长标签

  7. 单击确定

关闭审计日志

  1. 登录 DBW 控制台

  2. 在顶部菜单栏,选择项目和地域。

  3. 在左侧导航栏,选择运维管理 > 观测诊断

  4. 在观测诊断页面,单击数据库审计,并切换数据库类型和实例:

    1. 在页面右上角切换数据库类型为缓存数据库 Redis 版

    2. 在页面左上角切换目标实例。支持通过实例 ID 搜索目标实例。

  5. 数据库审计页签的审计日志子页签,单击右上角服务设置。

  6. 服务设置对话框,单击关闭

  7. 单击确定