帮你快速理解、总结文档立即下载

审计日志

最近更新时间:2026-08-21 18:00:32
我的收藏
数据安全审计审计日志模块,全面记录数据库操作全量行为,包含 SQL 语句、操作人员、来源 IP、时间戳等关键溯源信息,支持多维度精准检索与详情查看,为数据库操作行为提供全程可追溯能力。

日志审计

1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计
2. 在数据安全审计页面,单击审计日志 > 日志审计。

3. 在审计日志页面中,显示已同步数据库资产的操作记录。
4. 在审计日志页面中,可通过实例、数据库账号、客户端 IP、客户端端口、数据库名、表名、SQL 语句、SessionID 进行日志检索。

SQL 语句详情

1. 在审计日志标签页面中,鼠标移动至目标日志行,单击目标日志 SQL 语句列的详情

2. 在 SQL 语句详情页,您可查看完整 SQL 语句信息。

会话审计

会话审计从数据库连接会话的维度,帮您进行安全分析。
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计
2. 在数据安全审计页面,单击审计日志 > 会话审计。
3. 在审计日志页面中,显示已同步数据库会话连接记录。


存储设置

说明:
当日志量或日志存储时长达到对应量级时,将自动以文件形式归档较早的日志;
归档时,将优先归档最早的日志单元,1个日志单元最大包含45GB或八千万条日志。
日志归档成功后,其对应的在线日志将删除,归档的日志需恢复后才能查看。
1. 在审计日志标签页面中,单击日志存储

2. 在日志存储设置窗口,可开启 / 关闭归档日志存储,以及对在线日志存储时间、恢复日志保留时间、日志生命周期进行调整。

日志投递

说明:
购买 Ckafka 实例:前往消息队列控制台购买 Ckafka 实例,推荐使用专业版。
开通网络接入:根据消息队列 CKafka 文档指引,开通支撑网络接入或公网域名接入。
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计
2. 在数据安全审计页面,单击审计日志。
3. 在审计日志页面中,单击日志投递

4. 在日志投递窗口,配置日志投递信息。
参数名称
参数说明
网络接入方式
选择消息队列的接入方式。
支撑环境接入。
公网域名接入。
消息队列实例
选择日志投递的消息队列实例。
网络
选择需使用的网络,支持 PLAINTEXT 类型。
用户名
设置用户名。仅公网域名接入方式需要填写。
密码
设置密码。仅公网域名接入方式需要填写。
Topic ID/名称
选择投递的 Topic。

归档日志管理

说明:
最多支持恢复500GB日志。
同一时间只能进行一个恢复任务。
在线日志和归档日志会占用存储空间,恢复日志不占用存储空间。
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计
2. 在数据安全审计页面,单击审计日志。
3. 在审计日志页面中,单击已归档日志
4. 在已归档日志窗口,将显示所有已归档的审计日志,您可以对已归档的日志进行删除或恢复(恢复为在线日志)操作。