数据安全审计审计日志模块,全面记录数据库操作全量行为,包含 SQL 语句、操作人员、来源 IP、时间戳等关键溯源信息,支持多维度精准检索与详情查看,为数据库操作行为提供全程可追溯能力。
日志审计
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计。
2. 在数据安全审计页面,单击审计日志 > 日志审计。

3. 在审计日志页面中,显示已同步数据库资产的操作记录。
4. 在审计日志页面中,可通过实例、数据库账号、客户端 IP、客户端端口、数据库名、表名、SQL 语句、SessionID 进行日志检索。
SQL 语句详情
1. 在审计日志标签页面中,鼠标移动至目标日志行,单击目标日志 SQL 语句列的详情。

2. 在 SQL 语句详情页,您可查看完整 SQL 语句信息。
会话审计
会话审计从数据库连接会话的维度,帮您进行安全分析。
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计。
2. 在数据安全审计页面,单击审计日志 > 会话审计。
3. 在审计日志页面中,显示已同步数据库会话连接记录。

存储设置
说明:
当日志量或日志存储时长达到对应量级时,将自动以文件形式归档较早的日志;
归档时,将优先归档最早的日志单元,1个日志单元最大包含45GB或八千万条日志。
日志归档成功后,其对应的在线日志将删除,归档的日志需恢复后才能查看。
1. 在审计日志标签页面中,单击日志存储。

2. 在日志存储设置窗口,可开启 / 关闭归档日志存储,以及对在线日志存储时间、恢复日志保留时间、日志生命周期进行调整。
日志投递
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计。
2. 在数据安全审计页面,单击审计日志。
3. 在审计日志页面中,单击日志投递。

4. 在日志投递窗口,配置日志投递信息。
参数名称 | 参数说明 |
网络接入方式 | 选择消息队列的接入方式。 支撑环境接入。 公网域名接入。 |
消息队列实例 | 选择日志投递的消息队列实例。 |
网络 | 选择需使用的网络,支持 PLAINTEXT 类型。 |
用户名 | 设置用户名。仅公网域名接入方式需要填写。 |
密码 | 设置密码。仅公网域名接入方式需要填写。 |
Topic ID/名称 | 选择投递的 Topic。 |
归档日志管理
说明:
最多支持恢复500GB日志。
同一时间只能进行一个恢复任务。
在线日志和归档日志会占用存储空间,恢复日志不占用存储空间。
1. 登录 TDSQL-C MySQL 版控制台,在左侧导航栏单击数据安全审计。
2. 在数据安全审计页面,单击审计日志。
3. 在审计日志页面中,单击已归档日志。
4. 在已归档日志窗口,将显示所有已归档的审计日志,您可以对已归档的日志进行删除或恢复(恢复为在线日志)操作。
