用户指南—诊断与优化—SQL审计与分析—日志报表

简介: PolarDB-X 支持SQL审计与分析功能,依托日志服务,提供了运营中心、性能中心、安全中心等开箱即用的报表,方便您快速查看了解PolarDB-X数据库的执行状况、性能指标、潜在安全问题等情况。

前提条件

开启SQL审计与分析功能。

注意事项

由于相同地区的PolarDB-X数据库的审计日志均写入日志服务同一个Logstore中,查看当前PolarDB-X实例下的报表数据时,默认为您添加基于topic:polardbx_sqlaudit and instance_id:xxxxxxxxx的过滤条件,表示查看当前实例下的所有数据库的日志数据。

操作步骤

  1. 登录云原生分布式数据库控制台
  2. 在页面左上角选择目标实例所在地域。
  3. 实例列表页,单击PolarDB-X 2.0页签。
    说明 目前PolarDB-X 2.0实例仅支持华北2(北京)、华东1(杭州)、华北1(青岛)、华东2(上海)、华南1(深圳)、德国(法兰克福)和美国(硅谷)地域。
  4. 找到目标实例,单击实例ID。
  5. 在左侧导航栏,单击诊断与优化 > SQL审计与分析
  6. SQL审计与分析页面,单击日志报表页签,您可以通过单击不同页签查看运营中心性能中心安全中心的详情。
    • 运营中心:展示了目标PolarDB-X 2.0实例下所有数据库的SQL执行指标、分布、趋势等信息。3.png
分类 图表 类型 默认时间范围 描述
基本指标 PV(SQL执行) 单值 1小时(相对) SQL执行的次数。
UV(独立IP用户) 单值 1小时(相对) 独立的用户及IP数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

执行错误 单值 1小时(相对) 执行错误的SQL数量。
操作表格数 单值 1小时(相对) SQL操作的表格总数。
操作指标 累计插入行数 单值 1小时(相对) 插入操作累计插入的数据行数。
累计更新行数 单值 1小时(相对) 更新操作累计更新的数据行数。
累计删除行数 单值 1小时(相对) 删除操作累计删除的数据行数。
累计查询行数 单值 1小时(相对) 查询操作累计返回的数据行数。
非表格操作种类 单值 1小时(相对) 非表格操作的SQL种类,例如 show variables like
趋势 SQL执行趋势 柱状图 1小时(相对) SQL执行的趋势分布以及对应的错误SQL的分布趋势。
操作表格 流图 1小时(相对) SQL操作表格的分布情况。
SQL类型 流图 1小时(相对) SQL类型的按照时间的分布情况。
分布 操作用户分布 饼图 1小时(相对) 执行SQL用户的分布情况。
SQL执行类型分布 饼图 1小时(相对) 当前时间范围内SQL类型的比例。
操作最多的表格Top 50 表格 1小时(相对) 操作最多的表格列表,包括表格的名称以及对应的读、删、改、插的次数。
执行分布(世界) 地图 1小时(相对) 执行SQL的客户端IP在世界地图上的分布情况。
执行分布(中国) 地图 1小时(相对) 执行SQL的客户端IP在中国地图上的分布情况。
  • 性能中心:展示了目标PolarDB-X实例下所有数据库的具体性能指标,例如SQL执行峰值、SQL执行的平均时间、慢SQL(即执行时间超过1s的SQL)的具体分布与来源等。4.png
分类 图表 类型 默认时间范围 描述
基本指标 SQL 执行峰值 单值 1小时(相对) 每秒SQL执行条数的峰值。
查询带宽峰值 单值 1小时(相对) 每秒查询SQL返回行数的峰值。
插入带宽峰值 单值 1小时(相对) 每秒插入SQL插入的行数峰值。
更新带宽峰值 单值 1小时(相对) 每秒更新SQL更新的行数峰值。
删除带宽峰值 单值 1小时(相对) 每秒删除SQL删除的行数峰值。
执行平均时间 平均时间 单值 1小时(相对) SQL平均的执行时间。
查询SQL 单值 1小时(相对) 平均每秒查询SQL执行的条数。
插入SQL 单值 1小时(相对) 平均每秒插入SQL执行的条数。
更新 SQL 单值 1小时(相对) 平均每秒更新SQL执行的条数。
删除 SQL 单值 1小时(相对) 平均每秒删除SQL执行的条数。
执行分布 查询更新带宽趋势 折线图 1小时(相对) 查询SQL、更新SQL操作行数随时间的分布情况。
SQL执行时间分布 饼图 1小时(相对) SQL执行时间的分布情况。
慢SQL分布 慢SQL表格分布 饼图 1小时(相对) 慢SQL的表格分布情况。
慢SQL用户分布 饼图 1小时(相对) 慢SQL的用户分布情况。
慢SQL类型分布 饼图 1小时(相对) 慢SQL的类型分布情况
慢SQL列表Top 50 表格 1小时(相对) 慢SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL执行时间
  • PolarDB-X 2.0实例ID
  • 数据库
  • 表格
  • 用户
  • 影响行数
  • SQL类型
  • 具体SQL语句
高代价 SQL模板 SQL模板执行时间Top 20 表格 1小时(相对) 按照高代价SQL模板统计该模板 SQL的执行情况,包括:
  • SQL模板ID
  • 总体耗时比例
  • 执行次数
  • 平均执行时间(毫秒)
  • 平均影响行数
  • 样例SQL
事务SQL 事务执行影响行数Top 20 表格 1小时(相对) 事务影响行数的Top 20列表,包括:
  • 事务ID
  • 影响行数
事务执行时间Top 20 表格 1小时(相对) 事务执行时间的Top 20列表,包括:
  • 事务ID
  • 执行时间(毫秒)
  • 安全中心:展示了目标PolarDB-X实例下所有数据库的失败SQL和危险SQL(DROP或RUNCATE类型的SQL),以及大批量(影响行数超过100行)删除或修改事件的详情、分布和趋势等。5.png
分类 图表 类型 默认时间范围 描述
安全指标 错误数 单值 1小时(相对) 失败SQL的执行次数。
大批量删除事件 单值 1小时(相对) 大批量删除事件的 SQL数量。
大批量修改事件 单值 1小时(相对) 大批量修改事件的SQL数量。
危险SQL执行 单值 1小时(相对) 危险SQL的数量。
危险IP数 单值 1小时(相对) 危险IP的数量。

说明 更多关于危险IP的详情,请参见安全检测函数

错误分布 错误操作类型分布 面积图 1小时(相对) 失败SQL的类型分布。
出错客户端外网分布 地图 1小时(相对) 失败SQL的客户端在中国地图上的分布。
错误最多的客户端 表格 1小时(相对) 失败SQL的客户端列表,包括:
  • 客户端(IP、城市、网络)
  • 错误次数
  • 主要错误(查询、插入有、更新、删除、其它)
  • 出错样例
危险SQL情况 危险SQL 执行列表 表格 1小时(相对) 危险SQL的列表,包括:
  • SQL开始执行的时间点
  • 客户端(IP、城市、网络)
  • SQL
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 用户
大批量事务 大批量删除事件Top 50 表格 1小时(相对) 大批量删除SQL的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均删除行数
  • 平均时长(秒)
  • SQL
大批量修改事件Top 50 表格 1小时(相对) 大批量修改 SQL 的列表,包括:
  • 最早执行时间
  • 最近执行时间
  • PolarDB-X实例ID
  • 数据库
  • 表格
  • 执行次数
  • 平均更新行数
  • 平均时长(秒)
  • SQL

修改数据统计时间

日志报表页面的所有图表都是基于不同时间段(默认为过去1小时内的)的数据统计结果,您可以根据业务需求修改目标页签下的所有图表或单一图表的数据统计时间范围。

  • 修改目标页签下所有图表的数据统计时间在目标页签右上角,单击请选择,在弹出的页面中修改当前页面所有图表的数据统计时间。
    6.png
  • 修改目标页签下单一图表的数据统计时间

将鼠标放置在目标图表右侧的图标后,单击选择时间范围,在弹出的页面中修改当前图表的数据统计时间。7.png

相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
缓存 Kubernetes 监控
你所不了解的 coreDNS
CoreDNS 是一个 DNS 服务器。基于 Go 语言开发。由于其灵活性,可以在多种不同的环境中使用。CoreDNS 已在 Apache 2 许可证版本获得许可,并且完全开源。其已成为 Kubernetes 1.13+ 以后版本的默认 DNS 服务。如今,当我们使用托管 Kubernetes 集群或为应用程序工作负载自行管理集群时,通常只需要关注应用程序本身,而无须过多关注 Kubernetes 提供的服务或如何利用它们。DNS 解析是任何应用程序的基本要求,因此我们需要确保它正常工作。
436 0
|
6月前
|
存储 数据可视化 数据库
低代码开发如何快速入门?今天做一期详细介绍
低代码平台旨在解决传统开发中业务需求频繁变更、技术加班严重及上线周期长等问题。织信平台作为一款强大的“业务系统搭建工具箱”,通过拖拽式配置与逻辑设定,让业务人员参与基础功能构建,加速系统实现。其核心模块包括团队管理、应用开发、数据表设计、工作流配置、角色权限控制等,支持多场景应用如问卷调查与数据分析。新手仅需3-5天即可完成基础系统搭建,逐步扩展复杂功能,实现高效协同开发。
|
7月前
|
存储 监控 物联网
RFID仓储管理几大核心要素
RFID仓储管理系统通过多个核心要素实现智能化管理。其中包括RFID标签选型,根据物品特性选择适合的标签类型;RFID读写器选型,合理布局以覆盖关键区域;中间件处理数据,提升系统兼容性;仓储管理系统(WMS)实时监控库存与作业调度;人员培训确保规范操作。该系统在入库、出库、盘点等环节减少人工失误,降低成 本,提高效率,推动仓储管理向自动化、数字化转型。
|
9月前
|
网络协议 搜索推荐 Linux
Minecraft配置文件参数说明(基岩版服务器篇)
server.properties 是 Minecraft Bedrock 服务器的核心配置文件,用于定义服务器的基本设置和运行规则。文件通常位于服务端根目录(Windows 示例路径:`C:\bedrock-server`;Linux 示例路径:`/opt/bedrock-server/` 或自定义路径)。根据需求调整参数,可实现个性化服务器配置。
1021 2
|
9月前
|
供应链 监控 安全
业务上云的主要安全风险及网络安全防护建议
业务上云面临数据泄露、配置错误、IAM风险、DDoS攻击、合规与审计、供应链及内部威胁等安全挑战。建议采取全生命周期加密、自动化配置检查、动态权限管理、流量清洗、合规性评估、供应链可信验证及操作审批等措施,构建“预防-检测-响应”一体化安全体系,确保数据保护、权限收敛、合规审计和弹性防护,保障云端业务安全稳定运行。
1262 1
|
JavaScript 编译器 数据安全/隐私保护
TypeScript :关键字
本文介绍了 TypeScript 中的一些核心类型和工具类型,包括 `interface` 和 `type` 的基本使用和区别,以及一些高级类型如 `keyof`、`Record`、`Pick`、`Partial`、`Readonly` 和 `Omit` 的使用方法。文章还详细解释了 `namespace` 的作用和使用场景,帮助开发者更好地组织和管理代码,避免命名冲突,并提高代码的可维护性和可读性。
241 1
|
SQL 关系型数据库 MySQL
SQL中如何实现分页?
【8月更文挑战第3天】SQL中如何实现分页?
507 36
|
机器学习/深度学习 算法 数据挖掘
深入理解SVM中的核函数及其应用
深入理解SVM中的核函数及其应用
710 0
|
机器学习/深度学习 数据采集 算法
一个 python + 数据预处理+随机森林模型 (案列)
本文介绍了一个使用Python进行数据预处理和构建随机森林模型的实际案例。首先,作者通过删除不必要的列和特征编码对数据进行了预处理,然后应用随机森林算法进行模型训练,通过GridSearchCV优化参数,最后展示了模型的评估结果。
450 0
|
安全
LinkedList的线程安全解决办法
LinkedList的线程安全解决办法
1328 0