阿里云關系型數據庫RDS聯合日志服務推出RDS SQL審計日志投遞功能,將RDS SQL審計日志投遞到日志服務中。日志服務提供實時查詢、可視化分析、告警、投遞、加工等功能。本文介紹RDS SQL審計日志相關的資產詳情、費用說明、使用限制等信息。
金融云不支持RDS SQL審計日志投遞功能。
支持的日志類型
RDS SQL審計日志記錄了對數據庫執行的所有操作,這些信息是系統通過網絡協議分析所得,對系統CPU消耗極低,不影響SQL執行效率。RDS SQL審計日志包括但不限于如下操作:
數據庫的登錄和退出操作。
DDL(Data Definition Language)操作:對數據庫結構定義的SQL語句,包括CREATE、ALTER、DROP、TRUNCATE、COMMENT等。
DML(Data Manipulation Language)操作:SQL操作語句,包括SELECT、INSERT、UPDATE、DELETE等。
其他SQL執行操作,包括任何其他通過SQL執行的控制,例如回滾、控制等。
SQL執行的延遲、執行結果、影響的行數等信息。
資產詳情
自定義的日志服務Project和Logstore
重要請勿刪除RDS SQL審計日志對應的日志服務Project和Logstore,否則將無法正常推送日志到日志服務。
創建自定義Logstore時,將根據計費模式不同產生不同的計費項,具體信息,可參見計費項。
專屬儀表盤
默認生成3個儀表盤。
說明專屬儀表盤可能隨時進行升級與更新,建議您不要修改專屬儀表盤。您可以自定義儀表盤用于查詢結果展示。更多信息,請參見創建儀表盤。
儀表盤
說明
RDS審計運營中心
展示整體訪問情況、活躍數據庫等信息,包括操作的數據庫數量、操作表格數、執行錯誤、累計插入行數、累計更新行數、累計刪除行數、累計查詢行數等。
RDS審計性能中心
展示運維可靠性相關指標,包括SQL執行峰值、查詢帶寬峰值、更新帶寬峰值、刪除帶寬峰值、SQL平均時間、查詢SQL平均時間、更新SQL平均時間、刪除SQL平均時間等。
RDS審計安全中心
展示數據庫安全相關指標,包括錯誤數、登錄失敗次數、大批量刪除事件、大批量修改事件數、危險SQL執行次數、錯誤操作類型分布、出錯客戶端外網分布、錯誤最多的客戶端等。
費用說明
開啟SQL審計(PostgreSQL、SQL Server)或SQL洞察(MySQL)功能后,DAS開始按量計費(每小時費用 = 每小時扣費時的審計日志總量 x 單價)。
說明三節點企業版(原金融版)實例的SQL洞察功能免費。
當涉及的Logstore的計費模式為按功能計費時,RDS將日志投遞到日志服務后,日志服務將根據存儲空間、讀取流量、請求數量、數據加工、數據投遞等進行收費。更多信息,請參見按使用功能計費模式計費項。
當涉及的Logstore的計費模式為按寫入數據量計費時,RDS將日志投遞到日志服務后,日志服務將根據原始寫入數據量等進行收費。更多信息,請參見按寫入數據量付費模式計費項。
限制說明
并非所有RDS類型都支持SQL審計功能,具體說明請參見MySQL數據庫功能概覽、PostgreSQL數據庫功能概覽、SQL Server數據庫功能概覽。
開啟SQL洞察和審計功能的RDS實例才能投遞SQL審計日志到日志服務。如果SQL洞察審計之前沒有開啟,開啟云數據庫RDS審計日志采集功能后,會自動開啟符合條件(非基礎版)的RDS實例的SQL洞察和審計功能,費用詳情請參見計費項。如果您已停止采集RDS審計日志,且希望關閉SQL洞察功能,請在RDS控制臺上進行手動關閉。具體操作,請參見SQL洞察。
RDS實例和日志服務Project需處于同一地域。
除本地云以外的其他地域都支持。
CloudLens for RDS
目前,日志服務還推出了CloudLens for RDS,用于接入RDS SQL日志,支持自動采集、易用性提升,推薦您使用CloudLens for RDS方式。更多信息,請參見CloudLens for RDS。
CloudLens for RDS方式和接入數據-RDS審計方式中的采集配置是互通的,兩者主要區別如下:
屬性 | 接入數據-RDS審計 | CloudLens for RDS |
指定RDS實例粒度 | 支持 | 支持 |
靈活指定存儲目標庫 | 支持 | 支持 |
自動采集 | 不支持 | 支持 |
手動采集 | 支持 | 支持 |
查看采集狀態視圖 | 不支持 | 支持 |