前提條件
- 登錄用戶的角色為超級管理員、系統管理員、審計管理員。
- 錄入并登錄實例,對實例內的數據進行變更或者查詢以生成SQL審計記錄。
操作步驟
- 用戶登錄DMS系統。
- 在左側菜單欄依次點擊 安全協作 > 操作審計 。
- 點擊DMS SQL明細標簽,進入審計界面。
注意事項
- DMS SQL明細的日志記錄基礎版可保存7天,企業版可保存180天。
- DMS SQL明細不會審計所有類型的SQL語句,例如SHOW 、USE等常規數據庫操作,不涉及敏感數據,將不會被審計。
- 僅超級管理員、系統管理員和審計管理員可以進入DMS SQL明細界面,查看審計的相關記錄。
功能介紹
DMS SQL明細日志記錄了用戶于何時對哪個數據源執行了什么類型的SQL語句,并對該操作給出高風險、中風險、低風險三種等級的風險評估。對數據源的記錄最精細可以審計到表級別 ,同時也會記錄SQL執行的結果、查詢耗時、影響行數等信息。若執行失敗,會記錄對應的報錯信息。
DMS SQL明細搜索
DMS SQL明細支持的搜索項包括執行時間、SQL類型、執行風險、操作用戶、實例名稱、實例地址、庫名/模式名、表名、功能、執行狀態。其中操作用戶、實例名稱、實例地址、庫名/模式名、表名等搜索項支持模糊搜索。若用戶想清除已經選擇的搜索項,可以點擊重置按鈕。
DMS SQL明細詳情
除上述基本信息外,點擊詳情按鈕,彈出的詳情界面還會展示具體的執行語句。
DMS SQL明細對象
DMS SQL明細對象包括來自查詢窗口、可視化編輯、實例管理、SQL變更四個功能模塊的SQL語句,審計的SQL語句類型為SELECT、INSERT、CREATE_TABLE、CREATE_SELECT、INSERT_SELECT、ALTER_TABLE、CREATE_DATABASE、ALTER_DATABASE、CREATE_SCHEMA、ALTER_SCHEMA、REVOKE、GRANT、DROP_DATABASE、DROP_SCHEMA、DROP_TABLE、DELETE、UPDATE、TRUNCATE、CREATE_INDEX、DROP_INDEX、ALTER_INDEX。
DMS SQL明細導出
DMS SQL明細支持導出當前頁記錄到本地,導出格式可以選擇csv或者xlsx兩種。用戶先按需求選擇搜索項,然后點擊查詢,再點擊導出按鈕,選擇文件格式后,即可將審計日志記錄下載到本地。用戶可以通過調整分頁數下載更多的審計日志記錄。
執行風險配置
DMS SQL明細支持用戶根據SQL類型自定義執行風險等級,點擊執行風險配置,可對每一種SQL類型設置不同的執行風險等級。