SQL監査機能は、問題の可能性のあるSQLステートメントを迅速に特定し、セキュリティ監査の能力を向上させることを目的としています。この機能は、実行ユーザー、アクセスIP、操作タイプごとに現在のクラスタのSQLステートメントを検索できるほか、検索結果のエクスポートもサポートしています。本記事では、具体的な操作手順について説明します。
注意点
SQL監査は有料機能です。クラウドプロバイダー、リージョン、課金項目によって料金が異なります。料金の詳細については、SQL監査の課金説明をご参照ください。
SQL監査の有効化
OB Cloudデータベースコンソールにログインします。
左側のナビゲーションペインで、**インスタンス**をクリックします。
インスタンスリストで対象のインスタンスを見つけ、インスタンス名をクリックしてインスタンスのダッシュボードに入ります。
左側のナビゲーションペインで**診断をクリックし、診断ページでリアルタイム診断**タブを選択します。
ページの中央で**SQL監査**タブをクリックします。
**SQL監査**タブの左上でテナントを選択します。
**SQL監査タブでSQL監査を有効にする**をクリックします。
ポップアップウィンドウで**オブジェクトを開く**を設定します。チェックを入れると、このインスタンスのすべてのテナントのSQL監査が同時に有効になります。
ポップアップウィンドウでSQL監査のプッシュ設定を完了し、**有効にする**をクリックします:
OB Cloud
パラメータ説明総保存期間 7日から720日まで保存できます。設定された期間を超えるSQL実行レコードは削除されます。 ホット保存期間 総保存期間の設定時間内で、ホット保存期間を超えると自動的にコールド保存に切り替わります。 Alibaba CloudSLS
パラメータ説明プロジェクト(Project) SLSサービスのプロジェクト名。 ログストア(Logstore) SLSサービスのLogstore名。 AccessKey ID SLSサービスへのアクセスIDで、ユーザーを識別するために使用されます。 AccessKey Secret 署名文字列を暗号化するためのキーであり、ログサービスが署名文字列を検証するために使用する秘密鍵です。必ず機密にしてください。
SQL監査レコードの表示とダウンロード
**SQL監査タブで、展開する**をクリックします。
条件に基づいてフィルタリングします。以下の項目はすべてオプションです。
フィルタ項目説明データベース 対象テナント内で表示したい1つまたは複数のデータベースを選択します。 ノード 表示したい1つまたは複数のノードを選択します。 キーワード 対象となるSQLステートメントに含まれる可能性のあるキーワードを選択します。複数のキーワードを入力でき、「and」または「or」の関係を指定できます。 ユーザー名 対象となる1つ以上のテナント名を入力します。 操作タイプ ドロップダウンリストから、対象となる1つ以上の操作タイプを選択します。 クライアントIP 対象となるクライアントIPを入力します。 スキャンされたレコード 対象となるスキャンレコード数の範囲を入力します。 実行時間 (ms) 対象となるSQLステートメントの実行時間範囲を入力します。 時間範囲 SQLの実行時間範囲を選択します。期間の範囲は6時間を超えてはなりません。 クエリ結果では、以下の情報を確認できます: SQL文、データベース、ユーザー、クライアントIP、操作タイプ、実行結果、リクエスト時間、実行時間 (ms)、スキャンされた行、および 更新された行数。
右上のアイコンをクリックして、クエリ結果リストをダウンロードします。
説明
現在、最大100件の監査レコードのダウンロードをサポートしています。クエリ結果が100件を超える場合、ダウンロード時にページのソート順序に従って最初の100件のレコードのみがダウンロードされます。
SQL監査設定の変更
**SQL監査タブで、右上のサービス設定**をクリックします。
ポップアップウィンドウで関連パラメータを変更し、**OK**をクリックします。
SQL監査の停止
**SQL監査タブで、右上のサービスを停止する**をクリックします。
ポップアップウィンドウのテキストボックスに**closeと入力し、閉じる**をクリックします。