GBase 8a
运维管理
文章

Gbase运维-部分日志开启策略记录

发表于2024-03-19 13:52:2789次浏览2个评论

背景:

客户环境情况:
1.存储资源不足,不能开启sql 全部的日志
2.遇见数据库某张表部分字段值在update之后全部被置为空,原因无从知晓,需要监控sql 执行情况。

需求:

1.在不耗费太多性能的情况下,开启日志监控功能。
2.至少需要监控到DDL语句。
3.外加一个Update的SQl。

建议方案:

1.鉴于资源情况,仅开启gbase审计日志,审计策略创建为仅记录DDL语句和UPDATE语句。

实施步骤:

1.开启审计日志:
SET GLOBAL audit_log =1; -- 开启日志功能,默认0;
SET GLOBAL log_output = 'table'; -- 设置审计信息存储位置,默认file.为了方便查询,建议存储为表table.
SET long_query_time = 0; -- 时间条件:无条件

2.创建审计策略:该样例包括的操作较多,实际使用可以根据情况适当删减
CREATE AUDIT POLICY update_ddl_policy1 (enable = 'Y', sql_commands = 'UPDATE,ALTER_TABLE,DROP_TABLE,CREATE_USER,CREATE_DB,CREATE_TABLE,CREATE_VIEW,CREATE_INDEX,CREATE_PROCEDURE,CREATE_FUNCTION,RENAME_USER,ALTER_DB,ALTER_TABLE,ALTER_PROCEDURE,ALTER_FUNCTION,ALTER_EVENT,DROP_USER,DROP_DB,DROP_TABLE,DROP_VIEW,DROP_INDEX,DROP_PROCEDURE,DROP_FUNCTION,DROP_EVENT');
3.日志开启一段时间之后,清空日志:

##审计日志查询:
Select * from gclusterdb.audit_log_express; -- 可根据情况添加where条件

开启日志前后资源消耗情况几乎没区别,开启前后可以查看对比

评论

登录后才可以发表评论
崔哥发表于 4个月前
梅花不肯傍春光,自向深冬著艳阳。龙笛远吹胡地月,燕钗初试汉宫妆。风虽强暴翻添思,雪欲侵凌更助香。应笑暂时桃李树,盗天和气作年芳。
GBase用户51820发表于 2个月前
三人行必有我师