Gbase运维-部分日志开启策略记录
背景:
客户环境情况:
1.存储资源不足,不能开启sql 全部的日志
2.遇见数据库某张表部分字段值在update之后全部被置为空,原因无从知晓,需要监控sql 执行情况。
需求:
1.在不耗费太多性能的情况下,开启日志监控功能。
2.至少需要监控到DDL语句。
3.外加一个Update的SQl。
建议方案:
1.鉴于资源情况,仅开启gbase审计日志,审计策略创建为仅记录DDL语句和UPDATE语句。
实施步骤:
1.开启审计日志:
SET GLOBAL audit_log =1; -- 开启日志功能,默认0;
SET GLOBAL log_output = 'table'; -- 设置审计信息存储位置,默认file.为了方便查询,建议存储为表table.
SET long_query_time = 0; -- 时间条件:无条件
2.创建审计策略:该样例包括的操作较多,实际使用可以根据情况适当删减
CREATE AUDIT POLICY update_ddl_policy1 (enable = 'Y', sql_commands = 'UPDATE,ALTER_TABLE,DROP_TABLE,CREATE_USER,CREATE_DB,CREATE_TABLE,CREATE_VIEW,CREATE_INDEX,CREATE_PROCEDURE,CREATE_FUNCTION,RENAME_USER,ALTER_DB,ALTER_TABLE,ALTER_PROCEDURE,ALTER_FUNCTION,ALTER_EVENT,DROP_USER,DROP_DB,DROP_TABLE,DROP_VIEW,DROP_INDEX,DROP_PROCEDURE,DROP_FUNCTION,DROP_EVENT');
3.日志开启一段时间之后,清空日志:
##审计日志查询:
Select * from gclusterdb.audit_log_express; -- 可根据情况添加where条件
开启日志前后资源消耗情况几乎没区别,开启前后可以查看对比
评论
热门帖子
- 12025-12-01浏览数:182759
- 22023-05-09浏览数:25052
- 42023-09-25浏览数:18521
- 52020-05-11浏览数:17526