tencent cloud

云数据库 MySQL

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
数据库架构
隔离策略
经济型实例
产品功能列表
数据库实例
高可用性(多可用区)
地域和可用区
自研内核
内核概述
内核版本更新动态
功能类特性
性能类特性
安全类特性
稳定类特性
TXRocks 引擎
内核问题检查与修复
购买指南
计费概述
选型指南
购买方式
续费说明
欠费说明
退费说明
按量转包年包月
调整实例费用说明
备份空间收费说明
数据库审计计费说明
数据库代理商业化计费和活动说明
数据库代理计费周期说明
查看费用账单
快速入门
入门概述
创建 MySQL 实例
连接 MySQL 实例
SQL 洞察(原数据库审计)
数据库审计简介
查看审计实例列表
开通审计服务
查看审计日志
日志投递
配置事后告警
修改审计规则
修改审计服务
关闭审计服务
审计规则模板
SQL 审计规则(旧版)
查看审计任务
授权子用户使用数据库审计
MySQL 云盘版
MySQL 云盘版概述
创建 MySQL 云盘版实例
维护管理实例
查看实例监控
调整实例配置
其他功能相关操作
迁移或升级至 MySQL 云盘版
操作指南
使用限制
操作总览
维护管理实例
升级实例
CPU 弹性扩容
只读/灾备实例
数据库代理
数据库管理(DMC)
账号管理
参数配置
备份与回档
数据迁移
网络与安全
监控与告警
日志中心
只读分析引擎
标签
实践教程
腾讯云 MySQL 帮助实现 MySQL 5.7升级至 MySQL 8.0
MySQL 5.6升级到 MySQL 5.7方法和说明
云数据库 MySQL 数据库审计等保实践
构建全场景高可用架构
云数据库 MySQL 使用规范
应用程序配置自动重连功能
MySQL 主实例参数修改的影响
MyISAM 自动转换为 InnoDB 引擎限制
为云数据库 MySQL 创建 VPC
使用云数据库 MySQL 提高业务负载能力
两地三中心灾备建设
读写分离扩展云数据库 MySQL 性能
使用 DTS 将 InnoDB 数据迁移至 RocksDB
构建 LAMP 堆栈 Web 应用程序
构建 Drupal 网站
通过 Python 语言使用 MySQL API
主备实例查询数据不一致
白皮书
性能白皮书
安全白皮书
故障处理
连接相关
性能相关
实例数据同步延迟
设置大小写不敏感失败
通过命令获取 slow_query_log_file 失败
API 文档
History
Introduction
API Category
Instance APIs
调用方式
Data Import APIs
Database Proxy APIs
数据库审计相关接口
Security APIs
Task APIs
Backup APIs
Account APIs
Rollback APIs
Parameter APIs
Database APIs
Monitoring APIs
Log-related API
Data Types
Error Codes
常见问题
选型相关
计费相关
备份相关
回档相关
连接登录
参数修改
升级相关
账号权限
性能内存
运维相关
数据迁移
功能特性
控制台相关
日志相关
事件相关
数据库审计
实例切换影响
API 2.0 切换 3.0 指引
相关协议
服务等级协议
服务条款
通用参考
标准与认证
联系我们
词汇表

查看审计日志

PDF
聚焦模式
字号
最后更新时间: 2026-02-09 14:40:34
本文为您介绍如何查看数据库审计日志及相关审计日志列表的字段。
说明:
审计类型为规则审计时,若 SQL 中含有非 ascii 的二进制字符或特殊字符,则日志可能会出现异常解析,审计类型为全审计时不受影响。
SQL 长度超过32KB时,日志中记录的 SQL 语句可能会被截断,因截断日志可能会出现异常解析。
通过函数和存储过程执行的 SQL 语句,审计日志不会记录。
2023年07月12日发布了新版审计日志页面,审计日志搜索字段“扫描行数”为新增字段,在此日期之前的存量审计日志,此字段数据会显示为“-”,对应下载的文件和 API 展示为“-1”。
审计日志字段“执行时间”在控制台和下载的审计日志文件里的单位统一调整为微秒。
审计日志字段“CPU 时间”在控制台和下载的审计日志文件里的单位统一调整为微秒。
审计日志文件中字段“Timestamp”的单位增加显示毫秒级时间。
搜索审计日志时,对多个搜索项进行分隔的字符由逗号更换为换行符
开通数据库审计后,天津、台北、深圳地域的实例审计日志文件存储的地域有所不同,对应存储地域请参见下表。
实例地域
审计日志存储地域
天津
北京
台北
中国香港
深圳
广州

前提条件

查看审计日志

说明:
审计日志展示时间扩展到毫秒,便于对 SQL 进行更精确的排序和问题分析。
1. 登录 MySQL 控制台
2. 在左侧导航栏选择数据库审计
3. 在上方选择地域后,在审计实例页,单击审计存储状态选择已开启选项过滤出已开启审计的实例。
4. 审计实例列表里找到目标实例(也可在搜索框通过资源属性筛选快速查找),在其操作列单击查看审计日志,跳转至审计日志页查看对应日志。


工具列表

工具
说明
刷新
单击

,可刷新审计日志列表。
自定义列表字段
单击

,可选择您想显示的列表详细信息。
下载
单击

,可以创建日志文件,在弹窗中可以选择下载文件里包含的日志字段,支持选择全部字段,也支持选择与自定义列表字段联动。如果选择与自定义列表字段联动,则下载的日志文件仅包含自定义列表字段中所展示的字段且字段顺序与其一致。
文件列表
单击

,可进入审计日志文件列表查询已生成或生成中的文件信息和下载地址。复制下载地址进行下载,即可获取完整的 SQL 审计日志。
目前日志文件下载仅提供腾讯云内网地址,请通过同一地域的腾讯云服务器进行下载(例如:北京区的数据库实例审计日志请通过北京区的 CVM 下载)。
日志文件有效期为24小时,请及时下载。
每一个数据库实例的日志文件不得超过30个,请下载后及时删除清理。
若状态显示失败,可能是由于日志过多导致,请缩短时间窗口分批下载。

过滤及搜索项说明

审计实例筛选框,可选择切换已开启审计服务的其他审计实例。
时间框,默认选择近1小时,可快捷选择其他时间(近3小时、近24小时、近7天),也支持自定义时间段,可查看所选时间段内相关审计日志。
说明:
搜索时间段支持选取存在数据的任意时间段进行搜索,最多展示符合条件的前60000条记录。
搜索框,选择搜索项(SQL 命令详情、客户端 IP、用户账号、数据库名、表名、SQL 类型、错误码、执行时间(微秒)、锁等待时间(微秒)、IO 等待时间(纳秒)、事务持续时间(微秒)、CPU 时间(微秒)、风险等级、线程 ID、事务 ID、扫描行数、影响行数、返回行数、审计规则等)进行搜索,可查看相关审计结果,多个关键词使用换行符分隔。
搜索项
匹配项
说明
SQL 命令详情
包含-或-分词
规则说明
输入 SQL 命令详情,多个关键字使用换行符进行分隔。
SQL 命令详情搜索框的匹配项分为三层,一层设置正反向的匹配模式(包含、不包含);二层设置关键词之间的逻辑关系(或、且);三层设置每个关键词的匹配模式(分词、通配)。
注意:
SQL 命令详情搜索不区分大小写。
支持“包含”、“不包含”两种正反向匹配模式。
关键词之间支持“或”、“且”两种逻辑匹配,“或”表示不同关键词之间取“并集”关系,“且”表示不同关键词之间取“交集”关系。
每个关键词支持“分词”、“通配”两种匹配模式,“分词”表示 SQL 命令详情中的每个关键词需要精确匹配,“通配”表示 SQL 命令详情中的每个关键词可以模糊匹配。
示例说明
假设 SQL 命令详情为:SELECT * FROM test_db1 join test_db2 LIMIT 1;
在“包含(分词)”搜索模式下,可以通过“SELECT”、“select * from”、“*”、“SELECT * FROM test_db1 join test_db2 LIMIT 1;”、“from Test_DB1”等分词关键词进行搜索,无法通过 “SEL”、“sel”、“test” 等通配关键词进行搜索。
在“包含(通配)”搜索模式下,可以通过“SEL”、“sel”、“test”、“DB”等通配关键词进行搜索。
在“包含(且)” 搜索模式下,多个关键词之间是“且”的关系,即输入“SELECT”、“test_db” 等关键词,可以查询到所有包含“SELECT”和“test_db”的 SQL 命令。
在“包含(或)” 搜索模式下,多个关键词之间是“或”的关系,即输入“test_db1”、“test_db2” ,可查询到所有包含“test_db1”或者包含“test_db2”的 SQL 命令。
包含-且-分词
不包含-且-分词
包含-或-通配
包含-且-通配
不包含-且-通配
客户端 IP
包含 不包含 等于 不等于
输入客户端 IP,多个关键字使用换行符进行分隔;IP 地址支持使用 * 作为条件进行筛选。如搜索客户端 IP: 9.223.23.2*,则匹配以9.223.23.2 开头的 IP 地址。
用户账号
包含 不包含 等于 不等于
输入用户账号,多个关键字使用换行符进行分隔。
数据库名
包含 不包含 等于 不等于
输入数据库名,多个关键字使用换行符进行分隔。
说明:
数据库名的搜索不区分大小写。
表名
等于
不等于
输入表名,表名搜索说明如下:
不区分大小写。
搜索格式为 DbName.TableName。
例如:数据库 test_db 中包含表 test_table,若想搜索表 test_table,则需要输入:表名等于 test_db.test_table。
说明:
最多只能记录64个表名。
对于字段“表名”,MySQL 5.7 20240331及以上版本MySQL 8.0 20240930及以上版本已直接支持。其他版本不支持,如需支持,请升级至已支持的版本。
SQL 类型
等于 不等于
下拉选择 SQL 类型(ALTER、CHANGEUSER、CREATE、DELETE、DROP、EXECUTE、INSERT、LOGOUT、OTHER、REPLACE、SELECT、SET、UPDATE、PREPARE),支持多选。
说明:
对于 SQL 类型“PREPARE”,MySQL 5.7 20230115及以上版本和 MySQL 8.0 20221215及以上版本才支持。其他版本不支持,如需支持,请升级至已支持的版本。
错误码
等于 不等于
输入错误码,多个关键字使用换行符进行分隔。
执行时间(微秒)
区间格式
输入执行时间,格式为 M-N,如10-100或20-200。
锁等待时间(微秒)
区间格式
输入锁等待时间,格式为 M-N,如10-100或20-200。
IO 等待时间(纳秒)
区间格式
输入 IO 等待时间,格式为 M-N,如10-100或20-200。
事务持续时间(微秒)
区间格式
输入事务持续时间,格式为 M-N,如10-100或20-200。
CPU 时间(微秒)
区间格式
输入 CPU 时间,格式为 M-N,如10-100或20-200。
风险等级
包含
不包含
选择低风险、中风险或高风险,过滤命中规则模板风险等级设置的审计日志。
也支持输入为空,表示过滤历史存量没有风险等级标签的审计日志。
线程 ID
等于
不等于
输入线程 ID,多个关键字使用换行符进行分隔。
事务 ID
等于
不等于
输入事务 ID,多个关键字使用换行符进行分隔。
说明:
对于字段“事务 ID”,MySQL 5.7 20240331及以上版本,以及 MySQL 8.0 20230630及以上版本支持,其他版本不支持,如需支持,请升级至已支持的版本。
当前仅显式事务中执行增删改操作后,才会产生事务 ID,隐式事务没有事务 ID。
扫描行数
区间格式
输入扫描行数,格式为 M-N,如10-100或20-200。
影响行数
区间格式
输入影响行数,格式为 M-N,如10-100或20-200。
返回行数
区间格式
输入返回行数,格式为 M-N,如10-100或20-200。
审计规则
包含
不包含
展示某地域的规则模板的模板 ID 和模板名称,您可以根据规则模板过滤出命中该规则模板的审计日志。
支持输入为空,表示过滤历史存量没有审计规则标签的审计日志和没有命中规则的全审计日志。
支持按照规则模板 ID 和规则模板名称对审计规则进行搜索。
支持同时选中多个规则模板。

审计字段

云数据库 MySQL 的审计日志中支持如下字段。
序号
字段名
支持的内核版本
字段说明
1
时间
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
记录操作发生(SQL 执行)的开始时间。
2
风险等级
-
表示该操作的风险级别,分为低风险、中风险、高风险,对于全审计,没有命中审计规则的日志,风险等级会显示为“-”。
3
客户端 IP
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
发起数据库操作的客户端的 IP 地址。
4
数据库名
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
操作涉及的数据库名称。
5
表名
MySQL 5.6 不支持
MySQL 5.7 ≥ 20240331
MySQL 8.0 ≥ 20230630
操作涉及的具体数据表名称(如果有),最多只能记录64个表名。
说明:
开启回收站功能后 truncate 或 drop 操作审计日志,表名字段会增加记录 __cdb_recycle_bin__ 的库表。
6
用户账号
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
执行操作的用户账号。
7
SQL 类型
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
SQL 语句的类型,如 SELECT、INSERT、UPDATE、DELETE 等。
8
SQL 命令详情
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
执行的具体 SQL 命令文本。
9
错误码
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
当执行 SQL 语句遇到错误时,会生成一个错误码。错误码是一个整数,用于标识特定的错误类型,0表示成功。
10
线程 ID
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
每个连接到数据库的客户端都有一个唯一的线程 ID。这个 ID 用于标识哪个客户端执行了特定的操作。
11
事务 ID
MySQL 5.6 不支持
MySQL 5.7 ≥ 20240331
MySQL 8.0 ≥ 20230630
在支持事务的存储引擎(如 InnoDB)中,每个事务都有一个唯一的事务 ID。这个 ID 用于标识特定的事务。
12
扫描行数
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
执行查询时,数据库扫描过的行数。这个数字可以帮助您了解查询的效率。
13
返回行数
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
查询结果返回的行数。这个数字可以帮助您了解查询的结果集大小。
14
影响行数
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
对数据表执行修改操作(如 INSERT、UPDATE、DELETE)时实际影响的行数。这个数字可以帮助您了解操作的影响范围。
15
执行时间(微秒)
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
SQL 语句从开始执行到结束所花费的时间,以微秒为单位。这个数字可以帮助您了解查询的性能。
16
CPU 时间(微秒)
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190830
MySQL 8.0 ≥ 20210330
SQL 语句在 CPU 上执行所消耗的时间,以微秒为单位。这个数字可以帮助你了解查询的 CPU 使用情况。
17
锁等待时间(微秒)
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190830
MySQL 8.0 ≥ 20210330
等待获取数据库锁的时间,以微秒为单位。这个数字可以帮助您了解查询的锁竞争情况。
18
IO 等待时间(纳秒)
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190830
MySQL 8.0 ≥ 20210330
等待 IO 操作完成的时间,以纳秒为单位。这个数字可以帮助您了解查询的 IO 性能。
19
事务持续时间(微秒)
MySQL 5.6 ≥ 20190930
MySQL 5.7 ≥ 20190830
MySQL 8.0 ≥ 20210330
事务从开始到提交或回滚所花费的总时间,以微秒为单位。这个数字可以帮助您了解事务的性能。
20
策略名称
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
新版本规则审计不再涉及此字段。
21
审计规则
MySQL 5.6 ≥ 20180122
MySQL 5.7 ≥ 20190430
MySQL 8.0 ≥ 20210330
展示该条审计日志所命中的是哪个规则模板,单击对应规则模板后,可展示该规则模板的具体规则详情,包括基本信息、参数设置、修改历史。
历史存量的审计日志,审计规则的值展示为“-”。
没有命中规则的全审计日志,审计规则的值展示为“-”。
22
客户端 Port
MySQL 5.7 ≥ 20240331
MySQL 8.0 ≥ 20240930
发起数据库操作的客户端的端口号。

SQL 语句类型与 SQL 语句映射对象关系

序号
SQL 语句类型
SQL 语句映射对象
0
OTHER
除下述 SQL 语句类型外的所有 SQL 语句类型。
1
SELECT
SQLCOM_SELECT
2
INSERT
SQLCOM_INSERT,SQLCOM_INSERT_SELECT
3
UPDATE
SQLCOM_UPDATE,SQLCOM_UPDATE_MULTI
4
DELETE
SQLCOM_DELETE,SQLCOM_DELETE_MULTI,SQLCOM_TRUNCATE
5
CREATE
SQLCOM_CREATE_TABLE,SQLCOM_CREATE_INDEX,SQLCOM_CREATE_DB,SQLCOM_CREATE_FUNCTION,SQLCOM_CREATE_USER,SQLCOM_CREATE_PROCEDURE,SQLCOM_CREATE_SPFUNCTION,SQLCOM_CREATE_VIEW,SQLCOM_CREATE_TRIGGER,SQLCOM_CREATE_SERVER,SQLCOM_CREATE_EVENT,SQLCOM_CREATE_ROLE,SQLCOM_CREATE_RESOURCE_GROUP,SQLCOM_CREATE_SRS
6
DROP
SQLCOM_DROP_TABLE,SQLCOM_DROP_INDEX,SQLCOM_DROP_DB,SQLCOM_DROP_FUNCTION,SQLCOM_DROP_USER,SQLCOM_DROP_PROCEDURE,SQLCOM_DROP_VIEW,SQLCOM_DROP_TRIGGER,SQLCOM_DROP_SERVER,SQLCOM_DROP_EVENT,SQLCOM_DROP_ROLE,SQLCOM_DROP_RESOURCE_GROUP,SQLCOM_DROP_SRS
7
ALTER
SQLCOM_ALTER_TABLE,SQLCOM_ALTER_DB,SQLCOM_ALTER_PROCEDURE,SQLCOM_ALTER_FUNCTION,SQLCOM_ALTER_TABLESPACE,SQLCOM_ALTER_SERVER,SQLCOM_ALTER_EVENT,SQLCOM_ALTER_USER,SQLCOM_ALTER_INSTANCE,SQLCOM_ALTER_USER_DEFAULT_ROLE,SQLCOM_ALTER_RESOURCE_GROUP
8
REPLACE
SQLCOM_REPLACE,SQLCOM_REPLACE_SELECT
9
SET
SQLCOM_SET_OPTION,SQLCOM_RESET,SQLCOM_SET_PASSWORD,SQLCOM_SET_ROLE,SQLCOM_SET_RESOURCE_GROUP
10
EXECUTE
SQLCOM_EXECUTE
11
LOGIN
登入数据库行为,不受审计规则约束,默认记录登录行为。
12
LOGOUT
登出数据库行为,不受审计规则约束,默认记录登出行为。
13
CHANGEUSER
更改用户行为,不受审计规则约束,默认记录更改用户行为。
14
PREPARE
-

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈