tencent cloud

腾讯云分布式缓存数据库(兼容 Redis)

动态与公告
产品动态
公告
新手指引
产品简介
产品概述
产品优势
应用场景
存储引擎
产品系列
产品版本
规格与性能
读写分离
多可用区部署
地域和可用区
名词解释
购买指南
计费概述
定价中心
购买实例
续费说明(包年包月)
退费说明(包年包月)
欠费说明
按量转包年包月
快速入门
快速创建实例
连接实例(Redis/Valkey 版)
操作指南
操作总览
连接数据库实例
管理实例
升级实例
管理节点(Redis/ValKey 版)
管理多可用区
备份与恢复
账号管理
参数配置
慢查询
访问管理
网络与安全
监控与告警
事件管理(Redis/ValKey 版)
数据迁移
Redis 版全球复制
数据库审计
诊断优化
Sentinel 模式
开发准则
命名规则
基本使用准则
Key 与 Value 设计原则
命令使用准则
客户端程序设计准则
连接池配置
命令参考
命令参考概览
Redis 版与 Valkey 版命令兼容性
大版本命令使用差异
Proxy 架构与直连模式的使用差异
命令更多操作(Redis/Valkey 版)
Memcached 版命令兼容性
实践教程
基于 Spring Boot 搭建 Redis 客户端监控
Redis 客户端连接配置策略与实践
集群架构全局 SCAN 使用指南
实例安全下线
热 Key 与 大 key
可用区迁移方案
故障处理
连接异常
Redisson 客户端超时重连异常分析及解决方案
性能排查与调优
API 文档
History
Introduction
API Category
Making API Requests
Instance APIs
Parameter Management APIs
Other APIs
Backup and Restoration APIs
Region APIs
Monitoring and Management APIs
Log APIs
Data Types
Error Codes
常见问题
使用常见问题
连接登录问题
购买相关问题
相关协议
服务等级协议
Terms of Service
词汇表
联系我们

开通数据库审计

PDF
聚焦模式
字号
最后更新时间: 2026-03-31 19:13:25

操作场景

首次为分布式缓存数据库实例开启审计功能:适用于新创建的分布式缓存数据库实例或之前未开通审计功能的存量实例,首次开启审计可立即开始记录所有符合条件的命令,为业务上线前的合规检查和后续运维管理奠定基础。
批量为多个实例统一开通审计功能:业务批量上线,可一次性为业务相关的所有实例配置相同的审计策略(如写命令审计、保留7天),确保审计配置的一致性,避免逐个配置的操作失误。

前提条件

条件类型
具体要求
实例版本
Redis 4.0、5.0、6.0、7.0版本,Valkey 8.0
网络环境
分布式缓存数据库实例处于运行状态,且网络连接正常
地域支持
实例所在地域已开通审计功能(当前全地域支持,灰度期间可能受地域白名单限制)

操作步骤

2. 在左侧导航栏中,选择 Distributed Cache(兼容 Redis) 菜单下的 数据库审计。
3. 数据库审计页面上方,选择需开启数据库审计的地域,审计状态选择未开启,页面将显示该地域下所有未开启审计的数据库实例。

4. (可选)在数据库实例列表上方的搜索框,可根据关键字过滤目标实例:支持根据实例 ID实例名称标签键标签进行搜索。
5. 您可以为单个或多个实例开启数据库审计服务,在数据库实例列表中进行操作
批量开启:在数据库实例列表,勾选需开启审计的一个或多个实例,单击列表上方的开通审计服务
单个开启:在目标实例的操作列,单击开通审计服务

6. 开启审计服务页面,配置审计规则以及审计日志保存策略。

配置项
配置参数
参数说明
实例选择
-
再次选择需进行数据库审计的实例。
审计规则设置
审计类型
写命令(默认):数据变更类命令,涵盖字符串、哈希、列表、集合、有序集合等所有数据结构的写入操作。
读命令:数据查询类命令,涵盖所有数据结构的读取操作和元数据查询操作。
全部命令:审计所有命令的执行情况。
降级策略
设置触发数据库审计降级的 P99 延迟阈值。
说明:
数据库审计在运行过程中会消耗一定的系统资源。开启降级策略后,系统会实时监控数据库的 P99 延迟。当延迟超过您配置的阈值(如系统压力过大时),系统将主动触发自我保护机制,暂时停止采集并丢弃新的审计日志数据,从而释放系统资源,优先保障您核心业务的正常读写请求。当数据库负载回落、延迟恢复正常后,审计数据采集将自动恢复,全过程无需人工干预。
默认阈值:500ms。
可配置范围:300-1000ms。
审计服务设置
日志保存时长
范围:7-30天。
默认值:7天。
建议:根据合规要求和成本预算选择合适的时长。
高频存储时长
高频存储采用高性能介质,查询速度快,适合近期需要频繁检索的审计日志。当前仅支持选择7天。
低频存储时长
当数据存放超过“高频存储时长”后,会自动流转至低频存储。
7. 确认配置信息,单击确定,提交开启审计请求。系统会创建异步工作流,配置审计功能,在审计实例页面,将展示已开启审计的所有实例。

常见问题

Q1:开通之后,审计配置支持修改吗?

支持,开通之后,支持按需灵活调整审计类型、审计日志保存时长、降级策略等。具体操作,请参见 修改审计配置

Q2:批量操作有什么限制吗?

批量开启/关闭审计支持一次选择多个实例,暂无数量限制。
批量修改审计规则时,所有实例使用相同的配置,如需不同配置请分别修改。
建议单次批量操作实例数量不超过50个,避免操作超时。

Q3:降级策略的阈值如何设置?

降级策略(P99延迟)的默认值为500毫秒,支持在300 ~ 1000毫秒之间灵活调整。当实例延迟达到该阈值时,系统会自动暂停审计采集以保障业务可用性。建议您根据实际业务场景进行设置:
延迟敏感型业务(如秒杀、实时交易): 建议调低阈值(如300毫秒)。在遇到突发流量时,系统能更早地卸载审计开销,全力保障核心业务的极速响应。
常规业务: 保持默认的500毫秒即可,能够在日常负载下兼顾“业务性能”与“安全审计”需求。
强合规/高延迟容忍业务: 若您的业务对安全操作留痕要求极高,且本身能容忍一定的访问延迟,可适当调高阈值(如800 ~ 1000毫秒),以最大程度保证审计日志的完整性。

Q4: 触发“降级策略”导致日志采集暂停后,需要我手动重新开启审计吗?

答: 完全不需要。降级策略是一套全自动的自我保护机制。当实例的 P99 延迟超过您设置的阈值(如500ms)时,系统会暂停采集以保障核心业务;一旦业务高峰期过去,数据库负载回落且延迟低于该阈值后,系统会自动恢复审计日志的采集,全过程无需任何人工干预。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈