更新时间:2026-08-25 GMT+08:00
分享

DWS集群支持的日志类型说明

DWS提供数据库审计日志、管理控制台审计日志和其他日志,便于安全审计人员或运维人员进行业务日志查询、问题分析以及掌握产品安全及性能情况。

应用场景

  • 故障定位:当集群出现异常时,通过日志快速定位问题根因。
  • 安全审计:追溯数据库操作历史,满足合规要求。
  • 性能分析:分析SQL执行情况和系统资源使用。
  • 变更追踪:记录控制台操作和集群配置变更历史。
  • 日志转储:将日志归档到对象存储,满足长期保存需求。

数据库审计日志

DWS通过安全设置功能记录数据库执行的DML和DDL等操作信息,用户可以根据审计日志记录对集群状态异常场景进行故障定位和分析,也可以对数据库的历史操作记录进行行为分析和安全审计等,提高DWS的安全性。关于开启和查看数据库审计日志,请参见查看DWS数据库审计日志

生成机制:数据库审计日志由DWS数据库内核在接收到SQL请求时自动生成。当用户执行DML(如INSERT、UPDATE、DELETE)或DDL(如CREATE、ALTER、DROP)语句时,数据库内核会将操作信息(包括操作用户、执行时间、SQL语句、执行结果等)写入审计日志文件。审计日志默认开启,可通过安全设置页面配置审计策略,选择需要审计的操作类型和审计级别。

管理控制台审计日志

DWS通过云审计服务(Cloud Trace Service,CTS)记录DWS管理控制台的关键操作事件,比如创建集群、创建快照、扩容集群、重启集群等。记录的日志可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。关于开启和查看管理控制台相关事件的审计日志信息,请参见查看DWS管理控制台操作日志

生成机制:管理控制台审计日志由CTS生成。当用户通过DWS管理控制台执行操作(如创建集群、扩缩容集群、重启集群等)时,CTS会捕获该操作事件,记录操作者、操作时间、操作类型、请求参数和响应结果等信息。使用CTS前需开启CTS,开启CTS后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。

其他日志

DWS通过对接云日志服务(Log Tank Service,以下简称LTS)采集集群日志,用户可以在LTS云日志服务查看采集的集群日志或进行日志转储。关于开启和查看其他日志,请参见查看DWS集群其他日志

生成机制:日志由LTS服务从DWS集群各节点自动采集。DWS集群在运行过程中会产生各类运行日志,LTS通过日志采集代理(ICAgent)定期从各节点收集日志文件,并集中存储到LTS服务中。用户可在LTS控制台进行日志查询、分析和转储(转储到对象存储服务OBS)。

当前支持的日志类型如下表所示:

表1 LTS服务支持的日志类型

日志类型

说明

CN节点日志

协调节点(CN)的运行日志,记录CN节点接收和处理用户请求的过程信息。

DN节点日志

数据节点(DN)的运行日志,记录DN节点执行数据存储和查询操作的过程信息。

操作系统messages日志

操作系统层面的系统日志,记录OS级别的事件和错误信息。

审计日志

数据库审计日志,记录数据库执行的DML和DDL等操作信息。

CMS日志

集群管理服务(CMS)的运行日志,记录集群状态监控和故障管理相关信息。

GTM日志

全局事务管理器(GTM)的运行日志,记录全局事务的分配和管理信息。

Roach客户端日志

Roach备份恢复工具客户端的运行日志,记录备份恢复操作的执行信息。

Roach服务端日志

Roach备份恢复工具服务端的运行日志,记录备份恢复服务端的处理信息。

升级日志

集群升级过程中的操作日志,记录升级各阶段的执行信息。

扩容日志

集群扩容过程中的操作日志,记录扩容各阶段的执行信息。

相关文档

相关文档