数据库风险监测审计日志模块,全面记录数据库操作全量行为,包含 SQL 语句、操作人员、来源 IP、时间戳等关键溯源信息,支持多维度精准检索与详情查看,为数据库操作行为提供全程可追溯能力。本文为您介绍数据安全审计的审计日志能力。
查看审计日志
1. 登录 SQL Server 控制台。
2. 在左侧导航栏选择数据安全审计。
3. 在数据安全审计页面,单击审计日志。
4. 在审计日志页面中,会显示已开启数据安全审计的数据库资产的操作记录。

5. 在审计日志页面中,您可以通过实例、时间范围、数据库账号、客户端 IP、客户端端口和 SQL 语句进行日志检索。
查看归档日志
1. 登录 SQL Server 控制台。
2. 在左侧导航栏选择数据安全审计。
3. 在数据安全审计页面,单击审计日志。
4. 在审计日志页面,单击已归档日志。

5. 在弹出的侧边栏中,会显示所有已归档的审计日志,您可以对已归档的日志进行删除或恢复(恢复为审计日志)操作。

日志存储设置
说明:
日志归档时,将优先归档最早的日志单元,1个日志单元最大包含45GB或8千万条日志。
日志归档成功后,其对应的审计日志将删除,归档的日志需恢复后才可以查看。
1. 登录 SQL Server 控制台。
2. 在左侧导航栏选择数据安全审计。
3. 在数据安全审计页面,单击审计日志。
4. 在审计日志页面,单击存储设置。
5. 在存储设置页面,可开启/关闭归档日志存储。开启时支持对在线日志存储时长、归档日志恢复保留以及日志清除期限进行设置;关闭时仅支持对日志清除期限进行设置。设置完成后单击保存。
