mysqlデータベースで監査ログをオンにすることはできますか?
基本的にすべてのクエリを1時間監視し、ログをファイルにダンプします。
mysqlデータベースで監査ログをオンにすることはできますか?
基本的にすべてのクエリを1時間監視し、ログをファイルにダンプします。
回答:
mysqlを--logオプションで起動します。
mysqld --log=log_file_name
または、my.cnf
ファイルに以下を配置します。
log = log_file_name
どちらも、すべてのクエリをlog_file_nameに記録します。
の--log-slow-queries
代わりにオプションを使用して、遅いクエリのみをログに記録することもできます--log
。デフォルトでは、10秒以上かかるクエリは遅いと見なさlong_query_time
れます。クエリがログに記録されるまでに実行にかかる秒数に設定することで、これを変更できます。
(注:mysql-5.6 +の場合、これは機能しません。下にスクロールするか、ここをクリックすると、mysql-5.6 +に適用される解決策があります。)
MySQLサーバーが不要または再起動できない場合は、実行中のサーバーで次のように処理できます。
mysql
データベースにログテーブルを作成する CREATE TABLE `slow_log` (
`start_time` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP
ON UPDATE CURRENT_TIMESTAMP,
`user_host` mediumtext NOT NULL,
`query_time` time NOT NULL,
`lock_time` time NOT NULL,
`rows_sent` int(11) NOT NULL,
`rows_examined` int(11) NOT NULL,
`db` varchar(512) NOT NULL,
`last_insert_id` int(11) NOT NULL,
`insert_id` int(11) NOT NULL,
`server_id` int(10) unsigned NOT NULL,
`sql_text` mediumtext NOT NULL,
`thread_id` bigint(21) unsigned NOT NULL
) ENGINE=CSV DEFAULT CHARSET=utf8 COMMENT='Slow log'
CREATE TABLE `general_log` (
`event_time` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP
ON UPDATE CURRENT_TIMESTAMP,
`user_host` mediumtext NOT NULL,
`thread_id` bigint(21) unsigned NOT NULL,
`server_id` int(10) unsigned NOT NULL,
`command_type` varchar(64) NOT NULL,
`argument` mediumtext NOT NULL
) ENGINE=CSV DEFAULT CHARSET=utf8 COMMENT='General log'
SET global general_log = 1;
SET global log_output = 'table';
select * from mysql.general_log
SET global general_log = 0;
CREATE TABLE
コマンドは(テーブルがまだ存在しない場合)mysql
、ユーザーが作成したデータベースではなく、データベースで実行する必要があることに注意してください。おそらく、SQLステートメントはそれを反映するように更新できます。
SELECT * FROM mysql.general_log order by (event_time) desc
を表示する方が良いでしょう。ただ言うだけです。:-)
私がここで遭遇したものに加えて、再起動せずにクエリをログファイルにダンプする最も簡単な方法は、以下を実行すること
SET global log_output = 'FILE';
SET global general_log_file='/Applications/MAMP/logs/mysql_general.log';
SET global general_log = 1;
でオフにすることができます
SET global general_log = 0;
GRANT SUPER ON *.* TO user1@localhost
mysql 5.6以降では、トップアンサーが機能しません。代わりにこれを使用してください:
[mysqld]
general_log = on
general_log_file=/usr/log/general.log
my.cnf / my.iniファイル
Ubuntu / Debian:/etc/mysql/my.cnf
Windows:c:\ ProgramData \ MySQL \ MySQL Server 5.x
wamp:c:\ wamp \ bin \ mysql \ mysqlx.yz \ my.ini
xampp:c:\ xampp \ mysql \ bin \ my.ini。
phpMyAdmin
?
general_log_file=filename.log
テーブルのログを有効にする
mysql> SET GLOBAL general_log = 'ON';
mysql> SET global log_output = 'table';
選択クエリごとにログを表示
select * from mysql.general_log
参考までに、general_logおよびslow_logは5.1.6で導入されました。
http://dev.mysql.com/doc/refman/5.1/en/log-destinations.html
5.2.1。一般クエリとスロークエリのログ出力先の選択
MySQL 5.1.6以降、MySQLサーバーでは、一般クエリログとスロークエリログへの出力先を柔軟に制御できます(これらのログが有効になっている場合)。ログエントリの可能な宛先は、mysqlデータベース内のログファイルまたはgeneral_logおよびslow_logテーブルです。
OS / mysqlバージョン:
$ uname -a
Darwin Raphaels-MacBook-Pro.local 15.6.0 Darwin Kernel Version 15.6.0: Thu Jun 21 20:07:40 PDT 2018; root:xnu-3248.73.11~1/RELEASE_X86_64 x86_64
$ mysql --version
/usr/local/mysql/bin/mysql Ver 14.14 Distrib 5.6.23, for osx10.8 (x86_64) using EditLine wrapper
ロギングを追加する(例、/var/log/...
Mac OSでの最良のパスではないと思いますが、それでうまくいきました:
sudo vi ./usr/local/mysql-5.6.23-osx10.8-x86_64/my.cnf
[mysqld]
general_log = on
general_log_file=/var/log/mysql/mysqld_general.log
Mysqlを再起動しました
結果:
$ sudo tail -f /var/log/mysql/mysqld_general.log
181210 9:41:04 21 Connect root@localhost on employees
21 Query /* mysql-connector-java-5.1.47 ( Revision: fe1903b1ecb4a96a917f7ed3190d80c049b1de29 ) */SELECT @@session.auto_increment_increment AS auto_increment_increment, @@character_set_client AS character_set_client, @@character_set_connection AS character_set_connection, @@character_set_results AS character_set_results, @@character_set_server AS character_set_server, @@collation_server AS collation_server, @@collation_connection AS collation_connection, @@init_connect AS init_connect, @@interactive_timeout AS interactive_timeout, @@license AS license, @@lower_case_table_names AS lower_case_table_names, @@max_allowed_packet AS max_allowed_packet, @@net_buffer_length AS net_buffer_length, @@net_write_timeout AS net_write_timeout, @@query_cache_size AS query_cache_size, @@query_cache_type AS query_cache_type, @@sql_mode AS sql_mode, @@system_time_zone AS system_time_zone, @@time_zone AS time_zone, @@tx_isolation AS transaction_isolation, @@wait_timeout AS wait_timeout
21 Query SET NAMES latin1
21 Query SET character_set_results = NULL
21 Query SET autocommit=1
21 Query SELECT USER()
21 Query SELECT USER()
181210 9:41:10 21 Query show tables
181210 9:41:25 21 Query select count(*) from current_dept_emp
AWS RDS MYSQLを使用する場合は、こちらのステップバイステップガイド。
「ファイル」出力として設定すると、AWS RDSの「ログ」コンソールから直接ログを表示できます。