É possível ativar o log de auditoria no meu banco de dados mysql?
Basicamente, quero monitorar todas as consultas por uma hora e despejar o log em um arquivo.
É possível ativar o log de auditoria no meu banco de dados mysql?
Basicamente, quero monitorar todas as consultas por uma hora e despejar o log em um arquivo.
Respostas:
Inicie o mysql com a opção --log:
mysqld --log=log_file_name
ou coloque o seguinte no seu my.cnf
arquivo:
log = log_file_name
Qualquer um deles registrará todas as consultas em log_file_name.
Você também pode registrar apenas consultas lentas usando a --log-slow-queries
opção em vez de --log
. Por padrão, as consultas que levam 10 segundos ou mais são consideradas lentas. Você pode alterar isso definindo long_query_time
o número de segundos que uma consulta deve levar para executar antes de ser registrada.
( Nota : Para o mysql-5.6 +, isso não funcionará. Existe uma solução que se aplica ao mysql-5.6 + se você rolar para baixo ou clicar aqui .)
Se você não quiser ou não puder reiniciar o servidor MySQL, poderá proceder assim no seu servidor em execução:
mysql
banco de dados CREATE TABLE `slow_log` (
`start_time` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP
ON UPDATE CURRENT_TIMESTAMP,
`user_host` mediumtext NOT NULL,
`query_time` time NOT NULL,
`lock_time` time NOT NULL,
`rows_sent` int(11) NOT NULL,
`rows_examined` int(11) NOT NULL,
`db` varchar(512) NOT NULL,
`last_insert_id` int(11) NOT NULL,
`insert_id` int(11) NOT NULL,
`server_id` int(10) unsigned NOT NULL,
`sql_text` mediumtext NOT NULL,
`thread_id` bigint(21) unsigned NOT NULL
) ENGINE=CSV DEFAULT CHARSET=utf8 COMMENT='Slow log'
CREATE TABLE `general_log` (
`event_time` timestamp NOT NULL DEFAULT CURRENT_TIMESTAMP
ON UPDATE CURRENT_TIMESTAMP,
`user_host` mediumtext NOT NULL,
`thread_id` bigint(21) unsigned NOT NULL,
`server_id` int(10) unsigned NOT NULL,
`command_type` varchar(64) NOT NULL,
`argument` mediumtext NOT NULL
) ENGINE=CSV DEFAULT CHARSET=utf8 COMMENT='General log'
SET global general_log = 1;
SET global log_output = 'table';
select * from mysql.general_log
SET global general_log = 0;
CREATE TABLE
comandos (se as tabelas ainda não existirem) devem ser executados no mysql
banco de dados, não em nenhum banco de dados criado pelo usuário. Talvez as instruções SQL possam ser atualizadas para refletir isso.
SELECT * FROM mysql.general_log order by (event_time) desc
será melhor. apenas dizendo :-).
Além do que me deparei aqui, executar a seguinte era a maneira mais simples de despejar consultas em um arquivo de log sem reiniciar
SET global log_output = 'FILE';
SET global general_log_file='/Applications/MAMP/logs/mysql_general.log';
SET global general_log = 1;
pode ser desligado com
SET global general_log = 0;
GRANT SUPER ON *.* TO user1@localhost
A resposta principal não funciona no mysql 5.6+. Use isto:
[mysqld]
general_log = on
general_log_file=/usr/log/general.log
no seu arquivo my.cnf / my.ini
Ubuntu / Debian : /etc/mysql/my.cnf
Windows : c: \ ProgramData \ MySQL \ MySQL Server 5.x
wamp : c: \ wamp \ bin \ mysql \ mysqlx.yz \ my.ini
xampp : c: \ xampp \ mysql \ bin \ my.ini.
phpMyAdmin
?
general_log_file=filename.log
Ativar o log para tabela
mysql> SET GLOBAL general_log = 'ON';
mysql> SET global log_output = 'table';
Exibir log por consulta selecionada
select * from mysql.general_log
Maneira rápida de ativar o MySQL General Query Log sem reiniciar.
mysql> SET GLOBAL general_log = 'ON';
mysql> SET GLOBAL general_log_file = '/var/www/nanhe/log/all.log';
Instalei o mysql através do homebrew, versão mysql: mysql Ver 14.14 Distrib 5.7.15, para osx10.11 (x86_64) usando o wrapper EditLine
Para o registro, general_log e slow_log foram introduzidos no 5.1.6:
http://dev.mysql.com/doc/refman/5.1/en/log-destinations.html
5.2.1 Selecionando destinos de saída de consulta geral e log de consulta lenta
A partir do MySQL 5.1.6, o MySQL Server fornece controle flexível sobre o destino da saída para o log de consultas gerais e o log de consultas lentas, se esses logs estiverem ativados. Os destinos possíveis para entradas de log são os arquivos de log ou as tabelas general_log e slow_log no banco de dados mysql
Você deve estar ciente de que o logon do mysql realmente afeta o desempenho, mas pode ser uma coisa inteligente a se fazer.
Eu costumo deixá-lo ligado no servidor de desenvolvimento (exceto quando isso nos deixa loucos :))
Versão do SO / mysql:
$ uname -a
Darwin Raphaels-MacBook-Pro.local 15.6.0 Darwin Kernel Version 15.6.0: Thu Jun 21 20:07:40 PDT 2018; root:xnu-3248.73.11~1/RELEASE_X86_64 x86_64
$ mysql --version
/usr/local/mysql/bin/mysql Ver 14.14 Distrib 5.6.23, for osx10.8 (x86_64) using EditLine wrapper
Adicionando log (por exemplo, não acho que /var/log/...
seja o melhor caminho no Mac OS, mas funcionou:
sudo vi ./usr/local/mysql-5.6.23-osx10.8-x86_64/my.cnf
[mysqld]
general_log = on
general_log_file=/var/log/mysql/mysqld_general.log
Mysql reiniciado
Resultado:
$ sudo tail -f /var/log/mysql/mysqld_general.log
181210 9:41:04 21 Connect root@localhost on employees
21 Query /* mysql-connector-java-5.1.47 ( Revision: fe1903b1ecb4a96a917f7ed3190d80c049b1de29 ) */SELECT @@session.auto_increment_increment AS auto_increment_increment, @@character_set_client AS character_set_client, @@character_set_connection AS character_set_connection, @@character_set_results AS character_set_results, @@character_set_server AS character_set_server, @@collation_server AS collation_server, @@collation_connection AS collation_connection, @@init_connect AS init_connect, @@interactive_timeout AS interactive_timeout, @@license AS license, @@lower_case_table_names AS lower_case_table_names, @@max_allowed_packet AS max_allowed_packet, @@net_buffer_length AS net_buffer_length, @@net_write_timeout AS net_write_timeout, @@query_cache_size AS query_cache_size, @@query_cache_type AS query_cache_type, @@sql_mode AS sql_mode, @@system_time_zone AS system_time_zone, @@time_zone AS time_zone, @@tx_isolation AS transaction_isolation, @@wait_timeout AS wait_timeout
21 Query SET NAMES latin1
21 Query SET character_set_results = NULL
21 Query SET autocommit=1
21 Query SELECT USER()
21 Query SELECT USER()
181210 9:41:10 21 Query show tables
181210 9:41:25 21 Query select count(*) from current_dept_emp
No caso de usar o AWS RDS MYSQL, guia passo a passo aqui.
Quando definido como saída de 'arquivo', é possível visualizar o log diretamente no console de "registro" do AWS RDS.