审计日志模块记录了 TEM 系统中各类操作的详细日志信息。它会记录操作的时间、操作类型(如集群配置修改、备份任务执行、用户登录登出等 )、操作执行者、操作对象(如具体的集群、主机 )以及操作前后的状态变化等内容。审计日志为系统操作提供了追溯依据,一方面有助于安全审计,可追踪是否存在非法或异常操作;另一方面在系统出现问题时,通过查看审计日志能快速定位问题发生的时间点和相关操作,辅助技术人员进行故障排查和问题解决,确保 TiDB 集群管理操作的合规性和可追溯性。

查看审计日志列表

在左侧导航栏中点击审计日志选项,即可进入审计日志列表页面。在该页面中,可查看审计日志的事件、操作、状态、时间、操作人等信息,页面底部还会显示日志的总数量及分页信息。 alt text

筛选审计日志

在审计日志列表页面上方,有 “事件”、“状态”和“时间范围” 三个筛选条件:

  • 事件筛选:点击 “事件” 下拉框,可选择具体的事件类型(如 Firewall、Inspect、GlobalBR 等)进行筛选。
  • 状态筛选:点击 “状态” 下拉框,可选择 “Success”(成功)或 “Failure”(失败)状态进行筛选。
  • 时间范围筛选:点击时间范围下拉框,可选择预设的时间范围(如 Past 30 days)或自定义时间范围进行筛选。

若需清空所有筛选条件,点击 “清空筛选条件” 按钮即可。

审计日志设置

在审计日志列表页面右上角,点击设置按钮,弹出 “审计日志设置” 面板。 alt text 在设置面板中,可通过 “禁用审计日志设置” 的开关按钮,选择启用或禁用审计日志功能。

还可设置审计日志的保留天数,在输入框中输入具体天数(如 365)后,点击确认按钮保存设置;若不想保存设置,点击取消按钮即可。

下载审计日志

在审计日志列表页面右上角,点击下载图标按钮,即可将当前筛选条件下的审计日志下载至本地,以便进行离线查看、分析或存档等操作。