mysql中如何检测异常SQL执行

来源:这里教程网 时间:2026-02-28 20:15:09 作者:

在 MySQL 中检测异常 SQL 执行,关键在于监控、日志记录和性能分析。以下是几种实用的方法,帮助你快速发现并定位异常 SQL。

1. 启用慢查询日志(Slow Query Log)

慢查询日志用于记录执行时间超过指定阈值的 SQL 语句,是发现性能低下的 SQL 的基础手段。

操作步骤:

开启慢查询日志:
SET GLOBAL slow_query_log = 'ON';
设置慢查询阈值(例如超过2秒):
SET GLOBAL long_query_time = 2;
指定日志文件路径:
SET GLOBAL slow_query_log_file = '/var/log/mysql/slow.log';

之后可通过 mysqldumpslowpt-query-digest 分析日志,找出频繁或耗时长的 SQL。

2. 使用 Performance Schema 监控 SQL 执行

Performance Schema 提供了更细粒度的运行时监控能力,可追踪每条 SQL 的执行情况。

常用表:

events_statements_summary_by_digest
:按 SQL 模板汇总执行信息,包括平均耗时、锁等待、扫描行数等。
查看最耗时的 SQL:
SELECT DIGEST_TEXT, AVG_TIMER_WAIT/1000000000 AS avg_ms, 
       SUM_ROWS_EXAMINED, COUNT_STAR 
FROM performance_schema.events_statements_summary_by_digest 
ORDER BY AVG_TIMER_WAIT DESC LIMIT 10;

通过该视图能快速识别出逻辑不合理、全表扫描严重或执行频率异常的 SQL。

3. 开启通用日志(General Query Log)排查异常行为

通用日志记录所有客户端连接和执行的 SQL,适合短期排查恶意或异常调用。

启用通用日志:
SET GLOBAL general_log = 'ON';
查看日志输出位置:
SHOW VARIABLES LIKE 'general_log_file';

注意:通用日志对性能影响较大,仅建议在问题排查阶段临时开启。

4. 利用 INFORMATION_SCHEMA.PROCESSLIST 实时观察正在执行的 SQL

查看当前数据库活动会话,及时发现长时间运行或阻塞的 SQL。

执行命令:
SELECT * FROM INFORMATION_SCHEMA.PROCESSLIST WHERE COMMAND != 'Sleep' ORDER BY TIME DESC;
重点关注:
运行时间(TIME)长、状态(STATE)为“Sending data”、“Copying to tmp table”等可疑操作。

结合

KILL [ID]
可手动终止异常会话。

5. 配合监控工具实现告警

将上述机制整合到监控系统中,提升响应效率。

使用 Prometheus + Grafana + mysqld_exporter 可视化 QPS、慢查询数量、连接数等指标。 配置告警规则,如:慢查询每分钟增长超过10条,或连接数突增。 结合 Zabbix、阿里云 RDS 等平台内置的 SQL 审计功能。

基本上就这些。合理配置日志与监控,就能在大多数异常发生时第一时间感知。重点不是抓得全,而是能快速定位问题源头。

相关推荐