在 MySQL 中检测异常 SQL 执行,关键在于监控、日志记录和性能分析。以下是几种实用的方法,帮助你快速发现并定位异常 SQL。
1. 启用慢查询日志(Slow Query Log)
慢查询日志用于记录执行时间超过指定阈值的 SQL 语句,是发现性能低下的 SQL 的基础手段。
操作步骤:
开启慢查询日志:SET GLOBAL slow_query_log = 'ON';设置慢查询阈值(例如超过2秒):
SET GLOBAL long_query_time = 2;指定日志文件路径:
SET GLOBAL slow_query_log_file = '/var/log/mysql/slow.log';
之后可通过 mysqldumpslow 或 pt-query-digest 分析日志,找出频繁或耗时长的 SQL。
2. 使用 Performance Schema 监控 SQL 执行
Performance Schema 提供了更细粒度的运行时监控能力,可追踪每条 SQL 的执行情况。
常用表:
events_statements_summary_by_digest:按 SQL 模板汇总执行信息,包括平均耗时、锁等待、扫描行数等。 查看最耗时的 SQL:
SELECT DIGEST_TEXT, AVG_TIMER_WAIT/1000000000 AS avg_ms,
SUM_ROWS_EXAMINED, COUNT_STAR
FROM performance_schema.events_statements_summary_by_digest
ORDER BY AVG_TIMER_WAIT DESC LIMIT 10;
通过该视图能快速识别出逻辑不合理、全表扫描严重或执行频率异常的 SQL。
3. 开启通用日志(General Query Log)排查异常行为
通用日志记录所有客户端连接和执行的 SQL,适合短期排查恶意或异常调用。
启用通用日志:SET GLOBAL general_log = 'ON';查看日志输出位置:
SHOW VARIABLES LIKE 'general_log_file';
注意:通用日志对性能影响较大,仅建议在问题排查阶段临时开启。
4. 利用 INFORMATION_SCHEMA.PROCESSLIST 实时观察正在执行的 SQL
查看当前数据库活动会话,及时发现长时间运行或阻塞的 SQL。
执行命令:SELECT * FROM INFORMATION_SCHEMA.PROCESSLIST WHERE COMMAND != 'Sleep' ORDER BY TIME DESC;重点关注:
运行时间(TIME)长、状态(STATE)为“Sending data”、“Copying to tmp table”等可疑操作。
结合
KILL [ID]可手动终止异常会话。
5. 配合监控工具实现告警
将上述机制整合到监控系统中,提升响应效率。
使用 Prometheus + Grafana + mysqld_exporter 可视化 QPS、慢查询数量、连接数等指标。 配置告警规则,如:慢查询每分钟增长超过10条,或连接数突增。 结合 Zabbix、阿里云 RDS 等平台内置的 SQL 审计功能。基本上就这些。合理配置日志与监控,就能在大多数异常发生时第一时间感知。重点不是抓得全,而是能快速定位问题源头。
