📣
TiDB Cloud Premium 开放公测中。为企业级工作负载提供无限扩展、即时弹性伸缩和高级安全保障。此页面由 AI 自动翻译,英文原文请见此处。

system_history.login_history



身份验证安全审计 - 全面记录所有用户登录尝试(成功和失败)。这对于以下场景至关重要:

  • 安全监控:检测暴力破解攻击和未授权访问尝试
  • 合规审计:跟踪用户身份验证以满足监管要求
  • 访问模式分析:监控用户何时以及如何访问系统
  • 事件调查:调查安全事件和身份验证问题

字段

字段类型描述
event_timeTIMESTAMP登录事件发生时的时间戳
handlerVARCHAR登录使用的协议或处理程序(例如:HTTP)
event_typeVARCHAR登录事件的类型(例如:LoginSuccess、LoginFailed)
connection_uriVARCHAR用于连接的 URI
auth_typeVARCHAR使用的身份验证方法(例如:Password)
user_nameVARCHAR尝试登录的用户名
client_ipVARCHAR客户端的 IP 地址
user_agentVARCHAR客户端的用户代理字符串
session_idVARCHAR与该次登录尝试关联的会话 ID
node_idVARCHAR处理该登录的节点 ID
error_messageVARCHAR登录失败时的错误信息

示例

登录成功示例:

SELECT * FROM system_history.login_history LIMIT 1; *************************** 1. row *************************** event_time: 2025-06-03 06:04:57.353108 handler: HTTP event_type: LoginSuccess connection_uri: /session/login?disable_session_token=true auth_type: Password user_name: root client_ip: 127.0.0.1 user_agent: lakesql/0.26.2-unknown session_id: 9a3ba9d8-44d9-49ca-9446-501deaca15c9 node_id: 765ChL6Ra949Ioeb5LrTs error_message:

登录失败示例:

SELECT * FROM system_history.login_history LIMIT 1; *************************** 1. row *************************** event_time: 2025-06-03 06:07:32.512021 handler: MySQL event_type: LoginFailed connection_uri: auth_type: Password user_name: root1 client_ip: 127.0.0.1:62050 user_agent: session_id: 4fb87258-865a-402c-8680-e3be1e01b4e6 node_id: 765ChL6Ra949Ioeb5LrTs error_message: UnknownUser. Code: 2201, Text = User 'root1'@'%' does not exist..

文档内容是否有帮助?