Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
felix_ffКифирчик, совокупность. сделав овнером базы пользователя из группы сисадмин вы расширили его права, любой пользователь группы db_owner может сделать execute as user = 'dbo' тем самым переключив себя на контекст 'sa' но он пока еще закрыт в базе. поставив trustworthy вы открыли песочницу, тем самым пользователь теперь не заперт в базе а получает доступ прав уровня sysadmin какую тогда "правильную" стратегию выбрать? сделать отдельного пользователя не в группе db_owner и не sysadmin, и в собственники базы его? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2018, 16:29 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Кифирчик, я не знаю Вашей инфраструктуры. если у вас бизнес логика позволяет иметь овнером бд пользователя с наименьшими привилегиями, то желательно тогда овнером делать имено такого пользователя. правильная стратегия если вам нужно использовать СБ между базами, это создание сертификатов и настройка безопасности на их основе. тоже касаемо выдачи прав для пользоветей: давая какому то юзеру alter trace вы ему дали возможность создавать серверную трассировку. поэтому теперь этот логин может спокойно следить за запросами даже в тех базах в которые сам не отмаплен. или поднапрячь сервак какой нибудь кошерной трассой на отлов lock:aсquired к примеру.ъ в этом варианте лучше сделать процедуру обертку, и подписать ее сертификатом у которого овнер с нужным правом, а пользователю уже дать право на execute этой процедуры обертки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2018, 19:29 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Кифирчик, Может уже поделитесь, зачем понадобилось включать trustworthy? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2018, 20:02 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
invmКифирчик, Может уже поделитесь, зачем понадобилось включать trustworthy? Да хз ) На моем компе все и без этого работает. На объекте на одном сервере завелось, на другом нет. В трассировке еле откопал по поводу сообщение о нехватке прав (примерно). Сравнил базы, отличие было в trustworthy. Вспомнил что в одном из примеров по ServiceBroker мне попадалось что автор его включал. Включил, пересоздал очередь и привязки - заработало. Касаемо инфраструктуры С MSSQL работает сервер приложения, под одним логином. Плюс соседнее приложение. базы, примерно так BASE_TASK1 BASE_TASK2 BASE_TASK3 BASE_LOG Наш сервер приложений работает от user1, сторонний - от user2, у обоих во всех этих база db_datareader/writer, и grant exec. Разделение на базы во много логическое, то есть имеются связи между базами. Сеть закрытая, IT отдел в сервера не лезет. Я бы сказал сертификаты тут избыточное усложнение, и усложнит жизнь коллегам. И таких серверов несколько, между собой связаны репликациями. в базах BASE_TASK1, BASE_TASK2б, BASE_TASK3 есть обертки над sp_trace_generateevent, примерно как в спойлере Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. в базе BASE_LOG - очередь, сервис брокер и обработчик очереди, который вызывает ХП которая делает insert в BASE_LOG.log.AppLog Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. подозреваю мои проблемы могу быть вызваны тем что я использовал with as owner ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2018, 20:44 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Кифирчик, а вы с какой ошибкой то боролись включением trustworthy. на service broker он может повлиять только в том случае если у вас диалог межбазовых очередей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2018, 00:42 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
felix_ffКифирчик, а вы с какой ошибкой то боролись включением trustworthy. на service broker он может повлиять только в том случае если у вас диалог межбазовых очередей. Сейчас выключил на обеих базах, и без него все работает (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2018, 09:58 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Ниже кусок кода как мне видится "правильно бы сделать" собственником всех баз делам отличного пользователя, под которым не работают клиенты и который не может TRACE EVENT в базах - два пользователя user_task, для работы клиентов, и user_log, у которого будут права на TRACE EVENT user_task вызывает ХП обертки над TRACE EVENT которые run as user_log но не работает - "Нет разрешения на запуск "SP_TRACE_GENERATEEVENT" чего в коде не хватает? Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. 130. 131. 132. 133. 134. 135. 136. 137. 138. 139. 140. 141. 142. 143. 144. 145. 146. 147. 148. 149. 150. 151. 152. 153. 154. 155. 156. 157. 158. 159. 160. 161. 162. 163. 164. 165. 166. 167. 168. 169. 170. 171. 172. 173. 174. 175. 176. 177. 178. 179. 180. 181. 182. 183. 184. 185. 186. 187. 188. 189. 190. 191. 192. 193. 194. 195. 196. 197. 198. 199. 200. 201. 202. 203. 204. 205. 206. 207. 208. 209. 210. 211. 212. 213. 214. 215. 216. 217. 218. 219. 220. 221. 222. 223. 224. 225. 226. 227. 228. 229. 230. 231. 232. 233. 234. 235. 236. 237. 238. 239. 240. 241. 242. 243. 244. 245. 246. 247. 248. 249. 250. 251. 252. 253. 254. 255. 256. 257. 258. 259. 260. 261. 262. 263. 264. 265. 266. 267. 268. 269. 270. 271. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2018, 12:15 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Кифирчик, вы путаете контекст переключения, в вашем случае надо использовать execute as login вместо execute as user сделайте Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. увидите разницу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2018, 16:20 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
о внимательней посмотрел, там у вас намешано. легче сделать так: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. тогда вам не надо парится с переключением контекстов и их правами. у вас права выданные логину trace_login будут применены на вызов модуля который подписан соответствующим сертификатом. писал по памяти может где то с синтаксисом накосячил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2018, 16:45 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
felix_ff, Сработало ) На память получилось очень точно ))) Понятно, то есть нельзя просто так сказать "выполни от этого логина", он должен как то "логиниться", и это возможно автоматически если создать логин с сертификатом. Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. Осталось срастить очередями, понять что-там с диалогами точно происходит и натянуть свои более сложные обработчики. Единственное, НО, решение в итоге получается не такое уж и тривиальное, если через год за базу возьмутся менее опытные коллеги, что-то сломается, может получиться что им будет проще свой велосипед чем это отремонтировать. И есть вопросы как это будет себя вести с бэкапами и переносом баз. Сертификат как я понимаю живет в сервере, если я переношу базу на другой сервер - то там нужно сертификат "подгружать"и обновлять add signature to log.spLogSimple? или делать новый сертификат и переподписывать log.spLogSimple? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2018, 11:33 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
КифирчикПонятно, то есть нельзя просто так сказать "выполни от этого логина", он должен как то "логиниться", и это возможно автоматически если создать логин с сертификатом. https://docs.microsoft.com/ru-ru/previous-versions/sql/sql-server-2008-r2/ms188304(v=sql.105) КифирчикСертификат как я понимаю живет в сервереСертификат живет в той БД, где был создан. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2018, 11:42 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Еще одна паталогия. Столбец слева - это время вызова eventa, берется перед самим вызовом, то есть реальное время сработки вызова в ХП. Столбец справа - это временная метка записи в таблицу с логами, то есть порядок обработки сообщений (desc). Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. Предполагалось что Stamp сможет определить верный порядок вызовов Event, но в столбце LogDateTime данные вперемешку. В инструкции к RECEIVE сказано - "Результирующий набор, возвращенный инструкцией RECEIVE, неявно упорядочен." То есть очередь как получила, так и выдает (видимо в обратном порядке, order by к очереди не применимо). Получается event-ы доходят в очередь не всегда в порядке их вызова? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2018, 18:04 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Кифирчик, именно, очередь сообщений гарантируется только в рамках одного диалога, а не кучи диалогов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2018, 18:33 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Мде... еще два вопроса: 1) conversation, диалог, относительно Notify event, где его рамки? вызов одной ХП? или пакета? 2) можно ли сделать так чтоб сами notify event и сообщения типа "The activated proc '[log].[AsyncLogQueueProcessing]' running on queue 'VTSDB2_LOG.log.AsyncLogQueue' output the following: 'exec spLogSimpleDo1'" не валились в журнал MSSQL? это как-нибудь настраивается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.12.2018, 22:33 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
КифирчикМде... еще два вопроса: 1) conversation, диалог, относительно Notify event, где его рамки? вызов одной ХП? или пакета? 2) можно ли сделать так чтоб сами notify event и сообщения типа "The activated proc '[log].[AsyncLogQueueProcessing]' running on queue 'VTSDB2_LOG.log.AsyncLogQueue' output the following: 'exec spLogSimpleDo1'" не валились в журнал MSSQL? это как-нибудь настраивается? 1) не совсем понятен вопрос. вы имеете ввиду до какого момента сообщения будут валиться в один и тот же диалог? если вопрос в этом то точно не подскажу, надо экспериментировать. вообще в рамках одного уведомления должен быть один диалог, но я встречал ситуации когда это не так. что бы сообщения не копились мы писали задание которое раз в неделю пересоздавало уведомление. 2) у вас сообщения в журнал могут сыпаться если у вас уведомление о событии не получается доставить. что детально в сообщении лога написано? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2018, 00:03 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Кифирчикconversation, диалог, относительно Notify event, где его рамки? вызов одной ХП? или пакета?Вас это вообще не должно волновать. Отметка времени должна приходить вместе с логируемым сообщением. Не следует привязываться к порядку поступления сообщений и, тем более, к порядку строк в таблице логов. Не нужно завершать диалог на каждый чих. Не вы этот диалог начали - не вам и завершать. Завершать нужно лишь в ответ на EndDialog и Error и без опции with cleanup (мой косяк в примере). Данная опция служит для аварийного завершения. И проверьте что твориться в sys.conversation_endpoints в msdb и VTSDB2_LOG. Кифирчикможно ли сделать так чтоб сами notify event и сообщения типа "The activated proc '[log].[AsyncLogQueueProcessing]' running on queue 'VTSDB2_LOG.log.AsyncLogQueue' output the following: 'exec spLogSimpleDo1'" не валились в журнал MSSQL? это как-нибудь настраивается?Уберите весь диагностический вывод из процедуры log.AsyncLogQueue. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2018, 10:07 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
Блин, точно "The activated proc '[log].[AsyncLogQueueProcessing]' running on queue 'VTSDB2_LOG.log.AsyncLogQueue' output the following: 'exec spLogSimpleDo1' это PRINT 'exec spLogSimpleDo1' внутри AsyncLogQueueProcessing invmВас это вообще не должно волновать. Отметка времени должна приходить вместе с логируемым сообщением. Не следует привязываться к порядку поступления сообщений и, тем более, к порядку строк в таблице логов. К сожалению отметки времени не уникальны, могут приходить две (и даже 5) одинаковые, и тогда проблематично понять в какой последовательности они появились. Если диалог в очереди имеет границы например в рамках одного @spid, или внутри одной ХП - то это позволило бы точно сохранить порядок вызовов, исходя из порядка появления сообщений в очереди. Иначе - нужно формировать Stamp перед отправкой логируемого сообщения. Или последовательность длинючую использовать. Нужно и правда сделать эксперимент, сохраняя в обработчике очереди handle диалога. Мало ли, мне бы это много упростило ) sys.conversation_endpoints LOG Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. msdb Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. в таблицах все очень плохо? должны быть пустые? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2018, 15:34 |
|
||
|
Service broker для логирования, глюки
|
|||
|---|---|---|---|
|
#18+
КифирчикК сожалению отметки времени не уникальны, могут приходить две (и даже 5) одинаковые, и тогда проблематично понять в какой последовательности они появились. Если диалог в очереди имеет границы например в рамках одного @spid, или внутри одной ХП - то это позволило бы точно сохранить порядок вызовов, исходя из порядка появления сообщений в очереди. Иначе - нужно формировать Stamp перед отправкой логируемого сообщения. Или последовательность длинючую использовать. Заведите в VTSDB2_LOG sequence, дергайте из него значения в других БД и передавайте полученное в сообщении. Кифирчикв таблицах все очень плохо? должны быть пустые?Нет, все более-менее. Из той, которая в LOG, нужно прибить строки с state_desc = 'CLOSED' путем вызовов end conversation ... with clean up ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.12.2018, 15:48 |
|
||
|
|

start [/forum/topic.php?fid=46&gotonew=1&tid=1688572]: |
0ms |
get settings: |
8ms |
get forum list: |
20ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
63ms |
get topic data: |
9ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 229ms |
| total: | 397ms |

| 0 / 0 |
