2026阿里云国际版DAS数据库自治服务实战教程:五档服务选型、慢SQL自动优化实操与字符计费成本测算

📅 · ChengziCloud - 一站式云端服务

Meta Description: 阿里云国际版 DAS 数据库自治服务实战教程:Basic(免费)/托管运维/安全服务/审计日志/DAS Agent 五档服务的逐项能力对照表、支持数据库引擎与版本清单、接入实例与开启自治功能十步实操、慢 SQL 自动优化与自动扩容四个开关的配置方法、安全审计 900+ 内置规则开通流程、官方公开真实单价表(运营服务、DAS Agent 字符计费、敏感数据检测、列加密、审计日志逐地域单价)与三个成本测算场景、八个计费坑与十问 FAQ。

> 关键词:阿里云国际版DAS、数据库自治服务教程、DAS Agent、慢SQL自动优化、SQL Explorer、数据库安全审计、DAS价格、Database Autonomy Service、自动扩容、DAS计费

一、先给结论:DAS 是什么,以及本文与站内既有数据库文章的分工

一句话答案:DAS(Database Autonomy Service,数据库自治服务)是阿里云架在数据库之上的一层智能运维与安全平台——它本身不存数据、不替代数据库,而是通过机器学习和内置运维 SOP,把「发现异常 → 定位根因 → 自动修复」这条链路自动化,典型能力包括慢 SQL 自动诊断与加索引、自动 SQL 限流、存储空间自动扩容、规格自动升降配,以及 SQL 全量审计与安全基线检测。免费的基础版就能做监控与诊断,付费的托管运维版(原经济版)促销价 15 美元/月/实例是目前国际站性价比最突出的运维类增值服务之一。

它值得在 2026 年单独写一篇的理由有三个:第一,它是站内此前唯一没有独立成篇的数据库类产品——RDS、PolarDB、ESSD 云盘、DTS、Hologres、Lindorm 都写过了,但架在这些数据库之上、决定它们「稳不稳、省不省」的那一层始终空缺;第二,它的计费口径与其他阿里云产品完全不同——DAS Agent 是按字符计费而不是按 token 计费,安全审计有最低消费,审计日志同时存在「按 GB·小时」和「按 GB·日」两种单价单位,这几条最容易让预算估算翻车;第三,免费版与付费版的能力边界非常清晰,先想清楚自己缺的是「监控」还是「自动化」还是「合规审计」,能省掉绝大部分不必要的支出。

在开写之前,先把本文与站内既有数据库文章的分工说清楚,避免你把七篇文章读成一篇:

| 既有文章 | 它解决的问题 | 与本文的关系 | |---|---|---| | RDS 数据库选购+实战教程 | RDS 引擎对比、规格选型、开通连接、备份恢复 | 本文的被管理对象,不重复 | | RDS 灾备与性能调优实战 | 手动的慢查询分析、索引优化、读写分离 | 本文讲如何把这一套手工活自动化,不重复具体调优手法 | | PolarDB 云原生数据库实战教程 | 计算存储分离架构、集群创建、GDN 全球库 | 同上,是 DAS 的另一类被管理对象 | | Hologres 实时数仓实战教程 | 分析型数仓的建表、CU 计费 | 本文不涉及分析型数仓运维 | | 云监控 CloudMonitor 告警专题 | 基础设施层指标采集与多渠道告警 | DAS 是数据库语义层的监控(看得懂慢 SQL、锁等待),与主机/网络层监控互补 | | 日志服务 SLS 实战教程 | 通用日志采集、查询、投递 | DAS 审计日志可投递到 SLS,二者是上下游 |

本文只讲一件事:DAS 怎么选档、怎么接、怎么开自治、怎么算钱。

二、DAS 的五档服务体系:先把「免费能做什么」搞清楚

2026 年 DAS 做了一次产品套件重构,把过去模糊的「基础版 / 专业版 / 经济版」命名,改成了按能力分层的五档结构。这个改动对国内用户尤其重要——它把「免费」和「付费」的边界第一次画得非常清楚。

重构后的三个关键变化是:① 服务层级更清晰,基础服务保持免费,高级运维能力(事务锁分析、SQL 自动优化、SQL 自动限流)归入「阿里云托管服务」;② 安全能力归口,白名单管理、敏感数据识别等统一收进「安全服务」;③ 新增 DAS Agent,一个由通义大模型驱动的、跨云跨自建的托管式数据库管理助手。

| 服务档位 | 包含什么 | 计费方式 | |---|---|---| | Basic Service(基础服务) | 基础设施监控。核心运维工具:慢查询日志明细、会话管理、最近死锁分析、存储容量管理 | 免费 | | Alibaba Cloud Managed Services(托管运维服务) | 基础服务全部功能,外加由通义大模型 + DAS SOP 驱动的 AI 运维。每实例每天至少 400 万 token(最高 1000 万)的智能算力,用于异常检测、会话管理、锁分析与慢 SQL 优化 | 按实例订阅(原经济版) | | Security Services(安全服务) | 安全审计(攻击检测与防护);通义大模型驱动的 AI 安全管理,每实例每天至少 600 万 token(最高 1000 万),扫描配置漏洞、弱密码、过期证书、白名单问题;敏感数据识别与列加密 | 安全管理:按实例订阅;敏感数据识别与列加密:按量 | | Audit Log Service(审计日志服务) | V0/V1/V2/V3 原版审计日志的日志分析;多可用区备份、长期留存与误删恢复的合规审计;通义大模型驱动的智慧安全审计(每 10 GB 日志至少 1000 万 token),自动识别高危 SQL、批量导出、权限变更、数据泄露、SQL 注入与漏洞攻击 | 按量(依资源用量) | | DAS Agent | 编排上述全部已启用能力,作为一站式托管助手;为所有企业版托管实例生成每日智能运维报告(每天处理至少 2 亿 token),覆盖异常告警、慢 SQL 洞察、磁盘空间趋势、无效索引检测与关键资源(CPU/内存/IO)使用情况 | 按账号订阅或按推理资源 |

按场景选档,官方的推荐逻辑其实一句话就能概括:

| 你的场景 | 推荐档位 | |---|---| | 只想监控数据库健康、人工响应故障 | Basic Service(免费) | | 想自动做异常检测、慢 SQL 优化、锁分析 | 阿里云托管运维服务 | | 想检测攻击、扫描漏洞、保护敏感数据 | 安全服务 | | 想做 SQL 审计、满足合规要求(等保、数据保护法规) | 审计日志服务 | | 想把运维、安全、合规合并进一个 AI 助手 | DAS Agent |

> 📝 小提示:DAS Agent 本身不新增独立功能。它的全部能力都来自你已经启用的基础服务、托管运维服务、安全服务与审计日志服务——换句话说,没买底层服务就只买 Agent,等于买了一个只会说话的助手。正确顺序是先按需开通底层服务,最后再决定要不要 Agent。

三、能力对照表:免费版到底够不够用?

下面这张表把官方功能清单里最关键的十余项抽出来,用「基础服务 / 托管运维服务 / 审计日志服务 / 安全服务」四列做对照。看懂这张表,就等于看懂了自己的钱包——凡是基础服务打了 ✔️ 的,你一分钱不花就能用。

| 功能 | 作用 | 基础服务 | 托管运维 | 审计日志 | 安全服务 | |---|---|---|---|---|---| | 7×24 异常检测 | 用机器学习 + 细粒度监控自动发现异常,无需手动开启 | ✔️ | ✔️ | ✔️ | ✔️ | | 性能趋势 | 多指标自定义图表 + 自动诊断根因 + 手动可诊断任意时段 | ✔️ | ✔️ | ✔️ | ✔️ | | 实时性能大盘 | 查看全部已接入实例的实时性能 | ✔️ | ✔️ | ✔️ | ✔️ | | 巡检与打分 | 每日定时巡检并给实例打分,可手动发起 | ✔️ | ✔️ | ✔️ | ✔️ | | 诊断报告 | 从慢查询日志、表空间、性能趋势多维评估实例健康 | ✔️ | ✔️ | ✔️ | ✔️ | | 存储自动扩容 | 用量达阈值自动扩容存储,无需重启、业务不受影响 | ✔️ | ✔️ | ✔️ | ✔️ | | 性能自动伸缩 | 流量涨时升配、跌时降配 | ✔️ | ✔️ | ✔️ | ✔️ | | 预测式自动伸缩 | 基于 10 天历史数据预测未来 24 小时指标,提前建议升配 | ✔️ | ✔️ | ✔️ | ✔️ | | 定时自动伸缩 | 为周期性峰值在指定时长内升配,到期自动回落 | ✔️ | ✔️ | ✔️ | ✔️ | | 会话管理 | 实时会话查看,可结束会话、10 秒 SQL 分析、SQL 限流 | ✔️ | ✔️ | ✔️ | ✔️ | | 慢查询日志(明细) | 基础版慢日志 | ✔️ | ✔️ | ✔️ | ✔️ | | 最近死锁分析 | 解析 SHOW ENGINE INNODB STATUS 的最近一条死锁 | ✔️ | ✔️ | ✔️ | ✔️ | | 容量评估 | 评估建议、性能容量状态、剩余可用时间 | ✔️ | ✔️ | ✔️ | ✔️ | | SQL 优化 | 自动给出诊断结果、优化建议与预期收益 | ✔️(有次数限制) | ✔️ | ❌ | ❌ | | 会话管理与分析 | 实时事务分析、锁等待分析、会话分析 | ❌ | ✔️ | ❌ | ❌ | | 慢查询日志(统计) | SQL 模板级聚合统计与自动打标,多维筛选定位问题 SQL | ❌ | ✔️ | ❌ | ❌ | | 查询治理 | T+1 离线分析慢 SQL 并分类分级,给出处置建议与导出 | ❌ | ✔️ | ❌ | ❌ | | 完整死锁分析 | 定期解析错误日志,查看任意时段死锁趋势与明细 | ❌ | ✔️ | ❌ | ❌ | | SQL 自动优化 | 自动识别问题 SQL、生成索引优化建议,在不锁表的前提下创建索引 | ❌ | ✔️ | ❌ | ❌ | | SQL 自动限流 | 按关键词自动提取 SQL 特征并限流问题语句 | ❌ | ✔️ | ❌ | ❌ | | SQL 审计 | 查询并导出 SQL 语句对应信息 | ❌ | ❌ | ✔️ | ❌ | | SQL Explorer | 诊断 SQL 语句健康度、排查性能问题 | ❌ | ❌ | ✔️ | ❌ | | 流量回放与压测 | 用真实 SQL 工作量验证规格是否需要升配 | ❌ | ❌ | ✔️ | ❌ | | 安全审计(新版) | 内置规则检测高危操作、SQL 注入、数据泄露 | ❌ | ❌ | ✔️ | ✔️(依赖审计日志) | | 安全基线检测 | 跨地域跨引擎检测并修复安全风险 | ❌ | ❌ | ❌ | ✔️ | | 敏感数据识别 | 内置行业模板识别敏感数据,模板可自定义 | ❌ | ❌ | ❌ | ✔️ | | 列加密 | 加密数据列,授权用户通过全加密客户端读明文 | ❌ | ❌ | ❌ | ✔️ |

三条可以直接抄走的结论:

第一,免费的「基础服务」比很多人以为的强得多。 存储自动扩容、性能自动伸缩、预测式自动伸缩、定时自动伸缩、SQL 限流、慢查询明细、死锁分析、巡检打分——这些全部免费。如果你的数据库规模不大、慢 SQL 靠人工看日志就能定位,那么你真正需要付费的理由可能只有一个:要合规审计

第二,真正被圈进付费墙的只有三件事:SQL 模板级统计与查询治理(托管运维)、SQL 自动优化与自动限流(托管运维)、SQL 审计与 Explorer(审计日志)。其中SQL 自动优化是最值钱的一项——它能在不锁表的情况下自动创建索引,这恰好是站内 RDS 灾备与性能调优实战 里需要 DBA 手工完成的那一步。

第三,注意两个「依赖」陷阱。 安全审计(新版)标记为「审计日志服务 ✔️ + 安全服务 ✔️(依赖审计日志)」——它同时挂在两档服务下,只开安全服务而不开审计日志,这项功能是跑不起来的,这一点在下一节的计费里会直接变成账单。同理,托管运维里的「事务分析」「SQL 审查」都依赖 SQL Explorer,而 SQL Explorer 属于审计日志服务档位——跨档依赖是 DAS 计费里最容易踩的坑

四、价格与计费:官方公开的真实单价表

这一节的全部数字来自阿里云国际版官方产品页与帮助文档(采集于 2026 年 9 月)。注意 DAS 的计费单元比其他产品复杂得多——同一份文档里,审计日志既有「按 GB·小时」也有「按 GB·日」两种单价口径,DAS Agent 又改成了按字符计费。本文按官方原文分别列示,不做单位换算,实际费用一律以控制台结算页为准。

4.1 运营服务(原经济版)与 DAS Agent

| 服务 | 规格 | 官方参考价格 | |---|---|---| | 运营服务(原经济版) | 按实例订阅 | 标价 45 美元/月/实例;促销价 15 美元/月/实例(约 67% 折扣) | | DAS Agent — Basic Edition | 最多 10 个被管实例、1 个 Agent,含 10 万字符额度 | 中国大陆地域 15 美元/月;其他地域 30 美元/月。超出额度按 0.00021 美元/字符计费 | | DAS Agent — Enterprise Edition(SaaS) | 20 个实例、3 并发 | 中国大陆 1,500 美元/月;其他地域 2,250 美元/月 | | DAS Agent — Enterprise Edition(SaaS) | 40 / 60 / 80 / 100 个实例 | 中国大陆 3,000 / 4,500 / 6,000 / 7,500 美元/月 | | DAS Agent — Enterprise Edition(SaaS) | 200 / 300 / 400 个实例 | 中国大陆 15,000 / 22,500 / 30,000 美元/月 | | DAS Agent — Enterprise Edition(SaaS) | 500 / 1000 个实例(5 并发) | 中国大陆 37,500 / 75,000 美元/月 |

🔴 关于「字符计费」这件事值得单独展开,这是 DAS Agent 最反直觉的设计。 官方明确说明:为了让用户有「所见即所得」的体验,DAS Agent 用字符数而非 token 数计费。字符数的统计口径包括提问、回答与运维报告里的全部字符——字母、数字、标点、空格、换行都算。官方给出的量级参照是:

- 一次 SQL 优化或 CPU 异常诊断的典型问答,约消耗 1,000~5,000 字符; - 一份运维报告约消耗 5,000 字符; - Basic Edition 的月费大约覆盖 15~50 次诊断或报告(取决于问答复杂度)。

因为 Agent 一次提问可能同时去查 CPU、IO、QPS、TPS、内存多个指标,还会翻慢 SQL 列表、锁分析结果甚至安全风险检测结果,单次会话的 token 消耗可能非常大。官方原话说得很直白:如果没发现问题,回答可能只有一句「该实例当前状态无异常」;如果发现了问题,回答可能长达数千字符。用超了不是停机,而是按 0.00021 美元/字符继续扣

另外两条与钱直接相关的官方规则:① 未使用的字符额度月底清零,不结转、不退款;② 提前退订按天折算退款——官方算例是其他地域月费 30 美元、当月 30 天、已使用 10 天后退订,退款 20 美元。

4.2 安全服务

| 计费项 | 计费对象 | 规格 | 价格 | |---|---|---|---| | 安全管理(SecurityManagement_Amount) | 实例数(不限量) | — | 20 美元/实例/月 | | 敏感数据识别(DCG_Amount) | 数据库表数 | 0~50,000 张 | 80 美元 / 万张表 / 月 | | 敏感数据识别 | 数据库表数 | 60,000~100,000 张 | 60 美元 / 万张表 / 月 | | 敏感数据识别 | 数据库表数 | 110,000~500,000 张 | 40 美元 / 万张表 / 月 | | 敏感数据识别 | 数据库表数 | 510,000 张以上 | 20 美元 / 万张表 / 月 | | 列加密(CLE_Amount) | 数据库列数 | 5 列 | 498 美元/月 | | 列加密 | 数据库列数 | 10 / 15 / 20 / 25 列 | 598 / 699 / 798 / 898 美元/月 | | 列加密 | 数据库列数 | 30 / 40 / 50 列 | 996 / 1,198 / 1,398 美元/月 | | 列加密 | 数据库列数 | 51~100 列 | 25 美元/列/月 | | 列加密 | 数据库列数 | 201~300 列 | 15 美元/列/月 | | 列加密 | 数据库列数 | 1,000 列以上 | 5 美元/列/月 |

两条官方送的免费额度别浪费:敏感数据识别赠送 100 张表的扫描额度(用完即止、不结转);列加密的额度是解密后即恢复——也就是说,加密多少列就占多少额度,解密一列就还回一列,所以它是「同时加密的列数」而不是「累计加密过的列数」在计费。

4.3 审计日志服务(按量,逐地域单价)

| 计费项 | 计费方式 | 中国大陆 | 香港(中国)及其他地域 | |---|---|---|---| | SQL 日志(DataIngestion) | 按量 | 0.04 美元/GB | 0.06 美元/GB | | 日志索引(RealTimeSearchAnalytics) | 按量 | 0.04 美元/GB | 0.06 美元/GB | | SQL Explorer(InsightAnalysis) | 按量 | 0.0134 美元/GB | 0.02 美元/GB | | 热存储(SqlInsightHotDataSize) | 按量 | 0.00167 美元/GB/日 | 0.0025 美元/GB/日 | | 冷存储(SqlInsightColdDataSize) | 按量 | 0.0005 美元/GB/日 | 0.00075 美元/GB/日 | | 冷查询(SqlScanDataSize) | 按量 | 0.0025 美元/GB | 0.00375 美元/GB | | 数据下载 | 按量 | 0.067 美元/GB | 0.1 美元/GB | | 安全审计(SecurityAudit) | 按量 | 0.08 美元/GB | 0.12 美元/GB | | 脱敏日志投递(PSQLDelivery) | 按量 | 0.1333 美元/GB | 0.2 美元/GB | | 洞察投递(InsightDelivery) | 按量 | 0.06 美元/小时 | 0.09 美元/小时 |

这张表里有三个「最低消费」条款,是账单与预算脱节的头号原因:

1. 安全审计按「日志量费用」与「最低消费 0.1042 美元/小时/实例」两者中较高者计费——也就是说,一个实例即使当天几乎没有日志,仍会产生约 0.1042 × 24 ≈ 2.5 美元/天的保底费用。 2. 脱敏日志投递按「日志量费用」与「最低消费 2.5 美元/日」较高者计费。 3. 冷存储与热存储各有免费期:不启用热存储时,日志只进冷存储,前 30 天不收存储费;启用热存储时,日志先入热存储且首日免存储费,热存储期结束后系统免费把数据转入冷存储,随后的冷存储阶段有 30 天 − 热存储时长 的免费期。热存储最长只保留 7 天

此外,官方文档中「审计日志(NoSQL 兼容)」一节还给出了一套以「GB·小时」为单位的单价(日志流量 0.04 美元/GB、冷存储 0.001042 美元/GB/小时、日志索引 0.04 美元/GB、热存储 0.00133 美元/GB/小时)以及一个完整的官方算例——每天写入 10 GB、留存 180 天、开启日志索引并设 7 天热存储时:日志流量 0.4 美元/日、日志索引 0.4 美元/日、热存储(第 7 天起)2.23 美元/日、冷存储(第 173 天起)43.25 美元/日。同一份文档里出现两套单位口径,是 DAS 文档的历史遗留;本文按官方原文分别列示,请以控制台「抵扣比例」与实际结算金额为准

4.4 企业版旧版本(仅作历史参照)

企业版 V0/V1/V2 已停止售卖,V1 的配额也已无法扩容。仅 V1 按订阅计费:6.2 美元/实例/月(注意计费实例数 = 你的 V1 配额总数,而非实际启用了专业版的实例数——官方算例:配额 3、实际只启用 1 个实例,订阅费仍按 6.2 × 3 = 18.6 美元/月 计),外加 SQL Explorer 存储费(中国大陆/吉隆坡/雅加达免费额度 5 GB、香港/新加坡 3 GB,超出部分 0.0013 / 0.0019 美元/GB/小时)。

五、实操一:把数据库实例接入 DAS

5.1 先确认你的数据库在支持清单里

DAS 支持阿里云数据库、部署在 ECS 上的自建数据库,以及本地数据中心或其他云服务商的数据库。阿里云数据库实例在创建后会自动接入 DAS,无需手动连接;自建与第三方数据库才需要手动接入。

| 数据库来源 | 支持的引擎 | |---|---| | 阿里云数据库 | RDS for MySQL / PolarDB for MySQL / MyBase for MySQL;RDS for PostgreSQL / PolarDB for PostgreSQL;RDS for SQL Server / MyBase for SQL Server;ApsaraDB for Redis;PolarDB for PostgreSQL(兼容 Oracle);PolarDB-X 2.0;ApsaraDB for MongoDB | | ECS 上的自建数据库 | MySQL 5.6 及以上;PostgreSQL 9.0 及以上;MongoDB 3.2 及以上;Redis 2.8 及以上 | | 其他自建或第三方云数据库 | MySQL、MongoDB、PostgreSQL、Redis |

两条硬性限制,踩了就是连不上:① 接入阿里云数据库实例时,实例与 DAS 必须属于同一个阿里云账号;② 接入 ECS 上的自建数据库时,ECS 实例与 DAS 也必须属于同一个阿里云账号。 跨账号、跨主体接入是不支持的(这一点和跨账号监控的思路不同,别想当然)。另外,DAS 对自建 Redis 的支持上限是 6.0 及以下版本

5.2 接入四步(控制台)

1. 登录 DAS 控制台(注意域名是 hdm.console.alibabacloud.com,与常规 home.console.alibabacloud.com 不同,很多人在主控制台里找不到入口)。 2. 在左侧导航栏选择 智能运维中心(Intelligent O&M Center)> 实例监控(Instance Monitoring)。 3. 在页面右上角点击 接入实例(Access Instance)。 4. 在接入实例页面按数据库类型选择接入方式: - 阿里云数据库实例——创建后自动接入,无需手动操作; - ECS 上的自建数据库——走「接入基于 ECS 的自建数据库实例」流程; - 其他自建或第三方云数据库——走「接入非阿里云部署的自建数据库」流程。

> 📝 小提示:接入 ECS 自建库时,DAS 需要从你的 ECS 上采集数据,因此安全组、白名单与数据库账号权限都要预先放开。建议单独建一个只读监控账号,不要图省事直接用 root。

5.3 接入后第一件事:用 SQL 自己先看一眼慢查询

DAS 的「慢查询日志明细」是免费能力,但在接管之前,用一条 SQL 手动看一遍现状,你会对「DAS 到底帮你做了什么」有直观感受。MySQL 8.0 下可以直接查 performance_schema:

`sql -- 按总耗时排序,找出最耗资源的 10 类 SQL SELECT DIGEST_TEXT, COUNT_STAR AS exec_count, ROUND(AVG_TIMER_WAIT / 1e9, 2) AS avg_ms, ROUND(SUM_TIMER_WAIT / 1e9, 0) AS total_ms, SUM_ROWS_EXAMINED AS rows_examined, SUM_ROWS_SENT AS rows_sent FROM performance_schema.events_statements_summary_by_digest ORDER BY SUM_TIMER_WAIT DESC LIMIT 10; `

这条查询输出的是按 SQL 模板聚合的结果——DIGEST_TEXT 就是把字面值替换成占位符后的语句骨架。这正是 DAS「慢查询日志(统计)」付费功能在做的事:从「哪一条 SQL 慢了」升级到「哪一类 SQL 慢了」。区别在于,DAS 还额外做了自动打标、多维筛选,以及最关键的——自动生成索引建议并在不锁表的前提下直接建索引

六、实操二:开启自治功能(十步)

自治功能是 DAS 的核心价值,配置路径固定,下面以 RDS for MySQL 实例为例。注意:可用自治功能随数据库引擎不同而不同,具体以官方「支持的数据库引擎与功能」清单为准。

开启步骤:

1. 登录 DAS 控制台。 2. 左侧导航栏选择 智能运维中心 > 实例监控。 3. 找到目标实例,点击实例 ID 进入实例详情页。 4. 左侧导航栏点击 自治中心(Autonomy Center)。 5. 在自治中心页面右上角点击 自治服务设置(Autonomy Service Settings)。 6. 在 自治功能管理(Autonomous Function Management) 页面开启自治服务。 7. 在 优化与限流(Optimization and Throttling) 标签页勾选你需要的自治功能: - 勾选 自动索引创建与删除(Auto Index Creation and Deletion),再选 SQL 诊断与自动索引创建——DAS 会自动诊断并优化 SQL、在实例上创建索引; - 勾选 自动限流(Automatic Throttling) 并配置限流参数——满足条件时 DAS 自动触发 SQL 限流; - 勾选 自动空间扩容(Automatic Space Expansion) 并配置参数——存储不足时自动扩容; - 勾选 自动性能伸缩(Automatic Performance Scaling) 并配置参数——按平均 CPU 利用率自动升降配。 8. 在 自动伸缩(Auto Scaling) 标签页创建策略并配置参数。策略生效后,DAS 会依据预设策略给出伸缩建议,并在性能触达阈值时自动升降配实例。 9. 点击 确定(OK) 保存自治设置。 10. (可选) 继续配置 告警设置(Alert Settings)。系统会推荐一个告警模板并为相应自治事件添加告警规则,按提示完成配置即可;不需要告警就点「取消」,这不会影响你刚配置的自治功能

查看自治结果:进入实例详情页 → 自治中心 → 选择时间范围,即可看到该时段内的全部事件类型(异常、优化事件、自动伸缩事件等),点击事件行的 详情(Details) 查看明细。

关闭自治功能:同样是实例详情页 → 自治中心 → 右上角 自治服务设置 → 在自治功能管理页面关闭自治服务。若要关闭经济版或企业版本身,需要走「停用运维服务/审计日志」的独立流程。

> ⚠️ 一个必须想清楚的顺序问题自动索引创建是主动性最强、也最容易「好心办坏事」的自治功能——它会在生产库上直接建索引。建议的落地顺序是:先只开监控 + 告警观察一到两周,摸清慢 SQL 的分布规律;再开自动空间扩容自动性能伸缩这类「只会把资源变大、不会改数据结构」的功能;最后才开自动 SQL 优化,并先把它当作「只给建议不执行」来用,确认索引建议质量后再放开自动创建。

七、实操三:开启安全审计与 SQL Explorer

7.1 安全审计(新版)

DAS 安全审计(新版)用内置规则检测数据库潜在风险,覆盖高危操作、SQL 注入、数据泄露与漏洞攻击四类场景,内置规则超过 900 条,可按场景与应用类型自定义规则。

安全审计的告警覆盖五类风险:异常操作、数据泄露、SQL 注入、漏洞攻击、新访问模式(New Access)。其中「新访问模式」是最容易被忽略但最实用的一类——它不需要你预先定义规则,只要出现一个从未见过的访问来源或访问方式就会告警,非常适合抓「账号被盗用后第一次从陌生 IP 连库」这种场景。

开通方式有两种:

- 方式一(单实例):登录 DAS 控制台 → 进入目标实例 → 开启安全审计 → 配置功能项与审计数据留存期 → 提交。 - 方式二(多实例批量):在控制台对一台或多台实例批量开启,适合统一治理。

🔴 开通前必须知道的三条计费与操作坑(官方原文):

1. 如果尚未开通企业版,开启安全审计会自动开通企业版 V3 和审计日志,也就是说你会同时被收「日志流量费」和「安全审计费」。如果已经开通了企业版,则只收安全审计费(SecurityAudit)。这一条直接决定你的账单是几十美元还是几百美元。 2. 系统会自动为实例创建一笔「数据库安全代理(Database Security Agent)」订单,金额为 0,不收费——但千万不要退订这笔 0 元订单。退订它,该实例的安全审计也会被同时关闭。 3. 安全审计费用按量计费,出现在你的按量账单中,与那笔 0 元订单是独立的。

查账单时的口径也要注意:账单里的产品名要选「AI-Native Database Service」,商品名选「Database Security Agent」,而不是直接找「DAS」——这是官方明确给出的对账路径,很多人对不上账就是因为找错了产品名。

企业版 V3 在长期存储(180 天及以上)上还额外增强了多可用区备份、误删恢复与长期留存,用于满足 GDPR 与等保(MLPS)等法规下的审计日志备份与恢复要求。

7.2 SQL Explorer 与流量回放

SQL Explorer 属于审计日志服务档位,能力包括诊断 SQL 语句健康度、排查性能问题,以及用真实 SQL 工作量做流量回放与压测——它的价值在于:在真正升配之前,先验证「升一档规格到底扛不扛得住」,从而避免盲目扩容。

数据留存期可以按子功能分别调整(已开通企业版 V3 时)。有一条操作纪律要记住:停用 SQL Explorer 与审计功能不会影响你的线上业务,但会删除全部既有 SQL 审计日志。官方建议在停用前先把 SQL 审计日志导出到本地保存;重新启用后,只会从启用那一刻开始记录新日志。停用约一小时后,系统才会释放数据占用的存储空间。

八、三个成本测算场景

> 声明:以下测算均基于本文第四节所列的官方公开单价,仅为示意算例,不代表任何实际报价。实际费用随地域、实例数、日志量、留存期、是否开启热存储与索引而变化,请以控制台结算页为准。金额单位均为美元(USD)。

场景 A:小团队 3 个 RDS 实例,要「自动化」但不要「合规审计」

| 项目 | 选择 | 月成本 | |---|---|---| | 基础服务(监控、巡检、存储自动扩容、性能自动伸缩、SQL 限流) | 免费 | 0 | | 运营服务(原经济版,促销价) | 3 实例 × 15 美元 | 45 | | 安全服务 / 审计日志 | 不开 | 0 | | 合计 | | 约 45 美元/月 |

结论:这是绝大多数中小团队的甜点区。免费的基础服务已经覆盖了「监控 + 自动伸缩 + 限流」,再花 45 美元买下「SQL 模板级统计 + SQL 自动优化 + 自动限流」,基本等于雇了一个只做慢 SQL 优化的兼职 DBA。注意促销价是官方标注的,恢复标价后是 3 × 45 = 135 美元/月

场景 B:单实例开启审计日志,日写入 10 GB、留存 180 天、开索引 + 7 天热存储

按官方算例口径(其他地域/香港单价更高):

| 计费项 | 计算 | 日费用 | |---|---|---| | 日志流量 | 10 GB × 0.04 | 0.40 | | 日志索引 | 10 GB × 0.04 | 0.40 | | 热存储(第 7 天起) | 10 GB × 7 天 × 0.00133 × 24 h | 2.23 | | 冷存储(第 173 天起) | 10 GB × (180 − 7) 天 × 0.001042 × 24 h | 43.25 | | 稳态合计 | | 约 46.3 美元/日 ≈ 1,390 美元/月 |

结论审计日志的账单主体是「留存」,不是「写入」。写入 + 索引合计只有 0.8 美元/日,而 180 天留存带来的冷存储费用高达 43.25 美元/日,是前者的 54 倍。如果你并不受 180 天留存法规约束,把留存期从 180 天压到 30 天(利用冷存储前 30 天免费的政策),冷存储费用可以直接归零——这一条比任何单价折扣都值钱。

场景 C:开 DAS Agent,用字符额度倒推能问多少次

假设开了 Basic Edition(其他地域 30 美元/月,含 10 万字符额度):

| 使用形态 | 单次字符消耗 | 可用次数 | |---|---|---| | 简单问答(无异常) | 约 1,000 字符 | 最多约 100 次 | | SQL 优化 / CPU 异常诊断 | 1,000~5,000 字符 | 约 20~100 次 | | 运维报告 | 约 5,000 字符 | 约 20 份 | | 官方给的保守区间 | — | 约 15~50 次诊断或报告 |

结论字符额度是按「问答全会话」计费的,不是按 token。一次「CPU 为什么高」的提问,Agent 可能同时去查 CPU、IO、QPS、TPS、内存、慢 SQL 列表、锁分析结果——所以你问得越宏观,单次消耗越大。省钱的两个技巧:① 把问题问窄(「实例 i-xxx 昨晚 2 点的慢 SQL Top 5」比「帮我看看数据库有没有问题」便宜得多);② 每天固定看自动生成的运维报告,而不是随时零散提问——报告是固定约 5,000 字符,而零散提问容易累积出数万字符。别忘了未用完的额度月底清零、不结转。

与自建监控栈对比

| 方案 | 初期投入 | 月度成本 | 覆盖范围 | 主要短板 | |---|---|---|---|---| | DAS 基础服务 | 0 | 0 | 数据库语义层监控、自动扩容/伸缩、慢查询明细 | 无 SQL 模板统计、无审计 | | Prometheus + Grafana + mysqld_exporter | 需自建 ECS、运维 | ECS 费用 + 人力 | 指标层监控 | 看不懂慢 SQL/锁等待,需自行维护 exporter 与告警规则 | | DAS 托管运维 + 审计日志 | 0(开通即用) | 45 + 审计日志按量 | 语义层监控 + 自动优化 + 合规审计 | 审计日志留存期长时冷存储成本高 |

结论:Prometheus 与 DAS 不是替代关系——指标层的开源栈便宜但不懂 SQL,DAS 的免费基础服务恰好补上「数据库语义」这一层。合理的做法是:主机与网络层继续用 云监控 CloudMonitor 或自建 Prometheus,数据库层交给 DAS 免费基础服务,只在需要自动化或合规时付费

九、常见问题 FAQ

- Q: DAS 基础服务真的完全免费吗?会不会有隐藏的超量计费? A: 基础服务(Basic Service)本身不收费,不是「试用额度」也不是「首月免费」。但要注意两个边界:一是其中 SQL 优化(SQL Optimization)在基础服务下有使用次数限制,超出后需要升到托管运维服务;二是基础服务不包含审计、敏感数据识别等任何按量计费项——那些是独立档位,不会自动扣费,必须你主动开通才会产生费用。

- Q: 阿里云数据库自动接入 DAS,会不会导致额外收费? A: 不会。自动接入只意味着你能看到它,不代表开启了付费功能。实例创建后自动出现在「实例监控」列表里,你看到的是免费基础服务提供的数据。付费档位(运营服务、安全服务、审计日志、Agent)都需要主动开通——这一点对企业版尤其重要,不要误以为「在列表里就等于已购买」。

- Q: 开通 DAS 会影响数据库性能吗?自建库接入需要多少权限? A: DAS 通过轻量采集代理读取监控指标与慢日志,官方设计目标是不影响业务;自动 SQL 优化的建索引动作也明确「不会造成表锁」。自建库接入需要放开网络白名单并授予一个具备读取监控视图权限的账号,强烈建议单独建只读监控账号,不要复用业务账号或 root。接入 ECS 自建库还必须保证 ECS 与 DAS 属同一阿里云账号。

- Q: 安全审计(新版)为什么让我的账单突然多了两项费用? A: 因为在未开通企业版的情况下开启安全审计,系统会自动同时开通企业版 V3 和审计日志,于是你同时被收「日志流量费」和「安全审计费」。规避方法:如果只需要审计而不需要 SQL Explorer,先评估后再决定档位;如果已经开通企业版,则开启安全审计只会产生安全审计一项费用。另外安全审计有最低消费——按日志量费用与 0.1042 美元/小时/实例 中较高者计费,实例少、日志量小时保底费会占主导。

- Q: 我把那笔 0 元的「数据库安全代理」订单退订了,会怎样? A: 该实例的安全审计会被同时关闭。 官方明确要求不要退订这笔 0 元订单——它的金额是 0,但它是安全审计的授权载体。退订后安全审计即停,需要重新开通。

- Q: DAS Agent 按字符计费,和按 token 计费有什么区别?我该怎么估算? A: DAS Agent 统计的是提问、回答与运维报告里的全部字符(字母、数字、标点、空格、换行都算),而不是模型侧 token。官方量级参照:一次 SQL 优化或 CPU 异常诊断的问答约 1,000~5,000 字符,一份运维报告约 5,000 字符,Basic Edition 月费约覆盖 15~50 次诊断或报告。估算公式:月费覆盖次数 ≈ 100,000 ÷ 单次字符数。超出后按 0.00021 美元/字符计费,且未用完的额度月底清零、不结转

- Q: 审计日志的留存期设多长最划算? A: 取决于你是否受法规约束。冷存储前 30 天免费,所以留存期设在 30 天以内时存储费用接近为零;官方算例里 180 天留存带来的冷存储费是写入+索引费的 54 倍。只有确需满足 180 天及以上留存的合规要求时,才值得为此付钱——中国大陆等地为满足合规,冷存储期通常要求不少于 180 天;不受该约束的场景建议按 7~30 天设计,并把历史日志导出到 日志服务 SLS 长期保存。

- Q: 订阅到期不续费会怎样?欠费多久会掉数据? A: 订阅到期后系统会自动停用审计日志、运营服务(原经济版)与 DAS Agent,并清除这些服务相关的数据;审计日志 V3 的存储盘数据在盘到期时不清除,但会按 180 天留存策略继续写入,且不再享受固定容量盘的定价折扣,新日志改为按量日结。欠费 15 天以内服务不终止(及时充值即可);欠费超过 15 天服务停止并释放、历史数据被清除且无法恢复。DAS Agent 的个人/小微企业版还有一条特殊规则:自动续费失败后当月剩余时间不可用,充值后恢复。历史数据被清除后不可恢复——这是 DAS 里最不可逆的一条规则

- Q: 我只是想省钱,DAS 能帮上忙吗? A: 能,而且免费版就能。最直接的两条:存储自动扩容避免「空间不足导致实例锁写」这类代价高昂的故障;性能自动伸缩让实例在低谷期降配,把长期闲置的规格买回一部分钱。付费侧最值钱的是自动 SQL 优化——一条坏 SQL 造成的资源浪费往往远超 DAS 的月费。如果把长期稳定的实例与承诺折扣结合起来,可以进一步参考 阿里云国际版节省计划 / 预留实例攻略

- Q: DAS 支持哪些数据库?我自建的 MySQL 5.5 能接吗? A: 不支持。ECS 上的自建 MySQL 要求 5.6 及以上,PostgreSQL 9.0 及以上,MongoDB 3.2 及以上,Redis 2.8 及以上(自建 Redis 上限于 6.0)。阿里云侧的 RDS/MyBase/PolarDB(MySQL、PostgreSQL、SQL Server、Oracle 兼容版)、PolarDB-X 2.0、Redis、MongoDB 都在支持范围内。版本低于下限时唯一的办法是先升级,再接入。

- Q: 开了自治功能会不会「自动把生产库改坏」? A: 官方对自动 SQL 优化明确说明「自动生成索引优化建议并创建索引,不会造成表锁」,属于风险较低的操作。但仍建议采纳本文第六节的落地顺序:先监控告警、再自动伸缩、最后才开自动 SQL 优化,并先以「只给建议」的方式使用一段时间,确认建议质量后再放开自动执行。

十、总结

三句话收尾:第一,DAS 是架在数据库之上的一层,它不替代 RDS/PolarDB/Hologres,而是决定它们稳不稳、省不省——先想清楚自己缺的是「监控」「自动化」还是「合规审计」,再决定花不花这笔钱;第二,免费的基础服务比大多数人以为的强——存储自动扩容、性能自动伸缩、预测式伸缩、SQL 限流、慢查询明细、死锁分析全都在免费范围内,真正被圈进付费墙的只有 SQL 模板级统计、SQL 自动优化/自动限流,以及审计与安全三块第三,DAS 的计费陷阱集中在三个地方——DAS Agent 按字符而非 token 计费且额度月底清零、安全审计与脱敏投递各有最低消费、审计日志账单的主体是留存而不是写入(180 天留存的冷存储费可达写入费的 50 倍以上)。

如果你准备上手,建议的落地顺序是:先用 RDS 数据库选购教程 把实例规格与地域定下来 → 接入 DAS 并用免费基础服务观察一到两周 → 按需开通运营服务(促销价 15 美元/月/实例)打开 SQL 自动优化 → 有合规要求时再开安全审计与审计日志 → 最后用 云监控 CloudMonitor 补齐主机层告警、用 SLS 承接长期日志归档。

相关阅读: - 事务型数据库底座:阿里云国际版 RDS 数据库选购+实战教程 - 手工调优对照篇:阿里云国际版 RDS 灾备与性能调优实战 - 云原生关系库:阿里云国际版 PolarDB 云原生数据库实战教程 - 主机与网络层监控:阿里云国际版云监控 CloudMonitor 告警专题 - 长期日志归档:阿里云国际版日志服务 SLS 实战教程 - 安全能力对照:阿里云国际版云安全中心实战教程

> ⚠️ 免责声明:本文中的配置步骤、计费机制与参考价格引自阿里云国际版官方产品页与帮助文档(采集于 2026 年 9 月),价格可能变动,请以阿里云国际版官网(alibabacloud.com)实时信息为准。文中以美元标注的价格与算例仅为示意参考,不代表任何实际报价;同一份官方文档中「审计日志」存在按 GB·小时与按 GB·日两种计价口径,本文按官方原文分别列示,实际费用请以控制台结算页显示金额为准。金额单位除特别标注外均为美元(USD)。本文不构成任何投资或购买建议。注册与使用云服务前,请确认当地法规合规性。

> 本文由 2.chengzicloud.cloud 提供,点击访问首页了解更多