业界SQL审核现状
SQL审核是指对未上线的SQL进行检测,提前识别是否符合规范,以保证上线质量。Yearning、Archery 、Bytebase、goInception、SQLE 是当前国内主流的开源 SQL 审核工具,均是基于规则来进行SQL审核,可以检查规范性,但无法基于线上数据情况进行SQL性能评估,所以审核后的SQL上线后依然会存在性能隐患。
基于规则是否能做SQL性能审核?
每个公司都有自己的SQL规范标准,即不同的规则。规则越多,说明管理越严格。如以下常见的SQL审核规则:
1)建表需要有自增主键
2)禁止使用触发器
3)禁止使用存储过程
4)禁止使用索引套函数
5)查询条件中使用in(…)关键字元素个数不要超过5000
通过这些规则可以将SQL语法层面的问题提前识别出来。大家也许有疑问,基于DBA经验沉淀的审核规则是否可靠?以上面第五条规则为例,以5000为个数限制该规则本身就有问题,实际还是从SQL涉及的表行记录长度、数据量、离散层度、IO页扫描次数等多因素综合考虑,不应该是一个具体经验值。
SQL规则审核能否覆盖性能的审核?我们手写一条规则来验证SQL是否有性能问题:
#待审核的SQL如下,pur_jit_item表有自增主键id,隔离级别RR,没有其他索引
update pur_jit_item set qualified_qty=5316 where fatory_code=