Skip to content

适用虚谷数据库版本

v12.9



适用虚谷数据库版本

v12.9


审计结果-SYS_AUDIT_RESULTS

📄字数 3.0K
👁️阅读量 加载中...

功能描述

SYS_AUDIT_RESULTS系统表用于管理数据库审计结果信息,该表被标识为系统表,但不限于仅存在系统库中,普通用户库下也同样存在该表。

SYS_AUDIT_RESULTS系统表支持系统初始化时创建和在启用审计并设置审计项后创建,其创建方式由系统参数security_level决定:

  • security_level=0时,SYS_AUDIT_RESULTS将在设置审计项时一并创建(若不存在则创建)。
  • security_level>0时,SYS_AUDIT_RESULTS将在创建数据库时一并创建。

安全管理员SYSSSO和审计管理员SYSAUDITOR各自都拥有一张审计结果表SYS_AUDIT_RESULTS:

  • SYSSSO.SYS_AUDIT_RESULTS专门负责记载系统管理员SYSDBA和审计管理员SYSAUDITOR满足审计项的所有操作以及所有用户的连接登录行为。
  • SYSAUDITOR.SYS_AUDIT_RESULTS主要负责审计除自身以为的所有其它用户行为。

字段说明

序号字段名类型说明V11V12
0SCHEMA_IDINTEGER对象所属模式
1USER_IDINTEGER执行SQL的用户
2OBJ_IDINTEGER对象ID
3OBJ_NAMEVARCHAR对象名称
4OBJ_TYPEINTEGER对象类型
5ACTIONINTEGER动作类型
6SUCCESSBOOLEANSQL执行成功
7IPVARCHAR客户端IP
8SQL_TEXTVARCHARSQL语句
9ERR_INFOVARCHAR错误信息
10OPTIMEDATETIME操作时间
11AUDIT_TYPEINTEGER审计类型
12NODEIDINTEGER节点号

ACTION

动作代码动作类型说明是否在审计中使用
0ACTION_READ查询表数据
1ACTION_INSERT插入表数据
2ACTION_UPDATE更新表数据
3ACTION_DELETE删除表数据
4ACTION_EXECUTE执行过程或函数
5ACTION_REF引用
6ACTION_ALT_DB修改库
7ACTION_DROP_DB删除库
8ACTION_ALT_SCHE修改模式
9ACTION_DROP_SCHE删除模式
10ACTION_CREATE创建对象
11ACTION_CRE_IDX创建索引
12ACTION_ALT_IDX修改索引
13ACTION_DROP_IDX删除索引
14ACTION_TRACE_DB_MODI创建库变更跟踪
15ACTION_UNTRACE_DB_MODI删除库变更跟踪
16ACTION_TRACE_SCHE_MODI创建模式变更跟踪
17ACTION_UNTRACE_SCHE_MODI删除模式变更跟踪
18ACTION_TRACE_TAB_MODI创建表变更跟踪
19ACTION_UNTRACE_TAB_MODI删除表变更跟踪
20ACTION_CRE_JOB创建定时作业
21ACTION_ALT_JOB修改定时作业
22ACTION_DROP_JOB删除定时作业
23ACTION_CRE_TRIG创建触发器
24ACTION_ALT_TRIG修改触发器
25ACTION_DROP_TRIG删除触发器
26ACTION_ALTER修改对象
27ACTION_DROP_FK删除外键约束
28ACTION_REN_OBJ更改对象名
29ACTION_REN_COL更改表字段名
30ACTION_ONLINE设置在线
31ACTION_OFFLINE设置离线
32ACTION_DROP删除对象
33ACTION_ENCRYPT加密对象
35ACTION_TRUNC清空表数据
36ACTION_ANALYZE分析表
37ACTION_ANA_CFG重新加载表的分析模式配置和统计信息
38ACTION_GRANT收授权限
41ACTION_BACKUP备份数据
42ACTION_RESTORE恢复数据
43ACTION_SHUTDOWN关闭服务
44ACTION_CONNECT创建连接(LOGIN)
45ACTION_DROP_DBC关闭连接
46ACTION_ALL所有动作
47ACTION_POLICY设置安全策略
48ACTION_NOPOLICY取消安全策略
49ACTION_AUTH_NOT取消授权
50ACTION_AUDIT设置审计
51ACTION_NOAUDIT取消审计
52ACTION_RMAUDIT移除审计缓存
53ACTION_LOCK锁表
54ACTION_COMMIT提交
55ACTION_ROLLBACK回滚
56ACTION_TRACE初始化连接调试器
57ACTION_AND制作条件与表达式
58ACTION_OR制作条件或表达式
59ACTION_ALT_IDX_SLOW_MODIFY修改索引缓变属性
63ACTION_RENAME_IDX重命名索引
64ACTION_FLASHBACK_TAB闪回表
65ACTION_PURGE_TAB删除回收站对象
66ACTION_PURGE_IDX删除回收站索引
67ACTION_USERECYCLEBIN删除回收站中当前用户的所有对象
68ACTION_DBARECYCLEBIN删除回收站中当前库的所有对象
69ACTION_CRE_STO_ZONE创建存储域
70ACTION_ALT_STO_ZONE修改存储域
71ACTION_DROP_STO_ZONE删除存储域
72ACTION_ONLINE_CRE_IDX在线创建索引

AUDIT_TYPE

类型代码审计类型说明
1AUDIT_CONNECT连接
2AUDIT_DATABASE
3AUDIT_USER用户
4AUDIT_ROLE角色
5AUDIT_SCHEMA模式
6AUDIT_TABLE
7AUDIT_VIEW视图
8AUDIT_INDEX索引
9AUDIT_PROCEDURE存储过程和函数
10AUDIT_TRIGGER触发器
11AUDIT_SEQUENCE序列值
12AUDIT_GRANT授权
13AUDIT_REVOKE回收权限
14AUDIT_AUDIT设置审计
15AUDIT_NOAUDIT取消审计
16AUDIT_INSERT插入
17AUDIT_UPDATE更新
18AUDIT_DELETE删除
19AUDIT_SELECT查询
20AUDIT_LOCK_TAB锁表
21AUDIT_EXECUTE执行(execute)
22AUDIT_POLICY安全策略
23AUDIT_USER_POLICY主体策略
24AUDIT_TAB_POLICY客体策略
25AUDIT_SPACE表空间
26AUDIT_PACKAGE
27AUDIT_TYPE自定义类型
28AUDIT_DB_LINKdblink
29AUDIT_SYNONYM同义词

应用举例

  • 查询审计对象类型IP等信息
sql
-- sysdba
SQL> SET enable_audit ON;

-- auditor
SQL> AUDIT TABLE;

-- sysdba
SQL> CREATE TABLE audit_info(id INT);

-- auditor
SQL> SELECT * FROM SYS_AUDIT_RESULTS;
+-----------+---------+--------+------------+----------+--------+---------+---------------+----------------------------------+----------+--------------------------+------------+--------+
| SCHEMA_ID | USER_ID | OBJ_ID |  OBJ_NAME  | OBJ_TYPE | ACTION | SUCCESS |      IP       |             SQL_TEXT             | ERR_INFO |          OPTIME          | AUDIT_TYPE | NODEID |
+-----------+---------+--------+------------+----------+--------+---------+---------------+----------------------------------+----------+--------------------------+------------+--------+
| 1         | 1       | 0      | AUDIT_INFO | 5        | 10     | T       | 192.168.2.236 | CREATE TABLE audit_info(id INT); | <NULL>   | 2025-07-04 14:28:27.024  | 6          | 1      |
+-----------+---------+--------+------------+----------+--------+---------+---------------+----------------------------------+----------+--------------------------+------------+--------+

相关系统表