Skip to content

审计结果-sys_audit_results

功能描述

sys_audit_results系统表用于管理数据库审计结果信息,该表在启用审计并设置审计项后自动创建。

字段说明

序号字段名类型说明
0SCHEMA_IDINTEGER对象所属模式
1USER_IDINTEGER执行SQL的用户
2OBJ_IDINTEGER对象ID
3OBJ_NAMECHAR(128)对象名称
4OBJ_TYPEINTEGER对象类型
5ACTIONINTEGER动作类型
6SUCCESSBOOLEANSQL执行成功
7IPCHAR(20)客户端IP
8SQL_TEXTVARCHARSQL语句
9ERR_INFOVARCHAR错误信息
10OPTIMEDATETIME操作时间
11AUDIT_TYPEINTEGER审计类型
12NODEIDINTEGER节点号

ACTION

动作代码动作类型说明是否在审计中使用
0ACTION_READ查询表数据
1ACTION_INSERT插入表数据
2ACTION_UPDATE更新表数据
3ACTION_DELETE删除表数据
4ACTION_EXECUTE执行过程或函数
5ACTION_REF引用
6ACTION_ALT_DB修改库
7ACTION_DROP_DB删除库
8ACTION_ALT_SCHE修改模式
9ACTION_DROP_SCHE删除模式
10ACTION_CREATE创建对象
11ACTION_CRE_IDX创建索引
12ACTION_ALT_IDX修改索引
13ACTION_DROP_IDX删除索引
14ACTION_TRACE_DB_MODI创建库变更跟踪
15ACTION_UNTRACE_DB_MODI删除库变更跟踪
16ACTION_TRACE_SCHE_MODI创建模式变更跟踪
17ACTION_UNTRACE_SCHE_MODI删除模式变更跟踪
18ACTION_TRACE_TAB_MODI创建表变更跟踪
19ACTION_UNTRACE_TAB_MODI删除表变更跟踪
20ACTION_CRE_JOB创建定时作业
21ACTION_ALT_JOB修改定时作业
22ACTION_DROP_JOB删除定时作业
23ACTION_CRE_TRIG创建触发器
24ACTION_ALT_TRIG修改触发器
25ACTION_DROP_TRIG删除触发器
26ACTION_ALTER修改对象
27ACTION_DROP_FK删除外键约束
28ACTION_REN_OBJ更改对象名
29ACTION_REN_COL更改表字段名
30ACTION_ONLINE设置在线
31ACTION_OFFLINE设置离线
32ACTION_DROP删除对象
33ACTION_ENCRYPT加密对象
34ACTION_VACUUM-
35ACTION_TRUNC清空表数据
36ACTION_ANALYZE分析表
37ACTION_ANA_CFG-
38ACTION_GRANT收授权限
39ACTION_REFRESH-
40ACTION_REPLICATION-
41ACTION_BACKUP备份数据
42ACTION_RESTORE恢复数据
43ACTION_SHUTDOWN关闭服务
44ACTION_CONNECT创建连接(LOGIN)
45ACTION_DROP_DBC-
46ACTION_ALL-
47ACTION_POLICY设置安全策略
48ACTION_NOPOLICY取消安全策略
49ACTION_AUTH_NOT-
50ACTION_AUDIT设置审计
51ACTION_NOAUDIT取消审计
52ACTION_RMAUDIT移除审计缓存
53ACTION_LOCK锁表
54ACTION_COMMIT提交
55ACTION_ROLLBACK回滚
56ACTION_TRACE-
57ACTION_AND-
58ACTION_OR-

AUDIT_TYPE

类型代码审计类型说明
1AUDIT_CONNECT连接
2AUDIT_DATABASE
3AUDIT_USER用户
4AUDIT_ROLE角色
5AUDIT_SCHEMA模式
6AUDIT_TABLE
7AUDIT_VIEW视图
8AUDIT_INDEX索引
9AUDIT_PROCEDURE存储过程和函数
10AUDIT_TRIGGER触发器
11AUDIT_SEQUENCE序列值
12AUDIT_GRANT授权
13AUDIT_REVOKE回收权限
14AUDIT_AUDIT设置审计
15AUDIT_NOAUDIT取消审计
16AUDIT_INSERT插入
17AUDIT_UPDATE更新
18AUDIT_DELETE删除
19AUDIT_SELECT查询
20AUDIT_LOCK_TAB锁表
21AUDIT_EXECUTE执行(execute)
22AUDIT_POLICY安全策略
23AUDIT_USER_POLICY主体策略
24AUDIT_TAB_POLICY客体策略
25AUDIT_SPACE表空间
26AUDIT_PACKAGE
27AUDIT_TYPE自定义类型
28AUDIT_DB_LINKdblink
29AUDIT_SYNONYM同义词
30AUDIT_DOMAIN存储域

示例

  • 查询审计结果

    sql
    dba:
    SQL> CREATE TABLE audit_info(id INT);
    
    auditor:
    SQL> SELECT * FROM sys_audit_results;
    
    SCHEMA_ID | USER_ID | OBJ_ID | OBJ_NAME | OBJ_TYPE | ACTION | SUCCESS | IP | SQL_TEXT | ERR_INFO | OPTIME | AUDIT_TYPE | NODEID | 
    ------------------------------------------------------------------------------
    1 | 1 | 0 | AUDIT_INFO| 5 | 10 | T | 192.168.30.222| CREATE TABLE audit_info(id INT);| <NULL>| 2022-05-11 09:58:25.116 AD | 6 | 1 |
  • 查询审计对象类型IP等信息

相关系统表

  • sys_users
  • sys_audit_defs