Skip to content

适用虚谷数据库版本

v12.10.13



适用虚谷数据库版本

v12.10.13


审计结果-SYS_AUDIT_RESULTS ​

📄字数 3.0K
👁️阅读量 加载中...

功能描述 ​

SYS_AUDIT_RESULTS系统表用于管理数据库审计结果信息,该表被标识为系统表,但不限于仅存在系统库中,普通用户库下也同样存在该表。

SYS_AUDIT_RESULTS系统表支持系统初始化时创建和在启用审计并设置审计项后创建,其创建方式由系统参数security_level决定:

  • 当security_level=0时,SYS_AUDIT_RESULTS将在设置审计项时一并创建(若不存在则创建)。
  • 当security_level>0时,SYS_AUDIT_RESULTS将在创建数据库时一并创建。

安全管理员SYSSSO和审计管理员SYSAUDITOR各自都拥有一张审计结果表SYS_AUDIT_RESULTS:

  • SYSSSO.SYS_AUDIT_RESULTS专门负责记载系统管理员SYSDBA和审计管理员SYSAUDITOR满足审计项的所有操作以及所有用户的连接登录行为。
  • SYSAUDITOR.SYS_AUDIT_RESULTS主要负责审计除自身以为的所有其它用户行为。

字段说明 ​

序号字段名类型说明V11V12
0SCHEMA_IDINTEGER对象所属模式√√
1USER_IDINTEGER执行SQL的用户√√
2OBJ_IDINTEGER对象ID√√
3OBJ_NAMEVARCHAR对象名称√√
4OBJ_TYPEINTEGER对象类型√√
5ACTIONINTEGER动作类型√√
6SUCCESSBOOLEANSQL执行成功√√
7IPVARCHAR客户端IP√√
8SQL_TEXTVARCHARSQL语句√√
9ERR_INFOVARCHAR错误信息√√
10OPTIMEDATETIME操作时间√√
11AUDIT_TYPEINTEGER审计类型√√
12NODEIDINTEGER节点号√√

ACTION ​

动作代码动作类型说明是否在审计中使用
0ACTION_READ查询表数据是
1ACTION_INSERT插入表数据是
2ACTION_UPDATE更新表数据是
3ACTION_DELETE删除表数据是
4ACTION_EXECUTE执行过程或函数是
5ACTION_REF引用否
6ACTION_ALT_DB修改库否
7ACTION_DROP_DB删除库否
8ACTION_ALT_SCHE修改模式否
9ACTION_DROP_SCHE删除模式否
10ACTION_CREATE创建对象是
11ACTION_CRE_IDX创建索引否
12ACTION_ALT_IDX修改索引否
13ACTION_DROP_IDX删除索引否
14ACTION_TRACE_DB_MODI创建库变更跟踪否
15ACTION_UNTRACE_DB_MODI删除库变更跟踪否
16ACTION_TRACE_SCHE_MODI创建模式变更跟踪否
17ACTION_UNTRACE_SCHE_MODI删除模式变更跟踪否
18ACTION_TRACE_TAB_MODI创建表变更跟踪否
19ACTION_UNTRACE_TAB_MODI删除表变更跟踪否
20ACTION_CRE_JOB创建定时作业否
21ACTION_ALT_JOB修改定时作业否
22ACTION_DROP_JOB删除定时作业否
23ACTION_CRE_TRIG创建触发器否
24ACTION_ALT_TRIG修改触发器否
25ACTION_DROP_TRIG删除触发器否
26ACTION_ALTER修改对象是
27ACTION_DROP_FK删除外键约束否
28ACTION_REN_OBJ更改对象名否
29ACTION_REN_COL更改表字段名否
30ACTION_ONLINE设置在线否
31ACTION_OFFLINE设置离线否
32ACTION_DROP删除对象是
33ACTION_ENCRYPT加密对象否
35ACTION_TRUNC清空表数据是
36ACTION_ANALYZE分析表否
37ACTION_ANA_CFG重新加载表的分析模式配置和统计信息否
38ACTION_GRANT收授权限是
41ACTION_BACKUP备份数据是
42ACTION_RESTORE恢复数据是
43ACTION_SHUTDOWN关闭服务否
44ACTION_CONNECT创建连接(LOGIN)否
45ACTION_DROP_DBC关闭连接否
46ACTION_ALL所有动作否
47ACTION_POLICY设置安全策略否
48ACTION_NOPOLICY取消安全策略否
49ACTION_AUTH_NOT取消授权否
50ACTION_AUDIT设置审计是
51ACTION_NOAUDIT取消审计否
52ACTION_RMAUDIT移除审计缓存否
53ACTION_LOCK锁表是
54ACTION_COMMIT提交否
55ACTION_ROLLBACK回滚否
56ACTION_TRACE初始化连接调试器否
57ACTION_AND制作条件与表达式否
58ACTION_OR制作条件或表达式否
59ACTION_ALT_IDX_SLOW_MODIFY修改索引缓变属性否
63ACTION_RENAME_IDX重命名索引否
64ACTION_FLASHBACK_TAB闪回表是
65ACTION_PURGE_TAB删除回收站对象是
66ACTION_PURGE_IDX删除回收站索引是
67ACTION_USERECYCLEBIN删除回收站中当前用户的所有对象是
68ACTION_DBARECYCLEBIN删除回收站中当前库的所有对象是
69ACTION_CRE_STO_ZONE创建存储域是
70ACTION_ALT_STO_ZONE修改存储域是
71ACTION_DROP_STO_ZONE删除存储域是
72ACTION_ONLINE_CRE_IDX在线创建索引否

AUDIT_TYPE ​

类型代码审计类型说明
1AUDIT_CONNECT连接
2AUDIT_DATABASE库
3AUDIT_USER用户
4AUDIT_ROLE角色
5AUDIT_SCHEMA模式
6AUDIT_TABLE表
7AUDIT_VIEW视图
8AUDIT_INDEX索引
9AUDIT_PROCEDURE存储过程和函数
10AUDIT_TRIGGER触发器
11AUDIT_SEQUENCE序列值
12AUDIT_GRANT授权
13AUDIT_REVOKE回收权限
14AUDIT_AUDIT设置审计
15AUDIT_NOAUDIT取消审计
16AUDIT_INSERT插入
17AUDIT_UPDATE更新
18AUDIT_DELETE删除
19AUDIT_SELECT查询
20AUDIT_LOCK_TAB锁表
21AUDIT_EXECUTE执行(execute)
22AUDIT_POLICY安全策略
23AUDIT_USER_POLICY主体策略
24AUDIT_TAB_POLICY客体策略
25AUDIT_SPACE表空间
26AUDIT_PACKAGE包
27AUDIT_TYPE自定义类型
28AUDIT_DB_LINKdblink
29AUDIT_SYNONYM同义词

应用举例 ​

  • 查询审计对象类型IP等信息
sql
-- sysdba
SQL> SET enable_audit ON;

-- auditor
SQL> AUDIT TABLE;

-- sysdba
SQL> CREATE TABLE audit_info(id INT);

-- auditor
SQL> SELECT * FROM SYS_AUDIT_RESULTS;
+-----------+---------+--------+------------+----------+--------+---------+---------------+----------------------------------+----------+--------------------------+------------+--------+
| SCHEMA_ID | USER_ID | OBJ_ID |  OBJ_NAME  | OBJ_TYPE | ACTION | SUCCESS |      IP       |             SQL_TEXT             | ERR_INFO |          OPTIME          | AUDIT_TYPE | NODEID |
+-----------+---------+--------+------------+----------+--------+---------+---------------+----------------------------------+----------+--------------------------+------------+--------+
| 1         | 1       | 0      | AUDIT_INFO | 5        | 10     | T       | 192.168.2.236 | CREATE TABLE audit_info(id INT); | <NULL>   | 2025-07-04 14:28:27.024  | 6          | 1      |
+-----------+---------+--------+------------+----------+--------+---------+---------------+----------------------------------+----------+--------------------------+------------+--------+

相关系统表 ​