后浪云OceanBase教程:OceanBase AUDIT

描述

该语句用于配置或删除对 SQL 语句的审计规则。

说明 

  • 配置对 SQL 语句的审计规则时,您必须拥有 ​AUDIT SYSTEM​ 系统权限,且需要登录 ORAAUDITOR 用户,密码固定为 ORAAUDITOR。
  • 配置对 SQL 语句的审计规则后,对所有会话立即生效。
  • 需要通过系统配置项 audit_trail 开启审计功能,该语句配置的审计规则才能生效。

格式


/*语句审计*/
{AUDIT | NOAUDIT} statement_operation_clause [auditing_by_user_clause] [whenever_option]

/*对象审计*/
{AUDIT | NOAUDIT} object_operation_clause auditing_on_clause [whenever_option]

statement_operation_clause:
    statement_operation_list
    | ALL
    | ALL STATEMENTS

statement_operation_list:
    statement_operation [statement_operation...]

object_operation_clause:
    object_operation_list
    | ALL

object_operation_list:
    object_operation [object_operation...]

auditing_on_clause:
    ON obj_name
    | ON DEFAULT

auditing_by_user_clause:
    BY user_name [user_name...]

whenever_option:
WHENEVER NOT SUCCESSFUL
| WHENEVER SUCCESSFUL

statement_operation:
    ALTER SYSTEM
    | CLUSTER
    | CONTEXT
    | DATABASE LINK
    | MATERIALIZED VIEW
    | NOT EXISTS
    | OUTLINE
    | PROCEDURE
    | PROFILE
    | PUBLIC DATABASE LINK
    | PUBLIC SYNONYM
    | ROLE
    | SEQUENCE
    | SESSION
    | SYNONYM
    | SYSTEM AUDIT
    | SYSTEM GRANT
    | TABLE
    | TABLESPACE
    | TRIGGER
    | TYPE
    | USER
    | VIEW
    | ALTER SEQUENCE
    | ALTER TABLE
    | COMMENT TABLE
    | DELETE TABLE
    | EXECUTE PROCEDURE
    | GRANT PROCEDURE
    | GRANT SEQUENCE
    | GRANT TABLE
    | GRANT TYPE
    | INSERT TABLE
    | SELECT SEQUENCE
    | SELECT TABLE
    | UPDATE TABLE

object_operation:
    ALTER
    | AUDIT
    | COMMENT
    | DELETE
    | EXECUTE
    | FLASHBACK
    | GRANT
    | INDEX
    | INSERT
    | RENAME
    | SELECT
    | UPDATE

参数解释

参数

描述

statement_operation

语句审计操作类型。

  • 如果指定 ALL,表示所有 审计语句说明表 1 中的操作。

  • 如果指定 ALL STATEMENTS,表示 statement_operation 中的所有操作。

object_operation

对象审计操作类型。

obj_name

被审计的对象名,支持的对象类型包括:

  • table

  • view

  • sequence

ON DEFAULT

设置默认审计规则,对后续新创建的对象生效。

user_name

指定用户名。

WHENEVER NOT SUCCESSFUL

指定只有执行失败才触发审计。

WHENEVER SUCCESSFUL

指定只有执行成功才触发审计。

可以审计的 SQL 语句类型如下表所示。

审计语句说明表 1

审计语句

说明

ALTER SYSTEM

审计 ALTER SYSTEM 语句。

CLUSTER

审计 ADD CLUSTER 和 REMOVE CLUSTER 语句。

INDEX

审计 CREATE/DROP/FLASHBACK/PURGE INDEX 语句。

NOT EXISTS

审计因对象不存在导致失败的操作。

OUTLINE

审计 CREATE/ALTER/DROP OUTLINE 语句。

PROCEDURE

审计 CREATE/DROP PROCEDURE、CREATE/DROP FUNCTION 和 CREATE/DROP PACKAGE 语句。

PROFILE

审计 CREATE/ALTER/DROP PROFILE 语句。

ROLE

审计 CREATE/ALTER/DROP/SET ROLE 语句。

SEQUENCE

审计 CREATE/DROP SEQUENCE 语句。

SESSION

审计登入登出操作。

SYNONYM

审计 CREATE/DROP SYNONYM 语句。

SYSTEM AUDIT

审计 AUDIT/NOAUDIT 语句。

SYSTEM GRANT

审计 GRANT/REVOKE 语句。

TABLE

审计 CREATE/DROP/TRUNCATE TABLE 语句。

TABLESPACE

审计 CREATE/ALTER/DROP TABLESPACE 语句。

TRIGGER

审计 CREATE/ALTER/DROP TRIGGER 语句。

TYPE

审计 CREATE/DROP TYPE 或 CREATE/DROP TYPE BODY 语句。

USER

审计 CREATE/ALTER/DROP USER 语句。

VIEW

审计 CREATE/DROP VIEW 语句。

审计语句说明表 2

审计语句

说明

ALTER SEQUENCE

审计 ALTER SEQUENCE 语句。

ALTER TABLE

审计 ALTER TABLE 语句。

COMMENT TABLE

审计 COMMENT ON TABLE/VIEW 语句。

DELETE TABLE

审计 DELETE FROM TABLE/VIEW 语句。

EXECUTE PROCEDURE

审计 CALL 语句。

GRANT PROCEDURE

审计 GRANT/REVOKE obj_privilege ON PROCEDURE/FUNCTION/PACKAGE 语句。

GRANT SEQUENCE

审计 GRANT/REVOKE obj_privilege ON SEQUENCE 语句。

GRANT TABLE

审计 GRANT/REVOKE obj_privilege ON TABLE/VIEW 语句。

GRANT TYPE

审计 GRANT/REVOKE obj_privilege ON TYPE 语句。

INSERT TABLE

审计 INSERT INTO TABLE/VIEW 语句。

SELECT SEQUENCE

审计所有包含 sequence.CURRVAL 或 sequence.NEXTVAL 的语句。

SELECT TABLE

审计 SELECT TABLE/VIEW 语句。

UPDATE TABLE

审计 UPDATE TABLE/VIEW 语句。

示例

  • 对 test 用户的 table 相关操作语句在执行成功的情况下进行审计。


//将 ORAAUDITOR 用户解锁。
obclient> alter user ORAAUDITOR account unlock;
Query OK, 0 rows affected (5.76 sec)

//登录 ORAAUDITOR 用户。
obclient> exit;
Bye
[[email protected] /home/admin]
$obclient -h10.10.10.10 -P2883 -uORAAUDITOR@Oracle#test -pORAAUDITOR

obclient> AUDIT TABLE BY test WHENEVER SUCCESSFUL;
Query OK, 0 rows affected (21.14 sec)
  • 对表 t1 的所有 INSERT、UPDATE 和 DELETE 操作进行审计。


obclient> AUDIT INSERT, UPDATE, DELETE on t1;
Query OK, 0 rows affected (31.62 sec)

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/270437.html<

(0)
管理的头像管理
上一篇2025-05-07 19:53
下一篇 2025-05-07 19:54

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注