ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

DM审计日志操作

DM审计日志操作 达梦审计日志操作SYSAUDITOR用户执行SP_SET_ENABLE_AUDIT(1);查询当前的审计状态SELECT * FROM V$DM_INI WHERE PARA_NAME‘ENABLE_AUDIT’;审计级别语句级审计开启语句级审计SP_AUDIT_STMT(TYPE VARCHAR(30),USERNAME VARCHAR (128),WHENEVER VARCHAR (20))参数说明TYPE语句级审计选项即上表中的第一列USERNAME用户名NULL 表示不限制WHENEVER审计时机可选的取值为● ALL所有的● SUCCESSFUL操作成功时● FAIL操作失败时例 1 审计表的创建、修改、删除和清空。SP_AUDIT_STMT(‘TABLE’, ‘NULL’, ‘ALL’);例 2 对 SYSDBA 创建、修改、删除用户成功进行审计。SP_AUDIT_STMT(‘USER’, ‘SYSDBA’, ‘SUCCESSFUL’);例 3 对用户 USER2 进行的表的修改和删除进行审计不管失败和成功。SP_AUDIT_STMT(‘UPDATE TABLE’, ‘USER2’, ‘ALL’);SP_AUDIT_STMT(‘DELETE TABLE’, ‘USER2’, ‘ALL’);关闭语句级审计SP_NOAUDIT_STMT(TYPE VARCHAR(30),USERNAME VARCHAR (128),WHENEVER VARCHAR (20))登录登出审计SP_AUDIT_STMT(‘CONNECT’, ‘NULL’, ‘ALL’);对象级审计SP_AUDIT_OBJECT (TYPE VARCHAR(30),USERNAME VARCHAR (128),SCHNAME VARCHAR (128),TVNAME VARCHAR (128),WHENEVER VARCHAR (20))TYPE对象级审计选项即上表中的第一列USERNAME用户名SCHNAME模式名为空时置“null”TVNAME表、视图、存储过程名不能为空COLNAME列名WHENEVER审计时机可选的取值为● ALL所有的● SUCCESSFUL操作成功时● FAIL操作失败时例 1 对 SYSDBA 对表 PERSON.ADDRESS 进行的添加和修改的成功操作进行审计。SP_AUDIT_OBJECT(‘INSERT’, ‘SYSDBA’, ‘PERSON’, ‘ADDRESS’, ‘SUCCESSFUL’);SP_AUDIT_OBJECT(‘UPDATE’, ‘SYSDBA’, ‘PERSON’, ‘ADDRESS’, ‘SUCCESSFUL’);例 2 对 SYSDBA 对表 PERSON.ADDRESS 的 ADDRESS1 列进行的修改成功的操作进行审计。SP_AUDIT_OBJECT(‘UPDATE’,‘SYSDBA’,‘PERSON’,‘ADDRESS’,‘ADDRESS1’,‘SUCCESSFUL’);删除指定时间以前的日志–删除指定时间点之前的审计记录SP_DROP_AUDIT_FILE(TIME_STR VARCHAR(128),TYPE INT);–参数说明● TIME_STR指定的时间字符串● TYPE审计文件类型0表示删除普通审计文件1表示删除实时审计文件SP_DROP_AUDIT_FILE(‘2025-12-16 16:30:00’,0);修改审计日志文件大小–SYSDBA执行SP_SET_PARA_VALUE(1,‘AUDIT_MAX_FILE_SIZE’,200);参数说明AUDIT_MAX_FILE_SIZE动态,默认100M审计文件的最大大小以兆为单位。有效值范围1~4096M审计文件满后处理方式SP_SET_PARA_VALUE(2,‘AUDIT_FILE_FULL_MODE’,1);参数说明静态默认1审计文件满后的处理方式1删除文件2不删除文件也不添加审计记录查看审计记录审计用户可通过查询V$AUDITRECORDS动态视图获取审计文件存放路径下审计文件中审计记录的具体信息审计记录内容包括操作者的用户名、所在站点、所进行的操作、操作的对象、操作时间、当前审计条件等。SELECT * FROM V$AUDITRECORDS;社区地址https://eco.dameng.com
返回列表