---
title: "安全审计概述 - OceanBase Database AI V4.6.2 | OceanBase 文档中心"
description: 安全审计概述 数据加密和访问控制可以大幅降低安全风险，但对于具备权限的用户，仍然需要记录其操作，以防止用户登录信息泄露，或者访问权限被滥用。审计功能可以加强企业对数据安全、合规等方面的要求，是跟踪用户行为最主要的工具。 审计概述 在 OceanBase Database AI 中，数据库审计功能通过一系列过滤器对特定…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*inJjSpyNOjUAAAAAHtAAAAgAeiGDAQ/original) OceanBase Database AIV 4.6.2

# 安全审计概述

更新时间：2026-08-18 15:43:15

[编辑](https://github.com/oceanbase/oceanbase-database-ai/edit/V4.6.2/zh-CN/600.manage/500.security-and-permissions/600.security-audit/100.security-audit-overview.md)  

数据加密和访问控制可以大幅降低安全风险，但对于具备权限的用户，仍然需要记录其操作，以防止用户登录信息泄露，或者访问权限被滥用。审计功能可以加强企业对数据安全、合规等方面的要求，是跟踪用户行为最主要的工具。

## 审计概述

在 OceanBase Database AI 中，数据库审计功能通过一系列过滤器对特定事件进行审计。过滤器可以根据账号、事件类型和事件属性等维度进行筛选，并决定是否审计筛选出的事件。设置过滤器之后，需将其应用到用户才能生效。过滤器与用户的关系是一对多：一个过滤器可应用于多个用户，但每个用户只能应用一个过滤器。同时，可以设置一个默认过滤器，适用于未明确设置过滤器的所有用户。

通过过滤器来设置需要被审计的请求类型，如登入登出、DML 语句、CMD 语句等，对应记录会持久化到本地盘或对象存储审计文件中，并按配置策略进行轮转、清理和压缩。

## 审计流程

审计流程包括开启安全审计、设置和查看审计规则、查看审计记录以及关闭安全审计。在开启安全审计时，需要确定审计范围并注意使用限制，然后创建和配置过滤器以进行数据过滤。设置和查看审计规则包括确定日志策略、格式、数据脱敏、输出路径、归档、清理和压缩等。通过日志查看审计记录，最后在关闭安全审计时清除过滤器配置并删除过滤器。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
