首批通过分布式安全可靠测评,为关键业务系统打造
AUDIT_LOG_ENCRYPTION_PASSWORD_GET
更新时间:2026-07-16 20:01:47
描述
该函数根据归档审计日志文件名中的 pwd_id(加密密钥标识),返回对应归档文件的加密密码,供受控环境下的离线解密、取证或与外部工具对接。
功能适用性
该内容仅适用于 OceanBase 数据库企业版,OceanBase 数据库社区版暂不支持审计功能。
语法
AUDIT_LOG_ENCRYPTION_PASSWORD_GET(pwd_id);
权限要求
使用该函数需拥有 SUPER 权限。
说明
参数解释
pwd_id:Int 类型,与加密归档文件名中.enc.段之后字段对应的密钥标识。
说明
本函数会返回敏感信息,请严格限制调用权限,并做好操作审计与结果脱敏。归档文件名格式见 设置审计规则 中设置日志加密中的归档文件名格式表格。
使用限制
与其它审计函数(表达式)相同:须直接且唯一地作为一条 SELECT 语句的输出列,且不能出现在子查询中;详见 审计函数概述 中的「使用限制及注意事项」。
返回值
表达式输出为字符串类型。
- 当查询成功时,返回与
pwd_id对应的密码。 - 当查询失败时,
SELECT语句仍可能执行成功,表达式的输出结果为错误信息。
示例
假设某归档文件名为 audit.log.20231031080646317.enc.1001,则可将 1001 作为 pwd_id 传入(请按实际文件名解析出的标识替换)。
SELECT AUDIT_LOG_ENCRYPTION_PASSWORD_GET(1001);
返回结果示意如下(实际密钥内容略):
+-------------------------------------------+
| AUDIT_LOG_ENCRYPTION_PASSWORD_GET(1001) |
+-------------------------------------------+
| <密码> |
+-------------------------------------------+
1 row in set