首批通过分布式安全可靠测评,为关键业务系统打造
审计函数概述
更新时间:2026-07-16 19:52:04
Oracle 模式租户通过 AUDIT/NOAUDIT 配置语句级与对象级审计规则;审计日志加密不通过 DDL 配置,须配合配置项 audit_log_encryption 及下文审计函数完成。函数语义与 MySQL 模式一致,在 Oracle 模式下调用时建议使用 FROM DUAL。
功能适用性
该内容仅适用于 OceanBase 数据库企业版,OceanBase 数据库社区版暂不支持审计功能。
审计函数
OceanBase 数据库 Oracle 模式当前版本所支持的审计函数如下表所示。
| 函数名称 | 描述 |
|---|---|
| AUDIT_LOG_ENCRYPTION_PASSWORD_SET | 用于触发归档当前正在写入的审计日志,并生成新的加密密钥。该函数从 V4.4.2 BP2 版本开始支持。 |
| AUDIT_LOG_ENCRYPTION_PASSWORD_GET | 用于根据归档文件名中的 pwd_id 返回对应归档日志文件的加密密码(或密钥材料)。该函数从 V4.4.2 BP2 版本开始支持。 |
使用限制及注意事项
函数须直接且唯一地作为一条
SELECT语句的输出列(即 select item),且没有父表达式(parent expr)限制。函数不能写在子查询中。
使用该组函数需拥有
SUPER权限。