首批通过分布式安全可靠测评,为关键业务系统打造
AUDIT_LOG_ENCRYPTION_PASSWORD_SET
更新时间:2026-07-16 19:52:04
描述
该函数用于在已启用审计日志加密的前提下,触发归档当前正在写入的审计日志文件,并生成新的加密密钥;此后新生成的归档文件将使用新密钥加密。典型用途为密钥轮换或配合安全策略变更。
功能适用性
该内容仅适用于 OceanBase 数据库企业版,OceanBase 数据库社区版暂不支持审计功能。
说明
该函数从 V4.4.2 BP2 版本开始支持。
语法
AUDIT_LOG_ENCRYPTION_PASSWORD_SET();
权限要求
使用该函数需拥有 SUPER 权限。
说明
参数解释
本函数无参数。
使用限制
- 与其它审计函数相同:须直接且唯一地作为一条
SELECT语句的输出列,且不能出现在子查询中;详见 审计函数概述 中的使用限制及注意事项。 - 该函数仅适用于将审计记录写入磁盘文件的场景(
audit_trail为LOG)。
返回值
函数无输入参数,输出为字符串类型。
- 当操作执行成功时,函数返回
OK。 - 当操作执行失败时,
SELECT语句仍可能执行成功,函数的输出结果为错误信息。
示例
轮换密钥并归档当前审计日志。
SELECT AUDIT_LOG_ENCRYPTION_PASSWORD_SET() FROM DUAL;
返回结果如下:
+-----------------------------------------+
| AUDIT_LOG_ENCRYPTION_PASSWORD_SET() |
+-----------------------------------------+
| OK |
+-----------------------------------------+
1 row in set