基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
审计用户操作
更新时间:2023-07-18 17:25:58
审计功能可以对指定用户的操作进行审计。
审计指定用户在所有表上成功的 DDL 操作
以 ORAAUDITOR 用户登录,设置审计用户 user1 在所有表上成功的 DDL 操作。
obclient> AUDIT TABLE BY user1 WHENEVER SUCCESSFUL;
审计指定用户的所有操作,包括登录退出
以 ORAAUDITOR 用户登录,审计用户 user1 的所有操作。
obclient> AUDIT ALL STATEMENTS BY user1;
查看审计记录
以 SYS 用户登录,查看 DBA_AUDIT_TRAIL 视图中用户 user1 的审计记录。
obclient> SELECT USERNAME,USERHOST,TIMESTAMP,SQL_TEXT FROM SYS.DBA_AUDIT_TRAIL WHERE USERNAME = 'USER1';
+----------+----------------+-----------+--------------------------------------+
| USERNAME | USERHOST | TIMESTAMP | SQL_TEXT |
+----------+----------------+-----------+--------------------------------------+
| USER1 | 100.10.10.10 | 22-DEC-21 | CONNECT |
| USER1 | 100.10.10.10 | 23-DEC-21 | DISCONNECT |
| USER1 | 100.10.10.10 | 23-DEC-21 | CONNECT |
| USER1 | 100.10.10.10 | 23-DEC-21 | create table tbl1(col1 int,col2 int) |
| USER1 | 100.10.10.10 | 23-DEC-21 | DROP TABLE tbl1 |
| USER1 | 100.10.10.10 | 23-DEC-21 | GRANT CREATE SESSION TO user2 |
| USER1 | 100.10.10.10 | 23-DEC-21 | CREATE ROLE role1 |
| USER1 | 100.10.10.10 | 23-DEC-21 | DROP ROLE role1 |
+----------+----------------+-----------+--------------------------------------+
8 rows in set