

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# JSON-Array databaseActivityEventList für Datenbankaktivitäts-Streams
<a name="DBActivityStreams.AuditLog.databaseActivityEventList"></a>

Die Prüfprotokollnutzlast ist ein verschlüsseltes JSON-Array `databaseActivityEventList`. In der folgenden Tabelle sind die Felder für jedes Aktivitätsereignis im entschlüsselten Array `DatabaseActivityEventList` eines Prüfprotokolls alphabetisch aufgelistet. 

Wenn die einheitliche Prüfung in der Oracle-Datenbank aktiviert ist, werden die Prüfungsdatensätze in diesem neuen Prüfungs-Trail aufgefüllt. Die Ansicht `UNIFIED_AUDIT_TRAIL` zeigt Prüfungs-Datensätze in Tabellenform an, indem die Prüfungs-Datensätze aus dem Prüfungs-Trail abgerufen werden. Wenn Sie einen Datenbankaktivitätsstream starten, wird eine Spalte in `UNIFIED_AUDIT_TRAIL` einem Feld im Array `databaseActivityEventList` zugeordnet.

**Wichtig**  
Die Ereignisstruktur kann sich ändern. Amazon RDS könnte in Zukunft neue Felder zu Aktivitätsereignissen hinzufügen. Stellen Sie bei Anwendungen, welche die JSON-Daten analysieren, sicher, dass Ihr Code unbekannte Feldnamen ignorieren oder entsprechende Aktionen durchführen kann. 

## databaseActivityEventList-Felder für Amazon RDS für Oracle
<a name="DBActivityStreams.AuditLog.databaseActivityEventList.ro"></a>

Im Folgenden sind `databaseActivityEventList`-Felder für Amazon RDS für Oracle aufgeführt.


| Feld | Datentyp | Quelle | Beschreibung | 
| --- | --- | --- | --- | 
|  `class`  |  string  |  `AUDIT_TYPE`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Die Aktivitätsereignisklasse. Dies entspricht dem `AUDIT_TYPE`-Spalte in der `UNIFIED_AUDIT_TRAIL`-Ansicht. Gültige Werte für Amazon RDS für Oracle sind: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/de_de/AmazonRDS/latest/UserGuide/DBActivityStreams.AuditLog.databaseActivityEventList.html) Weitere Informationen finden Sie unter [UNIFIED\$1AUDIT\$1TRAIL](https://docs.oracle.com/en/database/oracle/oracle-database/19/refrn/UNIFIED_AUDIT_TRAIL.html#GUID-B7CE1C02-2FD4-47D6-80AA-CF74A60CDD1D) in der Oracle-Dokumentation.  | 
|  `clientApplication`  |  string  |  `CLIENT_PROGRAM_NAME` in `UNIFIED_AUDIT_TRAIL`  |  Die Anwendung, die der Client laut Meldung für die Verbindung verwendet hat. Der Client muss diese Informationen nicht angeben, der Wert kann daher Null sein. Ein Beispielwert ist `JDBC Thin Client`.  | 
|  `command`  |  string  |  `ACTION_NAME`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Name der Aktion, die vom Benutzer ausgeführt wird. Um die vollständige Aktion zu verstehen, lesen Sie sowohl den Befehlsnamen als auch den `AUDIT_TYPE`-Wert. Ein Beispielwert ist `ALTER DATABASE`.  | 
|  `commandText`  |  string  |  `SQL_TEXT`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Die dem Ereignis zugeordnete SQL-Anweisung. Ein Beispielwert ist `ALTER DATABASE BEGIN BACKUP`.  | 
|  `databaseName`  |  string  |  `NAME`-Spalte in `V$DATABASE`  |  Name der Datenbank.  | 
|  `dbid`  |  Zahl  |  `DBID`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Numerische ID für die Datenbank. Ein Beispielwert ist `1559204751`.  | 
|  `dbProtocol`  |  string  |  –  |  Das Datenbankprotokoll. In dieser Beta ist der Wert `oracle`.  | 
|  `dbUserName`  |  string  |  `DBUSERNAME`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Name des Datenbankbenutzers, dessen Aktionen überwacht wurden. Ein Beispielwert ist `RDSADMIN`.  | 
|  `endTime`  |  string  |  –  |  Dieses Feld wird für RDS für Oracle nicht verwendet und ist immer Null.  | 
|  `engineNativeAuditFields`  |  Objekt  |  `UNIFIED_AUDIT_TRAIL`  |  Standardmäßig ist dieses Objekt leer. Wenn Sie den Aktivitäts-Stream mit der Option `--engine-native-audit-fields-included` starten, enthält dieses Objekt die folgenden Spalten und deren Werte: <pre>ADDITIONAL_INFO<br />APPLICATION_CONTEXTS<br />AUDIT_OPTION<br />AUTHENTICATION_TYPE<br />CLIENT_IDENTIFIER<br />CURRENT_USER<br />DBLINK_INFO<br />DBPROXY_USERNAME<br />DIRECT_PATH_NUM_COLUMNS_LOADED<br />DP_BOOLEAN_PARAMETERS1<br />DP_TEXT_PARAMETERS1<br />DV_ACTION_CODE<br />DV_ACTION_NAME<br />DV_ACTION_OBJECT_NAME<br />DV_COMMENT<br />DV_EXTENDED_ACTION_CODE<br />DV_FACTOR_CONTEXT<br />DV_GRANTEE<br />DV_OBJECT_STATUS<br />DV_RETURN_CODE<br />DV_RULE_SET_NAME<br />ENTRY_ID<br />EXCLUDED_OBJECT<br />EXCLUDED_SCHEMA<br />EXCLUDED_USER<br />EXECUTION_ID<br />EXTERNAL_USERID<br />FGA_POLICY_NAME<br />GLOBAL_USERID<br />INSTANCE_ID<br />KSACL_SERVICE_NAME<br />KSACL_SOURCE_LOCATION<br />KSACL_USER_NAME<br />NEW_NAME<br />NEW_SCHEMA<br />OBJECT_EDITION<br />OBJECT_PRIVILEGES<br />OLS_GRANTEE<br />OLS_LABEL_COMPONENT_NAME<br />OLS_LABEL_COMPONENT_TYPE<br />OLS_MAX_READ_LABEL<br />OLS_MAX_WRITE_LABEL<br />OLS_MIN_WRITE_LABEL<br />OLS_NEW_VALUE<br />OLS_OLD_VALUE<br />OLS_PARENT_GROUP_NAME<br />OLS_POLICY_NAME<br />OLS_PRIVILEGES_GRANTED<br />OLS_PRIVILEGES_USED<br />OLS_PROGRAM_UNIT_NAME<br />OLS_STRING_LABEL<br />OS_USERNAME<br />PROTOCOL_ACTION_NAME<br />PROTOCOL_MESSAGE<br />PROTOCOL_RETURN_CODE<br />PROTOCOL_SESSION_ID<br />PROTOCOL_USERHOST<br />PROXY_SESSIONID<br />RLS_INFO<br />RMAN_DEVICE_TYPE<br />RMAN_OBJECT_TYPE<br />RMAN_OPERATION<br />RMAN_SESSION_RECID<br />RMAN_SESSION_STAMP<br />ROLE<br />SCN<br />SYSTEM_PRIVILEGE<br />SYSTEM_PRIVILEGE_USED<br />TARGET_USER<br />TERMINAL<br />UNIFIED_AUDIT_POLICIES<br />USERHOST<br />XS_CALLBACK_EVENT_TYPE<br />XS_COOKIE<br />XS_DATASEC_POLICY_NAME<br />XS_ENABLED_ROLE<br />XS_ENTITY_TYPE<br />XS_INACTIVITY_TIMEOUT<br />XS_NS_ATTRIBUTE<br />XS_NS_ATTRIBUTE_NEW_VAL<br />XS_NS_ATTRIBUTE_OLD_VAL<br />XS_NS_NAME<br />XS_PACKAGE_NAME<br />XS_PROCEDURE_NAME<br />XS_PROXY_USER_NAME<br />XS_SCHEMA_NAME<br />XS_SESSIONID<br />XS_TARGET_PRINCIPAL_NAME<br />XS_USER_NAME</pre> Weitere Informationen finden Sie unter [UNIFIED\$1AUDIT\$1TRAIL](https://docs.oracle.com/database/121/REFRN/GUID-B7CE1C02-2FD4-47D6-80AA-CF74A60CDD1D.htm#REFRN29162) in der Oracle-Datenbank-okumentation.  | 
|  `errorMessage`  |  string  |  –  |  Dieses Feld wird für RDS für Oracle nicht verwendet und ist immer Null.  | 
|  `exitCode`  |  Zahl  |  `RETURN_CODE`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Fehlercode der Oracle-Datenbank, der von der Aktion generiert wurde. Wenn die Aktion erfolgreich war, lautet der Wert `0`.  | 
|  `logTime`  |  string  |  `EVENT_TIMESTAMP_UTC`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Zeitstempel der Erstellung des Prüfungs-Trail-Eintrags. Ein Beispielwert ist `2020-11-27 06:56:14.981404`.  | 
|  `netProtocol`  |  string  |  `AUTHENTICATION_TYPE`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Das Netzwerkkommunikationsprotokoll. Ein Beispielwert ist `TCP`.  | 
|  `objectName`  |  string  |  `OBJECT_NAME`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Der Name des Objekts, das von der Aktion betroffen ist. Ein Beispielwert ist `employees`.  | 
|  `objectType`  |  string  |  `OBJECT_SCHEMA`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Der Schemaname des von der Aktion betroffenen Objekts. Ein Beispielwert ist `hr`.  | 
|  `paramList`  |  table  |  `SQL_BINDS`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Die Liste der Bindungsvariablen, falls vorhanden, die `SQL_TEXT` zugeordnet sind. Ein Beispielwert ist `parameter_1,parameter_2`.  | 
|  `pid`  |  Zahl  |  `OS_PROCESS`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Betriebssystem-Prozesskennung des Oracle-Datenbankprozesses Ein Beispielwert ist `22396`.  | 
|  `remoteHost`  |  string  |  `AUTHENTICATION_TYPE`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Entweder die Client-IP-Adresse oder der Name des Hosts, von dem die Sitzung ausgelöst wurde. Ein Beispielwert ist `123.456.789.123`.  | 
|  `remotePort`  |  string  |  `AUTHENTICATION_TYPE`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Die Portnummer des Clients. Ein typischer Wert in Oracle-Datenbank-Umgebungen ist `1521`.  | 
|  `rowCount`  |  Zahl  |  –  |  Dieses Feld wird für RDS für Oracle nicht verwendet und ist immer Null.  | 
|  `serverHost`  |  string  |  Datenbank-Host  |  Die IP-Adresse des Datenbankserverhosts. Ein Beispielwert ist `123.456.789.123`.  | 
|  `serverType`  |  string  |  –  |  Der Datenbankservertyp. Dieser Wert ist immer `ORACLE`.  | 
|  `serverVersion`  |  string  |  Datenbank-Host  |  Die Version von Amazon RDS für Oracle, Release Update (RU) und Release Update Revision (RUR). Ein Beispielwert ist `19.0.0.0.ru-2020-01.rur-2020-01.r1.EE.3`.  | 
|  `serviceName`  |  string  |  Datenbank-Host  |  Name des Service. Ein Beispielwert ist `oracle-ee`.   | 
|  `sessionId`  |  Zahl  |  `SESSIONID`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Die Sitzungskennung der Prüfung. Ein Beispiel ist `1894327130`.  | 
|  `startTime`  |  string  |  –  |  Dieses Feld wird für RDS für Oracle nicht verwendet und ist immer Null.  | 
|  `statementId`  |  Zahl  |  `STATEMENT_ID`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Numerische ID für jeden Anweisungslauf. Eine Anweisung kann viele Aktionen verursachen. Ein Beispielwert ist `142197`.  | 
|  `substatementId`  |  –  |  –  |  Dieses Feld wird für RDS für Oracle nicht verwendet und ist immer Null.  | 
|  `transactionId`  |  string  |  `TRANSACTION_ID`-Spalte in `UNIFIED_AUDIT_TRAIL`  |  Die ID der Transaktion, in der das Objekt geändert wird. Ein Beispielwert ist `02000800D5030000`.  | 

## databaseActivityEventList-Felder für Amazon RDS für SQL Server
<a name="DBActivityStreams.AuditLog.databaseActivityEventList.rss"></a>

Im Folgenden sind `databaseActivityEventList`-Felder für Amazon RDS für SQL Server aufgeführt.


| Feld | Datentyp | Quelle | Beschreibung | 
| --- | --- | --- | --- | 
|  `class`  |  Zeichenfolge  |  ` sys.fn_get_audit_file.class_type` zugeordnet zu `sys.dm_audit_class_type_map.class_type_desc`  |  Die Aktivitätsereignisklasse. Weitere Informationen finden Sie unter [SQL-Server-Audit (Datenbank-Engine)](https://learn.microsoft.com/en-us/sql/relational-databases/security/auditing/sql-server-audit-database-engine?view=sql-server-ver16) in der Microsoft SQL Server-Dokumentation.  | 
|  `clientApplication`  |  Zeichenfolge  |  `sys.fn_get_audit_file.application_name`  |  Die Anwendung, mit der der Client eine Verbindung herstellt, wie vom Client gemeldet (SQL-Server-Version 14 und höher). Dieses Feld ist in SQL-Server-Version 13 Null.  | 
|  `command`  |  Zeichenfolge  |  `sys.fn_get_audit_file.action_id` zugeordnet zu `sys.dm_audit_actions.name`  |  Die allgemeine Kategorie der SQL-Anweisung. Die Werte für dieses Feld hängen vom Wert der Klasse ab.  | 
|  `commandText`  |  Zeichenfolge  |  `sys.fn_get_audit_file.statement`  |  Dieses Feld zeigt die SQL-Anweisung an.  | 
|  `databaseName`  |  Zeichenfolge  |  `sys.fn_get_audit_file.database_name`  |  Name der Datenbank.  | 
|  `dbProtocol`  |  Zeichenfolge  |  –  |  Das Datenbankprotokoll. Dieser Wert ist `SQLSERVER`.  | 
|  `dbUserName`  |  Zeichenfolge  |  `sys.fn_get_audit_file.server_principal_name`  |  Der Datenbankbenutzer für die Client-Authentifizierung.  | 
|  `endTime`  |  Zeichenfolge  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `engineNativeAuditFields`  |  object  |  Jedes Feld in `sys.fn_get_audit_file`, das in dieser Spalte nicht aufgeführt ist.  |  Standardmäßig ist dieses Objekt leer. Wenn Sie den Aktivitätsstream mit der `--engine-native-audit-fields-included`-Option starten, enthält dieses Objekt weitere systemeigene Engine-Audit-Felder, die JSON-Map nicht zurückgibt.  | 
|  `errorMessage`  |  Zeichenfolge  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `exitCode`  |  Ganzzahl  |  `sys.fn_get_audit_file.succeeded`  |  Gibt an, ob die Aktion, die das Ereignis ausgelöst hat, erfolgreich war. Dieses Feld darf nicht Null sein. Für alle Ereignisse außer Anmeldeereignissen gibt dieses Feld an, ob die Berechtigungsprüfung erfolgreich war oder fehlgeschlagen ist, nicht jedoch, ob der Vorgang erfolgreich war oder fehlgeschlagen ist. Gültige Werte sind: [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/de_de/AmazonRDS/latest/UserGuide/DBActivityStreams.AuditLog.databaseActivityEventList.html)  | 
|  `logTime`  |  Zeichenfolge  |  `sys.fn_get_audit_file.event_time`  |  Der Ereigniszeitstempel, der vom SQL Server aufgezeichnet wird.  | 
|  `netProtocol`  |  Zeichenfolge  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `objectName`  |  Zeichenfolge  |  `sys.fn_get_audit_file.object_name`  |  Der Name des Datenbankobjekts, wenn die SQL-Anweisung für ein Objekt ausgeführt wird.  | 
|  `objectType`  |  Zeichenfolge  |  `sys.fn_get_audit_file.class_type` zugeordnet zu `sys.dm_audit_class_type_map.class_type_desc`  |  Der Name des Datenbankobjekts, wenn die SQL-Anweisung für einen Objekttyp ausgeführt wird.  | 
|  `paramList`  |  Zeichenfolge  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `pid`  |  Ganzzahl  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `remoteHost`  |  Zeichenfolge  |  `sys.fn_get_audit_file.client_ip`  |  Die IP-Adresse oder der Hostname des Clients, der die SQL-Anweisung ausgegeben hat (SQL-Server-Version 14 und höher). Dieses Feld ist in SQL-Server-Version 13 Null.  | 
|  `remotePort`  |  Ganzzahl  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `rowCount`  |  Ganzzahl  |  `sys.fn_get_audit_file.affected_rows`  |  Die Anzahl der von der SQL-Anweisung betroffenen Tabellenzeilen (SQL-Server-Version 14 und höher). Dieses Feld ist in SQL-Server-Version 13 enthalten.  | 
|  `serverHost`  |  Zeichenfolge  |  Datenbank-Host  |  Die IP-Adresse des Host-Datenbankservers.  | 
|  `serverType`  |  Zeichenfolge  |  –  |  Der Datenbankservertyp. Der Wert ist `SQLSERVER`.  | 
|  `serverVersion`  |  Zeichenfolge  |  Datenbank-Host  |  Die Datenbankserverversion, z. B. 15.00.4073.23.v1.R1 für SQL Server 2017.  | 
|  `serviceName`  |  Zeichenfolge  |  Datenbank-Host  |  Der Name des -Dienstes. Ein Beispielwert ist `sqlserver-ee`.  | 
|  `sessionId`  |  Ganzzahl  |  `sys.fn_get_audit_file.session_id`  |  Eindeutige Kennung für die Sitzung.  | 
|  `startTime`  |  Zeichenfolge  |  N/A  |  Dieses Feld wird von Amazon RDS für SQL Server nicht verwendet und der Wert ist Null.  | 
|  `statementId`  |  Zeichenfolge  |  `sys.fn_get_audit_file.sequence_group_id`  |  Eine eindeutige Kennung für die SQL-Anweisung des Clients. Die Kennung ist für jedes generierte Ereignis unterschiedlich. Ein Beispielwert ist `0x38eaf4156267184094bb82071aaab644`.  | 
|  `substatementId`  |  Ganzzahl  |  `sys.fn_get_audit_file.sequence_number`  |  Eine Kennung zur Bestimmung der Sequenznummer für eine Anweisung. Diese Kennung hilft, wenn große Datensätze in mehrere Datensätze aufgeteilt werden.  | 
|  `transactionId`  |  Ganzzahl  |  `sys.fn_get_audit_file.transaction_id`  |  Eine Kennung für eine Transaktion. Wenn es keine aktiven Transaktionen gibt, ist der Wert Null.  | 
|  `type`  |  Zeichenfolge  |  Generierter Datenbankaktivitätsstream  |  Der Ereignistyp. Die Werte sind `record` oder `heartbeat`.  | 