Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
databaseActivityEventJSONTableau de listes pour les flux d'activité de base de données
La charge utile du journal d'audit est une databaseActivityEventList
JSON matrice cryptée. Ci-dessous, le tableau répertorie par ordre alphabétique les champs de chaque événement d'activité dans le tableau DatabaseActivityEventList
déchiffré d'un journal d'audit.
Lorsque l'audit unifié est activé dans Oracle Database, les enregistrements d'audit sont renseignés dans cette nouvelle trace d'audit. La vue UNIFIED_AUDIT_TRAIL
affiche les enregistrements d'audit sous forme de tableau en extrayant les enregistrements d'audit de la trace d'audit. Lorsque vous démarrez un flux d'activité de base de données, une colonne dans UNIFIED_AUDIT_TRAIL
mappe à un champ dans le tableau databaseActivityEventList
.
Important
Il se peut que la structure d'événement change. Amazon RDS pourrait ajouter de nouveaux champs aux événements d'activité à l'avenir. Dans les applications qui analysent les JSON données, assurez-vous que votre code peut ignorer ou prendre les mesures appropriées pour les noms de champs inconnus.
databaseActivityEventChamps de liste pour Amazon RDS pour Oracle
Les databaseActivityEventList
champs suivants concernent Amazon RDS pour Oracle.
Champ | Type de données | Source | Description |
---|---|---|---|
|
chaîne |
Colonne |
La classe d'un événement d'activité. Celle-ci correspond à la colonne
Pour plus d'informations, consultez UNIFIED_ AUDIT _ TRAIL |
|
chaîne |
|
Application utilisée par le client pour se connecter, telle que signalée par le client. Le client n'a pas à fournir cette information, la valeur peut être « null ». Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de l'action exécutée par l'utilisateur. Pour comprendre l'action complète, lisez le nom de la commande et la valeur |
|
chaîne |
Colonne |
SQLDéclaration associée à l'événement. Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de la base de données. |
|
nombre |
Colonne |
Identificateur numérique de la base de données. Un exemple de valeur est |
|
chaîne |
N/A |
Protocole de la base de données. Dans cette version bêta, la valeur est |
|
chaîne |
Colonne |
Nom de l'utilisateur de la base de données dont les actions ont été auditées. Un exemple de valeur est |
|
chaîne |
N/A |
Ce champ n'est pas utilisé RDS pour Oracle et est toujours nul. |
|
objet |
|
Par défaut, cet objet est vide. Lorsque vous démarrez le flux d'activité avec l'option
Pour plus d'informations, consultez UNIFIED_ AUDIT _ TRAIL |
|
chaîne |
N/A |
Ce champ n'est pas utilisé RDS pour Oracle et est toujours nul. |
|
nombre |
Colonne |
Code d'erreur Oracle Database généré par l'action. Si l'action a réussi, la valeur est |
|
chaîne |
Colonne |
Horodatage de la création de l'entrée de trace d'audit. Un exemple de valeur est |
|
chaîne |
Colonne |
Protocole de communication réseau. Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de l'objet affecté par l'action. Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de schéma de l'objet affecté par l'action. Un exemple de valeur est |
|
liste |
Colonne |
La liste des variables de liaison éventuelles associées à |
|
nombre |
Colonne |
Identificateur de processus du système d'exploitation du processus de base de données Oracle. Un exemple de valeur est |
|
chaîne |
Colonne |
Soit l'adresse IP du client, soit le nom de l'hôte à partir duquel la session a été générée. Un exemple de valeur est |
|
chaîne |
Colonne |
Numéro de port du client. Une valeur typique dans les environnements Oracle Database est |
|
nombre |
N/A |
Ce champ n'est pas utilisé RDS pour Oracle et est toujours nul. |
|
chaîne |
Hôte de base de données |
Adresse IP de l'hôte du serveur de base de données. Un exemple de valeur est |
|
chaîne |
N/A |
Type de serveur de base de données. La valeur est toujours |
|
chaîne |
Hôte de base de données |
Les versions Amazon RDS pour Oracle, Release Update (RU) et Release Update Revision (RUR). Un exemple de valeur est |
|
chaîne |
Hôte de base de données |
Nom du service. Un exemple de valeur est |
|
nombre |
Colonne |
Identificateur de session de l'audit. Par exemple : |
|
chaîne |
N/A |
Ce champ n'est pas utilisé RDS pour Oracle et est toujours nul. |
|
nombre |
Colonne |
ID numérique pour chaque exécution d'instruction. Une instruction peut provoquer de nombreuses actions. Un exemple de valeur est |
|
N/A |
N/A |
Ce champ n'est pas utilisé RDS pour Oracle et est toujours nul. |
|
chaîne |
Colonne |
L'identificateur de la transaction dans laquelle l'objet est modifié. Un exemple de valeur est |
databaseActivityEventChamps de liste pour Amazon RDS for SQL Server
Les databaseActivityEventList
champs suivants concernent Amazon RDS for SQL Server.
Champ | Type de données | Source | Description |
---|---|---|---|
|
chaîne |
|
La classe d'un événement d'activité. Pour plus d'informations, consultez la section Audit SQL du serveur (moteur de base de données) |
|
chaîne |
|
Application à laquelle le client se connecte, telle qu'indiquée par le client (version 14 SQL du serveur et versions ultérieures). Ce champ est nul dans la version 13 SQL du serveur. |
|
chaîne |
|
Catégorie générale de la SQL déclaration. La valeur de ce champ dépend de la valeur de la classe. |
|
chaîne |
|
Ce champ indique la SQL déclaration. |
|
chaîne |
|
Nom du moteur de la base de données. |
|
chaîne |
N/A |
Protocole de la base de données. Cette valeur est |
|
chaîne |
|
L'utilisateur de la base de données pour l'authentification du client. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
objet |
Chaque champ dans |
Par défaut, cet objet est vide. Lorsque vous démarrez le flux d'activité avec l' |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
entier |
|
Indique si l'action qui a démarré l'événement a réussi. Ce champ ne peut pas avoir la valeur null. Pour tous les événements, à l'exception des événements de connexion, ce champ indique si la vérification des autorisations a réussi ou échoué, mais pas si l'opération a réussi ou échoué. Les valeurs sont les suivantes :
|
|
chaîne |
|
L'horodatage de l'événement enregistré par le SQL serveur. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
chaîne |
|
Nom de l'objet de base de données si l'SQLinstruction agit sur un objet. |
|
chaîne |
|
Type d'objet de base de données si l'SQLinstruction fonctionne sur un type d'objet. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
entier |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
chaîne |
|
Adresse IP ou nom d'hôte du client qui a émis la SQL déclaration (version SQL du serveur 14 et supérieure). Ce champ est nul dans la version 13 SQL du serveur. |
|
entier |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
entier |
|
Nombre de lignes du tableau affectées par l'SQLinstruction (version 14 SQL du serveur et versions ultérieures). Ce champ est dans la version 13 SQL du serveur. |
|
chaîne |
Hôte de base de données |
Adresse IP du serveur de base de données hôte. |
|
chaîne |
N/A |
Type de serveur de base de données. La valeur est |
|
chaîne |
Hôte de base de données |
Version du serveur de base de données, par exemple 15.00.4073.23.v1.r1 pour Server 2017. SQL |
|
chaîne |
Hôte de base de données |
Nom du service. Un exemple de valeur est |
|
entier |
|
Identificateur unique de la session. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS for SQL Server et sa valeur est nulle. |
|
chaîne |
|
Identifiant unique pour le SQL relevé du client. L'identificateur est différent pour chaque événement généré. Un exemple de valeur est |
|
entier |
|
Identificateur permettant de déterminer le numéro de séquence d'une instruction. Cet identificateur est utile quand des enregistrements volumineux sont divisés en plusieurs enregistrements. |
|
entier |
|
Identificateur d'une transaction. S'il n'existe pas de transactions actives, la valeur est zéro. |
|
chaîne |
Flux d'activité de base de données généré |
Type d'événement. Les valeurs sont |