Kingbase模式对象级别审计

执行正确的设置才会触发审计,比如:为函数对象设置一个 INSERT 的审计策略将无法生效,因为数据库并
不支持 INSERT 到一个函数。
启用对象审计:
sysaudit . set_audit_object(audit_type text,
audit_users text,
audit_schema text,
audit_objs text)
参数说明:
audit_type 审计对象的类型,支持: TABLE VIEW MATERIALIZED VIEW PRO
CEDURE FUNCTION ,大小写不敏感。
audit_users 审计的用户名, null 表示审计所有用户。
audit_schema 审计对象的模式名。可以为空,表示审计所有模式下的此类对象。
audit_objs 审计对象的名称,比如为表名、视图名、存储过程名。可以为空,表示
审计指定模式下的所有此类对象。
返回值说明:
无返回值。
取消对象审计:
sysaudit . remove_audit (rule_id bigint)
对象审计示例:
审计 user1 用户对 public 模式下的表 t1 的任意操作。
SELECT sysaudit . set_audit_object( 'table' , 'user1' , 'public' , 't1' );
取消 id 10002 的审计设置。
CALL sysaudit . remove_audit ( 10002 );
审计配置查询
审计策略设置可通过系统视图 all_audit_rules 查询,结构如下表所示:
列名
数据类型
说明
audit_id
bigint
审计策略编号
audit_target
smallint
审计目标(事件、语句、对象)
audit_type
text
审计类型
audit_users
text
审计用户
audit_schema
text
审计对象所在模式
audit_objnames
text
审计对象名称
audit_objoid
oid
审计对象 id
creator_name
text
策略设置者名
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值