Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
databaseActivityEventAfficher le tableau JSON pour les flux d'activité de base de données
La charge utile du journal d'audit est un tableau JSON databaseActivityEventList
chiffré. Ci-dessous, le tableau répertorie par ordre alphabétique les champs de chaque événement d'activité dans le tableau DatabaseActivityEventList
déchiffré d'un journal d'audit.
Lorsque l'audit unifié est activé dans Oracle Database, les enregistrements d'audit sont renseignés dans cette nouvelle trace d'audit. La vue UNIFIED_AUDIT_TRAIL
affiche les enregistrements d'audit sous forme de tableau en extrayant les enregistrements d'audit de la trace d'audit. Lorsque vous démarrez un flux d'activité de base de données, une colonne dans UNIFIED_AUDIT_TRAIL
mappe à un champ dans le tableau databaseActivityEventList
.
Important
Il se peut que la structure d'événement change. Il se peut qu'Amazon RDS ajoute de nouveaux champs aux événements d'activité à l'avenir. Dans les applications qui analysent les données JSON, assurez-vous que votre code peut ignorer ou prendre les mesures appropriées pour les noms de champs inconnus.
databaseActivityEventChamps de liste pour Amazon RDS for Oracle
Les databaseActivityEventList
champs suivants concernent Amazon RDS for Oracle.
Champ | Type de données | Source | Description |
---|---|---|---|
|
chaîne |
Colonne |
La classe d'un événement d'activité. Celle-ci correspond à la colonne
Pour plus d'informations, consultez UNIFIED_AUDIT_TRAIL |
|
chaîne |
|
Application utilisée par le client pour se connecter, telle que signalée par le client. Le client n'a pas à fournir cette information, la valeur peut être « null ». Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de l'action exécutée par l'utilisateur. Pour comprendre l'action complète, lisez le nom de la commande et la valeur |
|
chaîne |
Colonne |
Instruction SQL associée à l'événement. Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de la base de données. |
|
nombre |
Colonne |
Identificateur numérique de la base de données. Un exemple de valeur est |
|
chaîne |
N/A |
Protocole de la base de données. Dans cette version bêta, la valeur est |
|
chaîne |
Colonne |
Nom de l'utilisateur de la base de données dont les actions ont été auditées. Un exemple de valeur est |
|
chaîne |
N/A |
Ce champ n'est pas utilisé pour RDS for Oracle. Sa valeur est toujours null. |
|
objet |
|
Par défaut, cet objet est vide. Lorsque vous démarrez le flux d'activité avec l'option
Pour plus d'informations, consultez UNIFIED_AUDIT_TRAIL |
|
chaîne |
N/A |
Ce champ n'est pas utilisé pour RDS for Oracle. Sa valeur est toujours null. |
|
nombre |
Colonne |
Code d'erreur Oracle Database généré par l'action. Si l'action a réussi, la valeur est |
|
chaîne |
Colonne |
Horodatage de la création de l'entrée de trace d'audit. Un exemple de valeur est |
|
chaîne |
Colonne |
Protocole de communication réseau. Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de l'objet affecté par l'action. Un exemple de valeur est |
|
chaîne |
Colonne |
Nom de schéma de l'objet affecté par l'action. Un exemple de valeur est |
|
liste |
Colonne |
La liste des variables de liaison éventuelles associées à |
|
nombre |
Colonne |
Identificateur de processus du système d'exploitation du processus de base de données Oracle. Un exemple de valeur est |
|
chaîne |
Colonne |
Soit l'adresse IP du client, soit le nom de l'hôte à partir duquel la session a été générée. Un exemple de valeur est |
|
chaîne |
Colonne |
Numéro de port du client. Une valeur typique dans les environnements Oracle Database est |
|
nombre |
N/A |
Ce champ n'est pas utilisé pour RDS for Oracle. Sa valeur est toujours null. |
|
chaîne |
Hôte de base de données |
Adresse IP de l'hôte du serveur de base de données. Un exemple de valeur est |
|
chaîne |
N/A |
Type de serveur de base de données. La valeur est toujours |
|
chaîne |
Hôte de base de données |
Version d'Amazon RDS for Oracle, Release Update (RU) et Release Update Revision (RUR). Un exemple de valeur est |
|
chaîne |
Hôte de base de données |
Nom du service. Un exemple de valeur est |
|
nombre |
Colonne |
Identificateur de session de l'audit. Par exemple : |
|
chaîne |
N/A |
Ce champ n'est pas utilisé pour RDS for Oracle. Sa valeur est toujours null. |
|
nombre |
Colonne |
ID numérique pour chaque exécution d'instruction. Une instruction peut provoquer de nombreuses actions. Un exemple de valeur est |
|
N/A |
N/A |
Ce champ n'est pas utilisé pour RDS for Oracle. Sa valeur est toujours null. |
|
chaîne |
Colonne |
L'identificateur de la transaction dans laquelle l'objet est modifié. Un exemple de valeur est |
databaseActivityEventChamps de liste pour Amazon RDS for SQL Server
Les databaseActivityEventList
champs suivants concernent Amazon RDS for SQL Server.
Champ | Type de données | Source | Description |
---|---|---|---|
|
chaîne |
|
La classe d'un événement d'activité. Pour plus d'informations, consultez Audit SQL Server (moteur de base de données) |
|
chaîne |
|
Application à laquelle le client se connecte, comme indiqué par le client (SQL Server versions 14 et ultérieures). Ce champ a la valeur null dans SQL Server version 13. |
|
chaîne |
|
Catégorie générale de l'instruction SQL. La valeur de ce champ dépend de la valeur de la classe. |
|
chaîne |
|
Ce champ indique l'instruction SQL. |
|
chaîne |
|
Nom du moteur de la base de données. |
|
chaîne |
N/A |
Protocole de la base de données. Cette valeur est |
|
chaîne |
|
L'utilisateur de la base de données pour l'authentification du client. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
objet |
Chaque champ dans |
Par défaut, cet objet est vide. Lorsque vous démarrez le flux d'activité avec l'option |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
entier |
|
Indique si l'action qui a démarré l'événement a réussi. Ce champ ne peut pas avoir la valeur null. Pour tous les événements, à l'exception des événements de connexion, ce champ indique si la vérification des autorisations a réussi ou échoué, mais pas si l'opération a réussi ou échoué. Les valeurs sont les suivantes :
|
|
chaîne |
|
Horodatage de l'événement enregistré par le serveur SQL Server. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
chaîne |
|
Nom de l'objet de base de données si l'instruction SQL agit sur un objet. |
|
chaîne |
|
Type de l'objet de base de données si l'instruction SQL agit sur un type d'objet. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
entier |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
chaîne |
|
L'adresse IP ou le nom d'hôte du client qui a émis l'instruction SQL (SQL Server versions 14 et ultérieures). Ce champ a la valeur null dans SQL Server version 13. |
|
entier |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
entier |
|
Nombre de lignes de la table affectées par l'instruction SQL (SQL Server versions 14 et ultérieures). Ce champ figure dans SQL Server version 13. |
|
chaîne |
Hôte de base de données |
Adresse IP du serveur de base de données hôte. |
|
chaîne |
N/A |
Type de serveur de base de données. La valeur est |
|
chaîne |
Hôte de base de données |
Version du serveur de base de données, par exemple 15.00.4073.23.v1.R1 pour SQL Server 2017. |
|
chaîne |
Hôte de base de données |
Nom du service. Un exemple de valeur est |
|
entier |
|
Identificateur unique de la session. |
|
chaîne |
N/A |
Ce champ n'est pas utilisé par Amazon RDS pour SQL Server et la valeur est null. |
|
chaîne |
|
Identificateur unique de l'instruction SQL du client. L'identificateur est différent pour chaque événement généré. Un exemple de valeur est |
|
entier |
|
Identificateur permettant de déterminer le numéro de séquence d'une instruction. Cet identificateur est utile quand des enregistrements volumineux sont divisés en plusieurs enregistrements. |
|
entier |
|
Identificateur d'une transaction. S'il n'existe pas de transactions actives, la valeur est zéro. |
|
chaîne |
Flux d'activité de base de données généré |
Type d'événement. Les valeurs sont |