Matriz JSON databaseActivityEventList para fluxos de atividades de banco de dados
A carga do log de auditoria é uma matriz JSON databaseActivityEventList
criptografada. As tabelas a seguir listam em ordem alfabética os campos para cada evento de atividade na matriz DatabaseActivityEventList
descriptografada de um log de auditoria.
Quando a auditoria unificada é habilitada no Oracle Database, os registros de auditoria são preenchidos nessa nova trilha de auditoria. A visualização do UNIFIED_AUDIT_TRAIL
exibe registros de auditoria em forma tabular, recuperando os registros de auditoria da trilha de auditoria. Quando você inicia um fluxo de atividade de banco de dados, uma coluna no UNIFIED_AUDIT_TRAIL
mapeia para um campo na matriz databaseActivityEventList
.
Importante
A estrutura do evento está sujeita a alterações. O Amazon RDS pode adicionar novos campos a eventos de atividade no futuro. Em aplicações que analisam os dados JSON, confirme se o código pode ignorar ou executar ações apropriadas para nomes de campo desconhecidos.
Campos databaseActivityEventList para o Amazon RDS para Oracle
Veja a seguir campos databaseActivityEventList
do Amazon RDS para Oracle.
Campo | Tipo de dados | Origem | Descrição |
---|---|---|---|
|
string |
Coluna |
A classe do evento de atividade. Corresponde à coluna
Para obter mais informações, consulte UNIFIED_AUDIT_TRAIL |
|
string |
|
A aplicação que o cliente usou para se conectar conforme relatado pelo cliente. O cliente não precisa fornecer essas informações, então o valor pode ser nulo. Um valor de amostra é |
|
string |
Coluna |
Nome da ação executada pelo usuário. Para entender a ação completa, leia o nome do comando e o valor |
|
string |
Coluna |
A instrução SQL associada ao evento. Um valor de amostra é |
|
string |
Coluna |
O nome do banco de dados. |
|
number |
Coluna |
Identificador numérico do banco de dados. Um valor de amostra é |
|
string |
N/D |
o protocolo do banco de dados. Neste beta, o valor é |
|
string |
Coluna |
Nome do usuário do banco de dados cujas ações foram auditadas. Um valor de amostra é |
|
string |
N/D |
Este campo não é usado para o RDS for Oracle e é sempre nulo. |
|
objeto |
|
Por padrão, este objeto permanece em branco. Quando você inicia o fluxo de atividade com a opção
Para obter mais informações, consulte UNIFIED_AUDIT_TRAIL |
|
string |
N/D |
Este campo não é usado para o RDS for Oracle e é sempre nulo. |
|
number |
Coluna |
Código de erro do Oracle Database gerado pela ação. Se a ação for realizada, o valor será |
|
string |
Coluna |
Carimbo de data/hora da criação da entrada da trilha de auditoria. Um valor de amostra é |
|
string |
Coluna |
O protocolo de comunicação da rede Um valor de amostra é |
|
string |
Coluna |
O nome do objeto afetado pela ação. Um valor de amostra é |
|
string |
Coluna |
O nome do esquema do objeto afetado pela ação. Um valor de amostra é |
|
lista |
Coluna |
A lista de variáveis de ligação, se houver, associadas a |
|
number |
Coluna |
Identificador do processo do sistema operacional do processo do banco de dados Oracle. Um valor de amostra é |
|
string |
Coluna |
O nome de cliente ou endereço IP do host do qual a sessão foi gerada. Um valor de amostra é |
|
string |
Coluna |
O número da porta do cliente. Um valor típico nos ambientes do Oracle Database é |
|
number |
N/D |
Este campo não é usado para o RDS for Oracle e é sempre nulo. |
|
string |
Host do banco de dados |
O endereço IP do host do servidor de banco de dados. Um valor de amostra é |
|
string |
N/D |
O tipo de servidor do banco de dados. O valor é sempre |
|
string |
Host do banco de dados |
A versão do Amazon RDS para Oracle, a atualização de release (RU) e a revisão de atualização de release (RUR). Um valor de amostra é |
|
string |
Host do banco de dados |
O nome do serviço da Um valor de amostra é |
|
number |
Coluna |
O identificador da sessão da auditoria. Um exemplo é |
|
string |
N/D |
Este campo não é usado para o RDS for Oracle e é sempre nulo. |
|
number |
Coluna |
O ID numérico para cada execução de instrução. Uma instrução pode causar muitas ações. Um valor de amostra é |
|
N/D |
N/D |
Este campo não é usado para o RDS for Oracle e é sempre nulo. |
|
string |
Coluna |
O identificador da transação na qual o objeto é modificado. Um valor de amostra é |
Campos databaseActivityEventList para o Amazon RDS para SQL Server
Veja a seguir campos databaseActivityEventList
do Amazon RDS para SQL Server.
Campo | Tipo de dados | Origem | Descrição |
---|---|---|---|
|
string |
|
A classe do evento de atividade. Para obter mais informações, consulte Auditoria do SQL Server (mecanismo de banco de dados) |
|
string |
|
A aplicação à qual o cliente se conecta, conforme relatado pelo cliente (SQL Server versão 14 e posteriores). Esse campo fica nulo no SQL Server versão 13. |
|
string |
|
A categoria geral da instrução SQL. O valor deste campo depende do valor da classe. |
|
string |
|
Este campo indica a instrução SQL. |
|
string |
|
O nome do banco de dados. |
|
string |
N/D |
o protocolo do banco de dados. Este valor é |
|
string |
|
O usuário do banco de dados para autenticação do cliente. |
|
string |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
objeto |
Cada campo em |
Por padrão, este objeto permanece em branco. Quando você inicia o fluxo de atividade com a opção |
|
string |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
inteiro |
|
Indica se a ação que iniciou o evento foi bem-sucedida. Este campo não pode ficar nulo. Para todos os eventos, exceto eventos de login, esse campo informa se a verificação de permissão foi bem-sucedida ou falhou, mas não se a operação foi bem-sucedida ou falhou. Os valores incluem:
|
|
string |
|
O carimbo de data/hora do evento que é registrado pelo SQL Server. |
|
string |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
string |
|
O nome do objeto do banco de dados se a instrução SQL estiver operando em um objeto. |
|
string |
|
O tipo do objeto do banco de dados se a instrução SQL estiver operando em um tipo de objeto. |
|
string |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
inteiro |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
string |
|
O endereço IP ou o nome de host do cliente que emitiu a instrução SQL (SQL Server versão 14 e posteriores). Esse campo fica nulo no SQL Server versão 13. |
|
inteiro |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
inteiro |
|
O número de linhas de tabela afetadas pela instrução SQL (SQL Server versão 14 e posteriores). Esse campo existe no SQL Server versão 13. |
|
string |
Host do banco de dados |
O endereço IP do servidor de banco de dados host. |
|
string |
N/D |
O tipo de servidor do banco de dados. O valor é |
|
string |
Host do banco de dados |
A versão do servidor do banco de dados; por exemplo, 15.00.4073.23.v1.R1 para SQL Server 2017. |
|
string |
Host do banco de dados |
O nome do serviço da Um exemplo de valor é |
|
inteiro |
|
Um identificador exclusivo da sessão. |
|
string |
N/D |
Este campo não é usado pelo Amazon RDS para SQL Server e o valor é nulo. |
|
string |
|
Um identificador exclusivo para a instrução SQL do cliente. O identificador é diferente para cada evento gerado. Um valor de amostra é |
|
inteiro |
|
Um identificador para determinar o número de uma instrução na sequência. Esse identificador ajuda quando registros grandes são divididos em vários registros. |
|
inteiro |
|
Um identificador de uma transação. Se não houver nenhuma transação ativa, o valor será zero. |
|
string |
Fluxo de atividade de banco de dados gerado |
O tipo de evento. Os valores são |