更新时间:2026-08-06 GMT+08:00
分享

常见问题

Q:pg_audit下审计文件是否可以直接解析?

A:将pg_audit下所有文件迁移至新环境,确保新环境的pg_audit为空,重启数据库后执行SELECT gs_query_audit()查询。

Q:传统审计日志time列是什么时间?

A:审计日志落盘的时间,是因为审计线程依赖这个time标识决定审计文件是否轮转。

Q:怎么通过审计日志查询获取操作执行的时间?

A:可利用thread_id字段@字符后半部分时间戳获取,解析方式如下:
SELECT username,database,time, to_timestamp((split_part(thread_id,'@',2)+946684800000000)/1000000) FROM pg_query_audit('1970-1-1','9999-12-31');

相关文档