更新时间:2026-08-06 GMT+08:00
常见问题
Q:pg_audit下审计文件是否可以直接解析?
A:将pg_audit下所有文件迁移至新环境,确保新环境的pg_audit为空,重启数据库后执行SELECT gs_query_audit()查询。
Q:传统审计日志time列是什么时间?
A:审计日志落盘的时间,是因为审计线程依赖这个time标识决定审计文件是否轮转。
Q:怎么通过审计日志查询获取操作执行的时间?
A:可利用thread_id字段@字符后半部分时间戳获取,解析方式如下:
SELECT username,database,time, to_timestamp((split_part(thread_id,'@',2)+946684800000000)/1000000) FROM pg_query_audit('1970-1-1','9999-12-31');