查询审计SQL语句
功能介绍
查询审计SQL语句
调用方法
请参见如何调用API。
URI
POST /v1/{project_id}/{instance_id}/audit/sqls
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| project_id | 是 | String | 项目ID |
| instance_id | 是 | String | 实例ID。可在查询实例列表接口的ID字段获取。 |
请求参数
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| X-Auth-Token | 是 | String | 用户Token。 通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。 |
| 参数 | 是否必选 | 参数类型 | 描述 |
|---|---|---|---|
| time | 是 | time object | 查询时间范围 |
| risk_levels | 否 | String | 风险级别
|
| client_ip | 否 | String | 客户端IP |
| client_name | 否 | String | 客户端名称 |
| db_ip | 否 | String | 数据库IP |
| db_user | 否 | String | 数据库用户 |
| query_type | 否 | String | 查询类型LOGIN,CREATE_TABLE,CREATE_TABLESPACE,DROP_TABLE, DROP_TABLESPACE,DELETE,INSERT,INSERT_SELECT,SELECT,SELECT_FOR_UPDATE, UPDATE,CREATE_USER,DROP_USER,GRANT,OPERATE ALL |
| rule_name | 否 | String | 规则名称 |
| sql_statement | 否 | String | sql语句 |
| sql_response | 否 | String | 响应结果
|
| page | 否 | Integer | 页码 |
| size | 否 | Integer | 条数 |
| time_order | 否 | String | 时间顺序
|
响应参数
状态码: 200
| 参数 | 参数类型 | 描述 |
|---|---|---|
| total | Integer | 总条数 |
| count | Integer | 每页条数,默认10条 |
| sqls | Array of sqls objects | sql语句列表 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| id | String | SQL语句的ID |
| sql_statement | String | SQL语句 |
| client_ip | String | 客户端IP |
| client_name | String | 客户端名称 |
| db_ip | String | 数据库IP |
| db_user | String | 数据库用户名 |
| query_type | String | 查询类型LOGIN,CREATE_TABLE,CREATE_TABLESPACE,DROP_TABLE, DROP_TABLESPACE,DELETE,INSERT,INSERT_SELECT,SELECT,SELECT_FOR_UPDATE, UPDATE,CREATE_USER,DROP_USER,GRANT,OPERATE ALL |
| operated_obj_info | Array of operated_obj_info objects | 操作对象列表 |
| rule_name | String | 规则名称 |
| risk_level | String | 风险级别
|
| start_time | String | 审计开始时间 |
| sql_response | String | 响应结果
|
| db_instance | String | 数据库实例 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| column_name | String | 列名 |
| object_type | String | 操作对象类型 |
| schema_name | String | schema名称 |
| sql_type | String | sql类型 |
| sys_name | String | 系统名称 |
| table_name | String | 表名 |
状态码: 400
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error | Object | 错误信息返回体。 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误请求返回的错误码。 |
| error_msg | String | 错误请求返回的错误信息。 |
状态码: 403
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error | Object | 错误信息返回体。 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误请求返回的错误码。 |
| error_msg | String | 错误请求返回的错误信息。 |
状态码: 500
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error | Object | 错误信息返回体。 |
| 参数 | 参数类型 | 描述 |
|---|---|---|
| error_code | String | 错误请求返回的错误码。 |
| error_msg | String | 错误请求返回的错误信息。 |
请求示例
/v1/{project_id}/{instance_id}/audit/sqls
{
"time" : {
"time_range" : "DAY",
"start_time" : null,
"end_time" : null
},
"risk_levels" : null,
"client_ip" : null,
"client_name" : null,
"db_ip" : null,
"db_user" : null,
"query_type" : null,
"rule_name" : null,
"sql_statement" : null,
"sql_response" : null,
"page" : 1,
"size" : 50,
"time_order" : "DESC"
} 响应示例
状态码: 200
成功
{
"total" : 2,
"count" : 2,
"sqls" : [ {
"sql" : {
"id" : "o1n8BI8BDdIO3rwS4Rea",
"sql_statement" : "create table test(name varchar(1000), age int)",
"client_ip" : "fe80::f816:3eff:feca:22f5",
"client_name" : "",
"db_ip" : "fe80::f816:3eff:feca:22f5",
"db_user" : "root",
"query_type" : "CREATE TABLE",
"operated_obj_info" : [ {
"column_name" : "",
"object_type" : "TABLE",
"schema_name" : "test",
"sql_type" : "CREATE TABLE",
"sys_name" : "",
"table_name" : "test"
}, {
"column_name" : "",
"object_type" : "TABLE",
"schema_name" : "test",
"sql_type" : "CREATE",
"sys_name" : "",
"table_name" : "test"
} ],
"rule_name" : "全审计规则",
"risk_level" : "",
"start_time" : "2024-04-22 08:46:02",
"sql_response" : "SUCCESS",
"db_instance" : ""
}
}, {
"sql" : {
"id" : "pFn8BI8BDdIO3rwS4Rea",
"sql_statement" : "create table test",
"client_ip" : "fe80::f816:3eff:feca:22f5",
"client_name" : "",
"db_ip" : "fe80::f816:3eff:feca:22f5",
"db_user" : "root",
"query_type" : "CREATE",
"operated_obj_info" : [ {
"column_name" : "",
"object_type" : "",
"schema_name" : "test",
"sql_type" : "CREATE",
"sys_name" : "",
"table_name" : ""
} ],
"rule_name" : "全审计规则",
"risk_level" : "",
"start_time" : "2024-04-22 08:46:02",
"sql_response" : "FAILED",
"db_instance" : ""
}
} ]
} 状态码: 400
请求参数错误
{
"error" : {
"error_code" : "DBSS.XXXX",
"error_msg" : "XXX"
}
} 状态码: 500
服务器内部错误
{
"error" : {
"error_code" : "DBSS.XXXX",
"error_msg" : "XXX"
}
} 状态码
| 状态码 | 描述 |
|---|---|
| 200 | 成功 |
| 400 | 请求参数错误 |
| 403 | 认证失败 |
| 500 | 服务器内部错误 |
错误码
请参见错误码。