更新时间:2026-09-08 GMT+08:00
分享

下载SQL审计日志

当您开启SQL审计日志,系统会将所有的SQL操作记录下来存入日志文件,方便用户进行下载、查询操作,审计日志的最小计时单位是秒。

操作步骤

  1. 登录RDS管理控制台
  2. 单击管理控制台左上角的,选择区域。
  3. 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“概览”页签。
  4. 在左侧导航栏单击“日志管理”
  5. 选择“SQL审计日志”页签。
  6. 在审计日志列表右上方选择时间范围,勾选目标日志,并单击列表上方的“下载”,批量下载SQL审计日志

    您还可以选择单个审计日志,单击操作列中的“下载”,下载目标SQL审计日志。

  7. SQL审计日志内容如下图所示。字段说明请参考表1

    图1 RDS for PostgreSQL审计日志
    表1 审计日志字段说明

    字段

    说明

    AUDIT:

    固定前缀,标识一条审计信息。

    audit_type

    当前审计类型,SESSION、OBJECT、CLIENT_AUTHENTICATION。

    statement_id

    此会话的唯一语句 ID。

    substatement_id

    主语句中每个子语句的顺序ID。

    class或authentication_result

    表示执行的操作类型。

    • class值:见pgaudit.log选项,包括READ、ROLE。
    • authentication_result值:SUCCESS、FAIL。

    pid

    进程ID。

    statement_start_time

    语句起始时间戳,以us为单位。

    connection_status

    会话状态,常见为执行语句的错误返回码,正常执行成功返回0。

    application_name

    应用名称。PSQL,JDBC等。

    user_name

    登录的用户名。

    database_name

    登录的数据库名。

    remote_host

    登录的host地址。

    command

    执行的SQL命令类型,ALTER TABLE、SELECT等。

    object_type

    对象类型,TABLE、INDEX、VIEW等。

    object_name

    对象名。

    statement

    在后端执行的SQL具体内容。

    parameter

    参数值。

相关文档