
# 下载SQL审计日志
当您[开启SQL审计日志](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_auditing_log.html)，系统会将所有的SQL操作记录下来存入日志文件，方便用户进行下载、查询操作，审计日志的最小计时单位是秒。
#### 操作步骤
1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002606863935.png)，选择区域。
3. 在"实例管理"页面，选择目标实例，单击实例名称，进入实例的"概览"页签。
4. 在左侧导航栏单击"日志管理"。
5. 选择"SQL审计日志"页签。
6. 在审计日志列表右上方选择时间范围，勾选目标日志，并单击列表上方的"下载"，批量下载SQL审计日志。 
   您还可以选择单个审计日志，单击操作列中的"下载"，下载目标SQL审计日志。
   
   
7. SQL审计日志内容如下图所示。字段说明请参考[表1]。
   
   图1RDS for PostgreSQL审计日志   
   ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002213663108.png "点击放大")
    表1审计日志字段说明 
   | 字段                          | 说明                                                                                                                                                                                                                                                                                                                                                                                        |
   |:---|:---|
   | AUDIT:                      | 固定前缀，标识一条审计信息。                                                                                                                                                                                                                                                                                                                                                                            |
   | audit_type                  | 当前审计类型，SESSION、OBJECT、CLIENT_AUTHENTICATION。                                                                                                                                                                                                                                                                                                                                              |
   | statement_id                | 此会话的唯一语句 ID。                                                                                                                                                                                                                                                                                                                                                                              |
   | substatement_id             | 主语句中每个子语句的顺序ID。                                                                                                                                                                                                                                                                                                                                                                           |
   | class或authentication_result | 表示执行的操作类型。 - class值：见pgaudit.log选项，包括READ、ROLE。  - authentication_result值：SUCCESS、FAIL。   |
   | pid                         | 进程ID。                                                                                                                                                                                                                                                                                                                                                                                     |
   | statement_start_time        | 语句起始时间戳，以us为单位。                                                                                                                                                                                                                                                                                                                                                                           |
   | connection_status           | 会话状态，常见为执行语句的错误返回码，正常执行成功返回0。                                                                                                                                                                                                                                                                                                                                                             |
   | application_name            | 应用名称。PSQL，JDBC等。                                                                                                                                                                                                                                                                                                                                                                          |
   | user_name                   | 登录的用户名。                                                                                                                                                                                                                                                                                                                                                                                   |
   | database_name               | 登录的数据库名。                                                                                                                                                                                                                                                                                                                                                                                  |
   | remote_host                 | 登录的host地址。                                                                                                                                                                                                                                                                                                                                                                                |
   | command                     | 执行的SQL命令类型，ALTER TABLE、SELECT等。                                                                                                                                                                                                                                                                                                                                                           |
   | object_type                 | 对象类型，TABLE、INDEX、VIEW等。                                                                                                                                                                                                                                                                                                                                                                   |
   | object_name                 | 对象名。                                                                                                                                                                                                                                                                                                                                                                                      |
   | statement                   | 在后端执行的SQL具体内容。                                                                                                                                                                                                                                                                                                                                                                            |
   | parameter                   | 参数值。                                                                                                                                                                                                                                                                                                                                                                                      |
      
   
   
 
