查询数据库审计到的日志列表。
接口说明
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
授权信息
下表是API对应的授权信息,可以在RAM权限策略语句的Action
元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:
- 操作:是指具体的权限点。
- 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
- 资源类型:是指操作中支持授权的资源类型。具体说明如下:
- 对于必选的资源类型,用前面加 * 表示。
- 对于不支持资源级授权的操作,用
全部资源
表示。
- 条件关键字:是指云产品自身定义的条件关键字。
- 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作 | 访问级别 | 资源类型 | 条件关键字 | 关联操作 |
---|---|---|---|---|
yundun-dbaudit:GetLogList | get | *全部资源 * |
| 无 |
请求参数
名称 | 类型 | 必填 | 描述 | 示例值 |
---|---|---|---|---|
RegionId | string | 否 | 数据库审计实例的地域 ID。 您可以通过调用 DescribeRegions 接口获取地域 ID。接口的参数说明,请参见 DescribeRegions 。 注意 调用 DescribeRegions 接口查询 D100 实例支持的地域时,公共参数的 Version(API 版本)必须取值2018-03-20。 | cn-hangzhou |
InstanceId | string | 是 | 审计的实例 ID。 您可以通过调用 DescribeInstances 接口获取实例 ID。接口的参数说明,请参见 DescribeInstances 。 注意 调用 DescribeInstances 接口查询 D100 实例列表时,公共参数的 Version(API 版本)必须取值2018-03-20。 | dbaudit-cn-78v1gc**** |
DbId | integer | 否 | 审计系统中配置的数据源 ID。 您可以通过调用 ListDataSources 获取数据源 ID。 | 1 |
BeginDate | string | 是 | 要查询日志的开始日期。格式: | 2019-06-06 00:00:00 |
EndDate | string | 是 | 要查询日志的结束日期。格式: | 2019-06-06 23:59:59 |
PageNumber | integer | 否 | 设置当前页的页码。默认值为 1。 | 1 |
PageSize | integer | 否 | 设置每页显示日志列表的数量。 默认值为 10,最大值为 100。 | 10 |
SqlId | string | 否 | 要查询的日志 ID。 | 1907181552270011186 |
SqlKey | string | 否 | 要查询的日志的关键字。支持表名、字段名、SQL 语句等。 | select |
SessionId | string | 否 | 会话 ID。 | 3011610850021000000 |
TemplateId | string | 否 | SQL 语句的模板 ID。 | 1000**** |
IsSuccess | string | 否 | SQL 语句执行是否成功。取值:
| true |
MinAffectRows | integer | 否 | 执行 SQL 语句的最小影响行数。 | 10 |
MaxAffectRows | integer | 否 | 执行 SQL 语句的最大影响行数。 | 1000 |
MinExecCostUS | integer | 否 | 数据库服务器执行 SQL 语句响应的最少时间。单位:微秒。 | 100 |
MaxExecCostUS | integer | 否 | 数据库服务器执行 SQL 语句响应的最多时间。单位:微秒。 | 20000 |
RuleName | string | 否 | SQL 语句命中的审计规则的名称。 | 自定义风险规则 |
ClientIpList | array | 否 | 连接数据库的客户端的 IP 地址列表,该参数中的 N 代表多个值的序号。支持 IPv4、IPv6 两种协议类型。 | |
string | 否 | 连接数据库的客户端的 IP 地址列表,该参数中的 N 代表多个值的序号。支持 IPv4、IPv6 两种协议类型。 | 192.168.XX.XX | |
DbUserList | array | 否 | 连接数据库的账号的用户名列表,该参数中的 N 代表多个值的序号。 | |
string | 否 | 连接数据库的账号的用户名列表,该参数中的 N 代表多个值的序号。 | root | |
DbHostList | array | 否 | 连接数据库的地址列表,该参数中的 N 代表多个值的序号。支持 IPv4、IPv6 两种协议类型。 | |
string | 否 | 连接数据库的地址列表,该参数中的 N 代表多个值的序号。支持 IPv4、IPv6 两种协议类型。 | 192.168.XX.XX | |
RiskLevelList | array | 否 | SQL 语句命中规则的风险等级列表,该参数中的 N 代表多个值的序号。取值:
| |
string | 否 | SQL 语句命中规则的风险等级列表,该参数中的 N 代表多个值的序号。取值:
| 0 | |
RuleTypeList | array | 否 | SQL 语句命中规则的规则类型列表,该参数中的 N 代表多个值的序号。取值:
| |
string | 否 | SQL 语句命中规则的规则类型列表,该参数中的 N 代表多个值的序号。取值:
| 5 | |
SqlTypeList | array | 否 | SQL 语句的类型列表,该参数中的 N 代表多个值的序号。取值:
| |
string | 否 | SQL 语句的类型列表,该参数中的 N 代表多个值的序号。取值:
| 8 | |
ClientProgramList | array | 否 | 客户端连接数据库所使用的工具列表,该参数中的 N 代表多个值的序号。 | |
string | 否 | 客户端连接数据库所使用的工具列表,该参数中的 N 代表多个值的序号。 | navicat | |
Lang | string | 否 | 请求和接收消息的语言类型。取值:
| zh |
返回参数
示例
正常返回示例
JSON
格式
{
"RequestId": "1B217656-2267-4FBF-B26C-CDD201BDC3B8",
"BeginDate": "2019-06-06 00:00:00",
"EndDate": "2019-06-06 23:59:59",
"Incomplete": "true",
"PageNumber": 1,
"PageSize": 10,
"TotalCount": 10000,
"Results": [
{
"ClientPort": 15629,
"ExecCostUS": 1000,
"AppClientIp": "8.8.XX.XX",
"SessionLogoutTime": "2019-06-06 00:00:00",
"ClientOsUser": "administrator",
"RuleId": 0,
"SqlId": "1907181552270011186",
"SessionId": "3011610850021000000",
"SqlType": "8",
"RiskLevel": 0,
"AppUsername": "zhangsan",
"DbId": 1,
"RuleType": 5,
"RuleKeyId": 0,
"AffectRows": 100,
"Schema": "db_test",
"SessionLoginTime": "2019-06-06 00:00:00",
"DbUser": "root",
"ServerMac": "00163E06****",
"DbServer": "192.168.XX.XX:3306",
"RuleName": "自定义风险规则",
"SqlContent": "select * from ****",
"ResponseCode": "0",
"InstName": "orcl",
"ClientProgram": "navicat",
"CaptureTime": "2019-06-06 00:00:00",
"ClientIp": "192.168.XX.XX",
"ClientIpAlias": "自定义IP别名",
"ClientMac": "00163E06****",
"TemplateId": "1000****",
"FetchCostUS": 2000,
"ResponseText": "Table 'your_table' doesn't exist"
}
]
}
错误码
访问错误中心查看更多错误码。
变更历史
变更时间 | 变更内容概要 | 操作 |
---|---|---|
2024-01-16 | OpenAPI 描述信息更新 | 查看变更详情 |