監査イベントリファレンス
このリファレンスでは、audit_logテーブルスキーマとフィールドの説明を記載しています。監査ソースとクエリワークフローについては、Audit Loggingを参照してください。
監査ログテーブル
データベース監査レコードは、__internal_schemaデータベースのaudit_logテーブルに保存されます。
| カラム名 | 型 | 説明 |
|---|---|---|
query_id | varchar(48) | クエリのID。 |
time | datetime(3) | クエリが実行された時刻(ミリ秒単位)。 |
client_ip | varchar(128) | クエリを送信するクライアントのIPアドレス。 |
user | varchar(128) | ユーザー。 |
catalog | varchar(128) | ステートメント実行中の現在のカタログ。 |
db | varchar(128) | ステートメント実行中の現在のデータベース。 |
state | varchar(128) | ステートメントの実行ステータス。 |
error_code | int | エラーコード。 |
error_message | text | エラーメッセージ。 |
query_time | bigint | ステートメントの実行時間。 |
scan_bytes | bigint | スキャンされたデータ量。 |
scan_rows | bigint | スキャンされた行数。 |
return_rows | bigint | 返された行数。 |
shuffleSendRows | bigint | ステートメント実行中にノード間で転送された行数。バージョン3.0以降でサポート。 |
shuffleSendBytes | bigint | ステートメント実行中にノード間で転送されたデータ量。バージョン3.0以降でサポート。 |
scanBytesFromLocalStorage | bigint | ローカルディスクから読み取られたデータ量。バージョン3.0以降でサポート。 |
scanBytesFromRemoteStorage | bigint | リモートストレージから読み取られたデータ量。バージョン3.0以降でサポート。 |
stmt_id | bigint | ステートメントID。 |
stmt_type | string | ステートメント型。バージョン3.0以降でサポート。 |
is_query | tinyint | ステートメントがクエリかどうか。 |
is_nereids | boolean | ステートメントがNereidsオプティマイザーを使用するかどうか。 |
frontend_ip | varchar(128) | 接続されたFrontendのIPアドレス。 |
cpu_time_ms | bigint | ステートメント実行によって消費されたBackend CPUの累積時間(ミリ秒単位)。 |
sql_hash | varchar(128) | ステートメントのハッシュ値。 |
sql_digest | varchar(128) | ステートメントのダイジェストまたはシグネチャ。 |
peak_memory_bytes | bigint | ステートメント実行中のBackendメモリ使用量のピーク値。 |
workload_group | text | ステートメント実行に使用されたワークロードグループ。 |
compute_group | string | ストレージ・コンピュート分離モードで実行されたステートメントが使用するコンピュートグループ。バージョン3.0以降でサポート。 |
trace_id | string | ステートメント実行時に設定されたトレースID。バージョン3.0.3以降で削除。 |
stmt | text | ステートメントテキスト。 |
フィールドの注意事項
client_ip: プロキシサービスが使用され、IPパススルーが有効になっていない場合、このフィールドは実際のクライアントIPではなく、プロキシサービスのIPを記録する場合があります。state:EOFはクエリが正常に実行されたことを示します。OKはDDLまたはDMLステートメントが正常に実行されたことを示します。ERRはステートメント実行が失敗したことを示します。