Hitachi

Hitachi Advanced Database システム構築・運用ガイド


12.9.3 監査証跡の出力契機と出力項目

ここでは,監査証跡の出力契機と出力項目について説明します。

監査証跡の出力契機と出力項目を,次の表に示します。表の「監査証跡用の表関数導出表の列構成」列が横に長いため,ここでは5つの表に分割して記載しています。

上記の5つの表にある「監査イベント」列の詳細については,「12.9.1 監査対象イベントの一覧と出力項目」の「表12‒9 監査対象イベントの一覧と出力項目」を参照してください。

上記の5つの表にある「監査証跡用の表関数導出表の列構成」列の詳細については,「12.9.2 監査証跡を検索するときの表関数導出表の列構成」の「表12‒10 監査証跡を検索するときの表関数導出表の列構成」を参照してください。

また,5つの表の凡例と注釈は,「表12‒25 監査証跡の出力契機と出力項目(その5)」の末尾にまとめて記載しています。

表12‒21 監査証跡の出力契機と出力項目(その1)

監査イベント

監査証跡用の表関数導出表の列構成(その1)

項番

イベントの分類

イベントの種類

イベントの内容

HADBのバージョン

(HADB_VERSION)

監査証跡の種別

(AUDIT_TRAIL_TYPE)

イベント実行日時

(EXEC_TIME)

イベント実行ユーザ

(USER_NAME)

イベントの種類

(EVENT_TYPE)

イベント種別

(EVENT_SUBTYPE)

1

必須監査イベント

システムイベント

HADBサーバの開始(adbstartコマンド)

○

EVENT

○

 

SYSTEM

ADBSTART

2

HADBサーバの終了(adbstopコマンド)

正常終了

○

EVENT

○

 

SYSTEM

ADBSTOP

3

HADBサーバの稼働モードの変更(adbchgsrvmodeコマンド)

正常終了

○

EVENT

○

 

SYSTEM

ADBCHGSRVMODE

4

ノード種別の変更(adbchgnodetypeコマンド)

正常終了

○

EVENT

○

 

SYSTEM

ADBCHGNODETYPE

5

SQLトレース情報の出力開始・停止(adbchgsqltrcコマンド)

正常終了

○

EVENT

○

 

SYSTEM

ADBCHGSQLTRC

6

クライアント定義の集中管理(--updateオプションを指定したadbclientdefmangコマンド)

正常終了※2

○

EVENT

○

○

SYSTEM

ADBCLIENTDEFMANG

7

クライアント定義の集中管理(-iオプションを指定したadbclientdefmangコマンド)

正常終了※2

○

EVENT

○

○

SYSTEM

ADBCLIENTDEFMANG

8

DBエリアの追加・変更(adbmodareaコマンド)

正常終了※2

○

EVENT

○

 

SYSTEM

ADBMODAREA

9

バッファの変更(adbmodbuffコマンド)

正常終了※2

○

EVENT

○

 

SYSTEM

ADBMODBUFF

10

更新行のカラム化機能の管理(adbcolumnizeコマンド)

正常終了

○

EVENT

○

 

SYSTEM

ADBCOLUMNIZE

11

監査イベント

監査管理権限の付与(GRANT文のAUDIT ADMIN)

正常終了※6,※7

○

EVENT

○

○

AUDIT

GRANT

12

監査参照権限の付与(GRANT文のAUDIT VIEWER)

正常終了※6,※7

○

EVENT

○

○

AUDIT

GRANT

13

監査管理権限の取り消し(REVOKE文のAUDIT ADMIN)

正常終了※6,※7

○

EVENT

○

○

AUDIT

REVOKE

14

監査参照権限の取り消し(REVOKE文のAUDIT VIEWER)

正常終了※6,※7

○

EVENT

○

○

AUDIT

REVOKE

15

監査対象の定義(CREATE AUDIT文)

正常終了

○

EVENT

○

○

AUDIT

CREATE AUDIT

16

監査対象定義情報の削除(DROP AUDIT文)

正常終了

○

EVENT

○

○

AUDIT

DROP AUDIT

17

監査人のパスワード変更(ALTER USER文)

正常終了

○

EVENT

○

○

AUDIT

ALTER USER

18

監査証跡機能の有効化(--startオプションを指定したadbaudittrailコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBAUDITTRAIL START

19

監査証跡機能の無効化(--stopオプションを指定したadbaudittrailコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBAUDITTRAIL STOP

20

監査証跡ファイルの切り替え(--swapオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

○

EVENT

○

○

AUDIT

ADBAUDITTRAIL SWAP

21

監査証跡機能に関連する情報の参照(-dオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

○

EVENT

○

○

AUDIT

ADBAUDITTRAIL DISPLAY

22

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(操作系SQL)

正常終了

○

EVENT

○

○

AUDIT

SELECT

23

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(操作系SQL)

正常終了

○

EVENT

○

○

AUDIT

SELECT

24

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(-qオプションを指定したadbexportコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBEXPORT

25

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBEXPORT

26

ディクショナリ表のSQL_AUDITS表の検索(操作系SQL)

正常終了

○

EVENT

○

○

AUDIT

SELECT

27

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(操作系SQL)

正常終了

○

EVENT

○

○

AUDIT

SELECT

28

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBEXPORT

29

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBEXPORT

30

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBEXPORT

31

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

EVENT

○

○

AUDIT

ADBEXPORT

32

監査証跡ファイルの変換(adbconvertaudittrailfileコマンド)

正常終了※2,※9

○

EVENT

○

○

AUDIT

ADBCONVERTAUDITTRAILFILE

33

暗号イベント

HADB暗号鍵の作成(adbmkdmkコマンド)

正常終了※2

○

EVENT

○

○

CRYPTO

ADBMKDMK

34

HADB暗号鍵の更新(adbupddmkコマンド)

正常終了※2

○

EVENT

○

○

CRYPTO

ADBUPDDMK

35

暗号管理権限の付与(GRANT文のCRYPTO ADMIN)

正常終了※6,※7

○

EVENT

○

○

CRYPTO

GRANT

36

暗号管理権限の取り消し(REVOKE文のCRYPTO ADMIN)

正常終了※6,※7

○

EVENT

○

○

CRYPTO

REVOKE

37

選択監査イベント

セッションイベント

HADBサーバへの接続

正常終了(データベース認証の使用時)

○

EVENT

○

○

SESSION

CONNECT

38

正常終了(PAM認証の使用時)

○

EVENT

○

○

SESSION

CONNECT(PAM)

39

正常終了(Keycloak認証の使用時)

○

EVENT

○

○

SESSION

CONNECT(Keycloak)

40

HADBサーバからの切り離し

正常終了※1

○

EVENT

○

○

SESSION

DISCONNECT

41

権限管理イベント

DBA権限の付与(GRANT文のDBA)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

42

CONNECT権限の付与(GRANT文のCONNECT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

43

SCHEMA権限の付与(GRANT文のSCHEMA)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

44

SELECT権限の付与(GRANT文のSELECT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

45

INSERT権限の付与(GRANT文のINSERT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

46

UPDATE権限の付与(GRANT文のUPDATE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

47

DELETE権限の付与(GRANT文のDELETE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

48

ロール利用権限の付与(GRANT文のROLE)

正常終了※6,※10

○

EVENT

○

○

PRIVILEGE

GRANT

49

TRUNCATE権限の付与(GRANT文のTRUNCATE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

50

COPY権限の付与(GRANT文のCOPY)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

51

REFERENCES権限の付与(GRANT文のREFERENCES)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

52

IMPORT TABLE権限の付与(GRANT文のIMPORT TABLE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

53

REBUILD INDEX権限の付与(GRANT文のREBUILD INDEX)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

54

GET COSTINFO権限の付与(GRANT文のGET COSTINFO)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

55

EXPORT TABLE権限の付与(GRANT文のEXPORT TABLE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

56

MERGE CHUNK権限の付与(GRANT文のMERGE CHUNK)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

57

CHANGE CHUNK COMMENT権限の付与(GRANT文のCHANGE CHUNK COMMENT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

58

CHANGE CHUNK STATUS権限の付与(GRANT文のCHANGE CHUNK STATUS)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

59

ARCHIVE CHUNK権限の付与(GRANT文のARCHIVE CHUNK)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

60

UNARCHIVE CHUNK権限の付与(GRANT文のUNARCHIVE CHUNK)

正常終了※6

○

EVENT

○

○

PRIVILEGE

GRANT

61

DBA権限の取り消し(REVOKE文のDBA)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

62

CONNECT権限の取り消し(REVOKE文のCONNECT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

63

SCHEMA権限の取り消し(REVOKE文のSCHEMA)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

64

SELECT権限の取り消し(REVOKE文のSELECT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

65

INSERT権限の取り消し(REVOKE文のINSERT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

66

UPDATE権限の取り消し(REVOKE文のUPDATE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

67

DELETE権限の取り消し(REVOKE文のDELETE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

68

ロール利用権限の取り消し(REVOKE文のROLE)

正常終了※6,※10

○

EVENT

○

○

PRIVILEGE

REVOKE

69

TRUNCATE権限の取り消し(REVOKE文のTRUNCATE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

70

COPY権限の取り消し(REVOKE文のCOPY)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

71

REFERENCES権限の取り消し(REVOKE文のREFERENCES)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

72

IMPORT TABLE権限の取り消し(REVOKE文のIMPORT TABLE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

73

REBUILD INDEX権限の取り消し(REVOKE文のREBUILD INDEX)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

74

GET COSTINFO権限の取り消し(REVOKE文のGET COSTINFO)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

75

EXPORT TABLE権限の取り消し(REVOKE文のEXPORT TABLE)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

76

MERGE CHUNK権限の取り消し(REVOKE文のMERGE CHUNK)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

77

CHANGE CHUNK COMMENT権限の取り消し(REVOKE文のCHANGE CHUNK COMMENT)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

78

CHANGE CHUNK STATUS権限の取り消し(REVOKE文のCHANGE CHUNK STATUS)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

79

ARCHIVE CHUNK権限の取り消し(REVOKE文のARCHIVE CHUNK)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

80

UNARCHIVE CHUNK権限の取り消し(REVOKE文のUNARCHIVE CHUNK)

正常終了※6

○

EVENT

○

○

PRIVILEGE

REVOKE

81

HADBユーザの作成(CREATE USER文)

正常終了

○

EVENT

○

○

PRIVILEGE

CREATE USER

82

HADBユーザの削除(DROP USER文)

正常終了

○

EVENT

○

○

PRIVILEGE

DROP USER

83

HADBユーザの情報変更(ALTER USER文)

正常終了

○

EVENT

○

○

PRIVILEGE

ALTER USER

84

ロールの定義(CREATE ROLE文)

正常終了

○

EVENT

○

○

PRIVILEGE

CREATE ROLE

85

ロールの削除(DROP ROLE文)

正常終了

○

EVENT

○

○

PRIVILEGE

DROP ROLE

86

定義系SQLイベント

外部表の定義(CREATE FOREIGN TABLE)

正常終了

○

EVENT

○

○

DEFINE

CREATE FOREIGN TABLE

87

インデクスの定義(CREATE INDEX文)

正常終了

○

EVENT

○

○

DEFINE

CREATE INDEX

88

スキーマの定義(CREATE SCHEMA文)

正常終了

○

EVENT

○

○

DEFINE

CREATE SCHEMA

89

外部サーバの定義(CREATE SERVER)

正常終了

○

EVENT

○

○

DEFINE

CREATE SERVER

90

実表の定義(CREATE TABLE文)

正常終了

○

EVENT

○

○

DEFINE

CREATE TABLE

91

ビュー表の定義(CREATE VIEW文)

正常終了

○

EVENT

○

○

DEFINE

CREATE VIEW

92

外部表の削除(DROP FOREIGN TABLE)

正常終了

○

EVENT

○

○

DEFINE

DROP FOREIGN TABLE

93

インデクスの削除(DROP INDEX文)

正常終了

○

EVENT

○

○

DEFINE

DROP INDEX

94

スキーマの削除(DROP SCHEMA文)

正常終了

○

EVENT

○

○

DEFINE

DROP SCHEMA

95

外部サーバの削除(DROP SERVER)

正常終了

○

EVENT

○

○

DEFINE

DROP SERVER

96

実表の削除(DROP TABLE文)

正常終了

○

EVENT

○

○

DEFINE

DROP TABLE

97

ビュー表の削除(DROP VIEW文)

正常終了

○

EVENT

○

○

DEFINE

DROP VIEW

98

外部サーバの定義変更(ALTER SERVER)

正常終了

○

EVENT

○

○

DEFINE

ALTER SERVER

99

実表の定義変更(ALTER TABLE文)

正常終了

○

EVENT

○

○

DEFINE

ALTER TABLE

100

ビュー表の定義変更(ALTER VIEW文)

正常終了

○

EVENT

○

○

DEFINE

ALTER VIEW

101

操作系SQLイベント

表の検索(SELECT文)

正常終了

○

EVENT

○

○

MANIPULATE

SELECT

102

表への行挿入(INSERT文※3)

正常終了

○

EVENT

○

○

MANIPULATE

INSERT

103

表の行更新(UPDATE文※3)

正常終了

○

EVENT

○

○

MANIPULATE

UPDATE

104

表の行削除(DELETE文※3)

正常終了

○

EVENT

○

○

MANIPULATE

DELETE

105

表の全行削除(TRUNCATE TABLE文)

正常終了

○

EVENT

○

○

MANIPULATE

TRUNCATE TABLE

106

チャンク内の全行削除(PURGE CHUNK文※3)

正常終了

○

EVENT

○

○

MANIPULATE

PURGE CHUNK

107

表の出力(COPY文※3)

正常終了

○

EVENT

○

○

MANIPULATE

COPY

108

SQL構文の解析エラー

○

EVENT

○

○

MANIPULATE

UNKNOWN

109

チャンクに格納されているデータの取得(adbsqlコマンドのサブコマンド#GETDATA)

正常終了

○

EVENT

○

○

MANIPULATE

GETDATA

110

チャンクに格納されているデータの件数の取得(adbsqlコマンドのサブコマンド#GETCOUNT)

正常終了

○

EVENT

○

○

MANIPULATE

GETCOUNT

111

表情報の表示(adbsqlコマンドのサブコマンド#TABLES)

正常終了

○

EVENT

○

○

MANIPULATE

TABLES

112

列情報の表示(adbsqlコマンドのサブコマンド#COLUMNS)

正常終了

○

EVENT

○

○

MANIPULATE

COLUMNS

113

インデクス情報の表示(adbsqlコマンドのサブコマンド#INDEXES)

正常終了

○

EVENT

○

○

MANIPULATE

INDEXES

114

チャンク情報の表示(adbsqlコマンドのサブコマンド#CHUNKS)

正常終了

○

EVENT

○

○

MANIPULATE

CHUNKS

115

認可識別子の表示(adbsqlコマンドのサブコマンド#GETUSER)

正常終了

○

EVENT

○

○

MANIPULATE

GETUSER

116

コマンド操作イベント

データのインポート(adbimportコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBIMPORT

117

データのエクスポート(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBEXPORT

118

データのエクスポート(-qオプションを指定したadbexportコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBEXPORT

119

インデクスの再作成(adbidxrebuildコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBIDXREBUILD

120

コスト情報の収集(adbgetcstコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBGETCST

121

データベースの状態解析(adbdbstatusコマンド)

正常終了※2

○

EVENT

○

 

COMMAND

ADBDBSTATUS

122

チャンクのマージ(adbmergechunkコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBMERGECHUNK

123

チャンクのコメントの設定・変更・削除(adbchgchunkcommentコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBCHGCHUNKCOMMENT

124

チャンクの状態変更(adbchgchunkstatusコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBCHGCHUNKSTATUS

125

チャンクのアーカイブ(adbarchivechunkコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBARCHIVECHUNK

126

チャンクのアンアーカイブ(adbunarchivechunkコマンド)

正常終了※2

○

EVENT

○

○

COMMAND

ADBUNARCHIVECHUNK

127

ディクショナリ表(実表)およびシステム表(実表)の再編成(adbreorgsystemdataコマンド)

正常終了※2

○

EVENT

○

 

COMMAND

ADBREORGSYSTEMDATA

128

同義語辞書の登録・削除(adbsyndictコマンド)

正常終了※2

○

EVENT

○

 

COMMAND

ADBSYNDICT

表12‒22 監査証跡の出力契機と出力項目(その2)

監査イベント

監査証跡用の表関数導出表の列構成(その2)

項番

イベントの分類

イベントの種類

イベントの内容

イベント成否

(EVENT_RESULT)

確認した権限

(USED_PRIVILEGE)

クライアント側のOSアカウント名

(OS_USER_NAME)

AP識別子

(AP_NAME)

クライアントのIPアドレス

(CLIENT_IP_ADDRESS)

クライアントのポート番号

(CLIENT_PORT_NUMBER)

クライアントのプロセス名

(CLIENT_PROCESS_NAME)

クライアントのプロセスID

(CLIENT_PROCESS_ID)

1

必須監査イベント

システムイベント

HADBサーバの開始(adbstartコマンド)

SUCCESS

 

○

     

○

○

2

HADBサーバの終了(adbstopコマンド)

正常終了

SUCCESS

 

○

 

▼

▼

○

○

3

HADBサーバの稼働モードの変更(adbchgsrvmodeコマンド)

正常終了

SUCCESS

 

○

     

○

○

4

ノード種別の変更(adbchgnodetypeコマンド)

正常終了

SUCCESS

 

○

     

○

○

5

SQLトレース情報の出力開始・停止(adbchgsqltrcコマンド)

正常終了

SUCCESS

 

○

     

○

○

6

クライアント定義の集中管理(--updateオプションを指定したadbclientdefmangコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

7

クライアント定義の集中管理(-iオプションを指定したadbclientdefmangコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

8

DBエリアの追加・変更(adbmodareaコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

9

バッファの変更(adbmodbuffコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

10

更新行のカラム化機能の管理(adbcolumnizeコマンド)

正常終了

SUCCESS

 

○

     

○

○

11

監査イベント

監査管理権限の付与(GRANT文のAUDIT ADMIN)

正常終了※6,※7

SUCCESS

 

○

○

○

■

◇

○

12

監査参照権限の付与(GRANT文のAUDIT VIEWER)

正常終了※6,※7

SUCCESS

 

○

○

○

■

◇

○

13

監査管理権限の取り消し(REVOKE文のAUDIT ADMIN)

正常終了※6,※7

SUCCESS

 

○

○

○

■

◇

○

14

監査参照権限の取り消し(REVOKE文のAUDIT VIEWER)

正常終了※6,※7

SUCCESS

 

○

○

○

■

◇

○

15

監査対象の定義(CREATE AUDIT文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

16

監査対象定義情報の削除(DROP AUDIT文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

17

監査人のパスワード変更(ALTER USER文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

18

監査証跡機能の有効化(--startオプションを指定したadbaudittrailコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

19

監査証跡機能の無効化(--stopオプションを指定したadbaudittrailコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

20

監査証跡ファイルの切り替え(--swapオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

SUCCESS

 

○

○

▼

▼

○

○

21

監査証跡機能に関連する情報の参照(-dオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

SUCCESS

 

○

○

▼

▼

○

○

22

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(操作系SQL)

正常終了

SUCCESS

 

○

○

○

■

◇

○

23

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(操作系SQL)

正常終了

SUCCESS

 

○

○

○

■

◇

○

24

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(-qオプションを指定したadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

25

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

26

ディクショナリ表のSQL_AUDITS表の検索(操作系SQL)

正常終了

SUCCESS

 

○

○

○

■

◇

○

27

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(操作系SQL)

正常終了

SUCCESS

 

○

○

○

■

◇

○

28

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

29

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

30

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

31

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

32

監査証跡ファイルの変換(adbconvertaudittrailfileコマンド)

正常終了※2,※9

SUCCESS

 

○

○

   

○

○

33

暗号イベント

HADB暗号鍵の作成(adbmkdmkコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

34

HADB暗号鍵の更新(adbupddmkコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

35

暗号管理権限の付与(GRANT文のCRYPTO ADMIN)

正常終了※6,※7

SUCCESS

 

○

○

○

■

◇

○

36

暗号管理権限の取り消し(REVOKE文のCRYPTO ADMIN)

正常終了※6,※7

SUCCESS

 

○

○

○

■

◇

○

37

選択監査イベント

セッションイベント

HADBサーバへの接続

正常終了(データベース認証の使用時)

SUCCESS

 

○

○

▽

△

◇

○

38

正常終了(PAM認証の使用時)

SUCCESS

 

○

○

▽

△

◇

○

39

正常終了(Keycloak認証の使用時)

SUCCESS

 

○

○

▽

△

◇

○

40

HADBサーバからの切り離し

正常終了※1

SUCCESS

 

○

○

▽

△

◇

○

41

権限管理イベント

DBA権限の付与(GRANT文のDBA)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

42

CONNECT権限の付与(GRANT文のCONNECT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

43

SCHEMA権限の付与(GRANT文のSCHEMA)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

44

SELECT権限の付与(GRANT文のSELECT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

45

INSERT権限の付与(GRANT文のINSERT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

46

UPDATE権限の付与(GRANT文のUPDATE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

47

DELETE権限の付与(GRANT文のDELETE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

48

ロール利用権限の付与(GRANT文のROLE)

正常終了※6,※10

SUCCESS

 

○

○

○

■

◇

○

49

TRUNCATE権限の付与(GRANT文のTRUNCATE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

50

COPY権限の付与(GRANT文のCOPY)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

51

REFERENCES権限の付与(GRANT文のREFERENCES)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

52

IMPORT TABLE権限の付与(GRANT文のIMPORT TABLE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

53

REBUILD INDEX権限の付与(GRANT文のREBUILD INDEX)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

54

GET COSTINFO権限の付与(GRANT文のGET COSTINFO)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

55

EXPORT TABLE権限の付与(GRANT文のEXPORT TABLE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

56

MERGE CHUNK権限の付与(GRANT文のMERGE CHUNK)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

57

CHANGE CHUNK COMMENT権限の付与(GRANT文のCHANGE CHUNK COMMENT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

58

CHANGE CHUNK STATUS権限の付与(GRANT文のCHANGE CHUNK STATUS)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

59

ARCHIVE CHUNK権限の付与(GRANT文のARCHIVE CHUNK)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

60

UNARCHIVE CHUNK権限の付与(GRANT文のUNARCHIVE CHUNK)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

61

DBA権限の取り消し(REVOKE文のDBA)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

62

CONNECT権限の取り消し(REVOKE文のCONNECT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

63

SCHEMA権限の取り消し(REVOKE文のSCHEMA)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

64

SELECT権限の取り消し(REVOKE文のSELECT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

65

INSERT権限の取り消し(REVOKE文のINSERT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

66

UPDATE権限の取り消し(REVOKE文のUPDATE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

67

DELETE権限の取り消し(REVOKE文のDELETE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

68

ロール利用権限の取り消し(REVOKE文のROLE)

正常終了※6,※10

SUCCESS

 

○

○

○

■

◇

○

69

TRUNCATE権限の取り消し(REVOKE文のTRUNCATE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

70

COPY権限の取り消し(REVOKE文のCOPY)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

71

REFERENCES権限の取り消し(REVOKE文のREFERENCES)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

72

IMPORT TABLE権限の取り消し(REVOKE文のIMPORT TABLE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

73

REBUILD INDEX権限の取り消し(REVOKE文のREBUILD INDEX)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

74

GET COSTINFO権限の取り消し(REVOKE文のGET COSTINFO)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

75

EXPORT TABLE権限の取り消し(REVOKE文のEXPORT TABLE)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

76

MERGE CHUNK権限の取り消し(REVOKE文のMERGE CHUNK)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

77

CHANGE CHUNK COMMENT権限の取り消し(REVOKE文のCHANGE CHUNK COMMENT)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

78

CHANGE CHUNK STATUS権限の取り消し(REVOKE文のCHANGE CHUNK STATUS)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

79

ARCHIVE CHUNK権限の取り消し(REVOKE文のARCHIVE CHUNK)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

80

UNARCHIVE CHUNK権限の取り消し(REVOKE文のUNARCHIVE CHUNK)

正常終了※6

SUCCESS

 

○

○

○

■

◇

○

81

HADBユーザの作成(CREATE USER文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

82

HADBユーザの削除(DROP USER文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

83

HADBユーザの情報変更(ALTER USER文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

84

ロールの定義(CREATE ROLE文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

85

ロールの削除(DROP ROLE文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

86

定義系SQLイベント

外部表の定義(CREATE FOREIGN TABLE)

正常終了

SUCCESS

 

○

○

○

■

◇

○

87

インデクスの定義(CREATE INDEX文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

88

スキーマの定義(CREATE SCHEMA文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

89

外部サーバの定義(CREATE SERVER)

正常終了

SUCCESS

 

○

○

○

■

◇

○

90

実表の定義(CREATE TABLE文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

91

ビュー表の定義(CREATE VIEW文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

92

外部表の削除(DROP FOREIGN TABLE)

正常終了

SUCCESS

 

○

○

○

■

◇

○

93

インデクスの削除(DROP INDEX文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

94

スキーマの削除(DROP SCHEMA文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

95

外部サーバの削除(DROP SERVER)

正常終了

SUCCESS

 

○

○

○

■

◇

○

96

実表の削除(DROP TABLE文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

97

ビュー表の削除(DROP VIEW文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

98

外部サーバの定義変更(ALTER SERVER)

正常終了

SUCCESS

 

○

○

○

■

◇

○

99

実表の定義変更(ALTER TABLE文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

100

ビュー表の定義変更(ALTER VIEW文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

101

操作系SQLイベント

表の検索(SELECT文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

102

表への行挿入(INSERT文※3)

正常終了

SUCCESS

 

○

○

○

■

◇

○

103

表の行更新(UPDATE文※3)

正常終了

SUCCESS

 

○

○

○

■

◇

○

104

表の行削除(DELETE文※3)

正常終了

SUCCESS

 

○

○

○

■

◇

○

105

表の全行削除(TRUNCATE TABLE文)

正常終了

SUCCESS

 

○

○

○

■

◇

○

106

チャンク内の全行削除(PURGE CHUNK文※3)

正常終了

SUCCESS

 

○

○

○

■

◇

○

107

表の出力(COPY文※3)

正常終了

SUCCESS

 

○

○

○

■

◇

○

108

SQL構文の解析エラー

FAILURE

 

○

○

○

■

◇

○

109

チャンクに格納されているデータの取得(adbsqlコマンドのサブコマンド#GETDATA)

正常終了

SUCCESS

 

○

○

○

■

○

○

110

チャンクに格納されているデータの件数の取得(adbsqlコマンドのサブコマンド#GETCOUNT)

正常終了

SUCCESS

 

○

○

○

■

○

○

111

表情報の表示(adbsqlコマンドのサブコマンド#TABLES)

正常終了

SUCCESS

 

○

○

○

■

○

○

112

列情報の表示(adbsqlコマンドのサブコマンド#COLUMNS)

正常終了

SUCCESS

 

○

○

○

■

○

○

113

インデクス情報の表示(adbsqlコマンドのサブコマンド#INDEXES)

正常終了

SUCCESS

 

○

○

○

■

○

○

114

チャンク情報の表示(adbsqlコマンドのサブコマンド#CHUNKS)

正常終了

SUCCESS

 

○

○

○

■

○

○

115

認可識別子の表示(adbsqlコマンドのサブコマンド#GETUSER)

正常終了

SUCCESS

 

○

○

○

■

○

○

116

コマンド操作イベント

データのインポート(adbimportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

117

データのエクスポート(-qオプションを指定していないadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

118

データのエクスポート(-qオプションを指定したadbexportコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

119

インデクスの再作成(adbidxrebuildコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

120

コスト情報の収集(adbgetcstコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

121

データベースの状態解析(adbdbstatusコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

122

チャンクのマージ(adbmergechunkコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

123

チャンクのコメントの設定・変更・削除(adbchgchunkcommentコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

124

チャンクの状態変更(adbchgchunkstatusコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

125

チャンクのアーカイブ(adbarchivechunkコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

126

チャンクのアンアーカイブ(adbunarchivechunkコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

127

ディクショナリ表(実表)およびシステム表(実表)の再編成(adbreorgsystemdataコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

128

同義語辞書の登録・削除(adbsyndictコマンド)

正常終了※2

SUCCESS

 

○

○

   

○

○

表12‒23 監査証跡の出力契機と出力項目(その3)

監査イベント

監査証跡用の表関数導出表の列構成(その3)

項番

イベントの分類

イベントの種類

イベントの内容

HADBのホスト名

(HADB_HOST_NAME)

HADBのIPアドレス

(HADB_IP_ADDRESS)

HADBのポート番号

(HADB_PORT_NUMBER)

HADBのプロセスID

(HADB_PROCESS_ID)

HADBのサーバディレクトリ

(ADBDIR)

HADBのノード番号※8

(HADB_NODE_NUMBER)

コネクションID

(CONNECTION_ID)

コネクション通番

(CONNECTION_NUMBER)

文ハンドル

(STATEMENT_HANDLE)

SQL文通番

(SQL_SERIAL_NUMBER)

1

必須監査イベント

システムイベント

HADBサーバの開始(adbstartコマンド)

○

○

○

○

○

○

       

2

HADBサーバの終了(adbstopコマンド)

正常終了

○

○

○

○

○

○

       

3

HADBサーバの稼働モードの変更(adbchgsrvmodeコマンド)

正常終了

○

○

○

○

○

○

       

4

ノード種別の変更(adbchgnodetypeコマンド)

正常終了

○

○

○

○

○

○

       

5

SQLトレース情報の出力開始・停止(adbchgsqltrcコマンド)

正常終了

○

○

○

○

○

○

       

6

クライアント定義の集中管理(--updateオプションを指定したadbclientdefmangコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

7

クライアント定義の集中管理(-iオプションを指定したadbclientdefmangコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

8

DBエリアの追加・変更(adbmodareaコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

9

バッファの変更(adbmodbuffコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

10

更新行のカラム化機能の管理(adbcolumnizeコマンド)

正常終了

○

○

○

○

○

○

       

11

監査イベント

監査管理権限の付与(GRANT文の AUDIT ADMIN)

正常終了※6,※7

○

○

○

○

○

○

○

○

○

○

12

監査参照権限の付与(GRANT文のAUDIT VIEWER)

正常終了※6,※7

○

○

○

○

○

○

○

○

○

○

13

監査管理権限の取り消し(REVOKE文のAUDIT ADMIN)

正常終了※6,※7

○

○

○

○

○

○

○

○

○

○

14

監査参照権限の取り消し(REVOKE文のAUDIT VIEWER)

正常終了※6,※7

○

○

○

○

○

○

○

○

○

○

15

監査対象の定義(CREATE AUDIT文)

正常終了

○

○

○

○

○

○

○

○

○

○

16

監査対象定義情報の削除(DROP AUDIT文)

正常終了

○

○

○

○

○

○

○

○

○

○

17

監査人のパスワード変更(ALTER USER文)

正常終了

○

○

○

○

○

○

○

○

○

○

18

監査証跡機能の有効化(--startオプションを指定したadbaudittrailコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

19

監査証跡機能の無効化(--stopオプションを指定したadbaudittrailコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

20

監査証跡ファイルの切り替え(--swapオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

○

○

○

○

○

○

○

○

   

21

監査証跡機能に関連する情報の参照(-dオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

○

○

○

○

○

○

○

○

   

22

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(操作系SQL)

正常終了

○

○

○

○

○

○

○

○

○

○

23

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(操作系SQL)

正常終了

○

○

○

○

○

○

○

○

○

○

24

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

25

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

26

ディクショナリ表のSQL_AUDITS表の検索(操作系SQL)

正常終了

○

○

○

○

○

○

○

○

○

○

27

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(操作系SQL)

正常終了

○

○

○

○

○

○

○

○

○

○

28

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

29

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

30

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

31

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

32

監査証跡ファイルの変換(adbconvertaudittrailfileコマンド)

正常終了※2,※9

○

○

○

○

○

○

○

○

   

33

暗号イベント

HADB暗号鍵の作成(adbmkdmkコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

34

HADB暗号鍵の更新(adbupddmkコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

35

暗号管理権限の付与(GRANT文のCRYPTO ADMIN)

正常終了※6,※7

○

○

○

○

○

○

○

○

○

○

36

暗号管理権限の取り消し(REVOKE文のCRYPTO ADMIN)

正常終了※6,※7

○

○

○

○

○

○

○

○

○

○

37

選択監査イベント

セッションイベント

HADBサーバへの接続

正常終了(データベース認証の使用時)

○

○

○

○

○

○

○

○

   

38

正常終了(PAM認証の使用時)

○

○

○

○

○

○

○

○

   

39

正常終了(Keycloak認証の使用時)

○

○

○

○

○

○

○

○

   

40

HADBサーバからの切り離し

正常終了※1

○

○

○

○

○

○

○

○

   

41

権限管理イベント

DBA権限の付与(GRANT文のDBA)

正常終了※6

○

○

○

○

○

○

○

○

○

○

42

CONNECT権限の付与(GRANT文のCONNECT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

43

SCHEMA権限の付与(GRANT文のSCHEMA)

正常終了※6

○

○

○

○

○

○

○

○

○

○

44

SELECT権限の付与(GRANT文のSELECT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

45

INSERT権限の付与(GRANT文のINSERT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

46

UPDATE権限の付与(GRANT文のUPDATE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

47

DELETE権限の付与(GRANT文のDELETE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

48

ロール利用権限の付与(GRANT文のROLE)

正常終了※6,※10

○

○

○

○

○

○

○

○

○

○

49

TRUNCATE権限の付与(GRANT文のTRUNCATE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

50

COPY権限の付与(GRANT文のCOPY)

正常終了※6

○

○

○

○

○

○

○

○

○

○

51

REFERENCES権限の付与(GRANT文のREFERENCES)

正常終了※6

○

○

○

○

○

○

○

○

○

○

52

IMPORT TABLE権限の付与(GRANT文のIMPORT TABLE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

53

REBUILD INDEX権限の付与(GRANT文のREBUILD INDEX)

正常終了※6

○

○

○

○

○

○

○

○

○

○

54

GET COSTINFO権限の付与(GRANT文のGET COSTINFO)

正常終了※6

○

○

○

○

○

○

○

○

○

○

55

EXPORT TABLE権限の付与(GRANT文のEXPORT TABLE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

56

MERGE CHUNK権限の付与(GRANT文のMERGE CHUNK)

正常終了※6

○

○

○

○

○

○

○

○

○

○

57

CHANGE CHUNK COMMENT権限の付与(GRANT文のCHANGE CHUNK COMMENT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

58

CHANGE CHUNK STATUS権限の付与(GRANT文のCHANGE CHUNK STATUS)

正常終了※6

○

○

○

○

○

○

○

○

○

○

59

ARCHIVE CHUNK権限の付与(GRANT文のARCHIVE CHUNK)

正常終了※6

○

○

○

○

○

○

○

○

○

○

60

UNARCHIVE CHUNK権限の付与(GRANT文のUNARCHIVE CHUNK)

正常終了※6

○

○

○

○

○

○

○

○

○

○

61

DBA権限の取り消し(REVOKE文のDBA)

正常終了※6

○

○

○

○

○

○

○

○

○

○

62

CONNECT権限の取り消し(REVOKE文のCONNECT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

63

SCHEMA権限の取り消し(REVOKE文のSCHEMA)

正常終了※6

○

○

○

○

○

○

○

○

○

○

64

SELECT権限の取り消し(REVOKE文のSELECT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

65

INSERT権限の取り消し(REVOKE文のINSERT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

66

UPDATE権限の取り消し(REVOKE文のUPDATE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

67

DELETE権限の取り消し(REVOKE文のDELETE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

68

ロール利用権限の取り消し(REVOKE文のROLE)

正常終了※6,※10

○

○

○

○

○

○

○

○

○

○

69

TRUNCATE権限の取り消し(REVOKE文のTRUNCATE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

70

COPY権限の取り消し(REVOKE文のCOPY)

正常終了※6

○

○

○

○

○

○

○

○

○

○

71

REFERENCES権限の取り消し(REVOKE文のREFERENCES)

正常終了※6

○

○

○

○

○

○

○

○

○

○

72

IMPORT TABLE権限の取り消し(REVOKE文のIMPORT TABLE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

73

REBUILD INDEX権限の取り消し(REVOKE文のREBUILD INDEX)

正常終了※6

○

○

○

○

○

○

○

○

○

○

74

GET COSTINFO権限の取り消し(REVOKE文のGET COSTINFO)

正常終了※6

○

○

○

○

○

○

○

○

○

○

75

EXPORT TABLE権限の取り消し(REVOKE文のEXPORT TABLE)

正常終了※6

○

○

○

○

○

○

○

○

○

○

76

MERGE CHUNK権限の取り消し(REVOKE文のMERGE CHUNK)

正常終了※6

○

○

○

○

○

○

○

○

○

○

77

CHANGE CHUNK COMMENT権限の取り消し(REVOKE文のCHANGE CHUNK COMMENT)

正常終了※6

○

○

○

○

○

○

○

○

○

○

78

CHANGE CHUNK STATUS権限の取り消し(REVOKE文のCHANGE CHUNK STATUS)

正常終了※6

○

○

○

○

○

○

○

○

○

○

79

ARCHIVE CHUNK権限の取り消し(REVOKE文のARCHIVE CHUNK)

正常終了※6

○

○

○

○

○

○

○

○

○

○

80

UNARCHIVE CHUNK権限の取り消し(REVOKE文のUNARCHIVE CHUNK)

正常終了※6

○

○

○

○

○

○

○

○

○

○

81

HADBユーザの作成(CREATE USER文)

正常終了

○

○

○

○

○

○

○

○

○

○

82

HADBユーザの削除(DROP USER文)

正常終了

○

○

○

○

○

○

○

○

○

○

83

HADBユーザの情報変更(ALTER USER文)

正常終了

○

○

○

○

○

○

○

○

○

○

84

ロールの定義(CREATE ROLE文)

正常終了

○

○

○

○

○

○

○

○

○

○

85

ロールの削除(DROP ROLE文)

正常終了

○

○

○

○

○

○

○

○

○

○

86

定義系SQLイベント

外部表の定義(CREATE FOREIGN TABLE)

正常終了

○

○

○

○

○

○

○

○

○

○

87

インデクスの定義(CREATE INDEX文)

正常終了

○

○

○

○

○

○

○

○

○

○

88

スキーマの定義(CREATE SCHEMA文)

正常終了

○

○

○

○

○

○

○

○

○

○

89

外部サーバの定義(CREATE SERVER)

正常終了

○

○

○

○

○

○

○

○

○

○

90

実表の定義(CREATE TABLE文)

正常終了

○

○

○

○

○

○

○

○

○

○

91

ビュー表の定義(CREATE VIEW文)

正常終了

○

○

○

○

○

○

○

○

○

○

92

外部表の削除(DROP FOREIGN TABLE)

正常終了

○

○

○

○

○

○

○

○

○

○

93

インデクスの削除(DROP INDEX文)

正常終了

○

○

○

○

○

○

○

○

○

○

94

スキーマの削除(DROP SCHEMA文)

正常終了

○

○

○

○

○

○

○

○

○

○

95

外部サーバの削除(DROP SERVER)

正常終了

○

○

○

○

○

○

○

○

○

○

96

実表の削除(DROP TABLE文)

正常終了

○

○

○

○

○

○

○

○

○

○

97

ビュー表の削除(DROP VIEW文)

正常終了

○

○

○

○

○

○

○

○

○

○

98

外部サーバの定義変更(ALTER SERVER)

正常終了

○

○

○

○

○

○

○

○

○

○

99

実表の定義変更(ALTER TABLE文)

正常終了

○

○

○

○

○

○

○

○

○

○

100

ビュー表の定義変更(ALTER VIEW文)

正常終了

○

○

○

○

○

○

○

○

○

○

101

操作系SQLイベント

表の検索(SELECT文)

正常終了

○

○

○

○

○

○

○

○

○

○

102

表への行挿入(INSERT文※3)

正常終了

○

○

○

○

○

○

○

○

○

○

103

表の行更新(UPDATE文※3)

正常終了

○

○

○

○

○

○

○

○

○

○

104

表の行削除(DELETE文※3)

正常終了

○

○

○

○

○

○

○

○

○

○

105

表の全行削除(TRUNCATE TABLE文)

正常終了

○

○

○

○

○

○

○

○

○

○

106

チャンク内の全行削除(PURGE CHUNK文※3)

正常終了

○

○

○

○

○

○

○

○

○

○

107

表の出力(COPY文※3)

正常終了

○

○

○

○

○

○

○

○

○

○

108

SQL構文の解析エラー

○

○

○

○

○

○

○

○

○

○

109

チャンクに格納されているデータの取得(adbsqlコマンドのサブコマンド#GETDATA)

正常終了

○

○

○

○

○

○

○

○

   

110

チャンクに格納されているデータの件数の取得(adbsqlコマンドのサブコマンド#GETCOUNT)

正常終了

○

○

○

○

○

○

○

○

   

111

表情報の表示(adbsqlコマンドのサブコマンド#TABLES)

正常終了

○

○

○

○

○

○

○

○

   

112

列情報の表示(adbsqlコマンドのサブコマンド#COLUMNS)

正常終了

○

○

○

○

○

○

○

○

   

113

インデクス情報の表示(adbsqlコマンドのサブコマンド#INDEXES)

正常終了

○

○

○

○

○

○

○

○

   

114

チャンク情報の表示(adbsqlコマンドのサブコマンド#CHUNKS)

正常終了

○

○

○

○

○

○

○

○

   

115

認可識別子の表示(adbsqlコマンドのサブコマンド#GETUSER)

正常終了

○

○

○

○

○

○

○

○

   

116

コマンド操作イベント

データのインポート(adbimportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

117

データのエクスポート(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

118

データのエクスポート(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

119

インデクスの再作成(adbidxrebuildコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

120

コスト情報の収集(adbgetcstコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

121

データベースの状態解析(adbdbstatusコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

122

チャンクのマージ(adbmergechunkコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

123

チャンクのコメントの設定・変更・削除(adbchgchunkcommentコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

124

チャンクの状態変更(adbchgchunkstatusコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

125

チャンクのアーカイブ(adbarchivechunkコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

126

チャンクのアンアーカイブ(adbunarchivechunkコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

127

ディクショナリ表(実表)およびシステム表(実表)の再編成(adbreorgsystemdataコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   

128

同義語辞書の登録・削除(adbsyndictコマンド)

正常終了※2

○

○

○

○

○

○

○

○

   
表12‒24 監査証跡の出力契機と出力項目(その4)

監査イベント

監査証跡用の表関数導出表の列構成(その4)

項番

イベントの分類

イベントの種類

イベントの内容

メッセージログ情報

(MESSAGE_LOG_INFO)

終了コード

(EXIT_STATUS)

オブジェクトの種別※4

(OBJECT_TYPE)

オブジェクトの所有者※4

(OBJECT_OWNER_NAME)

オブジェクトのスキーマ名※4

(OBJECT_SCHEMA_NAME)

オブジェクト名※4

(OBJECT_NAME)

アクセス件数※5

(ACCESS_COUNT)

1

必須監査イベント

システムイベント

HADBサーバの開始(adbstartコマンド)

○

○

         

2

HADBサーバの終了(adbstopコマンド)

正常終了

○

○

         

3

HADBサーバの稼働モードの変更(adbchgsrvmodeコマンド)

正常終了

○

○

         

4

ノード種別の変更(adbchgnodetypeコマンド)

正常終了

○

○

         

5

SQLトレース情報の出力開始・停止(adbchgsqltrcコマンド)

正常終了

○

○

         

6

クライアント定義の集中管理(--updateオプションを指定したadbclientdefmangコマンド)

正常終了※2

○

○

         

7

クライアント定義の集中管理(-iオプションを指定したadbclientdefmangコマンド)

正常終了※2

○

○

         

8

DBエリアの追加・変更(adbmodareaコマンド)

正常終了※2

○

○

         

9

バッファの変更(adbmodbuffコマンド)

正常終了※2

○

○

         

10

更新行のカラム化機能の管理(adbcolumnizeコマンド)

正常終了

○

○

         

11

監査イベント

監査管理権限の付与(GRANT文のAUDIT ADMIN)

正常終了※6,※7

○

○

       

○

12

監査参照権限の付与(GRANT文のAUDIT VIEWER)

正常終了※6,※7

○

○

       

○

13

監査管理権限の取り消し(REVOKE文のAUDIT ADMIN)

正常終了※6,※7

○

○

       

○

14

監査参照権限の取り消し(REVOKE文のAUDIT VIEWER)

正常終了※6,※7

○

○

       

○

15

監査対象の定義(CREATE AUDIT文)

正常終了

○

○

       

○

16

監査対象定義情報の削除(DROP AUDIT文)

正常終了

○

○

       

○

17

監査人のパスワード変更(ALTER USER文)

正常終了

○

○

       

○

18

監査証跡機能の有効化(--startオプションを指定したadbaudittrailコマンド)

正常終了※2

○

○

         

19

監査証跡機能の無効化(--stopオプションを指定したadbaudittrailコマンド)

正常終了※2

○

○

         

20

監査証跡ファイルの切り替え(--swapオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

○

○

         

21

監査証跡機能に関連する情報の参照(-dオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

○

○

         

22

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(操作系SQL)

正常終了

○

○

TABLE FUNCTION

○

○

○

○

23

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(操作系SQL)

正常終了

○

○

VIEW

○

○

○

○

24

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

TABLE FUNCTION

○

○

○

○

25

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

VIEW

○

○

○

○

26

ディクショナリ表のSQL_AUDITS表の検索(操作系SQL)

正常終了

○

○

VIEW

○

○

○

○

27

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(操作系SQL)

正常終了

○

○

VIEW

○

○

○

○

28

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

○

VIEW

○

○

○

○

29

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

○

VIEW

○

○

○

○

30

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

VIEW

○

○

○

○

31

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

VIEW

○

○

○

○

32

監査証跡ファイルの変換(adbconvertaudittrailfileコマンド)

正常終了※2,※9

○

○

         

33

暗号イベント

HADB暗号鍵の作成(adbmkdmkコマンド)

正常終了※2

○

○

         

34

HADB暗号鍵の更新(adbupddmkコマンド)

正常終了※2

○

○

         

35

暗号管理権限の付与(GRANT文のCRYPTO ADMIN)

正常終了※6,※7

○

○

       

○

36

暗号管理権限の取り消し(REVOKE文のCRYPTO ADMIN)

正常終了※6,※7

○

○

       

○

37

選択監査イベント

セッションイベント

HADBサーバへの接続

正常終了(データベース認証の使用時)

○

○

         

38

正常終了(PAM認証の使用時)

○

○

         

39

正常終了(Keycloak認証の使用時)

○

○

         

40

HADBサーバからの切り離し

正常終了※1

○

○

         

41

権限管理イベント

DBA権限の付与(GRANT文のDBA)

正常終了※6

○

○

       

○

42

CONNECT権限の付与(GRANT文のCONNECT)

正常終了※6

○

○

       

○

43

SCHEMA権限の付与(GRANT文のSCHEMA)

正常終了※6

○

○

       

○

44

SELECT権限の付与(GRANT文のSELECT)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

45

INSERT権限の付与(GRANT文のINSERT)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

46

UPDATE権限の付与(GRANT文のUPDATE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

47

DELETE権限の付与(GRANT文のDELETE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

48

ロール利用権限の付与(GRANT文のROLE)

正常終了※6,※10

○

○

ROLE

   

○

○

49

TRUNCATE権限の付与(GRANT文のTRUNCATE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

50

COPY権限の付与(GRANT文のCOPY)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

51

REFERENCES権限の付与(GRANT文のREFERENCES)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

52

IMPORT TABLE権限の付与(GRANT文のIMPORT TABLE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

53

REBUILD INDEX権限の付与(GRANT文のREBUILD INDEX)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

54

GET COSTINFO権限の付与(GRANT文のGET COSTINFO)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

55

EXPORT TABLE権限の付与(GRANT文のEXPORT TABLE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

56

MERGE CHUNK権限の付与(GRANT文のMERGE CHUNK)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

57

CHANGE CHUNK COMMENT権限の付与(GRANT文のCHANGE CHUNK COMMENT)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

58

CHANGE CHUNK STATUS権限の付与(GRANT文のCHANGE CHUNK STATUS)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

59

ARCHIVE CHUNK権限の付与(GRANT文のARCHIVE CHUNK)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

60

UNARCHIVE CHUNK権限の付与(GRANT文のUNARCHIVE CHUNK)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

61

DBA権限の取り消し(REVOKE文のDBA)

正常終了※6

○

○

       

○

62

CONNECT権限の取り消し(REVOKE文のCONNECT)

正常終了※6

○

○

       

○

63

SCHEMA権限の取り消し(REVOKE文のSCHEMA)

正常終了※6

○

○

       

○

64

SELECT権限の取り消し(REVOKE文のSELECT)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

65

INSERT権限の取り消し(REVOKE文のINSERT)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

66

UPDATE権限の取り消し(REVOKE文のUPDATE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

67

DELETE権限の取り消し(REVOKE文のDELETE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

68

ロール利用権限の取り消し(REVOKE文のROLE)

正常終了※6,※10

○

○

ROLE

   

○

○

69

TRUNCATE権限の取り消し(REVOKE文のTRUNCATE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

70

COPY権限の取り消し(REVOKE文のCOPY)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

71

REFERENCES権限の取り消し(REVOKE文のREFERENCES)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

72

IMPORT TABLE権限の取り消し(REVOKE文のIMPORT TABLE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

73

REBUILD INDEX権限の取り消し(REVOKE文のREBUILD INDEX)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

74

GET COSTINFO権限の取り消し(REVOKE文のGET COSTINFO)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

75

EXPORT TABLE権限の取り消し(REVOKE文のEXPORT TABLE)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

76

MERGE CHUNK権限の取り消し(REVOKE文のMERGE CHUNK)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

77

CHANGE CHUNK COMMENT権限の取り消し(REVOKE文のCHANGE CHUNK COMMENT)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

78

CHANGE CHUNK STATUS権限の取り消し(REVOKE文のCHANGE CHUNK STATUS)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

79

ARCHIVE CHUNK権限の取り消し(REVOKE文のARCHIVE CHUNK)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

80

UNARCHIVE CHUNK権限の取り消し(REVOKE文のUNARCHIVE CHUNK)

正常終了※6

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

81

HADBユーザの作成(CREATE USER文)

正常終了

○

○

       

○

82

HADBユーザの削除(DROP USER文)

正常終了

○

○

       

○

83

HADBユーザの情報変更(ALTER USER文)

正常終了

○

○

       

○

84

ロールの定義(CREATE ROLE文)

正常終了

○

○

       

○

85

ロールの削除(DROP ROLE文)

正常終了

○

○

       

○

86

定義系SQLイベント

外部表の定義(CREATE FOREIGN TABLE)

正常終了

○

○

FOREIGN TABLE

○

○

○

○

87

インデクスの定義(CREATE INDEX文)

正常終了

○

○

INDEX

○

○

○

○

88

スキーマの定義(CREATE SCHEMA文)

正常終了

○

○

SCHEMA

○

 

○

○

89

外部サーバの定義(CREATE SERVER)

正常終了

○

○

SERVER

○

 

○

○

90

実表の定義(CREATE TABLE文)

正常終了

○

○

TABLE

○

○

○

○

91

ビュー表の定義(CREATE VIEW文)

正常終了

○

○

VIEW

○

○

○

○

92

外部表の削除(DROP FOREIGN TABLE)

正常終了

○

○

FOREIGN TABLE

○

○

○

○

93

インデクスの削除(DROP INDEX文)

正常終了

○

○

INDEX

○

○

○

○

94

スキーマの削除(DROP SCHEMA文)

正常終了

○

○

SCHEMA

○

 

○

○

95

外部サーバの削除(DROP SERVER)

正常終了

○

○

SERVER

○

 

○

○

96

実表の削除(DROP TABLE文)

正常終了

○

○

TABLE

○

○

○

○

97

ビュー表の削除(DROP VIEW文)

正常終了

○

○

VIEW

○

○

○

○

98

外部サーバの定義変更(ALTER SERVER)

正常終了

○

○

SERVER

○

 

○

○

99

実表の定義変更(ALTER TABLE文)

正常終了

○

○

TABLE

○

○

○

○

100

ビュー表の定義変更(ALTER VIEW文)

正常終了

○

○

VIEW

○

○

○

○

101

操作系SQLイベント

表の検索(SELECT文)

正常終了

○

○

TABLE,FOREIGN TABLE,VIEWまたはTABLE FUNCTION

○

○

○

○

102

表への行挿入(INSERT文※3)

正常終了

○

○

TABLEまたはVIEW

○

○

○

○

103

表の行更新(UPDATE文※3)

正常終了

○

○

TABLEまたはVIEW

○

○

○

○

104

表の行削除(DELETE文※3)

正常終了

○

○

TABLEまたはVIEW

○

○

○

○

105

表の全行削除(TRUNCATE TABLE文)

正常終了

○

○

TABLE

○

○

○

○

106

チャンク内の全行削除(PURGE CHUNK文※3)

正常終了

○

○

TABLE

○

○

○

○

107

表の出力(COPY文※3)

正常終了

○

○

       

○

108

SQL構文の解析エラー

○

○

       

○

109

チャンクに格納されているデータの取得(adbsqlコマンドのサブコマンド#GETDATA)

正常終了

○

○

       

○

110

チャンクに格納されているデータの件数の取得(adbsqlコマンドのサブコマンド#GETCOUNT)

正常終了

○

○

       

○

111

表情報の表示(adbsqlコマンドのサブコマンド#TABLES)

正常終了

○

○

       

○

112

列情報の表示(adbsqlコマンドのサブコマンド#COLUMNS)

正常終了

○

○

       

○

113

インデクス情報の表示(adbsqlコマンドのサブコマンド#INDEXES)

正常終了

○

○

       

○

114

チャンク情報の表示(adbsqlコマンドのサブコマンド#CHUNKS)

正常終了

○

○

       

○

115

認可識別子の表示(adbsqlコマンドのサブコマンド#GETUSER)

正常終了

○

○

       

○

116

コマンド操作イベント

データのインポート(adbimportコマンド)

正常終了※2

○

○

TABLE

○

○

○

○

117

データのエクスポート(-qオプションを指定していないadbexportコマンド)

正常終了※2

○

○

TABLE,FOREIGN TABLEまたはVIEW

○

○

○

○

118

データのエクスポート(-qオプションを指定したadbexportコマンド)

正常終了※2

○

○

TABLE,FOREIGN TABLE,VIEWまたはTABLE FUNCTION

○

○

○

○

119

インデクスの再作成(adbidxrebuildコマンド)

正常終了※2

○

○

INDEX

○

○

○

 

120

コスト情報の収集(adbgetcstコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

121

データベースの状態解析(adbdbstatusコマンド)

正常終了※2

○

○

         

122

チャンクのマージ(adbmergechunkコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

123

チャンクのコメントの設定・変更・削除(adbchgchunkcommentコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

124

チャンクの状態変更(adbchgchunkstatusコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

125

チャンクのアーカイブ(adbarchivechunkコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

126

チャンクのアンアーカイブ(adbunarchivechunkコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

127

ディクショナリ表(実表)およびシステム表(実表)の再編成(adbreorgsystemdataコマンド)

正常終了※2

○

○

TABLE

○

○

○

 

128

同義語辞書の登録・削除(adbsyndictコマンド)

正常終了※2

○

○

         
表12‒25 監査証跡の出力契機と出力項目(その5)

監査イベント

監査証跡用の表関数導出表の列構成(その5)

項番

イベントの分類

イベントの種類

イベントの内容

付与,または取り消した権限

(PRIVILEGE_TYPE)

イベント対象になった認可識別子

(PRIVILEGE_USER_NAME)

SQL文

(SQL_SOURCE)

?パラメタ

(PARAM)

システムの変更情報(変更前)

(BEFORE_SYSTEM_INFO)

システムの変更情報(変更後)

(AFTER_SYSTEM_INFO)

データベースの設定情報

(SERVER_OPERAND)

ユーザ付加情報1

(USER_INFO_1)

ユーザ付加情報2

(USER_INFO_2)

ユーザ付加情報3

(USER_INFO_3)

1

必須監査イベント

システムイベント

HADBサーバの開始(adbstartコマンド)

       

●

○

○

     

2

HADBサーバの終了(adbstopコマンド)

正常終了

                   

3

HADBサーバの稼働モードの変更(adbchgsrvmodeコマンド)

正常終了

       

○

○

       

4

ノード種別の変更(adbchgnodetypeコマンド)

正常終了

       

○

○

       

5

SQLトレース情報の出力開始・停止(adbchgsqltrcコマンド)

正常終了

       

○

○

       

6

クライアント定義の集中管理(--updateオプションを指定したadbclientdefmangコマンド)

正常終了※2

       

○

○

       

7

クライアント定義の集中管理(-iオプションを指定したadbclientdefmangコマンド)

正常終了※2

                   

8

DBエリアの追加・変更(adbmodareaコマンド)

正常終了※2

       

○

○

       

9

バッファの変更(adbmodbuffコマンド)

正常終了※2

       

○

○

       

10

更新行のカラム化機能の管理(adbcolumnizeコマンド)

正常終了

       

○

○

       

11

監査イベント

監査管理権限の付与(GRANT文のAUDIT ADMIN)

正常終了※6,※7

○

○

○

       

○

○

○

12

監査参照権限の付与(GRANT文のAUDIT VIEWER)

正常終了※6,※7

○

○

○

       

○

○

○

13

監査管理権限の取り消し(REVOKE文のAUDIT ADMIN)

正常終了※6,※7

○

○

○

       

○

○

○

14

監査参照権限の取り消し(REVOKE文のAUDIT VIEWER)

正常終了※6,※7

○

○

○

       

○

○

○

15

監査対象の定義(CREATE AUDIT文)

正常終了

   

○

       

○

○

○

16

監査対象定義情報の削除(DROP AUDIT文)

正常終了

   

○

       

○

○

○

17

監査人のパスワード変更(ALTER USER文)

正常終了

 

○

○

       

○

○

○

18

監査証跡機能の有効化(--startオプションを指定したadbaudittrailコマンド)

正常終了※2

                   

19

監査証跡機能の無効化(--stopオプションを指定したadbaudittrailコマンド)

正常終了※2

                   

20

監査証跡ファイルの切り替え(--swapオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

                   

21

監査証跡機能に関連する情報の参照(-dオプションを指定したadbaudittrailコマンド)

正常終了※2,※9

                   

22

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(操作系SQL)

正常終了

   

○

○

     

○

○

○

23

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(操作系SQL)

正常終了

   

○

○

     

○

○

○

24

監査証跡用のシステム定義関数の実行(ADB_AUDITREAD関数)(-qオプションを指定したadbexportコマンド)

正常終了※2

   

○

             

25

ADB_AUDITREAD関数を指定した導出表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

   

○

             

26

ディクショナリ表のSQL_AUDITS表の検索(操作系SQL)

正常終了

   

○

○

     

○

○

○

27

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(操作系SQL)

正常終了

   

○

○

     

○

○

○

28

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

                   

29

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定していないadbexportコマンド)

正常終了※2

                   

30

ディクショナリ表のSQL_AUDITS表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

   

○

             

31

ディクショナリ表のSQL_AUDITS表に依存するビュー表の検索(-qオプションを指定したadbexportコマンド)

正常終了※2

   

○

             

32

監査証跡ファイルの変換(adbconvertaudittrailfileコマンド)

正常終了※2,※9

                   

33

暗号イベント

HADB暗号鍵の作成(adbmkdmkコマンド)

正常終了※2

                   

34

HADB暗号鍵の更新(adbupddmkコマンド)

正常終了※2

                   

35

暗号管理権限の付与(GRANT文のCRYPTO ADMIN)

正常終了※6,※7

○

○

○

       

○

○

○

36

暗号管理権限の取り消し(REVOKE文のCRYPTO ADMIN)

正常終了※6,※7

○

○

○

       

○

○

○

37

選択監査イベント

セッションイベント

HADBサーバへの接続

正常終了(データベース認証の使用時)

                   

38

正常終了(PAM認証の使用時)

                   

39

正常終了(Keycloak認証の使用時)

                   

40

HADBサーバからの切り離し

正常終了※1

             

○

○

○

41

権限管理イベント

DBA権限の付与(GRANT文のDBA)

正常終了※6

○

○

○

       

○

○

○

42

CONNECT権限の付与(GRANT文のCONNECT)

正常終了※6

○

○

○

       

○

○

○

43

SCHEMA権限の付与(GRANT文のSCHEMA)

正常終了※6

○

○

○

       

○

○

○

44

SELECT権限の付与(GRANT文のSELECT)

正常終了※6

○

○

○

       

○

○

○

45

INSERT権限の付与(GRANT文のINSERT)

正常終了※6

○

○

○

       

○

○

○

46

UPDATE権限の付与(GRANT文のUPDATE)

正常終了※6

○

○

○

       

○

○

○

47

DELETE権限の付与(GRANT文のDELETE)

正常終了※6

○

○

○

       

○

○

○

48

ロール利用権限の付与(GRANT文のROLE)

正常終了※6,※10

○

○

○

       

○

○

○

49

TRUNCATE権限の付与(GRANT文のTRUNCATE)

正常終了※6

○

○

○

       

○

○

○

50

COPY権限の付与(GRANT文のCOPY)

正常終了※6

○

○

○

       

○

○

○

51

REFERENCES権限の付与(GRANT文のREFERENCES)

正常終了※6

○

○

○

       

○

○

○

52

IMPORT TABLE権限の付与(GRANT文のIMPORT TABLE)

正常終了※6

○

○

○

       

○

○

○

53

REBUILD INDEX権限の付与(GRANT文のREBUILD INDEX)

正常終了※6

○

○

○

       

○

○

○

54

GET COSTINFO権限の付与(GRANT文のGET COSTINFO)

正常終了※6

○

○

○

       

○

○

○

55

EXPORT TABLE権限の付与(GRANT文のEXPORT TABLE)

正常終了※6

○

○

○

       

○

○

○

56

MERGE CHUNK権限の付与(GRANT文のMERGE CHUNK)

正常終了※6

○

○

○

       

○

○

○

57

CHANGE CHUNK COMMENT権限の付与(GRANT文のCHANGE CHUNK COMMENT)

正常終了※6

○

○

○

       

○

○

○

58

CHANGE CHUNK STATUS権限の付与(GRANT文のCHANGE CHUNK STATUS)

正常終了※6

○

○

○

       

○

○

○

59

ARCHIVE CHUNK権限の付与(GRANT文のARCHIVE CHUNK)

正常終了※6

○

○

○

       

○

○

○

60

UNARCHIVE CHUNK権限の付与(GRANT文のUNARCHIVE CHUNK)

正常終了※6

○

○

○

       

○

○

○

61

DBA権限の取り消し(REVOKE文のDBA)

正常終了※6

○

○

○

       

○

○

○

62

CONNECT権限の取り消し(REVOKE文のCONNECT)

正常終了※6

○

○

○

       

○

○

○

63

SCHEMA権限の取り消し(REVOKE文のSCHEMA)

正常終了※6

○

○

○

       

○

○

○

64

SELECT権限の取り消し(REVOKE文のSELECT)

正常終了※6

○

○

○

       

○

○

○

65

INSERT権限の取り消し(REVOKE文のINSERT)

正常終了※6

○

○

○

       

○

○

○

66

UPDATE権限の取り消し(REVOKE文のUPDATE)

正常終了※6

○

○

○

       

○

○

○

67

DELETE権限の取り消し(REVOKE文のDELETE)

正常終了※6

○

○

○

       

○

○

○

68

ロール利用権限の取り消し(REVOKE文のROLE)

正常終了※6,※10

○

○

○

       

○

○

○

69

TRUNCATE権限の取り消し(REVOKE文のTRUNCATE)

正常終了※6

○

○

○

       

○

○

○

70

COPY権限の取り消し(REVOKE文のCOPY)

正常終了※6

○

○

○

       

○

○

○

71

REFERENCES権限の取り消し(REVOKE文のREFERENCES)

正常終了※6

○

○

○

       

○

○

○

72

IMPORT TABLE権限の取り消し(REVOKE文のIMPORT TABLE)

正常終了※6

○

○

○

       

○

○

○

73

REBUILD INDEX権限の取り消し(REVOKE文のREBUILD INDEX)

正常終了※6

○

○

○

       

○

○

○

74

GET COSTINFO権限の取り消し(REVOKE文のGET COSTINFO)

正常終了※6

○

○

○

       

○

○

○

75

EXPORT TABLE権限の取り消し(REVOKE文のEXPORT TABLE)

正常終了※6

○

○

○

       

○

○

○

76

MERGE CHUNK権限の取り消し(REVOKE文のMERGE CHUNK)

正常終了※6

○

○

○

       

○

○

○

77

CHANGE CHUNK COMMENT権限の取り消し(REVOKE文のCHANGE CHUNK COMMENT)

正常終了※6

○

○

○

       

○

○

○

78

CHANGE CHUNK STATUS権限の取り消し(REVOKE文のCHANGE CHUNK STATUS)

正常終了※6

○

○

○

       

○

○

○

79

ARCHIVE CHUNK権限の取り消し(REVOKE文のARCHIVE CHUNK)

正常終了※6

○

○

○

       

○

○

○

80

UNARCHIVE CHUNK権限の取り消し(REVOKE文のUNARCHIVE CHUNK)

正常終了※6

○

○

○

       

○

○

○

81

HADBユーザの作成(CREATE USER文)

正常終了

 

○

○

       

○

○

○

82

HADBユーザの削除(DROP USER文)

正常終了

 

○

○

       

○

○

○

83

HADBユーザの情報変更(ALTER USER文)

正常終了

 

○

○

       

○

○

○

84

ロールの定義(CREATE ROLE文)

正常終了

 

○

○

       

○

○

○

85

ロールの削除(DROP ROLE文)

正常終了

 

○

○

       

○

○

○

86

定義系SQLイベント

外部表の定義(CREATE FOREIGN TABLE)

正常終了

   

○

       

○

○

○

87

インデクスの定義(CREATE INDEX文)

正常終了

   

○

       

○

○

○

88

スキーマの定義(CREATE SCHEMA文)

正常終了

   

○

       

○

○

○

89

外部サーバの定義(CREATE SERVER)

正常終了

   

○

       

○

○

○

90

実表の定義(CREATE TABLE文)

正常終了

   

○

       

○

○

○

91

ビュー表の定義(CREATE VIEW文)

正常終了

   

○

       

○

○

○

92

外部表の削除(DROP FOREIGN TABLE)

正常終了

   

○

       

○

○

○

93

インデクスの削除(DROP INDEX文)

正常終了

   

○

       

○

○

○

94

スキーマの削除(DROP SCHEMA文)

正常終了

   

○

       

○

○

○

95

外部サーバの削除(DROP SERVER)

正常終了

   

○

       

○

○

○

96

実表の削除(DROP TABLE文)

正常終了

   

○

       

○

○

○

97

ビュー表の削除(DROP VIEW文)

正常終了

   

○

       

○

○

○

98

外部サーバの定義変更(ALTER SERVER)

正常終了

   

○

       

○

○

○

99

実表の定義変更(ALTER TABLE文)

正常終了

   

○

       

○

○

○

100

ビュー表の定義変更(ALTER VIEW文)

正常終了

   

○

       

○

○

○

101

操作系SQLイベント

表の検索(SELECT文)

正常終了

   

○

○

     

○

○

○

102

表への行挿入(INSERT文※3)

正常終了

   

○

○

     

○

○

○

103

表の行更新(UPDATE文※3)

正常終了

   

○

○

     

○

○

○

104

表の行削除(DELETE文※3)

正常終了

   

○

○

     

○

○

○

105

表の全行削除(TRUNCATE TABLE文)

正常終了

   

○

       

○

○

○

106

チャンク内の全行削除(PURGE CHUNK文※3)

正常終了

   

○

○

     

○

○

○

107

表の出力(COPY文※3)

正常終了

   

○

○

     

○

○

○

108

SQL構文の解析エラー

   

○

       

○

○

○

109

チャンクに格納されているデータの取得(adbsqlコマンドのサブコマンド#GETDATA)

正常終了

                   

110

チャンクに格納されているデータの件数の取得(adbsqlコマンドのサブコマンド#GETCOUNT)

正常終了

                   

111

表情報の表示(adbsqlコマンドのサブコマンド#TABLES)

正常終了

                   

112

列情報の表示(adbsqlコマンドのサブコマンド#COLUMNS)

正常終了

                   

113

インデクス情報の表示(adbsqlコマンドのサブコマンド#INDEXES)

正常終了

                   

114

チャンク情報の表示(adbsqlコマンドのサブコマンド#CHUNKS)

正常終了

                   

115

認可識別子の表示(adbsqlコマンドのサブコマンド#GETUSER)

正常終了

                   

116

コマンド操作イベント

データのインポート(adbimportコマンド)

正常終了※2

                   

117

データのエクスポート(-qオプションを指定していないadbexportコマンド)

正常終了※2

                   

118

データのエクスポート(-qオプションを指定したadbexportコマンド)

正常終了※2

   

○

             

119

インデクスの再作成(adbidxrebuildコマンド)

正常終了※2

                   

120

コスト情報の収集(adbgetcstコマンド)

正常終了※2

                   

121

データベースの状態解析(adbdbstatusコマンド)

正常終了※2

                   

122

チャンクのマージ(adbmergechunkコマンド)

正常終了※2

                   

123

チャンクのコメントの設定・変更・削除(adbchgchunkcommentコマンド)

正常終了※2

                   

124

チャンクの状態変更(adbchgchunkstatusコマンド)

正常終了※2

                   

125

チャンクのアーカイブ(adbarchivechunkコマンド)

正常終了※2

                   

126

チャンクのアンアーカイブ(adbunarchivechunkコマンド)

正常終了※2

                   

127

ディクショナリ表(実表)およびシステム表(実表)の再編成(adbreorgsystemdataコマンド)

正常終了※2

                   

128

同義語辞書の登録・削除(adbsyndictコマンド)

正常終了※2

                   

(凡例)

○

出力情報がある場合は,該当する情報が出力されます。出力情報がない場合は,NULLが出力されます。

空欄

NULLが出力されます。

■

UNIXドメイン通信による接続の場合は,NULLが出力されます。

◇

クライアントがJDBCドライバの場合は,NULLが出力されます。

●

マルチノード機能を使用している場合,ノードによって出力される情報が異なります。

  • プライマリノードの場合は,前回起動時にプライマリノードだったノードのHADBサーバの稼働モードが出力されます。

  • セカンダリノードまたはワーカーノードの場合は,常にNULLが出力されます。

▽

実行したコマンドの処理の延長である場合は,NULLが出力されます。

△

次のどちらかに該当する場合は,NULLが出力されます。

  • UNIXドメイン通信による接続の場合

  • 実行したコマンドの処理の延長である場合

▼

マルチノード機能を使用している場合は,次のどれかのケースに該当する監査証跡に,サーバ間通信で使用するプライマリノードのIPアドレスとポート番号が出力されます。次のケースに該当しない監査証跡には,NULLが出力されます。

  • プライマリノードで--nodeオプションを指定しないでadbstopコマンドを実行した際に,「イベント種別(EVENT_SUBTYPE)」列にADBSTOPが出力されている監査証跡

    セカンダリノードまたはワーカーノードに出力されている監査証跡が対象です。

  • -nオプションにセカンダリノードまたはワーカーノードのノード番号を指定してadbaudittrail --swapコマンドを実行した際に,「イベント種別(EVENT_SUBTYPE)」列にADBAUDITTRAIL SWAPが出力されている監査証跡

    セカンダリノードで処理が実行されて,セカンダリノードに出力されている監査証跡が対象です。または,ワーカーノードで処理が実行されて,ワーカーノードに出力されている監査証跡が対象です。

  • -nオプションにセカンダリノードまたはワーカーノードのノード番号を指定してadbaudittrail -dコマンドを実行した際に,「イベント種別(EVENT_SUBTYPE)」列にADBAUDITTRAIL DISPLAYが出力されている監査証跡

    セカンダリノードで処理が実行されて,セカンダリノードに出力されている監査証跡が対象です。または,ワーカーノードで処理が実行されて,ワーカーノードに出力されている監査証跡が対象です。

注

上記の凡例以外の出力情報(EVENT,SYSTEMなど)は,表内に記載されているとおりの内容が出力されます。詳細については,「12.9.2 監査証跡を検索するときの表関数導出表の列構成」の「表12‒10 監査証跡を検索するときの表関数導出表の列構成」を参照してください。

なお,「オブジェクトの種別(OBJECT_TYPE)」列については,出力情報がない場合,NULLが出力されます。

注※1

コネクションプーリングを使用している場合は,Connectionオブジェクトのcloseは含みません(SQLトレース情報に出力されるコール種別DISPが該当します)。

注※2

対象イベントの前後には,「イベント種別(EVENT_SUBTYPE)」列にCONNECTとDISCONNECTが出力された監査証跡が,それぞれ出力されます。それぞれの監査証跡について,次に示す列には実行したコマンド名が出力されます。

  • 「AP識別子(AP_NAME)」列

  • 「クライアントのプロセス名(CLIENT_PROCESS_NAME)」列

注※3

SELECT文以外の操作系SQLで問合せ式本体を含むSQL文を実行した場合,問合せ式本体に記述したオブジェクトに関する監査証跡は,「表の検索(SELECT文)」行と同じ情報が出力されます。

注※4

次のどちらかに該当する場合は,表内に出力情報が記載されていても,NULLが出力されます。

  • イベント対象のオブジェクトがすべて表値構成子の場合

  • コマンド実行時に,どのオブジェクトに対しても処理が実行されなかった場合

注※5

SQL文の実行まで完了した場合と区別するために,SQL文の前処理だけが完了した状態で文ハンドルをクローズした場合はNULLが出力されます。なお,コマンドは該当しません。

注※6

SQL文に指定されたすべての認可識別子に対して,権限の付与または権限の取り消しが不要だった場合は,次に示す列にNULLが出力されます。

  • 「オブジェクトの種別(OBJECT_TYPE)」列

  • 「オブジェクトの所有者(OBJECT_OWNER_NAME)」列

  • 「オブジェクトのスキーマ名(OBJECT_SCHEMA_NAME)」列

  • 「オブジェクト名(OBJECT_NAME)」列

  • 「付与,または取り消した権限(PRIVILEGE_TYPE)」列

  • 「イベント対象になった認可識別子(PRIVILEGE_USER_NAME)」列

注※7

SQL文に指定されたすべての認可識別子に対して,権限の付与または権限の取り消しが不要だった場合は,「イベントの種類(EVENT_TYPE)」列にPRIVILEGEが出力されます。

注※8

マルチノード機能を使用した場合に,情報が出力されます。マルチノード機能を使用していない場合は,NULLが出力されます。

注※9

マルチノード機能を使用している場合,対象イベントの「イベント種別(EVENT_SUBTYPE)」列にCONNECTとDISCONNECTが出力される監査証跡は,常にプライマリノードで出力されます。

注※10

Keycloak認証の自動ロールマッピング機能で実行される場合は,次に示す列にNULLが出力されます。

  • 「文ハンドル(STATEMENT_HANDLE)」

  • 「SQL文通番(SQL_SERIAL_NUMBER)」

  • 「SQL文(SQL_SOURCE)」