文章詳情頁
審計(jì)并報(bào)告Oracle數(shù)據(jù)庫中用戶活動
瀏覽:136日期:2023-11-13 14:58:36
從Oracle8i開始,Oracle引入了非凡的觸發(fā)器,這些觸發(fā)器并不是和非凡的DML事件相關(guān)聯(lián)的(DML事件,如,INSERT,UPDATE和DELETE)。這些系統(tǒng)級別的觸發(fā)器包括數(shù)據(jù)庫啟動觸發(fā)器,DDL觸發(fā)器和最終用戶登陸/注銷觸發(fā)器。 當(dāng)Oracle提供了這些新的觸發(fā)器的功能后,卻還不清楚該如何使用這些觸發(fā)器來追蹤系統(tǒng)的使用情況。這篇文章描述了我是如何使用創(chuàng)建終端用戶登陸/注銷的方法來追蹤終端用戶的活動的。剛開始實(shí)行的追蹤終端用戶系統(tǒng)級觸發(fā)器是非常新的,就因?yàn)樗浅5男拢运诠δ苌线€是不夠完善。 雖然用戶登陸/注銷觸發(fā)器會告訴你用戶登陸和用戶注銷的準(zhǔn)確時間,可是代碼卻無法獲取在用戶會話階段所進(jìn)行活動的任何信息。 這些用戶的登陸/注銷觸發(fā)器對于使用時間戳用戶的應(yīng)用程序而言是非常有用的。所謂的時間戳用戶,就是那些在訪問應(yīng)用程序的時候被給定一個唯一的Oracle用戶ID的人。不使用時間戳Oracle用戶ID的應(yīng)用程序使用這些登陸/注銷觸發(fā)器可能沒有什么用。 既然我們知道了基本的知識,那么,讓我們看看該如何設(shè)計(jì)用戶審計(jì)表來追蹤用戶的活動。 設(shè)計(jì)一個用戶審計(jì)表 第一步就是創(chuàng)建一個用于存儲終端用戶登陸/注銷觸發(fā)器信息的Oracle表。為了合理地設(shè)計(jì)這些觸發(fā)器,讓我們先來看看系統(tǒng)級的觸發(fā)器。首先,我們在登陸的時候就會獲取以下信息: 用戶 ID—用戶的ID ,用于執(zhí)行登陸操作; 會話 ID—Oracle為用戶控制會話的ID; 主機(jī)—計(jì)算機(jī)的名稱; 登陸時間—一個用戶登陸時間一樣的Oracle時間數(shù)據(jù)類型,精確到0.001秒。 現(xiàn)在,我們將獲得僅僅優(yōu)先于用戶注銷的信息。當(dāng)用戶在注銷的時候,Oracle系統(tǒng)級觸發(fā)器就可以提供這個用戶當(dāng)前的會話狀態(tài)和活動信息: 最后的程序—用戶在注銷時執(zhí)行的最后一個程序的名稱。 最后的活動—用戶在會話種執(zhí)行的最后一個活動。 最后的模塊—用戶在注銷前訪問的最后一個模塊的名稱。 注銷時間—一個和用戶實(shí)際注銷時間一樣的一個Oracle時間數(shù)據(jù)類型,精確到0.001秒。 現(xiàn)在,我們知道了登陸和注銷的信息,那么我們?nèi)绾嗡鸭@些信息,并治理它們呢?讓我們來看看可用的選擇。 用戶表的標(biāo)準(zhǔn)化 因?yàn)橛脩舻牡顷?注銷觸發(fā)器是兩個分離的實(shí)體,所以我們在設(shè)計(jì)支持存放這些信息的表的時候就可以有多種選擇。我們可以設(shè)計(jì)兩個隔離的表格:一個用戶登陸表和一個用戶注銷表。假如我們這樣做了,那么在把這兩個表連接起來的時候和判定哪個用戶的登陸引起了哪個用戶的注銷等等事情的時候就會有困難。這個投機(jī)取巧的方法可能會給錯誤的產(chǎn)生制造機(jī)會。諸如,用戶24在登陸前是如何注銷的?等等。 現(xiàn)在,讓我們考慮一個更好的選擇。為了很好的使用表的信息,我們可以創(chuàng)建一個數(shù)據(jù)庫,它里面包含一個單一的表,用于記錄登陸和注銷時間信息( Listing A)。這個方法就省去了連接表和關(guān)聯(lián)數(shù)據(jù)的麻煩。另外,我們還將創(chuàng)建一個區(qū)域,用于計(jì)算每個用戶在特定會話中所用去的時間。這個計(jì)算預(yù)先由觸發(fā)器做好,這樣就可以節(jié)省時間,并且可以創(chuàng)建一個豐富的報(bào)表,這個我們后面會提到。 設(shè)計(jì)一個登陸觸發(fā)器 一旦表格設(shè)計(jì)好了以后,接下來的步驟就是創(chuàng)建一個系統(tǒng)級的登陸觸發(fā)器,它可以在發(fā)生登陸時間的時候記錄盡可能多的信息。Listing B顯示了我創(chuàng)建的登陸審計(jì)觸發(fā)器。正像你看到的一樣,我在這個表中創(chuàng)建了一些在登陸時可以使用到的信息值: 用戶—建立Oracle會話的Oracle用戶ID 會話ID—使用Oracle的SYS context功能從v$session 表中直接獲取Oracle的會話ID。主機(jī)—使用Oracle的SYS context功能,在Oracle會話被創(chuàng)建的時候獲取主機(jī)名。請注重,對于使用Oracle并行服務(wù)器或者實(shí)際應(yīng)用群的時候,獲取主機(jī)名是非常重要的,因?yàn)槲覀兛赡芡瑫r和許多不同的遠(yuǎn)程主機(jī)都有會話連接。 登陸時間—獲取實(shí)際工作登陸的時間,精確到0.001秒。請注重我們是如何把登陸時間劃分成兩個區(qū)域的。產(chǎn)生一個登陸日期和一個登陸時間可以給最后的報(bào)表帶來很強(qiáng)的可讀性。 既然登陸觸發(fā)器已經(jīng)創(chuàng)建好了,我們就需要創(chuàng)建一個注銷觸發(fā)器來獲取用戶完成會話的所有信息。設(shè)計(jì)一個注銷觸發(fā)器 為了使一個單獨(dú)的表格同時為登陸和注銷事件服務(wù),首先就需要定位單個用戶會話的登陸行。正像你想的一樣,這個小技巧使得答應(yīng)許多用戶使用同一個用戶名在同一時間登陸。為了對這個情況做限制,我使用了Oracle會話ID。你知道,在每個用戶登陸Oracle的時候,Oracle就會給每個用戶分配一個唯一的會話ID,并把這個ID添加到v$session表中去。我們可以像使用主鍵一樣來使用這個會話ID,這樣,這個用戶在注銷的時候,他的注銷信息就可以更新我們的用戶審計(jì)表。 現(xiàn)在讓我們來看一看在我們使用了注銷觸發(fā)器后可以使用的信息。首先,我們更新用戶的日志表,使它包含用戶(在注銷前)的最后一個活動。正像你在Listing C看見的一樣,更新最后一個活動的這個工作是通過使用SYS context功能,從表v$session中獲取活動屬性的信息而完成的。 接下來,我們更新我們的審計(jì)表來顯示在會話期間訪問的最后一個程序。再一次,我們使用SYS context功能,從v$session表中選擇程序?qū)傩赃@一列。 我們更新用戶會話所訪問的最后一個模塊。這是通過在v$session表中選擇模塊這個屬性列,用它的內(nèi)容來填充我們的用戶審計(jì)表來完成的。 最后也是最重要的一個步驟就是添加注銷時間,并計(jì)算用戶在會話中停留的時間。和Listing C代碼中顯示的一樣,通過使用注銷時間數(shù)據(jù)類型來更新我們的用戶登陸表然后計(jì)算會話所用的時間。像我早先提及的一樣,預(yù)先計(jì)算每個用戶會話的時間將使得審計(jì)表中的每一個記錄都非常有用,因?yàn)樗@示了會話過程中的持續(xù)時間。 讓我們來檢查一下系統(tǒng)能夠產(chǎn)生的幾個報(bào)表。為了符合非凡需要,你可以充實(shí)/修改一下這些報(bào)表。現(xiàn)在,預(yù)先計(jì)算會話所用時間就顯得非常重要了:它可以創(chuàng)建一個更有用的報(bào)表。 用戶活動報(bào)表 使用用戶審計(jì)表來產(chǎn)生報(bào)表可以給作為Oracle數(shù)據(jù)庫治理員得你提供很多重要的信息。我們的第一個報(bào)表就是計(jì)算總的會話時間,請看Listing D。 我們可以創(chuàng)建一個的簡單查詢來訪問我們審計(jì)表,用于顯示日期、時間、用戶ID和用戶使用系統(tǒng)的時間。雖然很簡單,但是它可以給出每個用戶在我們的系統(tǒng)上使用的時間。 這個信息在有不同用戶ID使用系統(tǒng)不同區(qū)域的時候非凡有用。例如,假如這些Oracle用戶ID可以直接顯示在屏幕上的話,Oracle治理員就可以得知Oracle應(yīng)用程序每個區(qū)域的使用率。下面,讓我們來看看另外一種類型的報(bào)表。 具體的用戶登陸報(bào)表 我們也可以使用同樣的表來顯示在特定時間使用我們系統(tǒng)的用戶數(shù)量。這個信息對于負(fù)責(zé)跟蹤用戶活動的Oracle數(shù)據(jù)庫治理員非凡有效。 通過在用戶審計(jì)表中查詢用戶登陸信息,我們可以在任何給定時間獲得精確的用戶對話數(shù)量。這個信息可以像在Listing E中顯示的一樣。 這些信息可以輸入微軟的Excel電子表格中,并擴(kuò)展成為線條圖表,如下所示。
正像你看到的,這個圖表清楚地顯示了在一天中每個小時用戶的活動情況。一旦你獲得了使用你系統(tǒng)的用戶的活動情況,你就可以總結(jié)一周里每日的信息或是總結(jié)一日里每小時的信息。這就提供了關(guān)于用戶使用系統(tǒng)的一個信號曲線,通過使用這些信號,我們可以描繪出用戶的活動情況。例如,我們可能會發(fā)現(xiàn)在每個周三下午一點(diǎn)的時候用戶活動非常頻繁。通過使用用戶審計(jì)表,我們可以很快地確定這些用戶的并調(diào)整Oracle來適應(yīng)情況的變化,以便于用戶的使用。 跟蹤 使用系統(tǒng)級觸發(fā)器,相關(guān)的DDL、系統(tǒng)錯誤和用戶活動都可以很輕易地被捕捉到。然而,系統(tǒng)級觸發(fā)器并不像想象中具有那么多功能,Oracle指出,正在加強(qiáng)系統(tǒng)級觸發(fā)器的功能,這一版本的Oracle(Oracle 10g)將在2004年發(fā)布。 聰明地使用系統(tǒng)登陸/注銷觸發(fā)器可以提供一個很簡單而且又很可靠的跟蹤機(jī)制,用來跟蹤Oracle用戶的活動信息。對于那些長時間跟蹤用戶活動的Oracle治理員而言,用戶審計(jì)表可以為他們提供豐富的用戶信息,包括用戶使用信息,這個信息可以以每日每時的狀態(tài)或以每周每日的狀態(tài)顯示。

標(biāo)簽:
Oracle
數(shù)據(jù)庫
排行榜
