如何利用SQL存储过程实现数据库级别的审计日志记录?

大强大大_6869

大强大大_6869

2026-06-17

368人浏览

原创

审计日志必须脱离主事务:sql server用set xact_abort off+try/catch;mysql用insert ignore或on duplicate key update;postgresql用unlogged表+volatile函数捕获异常;字段精简为id、proc_name、executed_by、executed_at、params_json。

如何利用sql存储过程实现数据库级别的审计日志记录?

SQL Server 存储过程中写审计日志必须脱离主事务

日志写入和业务逻辑共用一个事务,看似省事,实则埋雷:主逻辑失败回滚,日志也消失;日志写入失败,又可能拖垮整个事务。根本解法是让日志插入不参与主事务控制。

推荐做法是显式禁用事务传播:SET XACT_ABORT OFF,再用 BEGIN TRY/END TRY 包裹日志语句,确保即使插入失败也不中断业务流程。更稳妥的方案是配合 sp_getapplock 做并发写保护,避免多线程同时 INSERT 造成主键冲突或死锁。

  • 不要在 UPDATEINSERT 事务块内部直接写 INSERT INTO audit_log
  • 避免使用 CURRENT_USER() 记录执行人——连接池下它返回数据库账号,不是真实操作者;改用 ORIGINAL_LOGIN()
  • 时间戳统一用 SYSDATETIME() 赋值给变量,而非每条日志都调用函数,防止高并发下毫秒级时间重复

MySQL 存储过程里写审计日志要绕开“表已使用”限制

MySQL 在存储过程或函数中直接 INSERT 到同一张被主逻辑修改的表,会触发错误:ERROR 1442 (HY000): Can't update table 'audit_log' in stored function/trigger because it is already used by statement...。这不是权限问题,而是 MySQL 的内部限制。

绕过方式有两种:

  • INSERT IGNORE INTO audit_log,前提是表有唯一约束(如 (proc_name, executed_at)
  • 更推荐 INSERT ... ON DUPLICATE KEY UPDATE ignored = VALUES(ignored),语法合法、不报错、兼容性好
  • 注意检查 log_bin_trust_function_creators 参数:若开启 binlog,且过程含写操作,必须设为 ON,否则创建失败

PostgreSQL 函数中记录审计日志得用 UNLOGGED 表 + VOLATILE 函数

PG 默认所有函数都在当前事务中运行,日志写入失败 = 主事务回滚。但审计日志本就不该影响业务一致性,所以必须“发出去就不管”。

Levity
Levity

Levity是一款面向物流运营和复杂收件箱流程的 AI 自动化平台。

下载

最简可行方案是建一张 UNLOGGED 审计表(不写 WAL,性能高),再定义一个 VOLATILE 函数,里面做 INSERT 并忽略错误:

CREATE OR REPLACE FUNCTION log_procedure_call(proc_name TEXT, params JSONB)
RETURNS void AS $$
BEGIN
  INSERT INTO audit_log (proc_name, params, created_at) 
  VALUES (proc_name, params, NOW());
EXCEPTION WHEN OTHERS THEN
  -- 不抛出,不回滚主事务
END;
$$ LANGUAGE plpgsql VOLATILE;
  • UNLOGGED 表重启后数据丢失,但审计日志本身允许少量丢失,换来的写入性能提升明显
  • 别用 PERFORM 调用普通函数——它仍受事务控制;VOLATILE 是关键标记
  • 不建议用 pg_notify 做异步,那需要额外监听进程,运维复杂度陡增

审计表字段设计别贪全,先保这五个核心字段

见过太多团队一上来就加 client_iphost_namefull_sql,结果发现:client_ip 在代理/连接池下全是 127.0.0.1host_name() 返回的是应用服务器名;full_sql 写入慢、查得更慢、还容易泄露敏感参数。

真正稳定、可落地、能定位问题的最小字段集只有这五个:

  • id:BIGINT IDENTITY,不用 UUID,插入性能差 3 倍以上
  • proc_name:用 OBJECT_NAME(@@PROCID)(SQL Server)或硬编码字符串(MySQL/PG),别靠 SHOW CREATE PROCEDURE 反查
  • executed_by:从应用层传入的 @user_login 参数,不是数据库内置函数
  • executed_at:DATETIME2(3)(SQL Server)、NOW(3)(MySQL)、NOW()(PG),统一毫秒精度
  • params_json:用 FOR JSON PATH(SQL Server)、JSON_OBJECT()(MySQL 5.7+)、to_jsonb()(PG)序列化,别拼字符串

其余字段如 affected_rowserror_info 属于“按需添加”,但一旦加了就得在每个存储过程的 CATCH 块里补全,否则字段空值比例高,反而干扰查询。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3703

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

791

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

949

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5481

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2463

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5460

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7101

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

970

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

852

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.1万人学习