SQL Server中使用扩展事件捕捉所需的信息后,可以选择存放的位置。比如说内存或文件中,但无论存在哪里,其本质都是一个大XML。因此在SQL Server中读取该XML就是解析扩展事件结果的方式。

    微软官方或者一些SQL Server论坛提供了使用SQL XML解析扩展事件的脚本,如代码清单1所示。

   1: WITH    events_cte

   2:           AS ( SELECT   DATEADD(mi,

   3:                                 DATEDIFF(mi, GETUTCDATE(), CURRENT_TIMESTAMP),

   4:                                 xevents.event_data.value('(event/@timestamp)[1]',

   5:                                                          'datetime2')) AS [event time] ,

   6:                                                             xevents.event_data.value('(event/@name)[1]',

   7:                                                  'nvarchar(128)') AS [Event Name],

   8:                         xevents.event_data.value('(event/action[@name="client_app_name"]/value)[1]',

   9:                                                  'nvarchar(128)') AS [client app name] ,

  10:                         xevents.event_data.value('(event/action[@name="client_hostname"]/value)[1]',

  11:                                                  'nvarchar(max)') AS [client host name] ,

  12:                         xevents.event_data.value('(event/action[@name="sql_text"]/value)[1]',

  13:                                                  'nvarchar(max)') AS [sql_text] ,

  14:           

  15:                         xevents.event_data.value('(event/action[@name="database_name"]/value)[1]',

  16:                                                  'nvarchar(max)') AS [database name] ,

  17:                         xevents.event_data.value('(event/action[@name="username"]/value)[1]',

  18:                                                  'nvarchar(max)') AS [username] ,

  19:                         xevents.event_data.value('(event/action[@name="duration"]/value)[1]',

  20:                                                  'bigint') AS [duration (ms)] ,

  21:                         xevents.event_data.value('(event/action[@name="cpu_time"]/value)[1]',

  22:                                                  'bigint') AS [cpu time (ms)] ,

  23:                         xevents.event_data.value('(event/data[@name="object_name"]/value)[1]',

  24:                                                  'nvarchar(max)') AS [OBJECT_NAME]

  25:                FROM     sys.fn_xe_file_target_read_file('D:\XeventResutl\DDLAudit*.xel',

  26:                                                         NULL, NULL, NULL)

  27:                         CROSS APPLY ( SELECT    CAST(event_data AS XML) AS event_data

  28:                                     ) AS xevents

  29:              )

  30:     SELECT  *

  31:     FROM    events_cte

  32:     ORDER BY [event time] DESC;

代码清单1.读取扩展事件文件的脚本

 

    但代码清单1的脚本使用的是XQuery,XQuery在使用Xml的节点属性作为删选条件时,数据上千以后就会变得非常慢。因此我对上述脚本进行了改写,将XML读取出来后,变为节点的集合以关系数据格式存放,再用子查询进行筛选,这种方式读取数据基本上是秒出,如代码清单2所示。

   1: WITH   tt

   2:          AS ( SELECT   MIN(event_name) AS event_name ,

   3:               DATEADD(hh,DATEDIFF(hh, GETUTCDATE(), CURRENT_TIMESTAMP),

   4:                                CONVERT(DATETIME, MIN(CASE WHEN d_name = 'collect_system_time'

   5:                                                          AND d_package IS NOT NULL THEN d_value

   6:                                                      END))) AS [event_timestamp] ,

   7:                        CONVERT 

   8:        (VARCHAR(MAX), MIN(CASE WHEN  d_name = 'client_hostname'

   9:                                     AND d_package IS NOT NULL THEN d_value

  10:                           END)) AS [Client_hostname] ,

  11:                        CONVERT 

  12:        (VARCHAR(MAX), MIN(CASE WHEN --event_name = 'sql_batch_completed'

  13:                                d_name = 'client_app_name'

  14:                               THEN d_value

  15:                     END)) AS [Client_app_name] ,

  16:                        CONVERT 

  17:        (VARCHAR(MAX), MIN(CASE WHEN  d_name = 'database_name'

  18:                                     AND d_package IS NOT NULL THEN d_value

  19:                           END)) AS [database_name] ,

  20:                           CONVERT

  21:                                   (VARCHAR(MAX), MIN(CASE WHEN  d_name = 'object_name'

  22:                                      THEN d_value

  23:                           END)) AS [object_name] ,

  24:                        CONVERT 

  25:        (BIGINT, MIN(CASE WHEN event_name = 'sql_batch_completed'

  26:                               AND d_name = 'duration'

  27:                               AND d_package IS NULL THEN d_value

  28:                     END)) AS [sql_statement_completed.duration] ,

  29:             

  30:                        CONVERT 

  31:        (VARCHAR(MAX), MIN(CASE WHEN d_name = 'sql_text'

  32:                                      THEN d_value

  33:                           END)) AS [sql_statement_completed.sql_text] ,

  34:                        CONVERT 

  35:        (VARCHAR(MAX), MIN(CASE WHEN d_name = 'username'

  36:                                     AND d_package IS NOT NULL THEN d_value

  37:                           END)) AS [username] 

  38:               FROM     ( SELECT    * ,

  39:                                    CONVERT(VARCHAR(400), NULL) AS attach_activity_id

  40:                          FROM      ( SELECT    event.value('(@name)[1]',

  41:                                                            'VARCHAR(400)') AS event_name ,

  42:                                                DENSE_RANK() OVER ( ORDER BY event ) AS unique_event_id ,

  43:                                                n.value('(@name)[1]',

  44:                                                        'VARCHAR(400)') AS d_name ,

  45:                                                n.value('(@package)[1]',

  46:                                                        'VARCHAR(400)') AS d_package ,

  47:                                                n.value('((value)[1]/text())[1]',

  48:                                                        'VARCHAR(MAX)') AS d_value ,

  49:                                                n.value('((text)[1]/text())[1]',

  50:                                                        'VARCHAR(MAX)') AS d_text

  51:                                      FROM      ( SELECT    ( SELECT

  52:                                                              CONVERT(XML, target_data)

  53:                                                              FROM

  54:                                                              sys.dm_xe_session_targets st

  55:                                                              JOIN sys.dm_xe_sessions s ON s.address = st.event_session_address

  56:                                                              WHERE

  57:                                                              s.name = 'DDL'

  58:                                                              AND st.target_name = 'ring_buffer'

  59:                                                            ) AS [x]

  60:                                                FOR

  61:                                                  XML PATH('') ,

  62:                                                      TYPE

  63:                                                ) AS the_xml ( x )

  64:                                                CROSS APPLY x.nodes('//event') e ( event )

  65:                                                CROSS APPLY event.nodes('*')

  66:                                                AS q ( n )

  67:                                    ) AS data_data

  68:                        ) AS activity_data

  69:               GROUP BY unique_event_id

  70:             )

  71:    SELECT  *

  72:    FROM    tt

  73:  

代码清单2.对扩展事件结果的优化读取方式

 

参考资料:http://blog.wharton.com.au/2011/06/13/part-5-openxml-and-xquery-optimisation-tips/

如果正确读取SQL Server中的扩展事件?的更多相关文章

  1. SQL Server中的扩展事件学习系列

    SQL Server 扩展事件(Extented Events)从入门到进阶(1)——从SQL Trace到Extented Events SQL Server 扩展事件(Extented Event ...

  2. SQL SERVER中的扩展属性

    以前在SQL SERVER建表时,总看到扩展属性,但一直未使用过.今天研究下: 增加扩展属性: 语法: sp_addextendedproperty [ @name = ] { 'property_n ...

  3. 怎么捕获和记录SQL Server中发生的死锁

    我们知道,可以使用SQL Server自带的Profiler工具来跟踪死锁信息.但这种方式有一个很大的敝端,就是消耗很大.据国外某大神测试,profiler甚至可以占到服 务器总带宽的35%,所以,在 ...

  4. 捕获和记录SQL Server中发生的死锁

    经带在论坛上看到有人在问怎么捕获和记录死锁信息,在这里,我将自己的一些心得贡献出来,与大家分享,也请各位指正. 我们知道,可以使用SQL Server自带的Profiler工具来跟踪死锁信息.但这种方 ...

  5. (4.7)怎么捕获和记录SQL Server中发生的死锁?

    转自:https://blog.csdn.net/c_enhui/article/details/19498327 怎么捕获和记录SQL Server中发生的死锁? 关键词:死锁记录,死锁捕获 sql ...

  6. SQLServer中使用扩展事件获取Session级别的等待信息以及SQLServer 2016中Session级别等待信息的增强

    本文出处:http://www.cnblogs.com/wy123/p/6835939.html 什么是等待 简单说明一下什么是等待:当应用程序对SQL Server发起一个Session请求的时候, ...

  7. 此操作只能由 SQL Server 中拥有配置数据库读取权限的用户在已加入到某个服务器场的计算机上执行

    错误提示:此操作只能由 SQL Server 中拥有配置数据库读取权限的用户在已加入到某个服务器场的计算机上执行.若要将此服务器连接到服务器场,请使用 SharePoint 产品配置向导,该向导可从 ...

  8. 如何在Sql Server中读取最近一段时间的记录,比如取最近3天的或最近3个月的记录。

    如何在Sql Server中读取最近一段时间的记录,比如取最近3天的或最近3个月的记录. 主要用到DATEADD函数,下面是详细语句 取最近3天 select * from 表名where rq> ...

  9. [转] C#实现在Sql Server中存储和读取Word文件 (Not Correct Modified)

    出处 C#实现在Sql Server中存储和读取Word文件 要实现在Sql Server中实现将文件读写Word文件,需要在要存取的表中添加Image类型的列,示例表结构为: CREATE TABL ...

随机推荐

  1. node的事件模块应用(译)

    第一次接触Node.js时,就觉得他只不过是用javascript实现的服务端.但实际上他提供了许多浏览器端不具备的方法,比如EventEmitter类.我们在本文中来学习如何使用EventEmitt ...

  2. 03、AngularJs的模块与控制器

    大部分的应用程序都有一个主方法(main)来组织,实例化,启动应用程序.而AngularJs应用是没有主方法的,它是通过模块来声明应用应该如何启动的.同时,模块允许声明来描述应用中依赖关系,以及如何进 ...

  3. vim插件神器spf13在Linux上的安装

    官网给出的安装办法很简单: curl http://j.mp/spf13-vim3 -L -o - | sh 可惜有问题: connection reset by peer 正确的姿势是: curl ...

  4. .PRT extension and multiple NX versions

    http://nxway.blogspot.ca/2007/10/prt-extension-and-multiple-nx-versions.html To open prt files with ...

  5. Oracle EBS进化史

    https://blogs.oracle.com/ptian/entry/oracle_ebs%E8%BF%9B%E5%8C%96%E5%8F%B2 通过图表总结了下Oracle EBS的进化历史,回 ...

  6. 使用pango-Cairo列出系统中的有效字体

    使用pango-Cairo列出系统中的有效字体,代码来源于gtk-app-devel-list fonts list using pango #include <glib.h> #incl ...

  7. HTTP03--DNS知识

    一.域名解析过程 1. 浏览器检查自身缓存,缓存时间为几分钟到小时不等,通过设置TTL属性确定. 2. 若1未找到,则查OS缓存,如windows下的host文件,linux的/etc/hosts文件 ...

  8. Angular ngClick 阻止冒泡和默认行为

    这其实是一个很简单的问题,如果你认真查看过Angular官方的API文档,本来不想记录的.但是这个问题不止一次的被人问起,所以今天在记录在这里. 在Angular中已经对一些ng事件如ngClick, ...

  9. 为什么需要在TypedArray后调用recycle

    当我们没有在使用TypedArray后调用recycle,编译器会提示“This TypedArray should be recycled after use with #recycle()”. 官 ...

  10. [MFC] VS2013版本MFC工程移植到VC6.0上

    :VS虽号称“宇宙最强IDE”,但是有时候安装包太大,动不动就几个G:而且安装好之后也会多出很多几乎很难用到的部分,这对于那些处女座的人如何忍受!本文不是吐槽,而是给出一种在应急场景下,不用安装新版本 ...