GBase 8c
其他
文章

GBase 8c 数据库审计概述(七)

发表于2023-12-08 12:12:5860次浏览2个评论

在GBase 8c数据库中,维护审计结果的约束如下:

前提条件

用户必须拥有审计权限。

背景信息

  • 与审计日志相关的配置参数与其含义请参见1。

表1 审计日志相关配置参数

配置项

含义

默认值

audit_directory

审计文件的存储目录。

/var/log/gaussdb/用户名/pg_audit

audit_resource_policy

审计日志的保存策略。

on(表示使用空间配置策略)

audit_space_limit

审计文件占用的磁盘空间总量。

1GB

audit_file_remain_time

审计日志文件的最小保存时间。

90

audit_file_remain_thresh old

审计目录下审计文件的最大数量。

1048576

 

如果使用gs_om工具部署数据库,则审计日志路径为“/var/log/gaussdb/用户名/ pg_audit”。

  • 审计日志删除命令为数据库提供的sql函数pg_delete_audit,其原型为:

 

pg_delete_audit(timestamp startime,timestamp endtime)

其中参数startime和endtime分别表示审计记录的开始时间和结束时间。

目前常用的记录审计内容的方式有两种:记录到数据库的表中、记录到OS文件中。


 

评论

登录后才可以发表评论
用户头像
levvel发表于 4个月前
太赞了!
崔哥发表于 2个月前
迟日江山丽,春风花草香。泥融飞燕子,沙暖睡鸳鸯。江碧鸟逾白,山青花欲燃。今春看又过,何日是归年。