GBase 8c
其他
文章
GBase 8c 数据库审计概述(七)
发表于2023-12-08 12:12:5860次浏览2个评论
在GBase 8c数据库中,维护审计结果的约束如下:
前提条件
用户必须拥有审计权限。
背景信息
与审计日志相关的配置参数与其含义请参见1。
表1 审计日志相关配置参数
配置项 | 含义 | 默认值 |
audit_directory | 审计文件的存储目录。 | /var/log/gaussdb/用户名/pg_audit |
audit_resource_policy | 审计日志的保存策略。 | on(表示使用空间配置策略) |
audit_space_limit | 审计文件占用的磁盘空间总量。 | 1GB |
audit_file_remain_time | 审计日志文件的最小保存时间。 | 90 |
audit_file_remain_thresh old | 审计目录下审计文件的最大数量。 | 1048576 |
如果使用gs_om工具部署数据库,则审计日志路径为“/var/log/gaussdb/用户名/ pg_audit”。
审计日志删除命令为数据库提供的sql函数pg_delete_audit,其原型为:
pg_delete_audit(timestamp startime,timestamp endtime)
其中参数startime和endtime分别表示审计记录的开始时间和结束时间。
目前常用的记录审计内容的方式有两种:记录到数据库的表中、记录到OS文件中。
热门帖子
- 12025-12-01浏览数:182759
- 22023-05-09浏览数:25044
- 42023-09-25浏览数:18519
- 52020-05-11浏览数:17526