GBase 8c
其他
文章

GBase 8c数据库审计概述(九)

发表于2023-12-18 15:05:3815次浏览3个评论

选择日志维护方式进行维护。

1、设置自动删除审计日志

审计文件占用的磁盘空间或者审计文件的个数超过指定的最大值时,系统将删除最早的审计文件,并记录审计文件删除信息到审计日志中。

 说明:审计文件占用的磁盘空间大小默认值为1024MB,用户可以根据磁盘空间大小重新设置参数。

配置审计文件占用磁盘空间的大小(audit_space_limit)。

(1)查看已配置的参数。

gbase=# SHOW audit_space_limit;

audit_space_limit

-------------------

1GB

(1 row)

如果显示结果不为1GB(1024MB),执行“\q”命令退出数据库。

(2)建议执行如下命令设置成默认值1024MB。

gs_guc reload -N all -I all -c "audit_space_limit=1024MB"

2、配置审计文件个数的最大值(audit_file_remain_threshold)。

(1)查看已配置的参数。

gbase=# SHOW audit_file_remain_threshold;

audit_file_remain_threshold

-----------------------------

1048576

(1 row)

如果显示结果不为1048576,执行“\q”命令退出数据库。

(2)建议执行如下命令设置成默认值1048576。

gs_guc reload -N all -I all -c "audit_file_remain_threshold=1048576"

3、手动备份审计文件

当审计文件占用的磁盘空间或者审计文件的个数超过配置文件指定的值时,系统将会自动删除较早的审计文件,因此建议用户周期性地对比较重要的审计日志进行保存。

(1)使用show命令获得审计文件所在目录(audit_directory)。

gbase=# SHOW audit_directory;

(2)将审计目录整个拷贝出来进行保存。

(3)手动删除审计日志

当不再需要某时段的审计记录时,可以使用审计接口命令pg_delete_audit进行手动删除。

以删除2012/9/20到2012/9/21之间的审计记录为例:

gbase=# SELECT pg_delete_audit('2012-09-20 00:00:00','2012-09-21 23:59:59');

----结束

评论

登录后才可以发表评论
用户头像
levvel发表于 9个月前
听说评论可以拿积分,我试一下子
用户头像
levvel发表于 7个月前
给你点个赞
崔哥发表于 5个月前
梅花不肯傍春光,自向深冬著艳阳。龙笛远吹胡地月,燕钗初试汉宫妆。风虽强暴翻添思,雪欲侵凌更助香。应笑暂时桃李树,盗天和气作年芳。