GBase 8a
运维管理
文章

gbase 8a 审计日志备份管理

发表于2024-06-20 16:07:1225次浏览0个评论

在长期开启审计日志下,审计日志会占用大量数据库存储空间。因此在项目上打算长期开启审计日志时建议同时开启审计日志定期归档功能,这样可以减少审计日志占用数据库的存储空间。gbase 8a本身提供一个event,定期转储audit_log的数据到gclusterdb.audit_log_express,但是此方案仍然是将审计日志存储到数据库中,仍然会占用数据库存储空间,现在提供使用脚本定期导出审计日志归档方式。

创建一个trunc_history_audit-log.sh的脚本

#!/bin/bash

FileTime=`date '+%Y-%m-%d_%H%M'`
LogPath=要存储的目录
LogFile=${LogPath}/audit-${FileTime}.log

gbase -u'账号' -p'密码' \
-e "select * from gbase.audit_log into outfile '${LogFile}'
NULL_VALUE '' fields terminated by '#' lines terminated by '\n';"

if [ $? -eq 0 ];then
    tar -zcPf ${LogPath}/audit-${FileTime}.tar.gz ${LogFile}
fi

if [ $? -eq 0 ];then
    rm -r ${LogFile}
fi

if [ $? -eq 0 ];then
    gbase -u'账号' -p'密码' -e "truncate self table gbase.audit_log;"
fi

使用gbase用户配置此脚本为定时任务

10 2 1 */3 * source $HOME/.bash_profile;sh /home/gbase/scripts/trunc_history_audit-log.sh

评论

登录后才可以发表评论