GBase 8c
其他
问答

怎么开启删除语句审计日志

发表于2025-09-28 10:53:4330次浏览3个评论

怎么开启删除语句审计日志

评论

登录后才可以发表评论
用户头像
GBase用户137发表于 10个月前
在 GBase 8c 中开启删除语句的审计日志,需要配置相关的审计参数。以下是具体的操作步骤。

 开启审计总开关
首先,您需要确保数据库的审计总开关已开启。
SHOW audit_enabled;
如果显示为 off,请执行以下命令开启(需要退出数据库后执行):
gsguc set -N all -I all -c "auditenabled=on"

⚙️ 配置删除操作审计
删除语句的审计通常由参数 auditsystemobject 控制。该参数是一个位掩码值,通过配置其特定二进制位来审计对表对象的 DROP 操作。

1. 确认当前配置:您可以使用 SHOW auditsystemobject; 查看当前值。
2. 设置参数:如需开启对表等对象的 DROP 操作审计,可使用以下命令(示例值 12295 是一个常见的默认配置,已包含对表对象操作的审计):
bash
gsguc reload -N all -I all -c "auditsystem_object=12295"

在 auditsystemobject 的位定义中,第3位专门控制是否审计 TABLE 对象的 DROP 操作。

 权限与查询
· 权限要求:只有拥有 AUDITADMIN 属性的用户才能查看审计记录。
· 查询审计日志:开启审计并执行一些删除操作后,您可以使用 pgqueryaudit 函数查询审计结果。
sql
SELECT * FROM pgqueryaudit('2025-09-28 09:00:00', '2025-09-28 10:00:00');

这将返回指定时间范围内的所有审计记录,包括删除语句的详细信息。

 注意事项
· 修改审计配置后,建议重启数据库实例或使用 gs_guc reload 使配置生效。
· 审计日志会占用磁盘空间,请留意参数 auditspacelimit(审计空间限制)和 auditfileremain_threshold(审计文件保留阈值)的设置,并定期维护日志。

通过以上步骤,您就可以在 GBase 8c 中成功开启并查看删除语句的审计日志了。
用户头像
GBase用户28017发表于 8个月前
厉害。
崔哥发表于 7个月前
兔园标物序,惊时最是梅。衔霜当路发,映雪拟寒开。枝横却月观,花绕凌风台。朝洒长门泣,夕驻临邛杯。应知早飘落,故逐上春来。