审计概述
关于审计功能,用户需要了解以下几点内容:
- 审计总开关支持动态加载。在数据库运行期间修改该配置项的值会立即生效,无需重启数据库。默认值为on,表示开启审计功能。
- 各审计项的开关支持动态加载。在数据库运行期间修改审计开关的值,不需要重启数据库便可生效。
目前,openGauss支持以下审计项如表1所示。
表 1 配置审计项
安全相关参数及说明请参见。
表 2 安全相关参数及说明
表示需记录审计日志的最短时间要求,该参数在audit_resource_policy为off时生效。 | |
操作步骤
- 以操作系统用户omm登录数据库主节点。
- 连接数据库。
配置具体的审计项。
以开启对数据库所有对象的增删改操作的审计开关为例,其他配置项的修改方法与此相同,修改配置项的方法如下所示:
其中audit_system_object代表审计项开关,12295为该审计开关的值。