审计开关必须由具有数据库审计员权限的管理员进行设置。
在 DM 系统中,专门为审计设置了开关,要使用审计功能首先要打开审计开关。审计开关由过程 VOID SP_SET_ENABLE_AUDIT(param int);控制,过程执行完后会立即生效,param 有三种取值:
0:关闭审计
1:打开普通审计
2:打开普通审计和实时审计
缺省值为 0。
审计用户登入
disql sysauditor
打开普通审计开关
SP_SET_ENABLE_AUDIT (1);
查询审计开关的当前值。
SELECT * FROM V$DM_INI WHERE PARA_NAME='ENABLE_AUDIT';
审计记录的刷盘方式由动态系统级的 INI 参数 AUDIT_FLUSH_LEVEL 进行控制。当设置 AUDIT_FLUSH_LEVEL 为 0 时,表示设置为语句级刷盘,一条语句执行结束进行一次审计记录刷盘操作;当设置 AUDIT_FLUSH_LEVEL 为 1 时,表示设置为事务级刷盘,一个事务执行结束执行一次审计日志刷盘操作;当设置 AUDIT_FLUSH_LEVEL 为 2 时,表示设置为延迟刷盘,当审计记录缓存满时(缓存大小固定为 8MB)自动刷盘。
设置审计路径 默认实在 SYSTEM_PATH 指定的路径(即数据库所在路径)下的 audit 目录中。也可以通过 AUD_PATH 设置
AUD_PATH = /data/dmaud
对审计空间的设置
AUDIT_SPACE_LIMIT 这个静态参数控制 该参数取值范围为 204800~1024*1024M。
SP_SET_PARA_VALUE
单个日志文件大小
AUDIT_MAX_FILE_SIZE 有效值范围为 8~4096M,缺省值为 100M
SP_SET_PARA_VALUE
最小保留天数
AUDIT_KEEP_DAYS 该参数取值范围为 0~3660 天,即使达到审计文件总存储空间大小限制(即 AUDIT_SPACE_LIMIT 设置的值)也不会删除在指定保留天数内的审计文件。只有最老审计日志文件的保留天数超过 AUDIT_KEEP_DAYS 才会根据 AUDIT_FILE_FULL_MODE 设定值来处理老的审计文件。
日志空间不足时策略
AUDIT_FILE_FULL_MODE 静态参数
1 先删除 如果还没有空间 挂起数据库
2 将不再写审计记录
3 结合 1 和 2 ,先删除 如果空间不够就不写审计,会定期的检查空间。
删除指定时间点之前的审计 ,但不会删除 AUDIT_KEEP_DAYS 指定期内的参数
SP_DROP_AUDIT_FILE(‘2026-8-6 16:30:00’,0);
本节主要介绍主备集群、DMDSC 集群以及 DMDPC 集群环境下的审计文件生成规则。
主库和备库各自生成审计文件,并且只能查询自身审计文件中的信息。
主库节点审计规则与单机一致,可以根据审计设置正常审计所有内容,并查询相关所有审计信息。
备库节点不会加载审计系统表,除了系统启动、关闭或者 OPEN 时会强制生成审计信息外,不会生成其他审计信息。
DMDSC 集群环境下,每个节点各自生成审计文件,可以正常审计所有内容,在任意节点上均可查询到所有节点的审计信息。
DMDPC 集群环境下,仅 MP 节点生成审计文件,其他节点会从 MP 节点获取审计设置信息,生成相应审计内容,最终都由 MP 节点写入审计文件,在任意节点上均可查询到所有审计信息。
https://eco.dameng.com
文章
阅读量
获赞
