注册
审计指南
专栏/技术分享/ 文章详情 /

审计指南

肖庚 2026/08/21 277 0 0
摘要

1.开启审计日志

审计开关必须由具有数据库审计员权限的管理员进行设置。

在 DM 系统中,专门为审计设置了开关,要使用审计功能首先要打开审计开关。审计开关由过程 VOID SP_SET_ENABLE_AUDIT(param int);控制,过程执行完后会立即生效,param 有三种取值:

0:关闭审计
1:打开普通审计
2:打开普通审计和实时审计
缺省值为 0。

审计用户登入

disql sysauditor

打开普通审计开关

SP_SET_ENABLE_AUDIT (1);

查询审计开关的当前值。

SELECT * FROM V$DM_INI WHERE PARA_NAME='ENABLE_AUDIT';


2.审计日志空间和保留天数的规划

审计记录的刷盘方式由动态系统级的 INI 参数 AUDIT_FLUSH_LEVEL 进行控制。当设置 AUDIT_FLUSH_LEVEL 为 0 时,表示设置为语句级刷盘,一条语句执行结束进行一次审计记录刷盘操作;当设置 AUDIT_FLUSH_LEVEL 为 1 时,表示设置为事务级刷盘,一个事务执行结束执行一次审计日志刷盘操作;当设置 AUDIT_FLUSH_LEVEL 为 2 时,表示设置为延迟刷盘,当审计记录缓存满时(缓存大小固定为 8MB)自动刷盘。

设置审计路径 默认实在 SYSTEM_PATH 指定的路径(即数据库所在路径)下的 audit 目录中。也可以通过 AUD_PATH 设置

AUD_PATH = /data/dmaud

对审计空间的设置
AUDIT_SPACE_LIMIT 这个静态参数控制 该参数取值范围为 204800~1024*1024M。
SP_SET_PARA_VALUE

单个日志文件大小
AUDIT_MAX_FILE_SIZE 有效值范围为 8~4096M,缺省值为 100M
SP_SET_PARA_VALUE

最小保留天数
AUDIT_KEEP_DAYS 该参数取值范围为 0~3660 天,即使达到审计文件总存储空间大小限制(即 AUDIT_SPACE_LIMIT 设置的值)也不会删除在指定保留天数内的审计文件。只有最老审计日志文件的保留天数超过 AUDIT_KEEP_DAYS 才会根据 AUDIT_FILE_FULL_MODE 设定值来处理老的审计文件。

日志空间不足时策略
AUDIT_FILE_FULL_MODE 静态参数
1 先删除 如果还没有空间 挂起数据库
2 将不再写审计记录
3 结合 1 和 2 ,先删除 如果空间不够就不写审计,会定期的检查空间。

3.删除审计日志

删除指定时间点之前的审计 ,但不会删除 AUDIT_KEEP_DAYS 指定期内的参数
SP_DROP_AUDIT_FILE(‘2026-8-6 16:30:00’,0);

4.集群环境审计说明

本节主要介绍主备集群、DMDSC 集群以及 DMDPC 集群环境下的审计文件生成规则。

4.1.主备集群环境

主库和备库各自生成审计文件,并且只能查询自身审计文件中的信息。

主库节点审计规则与单机一致,可以根据审计设置正常审计所有内容,并查询相关所有审计信息。

备库节点不会加载审计系统表,除了系统启动、关闭或者 OPEN 时会强制生成审计信息外,不会生成其他审计信息。

4.2.DMDSC 集群环境

DMDSC 集群环境下,每个节点各自生成审计文件,可以正常审计所有内容,在任意节点上均可查询到所有节点的审计信息。

4.3.DMDPC 集群环境

DMDPC 集群环境下,仅 MP 节点生成审计文件,其他节点会从 MP 节点获取审计设置信息,生成相应审计内容,最终都由 MP 节点写入审计文件,在任意节点上均可查询到所有审计信息。

https://eco.dameng.com

评论
后发表回复

作者

文章

阅读量

获赞

扫一扫
联系客服