在GBase 8c数据库中,维护审计结果的约束如下:
前提条件
用户必须拥有审计权限。
背景信息
表1 审计日志相关配置参数
配置项 | 含义 | 默认值 |
audit_directory | 审计文件的存储目录。 | /var/log/gaussdb/用户名/pg_audit |
audit_resource_policy | 审计日志的保存策略。 | on(表示使用空间配置策略) |
audit_space_limit | 审计文件占用的磁盘空间总量。 | 1GB |
audit_file_remain_time | 审计日志文件的最小保存时间。 | 90 |
audit_file_remain_thresh old | 审计目录下审计文件的最大数量。 | 1048576 |
如果使用gs_om工具部署数据库,则审计日志路径为“/var/log/gaussdb/用户名/ pg_audit”。
pg_delete_audit(timestamp startime,timestamp endtime)
其中参数startime和endtime分别表示审计记录的开始时间和结束时间。
目前常用的记录审计内容的方式有两种:记录到数据库的表中、记录到OS文件中。