
# 设置审计日志策略 - SetAuditlogPolicy
#### 功能介绍
设置审计日志策略。
- 调用接口前，您需要了解API[认证鉴权](https://support.huaweicloud.com/api-rds/rds_03_0001.html)。
- 调用接口前，您需要了解[请求Header参数说明](https://support.huaweicloud.com/api-rds/rds_03_0005.html#rds_03_0005__section479119143310)。
 
#### 调试
您可以在[API Explorer](https://apiexplorer.developer.huaweicloud.com/apiexplorer/doc?product=RDS&api=SetAuditlogPolicy)中调试该接口。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-rds/rds_10_0005.html)。
- 如果使用身份策略授权，需具备如下身份策略权限。
 
| 授权项                  | 访问级别                  | 资源类型（\*为必须） | 条件键                                                                        | 别名 | 依赖的授权项 |
|:---|:---|:---|:---|:---|:---|
| rds:auditlog:operate | permission_management | instance    | g:EnterpriseProjectId g:ResourceTag/\<tag-key\> | -  | -      |
   
#### 接口约束
该接口仅支持MySQL和PostgreSQL数据库引擎。
#### URI
- URI格式 PUT /v3/{project_id}/instances/{instance_id}/auditlog-policy
  

- 参数说明
  表1参数说明 
  | 名称          | 是否必选 | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
  |:---|:---|:---|
  | project_id  | 是    | **参数解释：** 租户在某一region下的project ID。 获取方法请参见[获取项目ID](https://support.huaweicloud.com/api-rds/rds_03_0002.html)。 **约束限制：** 不涉及。 **取值范围：** 不涉及。 **默认取值：** 不涉及。                                                                                 |
  | instance_id | 是    | **参数解释：** 实例ID。 可调用[查询数据库实例列表](https://support.huaweicloud.com/api-rds/rds_01_0004.html)接口，通过[表4](https://support.huaweicloud.com/api-rds/rds_01_0004.html#rds_01_0004__table2058713718267)中的"id"获取。 **约束限制：** 不涉及。 **取值范围：** 不涉及。 **默认取值：** 不涉及。 |
     
  
 
#### 请求参数
表2参数说明 
| 名称                | 是否必选 | 参数类型             | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|:---|:---|
| keep_days         | 是    | Integer          | **参数解释：** 审计日志保存天数。 **约束限制：** 不涉及。 **取值范围：** - 取值0，表示关闭审计日志策略。  - 取值1\~3660，表示开启审计日志策略，并设置审计日志保存天数为该值。   **默认取值：** 不涉及。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| reserve_auditlogs | 否    | Boolean          | **参数解释：** 关闭审计日志策略时是否保留历史审计日志。 **约束限制：** 该参数仅关闭审计日志策略时有效。 **取值范围：** - true：表示关闭审计日志策略的同时，延迟删除已有的历史审计日志。  - false：表示关闭审计日志策略的同时，删除已有的历史审计日志。   **默认取值：** true                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| audit_types       | 否    | Array of strings | **参数解释：** 审计记录的操作类型。 **约束限制：** - 该参数仅打开审计日志策略时有效。  - 该参数仅针对RDS for MySQL实例。   **取值范围：** - 参数值为空时，表示不过滤任何操作类型。  - 支持记录以下具体操作类型： - DCL操作类型的权限：CREATE_USER,DROP_USER,RENAME_USER,GRANT,REVOKE,ALTER_USER,ALTER_USER_DEFAULT_ROLE  - DDL操作类型的权限：CREATE,ALTER,DROP,RENAME,TRUNCATE,REPAIR,OPTIMIZE  - DML操作类型的权限：INSERT,DELETE,UPDATE,REPLACE,SELECT  - 其他操作类型的权限：BEGIN/COMMIT/ROLLBACK,PREPARED_STATEMENT,CALL_PROCEDURE,KILL,SET_OPTION,CHANGE_DB,UNINSTALL_PLUGIN,UNINSTALL_PLUGIN,INSTALL_PLUGIN,SHUTDOWN,SLAVE_START,SLAVE_STOP,LOCK_TABLES,UNLOCK_TABLES,FLUSH,XA     **默认取值：** 参数值为空时，表示不过滤任何操作类型。 |
   
#### 请求示例
- 设置审计日志保存5天。
  ```
  PUT https://{endpoint}/v3/0483b6b16e954cb88930a360d2c4e663/instances/cee5265e1e5845649e354841234567dfin01/auditlog-policy
  {
      "keep_days":5,
      "audit_types": [
      "CREATE_USER"
      ]
  }
  ```
  

- 关闭审计日志策略，同时删除已有的历史审计日志。
  ```
  {
      "keep_days":0,
      "reserve_auditlogs":false
  }
  ```
  
 
#### 响应消息
- 正常响应要素说明
  表3要素说明 
  | 名称     | 参数类型   | 说明                                                                                                                                            |
  |:---|:---|:---|
  | status | String | **参数解释：** 设置审计日志策略的操作结果。 **取值范围：** COMPLETED：执行成功。 |
     
  
- 正常响应样例
  ```
  {
    "status":"COMPLETED"
  }
  ```
  
- 异常响应 请参见[异常响应结果](https://support.huaweicloud.com/api-rds/rds_01_0010.html)。
  
 
#### 状态码
- 正常 200
  
- 异常 请参见[状态码](https://support.huaweicloud.com/api-rds/rds_10_0200.html)。
  
 
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-rds/rds_10_0201.html)。
