
# 安全配置
#### elastic_search_ip_addr
**参数说明：**Elastic Search系统IP地址。
该参数属于POSTMASTER类型参数，请参考[表1](https://support.huaweicloud.com/centralized-devg-v2-gaussdb/gaussdb_42_1169.html#ZH-CN_TOPIC_0000002222152125__zh-cn_topic_0000002063779510_zh-cn_topic_0289899927_zh-cn_topic_0283137176_zh-cn_topic_0237121562_zh-cn_topic_0059777490_t91a6f212010f4503b24d7943aed6d846)中对应设置方法进行设置。
**取值范围：**字符串。
**默认值**：'https:127.0.0.1'
#### enable_security_policy
**参数说明：**安全策略开关，控制统一审计和数据动态脱敏策略是否生效。
该参数属于SIGHUP类型参数，请参考[表1](https://support.huaweicloud.com/centralized-devg-v2-gaussdb/gaussdb_42_1169.html#ZH-CN_TOPIC_0000002222152125__zh-cn_topic_0000002063779510_zh-cn_topic_0289899927_zh-cn_topic_0283137176_zh-cn_topic_0237121562_zh-cn_topic_0059777490_t91a6f212010f4503b24d7943aed6d846)中对应设置方法进行设置。
**取值范围：**布尔型。
on：安全策略开关打开。
off：安全策略开关关闭。
**默认值**：off
#### use_elastic_search
**参数说明：**使能统一审计发送日志至Elastic Search系统, enable_security_policy打开且本参数打开后，统一审计日志会通过http(https)传递至Elastic Search系统（默认使用https安全协议）。此参数打开后需要保证elastic_search_ip_addr对应的es服务可正常连通，否则进程启动失败。
该参数属于POSTMASTER类型参数，请参考[表1](https://support.huaweicloud.com/centralized-devg-v2-gaussdb/gaussdb_42_1169.html#ZH-CN_TOPIC_0000002222152125__zh-cn_topic_0000002063779510_zh-cn_topic_0289899927_zh-cn_topic_0283137176_zh-cn_topic_0237121562_zh-cn_topic_0059777490_t91a6f212010f4503b24d7943aed6d846)中对应设置方法进行设置。
**取值范围：**布尔型。
on：使能统一审计日志发送至Elastic Search。
off：关闭统一审计日志发送至Elastic Search。
**默认值**：off
#### is_sysadmin
**参数说明：**表示当前用户是否是初始用户。
该参数属于INTERNAL类型参数，为固定参数，用户无法修改此参数，只能查看。
**取值范围：**布尔型。
on表示是初始用户。
off表示不是初始用户。
**默认值**：off
