更新时间:2026-07-28 GMT+08:00
GaussDB如何开启审计策略,支持哪些内容的审计?
答:审计总开关audit_enabled支持动态加载。在数据库运行期间修改该配置项的值会立即生效,无需重启数据库。默认值为on,表示开启审计功能。除了审计总开关,各个审计项也有对应的开关。只有开关开启,对应的审计功能才能生效。各审计项的开关支持动态加载。在数据库运行期间修改审计开关的值,不需要重启数据库便可生效。
- 开启审计总开关。
1 2
--设置guc参数audit_enabled=on。 gs_guc reload -Z coordinator -Z datanode -N all -I all -c "audit_enabled = on"
- 只设置单独一项审计项。
1 2
--开启对数据库对象(DATABASE、SCHEMA、USER、NODE GROUP、SQL Patch)的DDL操作的审计。 gs_guc reload -Z coordinator -D /gaussdb/data/coordinator -c "audit_system_object=67121159"
各审计项的默认参数都符合安全标准,用户可以根据需要开启其他审计功能,但会对性能有一定影响。详细配置审计项请参见《开发指南》中“数据库安全 > 数据库审计”章节。
父主题: 数据库安全