文档首页/ 云数据库 GaussDB/ 开发指南(分布式_V2.0-10.x)/ FAQ-非透明多写/ 数据库安全/ GaussDB如何开启审计策略,支持哪些内容的审计?
更新时间:2026-07-28 GMT+08:00
分享

GaussDB如何开启审计策略,支持哪些内容的审计?

答:审计总开关audit_enabled支持动态加载。在数据库运行期间修改该配置项的值会立即生效,无需重启数据库。默认值为on,表示开启审计功能。除了审计总开关,各个审计项也有对应的开关。只有开关开启,对应的审计功能才能生效。各审计项的开关支持动态加载。在数据库运行期间修改审计开关的值,不需要重启数据库便可生效。

  • 开启审计总开关。
    1
    2
    --设置guc参数audit_enabled=on。
    gs_guc reload -Z coordinator -Z datanode -N all -I all -c "audit_enabled = on"
    
  • 只设置单独一项审计项。
    1
    2
    --开启对数据库对象(DATABASE、SCHEMA、USER、NODE GROUP、SQL Patch)的DDL操作的审计。
    gs_guc reload -Z coordinator -D /gaussdb/data/coordinator -c "audit_system_object=67121159"
    

各审计项的默认参数都符合安全标准,用户可以根据需要开启其他审计功能,但会对性能有一定影响。详细配置审计项请参见《开发指南》中“数据库安全 > 数据库审计”章节。

相关文档