
# GaussDB如何开启审计策略，支持哪些内容的审计？
答：审计总开关audit_enabled支持动态加载。在数据库运行期间修改该配置项的值会立即生效，无需重启数据库。默认值为on，表示开启审计功能。除了审计总开关，各个审计项也有对应的开关。只有开关开启，对应的审计功能才能生效。各审计项的开关支持动态加载。在数据库运行期间修改审计开关的值，不需要重启数据库便可生效。
- 开启审计总开关。
  ```
  --设置guc参数audit_enabled=on。
  gs_guc reload -Z coordinator -Z datanode -N all -I all -c "audit_enabled = on"
  ```
  

- 只设置单独一项审计项。
  ```
  --开启对数据库对象（DATABASE、SCHEMA、USER、NODE GROUP、SQL Patch）的DDL操作的审计。
  gs_guc reload -Z coordinator -D /gaussdb/data/coordinator -c "audit_system_object=67121159"
  ```
  
![](https://support.huaweicloud.com/distributed-devg-v10-gaussdb/public_sys-resources/note_3.0-zh-cn.png)
各审计项的默认参数都符合安全标准，用户可以根据需要开启其他审计功能，但会对性能有一定影响。详细配置审计项请参见《开发指南》中"数据库安全 \> 数据库审计"章节。
