审计开关
audit_enabled
参数说明:控制审计进程的开启和关闭。审计进程开启后,将从管道读取后台进程写入的审计信息,并写入审计文件。
参数类型:SIGHUP
取值范围:布尔型
- on表示启动审计功能。
- off表示关闭审计功能。
默认值:on
audit_data_format
参数说明:审计日志文件的格式。当前仅支持二进制格式。
参数类型:POSTMASTER
取值范围:字符串
默认值:binary
audit_rotation_interval
参数说明:指定创建一个新审计日志文件的时间间隔。当现在的时间减去上次创建一个审计日志的时间超过了此参数值时,服务器将生成一个新的审计日志文件。
参数类型:SIGHUP
取值范围:整型,1~INT_MAX/60,单位为min。
默认值:1d
请不要随意调整此参数,否侧可能会导致audit_resource_policy无法生效,如果需要控制审计日志的存储空间和时间,请使用audit_resource_policy、audit_space_limit和audit_file_remain_time参数进行控制。
audit_rotation_size
参数说明:指定审计日志文件的最大容量。当审计日志消息的总量超过此参数值时,服务器将生成一个新的审计日志文件。
参数类型:SIGHUP
取值范围:整型,1~1024,单位为MB。
默认值:10MB
请不要随意调整此参数,否侧可能会导致audit_resource_policy无法生效,如果需要控制审计日志的存储空间和时间,请使用audit_resource_policy、audit_space_limit和audit_file_remain_time参数进行控制。
audit_resource_policy
参数说明:控制审计日志的保存策略,以空间还是时间限制为优先策略。
参数类型:SIGHUP
取值范围:布尔型
- on表示采用空间优先策略,最多存储audit_space_limit大小的日志。
- off表示采用时间优先策略,最少存储audit_file_remain_time长度时间的日志。如果audit_file_remain_time设置过大,导致存储的审计日志所占磁盘空间达到audit_space_limit,此时将删除最早的审计文件。
默认值:on
audit_file_remain_time
参数说明:表示需记录审计日志的最短时间要求,该参数在audit_resource_policy为off时生效。
参数类型:SIGHUP
取值范围:整型,0~730,单位为day,0表示无时间限制。
默认值:90
audit_file_remain_threshold
参数说明:审计目录下审计文件个数的最大值。
参数类型:SIGHUP
取值范围:整型,1~1048576
默认值:1048576
请尽量确保此参数取值为1048576,不要随意调整此参数,否则可能会导致audit_resource_policy无法生效。如果需要控制审计日志的存储空间和时间,请使用audit_resource_policy、audit_space_limit和audit_file_remain_time参数进行控制。