數據庫審計設置
更新時間 2025-01-20 19:42:56
最近更新時間: 2025-01-20 19:42:56
分享文章
本頁介紹RDS-PostgreSQL的數據庫審計設置功能。
應用場景
您可以通過RDS-PostgreSQL的數據庫審計功能查看SQL明細,定期審計SQL。
注意
開通審計功能后,實例性能有所損耗。
審計功能需要內核版本為12.20_P2、13.16_P2、14.13_P2、15.8_P2、16.4及其以上的版本。
審計功能需要安裝插件pgaudit、pgauditlogtofile到默認數據庫postgres下,插件安裝參考管理插件。
數據庫審計默認保存時間為1天,最長保存3天。
數據庫審計默認關閉。
開啟數據審計后,會有5-10分鐘的延遲才可以看到審計日志。
清理過期日志頻率為1天一次。
查詢開始時間和查詢結束時間間隔不能大于30天。
若開通實例時選擇的備份空間為對象存儲,則支持將審計文件存儲到對象存儲上,保留時間為1-180天;審計文件也支持下載(注意:審計文件存儲的對象存儲和備份數據的是同一個對象存儲,若空間緊張,請減少審計文件的保留時間)。
不同資源池因IaaS資源能力等原因,加載版本有所差異,詳見功能加載說明。
操作步驟
開啟數據庫審計
- 登錄天翼云官網。
- 點擊控制中心,進入控制中心后,選擇目標資源池。
- 在產品列表頁面中找到【數據庫】→【關系數據庫PostgreSQL版】,點擊進入控制臺。
- 在左側菜單中點擊【PostgreSQL】→【實例管理】,點擊進入產品實例管理頁。
- 在【實例管理】的實例列表中選擇目標實例,點擊實例名稱進入實例管理詳情頁。
- 在實例詳情頁,點擊“審計設置“,在彈出的頁面點擊“開啟”。
- 根據需要設置“審計日志可查詢時長”(指數據庫審計中可查詢的審計時長,默認1天,最大為3天)、“審計日志文件保留時長”(指可下載的審計文件保留時長,默認1天,最大180天)。
- 點擊“確定”即開啟審計功能。
關閉數據庫審計
- 登錄天翼云官網。
- 點擊控制中心,進入控制中心后,選擇目標資源池。
- 在產品列表頁面中找到【數據庫】→【關系數據庫PostgreSQL版】,點擊進入控制臺。
- 在左側菜單中點擊【PostgreSQL】→【實例管理】,點擊進入產品實例管理頁。
- 在【實例管理】的實例列表中選擇目標實例,點擊實例名稱進入實例管理詳情頁。
- 在實例詳情頁,點擊“審計設置“,在彈出的頁面點擊“關閉”即可。