Spec-Zone.ru › MariaDB

MariaDB Audit Plugin — Настройка

После установки и загрузки плагина аудита в MariaDB появятся новые глобальные переменные. Их можно использовать для настройки многих компонентов, ограничений и методов, связанных с аудитом сервера. Вы можете настроить переменные, относящиеся к логам, такие как их расположение, ограничения размера, параметры ротации и метод записи информации. Вы также можете настроить, какая информация будет записываться в лог, например, подключения, разъединения и неудачные попытки подключения. Вы также можете настроить плагин аудита для записи запросов, чтения и записи в таблицы. Чтобы не перегружать свои логи, плагин аудита можно настроить на основе списков пользователей. Вы можете включать или исключать действия определенных пользователей в логах.

Чтобы просмотреть список переменных, связанных с плагином аудита, на сервере и их значения, выполните следующее, будучи подключенным к серверу:

SHOW GLOBAL VARIABLES LIKE 'server_audit%';

+-------------------------------+-----------------------+
| Variable_name                 | Value                 |
+-------------------------------+-----------------------+
| server_audit_events           | CONNECT,QUERY,TABLE   |
| server_audit_excl_users       |                       |
| server_audit_file_path        | server_audit.log      |
| server_audit_file_rotate_now  | OFF                   |
| server_audit_file_rotate_size | 1000000               |
| server_audit_file_rotations   | 9                     |
| server_audit_incl_users       |                       |
| server_audit_logging          | ON                    |
| server_audit_mode             | 0                     |
| server_audit_output_type      | file                  |
| server_audit_query_log_limit  | 1024                  |
| server_audit_syslog_facility  | LOG_USER              |
| server_audit_syslog_ident     | mysql-server_auditing |
| server_audit_syslog_info      |                       |
| server_audit_syslog_priority  | LOG_INFO              |
+-------------------------------+-----------------------+

Администратор может изменить значения этих переменных с помощью привилегии SUPER, используя оператор SET. Ниже приведен пример того, как отключить запись аудита:

SET GLOBAL server_audit_logging=OFF;

Хотя можно изменить все переменные, показанные выше, некоторые из них могут быть сброшены при перезапуске сервера. Поэтому вы можете установить их в файле конфигурации (например, /etc/my.cnf.d/server.cnf), чтобы убедиться, что значения останутся такими же после перезапуска:

[server]
... 
server_audit_logging=OFF 
…

По причине, указанной в предыдущем абзаце, обычно не следует устанавливать переменные, относящиеся к плагину аудита, с помощью оператора SET. Однако вы можете использовать его для тестирования настроек перед их окончательным применением. Поскольку перезапуск сервера не всегда возможен, следует использовать оператор SET, чтобы немедленно изменить переменные, а затем включить те же настройки в файл конфигурации, чтобы переменные снова принимали желаемые значения при перезапуске сервера.

Настройка логов и установка других переменных

Из всех переменных сервера, которые можно настроить, вы можете первоначально установить переменную server_audit_events, чтобы указать плагину аудита, какие события регистрировать. Страница документации Настройки логов подробно описывает доступные варианты и предоставляет примеры записей в логах, относящихся к ним.

Подробный список системных переменных, связанных с плагином аудита MariaDB, можно найти на странице документации Системные переменные. Переменные состояния, связанные с плагином аудита, перечислены и объяснены на странице документации Переменные состояния.

Содержание, воспроизведенное на этом сайте, является собственностью соответствующих владельцев, и это содержимое не предварительно проверяется MariaDB. Мнения, информация и мнения, выраженные в этом содержании, не обязательно отражают точку зрения MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/mariadb-audit-plugin-configuration/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API