MariaDB Audit Plugin — Настройка
После установки и загрузки плагина аудита в MariaDB появятся новые глобальные переменные. Их можно использовать для настройки многих компонентов, ограничений и методов, связанных с аудитом сервера. Вы можете настроить переменные, относящиеся к логам, такие как их расположение, ограничения размера, параметры ротации и метод записи информации. Вы также можете настроить, какая информация будет записываться в лог, например, подключения, разъединения и неудачные попытки подключения. Вы также можете настроить плагин аудита для записи запросов, чтения и записи в таблицы. Чтобы не перегружать свои логи, плагин аудита можно настроить на основе списков пользователей. Вы можете включать или исключать действия определенных пользователей в логах.
Чтобы просмотреть список переменных, связанных с плагином аудита, на сервере и их значения, выполните следующее, будучи подключенным к серверу:
SHOW GLOBAL VARIABLES LIKE 'server_audit%'; +-------------------------------+-----------------------+ | Variable_name | Value | +-------------------------------+-----------------------+ | server_audit_events | CONNECT,QUERY,TABLE | | server_audit_excl_users | | | server_audit_file_path | server_audit.log | | server_audit_file_rotate_now | OFF | | server_audit_file_rotate_size | 1000000 | | server_audit_file_rotations | 9 | | server_audit_incl_users | | | server_audit_logging | ON | | server_audit_mode | 0 | | server_audit_output_type | file | | server_audit_query_log_limit | 1024 | | server_audit_syslog_facility | LOG_USER | | server_audit_syslog_ident | mysql-server_auditing | | server_audit_syslog_info | | | server_audit_syslog_priority | LOG_INFO | +-------------------------------+-----------------------+
Администратор может изменить значения этих переменных с помощью привилегии SUPER, используя оператор SET. Ниже приведен пример того, как отключить запись аудита:
SET GLOBAL server_audit_logging=OFF;
Хотя можно изменить все переменные, показанные выше, некоторые из них могут быть сброшены при перезапуске сервера. Поэтому вы можете установить их в файле конфигурации (например, /etc/my.cnf.d/server.cnf), чтобы убедиться, что значения останутся такими же после перезапуска:
[server] ... server_audit_logging=OFF …
По причине, указанной в предыдущем абзаце, обычно не следует устанавливать переменные, относящиеся к плагину аудита, с помощью оператора SET. Однако вы можете использовать его для тестирования настроек перед их окончательным применением. Поскольку перезапуск сервера не всегда возможен, следует использовать оператор SET, чтобы немедленно изменить переменные, а затем включить те же настройки в файл конфигурации, чтобы переменные снова принимали желаемые значения при перезапуске сервера.
Настройка логов и установка других переменных
Из всех переменных сервера, которые можно настроить, вы можете первоначально установить переменную server_audit_events, чтобы указать плагину аудита, какие события регистрировать. Страница документации Настройки логов подробно описывает доступные варианты и предоставляет примеры записей в логах, относящихся к ним.
Подробный список системных переменных, связанных с плагином аудита MariaDB, можно найти на странице документации Системные переменные. Переменные состояния, связанные с плагином аудита, перечислены и объяснены на странице документации Переменные состояния.
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/mariadb-audit-plugin-configuration/