MariaDB Плагин аудита - Установка
Плагин server_audit записывает действия сервера. Для каждой сессии клиента он регистрирует, кто подключился к серверу (имя пользователя и хост), какие запросы были выполнены, какие таблицы были обработаны и какие переменные сервера были изменены. Эта информация хранится в циклическом файле журнала или может быть отправлена в локальный syslogd.
Поиск плагина
Общий модуль плагина server_audit включён в пакеты MariaDB как server_audit.so или server_audit.dll общий модуль на системах, где он может быть скомпилирован.
Плагин должен находиться в каталоге плагинов, который содержит все библиотеки плагинов для MariaDB. Путь к этому каталогу настраивается переменной системы plugin_dir. Чтобы увидеть значение этой переменной и, таким образом, определить путь к файлу библиотеки плагина, выполните следующую SQL-команду:
SHOW GLOBAL VARIABLES LIKE 'plugin_dir'; +---------------+--------------------------+ | Variable_name | Value | +---------------+--------------------------+ | plugin_dir | /usr/lib64/mysql/plugin/ | +---------------+--------------------------+
Проверьте каталог, возвращённый на уровне файловой системы, чтобы убедиться, что у вас есть копия библиотеки плагина, server_audit.so или server_audit.dll, в зависимости от вашей системы. Она включена в последние версии MariaDB. Если её нет, вам следует обновить MariaDB.
Установка плагина
Хотя общая библиотека плагина по умолчанию распространяется с MariaDB, сам плагин по умолчанию не устанавливается MariaDB. Существует два метода установки плагина с MariaDB.
Первый метод можно использовать для установки плагина без перезапуска сервера. Вы можете установить плагин динамически, выполнив INSTALL SONAME или INSTALL PLUGIN. Например:
INSTALL SONAME 'server_audit';
Второй метод используется для указания серверу загрузить плагин при запуске. Плагин можно установить таким образом, предоставив опции --plugin-load или --plugin-load-add. Это можно указать в качестве аргумента командной строки для mysqld или в соответствующей группе опций сервера в файле опций. Например:
[mariadb] ... plugin_load_add = server_audit
Удаление плагина
Вы можете удалить плагин динамически, выполнив UNINSTALL SONAME или UNINSTALL PLUGIN. Например:
UNINSTALL SONAME 'server_audit';
Если вы установили плагин, используя опции --plugin-load или --plugin-load-add в соответствующей группе опций сервера в файле опций, то эти опции необходимо удалить, чтобы предотвратить загрузку плагина при следующем перезапуске сервера.
Запрещение удаления
Команды UNINSTALL SONAME или UNINSTALL PLUGIN могут использоваться для удаления плагинов. Для плагина server_audit вам может потребоваться отключить эту возможность. Чтобы предотвратить удаление плагина, вы можете установить опцию server_audit в значение FORCE_PLUS_PERMANENT в соответствующей группе опций сервера в файле опций после однократной загрузки плагина:
[mariadb] ... plugin_load_add = server_audit server_audit=FORCE_PLUS_PERMANENT
После добавления опции в файл опций сервера и перезапуска сервера, плагин нельзя будет удалить. Если кто-то попытается удалить плагин аудита, будет возвращено сообщение об ошибке. Ниже приведён пример сообщения об ошибке:
UNINSTALL PLUGIN server_audit; ERROR 1702 (HY000): Plugin 'server_audit' is force_plus_permanent and can not be unloaded
Дополнительную информацию об FORCE_PLUS_PERMANENT и других значениях опции server_audit см. в Обзоре плагинов: Настройка активации плагина при запуске сервера.
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/mariadb-audit-plugin-installation/