6.4.5 Аудит MySQL Enterprise
- 6.4.5.1 Элементы аудита MySQL Enterprise
- 6.4.5.2 Установка или удаление аудита MySQL Enterprise
- 6.4.5.3 Учёт мер безопасности в аудиторной системе MySQL Enterprise
- 6.4.5.4 Форматы файлов журналов аудита
- 6.4.5.5 Настройка характеристик аудиторного логгирования
- 6.4.5.6 Чтение файлов журналов аудита
- 6.4.5.7 Фильтрация журналов аудита
- 6.4.5.8 Создание определений фильтров журналов аудита
- 6.4.5.9 Отключение аудиторного логгирования
- 6.4.5.10 Фильтрация журналов аудита в режиме совместимости
- 6.4.5.11 Справочник по журналам аудита
- 6.4.5.12 Ограничения журналов аудита
MySQL Enterprise Audit — это расширение, включенное в MySQL Enterprise Edition, коммерческий продукт. Чтобы узнать больше о коммерческих продуктах, посетите https://www.mysql.com/products/.
MySQL Enterprise Edition включает MySQL Enterprise Audit, реализованный с помощью серверного плагина, названного audit_log. MySQL Enterprise Audit использует открытый API MySQL Audit для включения стандартного мониторинга, логгирования и блокирования активности соединений и запросов, выполняемых на определенных серверах MySQL. Разработанный для соответствия спецификации аудита Oracle, MySQL Enterprise Audit предоставляет готовое к использованию решение для аудита и соответствия требованиям для приложений, регулируемых как внутренними, так и внешними нормативными актами.
После установки плагин аудита позволяет серверу MySQL создавать файл журнала, содержащий записи аудита о серверной активности. Журнал содержит информацию о подключении и отключении клиентов, а также о действиях, выполняемых ими во время подключения, таких как доступ к базам данных и таблицам.
После установки плагина аудита (см. раздел 6.4.5.2, «Установка или удаление аудита MySQL Enterprise»), он записывает файл журнала аудита. По умолчанию файл называется audit.log в каталоге данных сервера. Чтобы изменить имя файла, установите системную переменную audit_log_file при запуске сервера.
По умолчанию содержимое файла журнала аудита записывается в формате XML нового стиля без сжатия или шифрования. Для выбора формата файла установите системную переменную audit_log_format при запуске сервера. Подробную информацию о формате и содержимом файла см. в разделе 6.4.5.4, «Форматы файлов журналов аудита».
Дополнительную информацию о контроле процесса логгирования, включая именование и выбор формата файла журнала аудита, см. в разделе 6.4.5.5, «Настройка характеристик аудиторного логгирования». Для выполнения фильтрации аудируемых событий см. раздел 6.4.5.7, «Фильтрация журналов аудита». Описание параметров, используемых для настройки плагина аудита журнала, см. в разделе «Параметры и переменные журнала аудита».
Если плагин журнала аудита включен, схема производительности (см. главу 25, Схема производительности MySQL) содержит инструменты для его мониторинга. Чтобы найти соответствующие инструменты, используйте этот запрос:
SELECT NAME FROM performance_schema.setup_instruments
WHERE NAME LIKE '%/alog/%';
© 2025 Oracle
Licensed under the GPLv2 License.