Spec-Zone.ru › MySQL 9.2

8.4.5 Ведение аудита MySQL Enterprise

  • 8.4.5.1 Элементы ведения аудита MySQL Enterprise
  • 8.4.5.2 Установка или удаление ведения аудита MySQL Enterprise
  • 8.4.5.3 Безопасность ведения аудита MySQL Enterprise
  • 8.4.5.4 Форматы файлов журнала аудита
  • 8.4.5.5 Настройка характеристик ведения журнала аудита
  • 8.4.5.6 Чтение файлов журнала аудита
  • 8.4.5.7 Фильтрация журнала аудита
  • 8.4.5.8 Создание определений фильтров журнала аудита
  • 8.4.5.9 Отключение ведения журнала аудита
  • 8.4.5.10 Фильтрация журнала аудита в режиме обратной совместимости
  • 8.4.5.11 Справочник по журналу аудита
  • 8.4.5.12 Ограничения журнала аудита
Примечание

Ведение аудита MySQL Enterprise — это расширение, включенное в MySQL Enterprise Edition, коммерческий продукт. Чтобы узнать больше о коммерческих продуктах, см. https://www.mysql.com/products/.

MySQL Enterprise Edition включает ведение аудита MySQL Enterprise, реализованное с помощью плагина сервера, названного audit_log. Ведение аудита MySQL Enterprise использует открытый API аудита MySQL для включения стандартного мониторинга, ведения журнала и блокировки активности подключения и запросов, выполняемых на определенных серверах MySQL. Разработанный для соответствия спецификации аудита Oracle, ведение аудита MySQL Enterprise предоставляет готовое к использованию, простое в использовании решение для аудита и соблюдения нормативных требований для приложений, регулируемых как внутренними, так и внешними нормативными актами.

При установке плагин аудита позволяет серверу MySQL создавать файл журнала, содержащий записи аудита активности сервера. Логи содержат информацию о подключении и отключении клиентов, а также о действиях, выполняемых ими во время подключения, таких как доступ к базам данных и таблицам. Можно добавлять статистику времени и размера каждого запроса для выявления аномалий.

По умолчанию ведение аудита MySQL Enterprise использует таблицы в базе данных системы mysql для постоянного хранения данных фильтров и учетных записей пользователей. Для использования другой базы данных установите системную переменную audit_log_database при запуске сервера.

После установки плагина аудита (см. Раздел 8.4.5.2, «Установка или удаление ведения аудита MySQL Enterprise») он записывает файл журнала аудита. По умолчанию файл называется audit.log в каталоге данных сервера. Чтобы изменить имя файла, установите системную переменную audit_log_file при запуске сервера.

По умолчанию содержимое файла журнала аудита записывается в формате XML нового стиля, без сжатия или шифрования. Для выбора формата файла установите системную переменную audit_log_format при запуске сервера. Подробную информацию о формате файла и его содержимом см. в разделе 8.4.5.4, «Форматы файлов журнала аудита».

Более подробную информацию о управлении процессом ведения журнала, включая наименование и выбор формата файла журнала аудита, см. в разделе 8.4.5.5, «Настройка характеристик ведения журнала аудита». Для выполнения фильтрации аудируемых событий см. раздел 8.4.5.7, «Фильтрация журнала аудита». Описание параметров, используемых для настройки плагина журнала аудита, см. в Параметры и переменные журнала аудита.

Если плагин журнала аудита включен, Performance Schema (см. главу 29, MySQL Performance Schema) предоставляет для него средства мониторинга. Для идентификации соответствующих инструментов используйте этот запрос:

SELECT NAME FROM performance_schema.setup_instruments
WHERE NAME LIKE '%/alog/%';

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/audit-log.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API