检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计开关 audit_enabled 参数说明:控制审计进程的开启和关闭。审计进程开启后,将从管道读取后台进程写入的审计信息,并写入审计文件。 参数类型:SIGHUP 取值范围:布尔型 on表示启动审计功能。 off表示关闭审计功能。 默认值:on audit_space_limit
审计 审计开关 父主题: GaussDB(DWS)数据库GUC参数
审计日志 查询审计日志记录 父主题: API说明
通知。 审计日志 GaussDB(DWS)与云审计服务集成,使您能够对所有的管理控制台操作及API调用进行审计。详情请参见查看管理控制台关键操作审计日志。 GaussDB(DWS)数据库还会记录所有的SQL操作,包括连接尝试、查询和数据库的变动。详情请参见设置数据库审计日志。 支持多种数据库工具
在“审计配置”区域中,根据需要设置以下操作的审计开关: 审计日志保留策略默认为“空间优先”,表示当单个节点的审计日志超过1G后,将自动淘汰审计日志。该功能避免因审计日志占用磁盘空间高导致节点故障或性能低。 图1 审计项 各审计项的详细信息如表1所示。 表1 审计项 审计项 说明
功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录DWS的管理事件和数据事件用于审计。 了解更多请参见管理控制台审计日志。 数据库层级的审计日志 GaussDB(DWS)的数据库层级日志,包括数据库运维日志
审计开关 audit_enabled 参数说明:控制审计进程的开启和关闭。审计进程开启后,将从管道读取后台进程写入的审计信息,并写入审计文件。 参数类型:SIGHUP 取值范围:布尔型 on表示启动审计功能。 off表示关闭审计功能。 默认值:on audit_space_limit
功能总览 功能总览 全部 数据仓库服务 购买数据仓库服务 周边工具 连接集群数据库 数据库参数管理 快照 扩容与升级 缩容集群 导入数据 导出数据 解除只读 开发设计建议 SQL语法 Java UDF TopSQL查询 SQL调优 资源管理 细粒度权限策略 数据库权限 行级访问控制
查询审计日志记录 功能介绍 该接口用于查询审计日志记录。 调用方法 请参见如何调用API。 URI GET /v1.0/{project_id}/clusters/{cluster_id}/audit-log-records 表1 路径参数 参数 是否必选 参数类型 描述 project_id
模式下使用grant to public功能。 grant_with_grant_option,表示允许安全模式下使用with grant option功能。 foreign_table_options,表示允许安全模式下使用外表操作功能,不需要显式赋予用户useft权限。 默认值:空
CONNECTION操作场景进行审计。 seclabel 表示对安全标签操作进行审计。 notify 表示对通知操作进行审计。 load 表示对加载操作进行审计。 表3 audit_type审计类型项 审计类型 描述 audit_open/audit_close 表示审计类型为打开和关闭审计日志操作。
审计 审计开关 操作审计 父主题: GaussDB(DWS)数据库GUC参数
查询参数修改审计记录 功能介绍 该接口用于查询参数修改审计记录。 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/clusters/{cluster_id}/configurations/audit-records 表1 路径参数 参数 是否必选
详细内容请参见《云审计服务用户指南》中的创建追踪器。 关闭审计日志 如果用户想关闭审计日志,需要在云审计服务中停用追踪器。 登录管理控制台,选择“服务列表 > 管理与监管> 云审计服务”,进入云审计服务信息页面。 通过停用追踪器,关闭审计日志。如需重新开启审计日志,只要启用追踪器即可。
附加功能 处理tsvector 处理tsquery 查询重写 收集文档统计信息 父主题: 全文检索
GaussDB(DWS)提供数据库审计日志、管理控制台审计日志和其他日志,便于用户进行业务日志查询、问题分析以及掌握产品安全及性能情况。 数据库审计日志 GaussDB(DWS)通过安全设置功能记录数据库执行的DML和DDL等操作信息,用户可以根据审计日志记录对集群状态异常场景进行故
功能函数 hll_print(hll) 描述:打印hll的一些debug参数信息。 返回值类型:cstring 示例: 1 2 3 4 5 SELECT hll_print(hll_empty()); hll_print
功能特性 GS_209030003 错误码: Sequence %s retry %d times to connect GTM on DataNode %s. 解决方案:需要减少并发序列请求的数量。 level: ERROR GS_209100010 错误码: The definition
功能函数 hll_print(hll) 描述:打印hll的一些debug参数信息。 返回值类型:cstring 示例: 1 2 3 4 5 SELECT hll_print(hll_empty()); hll_print
附加功能 处理tsvector 处理查询 查询重写 收集文献统计 父主题: 全文检索