Облачная платформаAdvanced

Включение SQL Audit

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

После включения SQL audit для RDS for PostgreSQL DB instances система фиксирует операции SQL и загружает журналы каждые полчаса или когда размер отдельной записи достигает 100 MB. Сгенерированные журналы аудита хранятся в OBS.

Меры предосторожности

  • SQL audit по умолчанию отключён для DB instances, поскольку его включение увеличивает нагрузку на базу данных.
  • Для обеспечения производительности журналы аудита используют Coordinated Universal Time (UTC) и не зависят от настроек часового пояса.
  • Чтобы включить SQL audit, необходимо сначала установить расширение pgAudit. Подробности см. pgAudit.

Ограничения

Только следующие версии поддерживают SQL audit. Если версия движка БД слишком низкая, обновите её до последней, обратившись к Upgrading a Minor Version.

  • Последние минорные версии RDS for PostgreSQL 12 и 13
  • Все версии RDS for PostgreSQL 14 и выше

Процедура

  1. Войдите в консоль управления.
  2. Click в верхнем левом углу и выберите регион и проект.
  3. Click в верхнем левом углу страницы и выберите Database > Relational Database Service.
  4. На странице Instances нажмите имя целевого instance, чтобы перейти на страницу Basic Information.
  5. В панели навигации выберите SQL Audits. Нажмите Set SQL Audit.
  6. В отображаемом диалоговом окне укажите количество дней для хранения журналов аудита SQL и нажмите OK.

    Журналы аудита могут храниться от 1 до 3,660 дней и по умолчанию хранятся 7 дней.

  7. Чтобы отключить SQL audit, выключите переключатель Audit Logging, отметьте флажок подтверждения и нажмите OK.

    Notice

    После отключения SQL audit все журналы аудита будут удалены немедленно и не могут быть восстановлены. Будьте осторожны при выполнении этой операции.