GBase 8c维护审计日志(二)

本文介绍了数据库审计日志删除函数pg_delete_audit,该函数用于删除指定时间范围内的审计记录。审计日志的保存方式通常有两种:记录到数据库表和OS文件。记录到表中方便但可能面临安全风险,而记录到OS文件更安全但需要用户维护。GBase8c选择后者以确保审计结果的可靠性。
摘要由CSDN通过智能技术生成

审计日志删除命令为数据库提供的sql函数pg_delete_audit,其原型为:

pg_delete_audit(timestamp startime,timestamp endtime)

其中参数startime和endtime分别表示审计记录的开始时间和结束时间。

目前常用的记录审计内容的方式有两种:记录到数据库的表中、记录到OS文件中。这两种方式的优缺点比较如下表所示。

表 1 审计日志保存方式比较

方式

优点

缺点

记录到表中

不需要用户维护审计日志。

由于表是数据库的对象,如果一个数据库用户具有一定的权限,就能够访问到审计表。如果该用户非法操作审计表,审计记录的准确性难以得到保证。

记录到OS文件中

比较安全,即使一个帐户可以访问数据库,但不一定有访问OS这个文件的权限。

需要用户维护审计日志。

从数据库安全角度出发,GBase 8c采用记录到OS文件的方式来保存审计结果, 保证了审计结果的可靠性。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值