這篇文章給大家分享的是有關percona 5.6 審計功能怎么用的內容。小編覺得挺實用的,因此分享給大家做個參考,一起跟隨小編過來看看吧。
創(chuàng)新互聯公司專注于企業(yè)全網營銷推廣、網站重做改版、隆昌網站定制設計、自適應品牌網站建設、HTML5、商城網站建設、集團公司官網建設、成都外貿網站制作、高端網站制作、響應式網頁設計等建站業(yè)務,價格優(yōu)惠性價比高,為隆昌等各大城市提供網站開發(fā)制作服務。Percona審計日志插件提供了數據庫執(zhí)行的連接和查詢活動的監(jiān)控記錄,相關的信息將被記錄在XML文件中,每一個事件都有一個NAME字段和唯一的RECORD_ID和 TIMESTAMP字段, MySQL官方目前只有企業(yè)版才集成了審計日志功能。
安裝審計審計插件可以通過添加配置文件重啟數據庫加載,也可以動態(tài)安裝。
# 配置文件加載 [mysqld] plugin-load=audit_log.so # 加載插件列表 mysql> INSTALL PLUGIN audit_log SONAME 'audit_log.so';
Audit
表示審計日志開始或結束。當NAME字段為'Audit'表示開始審計日志;'NoAudit'表示結束審計日志,此外還記錄了服務器版本和命令行參數
Audit事件示例如下
Connect/Disconnect
記錄用戶連接斷開信息。當NAME字段為'Connect'表示用戶連接成功或失??;'Quit'表示連接斷開,此外還記錄了CONNECTION_ID, STATUS, USER, PRIV_USER, OS_LOGIN, PROXY_USER, HOST, and IP。STATUS為0表示成功,非0表示失敗。
Connect/Disconnect事件示例如下
Query
記錄DML、DDL信息,NAME值可能為Query, Prepare, Execute, Change user等。此外還記錄COMMAND_CLASS(sql/mysqld.cc文件中的com_status_vars值), CONNECTION_ID, STATUS, SQLTEXT (sql語句信息), USER, HOST, OS_USER, IP。
Query事件示例如下:
mysql> show variables like '%audit%'; +---------------------------+---------------+ | Variable_name | Value | +---------------------------+---------------+ | audit_log_buffer_size | 1048576 | | audit_log_file | audit.log | | audit_log_flush | OFF | | audit_log_format | OLD | | audit_log_handler | FILE | | audit_log_policy | ALL | | audit_log_rotate_on_size | 0 | | audit_log_rotations | 0 | | audit_log_strategy | ASYNCHRONOUS | | audit_log_syslog_facility | LOG_USER | | audit_log_syslog_ident | percona-audit | | audit_log_syslog_priority | LOG_INFO | +---------------------------+---------------+ 12 rows in set (0.00 sec)
audit_log_format
日志格式:OLD, NEW, JSON, 和 CSV。
audit_log_buffer_size
審計緩存,建議設置為4096的倍數,該參數只有在audit_log_strategy為ASYNCHRONOUS時生效。
audit_log_flush
控制審計日志的歸檔,只有在audit_log_rotate_on_size=0的時候生效,在手工重命名審計日志歸檔后,可以指定audit_log_flush=1來生成新的審計日志。
audit_log_policy
指定審計日志記錄的事件
ALL - 記錄所有事件
LOGINS - 只記錄登錄連接信息
QUERIES - 只記錄查詢事件
NONE - 不記錄任何事件
audit_log_strategy
指定審計日志的刷新策略,只有在 audit_log_handler 為 'FILE'時該變量才生效。
ASYNCHRONOUS - 異步(默認),使用內存緩沖區(qū),緩沖區(qū)滿時不刪除消息
PERFORMANCE - 使用內存緩沖區(qū),緩沖區(qū)滿時刪除消息
SEMISYNCHRONOUS - 直接寫入到文件中,通過操作系統(tǒng)刷新同步事件
SYNCHRONOUS - 直接寫入到文件中,實時同步刷新事件
audit_log_file
指定審計日志路徑及文件名稱,路徑可為相對路徑或絕對路徑
audit_log_buffer_size
審計日志緩沖區(qū)大小,當audit_log_strategy生效且設置為ASYNCHRONOUS、PERFORMANCE時生效
audit_log_rotate_on_size
指定大審核日志大小
audit_log_rotations
指定保存審核日志個數
audit_log_handler
指定審核日志保存格式:FILE、SYSLOG
感謝各位的閱讀!關于“percona 5.6 審計功能怎么用”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,讓大家可以學到更多知識,如果覺得文章不錯,可以把它分享出去讓更多的人看到吧!