基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
安全审计概述
更新时间:2026-08-18 15:43:15
数据加密和访问控制可以大幅降低安全风险,但对于具备权限的用户,仍然需要记录其操作,以防止用户登录信息泄露,或者访问权限被滥用。审计功能可以加强企业对数据安全、合规等方面的要求,是跟踪用户行为最主要的工具。
审计概述
在 OceanBase Database AI 中,数据库审计功能通过一系列过滤器对特定事件进行审计。过滤器可以根据账号、事件类型和事件属性等维度进行筛选,并决定是否审计筛选出的事件。设置过滤器之后,需将其应用到用户才能生效。过滤器与用户的关系是一对多:一个过滤器可应用于多个用户,但每个用户只能应用一个过滤器。同时,可以设置一个默认过滤器,适用于未明确设置过滤器的所有用户。
通过过滤器来设置需要被审计的请求类型,如登入登出、DML 语句、CMD 语句等,对应记录会持久化到本地盘或对象存储审计文件中,并按配置策略进行轮转、清理和压缩。
审计流程
审计流程包括开启安全审计、设置和查看审计规则、查看审计记录以及关闭安全审计。在开启安全审计时,需要确定审计范围并注意使用限制,然后创建和配置过滤器以进行数据过滤。设置和查看审计规则包括确定日志策略、格式、数据脱敏、输出路径、归档、清理和压缩等。通过日志查看审计记录,最后在关闭安全审计时清除过滤器配置并删除过滤器。