基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
audit_log_path
更新时间:2026-08-18 15:43:15
功能描述
audit_log_path 用于配置审计日志的输出目录。
权限要求
查询配置项
sys租户和所有用户租户均可以使用SHOW PARAMETERS语句或视图GV$OB_PARAMETERS查询该配置项。修改配置项
sys租户和用户租户都可以使用ALTER SYSTEM SET语句修改该配置项。
属性说明
| 属性 | 描述 |
|---|---|
| 参数类型 | String |
| 默认值 | "",默认为空字符串,表示使用默认路径 ${WORK_DIR}/audit。 |
| 取值范围 |
|
| 是否可修改 | 是,支持通过 ALTER SYSTEM SET 语句修改。 |
| 是否重启 OBServer 节点生效 | 否,设置后立即生效。 |
使用说明
本地存储场景
同一个租户中,不同 OBServer 的审计日志会输出到不同目录。同一个集群中,用户可能会将不同租户的输出路径设置为同一个,此时目录结构中会增加一层
tenant_id。本地输出目录结构如下图:- ${audit_log_path} - tenant_id_1 - ip1:port1 - audit.log.20231031080646317[.zst] - audit.log.20231031084835263[.zst] - audit.log - ip2:port2 - audit.log.20231031072457838[.zst] - audit.log.20231031093023607[.zst] - audit.log.20231031101213751[.zst] - audit.log - tenant_id_2云存储场景
OceanBase Database AI 支持多个 OBServer 输出到同一个
s3/nfs目录的场景。考虑到并发追加写文件的性能以及后续的压缩和加密功能都需要操作本地文件,只有归档后的文件会存到云存储,追加写会写到本地audit目录下的文件中。下游消费云存储中的审计日志时,部分最新的记录只存在 OBServer 本地,对下游不可见。
配置示例
配置审计日志的输出目录为
file:///logs/audit。obclient> ALTER SYSTEM SET audit_log_path='file:///logs/audit';配置审计日志的输出目录为
s3://ob-audit/audit/?host=$S3_HOST&access_id=$S3_ACCESS_ID&access_key=$S3_ACCESS_KEY。obclient> ALTER SYSTEM SET audit_log_path = 's3://ob-audit/audit/?host=$S3_HOST&access_id=$S3_ACCESS_ID&access_key=$S3_ACCESS_KEY';