設定 Oracle 資料庫的統一稽核 - Amazon Relational Database Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 Oracle 資料庫的統一稽核

在您設定統一稽核以搭配資料庫活動串流使用時,可能會出現以下情況:

  • 未針對您的 Oracle 資料庫設定統一稽核。

    在此情況下,請使用 CREATE AUDIT POLICY 命令建立新政策,然後使用 AUDIT POLICY 命令啟用這些政策。以下範例會建立並啟用政策,以監控具有特定權限和角色的使用者。

    CREATE AUDIT POLICY table_pol PRIVILEGES CREATE ANY TABLE, DROP ANY TABLE ROLES emp_admin, sales_admin; AUDIT POLICY table_pol;

    如需完整指示,請參閱 Oracle 資料庫文件中的設定稽核政策

  • 已針對您的 Oracle 資料庫設定統一稽核。

    在您啟用資料庫活動串流時,RDS for Oracle 會自動清除現有的稽核資料。它也會撤銷稽核權杖權限。RDS for Oracle 無法再執行下列作業:

    • 清除統一稽核追蹤記錄。

    • 新增、刪除或修改統一稽核政策。

    • 更新上次封存的時間戳記。

    重要

    我們強烈建議您在啟用資料庫活動串流前,先行備份稽核資料。

    如需 UNIFIED_AUDIT_TRAIL 檢視的說明,請參閱 UNIFIED_AUDIT_TRAIL。如果您有 Oracle 支援的帳戶,請參閱如何清除統一稽核權杖