【赵渝强老师】使用TiDB的审计日志

随着数据库在企业应用系统和互联网上的广泛使用,为了保护数据库中存储数据的安全,数据库应提供相应的审计功能以减少对隐私政策和做法的担忧。TiDB数据库提供了相应的审计功能,让系统管理员能够实施增强的保护措施,及时发现可疑活动,做出精心优化的安全应对。

视频讲解如下
【赵渝强老师】使用TiDB的审计日志

当TiDB集群启动成功后,通过使用命令tiup cluster audit可以查看历史上对数据库集群执行了什么命令,以及每个命令的执行日志。例如:

powershell 复制代码
tiup cluster audit

# 输出的信息如下:
gC3dvmvt6yS  02-09T19:46:13 tiup-cluster check ./topo.yaml --user root
gC3dCnrQGb1  02-09T19:47:58 tiup-cluster deploy mytidb-cluster v8.5.1 ./topo.yaml --user root
gC3dKCzBy5c  02-09T19:49:48 tiup-cluster start mytidb-cluster --init
gC3dL1JL5H3  02-09T19:49:55 tiup-cluster list
gC3dNtb0Kfw  02-09T19:50:38 tiup-cluster display mytidb-cluster
gC3dNNqkfM9  02-09T19:50:44 tiup-cluster display mytidb-cluster
gC3dP0f8fyx  02-09T19:50:48 tiup-cluster display mytidb-cluster
gC3dPfD7zwD  02-09T19:50:52 tiup-cluster display mytidb-cluster
gC3dWr60XxN  02-09T19:52:41 tiup-cluster stop mytidb-cluster
gC3f0L7DC4Z  02-09T19:53:57 tiup-cluster stop mytidb-cluster
gC3f8knqpg7  02-09T19:56:10 tiup-cluster start mytidb-cluster
gC52Nv4ZR2y  02-10T18:46:41 tiup-cluster stop mytidb-cluster
gC8jjJMP35B  02-12T12:17:30 tiup-cluster start mytidb-cluster
gC8sdftX38p  02-12T14:00:53 tiup-cluster audit gC117qDMMGq
gC8sf4tQZbv  02-12T14:01:08 tiup-cluster audit gC8sdftX38p
gC8sj2dk0k7  02-12T14:02:00 tiup-cluster audit
gC8sjwBbKMM  02-12T14:02:08 tiup-cluster audit
gC8sMfmn3G3  02-12T14:08:48 tiup-cluster audit

由于这里没有指定参数,将按时间倒序输出TiDB的操作记录。在默认的情况下,TiDB的审计日志保存到了/root/.tiup/storage/cluster/audit目录下。

powershell 复制代码
[root@tidb audit]# pwd
/root/.tiup/storage/cluster/audit
[root@tidb audit]# ls
gC117qDMMGq  gC12mMXzGrq  gC14XJhFHCT  gC1ccV4mXCv  gC1dwhBDNR2
gC11c6D8ZT2  gC12S782Fp9  gC155pjWWPG  gC1cmfKwnpQ  gC1dYSzM5D9
gC11W3x1KqB  gC14JBfv0FL  gC15G3tPYV5  gC1crH3J8Pg  gC1dytgyVDk
gC120xKbP6C  gC14L4q65Sh  gC15Kx0rpCD  gC1crSv63TZ  gC1dZ3LTZ2z
gC125z6QPC9  gC14N2vGwnP  gC15xsnYDdH  gC1cshRsW6Q  gC1dZqgVqnY
gC1275z5CXM  gC14NkPdWqT  gC171pdGjNb  gC1csz7S7k0  gC1fbgFZjHr
gC12BcRxpN9  gC14PbDFXCJ  gC176B7Jfd7  gC1dBMN9FFY  gC2DB9SX4mz
gC12CKPRTsG  gC14PQBrFJJ  gC1771BJ9Bk  gC1dCFvwDWw  gC2DCFy1rpN
gC12DS7MPr0  gC14SKVgtHQ  gC1c5jJ3K11  gC1dJYf8YJL  gC2DFk5Tdgh
gC12frdSg0t  gC14SZgs0hQ  gC1c89J0r7z  gC1dQKXpGMR  gC2DMYXbqh8
[root@tidb audit]#
相关推荐
爬山算法2 小时前
Redis(162)如何使用Redis实现消息队列?
数据库·redis·缓存
u***32432 小时前
【Redis】centos7 systemctl 启动 Redis 失败
数据库·redis·缓存
煎蛋学姐2 小时前
SSM社区生鲜电商平台dq96z(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面
数据库·用户管理·ssm 框架·社区生鲜电商·商品信息管理
杨云龙UP2 小时前
从0搭建Oracle ODA NFS异地备份:从YUM源到RMAN定时任务的全流程
linux·运维·数据库·oracle
倔强的石头_2 小时前
从 Oracle 到 KingbaseES:破解迁移痛点,解锁信创时代数据库新可能
数据库
踢足球09292 小时前
Redis的典型应用
数据库·redis·缓存
hadage2332 小时前
--- redis 常见问题 ---
数据库·redis·mybatis
O***P5713 小时前
redis批量删除namespace下的数据
数据库·redis·缓存
5***26223 小时前
SQL Server导出和导入可选的数据库表和数据,以sql脚本形式
数据库·sql
JSUITDLWXL3 小时前
Oracle记录被锁的查询与强制删除方法
数据库·oracle