博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Oracle FGA审计记录的清理步骤
阅读量:4963 次
发布时间:2019-06-12

本文共 1837 字,大约阅读时间需要 6 分钟。

注意:本文为原创文章,转载请注明出处:
一、确认有哪些fga审计策略,
从select * from dba_audit_policies就能够查询到审计策略,请注意,查询结果中的每一行,就是一个审计策略。
另外,fga审计记录存放在这个视图中:select * from dba_fga_audit_trail
该视图相应的后台基表为:sys.fga_log$,见例如以下的视图。注意,fga审计策略不是存放在sys.aud$表中!!!
---摘录開始CREATE OR REPLACE VIEW DBA_FGA_AUDIT_TRAIL(session_id, timestamp, db_user, os_user, userhost, client_id, econtext_id, ext_name, object_schema, object_name, policy_name, scn, sql_text, sql_bind, comment$text, statement_type, extended_timestamp, proxy_sessionid, global_uid, instance_number, os_process, transactionid, statementid, entryid, obj_edition_name, dbid)ASselect      sessionid,      CAST (        (FROM_TZ(ntimestamp#,'00:00') AT LOCAL) AS DATE      ),      dbuid, osuid, oshst, clientid, auditid, extid,      obj$schema, obj$name, policyname, scn, to_nchar(substr(lsqltext,1,2000)),      to_nchar(substr(lsqlbind,1,2000)), comment$text,      DECODE(stmt_type,              1, 'SELECT', 2, 'INSERT', 4, 'UPDATE', 8, 'DELETE', 'INVALID'),      FROM_TZ(ntimestamp#,'00:00') AT LOCAL,      proxy$sid, user$guid, instance#, process#,      xid, statement, entryid, obj$edition, dbidfrom sys.fga_log$---摘录结束
二、禁用fga审计策略:
下面以 policy_name => 'EMP_FGA_AUDIT'为样例说明,当然,客户的环境中,可能存在多个审计策略。
begindbms_fga.enable_policy (  object_schema => 'SCOTT',   object_name =>'EMP',  policy_name => 'EMP_FGA_AUDIT',  enable => FALSE);end;

请补全其它的审计策略

三、运行exp 导出sys.fga_log$表
exp sys/aa file=fga_logdmp log=fga_logexp.log tables=sys.fga_log$ buffer=99999999
请注意:sys.fga_log$为5G大小(请注意,该表有lob字段,不能仅仅查询dba_segments来确定带有lob列的表的大小),所以,导出可能须要一段时间。
四、 删除日志表:
truncate table sys.fga_log$

五、开启fga审计策略:

begindbms_fga.enable_policy (  object_schema => 'SCOTT',   object_name =>'EMP',  policy_name => 'EMP_FGA_AUDIT',  enable => TRUE);end;
请补全其它的审计策略

注意:上边=>后边的信息,能够从dba_audit_policies查询出来。

转载于:https://www.cnblogs.com/mfrbuaa/p/4022603.html

你可能感兴趣的文章
笔记:git基本操作
查看>>
生成php所需要的APNS Service pem证书的步骤
查看>>
JavaWeb之JSON
查看>>
HOT SUMMER 每天都是不一样,积极的去感受生活 C#关闭IE相应的窗口 .
查看>>
windows平台上编译mongdb-cxx-driver
查看>>
optionMenu-普通菜单使用
查看>>
MVC3分页传2参
查看>>
2016-2017-2点集拓扑作业[本科生上课时]讲解视频
查看>>
appium(13)- server config
查看>>
IIS负载均衡-Application Request Route详解第六篇:使用失败请求跟踪规则来诊断ARR...
查看>>
管理信息系统 第三部分 作业
查看>>
[Leetcode Week13]Search a 2D Matrix
查看>>
查看端口占用cmd命令
查看>>
2019.01.17王苛震作业
查看>>
Halcon学习(八)文本操作
查看>>
清除浮动
查看>>
PayPal(贝宝)支付接口、文档、IPN
查看>>
ORACLE 10G R2_执行计划中cost cardinality bytes cpu_cost io_cost解释
查看>>
本地存储
查看>>
MP3的播放与停止
查看>>