Configuración de la auditoría unificada para Oracle Database - Amazon Relational Database Service

Configuración de la auditoría unificada para Oracle Database

Al configurar la auditoría unificada para usarse con flujos de actividad de la base de datos, son posibles las siguientes situaciones:

  • La auditoría unificada no está configurada para la base de datos de Oracle.

    En este caso, cree nuevas políticas con el comando CREATE AUDIT POLICY y, después, actívelas con el comando AUDIT POLICY. En el ejemplo siguiente, se crea y activa una política para supervisar usuarios con privilegios y roles específicos.

    CREATE AUDIT POLICY table_pol PRIVILEGES CREATE ANY TABLE, DROP ANY TABLE ROLES emp_admin, sales_admin; AUDIT POLICY table_pol;

    Para obtener instrucciones completas, consulte Configuring Audit Policies en la documentación de Oracle Database.

  • La auditoría unificada está configurada para la base de datos de Oracle.

    Al activar un flujo de actividad de la base de datos, RDS for Oracle borra automáticamente los datos de auditoría existentes. También revoca los privilegios de seguimiento de auditoría. RDS for Oracle ya no puede hacer lo siguiente:

    • Depure registros de traza de auditoría unificados.

    • agregar, eliminar ni modificar la política de auditoría unificada

    • actualizar la última marca temporal archivada.

    importante

    Le recomendamos realizar una copia de seguridad de los datos de auditoría antes de activar un flujo de actividad de la base de datos.

    Para obtener una descripción de la vista UNIFIED_AUDIT_TRAIL, consulte UNIFIED_AUDIT_TRAIL. Si tiene una cuenta con Oracle Support, consulte How To Purge The UNIFIED AUDIT TRAIL.