Configuración de la auditoría unificada para Oracle Database
Al configurar la auditoría unificada para usarse con flujos de actividad de la base de datos, son posibles las siguientes situaciones:
-
La auditoría unificada no está configurada para la base de datos de Oracle.
En este caso, cree nuevas políticas con el comando
CREATE AUDIT POLICY
y, después, actívelas con el comandoAUDIT POLICY
. En el ejemplo siguiente, se crea y activa una política para supervisar usuarios con privilegios y roles específicos.CREATE AUDIT POLICY table_pol PRIVILEGES CREATE ANY TABLE, DROP ANY TABLE ROLES emp_admin, sales_admin; AUDIT POLICY table_pol;
Para obtener instrucciones completas, consulte Configuring Audit Policies
en la documentación de Oracle Database. -
La auditoría unificada está configurada para la base de datos de Oracle.
Al activar un flujo de actividad de la base de datos, RDS for Oracle borra automáticamente los datos de auditoría existentes. También revoca los privilegios de seguimiento de auditoría. RDS for Oracle ya no puede hacer lo siguiente:
-
Depure registros de traza de auditoría unificados.
-
agregar, eliminar ni modificar la política de auditoría unificada
-
actualizar la última marca temporal archivada.
importante
Le recomendamos realizar una copia de seguridad de los datos de auditoría antes de activar un flujo de actividad de la base de datos.
Para obtener una descripción de la vista
UNIFIED_AUDIT_TRAIL
, consulte UNIFIED_AUDIT_TRAIL. Si tiene una cuenta con Oracle Support, consulte How To Purge The UNIFIED AUDIT TRAIL . -