Oracle 데이터베이스 통합 감사 구성 - Amazon Relational Database Service

Oracle 데이터베이스 통합 감사 구성

데이터베이스 활동 스트림에 사용할 통합 감사를 구성하는 경우 다음과 같은 상황이 발생할 수 있습니다.

  • Oracle 데이터베이스에 통합 감사가 구성되지 않았습니다.

    이 경우 CREATE AUDIT POLICY 명령을 사용하여 새 정책을 생성하고 AUDIT POLICY 명령을 사용하여 정책을 활성화합니다. 다음 예시에서는 특정 권한 및 역할을 가진 사용자를 모니터링하는 정책을 만들고 활성화합니다.

    CREATE AUDIT POLICY table_pol PRIVILEGES CREATE ANY TABLE, DROP ANY TABLE ROLES emp_admin, sales_admin; AUDIT POLICY table_pol;

    전체 지침은 Oracle 데이터베이스 문서에서 Configuring Audit Policies를 참조하세요.

  • 통합 감사는 Oracle 데이터베이스에 대해 구성됩니다.

    데이터베이스 활동 스트림을 활성화하면 RDS for Oracle에서 기존 감사 데이터를 자동으로 지웁니다. 또한 감사 추적 권한도 취소됩니다. RDS for Oracle은 더 이상 다음을 수행하지 않습니다.

    • 통합 감사 추적 레코드 삭제

    • 통합 감사 정책 추가, 삭제 또는 수정

    • 마지막으로 아카이빙된 타임스탬프 업데이트

    중요

    데이터베이스 활동 스트림을 활성화하기 전에 감사 데이터를 백업하는 것이 좋습니다.

    UNIFIED_AUDIT_TRAIL 보기에 대한 설명은 UNIFIED_AUDIT_TRAIL을 참조하세요. Oracle Support 계정이 있는 경우 How To Purge The UNIFIED AUDIT TRAIL을 참조하세요.