欢迎来到天天文库
浏览记录
ID:40572454
大小:79.50 KB
页数:6页
时间:2019-08-04
《oracle10g细粒度FGA学习》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、ORACLE-技术文档-ORACLE10G细粒度审计学习目录版本说明11.概述42.基本操作41.DBMS_FGA包语法42.增加FGA策略53.禁用策略64.删除策略65.ENABLE策略73.相关视图71.概述在oracle10g中,已经对审计功能进行了优化,在基本的审计功能已经能够满足大部分用户的需求,然而,由于标准审计启动后,审计的方面较多,存在很多用户不需要的审计数据,为了避免这些问题,oracle提供了细粒度审计FGA,本文详细的叙述细粒度审计FGA的部署和管理。2.基本操作Oracle针对细粒度FGA审计,提供了一个管理包DB
2、MS_FGA1.DBMS_FGA包语法SQL>describedbms_fgaPROCEDUREADD_POLICYArgumentNameTypeIn/OutDefault?-------------------------------------------------------------------OBJECT_SCHEMAVARCHAR2INDEFAULTOBJECT_NAMEVARCHAR2INPOLICY_NAMEVARCHAR2INAUDIT_CONDITIONVARCHAR2INDEFAULTAUDIT_COLUMNVA
3、RCHAR2INDEFAULTHANDLER_SCHEMAVARCHAR2INDEFAULTHANDLER_MODULEVARCHAR2INDEFAULTENABLEBOOLEANINDEFAULTSTATEMENT_TYPESVARCHAR2INDEFAULTAUDIT_TRAILBINARY_INTEGERINDEFAULTAUDIT_COLUMN_OPTSBINARY_INTEGERINDEFAULTPROCEDUREDISABLE_POLICYArgumentNameTypeIn/OutDefault?---------------
4、----------------------------------------------------OBJECT_SCHEMAVARCHAR2INDEFAULTOBJECT_NAMEVARCHAR2INPOLICY_NAMEVARCHAR2INPROCEDUREDROP_POLICYArgumentNameTypeIn/OutDefault?-------------------------------------------------------------------OBJECT_SCHEMAVARCHAR2INDEFAULTOB
5、JECT_NAMEVARCHAR2INPOLICY_NAMEVARCHAR2INPROCEDUREENABLE_POLICYArgumentNameTypeIn/OutDefault?-------------------------------------------------------------------OBJECT_SCHEMAVARCHAR2INDEFAULTOBJECT_NAMEVARCHAR2INPOLICY_NAMEVARCHAR2INENABLEBOOLEANINDEFAULTSQL>1.增加FGA策略语法:DBMS
6、_FGA.ADD_POLICY(object_schemaVARCHAR2,object_nameVARCHAR2,policy_nameVARCHAR2,audit_conditionVARCHAR2,audit_columnVARCHAR2,handler_schemaVARCHAR2,handler_moduleVARCHAR2,enableBOOLEAN,statement_typesVARCHAR2,audit_trailBINARY_INTEGERINDEFAULT,audit_column_optsBINARY_INTEGER
7、INDEFAULT);参数解释:Object_schema,指定审计的schemaObject_name,指定审计对象名称Policy_name,指定审计策略名Audit_condition,指定审计条件Audit_column,指定审计的对象的列,可以指定多个值Enable,使涉及策略生效,默认为trueStatement_types,指定审计的语句类型,可选有select/update/delete/insertAudit_trail,指定审计的级别,如果为DB,则忽略sql语句和sql绑定变量,如果为DB+EXTENDED,则会将sq
8、l语句和sql绑定变量写入到fga_log$表中,另外还支持xml,写入到本地的xml文件中Audit_column_opt,此参数有两个值,一个DBMS_FGA.ANY_COL
此文档下载收益归作者所有