Skip to Main Content

Japanese

Announcement

For appeals, questions and feedback about Oracle Forums, please email oracle-forums-moderators_us@oracle.com. Technical questions should be asked in the appropriate category. Thank you!

audit_logをdbからdb,extendedに変更するとaud$の量はどれくらい増えるでしょうか?

teradata0802Nov 7 2013 — edited Nov 21 2013

Oracle11gR2 on win2008R2を使っています。

監査を強化するために、audit_logをdbからdb,extendedに変更することを検討しています。

ですが、本番システムですので変更による悪影響を懸念しております。

①db,extendedに変更するとaud$の量はどれくらい増えるでしょうか?(ログの容量の問題と、パフォーマンスの悪影響を気にしております。)

②alter system set audit_trail=db,extended scope=spfile; でdb,extendedに変更した場合、変更を有効にするのにDBの再起動は必要でしょうか?

たぶん必要で scope=bothは無理なのかなと想像しているのですが。

③おそらくDBCAで作成したので、

http://docs.oracle.com/cd/E16338_01/network.112/b56285/auditing.htm#BCGGBABA

標準の

Oracle Databaseがデフォルトで監査する権限

Oracle Databaseでは、デフォルトで次の権限が監査されます。

ALTER ANY PROCEDURECREATE ANY LIBRARYDROP ANY TABLE
ALTER ANY TABLECREATE ANY PROCEDUREDROP PROFILE
ALTER DATABASECREATE ANY TABLEDROP USER
ALTER PROFILECREATE EXTERNAL JOBEXEMPT ACCESS POLICY
ALTER SYSTEMCREATE PUBLIC DATABASE LINKGRANT ANY OBJECT PRIVILEGE
ALTER USERCREATE SESSIONGRANT ANY PRIVILEGE
AUDIT SYSTEMCREATE USERGRANT ANY ROLE
CREATE ANY JOBDROP ANY PROCEDURE

が有効になっていると思うのですが、それが今もその設定であるか確認するには、

DBA_PRIV_AUDIT_OPTS

DBA_STMT_AUDIT_OPTS

あたりを実行すればよいでしょうか?

④その他本番環境で悪影響がありそうな要因はありますでしょうか? 運用設計でaud$の定期的な削除は検討しないといけない気がしているのですが。

よろしくお願い致します。

Comments
Locked Post
New comments cannot be posted to this locked post.
Post Details
Locked on Dec 19 2013
Added on Nov 7 2013
2 comments
453 views