powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Informix [игнор отключен] [закрыт для гостей] / Аудит действий на Informix сервере (onaudit)
12 сообщений из 12, страница 1 из 1
Аудит действий на Informix сервере (onaudit)
    #32456777
Vladimirov Andrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Народ помогите разобраться в возможности использования утилиты onaudit.

1-е Необходимо настроить аудит SQL запросов для DBA informix таким образом, что бы пользователь informix не имел возможности отключать аудит и редактировать логи. Является ли ключ INF_ROLE_SEP, устанавливаемый при инсталляции, решением этой проблемы, устанавливая различные права для пользователя DBA и аудитора, а так же, каким образом можно проверить, был ли установлен этот ключ на системе?

2-е Каким образом можно протестировать систему на загруженность при включении аудита (так как известно, что onaudit очень сильно нагружает сервак)?

3-е Кто знает какие нибудь скрытые неприятности при использованииэтой этой утилиты, и может быть кто знает другие способы такого рода мониторинга.

Заранее спасибо за помощь. abuzz.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457087
Фотография Andron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
что бы пользователь informix не имел возможности отключать аудит

Это вроде бы через разделение ролей при установке информикса указывать надо.
Т.е. там создается пользователь DBSSA (database system security officer) который (и только он) управляет аудитом, а конкретно задает маски аудита.
Еще один пользователь AAO (audit analysis officer) включает и выключает аудит и устанавливает конфигурацию, а также может читать логи аудита (audit trail data).

Каким образом можно протестировать систему на загруженность при включении аудита

Наверное только на практике, теоретически понятно, что будет медленнее, но вот насколько - все определяется конкретной конфигурацией информикса и мощностью железа.

кто знает другие способы такого рода мониторинга
ISPY ?
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457099
Фотография Andron
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще вдогонку: чем больше событий включено в аудит, и чем больше таких событий реально происходит, тем медленнее будет система.
Например если вести аудит только событий DRBS (Drop storage space) или подобных, то замедления быть не должно, поскольку такие события происходят относительно редко.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457126
Vladimirov Andrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Доку по этому вопросу я читал и все что ты (Andron) говоришь - это верно.

Инициализация такого разделения действительно происходит на момент инсталляции сервака, но:
- являеться ли это разделение таким, чтобы DBA не мог делать изменения в логах и вопрос аудитинга контролировался только пользователями DBSSA и AAO?
- Как проверить эту инициализацию, если установка сервера делалась не мной? По каким признакам это можно определить?

И в конце концов вопрос по загрузке. То что чем меньше критерий логирования, тем меньше загруженность-это понятно. Но вот по каким критериям можно сделать реальные выводы, насколько включение аудита нагружает систему: по дисковой активности, по вводу-выводу или по процессорной загрузке. А может быть по всему вцелом.

Может ктото уже пыьался проводить подобные включения? Были ли случаи падения (останова) сервера во вроме аудита?
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457149
Фотография Daugava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vladimirov AndreyКак проверить эту инициализацию, если установка сервера делалась не мной? По каким признакам это можно определить
grep ixaao /etc/group
grep ixdbsso /etc/group

Вообщем, посмотри какие группы пользователей идут после группы informix. При включенном INF_ROLE_SEP инсталляция не пройдет без создания этих групп. Их название естественно могут быть другими.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457170
Фотография Daugava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вдогонку, должны существовать каталоги
$INFORMIXDIR/aaodir
$INFORMIXDIR/dbssodir
групповые права у групп, про которые я говорил выше.

если их нет, достаточно переустановить сервак с включенным role separation. Переинциализировать (onininit -i) НЕ НУЖНО.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457183
Vladimirov Andrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Ситуация следующая:

ixdbsso::202:informix,stadm,pxrep
ixaao::201:informix,stadm,pxrep


Т.е. юзер informix находиться в этих группах.
Как я понимаю - то для моей ситуации отбирания функции аудита у информикса, мне надо исключить это пользователя из групп и добавить туда нового респонсебла?
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457220
Фотография Daugava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
именно, можешь выбросить оттуда всех 3-х юзеров и добавить "правильных" офицеров.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32457251
Vladimirov Andrey
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо тов. Daugava за вовремя подкинутую ссылку: (by phone)
group.google.com (onaudit ukr.comp.dbms.informix)

То шо надо, касательно форума аудита. :)

С меня уже два пива :)
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32838773
ladyirina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Vladimirov AndreyСпасибо тов. Daugava за вовремя подкинутую ссылку: (by phone)
group.google.com (onaudit ukr.comp.dbms.informix)

То шо надо, касательно форума аудита. :)

С меня уже два пива :)

а более конкретную ссылочку можно выложить здесь?

спасибо.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32840365
Фотография Daugava
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я так понимаю, Вам в соседнем треде уже помогли :-).
Конкретной ссылки не было, Андрей был просто послан "тугугл", в ukr.comp.dbms.informix сообщений на тему онаудита было весьма мало.
...
Рейтинг: 0 / 0
Аудит действий на Informix сервере (onaudit)
    #32842327
ladyirina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
DaugavaЯ так понимаю, Вам в соседнем треде уже помогли :-).
Конкретной ссылки не было, Андрей был просто послан "тугугл", в ukr.comp.dbms.informix сообщений на тему онаудита было весьма мало.
ага, спасибо
...
Рейтинг: 0 / 0
12 сообщений из 12, страница 1 из 1
Форумы / Informix [игнор отключен] [закрыт для гостей] / Аудит действий на Informix сервере (onaudit)
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]