• SAP HANA Video Tutorials

SAP HANA - 审计



SAP HANA 审计策略规定了要审计的操作,以及必须执行操作才能与审计相关的条件。审计策略定义了在 HANA 系统中执行了哪些活动以及谁在何时执行了这些活动。

SAP HANA 数据库审计功能允许监控在 HANA 系统中执行的操作。必须在 HANA 系统上激活 SAP HANA 审计策略才能使用它。执行操作时,策略会触发审计事件以写入审计跟踪。您还可以删除审计跟踪中的审计条目。

在分布式环境中,如果有多个数据库,可以在每个单独的系统上启用审计策略。对于系统数据库,审计策略在 nameserver.ini 文件中定义,对于租户数据库,在 global.ini 文件中定义。

激活审计策略

要在 HANA 系统中定义审计策略,您应该具有系统权限 - 审计管理员。

转到 HANA 系统中的“安全”选项 →“审计”

Auditing

在“全局设置”下 → 将“审计状态”设置为“已启用”。

您还可以选择审计跟踪目标。以下审计跟踪目标是可能的:

  • Syslog(默认) - Linux 操作系统的日志记录系统。

  • 数据库表 - 内部数据库表,拥有审计管理员或审计操作员系统权限的用户只能对该表运行选择操作。

  • CSV 文本 - 此类型的审计跟踪仅用于非生产环境中的测试目的。

Audit Trail Target

您也可以在“审计策略”区域中创建新的审计策略 → 选择“创建新策略”。输入要审计的策略名称和操作。

使用“部署”按钮保存新策略。新策略会自动启用,当满足操作条件时,会在审计跟踪表中创建审计条目。您可以通过将状态更改为禁用来禁用策略,也可以删除策略。

广告