数据库审计运行正常但无审计记录?
故障现象:
数据库安全审计实例功能正常,当触发数据库流量后,在SQL语句列表页面搜索执行的语句,不能搜索到相关的审计信息。
可能原因:
- 数据库已开启SSL。
- 数据库SQL SERVER协议已开启强行加密。
- 数据量过大,造成Agent进程假死。建议重启容器或优化审计规则以减少数据量。
说明
数据库开启SSL时,将不能使用数据库安全审计功能。关闭数据库SSL操作请参考:关闭数据库SSL。
数据库开启强行加密,数据库安全审计将无法获取文件内容进行分析。
数据库审计告警邮件异常
故障现象:
- 数据库审计实例功能正常,邮件收到高风险语句告警,但控制台未显示高风险SQL语句。
- 告警邮件发送延迟。
可能原因:
审计日志量超过了实例的处理能力,导致数据审计的延迟。
处理建议:
- 新增数据库审计实例,分担当前数据审计流量或者更改审计规则,优化缩小审计范围。
- 制定自动小时备份任务,避免数据量存储磁盘达到85%触发日志清理机制。