Base de données d'audit

La base de données d'audit est stockée dans des tables qui utilisent une sécurité au niveau des lignes. Chaque ligne reçoit une étiquette dérivée de la combinaison de l'étiquette de l'utilisateur qui effectue l'action et des catégories d'audit associées à cet utilisateur. L'étiquette de l'utilisateur est utilisée pour que la personne qui consulte les données d'audit puisse également voir les données originales, étant donné que les données capturées pour les opérations peuvent contenir une partie des données originales.

L'accès aux données est limité par l'ajout de catégories d'audit, ce qui peut empêcher l'utilisateur qui effectue l'action de consulter les données d'audit. Il permet également de répartir les données d'audit entre les auditeurs.

Il peut y avoir deux systèmes Netezza Performance Server, le système source où les données d'audit sont capturées, et le système cible, où les données d'audit sont stockées. Il peut s'agir du même système.

Pour créer la base de données d'audit, exécutez la commande suivante sur le système cible, en configurant les options souhaitées. Si une option n'est pas spécifiée, la variable d'environnement associée est utilisée.
/nz/kit/bin/adm/nzhistcreatedb [options]
Le tableau suivant explique les options disponibles.
Tableau 1. Options de la base de données de l'historique d'audit
Option Descriptif
{-d | --db} dbname Le nom de la base de données historique à créer.
{-n | --host} NZ_HOST Le nom d'hôte du système NPS sur lequel réside la base de données. La valeur par défaut et la seule valeur possible pour cette option est NZ_HOST.
{-t | --db-type} [Q|requête|A|audit] Le type de base de données à créer :
Q | requête
Une base de données de requêtes recueille et stocke les données les plus couramment nécessaires pour surveiller l'activité de requêtes d'un système et en rendre compte.
Un audit
Une base de données d'audit collecte les mêmes données qu'une base de données de requête, mais elle stocke les données dans des tables à lignes sécurisées et signe numériquement les données pour éviter qu'elles ne soient modifiées. Vous pouvez également spécifier qu'une base de données d'audit doit enregistrer l'activité de tous les utilisateurs ou d'utilisateurs ou groupes spécifiques. Pour plus d'informations sur les bases de données d'historique des requêtes, voir le Guide de l'administrateur du systèmeIBM® Netezza®.
Important : le type spécifié doit correspondre au type de base de données historique spécifié dans la commande 'CREATE HISTORY CONFIGURATION utilisée pour créer la configuration active de l'historique ; dans le cas contraire, le processus de chargement échoue.
{-o | --owner}utilisateur Le compte d'utilisateur du propriétaire de la base de données historique. Le compte d'utilisateur spécifié doit déjà être défini et doit avoir le droit de créer une base de données. La valeur par défaut est NZ_USER. Vous ne pouvez pas spécifier que l'utilisateur admin soit le propriétaire de la base de données.

Si les comptes du propriétaire (paramètre '(-o ) et de l'utilisateur de chargement (paramètre '(-u ) sont différents, le compte du propriétaire doit également se voir accorder le privilège Liste pour le compte de l'utilisateur de chargement.

{-p | --pw} mot de passe Le mot de passe du compte utilisateur propriétaire. La valeur par défaut est NZ_PASSWORD.
{-u | --user} utilisateur L'utilisateur de chargement, c'est-à-dire le compte utilisateur qui doit être utilisé pour charger les données historiques dans la base de données. L'utilisateur de chargement se voit automatiquement accorder les privilèges nécessaires pour effectuer les opérations d'insertion correspondantes. L'utilisateur de chargement par défaut est le propriétaire de la base de données. Vous ne pouvez pas spécifier que l'utilisateur admin soit l'utilisateur de charge.

Le mot de passe de l'utilisateur load n'est pas spécifié dans cette commande ; il est spécifié dans la configuration de l'historique.

{-v | --schema} nombre Numéro de la version du schéma à utiliser pour la base de données historique à créer :
1
Pour PDA 4.6 à 7.0.2
2
Pour PDA 7.0.3 à 7.0.4.
3
Pour PDA 7.1 et Netezza Performance Server 11.0.0.0 et plus.
Pour plus d'informations sur les différences entre ces versions, consultez les informations sur les versions de la base de données historique dans le Guide de l'administrateur du systèmeIBM Netezza.
Important : le numéro de version spécifié doit correspondre au numéro de version spécifié dans la commande " CREATE HISTORY CONFIGURATION utilisée pour créer la configuration de l'historique actif ; dans le cas contraire, le processus de chargement échoue.
-h | --help Affiche l'utilisation et la syntaxe de la commande.