RDS for Db2 감사 정책용 저장 프로시저
RDS for Db2 감사 정책용 저장 프로시저
이 문서는 Amazon RDS 사용자 가이드의 Db2 관련 페이지를 한국어로 설명합니다.
출처: 문서
본문
이 주제에서 설명하는 내장 저장 프로시저는 감사 로깅을 사용하는 Amazon RDS for Db2 데이터베이스의 감사 정책을 관리합니다. 자세한 내용은 Db2 감사 로깅을 참조하세요. 이러한 프로시저를 실행하려면 마스터 사용자가 먼저 rdsadmin 데이터베이스에 연결해야 합니다.
구문, 매개변수, 사용 참고 사항 및 예제는 다음 내장 저장 프로시저를 참조하세요.
저장 프로시저
- rdsadmin.configure_db_audit
- rdsadmin.disable_db_audit
rdsadmin.configure_db_audit
db_name으로 지정된 RDS for Db2 데이터베이스의 감사 정책을 구성합니다. 구성하려는 정책이 존재하지 않으면 이 저장 프로시저를 호출하면 정책이 생성됩니다. 이 정책이 존재하면 이 저장 프로시저를 호출하면 제공한 매개변수 값으로 정책이 수정됩니다.
Syntax
db2 "call rdsadmin.configure_db_audit(
'db_name',
'category',
'category_setting',
'?')"
Parameters
다음 매개변수는 필수입니다.
-
db_name– 감사 정책을 구성할 RDS for Db2 데이터베이스의 DB 이름. 데이터 유형은varchar입니다. -
category– 이 감사 정책을 구성할 카테고리의 이름. 데이터 유형은varchar입니다. 이 매개변수의 유효한 값은 다음과 같습니다.ALL–ALL을 사용하면 Amazon RDS는CONTEXT,EXECUTE,ERROR카테고리를 포함하지 않습니다.AUDITCHECKINGCONTEXTERROREXECUTE– 이 카테고리는 데이터 포함 또는 데이터 미포함으로 구성할 수 있습니다. 데이터 포함은 호스트 변수와 매개변수 마커에 제공된 입력 데이터 값도 로깅한다는 뜻입니다. 기본값은 데이터 미포함입니다. 자세한 내용은category_setting매개변수 설명과 예제를 참조하세요.OBJMAINTSECMAINTSYSADMINVALIDATE
이러한 카테고리에 대한 자세한 내용은 IBM Db2 설명서를 참조하세요.
-
category_setting– 지정된 감사 카테고리에 대한 설정. 데이터 유형은varchar입니다.다음 표는 각 카테고리에 대한 유효한 카테고리 설정 값을 보여줍니다.
카테고리(Category) 유효한 카테고리 설정(Valid category settings) ALL, AUDIT, CHECKING, CONTEXT, OBJMAINT, SECMAINT, SYSADMIN, VALIDATE BOTH|FAILURE|SUCCESS|NONE ERROR AUDIT|NORMAL. 기본값은 NORMAL입니다.EXECUTE BOTH,WITH|BOTH,WITHOUT|FAILURE,WITH|FAILURE,WITHOUT|SUCCESS,WITH|SUCCESS,WITHOUT|NONE
Usage notes
rdsadmin.configure_db_audit을 호출하기 전에 감사 정책을 구성할 데이터베이스가 있는 RDS for Db2 DB 인스턴스가 DB2_AUDIT 옵션이 있는 옵션 그룹과 연결되어 있는지 확인하세요. 자세한 내용은 Db2 감사 로깅 설정하기를 참조하세요.
감사 정책을 구성한 후에는 감사 구성 확인하기의 단계에 따라 데이터베이스의 감사 구성 상태를 확인할 수 있습니다.
category 매개변수에 ALL을 지정해도 CONTEXT, EXECUTE, ERROR 카테고리는 포함되지 않습니다. 이러한 카테고리를 감사 정책에 추가하려면 추가하려는 각 카테고리와 함께 rdsadmin.configure_db_audit을 별도로 호출하세요. 자세한 내용은 예제를 참조하세요.
Examples
다음 예제는 TESTDB라는 데이터베이스의 감사 정책을 생성하거나 수정합니다. 예제 1~5에서 ERROR 카테고리가 이전에 구성되지 않았다면 이 카테고리는 NORMAL(기본값)로 설정됩니다. 해당 설정을 AUDIT로 변경하려면 예제 6( ERROR 카테고리 지정)을 따르세요.
예제 1: ALL 카테고리 지정
db2 "call rdsadmin.configure_db_audit('TESTDB', 'ALL', 'BOTH', ?)"
이 예제에서 호출은 감사 정책의 AUDIT, CHECKING, OBJMAINT, SECMAINT, SYSADMIN, VALIDATE 카테고리를 구성합니다. BOTH를 지정하면 이러한 각 카테고리에 대해 성공 이벤트와 실패 이벤트가 모두 감사됩니다.
예제 2: 데이터와 함께 EXECUTE 카테고리 지정
db2 "call rdsadmin.configure_db_audit('TESTDB', 'EXECUTE', 'SUCCESS,WITH', ?)"
이 예제에서 호출은 감사 정책의 EXECUTE 카테고리를 구성합니다. SUCCESS,WITH를 지정하면 이 카테고리의 로그에 성공 이벤트만 포함되며, 호스트 변수와 매개변수 마커에 제공된 입력 데이터 값이 포함됩니다.
예제 3: 데이터 없이 EXECUTE 카테고리 지정
db2 "call rdsadmin.configure_db_audit('TESTDB', 'EXECUTE', 'FAILURE,WITHOUT', ?)"
이 예제에서 호출은 감사 정책의 EXECUTE 카테고리를 구성합니다. FAILURE,WITHOUT를 지정하면 이 카테고리의 로그에 실패 이벤트만 포함되며, 호스트 변수와 매개변수 마커에 제공된 입력 데이터 값은 포함되지 않습니다.
예제 4: 상태 이벤트 없이 EXECUTE 카테고리 지정
db2 "call rdsadmin.configure_db_audit('TESTDB', 'EXECUTE', 'NONE', ?)"
이 예제에서 호출은 감사 정책의 EXECUTE 카테고리를 구성합니다. NONE을 지정하면 이 카테고리의 어떤 이벤트도 감사되지 않습니다.
예제 5: OBJMAINT 카테고리 지정
db2 "call rdsadmin.configure_db_audit('TESTDB', 'OBJMAINT', 'NONE', ?)"
이 예제에서 호출은 감사 정책의 OBJMAINT 카테고리를 구성합니다. NONE을 지정하면 이 카테고리의 어떤 이벤트도 감사되지 않습니다.
예제 6: ERROR 카테고리 지정
db2 "call rdsadmin.configure_db_audit('TESTDB', 'ERROR', 'AUDIT', ?)"
이 예제에서 호출은 감사 정책의 ERROR 카테고리를 구성합니다. AUDIT를 지정하면 감사 로깅 자체 내에서 발생하는 오류를 포함한 모든 오류가 로그에 캡처됩니다. 기본 오류 유형은 NORMAL입니다. NORMAL을 사용하면 감사에서 생성된 오류는 무시되고 수행 중인 작업과 관련된 오류의 SQLCODE만 캡처됩니다.
rdsadmin.disable_db_audit
db_name으로 지정된 RDS for Db2 데이터베이스의 감사 로깅을 중지하고 이에 대해 구성된 감사 정책을 제거합니다.
참고
이 저장 프로시저는
rdsadmin.configure_db_audit을 호출하여 구성된 감사 정책만 제거합니다.
Syntax
db2 "call rdsadmin.disable_db_audit('db_name', ?)"
Parameters
다음 매개변수는 필수입니다.
db_name– 감사 로깅을 비활성화할 RDS for Db2 데이터베이스의 DB 이름. 데이터 유형은varchar입니다.
Usage notes
rdsadmin.disable_db_audit을 호출해도 RDS for Db2 DB 인스턴스의 감사 로깅이 비활성화되지는 않습니다. DB 인스턴스 수준에서 감사 로깅을 비활성화하려면 DB 인스턴스에서 옵션 그룹을 제거하세요. 자세한 내용은 Db2 감사 로깅 비활성화하기를 참조하세요.
Examples
다음 예제는 TESTDB라는 데이터베이스의 감사 로깅을 비활성화합니다.
db2 "call rdsadmin.disable_db_audit('TESTDB', ?)"