【发布时间】:2023-01-14 02:22:57
【问题描述】:
我有几个关于日志记录和监控的问题我在文档中找不到答案:
- 应用程序是否保留用户创建、更新和删除的日志?如果是,我可以在哪里以及如何找到这些日志?
- 应用程序是否保留角色更改和分配权限的日志?
- 应用程序是否保留成功和不成功登录尝试的审核协议?
- 上面提到的日志在哪里可以找到,就是retention-period?
【问题讨论】:
标签: authentication logging user-controls monitoring
我有几个关于日志记录和监控的问题我在文档中找不到答案:
【问题讨论】:
标签: authentication logging user-controls monitoring
CREATE 和 DROP(删除)历史记录,包括 USERs。 Snowflake 还保留了各种活动日志,如QUERY_HISTORY,可以分析对象的ALTER(更新),但使用起来比较复杂。大多数日志保存在SNOWFLAKE 数据库中,与您的问题最相关的是ACCOUNT_USAGE 模式中的视图。ACCOUNT_USAGE 模式视图 GRANTS_TO_ROLES 和 GRANTS_TO_USERS 中保留了 GRANT 和 REVOKE 的记录。 primo 2023 的问题是,根据我的经验,信息显示延迟了 30 分钟。有一个 SHOW GRANTS 命令,但它不显示历史记录,并且一次特定于单个对象。每个数据库都有一个 INFORMATION_SCHEMA 和 %_PERMISSIONS OBJECT、TABLE 和 USAGE 的视图,但是它们的访问过滤器很难理解(上面提到的 SNOWFLAKE 数据库现在有几个易于理解的角色提供访问权限,ACCOUNTADMIN 将看到所有内容)SNOWFLAKE.ACCOUNT_USAGE.LOGIN_HISTORY 的视图出现了延迟。还有一个表函数SNOWFLAKE.INFORMATION_SCHEMA.LOGIN_HISTORY(),带有即时信息,但很难理解过滤。请记住,即使是最有特权的角色ACCOUNTADMIN也不会看到这些过滤器的所有内容:OSNOWFLAKE 数据库和ACCOUNT_USAGE 架构中的视图。数据库对象权限保存在每个数据库的INFORMATION_SCHEMA中。 ACCOUNT_USAGE 模式中活动视图事件的保留时间为 2023 年每个 primo 365 天。SNOWFLAKE.INFORMATION_SCHEMA 中的“即时”活动日志各不相同,大部分为 1-3 周。
【讨论】: