暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

mysql审计日志加密设置

原创 谢辉元 2021-02-09
1800

Mysql 企业版审计支持对审计文件进行加密存储。
具体配置如下:

1.安装keyring插件

配置参数文件如下:
[mysqld]
early-plugin-load=keyring_file.so
##该插件非放置在plugin-load里
keyring_file_data=/mysql/mysql_keyring/keyring
##需要创建/mysql/mysql_keyring 目录,属主为mysql
audit_log_encryption=AES
##另外需设置audit_log_encryption为AES
以上参数有静态参数,需重启生效
重启后查看插件:
SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_NAME LIKE ‘keyring%’;
image.png
image.png

2.安装keyring user-defined functions (UDFs)

INSTALL PLUGIN keyring_udf SONAME ‘keyring_udf.so’;
CREATE FUNCTION keyring_key_generate RETURNS INTEGER
SONAME ‘keyring_udf.so’;
CREATE FUNCTION keyring_key_fetch RETURNS STRING
SONAME ‘keyring_udf.so’;
CREATE FUNCTION keyring_key_length_fetch RETURNS INTEGER
SONAME ‘keyring_udf.so’;
CREATE FUNCTION keyring_key_type_fetch RETURNS STRING
SONAME ‘keyring_udf.so’;
CREATE FUNCTION keyring_key_store RETURNS INTEGER
SONAME ‘keyring_udf.so’;
CREATE FUNCTION keyring_key_remove RETURNS INTEGER
SONAME ‘keyring_udf.so’;
安装完成可以看到多了个keyring_udf插件
image.png

卸载keyring user-defined functions (UDFs)
UNINSTALL PLUGIN keyring_udf;
DROP FUNCTION keyring_key_generate;
DROP FUNCTION keyring_key_fetch;
DROP FUNCTION keyring_key_length_fetch;
DROP FUNCTION keyring_key_type_fetch;
DROP FUNCTION keyring_key_store;
DROP FUNCTION keyring_key_remove;

3. 设置密码

生成加密文件
SELECT keyring_key_generate(‘MyKey’, ‘AES’, 32);
SELECT keyring_key_remove(‘MyKey’); --删除加密文件
设置密码,如果不设置,则系统默认生成一个密码
SELECT audit_log_encryption_password_set(‘123’);
查看审计日志文件,如下格式为类似audit.20210209T124455.log.20210209T124200-1.enc到文件为加密后到文件
image.png

4. 进行解密

获取密码
获取当前在使用的密码
select audit_log_encryption_password_get();
image.png
获取加密过的文件所使用的密码
SELECT audit_log_encryption_password_get(‘audit_log-20210209T124200-1’);
image.png
20210209T124200-1为加密文件后面的时间戳部分
image.png
使用密码进行解密:
openssl enc -d -aes-256-cbc -pass pass:Oe4hMUUVq*sr -md sha256 -in audit.20210209T132838.log.20210209T124200-1.enc -out audit.20210209T132838.log
image.png
解密后审计日志文件
image.png

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论