任何安装Linux审计的副作用?

我正在安装(或即将安装)审计作为这个问题的解决scheme: 有一个Linux日志,当用户由于权限拒绝访问文件 。 我只是想知道在生产环境中安装审计是否有副作用。 我也想知道是否会影响类似CloverETL的东西?

安装auditd本身不是问题。
大多数关键任务系统已经安装并运行,但是您将要尝试使用它 – 可能会造成问题。
这一切都取决于。

您引用的post将添加一个审计规则,该规则将跟踪系统中的每个open和openat系统调用。
取决于你的系统负载是什么 – 这是很多系统调用。
从RedHat中查看这些信息https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/chap-system_auditing.html

他们在哪里有这个笔记

在这里输入图像说明

考虑到ETL系统可以处理大量文件(除非我们正在谈论实验室),您正在考虑性能影响。
有多大 – 很难说。
这一切都取决于你的工作量。

  • 数以百万计的小文件与数千个大文件。
  • 文件处理频率
  • 您的硬件规格

我build议在实验室中实施此规则,并运行testing负载以确定您是否看到任何明显的性能影响。