我正在安装(或即将安装)审计作为这个问题的解决scheme: 有一个Linux日志,当用户由于权限拒绝访问文件 。 我只是想知道在生产环境中安装审计是否有副作用。 我也想知道是否会影响类似CloverETL的东西?
安装auditd本身不是问题。
大多数关键任务系统已经安装并运行,但是您将要尝试使用它 – 可能会造成问题。
这一切都取决于。
您引用的post将添加一个审计规则,该规则将跟踪系统中的每个open和openat系统调用。
取决于你的系统负载是什么 – 这是很多系统调用。
从RedHat中查看这些信息https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/chap-system_auditing.html
他们在哪里有这个笔记
考虑到ETL系统可以处理大量文件(除非我们正在谈论实验室),您正在考虑性能影响。
有多大 – 很难说。
这一切都取决于你的工作量。
我build议在实验室中实施此规则,并运行testing负载以确定您是否看到任何明显的性能影响。