Wer Kundendaten in einem
Magento-Shop verarbeitet, muss im Ernstfall nachweisen können, wer wann auf welche Daten zugegriffen hat. Genau dafür sind Audit-Plugins gedacht: Sie protokollieren Verbindungen, Anfragen und administrative Änderungen auf Datenbankebene, unabhängig davon, ob der Zugriff über die Magento-Anwendung, ein Reporting-Tool oder direkt über die Kommandozeile erfolgte. Dieser Artikel zeigt, wie MySQL Enterprise Audit und die freie Alternative Percona Audit Log Plugin funktionieren, wie man Log-Flut mit gezielten Filtern vermeidet und welche DSGVO-relevanten Anwendungsfälle dahinterstehen.