Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melihat log audit
Log audit Anda disimpan di D:\rdsdbdata\SQLAudit.
Setelah SQL Server selesai menulis ke file log audit—saat file mencapai batas ukurannya—Amazon RDS akan mengunggah file ke bucket S3. Jika penyimpanan diaktifkan, Amazon RDS akan memindahkan file ke folder penyimpanan: D:\rdsdbdata\SQLAudit\transmitted.
Untuk informasi cara mengonfigurasi retensi, lihat Menambahkan SQL Server Audit ke opsi instans DB.
Catatan audit disimpan di instans DB hingga file log audit diunggah. Anda dapat melihat catatan audit dengan menjalankan perintah berikut.
SELECT * FROM msdb.dbo.rds_fn_get_audit_file ('D:\rdsdbdata\SQLAudit\*.sqlaudit' , default , default )
Anda dapat menggunakan perintah yang sama untuk melihat catatan audit di folder penyimpanan Anda dengan mengubah filter ke D:\rdsdbdata\SQLAudit\transmitted\*.sqlaudit.
SELECT * FROM msdb.dbo.rds_fn_get_audit_file ('D:\rdsdbdata\SQLAudit\transmitted\*.sqlaudit' , default , default )
Melihat catatan log audit di CloudWatch
Jika Anda memilih untuk mengunggah log audit ke CloudWatch, Anda dapat mengakses catatan log (dalam format JSON) dengan mengikuti langkah-langkah ini.
Untuk melihat log audit di CloudWatch
-
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Di panel navigasi kiri, pilih Log, Manajemen Log.
-
Masukkan nama instance DB Anda di kotak pencarian Grup Log.
-
Pilih grup log yang sesuai.
-
Di bawah tab Log Streams, pilih aliran log.
Atau, Anda dapat menggunakan AWS CLI untuk menanyakan aliran log. Contoh berikut mengekstrak peristiwa log audit dan mengekspornya ke file CSV.
# Parameters # ----------- LOG_GROUP="/aws/rds/instance/<your-db-instance-id>/sqlaudit" START_DATE="2026-06-18" END_DATE="2026-06-19" OUTPUT_FILE="sql_audit_extract.csv" # Convert dates to epoch milliseconds # ----------------------------------- START_TIME=$(date -d "${START_DATE}" +%s)000 END_TIME=$(date -d "${END_DATE}" +%s)000 # Fetch log events # ---------------- # Note: --no-paginate returns all results in a single call. # For large result sets, consider using --page-size or manual pagination. RESPONSE=$(aws logs filter-log-events \ --log-group-name "${LOG_GROUP}" \ --start-time "${START_TIME}" \ --end-time "${END_TIME}" \ --output json \ --no-paginate) # Parse and export to CSV # Extract the 'message' field from each event (JSON formatted messages), # then convert to CSV using jq. # Get CSV headers from the first record # ------------------------------------- HEADERS=$(echo "${RESPONSE}" | jq -r ' [.events[0].message | fromjson | keys[]] | @csv ') # Write headers to output file # ---------------------------- echo "${HEADERS}" > "${OUTPUT_FILE}" # Write all records to output file # -------------------------------- echo "${RESPONSE}" | jq -r ' .events[].message | fromjson | [.[]] | @csv ' >> "${OUTPUT_FILE}" # Script execution summary # ------------------------- RECORD_COUNT=$(echo "${RESPONSE}" | jq '.events | length') echo "Exported ${RECORD_COUNT} records to ${OUTPUT_FILE}"