Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi CloudWatch Log Stream
Secara default, Amazon RDS for SQL Server Audit mengirimkan file audit yang telah selesai ke bucket Amazon S3. Anda juga dapat melakukan streaming log audit ke Amazon CloudWatch Logs — bukan Amazon S3, atau sebagai tambahan.
Streaming log audit ke Amazon CloudWatch Logs memungkinkan Anda:
-
Simpan catatan audit dalam penyimpanan yang sangat tahan lama dengan periode retensi yang Anda tentukan.
-
Cari dan filter data log audit, dan buat filter metrik dan CloudWatch alarm.
-
Bagikan data log antar akun dan ekspor ke Amazon S3.
-
Alirkan data ke, atau memprosesnya secara real time dengan.
Mengaktifkan CloudWatch streaming
CloudWatch streaming dikendalikan oleh satu pengaturan boolean,PUBLISH_TO_CLOUDWATCH, pada SQLSERVER_AUDIT opsi. Setel true untuk melakukan streaming log audit ke Amazon CloudWatch Logs, atau false berhenti.
catatan
CloudWatch penerbitan tidak memerlukan peran IAM pelanggan. Saat PUBLISH_TO_CLOUDWATCH itutrue, Amazon RDS mengelola pengiriman log audit ke Amazon CloudWatch Logs untuk Anda — Anda tidak perlu membuat atau melampirkan peran atau izin IAM apa pun untuk itu. Karena CloudWatch dapat menjadi tujuan mandiri, IAM_ROLE_ARN dan S3_BUCKET_ARN bersifat opsional - sediakan hanya jika Anda juga menginginkan tujuan S3. Setidaknya satu tujuan (CloudWatch, S3, atau keduanya) harus dikonfigurasi.
Pada grup opsi baru
Saat Anda menambahkan SQLSERVER_AUDIT opsi ke grup opsi (lihat Menambahkan SQL Server Audit ke opsi instans DB langkah-langkah lengkapnya), atur PUBLISH_TO_CLOUDWATCH pengaturan ketrue.
Pada grup opsi yang ada
Untuk mengaktifkan CloudWatch streaming pada grup opsi yang ada
-
Buka konsol Amazon RDS, pilih Grup opsi, dan buka grup opsi yang dilampirkan ke instans DB Anda.
-
Pilih Ubah grup opsi.
-
Pada
SQLSERVER_AUDITopsi yang ada, aturPUBLISH_TO_CLOUDWATCHpengaturan ketrue. -
Simpan perubahan, pilih apakah akan segera menerapkannya atau selama jendela pemeliharaan berikutnya.
Karena satu grup opsi dapat dibagikan oleh beberapa instans DB, perubahan ini memengaruhi setiap instans DB yang menggunakan grup opsi tersebut. Untuk mengubah hanya satu contoh, gunakan grup opsi terpisah untuknya.
Setelah grup opsi aktif, Anda tidak perlu me-restart instance DB - log audit mulai streaming ke Amazon CloudWatch Logs segera setelah perubahan diterapkan. Untuk menghentikan streaming, atur PUBLISH_TO_CLOUDWATCH kembali kefalse.
Di mana log audit muncul di CloudWatch
Amazon RDS menerbitkan log audit SQL Server ke grup RDS-managed CloudWatch log log bernama:
/aws/rds/instance/db_instance_name/sqlaudit
Dalam grup log ini, setiap node menerbitkan ke aliran lognya sendiri, yang diidentifikasi oleh pengenal node. Untuk instance Multi-AZ (Selalu Aktif), primer dan sekunder masing-masing menulis ke aliran log terpisah dalam grup sqlaudit log yang sama, dibedakan oleh pengidentifikasi nodenya — sehingga peristiwa audit dari kedua replika ditangkap secara independen.
Ketersediaan versi
Streaming log audit ke CloudWatch tersedia pada versi mesin dan edisi apa pun yang mendukung Audit SQL Server - tidak ada batasan versi tambahan di luar dukungan Audit SQL Server dasar.