All Products
Search
Document Center

Cloud Config:Pertahankan log audit SQL untuk instans RDS selama jumlah hari yang ditentukan

Last Updated:Sep 10, 2026

Sebuah instans ApsaraDB RDS for MySQL dianggap compliant jika fitur SQL Explorer dan audit diaktifkan serta log audit SQL dipertahankan setidaknya selama jumlah hari yang ditentukan.

Skenario

Mempertahankan log audit SQL selama periode yang memadai mendukung auditing, diagnostik kinerja, serta kepatuhan terhadap persyaratan retensi log berdasarkan peraturan dan regulasi hukum.

Tingkat risiko

Tingkat risiko default: medium.

Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis saat menerapkan aturan ini.

Logika evaluasi kepatuhan

  • Jika fitur SQL Explorer dan audit diaktifkan untuk sebuah instans ApsaraDB RDS for MySQL serta log audit SQL dipertahankan setidaknya selama jumlah hari yang ditentukan, hasil evaluasinya adalah Compliant.
  • Jika fitur SQL Explorer dan audit dinonaktifkan untuk sebuah instans ApsaraDB RDS for MySQL atau log audit SQL dipertahankan kurang dari jumlah hari yang ditentukan, hasil evaluasinya adalah Incompliant. Untuk informasi lebih lanjut, lihat Incompliance remediation.

Detail aturan

Item Description
Rule name rds-instance-sql-collector-retention
Rule identifier rds-instance-sql-collector-retention
Tag RDS, SQLAuditing, Retenion, and AuditBaseline
Automatic remediation Supported
Trigger type Configuration change
Supported resource type ApsaraDB RDS instance
Input parameter days. Nilai default: 180. Satuan: hari.
Catatan Pisahkan beberapa nilai dengan koma (,).

Incompliance remediation

Aktifkan fitur SQL Explorer dan audit untuk instans ApsaraDB RDS for MySQL serta atur periode retensi yang sesuai untuk log audit SQL. Untuk informasi lebih lanjut, lihat Use the SQL Explorer feature on an ApsaraDB RDS for MySQL instance.