Sebuah instans ApsaraDB RDS for MySQL dianggap compliant jika fitur SQL Explorer dan audit diaktifkan serta log audit SQL dipertahankan setidaknya selama jumlah hari yang ditentukan.
Skenario
Mempertahankan log audit SQL selama periode yang memadai mendukung auditing, diagnostik kinerja, serta kepatuhan terhadap persyaratan retensi log berdasarkan peraturan dan regulasi hukum.
Tingkat risiko
Tingkat risiko default: medium.
Anda dapat menyesuaikan tingkat risiko sesuai kebutuhan bisnis saat menerapkan aturan ini.
Logika evaluasi kepatuhan
- Jika fitur SQL Explorer dan audit diaktifkan untuk sebuah instans ApsaraDB RDS for MySQL serta log audit SQL dipertahankan setidaknya selama jumlah hari yang ditentukan, hasil evaluasinya adalah Compliant.
- Jika fitur SQL Explorer dan audit dinonaktifkan untuk sebuah instans ApsaraDB RDS for MySQL atau log audit SQL dipertahankan kurang dari jumlah hari yang ditentukan, hasil evaluasinya adalah Incompliant. Untuk informasi lebih lanjut, lihat Incompliance remediation.
Detail aturan
| Item | Description |
| Rule name | rds-instance-sql-collector-retention |
| Rule identifier | rds-instance-sql-collector-retention |
| Tag | RDS, SQLAuditing, Retenion, and AuditBaseline |
| Automatic remediation | Supported |
| Trigger type | Configuration change |
| Supported resource type | ApsaraDB RDS instance |
| Input parameter | days. Nilai default: 180. Satuan: hari.Catatan Pisahkan beberapa nilai dengan koma (,). |
Incompliance remediation
Aktifkan fitur SQL Explorer dan audit untuk instans ApsaraDB RDS for MySQL serta atur periode retensi yang sesuai untuk log audit SQL. Untuk informasi lebih lanjut, lihat Use the SQL Explorer feature on an ApsaraDB RDS for MySQL instance.