CloudLens for RDS mengonsentrasikan log audit SQL RDS, log error, dan log kueri lambat ke dalam SLS. Anda dapat memantau status pengumpulan secara real time, mengelola konfigurasi, serta melakukan audit, analisis, atau pengaturan peringatan terhadap log yang telah dikumpulkan.
Fitur
CloudLens for RDS menyediakan:
-
Pengelolaan Koleksi
PentingLog error dan log kueri lambat hanya didukung untuk RDS for MySQL dan RDS for PostgreSQL.
-
Mengelola status pengumpulan log audit SQL, log kueri lambat, dan log error.
-
Mengumpulkan log secara otomatis dari instans RDS yang sudah ada maupun instans baru.
-
Mengelola proyek dan Logstore tujuan.
-
-
Audit log
-
Menyimpan, mengkueri, dan menganalisis log audit SQL RDS secara real time.
-
Laporan visualisasi dengan langganan email dan DingTalk.
-
Aturan peringatan bawaan untuk kebijakan peringatan yang fleksibel.
-
Tipe log yang didukung
CloudLens for RDS mengumpulkan log audit SQL, log kueri lambat, dan log error. Log audit SQL menangkap seluruh operasi database dengan menganalisis protokol jaringan menggunakan overhead CPU minimal tanpa memengaruhi eksekusi SQL. Log audit SQL mencakup:
-
Operasi logon dan logoff.
-
Operasi Data Definition Language (DDL): Pernyataan SQL yang mendefinisikan struktur database, seperti CREATE, ALTER, DROP, TRUNCATE, dan COMMENT.
-
Operasi Data Manipulation Language (DML): Pernyataan operasi SQL, seperti SELECT, INSERT, UPDATE, dan DELETE.
-
Operasi SQL lainnya, seperti rollback dan pernyataan kontrol.
-
Metadata eksekusi: latensi, hasil, dan jumlah baris yang terpengaruh.
Detail aset
-
Proyek SLS dan Logstore kustom
PentingJangan menghapus proyek SLS dan Logstore yang digunakan untuk log RDS. Penghapusan tersebut akan menghentikan pengiriman log ke SLS.
-
Dasbor khusus
Tiga dasbor dibuat secara default.
CatatanDasbor khusus dapat diperbarui sewaktu-waktu. Jangan mengubahnya. Untuk menampilkan hasil kueri kustom, buatlah dasbor Anda sendiri. Buat dasbor.
Dasbor
Deskripsi
RDS Audit Operations Hub
Status akses keseluruhan dan metrik database aktif: database dan tabel yang dioperasikan, error eksekusi, serta jumlah kumulatif baris yang disisipkan, diperbarui, dihapus, dan dikueri.
RDS Audit Performance Center
Metrik O&M dan keandalan: puncak eksekusi SQL, bandwidth puncak untuk kueri/pembaruan/penghapusan, serta rata-rata waktu eksekusi SQL berdasarkan tipe operasi.
RDS Audit Security Center
Metrik keamanan: error, kegagalan logon, event penghapusan dan modifikasi skala besar, eksekusi SQL berisiko, serta distribusi error berdasarkan tipe operasi dan client.
Penagihan
-
Pengumpulan log audit SQL memerlukan fitur SQL Explorer (untuk MySQL) pada instans RDS. Fitur SQL Explorer merupakan fitur RDS berbayar. Item Penagihan.
CatatanFitur SQL Explorer gratis untuk instans Edisi Perusahaan (sebelumnya Edisi Keuangan) tiga node.
-
Setelah log RDS dikumpulkan di SLS, Anda dikenai biaya untuk penyimpanan, traffic baca, permintaan, transformasi data, dan pengiriman data. Pay-as-you-go.
Batasan
-
Tidak semua tipe instans RDS mendukung SQL Audit. Ikhtisar Fitur Database MySQL.
-
Pengumpulan log bergantung pada fitur SQL Explorer (untuk MySQL) pada instans RDS.
Mengaktifkan pengumpulan log audit SQL RDS secara otomatis mengaktifkan fitur SQL Explorer (untuk MySQL) pada instans RDS. Untuk menonaktifkan SQL Explorer setelah menghentikan pengumpulan log audit, nonaktifkan secara manual di Konsol RDS. Nonaktifkan SQL Explorer.
-
Instans RDS dan proyek Simple Log Service harus berada di wilayah yang sama.
-
Semua wilayah didukung kecuali cloud lokal.
Metode pengumpulan log audit RDS
SLS mendukung tiga metode untuk mengumpulkan log audit SQL RDS.
CloudLens for RDS dan Data Import - RDS Audit berbagi konfigurasi pengumpulan. Log Audit Service menggunakan saluran independen yang tidak terpengaruh oleh dua metode lainnya.
-
CloudLens for RDS
-
Jalur akses: Di Konsol SLS, buka Log Applications > Audit & Security > CloudLens for RDS.
-
Disarankan untuk pengumpulan log single-account.
-
-
-
Jalur akses: Di Konsol SLS, buka Log Applications > Audit & Security > Log Audit Service.
-
Disarankan untuk pengumpulan cross-account dan cross-region.
-
-
-
Jalur akses: Di Konsol SLS, buka Data Import > Cloud Service > RDS Audit - Cloud Service.
-
Tidak disarankan. Gunakan CloudLens for RDS sebagai gantinya.
-
|
Properti |
CloudLens for RDS |
Log Audit Service |
Data Import - RDS Audit |
|
Tentukan granularitas instans RDS |
Didukung |
Didukung |
Didukung |
|
Tentukan Logstore tujuan secara fleksibel |
Didukung |
Tidak didukung |
Didukung |
|
Pengumpulan cross-region |
Tidak didukung |
Didukung |
Tidak didukung |
|
Pengumpulan cross-account |
Tidak didukung |
Didukung |
Tidak didukung |
|
Pengumpulan otomatis |
Didukung |
Didukung |
Tidak didukung |
|
Pengumpulan manual |
Didukung |
Tidak didukung |
Didukung |
|
Lihat status pengumpulan |
Didukung |
Tidak didukung |
Tidak didukung |
Catatan
Fitur CloudLens memerlukan setidaknya satu proyek yang ada di bawah Akun Alibaba Cloud Anda.
Saat Anda mengaktifkan dan menggunakan fitur CloudLens, Simple Log Service memeriksa apakah terdapat proyek di bawah akun Anda berdasarkan logika berikut.
Logika deteksi
Saat Anda pertama kali mengaktifkan fitur CloudLens, Simple Log Service memeriksa apakah terdapat proyek di bawah Akun Alibaba Cloud Anda. Jika tidak ada proyek, sebuah proyek bernama
aliyun-product-data-ID akun Alibaba Cloud-cn-heyuanakan dibuat di wilayah China (Heyuan).Setelah Anda mengaktifkan fitur CloudLens dan membuka halaman CloudLens, Simple Log Service hanya memeriksa apakah terdapat proyek di bawah Akun Alibaba Cloud Anda. Proyek tidak akan dibuat secara otomatis di wilayah China (Heyuan). Anda dapat membuat proyek secara manual. Untuk informasi lebih lanjut tentang cara membuat proyek, lihat Kelola proyek.
Hapus proyek
Untuk menghapus proyek
aliyun-product-data-ID akun Alibaba Cloud-cn-heyuan, buka Cloud Shell dan jalankan perintah berikut. Ganti ID akun Alibaba Cloud dengan ID akun aktual Anda.aliyunlog log delete_project --project_name=aliyun-product-data-Alibaba Cloud account ID-cn-heyuan --region-endpoint=cn-heyuan.log.aliyuncs.comUntuk informasi lebih lanjut tentang cara menghapus proyek dan Logstore lainnya, lihat Kelola Logstore dan Kelola proyek.