All Products
Search
Document Center

Simple Log Service:CloudLens for RDS (sebelumnya RDS Audit Center)

Last Updated:Jun 03, 2026

CloudLens for RDS mengonsentrasikan log audit SQL RDS, log error, dan log kueri lambat ke dalam SLS. Anda dapat memantau status pengumpulan secara real time, mengelola konfigurasi, serta melakukan audit, analisis, atau pengaturan peringatan terhadap log yang telah dikumpulkan.

Fitur

CloudLens for RDS menyediakan:

  • Pengelolaan Koleksi

    Penting

    Log error dan log kueri lambat hanya didukung untuk RDS for MySQL dan RDS for PostgreSQL.

    • Mengelola status pengumpulan log audit SQL, log kueri lambat, dan log error.

    • Mengumpulkan log secara otomatis dari instans RDS yang sudah ada maupun instans baru.

    • Mengelola proyek dan Logstore tujuan.

  • Audit log

    • Menyimpan, mengkueri, dan menganalisis log audit SQL RDS secara real time.

    • Laporan visualisasi dengan langganan email dan DingTalk.

    • Aturan peringatan bawaan untuk kebijakan peringatan yang fleksibel.

Tipe log yang didukung

CloudLens for RDS mengumpulkan log audit SQL, log kueri lambat, dan log error. Log audit SQL menangkap seluruh operasi database dengan menganalisis protokol jaringan menggunakan overhead CPU minimal tanpa memengaruhi eksekusi SQL. Log audit SQL mencakup:

  • Operasi logon dan logoff.

  • Operasi Data Definition Language (DDL): Pernyataan SQL yang mendefinisikan struktur database, seperti CREATE, ALTER, DROP, TRUNCATE, dan COMMENT.

  • Operasi Data Manipulation Language (DML): Pernyataan operasi SQL, seperti SELECT, INSERT, UPDATE, dan DELETE.

  • Operasi SQL lainnya, seperti rollback dan pernyataan kontrol.

  • Metadata eksekusi: latensi, hasil, dan jumlah baris yang terpengaruh.

Detail aset

  • Proyek SLS dan Logstore kustom

    Penting

    Jangan menghapus proyek SLS dan Logstore yang digunakan untuk log RDS. Penghapusan tersebut akan menghentikan pengiriman log ke SLS.

  • Dasbor khusus

    Tiga dasbor dibuat secara default.

    Catatan

    Dasbor khusus dapat diperbarui sewaktu-waktu. Jangan mengubahnya. Untuk menampilkan hasil kueri kustom, buatlah dasbor Anda sendiri. Buat dasbor.

    Dasbor

    Deskripsi

    RDS Audit Operations Hub

    Status akses keseluruhan dan metrik database aktif: database dan tabel yang dioperasikan, error eksekusi, serta jumlah kumulatif baris yang disisipkan, diperbarui, dihapus, dan dikueri.

    RDS Audit Performance Center

    Metrik O&M dan keandalan: puncak eksekusi SQL, bandwidth puncak untuk kueri/pembaruan/penghapusan, serta rata-rata waktu eksekusi SQL berdasarkan tipe operasi.

    RDS Audit Security Center

    Metrik keamanan: error, kegagalan logon, event penghapusan dan modifikasi skala besar, eksekusi SQL berisiko, serta distribusi error berdasarkan tipe operasi dan client.

Penagihan

  • Pengumpulan log audit SQL memerlukan fitur SQL Explorer (untuk MySQL) pada instans RDS. Fitur SQL Explorer merupakan fitur RDS berbayar. Item Penagihan.

    Catatan

    Fitur SQL Explorer gratis untuk instans Edisi Perusahaan (sebelumnya Edisi Keuangan) tiga node.

  • Setelah log RDS dikumpulkan di SLS, Anda dikenai biaya untuk penyimpanan, traffic baca, permintaan, transformasi data, dan pengiriman data. Pay-as-you-go.

Batasan

  • Tidak semua tipe instans RDS mendukung SQL Audit. Ikhtisar Fitur Database MySQL.

  • Pengumpulan log bergantung pada fitur SQL Explorer (untuk MySQL) pada instans RDS.

    Mengaktifkan pengumpulan log audit SQL RDS secara otomatis mengaktifkan fitur SQL Explorer (untuk MySQL) pada instans RDS. Untuk menonaktifkan SQL Explorer setelah menghentikan pengumpulan log audit, nonaktifkan secara manual di Konsol RDS. Nonaktifkan SQL Explorer.

  • Instans RDS dan proyek Simple Log Service harus berada di wilayah yang sama.

  • Semua wilayah didukung kecuali cloud lokal.

Metode pengumpulan log audit RDS

SLS mendukung tiga metode untuk mengumpulkan log audit SQL RDS.

Catatan

CloudLens for RDS dan Data Import - RDS Audit berbagi konfigurasi pengumpulan. Log Audit Service menggunakan saluran independen yang tidak terpengaruh oleh dua metode lainnya.

  • CloudLens for RDS

    • Jalur akses: Di Konsol SLS, buka Log Applications > Audit & Security > CloudLens for RDS.

    • Disarankan untuk pengumpulan log single-account.

  • Log Audit Service

    • Jalur akses: Di Konsol SLS, buka Log Applications > Audit & Security > Log Audit Service.

    • Disarankan untuk pengumpulan cross-account dan cross-region.

  • Data Import - RDS Audit

    • Jalur akses: Di Konsol SLS, buka Data Import > Cloud Service > RDS Audit - Cloud Service.

    • Tidak disarankan. Gunakan CloudLens for RDS sebagai gantinya.

Properti

CloudLens for RDS

Log Audit Service

Data Import - RDS Audit

Tentukan granularitas instans RDS

Didukung

Didukung

Didukung

Tentukan Logstore tujuan secara fleksibel

Didukung

Tidak didukung

Didukung

Pengumpulan cross-region

Tidak didukung

Didukung

Tidak didukung

Pengumpulan cross-account

Tidak didukung

Didukung

Tidak didukung

Pengumpulan otomatis

Didukung

Didukung

Tidak didukung

Pengumpulan manual

Didukung

Tidak didukung

Didukung

Lihat status pengumpulan

Didukung

Tidak didukung

Tidak didukung

Catatan

Peringatan

Fitur CloudLens memerlukan setidaknya satu proyek yang ada di bawah Akun Alibaba Cloud Anda.

Saat Anda mengaktifkan dan menggunakan fitur CloudLens, Simple Log Service memeriksa apakah terdapat proyek di bawah akun Anda berdasarkan logika berikut.

Logika deteksi

  1. Saat Anda pertama kali mengaktifkan fitur CloudLens, Simple Log Service memeriksa apakah terdapat proyek di bawah Akun Alibaba Cloud Anda. Jika tidak ada proyek, sebuah proyek bernama aliyun-product-data-ID akun Alibaba Cloud-cn-heyuan akan dibuat di wilayah China (Heyuan).

  2. Setelah Anda mengaktifkan fitur CloudLens dan membuka halaman CloudLens, Simple Log Service hanya memeriksa apakah terdapat proyek di bawah Akun Alibaba Cloud Anda. Proyek tidak akan dibuat secara otomatis di wilayah China (Heyuan). Anda dapat membuat proyek secara manual. Untuk informasi lebih lanjut tentang cara membuat proyek, lihat Kelola proyek.

Hapus proyek

  • Untuk menghapus proyek aliyun-product-data-ID akun Alibaba Cloud-cn-heyuan, buka Cloud Shell dan jalankan perintah berikut. Ganti ID akun Alibaba Cloud dengan ID akun aktual Anda.

    aliyunlog log delete_project --project_name=aliyun-product-data-Alibaba Cloud account ID-cn-heyuan --region-endpoint=cn-heyuan.log.aliyuncs.com
  • Untuk informasi lebih lanjut tentang cara menghapus proyek dan Logstore lainnya, lihat Kelola Logstore dan Kelola proyek.