Kumpulkan log audit SQL RDS ke Simple Log Service untuk kueri terpusat, analisis, dan peringatan.
Prasyarat
-
Instans RDS telah dibuat, dan edisi berbayar SQL Explorer (untuk instans RDS for MySQL) telah diaktifkan. Untuk instans RDS for MySQL, edisi berbayar SQL Explorer wajib digunakan. Simple Log Service tidak dapat mengumpulkan log dari instans yang hanya mengaktifkan edisi dasar SQL audit. (Usang, dialihkan ke "Langkah 1") Buat instans RDS for MySQL dengan cepat. SQL Explorer.
-
Proyek dan LogStore Simple Log Service telah dibuat di wilayah yang sama dengan instans RDS Anda. Buat proyek dan LogStore.
Jika instans RDS Anda tidak tersedia untuk dipilih di Konsol Simple Log Service atau pengiriman data tidak dapat diaktifkan, periksa pengaturan SQL Explorer instans tersebut di Konsol RDS dan pastikan edisi berbayar telah diaktifkan dan berjalan. Instans yang hanya menjalankan edisi dasar SQL audit tidak memenuhi prasyarat topik ini.
Prosedur
Kami menyarankan Anda menggunakan CloudLens for RDS (sebelumnya RDS Audit Center) untuk mengumpulkan dan mengelola log audit SQL RDS. Untuk skenario lintas akun atau lintas wilayah, kami menyarankan Anda menggunakan Log Audit Service. Metode impor data yang dijelaskan dalam topik ini merupakan alternatif yang dapat digantikan oleh CloudLens for RDS.
Untuk menggunakan metode impor data, lakukan langkah-langkah berikut.
Masuk ke Konsol Simple Log Service.
-
Di bagian Import Data, klik RDS Audit - cloud service.
-
Pada tab Select Logstore, pilih proyek dan LogStore tujuan, lalu klik Next.
-
Pada tab Data Source Configuration, lengkapi otorisasi RAM. .
Penting-
Jika Simple Log Service belum diotorisasi untuk mengirimkan log, klik Authorize di samping RAM dan ikuti petunjuknya. Ini akan membuat peran RAM bernama
AliyunLogArchiveRoleyang digunakan Simple Log Service untuk mengumpulkan log. -
Jika instans RDS Anda tidak muncul dalam daftar atau pengiriman data tidak dapat diaktifkan, pastikan instans tersebut memenuhi prasyarat di atas.
-
Proyek dan LogStore tujuan harus merupakan resource yang Anda buat khusus untuk menyimpan log audit. Jangan memilih proyek atau LogStore yang dibuat secara otomatis untuk fitur lain, seperti proyek khusus peringatan atau LogStore yang namanya diawali dengan
sls-alert-. Log audit yang dikirim ke resource semacam itu sulit dilacak nantinya. Jika Anda memilih tujuan yang salah, matikan Enable Shipping untuk instans tersebut, aktifkan kembali, lalu pilih proyek dan LogStore yang benar pada tab Select Logstore.
Halaman ini menunjukkan bahwa log dari instans RDS hanya dapat dikirim ke LogStore di wilayah yang sama. Daftar instans mencakup kolom seperti Instance name, DB engine, Region, Enable data shipping (sakelar), dan Destination. Temukan instans target Anda dalam daftar dan nyalakan sakelarnya untuk mengaktifkan pengiriman data.
-
-
Pada tab Query and Analysis Configurations, klik Next.
Simple Log Service secara otomatis mengaktifkan dan mengonfigurasi indeks untuk LogStore yang menyimpan log audit SQL RDS. Jika Anda perlu mengubah pengaturan indeks, lihat Create an index.
Langkah selanjutnya
-
Pantau dan kelola pernyataan SQL pada instans RDS for MySQL Anda dengan SQL Explorer dan SQL audit.
-
Simple Log Service dan RDS bersama-sama menyediakan CloudLens for RDS (sebelumnya RDS Audit Center). Gunakan layanan ini untuk melihat status pengumpulan log audit SQL RDS, log error, dan log kueri lambat secara real time, mengelola konfigurasi pengumpulan secara terpusat, serta melakukan audit, analisis, dan peringatan terhadap log tersebut.
-
Setelah Simple Log Service mengumpulkan log audit SQL RDS, Anda dapat melakukan kueri, analisis, unduh, kirim, dan transformasi log tersebut, atau membuat peringatan. Common operations for cloud service logs.
FAQ
Mengapa log audit SQL RDS dikumpulkan dua kali di Simple Log Service?
Entri duplikat biasanya berarti ada dua konfigurasi pengumpulan yang aktif untuk instans RDS yang sama secara bersamaan. Satu konfigurasi berasal dari fitur log audit SQL di Konsol RDS, yang mengirimkan log ke proyek yang dibuat otomatis untuk layanan cloud tersebut. Konfigurasi lainnya adalah yang Anda buat di Simple Log Service saat mengimpor data audit RDS seperti yang dijelaskan dalam topik ini.
Untuk menemukan duplikat tersebut, bandingkan pengaturan pengiriman log audit SQL instans di Konsol RDS dengan konfigurasi impor audit RDS di Simple Log Service, lalu periksa apakah keduanya mengarah ke proyek atau LogStore yang berbeda. Anda juga dapat menggunakan CloudLens for RDS (sebelumnya RDS Audit Center) untuk meninjau status dan konfigurasi pengumpulan instans tersebut dalam satu tempat.
Pertahankan hanya satu konfigurasi, lalu matikan Enable Shipping untuk konfigurasi yang tidak lagi diperlukan. Setelah itu, tidak ada data duplikat tambahan yang ditulis. Data log yang sudah dikumpulkan tetap berada di LogStore dan tidak dihapus secara otomatis. Untuk mengecualikannya, tunggu hingga periode retensi LogStore berakhir, atau lakukan kueri data dengan rentang waktu yang mengecualikan periode yang terdampak.
Bagaimana cara menggunakan log audit SQL RDS untuk mengirim notifikasi DingTalk terkait kueri lambat atau pernyataan DELETE?
-
Kumpulkan log audit SQL instans ke dalam Simple Log Service. Jika Anda juga ingin memantau kueri lambat, kumpulkan log kueri lambat. Anda dapat mengikuti prosedur di topik ini, atau mengelola kedua tipe log dengan CloudLens for RDS (formerly RDS Audit Center).
-
Di Konsol Simple Log Service, buka LogStore yang menyimpan log tersebut dan buat kueri yang hanya mengembalikan pernyataan yang ingin Anda pantau. Gunakan nama bidang yang didokumentasikan untuk log audit SQL RDS untuk memfilter berdasarkan tipe pernyataan. Untuk mempersempit cakupan, tambahkan kondisi seperti nama tabel atau latensi eksekusi pernyataan tersebut.
-
Buat aturan pemantauan peringatan pada LogStore yang sama, berdasarkan kueri dari langkah sebelumnya. Dalam aturan tersebut, atur rentang waktu kueri, interval pemeriksaan, dan ambang batas yang memicu peringatan, misalnya jumlah pernyataan yang cocok per pemeriksaan. Peringatan pada log audit SQL RDS menggunakan kemampuan peringatan yang sama seperti log layanan cloud lainnya. Untuk detailnya, lihat Common operations for cloud service logs.
-
Pilih Webhook - DingTalk ChatBot sebagai metode notifikasi aturan tersebut, lalu masukkan alamat webhook chatbot DingTalk yang telah Anda tambahkan ke grup DingTalk target. Pernyataan yang cocok kemudian akan didorong ke grup tersebut secara real time.