Anda dapat mengirimkan log audit SQL RDS ke Simple Log Service untuk kueri real-time, analitik visual, peringatan, pengiriman data, dan transformasi data. Topik ini mencakup aset, penagihan, dan batasan fitur ini.
Tipe log yang didukung
Log audit SQL RDS mencatat semua operasi yang dilakukan pada database. Log tersebut diperoleh melalui analisis protokol jaringan, yang mengonsumsi sumber daya CPU minimal dan tidak memengaruhi efisiensi eksekusi SQL. Operasi yang dicatat mencakup, namun tidak terbatas pada:
-
Operasi logon dan logoff database.
-
Operasi Data Definition Language (DDL): Pernyataan SQL yang mendefinisikan struktur database, termasuk CREATE, ALTER, DROP, TRUNCATE, dan COMMENT.
-
Operasi Data Manipulation Language (DML): Pernyataan SQL yang melakukan operasi, termasuk SELECT, INSERT, UPDATE, dan DELETE.
-
Operasi eksekusi SQL lainnya, seperti ROLLBACK dan pernyataan kontrol lainnya.
-
Informasi seperti latensi eksekusi, hasil eksekusi, dan jumlah baris yang terpengaruh oleh pernyataan SQL.
Aset
-
Proyek dan Logstore Simple Log Service kustom
Penting-
Jangan menghapus Proyek dan Logstore Simple Log Service yang sesuai dengan log audit SQL RDS. Jika tidak, log tidak dapat didorong ke Simple Log Service.
-
Saat Anda membuat Logstore kustom, item yang dapat ditagih berbeda akan dihasilkan berdasarkan metode penagihan. Untuk informasi selengkapnya, lihat Item yang dapat ditagih.
-
-
Dasbor spesifikasi khusus
Secara default, tiga dasbor dihasilkan.
CatatanDasbor spesifikasi khusus dapat ditingkatkan dan diperbarui kapan saja. Jangan mengubahnya. Sebagai gantinya, buat dasbor kustom untuk menampilkan hasil kueri. Untuk informasi selengkapnya, lihat Buat dasbor.
Dashboard
Description
RDS Audit Operations Hub
Menampilkan status akses keseluruhan dan informasi database aktif, termasuk jumlah database dan tabel yang diakses, error eksekusi, serta total baris yang dimasukkan, diperbarui, dihapus, dan dikueri.
RDS Audit Performance Center
Menampilkan metrik keandalan O&M, termasuk jumlah eksekusi SQL puncak, bandwidth puncak untuk kueri, pembaruan, dan penghapusan, serta waktu eksekusi rata-rata untuk semua pernyataan SQL—kueri, pembaruan, dan penghapusan.
RDS Audit Security Center
Menampilkan metrik keamanan database, termasuk jumlah error, kegagalan logon, event penghapusan dan modifikasi massal, serta eksekusi SQL berisiko. Dasbor ini juga menunjukkan distribusi tipe error, klien eksternal yang mengalami error, dan klien dengan jumlah error terbanyak.
Penagihan
-
Setelah Anda mengaktifkan fitur SQL Explorer (untuk MySQL), DAS menagih Anda secara pay-as-you-go. Biaya per jam = Total jumlah log audit per jam × Harga satuan.
CatatanFitur SQL Explorer gratis untuk instans Edisi Perusahaan tiga node (sebelumnya Edisi Finance).
-
Jika Logstore menggunakan metode penagihan pay-by-feature, Simple Log Service menagih Anda untuk storage space, traffic baca, permintaan, transformasi data, dan pengiriman data setelah RDS mengirimkan log. Untuk informasi selengkapnya, lihat Item yang dapat ditagih dari metode penagihan pay-by-feature.
-
Jika Logstore menggunakan metode penagihan pay-by-ingested-data, Simple Log Service menagih Anda untuk data mentah yang diingest setelah RDS mengirimkan log. Untuk informasi selengkapnya, lihat Item yang dapat ditagih dari metode penagihan pay-by-ingested-data.
Batasan
-
Tidak semua tipe RDS mendukung fitur SQL Audit. Untuk informasi selengkapnya, lihat Ikhtisar fitur database MySQL.
-
Hanya instans RDS yang telah mengaktifkan SQL Explorer dan SQL Audit yang dapat mengirimkan log audit SQL ke Simple Log Service. Jika fitur-fitur tersebut belum diaktifkan, pengaktifan koleksi log audit RDS secara otomatis akan mengaktifkannya untuk instans yang memenuhi syarat (bukan Edisi Dasar). Untuk informasi lebih lanjut tentang penagihan, lihat Item yang dapat ditagih. Jika Anda menghentikan koleksi log audit RDS dan ingin menonaktifkan SQL Explorer, Anda harus menonaktifkannya secara manual di Konsol RDS. Untuk informasi selengkapnya, lihat SQL Explorer.
-
Instans RDS dan Proyek Simple Log Service harus berada di wilayah yang sama.
-
Fitur ini didukung di semua wilayah kecuali Local Cloud.
CloudLens for RDS
Simple Log Service menyediakan CloudLens for RDS untuk mengumpulkan log SQL RDS dengan koleksi otomatis dan pengaturan yang disederhanakan. Kami menyarankan Anda menggunakan CloudLens for RDS. Untuk informasi selengkapnya, lihat CloudLens for RDS.
Konfigurasi koleksi CloudLens for RDS dan Import Data - RDS Audit dapat saling dipertukarkan. Perbedaan utamanya adalah sebagai berikut:
|
Property |
Import Data - RDS Audit |
CloudLens for RDS |
|
Specify RDS instances for collection |
Support |
Support |
|
Flexibly specify a destination logstore |
Support |
Supported |
|
Automatic collection |
Not supported |
Support |
|
Manual collection |
Support |
Support |
|
View collection status |
Not supported |
Support |