すべてのプロダクト
Search
ドキュメントセンター

Cloud Config:RDS インスタンスの SQL 監査ログを、指定された日数保持

最終更新日:Sep 10, 2026

ApsaraDB RDS for MySQL インスタンスは、SQL Explorer と監査機能が有効で、SQL 監査ログが指定された日数以上保持されている場合に準拠となります。

シナリオ

SQL 監査ログを十分な日数保持することは、監査、パフォーマンス診断、および法的・規制上のログ保持要件への準拠に役立ちます。

リスクレベル

デフォルトのリスクレベル:中。

このルールを適用する際、ビジネス要件に基づいてリスクレベルを変更できます。

コンプライアンス評価ロジック

  • ApsaraDB RDS for MySQL インスタンスで SQL Explorer と監査機能が有効になっており、SQL 監査ログが指定された日数以上保持されている場合、評価結果は「準拠」となります。
  • ApsaraDB RDS for MySQL インスタンスで SQL Explorer と監査機能が無効になっており、かつ SQL 監査ログの保持期間が指定された日数未満である場合、評価結果は「非準拠」となります。詳細については、「非準拠の修復」をご参照ください。

ルールの詳細

項目 説明
ルール名 rds-instance-sql-collector-retention
ルール識別子 rds-instance-sql-collector-retention
タグ RDS, SQLAuditing, Retention, and AuditBaseline
自動修復 サポート
トリガータイプ 設定変更
対応リソースタイプ ApsaraDB RDS for MySQL インスタンス
入力パラメーター days。デフォルト値:180。単位:日。
説明 複数の値はカンマ (,) で区切ります。

非準拠の修復

ApsaraDB RDS for MySQL インスタンスで SQL Explorer と監査機能を有効にし、SQL 監査ログに適切な保持期間を設定します。詳細については、「ApsaraDB RDS for MySQL インスタンスで SQL Explorer 機能を使用する」をご参照ください。