O CloudLens for Hologres centraliza o gerenciamento de instâncias do Hologres e a coleta de logs de auditoria SQL por meio do Cloud Monitor. Revise as informações sobre faturamento, recursos, ativos criados e limitações antes de começar.
Faturamento
O CloudLens for Hologres utiliza o modelo de pagamento conforme o uso, seguindo o mesmo padrão do Log Service.
Recursos
O CloudLens for Hologres oferece:
Gerenciamento centralizado das instâncias elegíveis do Hologres na sua conta Alibaba Cloud (consulte Limitações).
Coleta simplificada de logs de auditoria SQL do Hologres, com gerenciamento centralizado de status.
Armazenamento, consulta e análise em tempo real dos logs de auditoria SQL do Hologres.
Relatórios visuais para auditar a atividade SQL do Hologres.
Ativos criados
Ao ativar o CloudLens for Hologres, o Cloud Monitor cria automaticamente um Project do Log Service chamado aliyun-product-data-Alibaba-Cloud-account-ID-region-ID e um Logstore chamado hologres_audit_log na região correspondente.
O Logstore hologres_audit_log armazena os logs de auditoria SQL do Hologres para revisões operacionais e conformidade de segurança.
Esses logs permitem que auditores identifiquem padrões de acesso a dados, detectem riscos como abuso de permissões e verifiquem a conformidade com requisitos de auditoria de segurança.
Limitações
-
A coleta de logs é possível apenas em instâncias do Hologres que atendem aos seguintes critérios:
O recurso de log de auditoria deve estar ativado.
A instância precisa executar o Hologres r2.2.0 ou superior, com a versão secundária mais recente.
-
O CloudLens for Hologres está disponível nas regiões listadas abaixo.
Tipo de nuvem
Região
Nuvem pública
China (Hangzhou), China (Pequim), China (Shenzhen), China (Xangai), China (Zhangjiakou), China (Hong Kong), Singapura, Alemanha (Frankfurt), Indonésia (Jacarta), EUA (Vale do Silício), EUA (Virgínia), Japão (Tóquio), Malásia (Kuala Lumpur)
Alibaba Finance Cloud
China (Xangai) Finance, China (Shenzhen) Finance
Alibaba Gov Cloud
China (Pequim) Gov
Considerações
Ao ativar o CloudLens, o sistema verifica se já existe algum Project do Log Service na sua conta.
Na primeira ativação, caso não exista nenhum Project do Log Service na conta, o sistema cria automaticamente um Project chamado
aliyun-product-data-Alibaba-Cloud-account-ID-cn-heyuanna região China (Heyuan).Após a configuração inicial, o sistema continua verificando a existência de Projects, mas deixa de criar novos automaticamente na região China (Heyuan). Para criar um manualmente, consulte Gerenciar projetos.
Excluir um projeto
Para excluir o Project aliyun-product-data-Alibaba-Cloud-account-ID-cn-heyuan, execute o comando abaixo no Cloud Shell. Substitua Alibaba-Cloud-account-ID pelo ID da sua conta.
aliyunlog log delete_project --project_name=aliyun-product-data-Alibaba-Cloud-account-ID-cn-heyuan --region-endpoint=cn-heyuan.log.aliyuncs.com
Para excluir outros Projects e Logstores, consulte Gerenciar um Logstore e Gerenciar projetos.