O Data Management (DMS) oferece o recurso de auditoria de operações para ajudar você a reter, gerar relatórios e analisar atividades de banco de dados em todo o ambiente do DMS. Utilize este recurso para:
Reter um histórico completo de auditoria com instruções SQL, tickets e eventos de login
Gerar relatórios sobre operações nos níveis de banco de dados, instância ou global
Analisar atividades para solucionar incidentes de segurança e atender a requisitos de conformidade
Módulos e retenção de logs
Módulos
O recurso de auditoria de operações é composto por dois módulos.
|
Módulo |
Escopo |
Inclui |
|
Operation Logs |
Todas as operações realizadas no DMS |
Operações de gerenciamento (gerenciamento de instâncias, usuários e contas de banco de dados), operações de configuração (configuração global do DMS e configuração de tickets de banco de dados), instruções do SQL Console, tickets e informações de login |
|
Operation Audit |
Operações realizadas em bancos de dados no DMS |
Instruções do SQL Console, tickets e informações da instância |
No módulo Operation Audit, apenas administradores do DMS, administradores de banco de dados (DBAs), solicitantes de tickets e partes interessadas envolvidas no processo de aprovação podem visualizar os detalhes dos tickets.
Período de retenção de logs
A retenção de logs depende do modo de controle e do status de proteção de dados sensíveis de cada instância de banco de dados.
|
Condição |
Período de retenção |
|
Instância gerenciada no modo Stable Change ou Security Collaboration, OU com proteção de dados sensíveis ativada |
3 anos |
|
Instância gerenciada no modo Flexible Management E com proteção de dados sensíveis desativada |
1 dia |
Para estender o período de retenção, altere o modo de controle ou ative a proteção de dados sensíveis. Consulte Alterar o modo de controle de uma instância e Ativar o recurso de proteção de dados sensíveis.
A alteração do modo de controle afeta quais logs históricos permanecem visíveis:
De Flexible Management para outro modo: O período de retenção muda de 1 dia para 3 anos, com efeito a partir da data da alteração. Não é possível visualizar logs gerados enquanto a instância estava no modo Flexible Management.
De Stable Change ou Security Collaboration para Flexible Management: Apenas os logs do dia anterior permanecem visíveis. Logs de datas anteriores podem ser excluídos e não estarão mais disponíveis para visualização.
Acesse o recurso de auditoria de operações
O ponto de entrada e o escopo dos dados de auditoria variam conforme sua função e o local de navegação no console do DMS.
|
Escopo da auditoria |
O que você vê |
Como navegar |
Funções suportadas |
|
Banco de dados |
Apenas operações no banco de dados atual |
Na aba SQL Console, passe o ponteiro sobre o ícone |
Administrador do DMS, administrador de segurança, DBA, proprietário da instância, usuário comum (usuários comuns veem apenas suas próprias operações) |
|
Instância |
Apenas operações na instância atual |
Na lista de instâncias, clique com o botão direito no banco de dados e escolha Audit > Operation Audit. |
Administrador do DMS, administrador de segurança, DBA, proprietário da instância, usuário comum (usuários comuns veem apenas suas próprias operações) |
|
Global |
Todas as operações no DMS |
Na barra de navegação superior, passe o ponteiro sobre Security and Specifications e clique em Operation Audit. |
Administrador do DMS, administrador de segurança, DBA |
Baixe registros de operações
Os passos a seguir permitem baixar todas as instruções SQL executadas no SQL Console nos últimos 30 dias.
Pré-requisitos
Antes de começar, verifique se você possui:
Acesso ao console do DMS V5.0
Uma função com acesso global à auditoria (administrador do DMS, administrador de segurança ou DBA)
Passos
Faça login no console do DMS V5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha All functions > Security and Specifications > Operation Audit.NotaNo modo normal, escolha Security and Specifications > Operation Audit na barra de navegação superior.
Clique em SQL window list.
Defina Time como Last One Month e clique em Search.
-
Clique no ícone
para baixar os resultados como um arquivo XLSX.NotaPara visualizar e exportar mais resultados, defina Items Per Page como 100 antes de fazer o download.
Exporte logs de operações
O DMS oferece duas formas de exportar logs de operações, dependendo do seu fluxo de trabalho.
|
Método |
Como fazer |
|
API |
Chame a operação GetOpLog |
|
Simple Log Service |
Consulte Exportar logs de operações do DMS para o Simple Log Service |
Próximos passos
O download de logs de operações está disponível exclusivamente por meio da chamada à operação GetOpLog.
Configure a exportação contínua de logs para o Simple Log Service visando retenção de longo prazo e integração com SIEM.