O DSC Enterprise Edition inclui armazenamento de logs conforme a cobertura dos seus ativos: 200 GB por instância de banco de dados e 50 GB para cada 1 TB de armazenamento do Object Storage Service (OSS). Use a página Log Analysis para monitorar o uso, ajustar a capacidade, configurar regras de retenção e consultar logs arquivados.
Pré-requisitos
Antes de começar, verifique se você tem:
Auditoria de dados ativada para os ativos que deseja gerenciar. Para obter instruções de configuração, consulte Ativar e configurar o modo de auditoria de dados
Ativos compatíveis com logs de auditoria
Métricas de armazenamento
O DSC rastreia três métricas de armazenamento na página Log Analysis:
|
Métrica |
Descrição |
|
Online Log Storage |
Logs de auditoria armazenados no Simple Log Service. O tamanho varia conforme o intervalo de tempo selecionado para consultas online. |
|
Archived Log Storage |
Logs compactados e movidos para o OSS pelo DSC após um período prolongado de retenção. Os logs arquivados consomem menos espaço do que os logs online. Visualize os logs arquivados na aba Storage Management. |
|
Remaining Capacity |
Capacidade total de armazenamento de logs da sua edição DSC Enterprise menos o armazenamento de logs online e o armazenamento de logs arquivados. |
Visualize o uso do armazenamento
Faça login no console do DSC.
No painel de navegação à esquerda, clique em Log Analysis.
Na página Log Analysis, clique em New Version.
Clique em na seção de capacidade de armazenamento no canto superior direito para visualizar Online Log Storage, Archived Log Storage e Remaining Capacity.

Gerencie a capacidade de armazenamento
Expandir armazenamento
Se a capacidade restante for insuficiente, clique em Extend Storage Capacity na página Log Analysis para acessar a página Upgrade/Downgrade e adquirir armazenamento adicional de logs. Para detalhes sobre faturamento, consulte Visão geral do faturamento.
Exclua logs
Para liberar espaço de armazenamento, clique em Delete All na página Log Analysis. Na caixa de diálogo Delete Logs, selecione os tipos de log a excluir (logs online, logs arquivados ou ambos) e clique em OK.
Configure alertas de armazenamento
Para receber notificações quando a capacidade restante ficar abaixo de um limiar, clique em Alert na página Log Analysis. O DSC redireciona você para System Settings > Alert notification, onde você pode criar regras de alerta na aba Alert notification.
Para obter as etapas de configuração de alertas, consulte Configurar notificações de alerta por e-mail e mensagem de texto e Configurar notificações de alerta por chatbot do DingTalk.
Configure regras de armazenamento de logs
O DSC oferece dois modos de gerenciamento de armazenamento: Manual e Automatic. Escolha o mais adequado aos seus requisitos de conformidade e necessidades de planejamento de capacidade.
|
Modo |
Funcionamento |
Mais indicado para |
|
Manual |
Defina um período fixo de retenção para logs online e ative opcionalmente o arquivamento automático. |
Requisitos de retenção previsíveis ou políticas de conformidade com limites específicos de dias |
|
Automatic |
O DSC ajusta diariamente o período de consulta online com base no volume de logs e na capacidade total, mantendo pelo menos 30 dias de acesso online. |
Volumes variáveis de logs, quando você prefere que o DSC gerencie o armazenamento automaticamente |
Para configurar as regras de armazenamento de logs:
Faça login no console do DSC.
No painel de navegação à esquerda, clique em Log Analysis.
No canto superior direito da página Log Analysis, clique em Log Storage Management.
No painel Log Storage Management, selecione um modo de gerenciamento e defina as configurações.
Clique em OK.
Modo Manual
Especifique o período de retenção de logs online em dias. O sistema exclui os logs online que excederem esse período.
O período padrão de retenção é de 90 dias.
Para preservar logs além do período de retenção, ative o arquivamento automático. Com o arquivamento automático ativado e o período de retenção definido como N dias, o DSC compacta e arquiva os logs retidos por mais de (N - 3) dias e os transfere do Simple Log Service para o OSS.

Modo Automatic
Diariamente, o DSC avalia o volume de logs e a capacidade de armazenamento e ajusta o período de consulta online conforme necessário. Esse período é sempre de, no mínimo, 30 dias. Se o período de consulta online não for suficiente para armazenar todos os logs, o DSC arquiva automaticamente os logs mais antigos no OSS.

Ciclo de vida do log
Para excluir todos os logs de auditoria após um período fixo, independentemente do modo, marque a caixa de seleção Log Lifecycle e especifique um ciclo de exclusão.
O ciclo de vida padrão do log é de 180 dias. Ao término do ciclo atual, o DSC exclui todos os logs de auditoria existentes.

Consultar logs arquivados
Não é possível visualizar logs arquivados diretamente online. Use o recurso de consulta de logs arquivados para analisá-los e visualizá-los.
Faça login no console do DSC.
No painel de navegação à esquerda, clique em Log Analysis.
No canto superior direito da página Log Analysis, clique em Log Storage Management.
No painel Log Storage Management, clique em Query Archived Logs.
Na caixa de diálogo Query Archived Logs, selecione um intervalo de datas e clique em OK. O DSC inicia a análise dos logs arquivados para o intervalo especificado.

Na caixa de diálogo Log Parsing Records, monitore o status da análise. Quando o status for Completed, clique em View na coluna Actions para visualizar os logs.

Para verificar solicitações de análise enviadas anteriormente, clique em Query Achieving Records e reabra a caixa de diálogo Log Parsing Records.
Para obter detalhes sobre como ler o conteúdo dos logs, consulte Visualizar logs de auditoria.
Próximas etapas
Visualize logs de auditoria: Após configurar o modo de auditoria de dados para um ativo, acesse a página Log Analysis para ver os logs de auditoria. Consulte Visualizar logs de auditoria.
Configure regras de alerta de auditoria: O DSC fornece regras de auditoria padrão para bancos de dados, OSS e MaxCompute, além de oferecer suporte a regras personalizadas. Com as regras de alerta de auditoria ativadas, o DSC identifica anomalias, vazamentos de dados, vulnerabilidades e injeções de SQL com base nos logs de auditoria. Consulte Configurar e ativar regras de alerta de auditoria.
Tratar alertas de auditoria: Depois de ativar as regras de alerta de auditoria, revise e responda às atividades sinalizadas no módulo de alertas de auditoria. Consulte Visualizar e tratar alertas de auditoria.