O CloudLens for RDS centraliza logs de auditoria SQL, logs de erros e logs de consultas lentas do RDS no SLS. Monitore o status da coleta em tempo real, gerencie configurações e audite, analise ou crie alertas com base nos logs coletados.
Recursos
O CloudLens for RDS oferece:
-
Gerenciamento de coleta
ImportanteLogs de erros e logs de consultas lentas têm suporte apenas para RDS for MySQL e RDS for PostgreSQL.
Gerencie o status de coleta de logs de auditoria SQL, logs de consultas lentas e logs de erros.
Colete automaticamente logs de instâncias RDS existentes e novas.
Gerencie projetos e Logstores de destino.
-
Auditoria de logs
Armazene, consulte e analise logs de auditoria SQL do RDS em tempo real.
Relatórios de visualização com assinatura por e-mail e DingTalk.
Regras de alerta integradas para políticas flexíveis de notificação.
Tipos de log compatíveis
O CloudLens for RDS coleta logs de auditoria SQL, logs de consultas lentas e logs de erros. Os logs de auditoria SQL capturam todas as operações do banco de dados mediante análise de protocolos de rede, com sobrecarga mínima de CPU e sem impacto na execução de SQL. Esses logs abrangem:
Operações de login e logout.
Operações de Data Definition Language (DDL): instruções SQL que definem a estrutura do banco de dados, como CREATE, ALTER, DROP, TRUNCATE e COMMENT.
Operações de Data Manipulation Language (DML): instruções operacionais SQL, como SELECT, INSERT, UPDATE e DELETE.
Outras operações SQL, como rollbacks e instruções de controle.
Metadados de execução: latência, resultados e contagem de linhas afetadas.
Detalhes dos ativos
-
Projetos e Logstores personalizados do SLS
ImportanteNão exclua os projetos e Logstores do SLS utilizados para logs do RDS. A exclusão interrompe a entrega de logs ao SLS.
-
Painéis dedicados
Três painéis são gerados por padrão.
NotaOs painéis dedicados podem ser atualizados a qualquer momento. Não os modifique. Para exibir resultados de consultas personalizadas, crie seus próprios painéis. Criar um painel.
Painel
Descrição
RDS Audit Operations Hub
Status geral de acesso e métricas ativas do banco de dados: bancos e tabelas operados, erros de execução e totais acumulados de linhas inseridas, atualizadas, excluídas e consultadas.
RDS Audit Performance Center
Métricas de O&M e confiabilidade: picos de execuções SQL, pico de largura de banda para consultas/atualizações/exclusões e tempos médios de execução SQL por tipo de operação.
RDS Audit Security Center
Métricas de segurança: erros, falhas de login, eventos de exclusão e modificação em larga escala, execuções SQL perigosas e distribuição de erros por tipo de operação e cliente.
Faturamento
-
A coleta de logs de auditoria SQL requer o recurso SQL Explorer (para MySQL) de uma instância RDS. O recurso SQL Explorer é pago no RDS. Itens de faturamento.
NotaO recurso SQL Explorer é gratuito para instâncias Enterprise Edition de três nós (anteriormente Finance Edition).
Após a coleta dos logs do RDS no SLS, há cobrança por armazenamento, tráfego de leitura, solicitações, transformação de dados e envio de dados. Pagamento conforme o uso.
Limites
Nem todos os tipos de instância RDS oferecem suporte ao SQL Audit. Consulte Visão geral dos recursos do banco de dados MySQL.
-
A coleta de logs depende do recurso SQL Explorer (para MySQL) da instância RDS.
Ao ativar a coleta de logs de auditoria SQL do RDS, o sistema habilita automaticamente o recurso SQL Explorer (para MySQL) na instância. Caso deseje desativar o SQL Explorer após interromper a coleta de logs de auditoria, faça isso manualmente no console do RDS. Desativar o SQL Explorer.
A instância RDS e o projeto do Simple Log Service devem estar na mesma região.
Todas as regiões têm suporte, exceto nuvens locais.
Métodos de coleta de logs de auditoria do RDS
O SLS oferece três métodos para coletar logs de auditoria SQL do RDS.
O CloudLens for RDS e a Importação de Dados - RDS Audit compartilham configurações de coleta. Já o Log Audit Service utiliza um canal independente, não afetado pelos outros dois métodos.
-
CloudLens for RDS
Acesso: No console do SLS, acesse Log Applications > Audit & Security > CloudLens for RDS.
Ideal para coleta de logs em conta única.
-
Acesso: No console do SLS, acesse Log Applications > Audit & Security > Log Audit Service.
Recomendado para coleta entre contas e entre regiões.
-
Importação de Dados - RDS Audit
Acesso: No console do SLS, acesse Data Import > Cloud Service > RDS Audit - Cloud Service.
Não recomendado. Utilize o CloudLens for RDS como alternativa.
|
Propriedade |
CloudLens for RDS |
Log Audit Service |
Importação de Dados - RDS Audit |
|
Especificar granularidade da instância RDS |
Compatível |
Compatível |
Compatível |
|
Especificar flexivelmente Logstores de destino |
Compatível |
Não compatível |
Compatível |
|
Coleta entre regiões |
Não compatível |
Compatível |
Não compatível |
|
Coleta entre contas |
Não compatível |
Compatível |
Não compatível |
|
Coleta automática |
Compatível |
Compatível |
Não compatível |
|
Coleta manual |
Compatível |
Não compatível |
Compatível |
|
Visualizar status da coleta |
Compatível |
Não compatível |
Não compatível |
Observações
O recurso CloudLens exige que exista pelo menos um projeto em sua conta Alibaba Cloud.
Ao ativar e utilizar o CloudLens, o Simple Log Service verifica se existe algum projeto associado à sua conta seguindo a lógica abaixo.
Lógica de detecção
Na primeira ativação do recurso CloudLens, o Simple Log Service verifica a existência de um projeto na sua conta Alibaba Cloud. Se nenhum projeto for encontrado, o sistema cria automaticamente um projeto chamado
aliyun-product-data-Alibaba Cloud account ID-cn-heyuanna região China (Heyuan).Após ativar o CloudLens e acessar a página correspondente, o Simple Log Service apenas verifica se há um projeto vinculado à sua conta Alibaba Cloud, sem criar automaticamente um novo projeto na região China (Heyuan). Para criar um projeto manualmente, consulte Gerenciar projetos.
Excluir um projeto
-
Para excluir o projeto
aliyun-product-data-Alibaba Cloud account ID-cn-heyuan, abra o Cloud Shell e execute o comando abaixo. Substitua Alibaba Cloud account ID pelo ID real da sua conta.aliyunlog log delete_project --project_name=aliyun-product-data-Alibaba Cloud account ID-cn-heyuan --region-endpoint=cn-heyuan.log.aliyuncs.com Para excluir outros projetos e Logstores, consulte Gerenciar Logstores e Gerenciar projetos.