Todos os produtos
Search
Central de documentação

Simple Log Service:CloudLens for RDS (anteriormente RDS Audit Center)

Última atualização: Jul 03, 2026

O CloudLens for RDS centraliza logs de auditoria SQL, logs de erros e logs de consultas lentas do RDS no SLS. Monitore o status da coleta em tempo real, gerencie configurações e audite, analise ou crie alertas com base nos logs coletados.

Recursos

O CloudLens for RDS oferece:

  • Gerenciamento de coleta

    Importante

    Logs de erros e logs de consultas lentas têm suporte apenas para RDS for MySQL e RDS for PostgreSQL.

    • Gerencie o status de coleta de logs de auditoria SQL, logs de consultas lentas e logs de erros.

    • Colete automaticamente logs de instâncias RDS existentes e novas.

    • Gerencie projetos e Logstores de destino.

  • Auditoria de logs

    • Armazene, consulte e analise logs de auditoria SQL do RDS em tempo real.

    • Relatórios de visualização com assinatura por e-mail e DingTalk.

    • Regras de alerta integradas para políticas flexíveis de notificação.

Tipos de log compatíveis

O CloudLens for RDS coleta logs de auditoria SQL, logs de consultas lentas e logs de erros. Os logs de auditoria SQL capturam todas as operações do banco de dados mediante análise de protocolos de rede, com sobrecarga mínima de CPU e sem impacto na execução de SQL. Esses logs abrangem:

  • Operações de login e logout.

  • Operações de Data Definition Language (DDL): instruções SQL que definem a estrutura do banco de dados, como CREATE, ALTER, DROP, TRUNCATE e COMMENT.

  • Operações de Data Manipulation Language (DML): instruções operacionais SQL, como SELECT, INSERT, UPDATE e DELETE.

  • Outras operações SQL, como rollbacks e instruções de controle.

  • Metadados de execução: latência, resultados e contagem de linhas afetadas.

Detalhes dos ativos

  • Projetos e Logstores personalizados do SLS

    Importante

    Não exclua os projetos e Logstores do SLS utilizados para logs do RDS. A exclusão interrompe a entrega de logs ao SLS.

  • Painéis dedicados

    Três painéis são gerados por padrão.

    Nota

    Os painéis dedicados podem ser atualizados a qualquer momento. Não os modifique. Para exibir resultados de consultas personalizadas, crie seus próprios painéis. Criar um painel.

    Painel

    Descrição

    RDS Audit Operations Hub

    Status geral de acesso e métricas ativas do banco de dados: bancos e tabelas operados, erros de execução e totais acumulados de linhas inseridas, atualizadas, excluídas e consultadas.

    RDS Audit Performance Center

    Métricas de O&M e confiabilidade: picos de execuções SQL, pico de largura de banda para consultas/atualizações/exclusões e tempos médios de execução SQL por tipo de operação.

    RDS Audit Security Center

    Métricas de segurança: erros, falhas de login, eventos de exclusão e modificação em larga escala, execuções SQL perigosas e distribuição de erros por tipo de operação e cliente.

Faturamento

  • A coleta de logs de auditoria SQL requer o recurso SQL Explorer (para MySQL) de uma instância RDS. O recurso SQL Explorer é pago no RDS. Itens de faturamento.

    Nota

    O recurso SQL Explorer é gratuito para instâncias Enterprise Edition de três nós (anteriormente Finance Edition).

  • Após a coleta dos logs do RDS no SLS, há cobrança por armazenamento, tráfego de leitura, solicitações, transformação de dados e envio de dados. Pagamento conforme o uso.

Limites

  • Nem todos os tipos de instância RDS oferecem suporte ao SQL Audit. Consulte Visão geral dos recursos do banco de dados MySQL.

  • A coleta de logs depende do recurso SQL Explorer (para MySQL) da instância RDS.

    Ao ativar a coleta de logs de auditoria SQL do RDS, o sistema habilita automaticamente o recurso SQL Explorer (para MySQL) na instância. Caso deseje desativar o SQL Explorer após interromper a coleta de logs de auditoria, faça isso manualmente no console do RDS. Desativar o SQL Explorer.

  • A instância RDS e o projeto do Simple Log Service devem estar na mesma região.

  • Todas as regiões têm suporte, exceto nuvens locais.

Métodos de coleta de logs de auditoria do RDS

O SLS oferece três métodos para coletar logs de auditoria SQL do RDS.

Nota

O CloudLens for RDS e a Importação de Dados - RDS Audit compartilham configurações de coleta. Já o Log Audit Service utiliza um canal independente, não afetado pelos outros dois métodos.

  • CloudLens for RDS

    • Acesso: No console do SLS, acesse Log Applications > Audit & Security > CloudLens for RDS.

    • Ideal para coleta de logs em conta única.

  • Log Audit Service

    • Acesso: No console do SLS, acesse Log Applications > Audit & Security > Log Audit Service.

    • Recomendado para coleta entre contas e entre regiões.

  • Importação de Dados - RDS Audit

    • Acesso: No console do SLS, acesse Data Import > Cloud Service > RDS Audit - Cloud Service.

    • Não recomendado. Utilize o CloudLens for RDS como alternativa.

Propriedade

CloudLens for RDS

Log Audit Service

Importação de Dados - RDS Audit

Especificar granularidade da instância RDS

Compatível

Compatível

Compatível

Especificar flexivelmente Logstores de destino

Compatível

Não compatível

Compatível

Coleta entre regiões

Não compatível

Compatível

Não compatível

Coleta entre contas

Não compatível

Compatível

Não compatível

Coleta automática

Compatível

Compatível

Não compatível

Coleta manual

Compatível

Não compatível

Compatível

Visualizar status da coleta

Compatível

Não compatível

Não compatível

Observações

Aviso

O recurso CloudLens exige que exista pelo menos um projeto em sua conta Alibaba Cloud.

Ao ativar e utilizar o CloudLens, o Simple Log Service verifica se existe algum projeto associado à sua conta seguindo a lógica abaixo.

Lógica de detecção

  1. Na primeira ativação do recurso CloudLens, o Simple Log Service verifica a existência de um projeto na sua conta Alibaba Cloud. Se nenhum projeto for encontrado, o sistema cria automaticamente um projeto chamado aliyun-product-data-Alibaba Cloud account ID-cn-heyuan na região China (Heyuan).

  2. Após ativar o CloudLens e acessar a página correspondente, o Simple Log Service apenas verifica se há um projeto vinculado à sua conta Alibaba Cloud, sem criar automaticamente um novo projeto na região China (Heyuan). Para criar um projeto manualmente, consulte Gerenciar projetos.

Excluir um projeto

  • Para excluir o projeto aliyun-product-data-Alibaba Cloud account ID-cn-heyuan, abra o Cloud Shell e execute o comando abaixo. Substitua Alibaba Cloud account ID pelo ID real da sua conta.

    aliyunlog log delete_project --project_name=aliyun-product-data-Alibaba Cloud account ID-cn-heyuan --region-endpoint=cn-heyuan.log.aliyuncs.com
  • Para excluir outros projetos e Logstores, consulte Gerenciar Logstores e Gerenciar projetos.