Colete logs de auditoria SQL do RDS no Simple Log Service para consultas centralizadas, análises e alertas.
Pré-requisitos
-
Uma instância RDS criada e a versão paga do SQL Explorer (para instâncias RDS for MySQL) ativada. (Descontinuado, redirecionado para "Etapa 1") Crie rapidamente uma instância RDS for MySQL. SQL Explorer.
Um projeto e um Logstore do Simple Log Service criados na mesma região da instância RDS. Crie um projeto e um Logstore.
Procedimento
Faça login no console do Simple Log Service.
Na seção Import Data, clique em RDS Audit - cloud service.
Na aba Select Logstore, selecione o projeto e o Logstore de destino e clique em Next.
-
Na aba Data Source Configuration, preencha as configurações de RAM. .
ImportanteSe o Simple Log Service não tiver autorização para enviar logs, clique em Authorize ao lado de RAM e siga as instruções. Essa ação cria a função RAM
AliyunLogArchiveRole, usada pelo Simple Log Service para coletar logs.Se a instância RDS não aparecer na lista ou não for possível ativar o envio de dados, verifique se ela atende aos pré-requisitos anteriores.
A página indica que os logs de uma instância RDS só podem ser enviados para um Logstore na mesma região. A lista de instâncias inclui colunas como Instance name, DB engine, Region, Enable data shipping (interruptor) e Destination. Localize a instância desejada na lista e ative o interruptor para habilitar o envio de dados.
-
Na aba Query and Analysis Configurations, clique em Next.
O Simple Log Service ativa e configura automaticamente um índice para o Logstore que armazena os logs de auditoria SQL do RDS. Para modificar as configurações de índice, consulte Crie um índice.
Próximas etapas
Monitore e gerencie instruções SQL na instância RDS for MySQL com o SQL Explorer e auditoria SQL.
O Simple Log Service e o RDS oferecem conjuntamente o CloudLens for RDS (anteriormente RDS Audit Center). Use essa ferramenta para visualizar em tempo real o status de coleta de logs de auditoria SQL do RDS, logs de erros e logs de consultas lentas. Além disso, gerencie centralmente as configurações de coleta e execute auditorias, análises e alertas sobre os logs.
Após a coleta dos logs de auditoria SQL do RDS pelo Simple Log Service, consulte, analise, baixe, envie e transforme esses logs ou crie alertas. Operações comuns para logs de serviços em nuvem.