O CloudLens for RDS coleta logs de auditoria, logs de erros e logs de consultas lentas de instâncias do ApsaraDB RDS para auditoria, análise e geração de alertas. Ative a coleta manualmente para instâncias individuais ou configure a coleta automática para várias instâncias — inclusive futuras — que correspondam a critérios específicos.
Pré-requisitos
Para ativar a coleta manual de logs, crie um Project e um Logstore na região da sua instância do ApsaraDB RDS.
Se você utilizar um usuário RAM, autorize-o a usar o CloudLens for RDS.
Ativar a coleta de logs manualmente
O CloudLens for RDS coleta logs de auditoria, logs de erros e logs de consultas lentas. O procedimento é semelhante para todos os tipos. Os passos a seguir usam logs de auditoria como exemplo.
Acesse o console do Simple Log Service.
Na seção Log Application, na aba Cloud Service Lens, clique em CloudLens for RDS.
-
Se esta for a primeira vez que você ativa o recurso, conclua a autorização conforme solicitado.
O sistema cria automaticamente uma função de sistema chamada AliyunLogArchiveRole. O CloudLens for RDS assume essa função para gravar logs.
O sistema cria automaticamente uma função vinculada ao serviço chamada AliyunServiceRoleForSLSAudit. O CloudLens for RDS assume essa função para coletar logs de auditoria do ApsaraDB RDS. Gerencie a função vinculada ao serviço AliyunServiceRoleForSLSAudit.
Na página Data Import Management, na aba RDS Cluster Access, localize a instância do ApsaraDB RDS desejada e clique em Enable na coluna Audit Logs.
-
Na caixa de diálogo Enable audit log collection, selecione o Project e o Logstore de destino e clique em Confirm.
Após ativar a coleta de logs, o SLS inicia a coleta de logs de auditoria da instância do ApsaraDB RDS.

Configurar a coleta automática de logs
O CloudLens for RDS coleta logs de auditoria, logs de erros e logs de consultas lentas. O procedimento é semelhante para todos os tipos. Os passos a seguir usam logs de auditoria como exemplo.
Acesse o console do Simple Log Service.
Na seção Log Application, na aba Cloud Service Lens, clique em CloudLens for RDS.
Na página Data Import Management, clique na aba Automatic Collection Configuration.
Ative a chave Automatic Collection Configuration.
-
Clique no ícone para criar um fluxo de trabalho na seguinte ordem: Condition, Automatic Collection Configuration e End. Em seguida, clique em Save no canto superior direito. O nó Condition é opcional, enquanto os nós Automatic Collection Configuration e End são obrigatórios.
Condition
Defina condições com base em atributos como ID da conta Alibaba Cloud, região, ID da instância, nome da instância, tipo de banco de dados, versão do banco de dados e tag.
No canto inferior esquerdo da caixa de diálogo, alterne entre Advanced Mode e Standard Mode. O modo padrão combina condições com AND. Já o modo avançado permite combinação e aninhamento flexíveis. Modos de correspondência de um nó de condição.
Automatic collection configuration
Parâmetro
Descrição
Automatic collection type
Tipo de coleta automática. Valores válidos:
-
Custom Logstore: Coleta logs de auditoria das instâncias correspondentes do ApsaraDB RDS e os envia para o Logstore especificado.
O sistema cria automaticamente o Project ou Logstore caso não exista.
-
Keep collection unchanged: Ao selecionar Keep collection unchanged, não é necessário definir os parâmetros Region, Project, Logstore e Conflict Policy.
-
Para instâncias correspondentes com coleta de logs desativada, o sistema não a ativará.
-
Para instâncias correspondentes que já possuem coleta de logs ativada, o Logstore de destino permanece inalterado.
-
Region
Definido automaticamente como a região da instância do ApsaraDB RDS. Este valor não pode ser alterado.
Project
O sistema cria automaticamente um Project na região da instância com o nome
rds-xxx-${Alibaba Cloud account ID}-${region}, como rds-test-117918634953****-cn-hangzhou.Logstore
O sistema cria automaticamente um Logstore chamado
rds_logno Project denominadords-xxx-${Alibaba Cloud account ID}-${region}.Conflict policy
Ação executada quando o Logstore especificado entra em conflito com um existente:
-
Ignore: O sistema utiliza o Logstore de destino existente.
-
Overwrite: O sistema utiliza o novo Logstore de destino especificado.
-
O exemplo a seguir mostra uma configuração de coleta automática com três regras.
Logs de auditoria de instâncias do ApsaraDB RDS for MySQL com a tag
env==prodsão enviados para o Logstorerds_logdentro do Projectrds-prod-${Alibaba Cloud account ID}-${region}.Logs de auditoria de instâncias do ApsaraDB RDS for MySQL com a tag
env==testsão enviados para o Logstorerds_logdentro do Projectrds-test-${Alibaba Cloud account ID}-${region}.-
Para todas as outras instâncias do ApsaraDB RDS, o sistema utiliza o Logstore de destino existente.

Operações relacionadas
|
Ações |
Descrição |
|
Gerenciar instâncias do ApsaraDB RDS |
Na página Data Import Management, na aba RDS Cluster Access, visualize todas as instâncias do ApsaraDB RDS da sua conta, suas regiões, status de coleta e outros detalhes. |
|
Desativar a coleta de logs |
Na página Data Import Management, na aba RDS Cluster Access, localize a instância do ApsaraDB RDS desejada e clique em Close na coluna do tipo de log para interromper a coleta. |
|
Consultar e analisar logs |
Clique em Log Query para a instância do ApsaraDB RDS e selecione um tipo de log para acessar o Logstore. Nesse local, visualize logs brutos e execute consultas e análises. Guia de início rápido para consulta e análise de logs. |
|
Gerenciar um Logstore de destino |
Na página Data Import Management, na aba Destination Logstores, visualize os Projects e Logstores usados para logs do ApsaraDB RDS e modifique o período de retenção de dados de um Logstore de destino. |
|
Configurar alertas |
Na página Anomaly Detection, ative os alertas. Configurar alertas. |
|
Visualizar relatórios |
Na página Report Center, selecione um Logstore de destino para visualizar painéis como Audit Operation Center, Audit Security Center ou Audit Performance Center. |