Você pode enviar logs de auditoria SQL do RDS para o Simple Log Service para consultar em tempo real, analisar visualmente, gerar alertas, enviar dados e transformar informações. Este tópico aborda os ativos, o faturamento e os limites desse recurso.
Tipos de log compatíveis
Os logs de auditoria SQL do RDS registram todas as operações executadas em um banco de dados. O sistema obtém esses logs por meio da análise de protocolos de rede, consumindo recursos mínimos de CPU sem afetar a eficiência da execução de SQL. As operações registradas incluem, entre outras:
Operações de logon e logoff no banco de dados.
Operações de Linguagem de Definição de Dados (DDL): instruções SQL que definem a estrutura do banco de dados, incluindo CREATE, ALTER, DROP, TRUNCATE e COMMENT.
Operações de Linguagem de Manipulação de Dados (DML): instruções SQL que manipulam dados, incluindo SELECT, INSERT, UPDATE e DELETE.
Outras operações de execução SQL, como ROLLBACK e demais instruções de controle.
Informações como latência de execução, resultados e número de linhas afetadas pelas instruções SQL.
Ativos
-
Projects e Logstores personalizados do Simple Log Service
ImportanteNão exclua o Project e o Logstore do Simple Log Service correspondentes aos logs de auditoria SQL do RDS. Caso contrário, o envio de logs para o Simple Log Service será interrompido.
Ao criar um Logstore personalizado, o sistema gera diferentes itens faturáveis conforme o método de faturamento. Para mais informações, consulte Itens faturáveis.
-
Painéis dedicados
Por padrão, o sistema gera três painéis.
NotaOs painéis dedicados podem receber atualizações e melhorias a qualquer momento. Não os modifique. Em vez disso, crie painéis personalizados para exibir os resultados das consultas. Para mais informações, consulte Criar um painel.
Painel
Descrição
RDS Audit Operations Hub
Exibe o status geral de acesso e informações ativas do banco de dados, incluindo o número de bancos de dados e tabelas acessados, erros de execução e o total de linhas inseridas, atualizadas, excluídas e consultadas.
RDS Audit Performance Center
Apresenta métricas de confiabilidade de O&M, incluindo picos de contagem de execução SQL, pico de largura de banda para consultas, atualizações e exclusões, além do tempo médio de execução para todas as instruções SQL de consulta, atualização e exclusão.
RDS Audit Security Center
Mostra métricas de segurança do banco de dados, incluindo contagens de erros, falhas de logon, eventos de exclusão e modificação em massa e execuções SQL de risco. Também exibe a distribuição de tipos de erro, clientes externos com erros e os clientes com maior quantidade de erros.
Faturamento
-
Após ativar o recurso SQL Explorer (para MySQL), o DAS cobra com base no modelo de pagamento conforme o uso. Taxa horária = Quantidade total de logs de auditoria por hora × Preço unitário.
NotaO recurso SQL Explorer é gratuito para instâncias da Enterprise Edition de três nós (anteriormente Finance Edition).
Se o Logstore utilizar o método de faturamento por recurso, o Simple Log Service cobrará pelo espaço de armazenamento, tráfego de leitura, solicitações, transformação de dados e envio de dados após o RDS entregar os logs. Para mais informações, consulte Itens faturáveis do método de faturamento por recurso.
Caso o Logstore utilize o método de faturamento por dados ingeridos, o Simple Log Service cobrará pelos dados brutos ingeridos após o RDS entregar os logs. Para mais informações, consulte Itens faturáveis do método de faturamento por dados ingeridos.
Limites
Nem todos os tipos de RDS são compatíveis com o recurso SQL Audit. Para mais informações, consulte Visão geral dos recursos do banco de dados MySQL.
Apenas instâncias RDS com SQL Explorer e SQL Audit ativados podem enviar logs de auditoria SQL para o Simple Log Service. Se esses recursos ainda não estiverem ativos, a ativação da coleta de logs de auditoria do RDS os habilitará automaticamente para instâncias elegíveis (exceto Basic Edition). Para mais detalhes sobre faturamento, consulte Itens faturáveis. Se você interromper a coleta de logs de auditoria do RDS e desejar desativar o SQL Explorer, desative-o manualmente no console do RDS. Para mais informações, consulte SQL Explorer.
A instância RDS e o Project do Simple Log Service devem estar na mesma região.
Este recurso é compatível com todas as regiões, exceto Local Cloud.
CloudLens for RDS
O Simple Log Service oferece o CloudLens for RDS para coletar logs SQL do RDS com coleta automática e configuração simplificada. Recomendamos o uso do CloudLens for RDS. Para mais informações, consulte CloudLens for RDS.
As configurações de coleta do CloudLens for RDS e de Import Data - RDS Audit são intercambiáveis. As principais diferenças são:
|
Propriedade |
Import Data - RDS Audit |
CloudLens for RDS |
|
Especifique instâncias RDS para coleta |
Compatível |
Compatível |
|
Especifique flexivelmente um Logstore de destino |
Compatível |
Compatível |
|
Coleta automática |
Não compatível |
Compatível |
|
Coleta manual |
Compatível |
Compatível |
|
Visualize status da coleta |
Não compatível |
Compatível |