View a markdown version of this page

Configuration de CloudWatch Log Stream - Amazon Relational Database Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration de CloudWatch Log Stream

Par défaut, Amazon RDS pour SQL Server Audit transmet les fichiers d'audit terminés à un compartiment Amazon S3. Vous pouvez également diffuser les journaux d'audit sur Amazon CloudWatch Logs, au lieu d'Amazon S3 ou en complément de celui-ci.

La diffusion des journaux d'audit vers Amazon CloudWatch Logs vous permet de :

  • Stockez les enregistrements d'audit dans un espace de stockage très durable avec une période de conservation que vous définissez.

  • Recherchez et filtrez les données des journaux d'audit, et créez des filtres métriques et CloudWatch des alarmes.

  • Partagez les données du journal entre les comptes et exportez-les vers Amazon S3.

  • Diffusez des données vers ou traitez-les en temps réel avec.

Activation du CloudWatch streaming

CloudWatch le streaming est contrôlé par un seul paramètre booléenPUBLISH_TO_CLOUDWATCH, sur l'SQLSERVER_AUDIToption. Configurez-le true pour diffuser les journaux d'audit vers Amazon CloudWatch Logs, ou false pour arrêter.

Note

CloudWatch la publication ne nécessite pas de rôle IAM client. Quand PUBLISH_TO_CLOUDWATCH c'est le castrue, Amazon RDS gère la transmission des journaux d'audit à Amazon CloudWatch Logs pour vous. Vous n'avez pas besoin de créer ou d'associer de rôle ou d'autorisation IAM pour cela. Parce qu'il CloudWatch peut s'agir d'une destination autonome IAM_ROLE_ARN et qu'elles S3_BUCKET_ARN sont facultatives, ne les fournissez que si vous souhaitez également la destination S3. Au moins une destination (CloudWatchS3 ou les deux) doit être configurée.

Sur un nouveau groupe d'options

Lorsque vous ajoutez l'SQLSERVER_AUDIToption à un groupe d'options (voir Ajout de SQL Server Audit aux options d'instance de base de données les étapes complètes), réglez le PUBLISH_TO_CLOUDWATCH paramètre surtrue.

Sur un groupe d'options existant

Pour activer le CloudWatch streaming sur un groupe d'options existant
  1. Ouvrez la console Amazon RDS, choisissez Groupes d'options, puis ouvrez le groupe d'options associé à votre instance de base de données.

  2. Choisissez Modifier le groupe d'options.

  3. Sur l'SQLSERVER_AUDIToption existante, définissez le PUBLISH_TO_CLOUDWATCH paramètre surtrue.

  4. Enregistrez les modifications, en choisissant de les appliquer immédiatement ou lors de la prochaine fenêtre de maintenance.

Comme un seul groupe d'options peut être partagé par plusieurs instances de base de données, cette modification affecte toutes les instances de bases de données qui utilisent ce groupe d'options. Pour modifier une seule instance, utilisez un groupe d'options distinct pour celle-ci.

Une fois le groupe d'options actif, vous n'avez pas besoin de redémarrer l'instance de base de données : les journaux d'audit commencent à être diffusés sur Amazon CloudWatch Logs dès que la modification s'applique. Pour arrêter la diffusion, PUBLISH_TO_CLOUDWATCH revenez àfalse.

Où apparaissent les journaux d'audit CloudWatch

Amazon RDS publie les journaux d'audit de SQL Server dans un groupe de RDS-managed CloudWatch journaux nommé :

/aws/rds/instance/db_instance_name/sqlaudit

Au sein de ce groupe de journaux, chaque nœud publie dans son propre flux de journaux, identifié par l'identifiant du nœud. Pour les instances Multi-AZ (Always On), les instances principale et secondaire écrivent chacune dans un flux de journaux distinct du même groupe de sqlaudit journaux, distingué par leur identifiant de nœud. Les événements d'audit des deux répliques sont donc capturés indépendamment.

Disponibilité des versions

La diffusion en continu des journaux d'audit CloudWatch est disponible sur toutes les versions et éditions de moteurs prenant en charge SQL Server Audit. Il n'existe aucune restriction de version supplémentaire au-delà de la prise en charge de base de SQL Server Audit.