

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengkonfigurasi CloudWatch Log Stream
<a name="Appendix.SQLServer.Options.Audit.CloudWatch"></a>

Secara default, Amazon RDS for SQL Server Audit mengirimkan file audit yang telah selesai ke bucket Amazon S3. Anda juga dapat melakukan streaming log audit ke Amazon CloudWatch Logs — bukan Amazon S3, atau sebagai tambahan.

Streaming log audit ke Amazon CloudWatch Logs memungkinkan Anda:
+ Simpan catatan audit dalam penyimpanan yang sangat tahan lama dengan periode retensi yang Anda tentukan.
+ Cari dan filter data log audit, dan buat filter metrik dan CloudWatch alarm.
+ Bagikan data log antar akun dan ekspor ke Amazon S3.
+ Alirkan data ke, atau memprosesnya secara real time dengan.

## Mengaktifkan CloudWatch streaming
<a name="Appendix.SQLServer.Options.Audit.CloudWatch.Enabling"></a>

CloudWatch streaming dikendalikan oleh satu pengaturan boolean,`PUBLISH_TO_CLOUDWATCH`, pada `SQLSERVER_AUDIT` opsi. Setel `true` untuk melakukan streaming log audit ke Amazon CloudWatch Logs, atau `false` berhenti.

**catatan**  
CloudWatch penerbitan tidak memerlukan peran IAM pelanggan. Saat `PUBLISH_TO_CLOUDWATCH` itu`true`, Amazon RDS mengelola pengiriman log audit ke Amazon CloudWatch Logs untuk Anda — Anda tidak perlu membuat atau melampirkan peran atau izin IAM apa pun untuk itu. Karena CloudWatch dapat menjadi tujuan mandiri, `IAM_ROLE_ARN` dan `S3_BUCKET_ARN` bersifat opsional - sediakan hanya jika Anda juga menginginkan tujuan S3. Setidaknya satu tujuan (CloudWatch, S3, atau keduanya) harus dikonfigurasi.

### Pada grup opsi baru
<a name="Appendix.SQLServer.Options.Audit.CloudWatch.NewOG"></a>

Saat Anda menambahkan `SQLSERVER_AUDIT` opsi ke grup opsi (lihat [Menambahkan SQL Server Audit ke opsi instans DB](Appendix.SQLServer.Options.Audit.Adding.md) langkah-langkah lengkapnya), atur `PUBLISH_TO_CLOUDWATCH` pengaturan ke`true`.

### Pada grup opsi yang ada
<a name="Appendix.SQLServer.Options.Audit.CloudWatch.ExistingOG"></a>

**Untuk mengaktifkan CloudWatch streaming pada grup opsi yang ada**

1. Buka konsol Amazon RDS, pilih Grup ** opsi**, dan buka grup opsi yang dilampirkan ke instans DB Anda.

1. Pilih ** Ubah grup opsi**.

1. Pada `SQLSERVER_AUDIT` opsi yang ada, atur `PUBLISH_TO_CLOUDWATCH` pengaturan ke`true`.

1. Simpan perubahan, pilih apakah akan segera menerapkannya atau selama jendela pemeliharaan berikutnya.

Karena satu grup opsi dapat dibagikan oleh beberapa instans DB, perubahan ini memengaruhi setiap instans DB yang menggunakan grup opsi tersebut. Untuk mengubah hanya satu contoh, gunakan grup opsi terpisah untuknya.

Setelah grup opsi aktif, Anda tidak perlu me-restart instance DB - log audit mulai streaming ke Amazon CloudWatch Logs segera setelah perubahan diterapkan. Untuk menghentikan streaming, atur `PUBLISH_TO_CLOUDWATCH` kembali ke`false`.

## Di mana log audit muncul di CloudWatch
<a name="Appendix.SQLServer.Options.Audit.CloudWatch.LogGroup"></a>

Amazon RDS menerbitkan log audit SQL Server ke grup RDS-managed CloudWatch log log bernama:

```
/aws/rds/instance/{{db_instance_name}}/sqlaudit
```

Dalam grup log ini, setiap node menerbitkan ke aliran lognya sendiri, yang diidentifikasi oleh pengenal node. Untuk instance Multi-AZ (Selalu Aktif), primer dan sekunder masing-masing menulis ke aliran log terpisah dalam grup `sqlaudit` log yang sama, dibedakan oleh pengidentifikasi nodenya — sehingga peristiwa audit dari kedua replika ditangkap secara independen.

## Ketersediaan versi
<a name="Appendix.SQLServer.Options.Audit.CloudWatch.Versions"></a>

Streaming log audit ke CloudWatch tersedia pada versi mesin dan edisi apa pun yang mendukung Audit SQL Server - tidak ada batasan versi tambahan di luar dukungan Audit SQL Server dasar.