本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 Amazon Athena 和 Amazon 視覺化 Amazon Redshift 稽核日誌 QuickSight
由 Sanket Sirsikar (AWS) 和 Gopal Krishna Bhatia (AWS) 建立
環境:PoC 或試行 | 技術:分析;大數據;資料湖 | AWS 服務:Amazon AthenaAmazon Redshift、Amazon S3、Amazon QuickSight |
Summary
安全性是 Amazon Web Services (AWS) Cloud 資料庫操作不可或缺的一部分。您的組織應確保其監控資料庫使用者活動和連線,以偵測潛在的安全事件和風險。此模式可協助您監控資料庫以進行安全性和疑難排解,這是稱為資料庫稽核的程序。
此模式提供SQL指令碼,可自動建立 Amazon Athena 資料表和 Amazon 中報告儀表板的檢視 QuickSight ,協助您稽核 Amazon Redshift 日誌。這可確保負責監控資料庫活動的使用者可以方便地存取資料安全功能。
先決條件和限制
先決條件
作用中的 AWS 帳戶。
現有的 Amazon Redshift 叢集。如需詳細資訊,請參閱 Amazon Redshift 文件中的建立 Amazon Redshift 叢集。
存取現有的 Athena 工作群組。如需詳細資訊,請參閱 Amazon Athena 文件中的工作群組運作方式。
具有必要 AWS Identity and Access Management () 許可的現有 Amazon Simple Storage Service (Amazon S3IAM) 來源儲存貯體。如需詳細資訊,請參閱 Amazon Redshift 文件中的資料庫稽核記錄的 Amazon Redshift 稽核記錄儲存貯體許可。 https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html
架構
技術堆疊
Athena
Amazon Redshift
Amazon S3
QuickSight
工具
Amazon Athena – Athena 是一種互動式查詢服務,可讓您使用標準 輕鬆分析 Amazon S3 中的資料SQL。
Amazon QuickSight – QuickSight 是可擴展、無伺服器、可嵌入、機器學習驅動的商業智慧 (BI) 服務。
Amazon Redshift – Amazon Redshift 是企業級的 PB 規模、完全受管的資料倉儲服務。
Amazon S3 – Amazon Simple Storage Service (Amazon S3) 是網際網路的儲存體。
史詩
任務 | 描述 | 所需的技能 |
---|---|---|
啟用 Amazon Redshift 叢集的稽核記錄。 |
| DBA、資料工程師 |
啟用記錄 Amazon Redshift 叢集參數群組。 | 您可以使用 AWS 管理主控台、Amazon Redshift API參考或AWS命令列介面 (AWS),同時啟用連線日誌、使用者日誌和使用者活動日誌的稽核CLI。 若要稽核使用者活動日誌,您必須啟用 重要 :您需要在啟用 參數的情況下建立新的叢集 如需此任務的詳細資訊,請參閱 Amazon Redshift 文件中的 Amazon Redshift 參數群組和使用主控台設定稽核。 | DBA、資料工程師 |
設定 Amazon Redshift 叢集記錄的 S3 儲存貯體許可。 | 當您啟用記錄時,Amazon Redshift 會收集記錄資訊,並將其上傳至存放在 S3 儲存貯體中的日誌檔案。您可以使用現有的 S3 儲存貯體或建立新的儲存貯體。 重要 :確定 Amazon Redshift 具有存取 S3 儲存貯體所需的IAM許可。如需詳細資訊,請參閱 Amazon Redshift 文件中的資料庫稽核記錄的 Amazon Redshift 稽核記錄儲存貯體許可。 https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html | DBA、資料工程師 |
任務 | 描述 | 所需的技能 |
---|---|---|
建立 Athena 資料表和檢視,以查詢 S3 儲存貯體中的 Amazon Redshift 稽核日誌資料。 | 開啟 Amazon Athena 主控台,並使用 如需詳細資訊和指示,請參閱 Amazon Athena 研討會中的建立資料表和執行查詢 | 資料工程師 |
任務 | 描述 | 所需的技能 |
---|---|---|
使用 Athena 作為資料來源建立 QuickSight 儀表板。 | 開啟 Amazon QuickSight 主控台,並按照 QuickSight 使用 Amazon Athena 研討會中的 Athena | DBA、資料工程師 |
相關資源
附件
若要存取與本文件相關聯的其他內容,請解壓縮下列檔案: attachment.zip