当前位置: 首页 > news >正文

AWS RDS开启审计日志

问题

需要对AWS的RDS开启相关日志。先检查RDS是否开启日志,如下图:

选中一个数据库实例,查看到只开启了数据库的错误日志。但是,我们需要开启其他类型的审计日志。下面开始怎么样开启其他类型日志,来启用高级审计模式。

启用高级审计模式

4个配置参数

Amazon Aurora MySQL 数据库集群中启用高级审计模式,主要涉及下面4个配置参数:

  • server_audit_logging:是否启用高级审计,默认是OFF;
  • server_audit_events:需要审计的事件;
  • server_audit_incl_users:被审计的数据库用户,默认为空,就是所有用户;
  • server_audit_excl_users: 不需要被审计的数据库用户,默认为空;

其它配置

  • slow_query_log:启用慢查询日志;
  • general_log:启用一般日志。

修改集群配置参数

查看现在的配置参数是什么情况,如下图:

现在使用的默认aurora mysql 5.7的配置参数。所以,接下来,需要新建一个自己的配置参数,提供给数据库使用。

新建集群配置参数

基于默认集群配置,新建一个自己的集群配置。因为AWS是不让修改默认参数配置的。

修改配置参数

选中刚刚新建的配置参数,修改如下配置:

server_audit_logging启用高级审计,然后,server_audit_events记录所有事件进行审计。

数据库集群使用新配置参数

将数据库集群配置参数修改为自己刚刚新建的配置参数。
立即使用这个配置。

重启数据库

调整了集群的配置参数,需要重启集群中的主数据库,才会生效。

结果

从RDS控制台可以查看到数据库实例的审计日志,如下图:

从CloudWatch控制台,可以看到多出一个日志组,如下图:

总结

到这里AWS RDS的审计日志就开启了。

参考:

  • 监控 Amazon RDS 日志文件
  • 将 Amazon Aurora MySQL 日志发布到 Amazon CloudWatch Logs
  • 在 Amazon Aurora MySQL 数据库集群中使用高级审计
  • 使用数据库集群参数组
  • Aurora MySQL 数据库日志概览
http://www.jsqmd.com/news/497486/

相关文章:

  • 探索BurpSuite:网络安全测试的瑞士军刀
  • 2026年博士论文10万字怎么降AI?长文降AI的正确打开方式
  • 人工改AI vs 工具降AI:花了8小时和8块钱分别试了一遍
  • Varnish Dashboard: 实时监控和管理Varnish缓存服务器的新利器
  • 微信公众平台测试号的申请与使用
  • 【亲测免费】 TransCoder 项目使用教程
  • 集成开发工具IDEA | Community(社区版,免费)| 试用旗舰版 IntelliJ IDEA 2021.2.2 |历史版本下载 | IDEA全局搜索和替换指定内容,非常方便。
  • 嘎嘎降AI vs 率零 vs 率降:4元价位降AI工具三选一怎么挑
  • REST Client 开源项目教程
  • linuxlinux命令集合
  • 2026年公众号文章被标AI生成怎么办?3款去AI味工具实测推荐
  • YOLOV8训练好的torch模型转换成ONNX、OM格式
  • SuperEasy Local RAG高级配置:自定义Ollama模型与查询优化技巧
  • 探索前沿开发利器:CodeGPT.nvim
  • Jetpack - Room
  • 如何快速部署awesome-DeepLearning:从模型训练到生产环境的完整指南
  • 深度解析SpoofCheck:网络身份验证的新防线
  • 汽车报文中:数据存储的大端序
  • vue截取字符串(商城系统非常常用的小知识)
  • 如何从零开始DIY菠萝狗:Py-Apple Quadruped Robot硬件组装教程
  • 基于JS实现的鸿蒙游戏——二十四点纸牌
  • Alchemy 微服务框架:构建高可用、智能负载均衡的系统
  • 快速汇总公司产品涉及的项目(服务、站点) 查看本机监听的端口 | 查看监听的端口及其关联的服务
  • Py-Apple Dynamics V6.8固件烧录与基础配置完全指南
  • 国产MEMS加速度计怎么选?7家头部企业竞争力分析与应用指南 - 深度智识库
  • Unity-Editor扩展Odin + 自定义EditorWindow记录 + 加载PSD的Preview
  • 爬虫 APP 逆向 ---> 粉笔考研
  • 实验室氢气发生器技术解析与品牌价值:从选型指南到瑞能、双雪深度观察 - 品牌推荐大师
  • 什么是过滤器?为什么要使用过滤器?
  • 从明文暴露到安全存储:Keyring彻底解决Python密码管理痛点