View a markdown version of this page

CloudWatch Log Stream konfigurieren - Amazon Relational Database Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

CloudWatch Log Stream konfigurieren

Standardmäßig liefert Amazon RDS for SQL Server Audit abgeschlossene Auditdateien an einen Amazon S3-Bucket. Sie können die Audit-Logs auch an Amazon CloudWatch Logs streamen — anstelle von Amazon S3 oder zusätzlich dazu.

Durch das Streamen von Auditprotokollen zu Amazon CloudWatch Logs können Sie:

  • Speichern Sie Audit-Aufzeichnungen in einem äußerst langlebigen Speicher mit einer von Ihnen definierten Aufbewahrungsdauer.

  • Suchen und filtern Sie Audit-Log-Daten und erstellen Sie Metrikfilter und CloudWatch Alarme.

  • Teilen Sie Protokolldaten zwischen Konten und exportieren Sie sie nach Amazon S3.

  • Streamen Sie Daten zu oder verarbeiten Sie sie in Echtzeit mit.

CloudWatch Streaming aktivieren

CloudWatch Das Streaming wird durch eine einzelne boolesche Einstellung in der PUBLISH_TO_CLOUDWATCH SQLSERVER_AUDIT Option gesteuert. Stellen Sie diese Option eintrue, um Audit-Logs an Amazon CloudWatch Logs zu streamen oder false zu beenden.

Anmerkung

CloudWatch Für die Veröffentlichung ist keine Kunden-IAM-Rolle erforderlich. Wann PUBLISH_TO_CLOUDWATCH isttrue, verwaltet Amazon RDS die Übermittlung der Audit-Logs an Amazon CloudWatch Logs für Sie — Sie müssen dafür keine IAM-Rolle oder Berechtigungen erstellen oder anhängen. Da es sich um ein eigenständiges Ziel handeln CloudWatch kann IAM_ROLE_ARN und S3_BUCKET_ARN optional ist, geben Sie sie nur an, wenn Sie auch das S3-Ziel verwenden möchten. Mindestens ein Ziel (CloudWatchS3 oder beide) muss konfiguriert werden.

In einer neuen Optionsgruppe

Wenn Sie die SQLSERVER_AUDIT Option zu einer Optionsgruppe hinzufügen (die vollständigen Schritte finden Sie unterHinzufügen von SQL Server Audit zu DB-Instance-Optionen), setzen Sie die PUBLISH_TO_CLOUDWATCH Einstellung auftrue.

Für eine bestehende Optionsgruppe

Um das CloudWatch Streaming für eine bestehende Optionsgruppe zu aktivieren
  1. Öffnen Sie die Amazon RDS-Konsole, wählen Sie Optionsgruppen und öffnen Sie die Optionsgruppe, die Ihrer DB-Instance zugeordnet ist.

  2. Wählen Sie Optionsgruppe ändern.

  3. Stellen Sie bei der vorhandenen SQLSERVER_AUDIT Option die PUBLISH_TO_CLOUDWATCH Einstellung auf eintrue.

  4. Speichern Sie die Änderungen und wählen Sie, ob Sie sie sofort oder im nächsten Wartungsfenster anwenden möchten.

Da eine einzelne Optionsgruppe von mehreren DB-Instances gemeinsam genutzt werden kann, wirkt sich diese Änderung auf jede DB-Instance aus, die diese Optionsgruppe verwendet. Um nur eine Instance zu ändern, verwenden Sie dafür eine separate Optionsgruppe.

Nachdem die Optionsgruppe aktiv ist, müssen Sie die DB-Instance nicht neu starten — Audit-Logs werden in Amazon CloudWatch Logs gestreamt, sobald die Änderung wirksam wird. Um das Streaming zu beenden, setzen Sie PUBLISH_TO_CLOUDWATCH zurück auffalse.

Wo die Audit-Logs erscheinen CloudWatch

Amazon RDS veröffentlicht die SQL Server-Prüfprotokolle in einer RDS-managed CloudWatch Protokollgruppe mit dem Namen:

/aws/rds/instance/db_instance_name/sqlaudit

Innerhalb dieser Protokollgruppe veröffentlicht jeder Knoten in seinem eigenen Log-Stream, der durch die Knoten-ID identifiziert wird. Bei Multi-AZ (Always On) -Instances schreiben die primäre und die sekundäre Instanz jeweils in einen separaten Log-Stream in derselben sqlaudit Loggruppe, die sich durch ihre Knoten-ID unterscheiden — Audit-Ereignisse von beiden Replikaten werden also unabhängig voneinander erfasst.

Verfügbarkeit der Version

Das Streamen von Auditprotokollen in CloudWatch ist für alle Engine-Versionen und -Editionen verfügbar, die SQL Server Audit unterstützen. Es gibt keine zusätzlichen Versionsbeschränkungen, die über die grundlegende Unterstützung von SQL Server Audit hinausgehen.