Requisitos de almacenamiento y computación para auditorías - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos de almacenamiento y computación para auditorías

Para Amazon RDS

  • Los registros de auditoría se almacenan primero de forma local en la ubicación D:\rdsdbdata\SQLAudit del disco. A continuación, Amazon RDS carga estos archivos en un bucket de S3 configurado en el grupo de opciones SQLSERVER_AUDIT mediante el rol de IAM especificado.

  • Si habilita la retención, Amazon RDS mueve el archivo a la carpeta de retención D:\rdsdbdata\SQLAudit\transmitted. Los registros de auditoría se conservan en la instancia de base de datos hasta que se carga el archivo de registro de auditoría a Amazon S3.

  • Asegúrese de proporcionar suficiente espacio de almacenamiento para la instancia según el periodo de retención.

  • Por lo general, el consumo de CPU para ejecutar auditorías es mínimo. Supervise el uso de CPU al ejecutar consultas de auditoría y ajuste el tamaño de la instancia de base de datos de Amazon RDS en consecuencia. Puede supervisar las métricas de Amazon RDS con Amazon CloudWatch.

Para Amazon EC2

  • Asegúrese de que haya suficiente espacio de almacenamiento en la unidad que almacena los archivos de registro de auditoría según el periodo de retención.

  • Por lo general, el consumo de CPU para ejecutar auditorías es mínimo. Supervise el uso de CPU al ejecutar consultas de auditoría y ajuste el tamaño de la instancia de EC2 en consecuencia. Puede usar Amazon CloudWatch para supervisar las instancias de EC2.