

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Modification d’un flux d’activité de base de données pour Amazon RDS
<a name="DBActivityStreams.Modifying"></a>

Vous voudrez peut-être personnaliser votre politique d’audit Amazon RDS lors du lancement de votre flux d’activité. Si vous ne voulez pas perdre de temps et de données en arrêtant votre flux d’activité, vous pouvez modifier *l’état de la politique d’audit* en choisissant l’un des paramètres suivants :

**Locked (default)** [Verrouillé (par défaut)]  
Les politiques d’audit de votre base de données sont en lecture seule.

**Unlocked** (Débloqué)  
Les politiques d'audit de votre base de données sont read/write.

La procédure de base est la suivante :

1. Modifiez l’état de la politique d’audit pour qu’elle soit déverrouillée.

1. Personnalisez votre politique d’audit.

1. Modifier l’état de la politique d’audit pour qu’elle soit verrouillée.

## Console
<a name="DBActivityStreams.Modifying-collapsible-section-E1"></a>

**Pour modifier l’état de la politique d’audit de votre flux d’activité**

1. Ouvrez la console Amazon RDS à l'adresse [https://console.aws.amazon.com/rds/](https://console.aws.amazon.com/rds/).

1. Dans le panneau de navigation, choisissez **Databases (Bases de données)**.

1. Pour **Actions**, sélectionnez **Modify database activity stream** (Modifier le flux d’activité de la base de données). 

   La {{name}} fenêtre **Modifier le flux d'activité de la base de données :** apparaît, où se {{name}} trouve votre instance RDS.

1. Choisissez l’une des options suivantes :  
**Locked** (Verrouillée)  
Lorsque vous verrouillez votre politique d’audit, elle passe en lecture seule. Vous ne pouvez pas modifier votre politique d’audit à moins de déverrouiller la politique ou d’arrêter le flux d’activité.  
**Unlocked** (Débloqué)  
Lorsque vous déverrouillez votre stratégie d'audit, elle devient read/write. Vous pouvez modifier votre politique d’audit pendant que le flux d’activité est lancé.

1. Sélectionnez **Modify DB activity stream** (Modifier le flux d’activité de la base de données).

   Le statut de la base de données Amazon RDS montre **Configuration du flux d’activité**.

1. (Facultatif) Choisissez le lien de l’instance de base de données. Choisissez ensuite l’onglet **Configuration**.

   Le champ **Audit policy status** (Statut de la politique d’audit) affiche l’une des valeurs suivantes :
   + **Locked** (Verrouillée)
   + **Unlocked** (Débloqué)
   + **Locking policy** (Politique de verrouillage)
   + **Unlocking policy** (Politique de déverrouillage)

## AWS CLI
<a name="DBActivityStreams.Modifying-collapsible-section-E2"></a>

Pour modifier l'état du flux d'activité de l'instance de base de données, utilisez la commande [AWS CLI modify-activity-stream](https://docs.aws.amazon.com/cli/latest/reference/rds/modify-activity-stream.html).


****  

| Option | Obligatoire ? | Description | 
| --- | --- | --- | 
| `--resource-arn {{my-instance-ARN}}` | Oui | L’Amazon Resource Name (ARN) de votre instance de base de données RDS. | 
| `--audit-policy-state` | Non | Le nouvel état de la politique d’audit pour le flux d’activité de la base de données sur votre instance : `locked` ou `unlocked`. | 

L'exemple suivant déverrouille la politique d'audit pour le flux d'activité démarré le{{my-instance-ARN}}.

Pour Linux, macOS ou Unix :

```
aws rds modify-activity-stream \
    --resource-arn {{my-instance-ARN}} \
    --audit-policy-state unlocked
```

Pour Windows :

```
aws rds modify-activity-stream ^
    --resource-arn {{my-instance-ARN}} ^
    --audit-policy-state unlocked
```

L'exemple suivant décrit l'instance{{my-instance}}. L’exemple de sortie partielle montre que la politique d’audit est déverrouillée.

```
aws rds describe-db-instances --db-instance-identifier {{my-instance}}

{
    "DBInstances": [
        {
            ...
            "Engine": "oracle-ee",
            ...
            "ActivityStreamStatus": "started",
            "ActivityStreamKmsKeyId": "ab12345e-1111-2bc3-12a3-ab1cd12345e",
            "ActivityStreamKinesisStreamName": "aws-rds-das-db-AB1CDEFG23GHIJK4LMNOPQRST",
            "ActivityStreamMode": "async",
            "ActivityStreamEngineNativeAuditFieldsIncluded": true, 
            "ActivityStreamPolicyStatus": "unlocked",
            ...
        }
    ]
}
```

## API RDS
<a name="DBActivityStreams.Modifying-collapsible-section-E3"></a>

Pour modifier l'état de la politique du flux d'activité de votre base de données, utilisez l'[ModifyActivityStream](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyActivityStream.html)opération.

Appelez l’action avec les paramètres ci-dessous :
+ `AuditPolicyState`
+ `ResourceArn`