Persyaratan penyimpanan dan komputasi untuk audit - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Persyaratan penyimpanan dan komputasi untuk audit

Untuk Amazon RDS

  • Log audit pertama kali disimpan secara lokal ke disk di lokasiD:\rdsdbdata\SQLAudit. Amazon RDS kemudian mengunggah file-file ini ke bucket S3 yang dikonfigurasi dalam grup SQLSERVER_AUDIT opsi dengan menggunakan peran IAM yang ditentukan.

  • Jika Anda mengaktifkan retensi, Amazon RDS memindahkan file ke folder retensi diD:\rdsdbdata\SQLAudit\transmitted. Catatan audit disimpan di instans DB hingga file log audit diunggah ke Amazon S3.

  • Pastikan untuk menyediakan ruang penyimpanan yang cukup untuk instance berdasarkan periode retensi.

  • Konsumsi CPU untuk menjalankan audit umumnya minimal. Pantau penggunaan CPU saat Anda menjalankan kueri audit dan mengukur instans Amazon RDS DB yang sesuai. Anda dapat memantau metrik Amazon RDS dengan Amazon. CloudWatch

Untuk Amazon EC2

  • Pastikan bahwa ada ruang penyimpanan yang cukup disediakan pada drive yang menyimpan file log audit berdasarkan periode retensi.

  • Konsumsi CPU untuk menjalankan audit umumnya minimal. Pantau penggunaan CPU saat Anda menjalankan kueri audit dan ukuran EC2 instance yang sesuai. Anda dapat menggunakan Amazon CloudWatch untuk memantau EC2 instance.