Requisiti di archiviazione e calcolo per il controllo - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Requisiti di archiviazione e calcolo per il controllo

Per Amazon RDS

  • I log di controllo vengono prima archiviati localmente su disco presso la sede. D:\rdsdbdata\SQLAudit Amazon RDS carica quindi questi file in un bucket S3 configurato nel gruppo di SQLSERVER_AUDIT opzioni utilizzando il ruolo IAM specificato.

  • Se abiliti la conservazione, Amazon RDS sposta il file nella cartella di conservazione all'indirizzoD:\rdsdbdata\SQLAudit\transmitted. I record di controllo vengono conservati sull'istanza DB fino al caricamento del file di registro di controllo su Amazon S3.

  • Assicurati di fornire spazio di archiviazione sufficiente per l'istanza in base al periodo di conservazione.

  • Il consumo di CPU per l'esecuzione degli audit è generalmente minimo. Monitora l'utilizzo della CPU quando esegui query di controllo e dimensiona di conseguenza l'istanza DB di Amazon RDS. Puoi monitorare i parametri di Amazon RDS con Amazon. CloudWatch

Per Amazon EC2

  • Assicurati che sia disponibile spazio di archiviazione sufficiente sull'unità in cui sono archiviati i file di registro di controllo in base al periodo di conservazione.

  • Il consumo di CPU per l'esecuzione degli audit è generalmente minimo. Monitora l'utilizzo della CPU quando esegui le query di controllo e dimensiona l' EC2 istanza di conseguenza. Puoi usare Amazon CloudWatch per monitorare le EC2 istanze.