Requisitos de armazenamento e computação para auditoria - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Requisitos de armazenamento e computação para auditoria

Para o Amazon RDS

  • Os logs de auditoria são primeiro armazenados localmente em disco no local D:\rdsdbdata\SQLAudit. Em seguida, o Amazon RDS carrega esses arquivos em um bucket do S3 que é configurado no grupo de opções SQLSERVER_AUDIT usando o perfil do IAM especificado.

  • Se a retenção estiver habilitada, o Amazon RDS vai transferir o arquivo para a pasta de retenção em D:\rdsdbdata\SQLAudit\transmitted. Registros de auditoria são mantidos na instância de banco de dados até que o arquivo de logs de auditoria seja carregado no Amazon S3.

  • Certifique-se de provisionar espaço de armazenamento suficiente para a instância com base no período de retenção.

  • O consumo de CPU para executar auditorias geralmente é mínimo. Monitore o uso da CPU ao executar consultas de auditoria e dimensione a instância de banco de dados Amazon RDS de acordo. Você pode monitorar as métricas do Amazon RDS com o Amazon CloudWatch.

Para o Amazon EC2

  • Verifique se há espaço de armazenamento suficiente provisionado na unidade que armazena os arquivos de logs de auditoria com base no período de retenção.

  • O consumo de CPU para executar auditorias geralmente é mínimo. Monitore o uso da CPU ao executar consultas de auditoria e dimensione a instância do EC2 de acordo. Você pode usar o Amazon CloudWatch para monitorar instâncias do EC2.