

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# GuardDuty RDS 保护
<a name="rds-protection"></a>

**注意**  
您可以从 GuardDuty 控制台的单个页面配置 RDS 保护以及所有其他保护计划。有关更多信息，请参阅 [配置保护计划](protection-plans.md)。

亚马逊的 RDS 保护 GuardDuty 会分析和分析 RDS 登录活动，以了解您的[亚马逊 Aurora 数据库](https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/CHAP_AuroraOverview.html)（亚马逊极光版和 Aurora MySQL-Compatible PostgreSQL-Compatible 版）和适用于 PostgreSQL [ 的](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Welcome.html)亚马逊 RDS 的潜在访问威胁。

RDS 保护可帮助您识别这些支持的数据库上可能存在的可疑登录行为。 GuardDuty 持续监控和分析[RDS 登录活动](#guardduty-rds-login-events)异常活动。例如，以前未出现的外部行为者未经授权访问了您的数据库，或者攻击者试图通过猜测数据库密码来暴力破解访问权限。

随着[亚马逊 Aurora PostgreSQL 无限数据库的推出](https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/limitless.html)， GuardDuty 扩展了 RDS 保护，现在还支持监控来自无限数据库的登录活动。对于 AWS 账户 已经启用 RDS 保护的 GuardDuty 用户，将自动开始监控其无限数据库中的登录数据。对于尚未启用 RDS 防护的账户，您可以详细了解 [30-day free trial](#gdu-rds-protection-30-day-free-trial)并选择启用此功能。要启用此功能，请参阅[在多账户环境中启用 RDS 防护](configure-rds-pro-multi-account.md)或[为独立账户启用 RDS 防护](configure-rds-pro-standalone.md)。

**备注**  
RDS for PostgreSQL 只读副本实例要求主数据库实例使用支持的数据库版本，并且必须成功地从主数据库复制。有关只读副本的更多信息，请参阅《Amazon RDS 用户指南》**中的[使用数据库实例只读副本](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_ReadRepl.html)。

RDS 保护不需要额外的基础设施，其设计初衷即是为了不影响数据库实例的性能。当 RDS Protection 检测到潜在的可疑或异常登录尝试时， GuardDuty 会生成一个或多个[RDS 保护调查发现类型](findings-rds-protection.md)包含有关可能受损数据库的详细信息的登录尝试。

**30 天免费试用期**  
+ 当您首次在新区域启用 GuardDuty 时，您将获得 30 天免费试用。 AWS 账户 在这种情况下，还 GuardDuty 将启用 RDS 保护，该保护包含在免费试用版中。RDS 防护将开始监控数据库的登录行为。
+ 当您已经在新区域使用 GuardDuty 并决定首次启用 RDS 保护时，您在该地区的账户将获得 RDS Protection 的 30 天免费试用期。
+ 如果您已经启用了 RDS 保护，那么随着[亚马逊 Aurora PostgreSQL 无限数据库的启动](https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/limitless.html)， GuardDuty 将自动开始监控无限数据库的登录活动。如果您的 RDS 防护 30 天免费试用版已经过期，那么您将开始产生与监控 Limitless Database 相关的使用费用。
+ 您可以随时选择禁用任何区域的 RDS 防护。
+ 在 30 天免费试用期内，您可以估算该账户在该区域的使用成本。30 天免费试用期结束后，RDS 防护不会自动禁用。您的账户在该区域将开始产生使用成本。有关更多信息，请参阅 [监控 GuardDuty 使用情况和估算成本](monitoring_costs.md)。

当未启用 RDS 保护功能时， GuardDuty 不会检测到异常或可疑的登录行为。如果您禁用 RDS 保护，将 GuardDuty 立即停止监控 RDS 登录活动，并且不会检测到对您支持的数据库实例的任何潜在威胁，也不会生成相关的查找类型。

有关支持 Aurora PostgreSQL 无限数据库 AWS 区域 的地方，请参阅 Aurora PostgreSQL 无限数据库的[要求。](https://docs.aws.amazon.com/AmazonRDS/latest/AuroraUserGuide/limitless-reqs-limits.html#limitless-requirements)

## 支持的 Amazon Aurora、Amazon RDS 和 Aurora Limitless Database
<a name="rds-pro-supported-db"></a>

下表展示了支持 RDS 防护的 Aurora 和 Amazon RDS 数据库版本。


| Amazon Aurora 和 Amazon RDS 数据库引擎 | 支持的引擎版本 | 
| --- | --- | 
| Aurora MySQL |  +  2.10.2 或更高版本 <br />+  3.02.1 或更高版本 <br />+  后续的主要版本   | 
| Aurora PostgreSQL |  +  10.23 或更高版本 <br />+  11.12 或更高版本 <br />+  12.7 或更高版本 <br />+  13.3 或更高版本 <br />+  14.3 或更高版本 <br />+  15.2 或更高版本 <br />+  16.1 或更高版本 <br />+  后续的主要版本   | 
| RDS for PostgreSQL | +  11.17 或更高版本 <br />+  12.12 或更高版本 <br />+  13.8 或更高版本 <br />+  14.5 或更高版本 <br />+  [RDS for PostgreSQL 版本 15](https://docs.aws.amazon.com/AmazonRDS/latest/PostgreSQLReleaseNotes/postgresql-versions.html#postgresql-version15) <br />+  [RDS for PostgreSQL 版本 16](https://docs.aws.amazon.com/AmazonRDS/latest/PostgreSQLReleaseNotes/postgresql-versions.html#postgresql-version16) <br />+  [适用于 PostgreSQL 的 RDS 版本 17 ](https://docs.aws.amazon.com/AmazonRDS/latest/PostgreSQLReleaseNotes/postgresql-versions.html#postgresql-version17) <br />+  [适用于 PostgreSQL 的 RDS 版本 18 ](https://docs.aws.amazon.com/AmazonRDS/latest/PostgreSQLReleaseNotes/postgresql-versions.html#postgresql-version18) <br />+  后续的主要版本  | 
| Amazon Aurora PostgreSQL Limitless Database |  +  `16.4-limitless` <br />+  后续的主要版本   | 
| Amazon RDS for MariaDB |  +  10.6.25 或更高版本 <br />+  10.11.16 或更高版本 <br />+  11.4.10 或更高版本 <br />+  11.8.6 或更高版本 <br />+  后续的主要版本   | 
| Amazon RDS for MySQL |  +  8.0.45 或更高版本 <br />+  8.4.8 或更高版本 <br />+  后续的主要版本   | 

## RDS 登录活动
<a name="guardduty-rds-login-events"></a>

启用 RDS 保护功能后， GuardDuty 将自动开始直接通过 Aurora 和 Amazon RDS 服务监控数据库的 RDS 登录活动。RDS 登录活动可捕获您的 AWS 环境中成功和失败的[支持的 Amazon Aurora、Amazon RDS 和 Aurora Limitless Database](#rds-pro-supported-db)登录尝试。如果有迹象表明存在异常登录行为，则 GuardDuty 生成包含有关可能受损数据库的详细信息的调查结果。当您首次启用 RDS 防护或者您有新创建的数据库实例时，系统需要一段学习时间来确定正常行为的基准。因此，新启用或新创建的数据库实例可能在最长两周的时间内，没有相关异常登录调查发现。

当 RDS Protection 检测到潜在威胁（例如一系列成功、失败或不完整的登录尝试中的异常模式）时， GuardDuty 会生成一个或多个威胁[RDS 保护调查发现类型](findings-rds-protection.md)。根据调查发现类型，这可能包括有关异常行为的详细信息，例如 [基于 RDS 登录活动的异常](guardduty_findings-summary.md#rds-pro-login-anomaly)。

GuardDuty 不管理您[支持的数据库](#rds-pro-supported-db)或 RDS 的登录活动，也不会向您提供 RDS 登录活动。