排除 RDS 保护监控问题 - Amazon GuardDuty

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

排除 RDS 保护监控问题

GuardDuty RDS Protection 会分析并分析您的 RDS 登录活动,以了解对的潜在访问威胁支持的数据库。要有效地收集安全遥测数据, GuardDuty 需要对数据库进行配置和运行而不会出现问题。如果您的数据库配置错误或遇到问题,则安全监控可能会受到影响。

以下部分提供常见问题和解决这些问题的步骤。

RDS 存储空间已满

当您的 RDS 实例用完存储空间时, GuardDuty 可能无法收集安全遥测数据。达到数据库实例存储容量分配 (storage-full) 是一个关键状态,RDS 建议立即修复此问题。有关更多信息,请参阅 Amazon RDS 用户指南中的查看实例状态

要解决该storage-full状态,您可以执行以下操作之一:

  • 启用存储自动扩展(推荐)— 启用 Amazon RDS 存储自动扩展,以自动管理存储容量并防止将来storage-full出现问题。有关更多信息,请参阅 Amazon RDS 用户指南中的使用 Amazon RDS 存储自动扩展自动管理容量

  • 监控您的存储利用率-使用以下方法之一检查存储利用率:

  • 修改存储容量-有关增加实例存储容量的信息,请参阅 Amazon RDS 用户指南中的增加数据库实例存储容量

适用于 PostgreSQL 的 RDS 的主数据库版本不受支持

RDS for PostgreSQL 只读副本实例要求主数据库实例使用支持的数据库版本并成功地从主数据库复制。 GuardDuty 仅在满足这些要求时才会监控您的实例。

要解决不支持的版本问题,请执行以下任一操作:

  • 验证数据库版本兼容性-检查您的主 RDS for PostgreSQL 数据库是否正在运行支持的版本之一。有关更多信息,请参阅 支持的数据库

  • 解决潜在的复制问题-查看并解决主实例和副本实例之间的任何复制问题。有关执行此操作的更多信息,请参阅 Amazon RDS 用户指南中的使用适用于 PostgreSQL 的 RDS 的只读副本

其它安全注意事项

如果您的组织有严格的合规性要求,我们建议您在使用 RDS Protection 的同时实施数据库审计。有关您的安全责任和分担责任模式的更多信息,请参阅 Amazon RDS 用户指南中的 Amazon RDS 中的安全