本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
排除 RDS 保护监控问题
GuardDuty RDS Protection 会分析并分析您的 RDS 登录活动,以了解对的潜在访问威胁支持的数据库。要有效地收集安全遥测数据, GuardDuty 需要对数据库进行配置和运行而不会出现问题。如果您的数据库配置错误或遇到问题,则安全监控可能会受到影响。
以下部分提供常见问题和解决这些问题的步骤。
RDS 存储空间已满
当您的 RDS 实例用完存储空间时, GuardDuty 可能无法收集安全遥测数据。达到数据库实例存储容量分配 (storage-full
) 是一个关键状态,RDS 建议立即修复此问题。有关更多信息,请参阅 Amazon RDS 用户指南中的查看实例状态。
要解决该storage-full
状态,您可以执行以下操作之一:
-
启用存储自动扩展(推荐)— 启用 Amazon RDS 存储自动扩展,以自动管理存储容量并防止将来
storage-full
出现问题。有关更多信息,请参阅 Amazon RDS 用户指南中的使用 Amazon RDS 存储自动扩展自动管理容量。 -
监控您的存储利用率-使用以下方法之一检查存储利用率:
-
使用 CloudWatch 指标查看有关存储的详细信息。有关更多信息,请参阅 Amazon CloudWatch 用户指南中的CloudWatch 数据库见解。
-
按照 Amazon RDS 用户指南中监控 Amazon RDS 实例中的指标中的步骤查看存储指标。
-
-
修改存储容量-有关增加实例存储容量的信息,请参阅 Amazon RDS 用户指南中的增加数据库实例存储容量。
适用于 PostgreSQL 的 RDS 的主数据库版本不受支持
RDS for PostgreSQL 只读副本实例要求主数据库实例使用支持的数据库版本并成功地从主数据库复制。 GuardDuty 仅在满足这些要求时才会监控您的实例。
要解决不支持的版本问题,请执行以下任一操作:
其它安全注意事项
如果您的组织有严格的合规性要求,我们建议您在使用 RDS Protection 的同时实施数据库审计。有关您的安全责任和分担责任模式的更多信息,请参阅 Amazon RDS 用户指南中的 Amazon RDS 中的安全。