审计的存储和计算要求 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

审计的存储和计算要求

对于 Amazon RDS

  • 审计日志首先本地存储到磁盘中的 D:\rdsdbdata\SQLAudit 位置。然后,Amazon RDS 使用指定的 IAM 角色将这些文件上传到 SQLSERVER_AUDIT 选项组中配置的 S3 存储桶。

  • 如果您启用保留,Amazon RDS 会将文件移入位于 D:\rdsdbdata\SQLAudit\transmitted 的保留文件夹。在审计日志文件上传 Amazon S3 之前,审计记录会一直保留在数据库实例上。

  • 确保根据保留期为实例预调配足够的存储空间。

  • 运行审计的 CPU 消耗通常很少。在运行审计查询时监控 CPU 使用情况,并相应地调整 Amazon RDS 数据库实例的大小。您可以使用 Amazon CloudWatch 监控 Amazon RDS 指标

对于 Amazon EC2

  • 确保根据保留期在驱动器上预调配了足够的存储空间用来存储审计日志文件。

  • 运行审计的 CPU 消耗通常很少。在运行审计查询时监控 CPU 使用情况,并相应地调整 EC2 实例的大小。您可以使用 Amazon CloudWatch 来监控 EC2 实例