故障診斷 RDS 保護監控問題 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

故障診斷 RDS 保護監控問題

GuardDuty RDS Protection 會分析並分析您的 RDS 登入活動,以找出對 的潛在存取威脅支援的資料庫。為了有效收集安全性遙測,GuardDuty 需要您的資料庫進行設定和操作,而不會發生問題。如果您的資料庫設定錯誤或遇到問題,則安全監控可能會受到影響。

下一節提供常見問題和疑難排解步驟。

RDS 儲存已滿

當您的 RDS 執行個體用盡儲存空間時,GuardDuty 可能不會收集安全遙測。達到資料庫執行個體儲存容量分配 (storage-full) 是關鍵狀態,RDS 建議立即修正此問題。如需詳細資訊,請參閱《Amazon RDS 使用者指南》中的檢視執行個體狀態

若要解決 storage-full 狀態,您可以執行下列其中一個動作:

RDS for PostgreSQL 主要資料庫上不支援的版本

RDS for PostgreSQL 僅供讀取複本執行個體需要主要資料庫執行個體位於支援的資料庫版本上,並從主要資料庫成功複寫。GuardDuty 只會在符合這些要求時監控您的執行個體。

若要解決不支援的版本問題,請執行下列其中一項操作:

其他安全考慮事項

如果您的組織有嚴格的合規要求,除了使用 RDS Protection 之外,建議您實作資料庫稽核。如需安全責任和共同責任模型的詳細資訊,請參閱《Amazon RDS 使用者指南》中的 Amazon RDS 中的安全