本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
故障診斷 RDS 保護監控問題
GuardDuty RDS Protection 會分析並分析您的 RDS 登入活動,以找出對 的潛在存取威脅支援的資料庫。為了有效收集安全性遙測,GuardDuty 需要您的資料庫進行設定和操作,而不會發生問題。如果您的資料庫設定錯誤或遇到問題,則安全監控可能會受到影響。
下一節提供常見問題和疑難排解步驟。
RDS 儲存已滿
當您的 RDS 執行個體用盡儲存空間時,GuardDuty 可能不會收集安全遙測。達到資料庫執行個體儲存容量分配 (storage-full
) 是關鍵狀態,RDS 建議立即修正此問題。如需詳細資訊,請參閱《Amazon RDS 使用者指南》中的檢視執行個體狀態。
若要解決 storage-full
狀態,您可以執行下列其中一個動作:
-
啟用儲存體自動調整規模 (建議) – 啟用 Amazon RDS 儲存體自動調整規模,以自動管理儲存容量並防止未來
storage-full
情況。如需詳細資訊,請參閱《Amazon RDS 使用者指南》中的使用 Amazon RDS 儲存體自動調整規模自動管理容量。 -
監控您的儲存使用率 – 使用以下其中一種方法檢查您的儲存使用率:
-
使用 CloudWatch 指標來檢視儲存體的詳細資訊。如需詳細資訊,請參閱《Amazon CloudWatch 使用者指南》中的 CloudWatch Database Insights。 Amazon CloudWatch
-
遵循《Amazon RDS 使用者指南》中的在 Amazon RDS 執行個體中監控指標的步驟來檢視儲存指標。
-
-
修改儲存容量 – 如需有關增加執行個體儲存容量的資訊,請參閱《Amazon RDS 使用者指南》中的增加資料庫執行個體儲存容量。
RDS for PostgreSQL 主要資料庫上不支援的版本
RDS for PostgreSQL 僅供讀取複本執行個體需要主要資料庫執行個體位於支援的資料庫版本上,並從主要資料庫成功複寫。GuardDuty 只會在符合這些要求時監控您的執行個體。
若要解決不支援的版本問題,請執行下列其中一項操作:
-
驗證資料庫版本相容性 – 檢查您的主要 RDS for PostgreSQL 資料庫是否執行其中一個支援的版本。如需詳細資訊,請參閱支援的資料庫。
-
解決潛在的複寫問題 – 檢閱並解決主要執行個體和複本執行個體之間的任何複寫問題。如需執行此操作的詳細資訊,請參閱《Amazon RDS 使用者指南》中的使用 RDS for PostgreSQL 的僅供讀取複本。
其他安全考慮事項
如果您的組織有嚴格的合規要求,除了使用 RDS Protection 之外,建議您實作資料庫稽核。如需安全責任和共同責任模型的詳細資訊,請參閱《Amazon RDS 使用者指南》中的 Amazon RDS 中的安全。