本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 Amazon Athena 和 Amazon QuickSight 視覺化 Amazon Redshift 稽核日誌
由 Sanket Sirsikar (AWS) 和 Gopal Krishna Bhatia (AWS) 建立
Summary
安全性是 Amazon Web Services (AWS) 雲端上資料庫操作不可或缺的一部分。您的組織應確保監控資料庫使用者活動和連線,以偵測潛在的安全事件和風險。此模式可協助您監控資料庫以進行安全性和疑難排解,也就是稱為資料庫稽核的程序。
此模式提供 SQL 指令碼,可自動在 Amazon QuickSight 中建立報告儀表板的 Amazon Athena 資料表和檢視,協助您稽核 Amazon Redshift 日誌。 Amazon QuickSight 這可確保負責監控資料庫活動的使用者可以方便地存取資料安全功能。
先決條件和限制
先決條件
作用中的 AWS 帳戶
現有的 Amazon Redshift 叢集。如需詳細資訊,請參閱 Amazon Redshift 文件中的建立 Amazon Redshift 叢集。
存取現有的 Athena 工作群組。如需詳細資訊,請參閱 Amazon Athena 文件中的工作群組運作方式。
具有必要 AWS Identity and Access Management (IAM) 許可的現有 Amazon Simple Storage Service (Amazon S3) 來源儲存貯體。如需詳細資訊,請參閱 Amazon Redshift 文件中的資料庫稽核記錄的 Amazon Redshift 稽核記錄儲存貯體許可。 https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html
架構

技術堆疊
Athena
Amazon Redshift
Amazon S3
QuickSight
工具
Amazon Athena – Athena 是一種互動式查詢服務,可讓您使用標準 SQL 輕鬆分析 Amazon S3 中的資料。
Amazon QuickSight – QuickSight 是可擴展、無伺服器、可內嵌、採用機器學習的商業智慧 (BI) 服務。
Amazon Redshift – Amazon Redshift 是一種企業級的 PB 級全受管資料倉儲服務。
Amazon S3 – Amazon Simple Storage Service (Amazon S3) 是網際網路的儲存體。
史詩
任務 | 描述 | 所需的技能 |
---|---|---|
啟用 Amazon Redshift 叢集的稽核記錄。 |
| DBA,資料工程師 |
在 Amazon Redshift 叢集參數群組中啟用記錄。 | 您可以使用 AWS 管理主控台、Amazon Redshift API 參考或 AWS Command Line Interface (AWS CLI),同時啟用連線日誌、使用者日誌和使用者活動日誌的稽核。 若要稽核使用者活動日誌,您必須啟用 重要您需要在啟用 參數的情況下建立新的叢集 如需此任務的詳細資訊,請參閱 Amazon Redshift 文件中的 Amazon Redshift 參數群組和使用主控台設定稽核。 | DBA,資料工程師 |
設定 Amazon Redshift 叢集記錄的 S3 儲存貯體許可。 | 當您啟用記錄時,Amazon Redshift 會收集記錄資訊,並將其上傳至存放在 S3 儲存貯體中的日誌檔案。您可以使用現有的 S3 儲存貯體或建立新的儲存貯體。 重要確定 Amazon Redshift 具有存取 S3 儲存貯體所需的 IAM 許可。如需詳細資訊,請參閱 Amazon Redshift 文件中的資料庫稽核記錄的 Amazon Redshift 稽核記錄儲存貯體許可。 https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html | DBA,資料工程師 |
任務 | 描述 | 所需的技能 |
---|---|---|
建立 Athena 資料表和檢視,從 S3 儲存貯體查詢 Amazon Redshift 稽核日誌資料。 | 開啟 Amazon Athena 主控台,並使用 如需詳細資訊和說明,請參閱 Amazon Athena 研討會中的建立資料表和執行查詢 | 資料工程師 |
任務 | 描述 | 所需的技能 |
---|---|---|
使用 Athena 作為資料來源建立 QuickSight 儀表板。 | 開啟 Amazon QuickSight 主控台,並依照 Amazon Athena Amazon Athena 研討會中的使用 Athena 視覺化 QuickSight | DBA,資料工程師 |
相關資源
附件
若要存取與本文件相關聯的其他內容,請解壓縮下列檔案: attachment.zip