稽核的儲存和運算需求 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

稽核的儲存和運算需求

對於 Amazon RDS

  • 稽核日誌會先儲存在 位置的本機磁碟D:\rdsdbdata\SQLAudit。然後,Amazon RDS 會使用指定的 IAM 角色,將這些檔案上傳至在SQLSERVER_AUDIT選項群組中設定的 S3 儲存貯體。

  • 如果您啟用保留,Amazon RDS 會將檔案移至位於 的保留資料夾中D:\rdsdbdata\SQLAudit\transmitted。稽核記錄會保留在資料庫執行個體上,直到稽核日誌檔案上傳到 Amazon S3 為止。

  • 請務必根據保留期為執行個體佈建足夠的儲存空間。

  • 執行稽核的 CPU 使用量通常很低。當您執行稽核查詢並相應調整 Amazon RDS 資料庫執行個體的大小時,請監控 CPU 用量。您可以使用 Amazon CloudWatch 監控 Amazon RDS 指標。

對於 Amazon EC2

  • 確保在根據保留期存放稽核日誌檔案的磁碟機上佈建足夠的儲存空間。

  • 執行稽核的 CPU 使用量通常很低。當您執行稽核查詢並相應調整 EC2 執行個體的大小時,請監控 CPU 用量。您可以使用 Amazon CloudWatch 來監控 EC2 執行個體