Alibaba Cloud RDS のログ収集範囲の確認

必要な RDS 監査・スロークエリ・性能ログが保存先に届くことを確認してください。

説明

RDS の監査ログ、スロークエリログ、性能ログは、データベースの活動や性能上の問題を調査するために使います。必要な収集項目が無効、またはインスタンスが収集範囲外だと、インシデント調査や障害分析に必要な記録が不足する場合があります。

想定される影響

  • データベース活動の記録が不足し、アクセス履歴を調査しにくくなる場合があります。
  • 性能ログと監査ログを関連付けにくくなり、原因の特定が遅れる場合があります。

対処方法

variable_map の rds_enabled、rds_slow_enabled、rds_perf_enabled を収集要件に合わせて設定してください。必要な項目を "true" で有効にし、対象インスタンスの対応状況、監査機能、収集ポリシーを確認してください。保存先への到着を確認し、保持期間、費用、アクセス権限を管理してください。

例

監査ログ収集を有効にする抜粋です。account_id に実際のアカウント ID を指定し、サービス権限と対象インスタンスの監査機能は別途構成してください。

変更前

hcl
resource "alicloud_log_audit" "example" {
  display_name = "tf-audit-test"
  aliuid       = var.account_id
  variable_map = {
    rds_enabled    = "false"
    rds_slow_enabled = "true"
    rds_perf_enabled = "true"
  }
}

変更後

hcl
resource "alicloud_log_audit" "example" {
  display_name = "tf-audit-test"
  aliuid       = var.account_id
  variable_map = {
    rds_enabled      = "true"
    rds_slow_enabled = "true"
    rds_perf_enabled = "true"
  }
}

変更後は監査・スロークエリ・性能ログの収集を指定します。三つの設定だけですべてのデータベースイベントの収集が保証されるわけではないため、実際の収集範囲を確認してください。

参考資料