Alicloud RDSのSQL記録保持期間の確認

調査に必要な期間だけSQL記録を保存してください。

説明

RDSのSQL収集が無効な場合や保持期間が短い場合、必要なクエリ履歴が残らないことがあります。障害分析と監査の要件に合わせて期間を決めてください。

想定される影響

問題の発見時に関連するSQL記録が既に削除されていると、原因調査が難しくなる場合があります。

対処方法

必要なインスタンスでsql_collector_status = "Enabled"を設定し、対応する保持期間を選択してください。180日以上が必要なら、180や365などの対応する値を指定し、記録へのアクセスと費用を管理してください。

例

以下は既存のMySQLインスタンスの収集記録を30日から180日に延長する例です。ログの保持設定であり、データベースバックアップの保持設定とは異なります。

変更前

hcl
resource "alicloud_db_instance" "default" {
  engine                   = "MySQL"
  engine_version           = "5.6"
  instance_type        = "rds.mysql.t1.small"
  instance_storage      = "10"
  sql_collector_status     = "Enabled"
  sql_collector_config_value = 30
}

変更後

hcl
resource "alicloud_db_instance" "default" {
  engine                     = "MySQL"
  engine_version             = "5.6"
  instance_type          = "rds.mysql.t1.small"
  instance_storage        = "10"
  sql_collector_status       = "Enabled"
  sql_collector_config_value = 180
}

参考資料