Alibaba Cloud RDS 로그 수집 범위 점검

필요한 RDS 감사·슬로우·성능 로그가 실제 저장 대상에 수집되는지 확인하세요.

설명

RDS 감사 로그와 슬로우·성능 로그는 데이터베이스 활동과 성능 이상을 조사하는 데 사용됩니다. 필요한 수집 항목이 꺼져 있거나 수집 범위에서 인스턴스가 빠지면 사고 조사와 장애 분석에 필요한 기록이 부족할 수 있습니다.

잠재적 영향

  • 필요한 데이터베이스 활동 기록이 없어 접근 이력 조사가 어려울 수 있습니다.
  • 성능 로그와 감사 로그를 함께 분석하기 어려워 원인 파악이 늦어질 수 있습니다.

해결 방법

variable_map의 rds_enabled, rds_slow_enabled, rds_perf_enabled를 수집 요구에 맞게 설정하세요. 필요한 항목은 "true"로 활성화하고 대상 인스턴스의 지원·감사 기능과 수집 정책을 확인하세요. 저장 대상에서 로그 도착을 확인하고 보존 기간, 비용과 접근 권한을 관리하세요.

예시

감사 로그 수집을 활성화하는 발췌입니다. account_id에는 실제 계정 ID를 제공하고 필요한 서비스 권한과 대상 인스턴스의 감사 기능을 별도로 구성하세요.

변경 전

hcl
resource "alicloud_log_audit" "example" {
  display_name = "tf-audit-test"
  aliuid       = var.account_id
  variable_map = {
    rds_enabled    = "false"
    rds_slow_enabled = "true"
    rds_perf_enabled = "true"
  }
}

변경 후

hcl
resource "alicloud_log_audit" "example" {
  display_name = "tf-audit-test"
  aliuid       = var.account_id
  variable_map = {
    rds_enabled      = "true"
    rds_slow_enabled = "true"
    rds_perf_enabled = "true"
  }
}

변경 후에는 감사·슬로우·성능 로그 수집을 요청합니다. 세 항목의 설정만으로 모든 데이터베이스 이벤트의 수집이 보장되지는 않으므로 실제 수집 범위를 확인하세요.

참조