审计策略 本文介绍如何在 DBSC 控制台配置并查看审计日志。 前提条件 已注册百度智能云账号,详情参见 注册账户 。 已创建云数据库 RDS for MySQL 版实例,详情参见 创建实例 。 注意事项 仅支持对开启审计开关且关联审计策略的实例进行审计。 操作步骤 创建审计策略 登录 DBSC 控制台 。 在左侧导航栏,点击 安全审计—>审计策略 。
开启审计服务 以下是数据库审计 DBAudit 开启审计服务的相关说明,详情请查看下文。 新增审计集群 您可以通过数据库审计的管理控制台新增实例群集。 数据库审计集群是把要进行审计的数据库实例,进行逻辑分组。 新增实例集群 登录 数据库审计云控制台 点击左侧导航栏 数据实例管理 ,进入数据实例管理界面。 选择审计实例集群,点击实例列表操作列的 添加实例 。
进入审计日志页面后,查看命中审计规则的审计日志信息,包括 风险占比 、 风险等级、发生时间 、 SQL语句 、 客户端IP 、 数据库用户 、 数据库名 、 SQL类型 等。
在左侧导航栏,点击 安全审计—>审计日志 。 进入审计日志页面后,查看全量审计日志的信息,包括 风险占比 、 风险等级 、 发生时间 、 SQL语句 、 客户端IP 、 数据库用户 、 数据库名 、 SQL类型 等。 说明 未关联审计策略的实例 风险等级 为无风险,如需查看风险日志,请先关联审计策略。 下载审计日志 登录 DBSC 控制台 。 在左侧导航栏,点击 安全审计—>审计日志 。
查询审计日志 您可以通过控制台查询实例的审计日志,通过审计日志可以对数据库进行故障分析、行为分析和安全审计。审计日志功能不收取任何费用。 注意事项 目前,审计日志功能适用于MongoDB副本集实例和分片集实例,暂不支持单节点实例。 使用审计日志查询功能之前请确保该实例已经开通审计日志功能。 日志数据保存时间为7天,您无法查看7天之前的日志记录。
UpdateDatabasePrivileges 更新DRDS数据库权限 DBCluster、Database、Account 数据库、数据库账户 主账号/子用户 Console DeleteDBClusterDatabase 删除DRDS数据库 DBCluster、Database 数据库 主账号/子用户 Console UpdateDBAccountPassword 更新DRDS账户密码 Account
时序数据库 操作者 事件类型 事件名称 事件说明 资源类型 资源说明 主账号/子用户 Console/API UpdateDatabaseComment 更新db描述 db db Id 主账号/子用户 Console/API CreateMysqlAccount 创建MySQL协议账号 MySQL Account MySQL Account Id 主账号/子用户 Console/API DeleteMysqlAccount
开通审计日志 您可以通过控制台开通实例的审计日志功能,该功能为您提供查询过滤、安全审计等服务,帮助您时刻掌握MongoDB实例安全及性能问题。 注意事项 目前,审计日志功能适用于MongoDB副本集实例和分片集实例,暂不支持单节点实例。 审计日志功能,会对MongoDB实例造成少量的性能损耗。 开通审计日志 登录 MongoDB管理控制台 。 在页面左上角,选择实例所在的地域。
关闭审计日志 您可以通过控制台关闭实例的审计日志功能。 注意事项 在您关闭审计日志功能后,已经记录的日志会被继续保存7天。 关闭审计日志 登录 MongoDB管理控制台 。 在页面左上角,选择实例所在的地域。 在左侧导航栏,单击 副本集实例列表 。 找到目标实例,单击实例ID,进入实例功能页。 在左侧导航栏中单击 审计日志 ,进行审计日志关闭设置。您可以点击审计日志开关按钮将其关闭。
审计日志 概述 本文为您介绍开启云数据库Redis 审计日志 的方法,可用于帮助开发运维人员定位性能问题。 注意事项 仅 Redis 4.0、6.0、7.0 实例支持开启审计日志。 热活实例组从角色不支持操作 审计日志 相关功能。 开通 审计日志 后,系统将只记录写操作的审计信息,可能会对实例造成5%~15%的性能损失。