DB 인스턴스 옵션에 SQL Server Audit 추가
DB 인스턴스 옵션에 SQL Server Audit 추가
SQL Server Audit를 활성화하려면 두 단계가 필요합니다. DB 인스턴스에서 옵션을 활성화하고, SQL Server 내부에서 기능을 활성화하는 것입니다. DB 인스턴스에 SQL Server Audit 옵션을 추가하는 과정은 다음과 같습니다.
출처: 문서
본문
- 새 옵션 그룹을 만들거나 기존 옵션 그룹을 복사·수정합니다.
- 필요한 모든 옵션을 추가하고 구성합니다.
- 옵션 그룹을 DB 인스턴스와 연결합니다.
SQL Server Audit 옵션을 추가한 후에는 DB 인스턴스를 재시작할 필요가 없어요. 옵션 그룹이 활성화되는 즉시 감사를 만들고 감사 로그를 S3 버킷에 저장할 수 있습니다.
DB 인스턴스의 옵션 그룹에서 SQL Server Audit을 추가하고 구성하려면
- 다음 중 하나를 선택합니다.
- 기존 옵션 그룹을 사용합니다.
- 사용자 지정 DB 옵션 그룹을 만들고 그 옵션 그룹을 사용합니다. 자세한 내용은 옵션 그룹 생성을 참조하세요.
- 옵션 그룹에
SQLSERVER_AUDIT옵션을 추가하고 옵션 설정을 구성합니다. 옵션 추가에 대한 자세한 내용은 옵션 그룹에 옵션 추가를 참조하세요.- IAM role(IAM 역할)에 대해 필요한 정책이 있는 IAM 역할이 이미 있다면 그 역할을 선택할 수 있어요. 새 IAM 역할을 만들려면 Create a New Role(새 역할 만들기)을 선택합니다. 필요한 정책에 대한 자세한 내용은 SQL Server Audit용 IAM 역할 수동 생성을 참조하세요.
- Select S3 destination(S3 대상 선택)에 대해 사용하려는 S3 버킷이 이미 있다면 선택합니다. S3 버킷을 만들려면 Create a New S3 Bucket(새 S3 버킷 만들기)을 선택합니다.
- Enable Compression(압축 활성화)에 대해 감사 파일을 압축하려면 이 옵션을 선택된 상태로 둡니다. 압축은 기본적으로 활성화되어 있어요. 압축을 비활성화하려면 Enable Compression을 선택 해제합니다.
- Audit log retention(감사 로그 보존)에 대해 감사 레코드를 DB 인스턴스에 보관하려면 이 옵션을 선택합니다. 보존 시간(시간)을 지정합니다. 최대 보존 시간은 35일입니다.
- 선택적으로 옵션 그룹에
PUBLISH_TO_CLOUDWATCH옵션을 추가해 CloudWatch(로그 스트림)를 통해 감사 로그에 액세스할 수 있게 합니다. - 옵션 그룹을 새 DB 인스턴스나 기존 DB 인스턴스에 적용합니다. 다음 중 하나를 선택합니다.
- 새 DB 인스턴스를 만드는 경우 인스턴스를 시작할 때 옵션 그룹을 적용합니다.
- 기존 DB 인스턴스의 경우 인스턴스를 수정한 다음 새 옵션 그룹을 연결해 옵션 그룹을 적용합니다. 자세한 내용은 Amazon RDS DB 인스턴스 수정을 참조하세요.
SQL Server Audit 옵션 수정(Modifying the SQL Server Audit option)
SQL Server Audit 옵션을 활성화한 후에는 설정을 수정할 수 있어요. 옵션 설정 수정 방법은 옵션 설정 수정을 참조하세요.
DB 인스턴스 옵션에서 SQL Server Audit 제거(Removing SQL Server Audit from the DB instance options)
감사를 비활성화한 다음 옵션을 삭제하여 SQL Server Audit 기능을 끌 수 있어요.
감사를 제거하려면
- SQL Server 내부에서 모든 감사 설정을 비활성화합니다. 감사가 실행되는 위치를 알아보려면 SQL Server 보안 카탈로그 뷰를 쿼리합니다. 자세한 내용은 Microsoft SQL Server 문서의 Security catalog views를 참조하세요.
- DB 인스턴스에서 SQL Server Audit 옵션을 삭제합니다. 다음 중 하나를 선택합니다.
- DB 인스턴스가 사용하는 옵션 그룹에서 SQL Server Audit 옵션을 삭제합니다. 이 변경은 같은 옵션 그룹을 사용하는 모든 DB 인스턴스에 영향을 미칩니다. 자세한 내용은 옵션 그룹에서 옵션 제거를 참조하세요.
- DB 인스턴스를 수정한 다음 SQL Server Audit 옵션이 없는 옵션 그룹을 선택합니다. 이 변경은 수정하는 DB 인스턴스에만 영향을 미칩니다. 기본(빈) 옵션 그룹이나 다른 사용자 지정 옵션 그룹을 지정할 수 있어요. 자세한 내용은 Amazon RDS DB 인스턴스 수정을 참조하세요.
- DB 인스턴스에서 SQL Server Audit 옵션을 삭제한 후에는 인스턴스를 재시작할 필요가 없어요. S3 버킷에서 불필요한 감사 파일을 제거합니다.