CloudWatch Log Stream 구성

CloudWatch Log Stream 구성

기본적으로 Amazon RDS for SQL Server Audit은 완료된 감사 파일을 Amazon S3 버킷으로 전달해요. 감사 로그를 Amazon S3 대신 또는 Amazon S3에 추가하여 Amazon CloudWatch Logs로 스트리밍할 수도 있습니다.

출처: 문서

본문

감사 로그를 Amazon CloudWatch Logs로 스트리밍하면 다음을 할 수 있습니다.

  • 정의한 보존 기간으로 높은 내구성의 저장소에 감사 레코드를 저장합니다.
  • 감사 로그 데이터를 검색·필터링하고 메트릭 필터와 CloudWatch 경보를 구축합니다.
  • 계정 간에 로그 데이터를 공유하고 Amazon S3로 내보냅니다.
  • 데이터를 실시간으로 스트리밍합니다.

CloudWatch 스트리밍 활성화(Enabling CloudWatch streaming)

CloudWatch 스트리밍은 SQLSERVER_AUDIT 옵션의 단일 부울 설정인 PUBLISH_TO_CLOUDWATCH로 제어됩니다. 감사 로그를 Amazon CloudWatch Logs로 스트리밍하려면 true로, 중지하려면 false로 설정합니다.

참고 CloudWatch 게시에는 고객 IAM 역할이 필요하지 않아요. PUBLISH_TO_CLOUDWATCH가 true이면 Amazon RDS가 감사 로그를 Amazon CloudWatch Logs로 전달하는 것을 대신 관리하므로 이를 위한 IAM 역할이나 권한을 만들거나 연결할 필요가 없습니다. CloudWatch는 독립 실행형 대상이 될 수 있으므로 IAM_ROLE_ARN과 S3_BUCKET_ARN은 선택 사항입니다. S3 대상도 원하는 경우에만 제공하세요. CloudWatch, S3 또는 둘 다 중 최소한 하나의 대상을 구성해야 합니다.

더 알아보기 (Learn more)