Amazon RDS용 데이터베이스 활동 스트림 수정

Amazon RDS용 데이터베이스 활동 스트림 수정

활동 스트림이 시작된 상태에서 Amazon RDS 감사 정책(audit policy)을 사용자 지정하고 싶을 수 있어요. 활동 스트림을 중지해 시간과 데이터를 잃고 싶지 않다면, 감사 정책 상태를 다음 설정 중 하나로 변경할 수 있어요:

  • Locked(잠김, 기본값) – 데이터베이스의 감사 정책이 읽기 전용(read-only)이 됩니다.
  • Unlocked(잠금 해제) – 데이터베이스의 감사 정책이 읽기/쓰기(read/write)가 됩니다.

기본 단계는 다음과 같습니다:

  1. 감사 정책 상태를 unlocked로 수정합니다.
  2. 감사 정책을 사용자 지정합니다.
  3. 감사 정책 상태를 locked로 수정합니다.

활동 스트림의 감사 정책 상태를 수정하려면

  1. https://console.aws.amazon.com/rds/ 에서 Amazon RDS 콘솔을 엽니다.
  2. 탐색 창에서 Databases(데이터베이스) 를 선택합니다.
  3. Actions(작업) 에서 Modify database activity stream(데이터베이스 활동 스트림 수정) 을 선택합니다. Modify database activity stream: name 창이 나타납니다. 여기서 name은 RDS 인스턴스입니다.
  4. 다음 옵션 중 하나를 선택합니다:
    • Locked(잠김) – 감사 정책을 잠그면 읽기 전용이 됩니다. 정책을 잠금 해제하거나 활동 스트림을 중지하지 않는 한 감사 정책을 편집할 수 없습니다.
    • Unlocked(잠금 해제) – 감사 정책을 잠금 해제하면 읽기/쓰기가 됩니다. 활동 스트림이 시작된 동안 감사 정책을 편집할 수 있습니다.
  5. Modify DB activity stream(DB 활동 스트림 수정) 을 선택합니다. Amazon RDS 데이터베이스 상태에 Configuring activity stream(활동 스트림 구성 중) 이 표시됩니다.
  6. (선택 사항) DB 인스턴스 링크를 선택한 다음 Configuration(구성) 탭을 선택합니다. Audit policy status(감사 정책 상태) 필드에는 다음 값 중 하나가 표시됩니다:
    • Locked
    • Unlocked
    • Locking policy
    • Unlocking policy

데이터베이스 인스턴스의 활동 스트림 상태를 수정하려면 modify-activity-stream AWS CLI 명령을 사용하세요.

옵션 필수? 설명
--resource-arn my-instance-ARN 예 RDS 데이터베이스 인스턴스의 Amazon Resource Name(ARN)입니다.
--audit-policy-state 아니요 인스턴스의 데이터베이스 활동 스트림에 대한 감사 정책의 새 상태입니다: locked 또는 unlocked.

더 알아보기 (Learn more)