Amazon RDS용 데이터베이스 활동 스트림 수정
Amazon RDS용 데이터베이스 활동 스트림 수정
활동 스트림이 시작된 상태에서 Amazon RDS 감사 정책(audit policy)을 사용자 지정하고 싶을 수 있어요. 활동 스트림을 중지해 시간과 데이터를 잃고 싶지 않다면, 감사 정책 상태를 다음 설정 중 하나로 변경할 수 있어요:
- Locked(잠김, 기본값) – 데이터베이스의 감사 정책이 읽기 전용(read-only)이 됩니다.
- Unlocked(잠금 해제) – 데이터베이스의 감사 정책이 읽기/쓰기(read/write)가 됩니다.
기본 단계는 다음과 같습니다:
- 감사 정책 상태를 unlocked로 수정합니다.
- 감사 정책을 사용자 지정합니다.
- 감사 정책 상태를 locked로 수정합니다.
활동 스트림의 감사 정책 상태를 수정하려면
- https://console.aws.amazon.com/rds/ 에서 Amazon RDS 콘솔을 엽니다.
- 탐색 창에서 Databases(데이터베이스) 를 선택합니다.
- Actions(작업) 에서 Modify database activity stream(데이터베이스 활동 스트림 수정) 을 선택합니다. Modify database activity stream: name 창이 나타납니다. 여기서
name은 RDS 인스턴스입니다. - 다음 옵션 중 하나를 선택합니다:
- Locked(잠김) – 감사 정책을 잠그면 읽기 전용이 됩니다. 정책을 잠금 해제하거나 활동 스트림을 중지하지 않는 한 감사 정책을 편집할 수 없습니다.
- Unlocked(잠금 해제) – 감사 정책을 잠금 해제하면 읽기/쓰기가 됩니다. 활동 스트림이 시작된 동안 감사 정책을 편집할 수 있습니다.
- Modify DB activity stream(DB 활동 스트림 수정) 을 선택합니다. Amazon RDS 데이터베이스 상태에 Configuring activity stream(활동 스트림 구성 중) 이 표시됩니다.
- (선택 사항) DB 인스턴스 링크를 선택한 다음 Configuration(구성) 탭을 선택합니다. Audit policy status(감사 정책 상태) 필드에는 다음 값 중 하나가 표시됩니다:
- Locked
- Unlocked
- Locking policy
- Unlocking policy
데이터베이스 인스턴스의 활동 스트림 상태를 수정하려면 modify-activity-stream AWS CLI 명령을 사용하세요.
| 옵션 | 필수? | 설명 |
|---|---|---|
--resource-arn my-instance-ARN |
예 | RDS 데이터베이스 인스턴스의 Amazon Resource Name(ARN)입니다. |
--audit-policy-state |
아니요 | 인스턴스의 데이터베이스 활동 스트림에 대한 감사 정책의 새 상태입니다: locked 또는 unlocked. |