데이터베이스 활동 스트림 모니터링
데이터베이스 활동 스트림 모니터링
데이터베이스 활동 스트림은 활동을 모니터링하고 보고해요. 활동 스트림은 수집되어 Amazon Kinesis로 전송돼요. Kinesis에서 활동 스트림을 모니터링하거나, 다른 서비스·애플리케이션이 활동 스트림을 소비해 추가 분석할 수 있어요. 기본 Kinesis 스트림 이름은 describe-db-instances AWS CLI 명령이나 RDS API DescribeDBInstances 작업을 사용해 찾을 수 있어요.
Amazon RDS는 Kinesis 스트림을 다음과 같이 관리해요:
- Amazon RDS는 24시간 보존 기간으로 Kinesis 스트림을 자동으로 생성합니다.
- 필요하면 Amazon RDS가 Kinesis 스트림을 확장합니다.
- 데이터베이스 활동 스트림을 중지하거나 DB 인스턴스를 삭제하면 Amazon RDS가 Kinesis 스트림을 삭제합니다.
다음 범주의 활동이 모니터링되어 활동 스트림 감사 로그에 기록됩니다:
- SQL 명령 – 모든 SQL 명령과 준비된 문(prepared statements), 내장 함수, PL/SQL의 함수가 감사됩니다. 저장 프로시저 호출도 감사됩니다. 저장 프로시저나 함수 내부에서 실행된 SQL 문도 감사됩니다.
- 기타 데이터베이스 정보 – 모니터링되는 활동에는 전체 SQL 문, DML 명령으로 영향받은 행 수, 접근한 객체, 고유 데이터베이스 이름이 포함됩니다. 데이터베이스 활동 스트림은 바인드 변수(bind variables)와 저장 프로시저 파라미터도 모니터링합니다.
중요
각 문의 전체 SQL 텍스트는 중요한 데이터를 포함해 활동 스트림 감사 로그에 표시됩니다. 그러나 Oracle이 컨텍스트에서 판단할 수 있는 경우, 예를 들어 다음 SQL 문과 같은 경우 데이터베이스 사용자 비밀번호는 마스킹(redacted)됩니다.