Amazon RDS for Microsoft SQL Server용 감사 정책 구성
Amazon RDS for Microsoft SQL Server용 감사 정책 구성
SQL Server 데이터베이스 인스턴스에는 Amazon RDS가 관리하는 서버 감사 RDS_DAS_AUDIT가 있어요. 서버 감사 사양 RDS_DAS_SERVER_AUDIT_SPEC에서 서버 이벤트를 기록할 정책을 정의할 수 있어요. RDS_DAS_DB_<name> 같은 데이터베이스 감사 사양을 만들고 데이터베이스 이벤트를 기록할 정책을 정의할 수 있어요. 서버 및 데이터베이스 수준 감사 작업 그룹 목록은 Microsoft SQL Server 문서의 SQL Server Audit Action Groups and Actions를 참조하세요.
기본 서버 정책은 실패한 로그인과 데이터베이스 활동 스트림에 대한 데이터베이스 또는 서버 감사 사양의 변경만 모니터링해요.
감사 및 감사 사양의 제한 사항은 다음과 같아요:
- 데이터베이스 활동 스트림이 잠금(locked) 상태일 때는 서버 또는 데이터베이스 감사 사양을 수정할 수 없어요.
- 서버 감사
RDS_DAS_AUDIT사양은 수정할 수 없어요. - SQL Server 감사
RDS_DAS_CHANGES또는 관련 서버 감사 사양RDS_DAS_CHANGES_AUDIT_SPEC은 수정할 수 없어요. - 데이터베이스 감사 사양을 만들 때는
RDS_DAS_DB_<name>형식을 사용해야 해요. 예:RDS_DAS_DB_databaseActions.
출처: 문서
본문
Amazon RDS for Microsoft SQL Server용 감사 정책 구성
SQL Server 데이터베이스 인스턴스에는 Amazon RDS가 관리하는 서버 감사 RDS_DAS_AUDIT가 있어요. 서버 감사 사양 RDS_DAS_SERVER_AUDIT_SPEC에서 서버 이벤트를 기록할 정책을 정의할 수 있어요. RDS_DAS_DB_<name> 같은 데이터베이스 감사 사양을 만들고 데이터베이스 이벤트를 기록할 정책을 정의할 수 있어요. 서버 및 데이터베이스 수준 감사 작업 그룹 목록은 Microsoft SQL Server 문서의 SQL Server Audit Action Groups and Actions를 참조하세요.
기본 서버 정책은 실패한 로그인과 데이터베이스 활동 스트림에 대한 데이터베이스 또는 서버 감사 사양의 변경만 모니터링해요.
감사 및 감사 사양의 제한 사항
- 데이터베이스 활동 스트림이 잠금(locked) 상태일 때는 서버 또는 데이터베이스 감사 사양을 수정할 수 없어요.
- 서버 감사
RDS_DAS_AUDIT사양은 수정할 수 없어요. - SQL Server 감사
RDS_DAS_CHANGES또는 관련 서버 감사 사양RDS_DAS_CHANGES_AUDIT_SPEC은 수정할 수 없어요. - 데이터베이스 감사 사양을 만들 때는
RDS_DAS_DB_<name>형식을 사용해야 해요. 예:RDS_DAS_DB_databaseActions.
중요
더 작은 인스턴스 클래스의 경우 모든 것을 감사하지 말고 필요한 데이터만 감사하는 것이 좋아요. 이렇게 하면 이러한 인스턴스 클래스에서 Database Activity Streams가 성능에 미치는 영향을 줄일 수 있어요.