Para cumplir con los requisitos de conformidad, quiero auditar la actividad de la base de datos de mi clúster de base de datos de edición compatible con Amazon Aurora MySQL. A continuación, quiero publicar los registros en Amazon CloudWatch para analizar mis datos en tiempo real.
Solución
Nota: Si se muestran errores al ejecutar comandos de Interfaz de la línea de comandos de AWS (AWS CLI), consulta Solución de problemas para AWS CLI. Además, asegúrate de utilizar la versión más reciente de AWS CLI.
Usa Auditoría avanzada para registrar y auditar los eventos de la base de datos, como las conexiones, las desconexiones, las tablas consultadas y el tipo de consulta. Puedes usar la auditoría avanzada para Aurora, Aurora con soporte de consultas paralelas y los tipos de capacidad de bases de datos de Aurora sin servidor.
Si usas Amazon Relational Database Service (Amazon RDS) para MySQL o MariaDB, consulta ¿Cómo puedo activar el registro de auditoría para una instancia de Amazon RDS para MySQL o MariaDB y publicar los registros en CloudWatch?
Para usar el registro de auditoría, activa Auditoría avanzada. A continuación, publica los registros en CloudWatch.
Activación de Auditoría avanzada
Sigue estos pasos:
- Crea un grupo de parámetros de clúster de base de datos personalizado.
- Modifica los parámetros de Auditoría avanzada.
- Modifica el clúster para asociar el nuevo grupo de parámetros de base de datos personalizado a tu clúster de base de datos compatible con Aurora MySQL.
Los parámetros son dinámicos, por lo que no tienes que reiniciar el clúster de base de datos. Si cambias el grupo de parámetros predeterminado a un grupo de parámetros personalizado, tienes que reiniciar manualmente la instancia de base de datos.
Publicación de los registros en CloudWatch
Para publicar los registros de Auditoría avanzada en CloudWatch, usa la consola de Aurora y RDS o AWS CLI. O bien, establece el valor del parámetro server_audit_logs_upload en 1. El valor predeterminado del parámetro es 0.
Usa CloudWatch para supervisar los eventos de registro.
Nota: Para que los datos de auditoría aparezcan en los registros, debes usar el parámetro server_audit_events para definir uno o más tipos de eventos para auditar.
Para obtener más información sobre el tipo de información incluida en los archivos de registro, consulta Detalles de los registros de auditoría.
Información relacionada
Auditing an Amazon Aurora cluster (Auditoría de un clúster de Amazon Aurora)
Publicación de registros de Amazon Aurora MySQL en Registros de Amazon CloudWatch