云原生内存数据库Tair基于阿里云日志服务SLS(Log Service),推出审计日志功能,为您提供日志的查询、在线分析、导出等功能,既可以帮助安全审计人员及时发现数据异常操作的行为,快速定位修改数据的用户身份与时间点,又可以助力业务系统满足安全性与合规性的要求,还能帮助开发运维人员定位性能问题。
前提条件
若RAM用户开通审计日志,需要具备日志服务的管理权限。
您可以为RAM用户授予系统权限策略AliyunLogFullAccess。授权后,RAM用户可以管理所有日志库(Logstore)。具体操作,请参见授予权限。
您也可以自定义权限策略,限定RAM用户只能管理Tair的审计日志。
注意事项
开通审计日志后,系统将记录写操作的审计信息,视写入量或审计量可能会对Tair实例造成5%~15%的性能损失及一定的延时抖动。
重要如果您的业务对Tair实例的写入量非常大(例如大量使用INCR进行计数),建议仅在故障排查或安全审计时开通该功能,以免带来性能损失。
由于读操作的量通常非常大,为避免记录读操作的审计信息给实例性能带来冲击,审计日志仅记录写操作的审计信息,不会记录读操作的审计信息。
当命令的参数过多、参数过长或命令总长度过长时,审计日志中的命令不会完整显示,显示格式类似于Redis的SLOWLOG命令。
费用说明
根据审计日志的存储空间和保存时长按量收取费用,不同地域的收费标准有所区别,更多信息,请参见计费项。
操作步骤
相关API
API | 说明 |
设置Tair实例的审计日志开关与保留时长。 | |
查询Tair实例审计日志是否开启、日志保存时间等配置信息。 | |
查询Tair实例的审计日志。 |