
『AWS 継続的セキュリティ実践ガイド』:[2023/11/28] (18:53)
2
継続的監視に必要なログとは
れていないかを探索的に検索したり、どのレコードが参照された疑いがあるのかをチェックするような使
い方を想定しています。
Note CloudWatch Logs のイベントサイズの最大値は 256KB、バッチサイズの最大値は 1MB になり
ます。この制約は上限緩和ができません
【注 a】
。RDS または Aurora から一定間隔で CloudWatch Logs に
ログ出力されますが、例えば、1 件の SQL 文が長く、1 件のイベントのログサイズが大きくなり過ぎると
ログの欠損が起きてしまいます。再送もされません。同様にログ量が多く、バッチサイズの上限を超えて
しまってもログが欠損することがあります。
【注 a】
CloudWatch Logs クォータ:https://docs.aws.amazon.com/ja_jp/AmazonCloudWatch/
latest/logs/cloudwatch_limits_cwl.html
2.5.2
MySQL
と MariaDB の監査ログ
MySQL と MariaDB の監査ログは、MariaDB 監査プラグインを使って出力しています。表 2.11 は
フィールド定義、リスト
2.9 はサンプルログになります。フォーマットはヘッダーなしカンマ区切りの CSV
形式になります。
表 2.11 MySQL と MariaDB の監査ログのフィールド ...