本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
GuardDuty RDS 保护
注意
您可以从 GuardDuty 控制台的单个页面配置 RDS 保护以及所有其他保护计划。有关更多信息,请参阅 配置保护计划。
亚马逊的 RDS 保护 GuardDuty 会分析和分析 RDS 登录活动,以了解您的亚马逊 Aurora 数据库(亚马逊极光版和 Aurora MySQL-Compatible PostgreSQL-Compatible 版)和适用于 PostgreSQL 的亚马逊 RDS 的潜在访问威胁。
RDS 保护可帮助您识别这些支持的数据库上可能存在的可疑登录行为。 GuardDuty 持续监控和分析RDS 登录活动异常活动。例如,以前未出现的外部行为者未经授权访问了您的数据库,或者攻击者试图通过猜测数据库密码来暴力破解访问权限。
随着亚马逊 Aurora PostgreSQL 无限数据库的推出, GuardDuty 扩展了 RDS 保护,现在还支持监控来自无限数据库的登录活动。对于 Amazon Web Services 账户 已经启用 RDS 保护的 GuardDuty 用户,将自动开始监控其无限数据库中的登录数据。对于尚未启用 RDS 防护的账户,您可以详细了解 30-day free trial并选择启用此功能。要启用此功能,请参阅在多账户环境中启用 RDS 防护或为独立账户启用 RDS 防护。
备注
RDS for PostgreSQL 只读副本实例要求主数据库实例使用支持的数据库版本,并且必须成功地从主数据库复制。有关只读副本的更多信息,请参阅《Amazon RDS 用户指南》中的使用数据库实例只读副本。
RDS 保护不需要额外的基础设施,其设计初衷即是为了不影响数据库实例的性能。当 RDS Protection 检测到潜在的可疑或异常登录尝试时, GuardDuty 会生成一个或多个RDS 保护调查发现类型包含有关可能受损数据库的详细信息的登录尝试。
- 30 天免费试用期
-
-
当您首次在新区域启用 GuardDuty 时,您将获得 30 天免费试用。 Amazon Web Services 账户 在这种情况下,还 GuardDuty 将启用 RDS 保护,该保护包含在免费试用版中。RDS 防护将开始监控数据库的登录行为。
-
当您已经在新区域使用 GuardDuty 并决定首次启用 RDS 保护时,您在该地区的账户将获得 RDS Protection 的 30 天免费试用期。
-
如果您已经启用了 RDS 保护,那么随着亚马逊 Aurora PostgreSQL 无限数据库的启动, GuardDuty 将自动开始监控无限数据库的登录活动。如果您的 RDS 防护 30 天免费试用版已经过期,那么您将开始产生与监控 Limitless Database 相关的使用费用。
-
您可以随时选择禁用任何区域的 RDS 防护。
-
在 30 天免费试用期内,您可以估算该账户在该区域的使用成本。30 天免费试用期结束后,RDS 防护不会自动禁用。您的账户在该区域将开始产生使用成本。有关更多信息,请参阅 监控 GuardDuty 使用情况和估算成本。
-
当未启用 RDS 保护功能时, GuardDuty 不会检测到异常或可疑的登录行为。如果您禁用 RDS 保护,将 GuardDuty 立即停止监控 RDS 登录活动,并且不会检测到对您支持的数据库实例的任何潜在威胁,也不会生成相关的查找类型。
有关支持 Aurora PostgreSQL 无限数据库 Amazon Web Services 区域 的地方,请参阅 Aurora PostgreSQL 无限数据库的要求。
支持的 Amazon Aurora、Amazon RDS 和 Aurora Limitless Database
下表展示了支持 RDS 防护的 Aurora 和 Amazon RDS 数据库版本。
| Amazon Aurora 和 Amazon RDS 数据库引擎 | 支持的引擎版本 |
|---|---|
|
Aurora MySQL |
|
|
Aurora PostgreSQL |
|
| RDS for PostgreSQL |
|
|
Amazon Aurora PostgreSQL Limitless Database |
|
|
Amazon RDS for MariaDB |
|
|
Amazon RDS for MySQL |
|
RDS 登录活动
启用 RDS 保护功能后, GuardDuty 将自动开始直接通过 Aurora 和 Amazon RDS 服务监控数据库的 RDS 登录活动。RDS 登录活动可捕获您的 Amazon 环境中成功和失败的支持的 Amazon Aurora、Amazon RDS 和 Aurora Limitless Database登录尝试。如果有迹象表明存在异常登录行为,则 GuardDuty 生成包含有关可能受损数据库的详细信息的调查结果。当您首次启用 RDS 防护或者您有新创建的数据库实例时,系统需要一段学习时间来确定正常行为的基准。因此,新启用或新创建的数据库实例可能在最长两周的时间内,没有相关异常登录调查发现。
当 RDS Protection 检测到潜在威胁(例如一系列成功、失败或不完整的登录尝试中的异常模式)时, GuardDuty 会生成一个或多个威胁RDS 保护调查发现类型。根据调查发现类型,这可能包括有关异常行为的详细信息,例如 基于 RDS 登录活动的异常。
GuardDuty 不管理您支持的数据库或 RDS 的登录活动,也不会向您提供 RDS 登录活动。