AwsRdsDbCluster - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AwsRdsDbCluster

这些区域有:AwsRdsDbCluster对象提供有关 Amazon RDS 数据库集群的详细信息。

Example

"AwsRdsDbCluster": { "AllocatedStorage": 1, "AvailabilityZones": [ "us-east-1c", "us-east-1e", "us-east-1a" ], "BackupRetentionPeriod": 1, "DatabaseName": "", "Status": "modifying", "Endpoint": "database-3.cluster-example.us-east-1.rds.amazonaws.com", "ReaderEndpoint": "database-3.cluster-ro-example.us-east-1.rds.amazonaws.com", "CustomEndpoints": [], "MultiAz": false, "Engine": "aurora-mysql", "EngineVersion": "5.7.mysql_aurora.2.03.4", "Port": 3306, "MasterUsername": "admin", "PreferredBackupWindow": "04:52-05:22", "PreferredMaintenanceWindow": "sun:09:32-sun:10:02", "ReadReplicaIdentifiers": [], "VpcSecurityGroups": [ { "VpcSecurityGroupId": "sg-example-1", "Status": "active" } ], "HostedZoneId": "ZONE1", "StorageEncrypted": true, "KmsKeyId": "arn:aws:kms:us-east-1:777788889999:key/key1", "DbClusterResourceId": "cluster-example", "AssociatedRoles": [ { "RoleArn": "arn:aws:iam::777788889999:role/aws-service-role/rds.amazonaws.com/AWSServiceRoleForRDS", "Status": "PENDING" } ], "ClusterCreateTime": "2020-06-22T17:40:12.322Z", "EnabledCloudwatchLogsExports": [ "audit", "error", "general", "slowquery" ], "EngineMode": "provisioned", "DeletionProtection": false, "HttpEndpointEnabled": false, "ActivityStreamStatus": "stopped", "CopyTagsToSnapshot": true, "CrossAccountClone": false, "DomainMemberships": [], "DbClusterParameterGroup": "cluster-parameter-group", "DbSubnetGroup": "subnet-group", "DbClusterOptionGroupMemberships": [], "DbClusterIdentifier": "database-3", "DbClusterMembers": [ { "IsClusterWriter": true, "PromotionTier": 1, "DbInstanceIdentifier": "database-3-instance-1", "DbClusterParameterGroupStatus": "in-sync" } ], "IamDatabaseAuthenticationEnabled": false }

AwsRdsDbCluster 属性

这些区域有:AwsRdsDbCluster对象可能包含以下属性。

ActivityStreamStatus

可选

数据库活动流的状态。

类型:字符串

有效值: stopped|starting|started|stopping

AllocatedStorage

可选

对于除 Amazon Aurora 外的所有数据库引擎,指定分配的存储大小(以 GiB 为单位)。

对于 Aurora 来说AllocatedStorage始终为 1。Aurora 数据库集群存储大小不固定。相反,它会根据需要自动进行调整。

类型:Number

AssociatedRoles

可选

与数据库集群关联的 IAM 角色的列表。

类型:对象数组

AvailabilityZones

可选

可以在其中创建数据库集群中的实例的可用区 (AZ) 的列表。

类型:字符串数组

示例

"AvailabilityZones": [ "us-east-1c", "us-east-1e", "us-east-1a" ]
BackupRetentionPeriod

可选

自动备份的保留天数。

类型:Number

最小值:1

最大值:35

ClusterCreateTime

可选

指示创建数据库集群的时间,采用通用协调时间 (UTC)。

类型:字符串

格式:使用date-time在中指定的格式RFC 3339 第 5.6 节,互联网日期/时间格式. 值不能包含空格。

示例

"ClusterCreateTime": "2020-06-22T17:40:12.322Z"
CopyTagsToSnapshot

可选

是否将标签从数据库集群复制到数据库集群的快照。

类型:Boolean

CrossAccountClone

可选

数据库集群是否为其他集群拥有的数据库集群的克隆Amazonaccount.

类型:Boolean

CustomEndpoints

可选

数据库集群的自定义终端节点的列表。

类型:字符串数组

DatabaseName

可选

数据库的名称。

类型:字符串

DbClusterIdentifier

可选

用户分配给集群的数据库集群标识符。此标识符是识别数据库集群的唯一键。

类型:字符串

DbClusterMembers

可选

组成数据库集群的实例列表。

类型:对象数组

DbClusterOptionGroupMemberships

可选

此数据库集群的选项组成员资格的列表。

类型:对象数组

DbClusterParameterGroup

可选

数据库集群的数据库集群参数组名称。

类型:字符串

DbClusterResourceId

可选

数据库集群的标识符。每个标识符都必须是唯一的。Amazon区域且是不可变的。

类型:字符串

DbSubnetGroup

可选

与数据库集群关联的子网组,包括名称、描述和子网组中的子网。

类型:字符串

DeletionProtection

可选

数据库集群是否启用了删除保护。

类型:Boolean

DomainMemberships

可选

与数据库集群关联的 Active Directory 域成员资格记录。

类型:对象数组

EnabledCloudwatchLogsExports

可选

此数据库集群配置为导出到 CloudWatch Logs 的日志类型的列表。

类型:字符串数组

示例

"EnabledCloudwatchLogsExports": [ "audit", "error", "general", "slowquery" ]
Endpoint

可选

数据库集群的主实例的连接终端节点。

类型:字符串

Engine

可选

用于此数据库集群的数据库引擎的名称。

类型:字符串

有效值: aurora|aurora-mysql| aurora-postgresql

EngineMode

可选

数据库集群的数据库引擎模式。

类型:字符串

有效值provisioned | serverless | parallelquery | global | multimaster

EngineVersion

可选

要使用的数据库引擎的版本号。

类型:字符串

示例

"EngineVersion": "5.7.mysql_aurora.2.03.4",
HostedZoneId

可选

指定在您创建托管区域时 Amazon Route 53 分配的标识符。

类型:字符串

HttpEndpointEnabled

可选

Aurora Serverless 数据库集群的 HTTP 终端节点是否启用。

类型:Boolean

IamDatabaseAuthenticationEnabled

可选

是否启用了将 IAM 账户映射到数据库账户的映射。

类型:Boolean

KmsKeyId

可选

的 ARNAmazon KMS用于对数据库集群中的数据库实例加密的主密钥。

类型:字符串

MasterUsername

可选

数据库集群的主用户名称。

类型:字符串

MultiAz

可选

数据库集群是否在多个可用区中有实例。

类型:Boolean

Port

可选

数据库集群中的数据库实例接受连接的端口号。

类型:Number

PreferredBackupWindow

可选

如果启用自动备份,该属性指定每天创建自动备份的时间范围。

类型:

Format: HH:MM-HH:MM

示例

"PreferredBackupWindow": "04:52-05:22"
PreferredMaintenanceWindow

可选

可进行系统维护的每周时间范围(采用通用协调时间 (UTC))。

类型:字符串

Format: <day>:HH:MM-<day>:HH:MM

对于日值,请使用mon|tue|wed|thu|fri|sat|sun

示例

"PreferredMaintenanceWindow": "sun:09:32-sun:10:02"
ReaderEndpoint

可选

数据库集群的读取器终端节点。

类型:字符串

ReadReplicaIdentifiers

可选

与此数据库集群关联的只读副本的标识符。

类型:字符串数组

Status

可选

此数据库集群的当前状态。

类型:字符串

StorageEncrypted

可选

数据库集群是否已加密。

类型:Boolean

VpcSecurityGroups

可选

数据库集群所属的 VPC 安全组的列表。

类型:对象数组

AssociatedRoles

这些区域有:AssociatedRoles对象指定与 Amazon RDS 数据库集群关联的 IAM 角色的列表。

每个角色可能具有以下属性。

RoleArn

可选

与 Amazon RDS 数据库集群关联的 IAM 角色的 ARN。

类型:字符串

Status

可选

IAM 角色与数据库集群之间关联的状态。

类型:字符串

有效值ACTIVE | PENDING | INVALID

DbClusterMembers

这些区域有:DbClusterMembers对象包含集群中的实例列表。

对于每个实例,对象可能具有以下属性。

DbClusterParameterGroupStatus

可选

数据库集群此成员的数据库集群参数组状态。

类型:字符串

DbInstanceIdentifier

可选

此数据库集群成员的实例标识符。

类型:字符串

IsClusterWriter

可选

集群成员是否为数据库集群的主实例。

类型:Boolean

PromotionTier

可选

指定在现有主实例发生故障时将 Aurora 副本提升为主实例的顺序。

类型:Number

DbClusterOptionGroupMemberships

这些区域有:DbClusterOptionGroupMemberships对象包含此数据库集群的选项组成员列表。

每个选项组成员资格可能具有以下属性。

DbClusterOptionGroupName

可选

数据库集群选项组的名称。

类型:字符串

Status

可选

数据库集群选项组的状态。

类型:字符串

DomainMemberships

这些区域有:DomainMemberships对象包含数据库集群的 Active Directory 域成员资格列表。

每个成员资格可能具有以下属性。

Domain

可选

Active Directory 域的标识符。

类型:字符串

Fqdn

可选

Active Directory 域的完全限定域名。

类型:字符串

IamRoleName

可选

在对 Directory Service 进行 API 调用时要使用的 IAM 角色的名称。

类型:字符串

Status

可选

数据库集群的 Active Directory 域成员资格状态。

类型:字符串

VpcSecurityGroups

这些区域有:VpcSecurityGroups对象包含数据库集群所属的 VPC 安全组的列表。

每个安全组可能具有以下属性。

Status

可选

VPC 安全组的状态。

类型:

VpcSecurityGroupId

可选

VPC 安全组的名称。

类型: