Existe-t-il un moyen de trouver les adresses IP de toutes les connexions aux instances AWS RDS.
Réponses
Trop de publicités?Vous pouvez obtenir l'IP de l'hôte connecté à partir de information_schema
en utilisant MySQL Query.
select host from information_schema.processlist WHERE ID=connection_id();
Parce que dans la surveillance de base, seules ces mesures sont disponibles.
Pour le suivi, choisissez l'option qui vous permet de visualiser vos mesures :
CloudWatch :
Affiche un résumé des métriques des instances de la base de données disponibles auprès d'Amazon. CloudWatch. Chaque métrique comprend un graphique montrant la métrique surveillée sur une période de temps spécifique.
Surveillance améliorée :
Affiche un résumé des métriques du système d'exploitation disponibles pour une instance de la base de données avec les paramètres suivants surveillance améliorée est activée. Chaque mesure comprend un graphique montrant la mesure surveillée sur une période spécifique.
Liste des processus du système d'exploitation :
Affiche les détails de chaque processus en cours d'exécution dans l'instance sélectionnée.
L'option qui peut vous aider à cet égard est donc Performance Insights.
Perspectives de performance :
Si vous êtes intéressé par des mesures détaillées comme les adresses IP des hôtes, le nombre de connexions, les requêtes lentes et bien d'autres choses encore qui peuvent éliminer le besoin de DBA, je pense que j'ai une très bonne expérience avec Utiliser Amazon RDS Performance Insights
L'activité principale peut énumérer toutes les dimensions indiquées en haut de la liste. Pour Aurora PostgreSQL, Performance Insights prend actuellement en charge la liste des principales activités SQL, des attentes, des hôtes et des utilisateurs.
analyzing-amazon-rds-database-workload-with-performance-insights
Si vous utilisez MariaDB :
select id, user, host, db, command, time, state, info, progress from information_schema.processlist;
Autres options spécifiques à AWS.
- Activez VPC Flowlogs, puis utilisez loginishgts pour interroger les historiques. trafic historique vers les instances.
- Inspectez le groupe de sécurité du RDS, il peut énumérer le(s) client(s) autorisé(s) à s'y connecter.
- Activer le journal des requêtes générales https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_LogAccess.Concepts.MariaDB.html