配置Mysql监控项 在“编辑【Mysql数据库】监控配置”页面配置以下参数: 采集间隔:默认60s,此处不支持修改。 是否采集原始sql:默认配置为否,只采集不带参数的sql,如select name from user where id=?当配置为是时,调用链中会采集包含实际参数的sql,如select name from user where id=1。
定期审计权限配置:定期核查用户组策略与用户权限,清理冗余策略(如已停用服务的权限)、回收离职人员账号,确保权限与当前业务匹配。及时删除不需要的身份凭证:对于仅需登录控制台的 IAM 用户,不创建访问密钥,以降低安全风险。若已创建访问密钥,应及时删除,避免不必要的安全隐患。此外,定期查看 IAM 用户的“最近一次登录时间”,判断其凭证是否仍有必要保留。对于长期未登录的用户,应采取措施,及时修改其身份凭证,包括更新密码和删除访问密钥,以确保账户安全。