
Historial de Actividad de Datos de ScyllaDB

ScyllaDB ofrece sólidas capacidades de auditoría para monitorear y registrar el historial de actividad de datos a través de sus clústeres. Aprovechando tanto las características nativas de ScyllaDB como herramientas de terceros como DataSunrise, los administradores pueden obtener información detallada sobre la actividad de la base de datos. Este artículo explora las capacidades nativas de auditoría de datos de ScyllaDB y proporciona una breve descripción general de las funciones de auditoría extendidas de DataSunrise para ScyllaDB.
Historial Nativo de Actividad de Datos de ScyllaDB
¿Qué es la Auditoría de Datos Nativa en ScyllaDB?
La auditoría de datos nativa en ScyllaDB permite a los administradores rastrear actividades como consultas, modificaciones de datos e inicios de sesión de usuarios. Disponible en Scylla Enterprise, esta característica asegura el cumplimiento, mejora la seguridad y proporciona transparencia en las operaciones de la base de datos.
Características Clave de la Auditoría Nativa de ScyllaDB
- Categorías de Auditoría: Incluye DML (Manipulación de Datos), DDL (Definición de Datos), DCL (Control de Datos), AUTH (Autenticación) y QUERY (Todas las Consultas).
- Almacenamiento Configurable: Los registros de auditoría se pueden almacenar en una tabla dedicada o enviar a Syslog para registro externo.
- Filtros Personalizables: Los administradores pueden especificar qué keyspaces, tablas u operaciones auditar.
Configuración de la Auditoría de Datos de ScyllaDB
Paso 1: Configuración de los Ajustes de Auditoría
Edite el archivo de configuración scylla.yaml para habilitar y configurar la auditoría.
Ejemplo de Configuración:
# Habilitar la auditoría (default: none) audit: "table" # Opciones: none, table, syslog # Definir categorías a auditar audit_categories: "DCL,DDL,AUTH" # Especificar keyspaces y tablas a auditar audit_keyspaces: "mykeyspace" audit_tables: "mykeyspace.mytable"
Paso 2: Reiniciar el Servidor Scylla
Aplicar los cambios reiniciando el nodo de ScyllaDB:
sudo systemctl restart scylla-server
Paso 3: Visualización de los Registros de Auditoría
Para Almacenaje en Tabla: Consultar la tabla audit.audit_log.
SELECT * FROM audit.audit_log;
Para Syslog: Revisar los registros en su archivo de syslog configurado. Ejemplo de entrada de registro:
Mar 18 09:53:52 scylla-audit[28387]: "127.0.0.1", "DDL", "ONE", "mytable", "mykeyspace", "DROP TABLE mykeyspace.mytable;", "admin"
Ejemplo: Auditoría de Modificaciones de Datos
Paso 1: Habilitar la Auditoría de DML
Configurar scylla.yaml para registrar todas las operaciones DML:
audit_categories: "DML" audit_keyspaces: "sales"
Paso 2: Realizar una Operación de Datos
Insertar un registro en una tabla:
INSERT INTO sales.orders (id, customer, total) VALUES (1, 'John Doe', 100.00);
Paso 3: Ver el Registro de Auditoría
Consultar la tabla audit.audit_log para ver la actividad:
SELECT * FROM audit.audit_log WHERE keyspace_name = 'sales';
Resultado:
Fecha | Evento | Categoría | Operación |
2024-12-18 | INSERT | DML | INSERT INTO sales.orders (id…) |
Usando DataSunrise para el Historial de Actividad de Datos de ScyllaDB
Auditoría Avanzada con DataSunrise
DataSunrise mejora las capacidades de auditoría de ScyllaDB al proporcionar control centralizado y funciones extendidas tales como:
- Alertas en Tiempo Real para actividades no autorizadas.
- Reglas de auditoría de grano fino.
- Paneles visuales para analizar el historial de actividad.
Configuración de DataSunrise para ScyllaDB
Paso 1: Crear una Instancia de DataSunrise
- Abrir la consola de administración de DataSunrise.
- Añadir una nueva instancia para ScyllaDB especificando los detalles de conexión.
- Habilitar las características de auditoría y establecer reglas para el monitoreo de datos.


Paso 2: Configurar Reglas de Auditoría
- Filtros: Definir keyspaces, tablas o usuarios a auditar.

- Categorías: Habilitar la auditoría para operaciones específicas como DDL o DML.

Paso 3: Ver Resultados de la Auditoría
Acceder a la sección “Registros de Actividad” para revisar perspectivas detalladas:
- Filtrar registros por usuario, tabla o tiempo.
- Exportar datos para informes de cumplimiento.

Beneficios de Usar DataSunrise para la Auditoría de ScyllaDB
- Gestión Centralizada: Control de reglas de auditoría para múltiples bases de datos desde una única consola.
- Alertas Personalizadas: Recibir notificaciones de actividades inusuales en la base de datos.
- Mejora del Cumplimiento: Generar informes fácilmente para los requisitos regulatorios.
- Optimización del Rendimiento: Mecanismo de auditoría ligero y escalable.
Conclusión
Las características nativas de auditoría de ScyllaDB y las herramientas avanzadas de DataSunrise proporcionan soluciones poderosas para rastrear el historial de actividad de datos. Mientras que la auditoría nativa es adecuada para el monitoreo básico, DataSunrise ofrece capacidades mejoradas, como control centralizado y alertas en tiempo real, para satisfacer necesidades complejas de auditoría.
Para explorar más acerca de la suite integral de seguridad de bases de datos de DataSunrise, visite el sitio web de DataSunrise y solicite una demostración en línea.
Siguiente
