説明
log_connections は、接続試行と成功した認証・認可を記録します。無効にすると、アカウントの接続履歴や不審な接続パターンを調べるための記録が減ります。
想定される影響
アカウントの悪用やアプリケーションの接続問題を調査しにくくなる場合があります。
対処方法
settings.database_flags で log_connections を文字列の on にし、他の必要なフラグを保持してください。実際の接続イベントが収集されることを確認し、ログへのアクセス権を制限してください。
例
この例は接続ログの設定を比較しています。接続ログはクエリ監査やアクセス権の設定の代わりにはなりません。PostgreSQL のバージョンと JSON 認証情報ファイルには、実際の値を指定してください。
変更前
yaml
- name: create instance
google.cloud.gcp_sql_instance:
name: gcp-instance
settings:
database_flags:
- name: log_connections
value: "off"
tier: db-n1-standard-1
region: us-central1
project: "{{ gcp_project_id }}"
database_version: "{{ postgres_version }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present
変更後
yaml
- name: create a instance
google.cloud.gcp_sql_instance:
name: gcp-instance
settings:
database_flags:
- name: log_connections
value: "on"
tier: db-n1-standard-1
region: us-central1
project: "{{ gcp_project_id }}"
database_version: "{{ postgres_version }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present