PostgreSQL の接続ログが無効

Cloud SQL for PostgreSQL の接続ログで、アカウントの接続履歴を確認します。

説明

log_connections は、接続試行と成功した認証・認可を記録します。無効にすると、アカウントの接続履歴や不審な接続パターンを調べるための記録が減ります。

想定される影響

アカウントの悪用やアプリケーションの接続問題を調査しにくくなる場合があります。

対処方法

settings.database_flags で log_connections を文字列の on にし、他の必要なフラグを保持してください。実際の接続イベントが収集されることを確認し、ログへのアクセス権を制限してください。

例

この例は接続ログの設定を比較しています。接続ログはクエリ監査やアクセス権の設定の代わりにはなりません。PostgreSQL のバージョンと JSON 認証情報ファイルには、実際の値を指定してください。

変更前

yaml
- name: create instance
  google.cloud.gcp_sql_instance:
    name: gcp-instance
    settings:
      database_flags:
        - name: log_connections
          value: "off"
      tier: db-n1-standard-1
    region: us-central1
    project: "{{ gcp_project_id }}"
    database_version: "{{ postgres_version }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present

変更後

yaml
- name: create a instance
  google.cloud.gcp_sql_instance:
    name: gcp-instance
    settings:
      database_flags:
        - name: log_connections
          value: "on"
      tier: db-n1-standard-1
    region: us-central1
    project: "{{ gcp_project_id }}"
    database_version: "{{ postgres_version }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present

参考資料