PostgreSQL 접속 로그 비활성화

Cloud SQL for PostgreSQL의 접속 로그로 계정 연결 이력을 확인하세요.

설명

log_connections는 접속 시도와 성공한 인증·인가 정보를 기록합니다. 비활성화하면 계정 연결 이력과 비정상적인 접속 패턴을 조사할 근거가 줄어듭니다.

잠재적 영향

계정 오남용이나 애플리케이션의 연결 문제를 조사하기 어려워질 수 있습니다.

해결 방법

settings.database_flags에서 log_connections를 문자열 on으로 설정하고 다른 필요한 플래그를 유지하세요. 실제 접속 이벤트의 수집과 로그 접근 권한을 확인하세요.

예시

예시는 접속 로깅 설정을 비교합니다. 이 로그는 쿼리 감사나 접근 권한 설정을 대신하지 않습니다. PostgreSQL 버전과 JSON 자격 증명 파일을 실제 환경에 맞게 제공하세요.

변경 전

yaml
- name: create instance
  google.cloud.gcp_sql_instance:
    name: gcp-instance
    settings:
      database_flags:
        - name: log_connections
          value: "off"
      tier: db-n1-standard-1
    region: us-central1
    project: "{{ gcp_project_id }}"
    database_version: "{{ postgres_version }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present

변경 후

yaml
- name: create a instance
  google.cloud.gcp_sql_instance:
    name: gcp-instance
    settings:
      database_flags:
        - name: log_connections
          value: "on"
      tier: db-n1-standard-1
    region: us-central1
    project: "{{ gcp_project_id }}"
    database_version: "{{ postgres_version }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present

참조