설명
log_connections는 접속 시도와 성공한 인증·인가 정보를 기록합니다. 비활성화하면 계정 연결 이력과 비정상적인 접속 패턴을 조사할 근거가 줄어듭니다.
잠재적 영향
계정 오남용이나 애플리케이션의 연결 문제를 조사하기 어려워질 수 있습니다.
해결 방법
settings.database_flags에서 log_connections를 문자열 on으로 설정하고 다른 필요한 플래그를 유지하세요. 실제 접속 이벤트의 수집과 로그 접근 권한을 확인하세요.
예시
예시는 접속 로깅 설정을 비교합니다. 이 로그는 쿼리 감사나 접근 권한 설정을 대신하지 않습니다. PostgreSQL 버전과 JSON 자격 증명 파일을 실제 환경에 맞게 제공하세요.
변경 전
yaml
- name: create instance
google.cloud.gcp_sql_instance:
name: gcp-instance
settings:
database_flags:
- name: log_connections
value: "off"
tier: db-n1-standard-1
region: us-central1
project: "{{ gcp_project_id }}"
database_version: "{{ postgres_version }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present
변경 후
yaml
- name: create a instance
google.cloud.gcp_sql_instance:
name: gcp-instance
settings:
database_flags:
- name: log_connections
value: "on"
tier: db-n1-standard-1
region: us-central1
project: "{{ gcp_project_id }}"
database_version: "{{ postgres_version }}"
auth_kind: serviceaccount
service_account_file: "{{ gcp_credentials_file }}"
state: present