설명
RDS PostgreSQL의 log_connections가 꺼져 있으면 접속 시도와 성공한 연결을 분석할 정보가 줄어들 수 있습니다. 연결 로그는 계정 남용이나 비정상 접속 패턴의 조사에 도움이 되지만 그 자체로 접근을 차단하지는 않습니다.
잠재적 영향
- 접속 이력이 부족하면 비정상 로그인과 반복된 접속 시도를 조사하기 어렵습니다.
- 계정 오용이나 외부 접근의 영향 범위를 파악하는 데 시간이 더 걸릴 수 있습니다.
해결 방법
해당 PostgreSQL 버전의 매개변수 지원을 확인하고 parameters에서 log_connections를 ON으로 설정하세요. 실제 적용값과 로그 수집을 확인하고 필요한 보존 기간과 접근 권한을 정하세요. 다른 엔진에는 해당 엔진의 연결 감사 기능을 사용하세요.
예시
RDS PostgreSQL의 연결 로그 설정 발췌입니다. 버전, 인스턴스 유형과 저장 용량 입력은 대상 지역에서 지원되는 조합으로 정하고 네트워크 등 생성 설정은 별도로 구성하세요.
변경 전
hcl
resource "alicloud_db_instance" "default" {
engine = "PostgreSQL"
engine_version = var.postgresql_version
instance_type = var.db_instance_type
instance_storage = var.db_instance_storage
}
변경 후
hcl
resource "alicloud_db_instance" "default" {
engine = "PostgreSQL"
engine_version = var.postgresql_version
instance_type = var.db_instance_type
instance_storage = var.db_instance_storage
parameters {
name = "log_connections"
value = "ON"
}
}
변경 전에는 연결 로그 값을 명시하지 않아 실제 매개변수 값을 확인해야 합니다. 변경 후는 log_connections를 ON으로 지정하며 연결 시도 후 로그가 남는지 확인해야 합니다.