Cloud SQL PostgreSQL 연결 로그 설정 점검

필요한 연결 이력을 수집하고 실제 전달과 보관을 확인하세요.

설명

PostgreSQL의 log_connections는 연결 시도와 성공한 인증·권한 확인을 기록하는 데 사용됩니다. 필요한 연결 이력이 없으면 비정상 접속이나 운영 장애를 조사하기 어려워질 수 있습니다.

이 설정은 SQL 문장 감사와 다르며, off라고 모든 인증 실패나 오류 로그가 사라지는 것은 아닙니다.

잠재적 영향

  • 필요한 연결 주체와 접속 시점을 확인할 자료가 부족할 수 있습니다.
  • 접속 문제나 비정상 활동의 원인 조사에 시간이 더 걸릴 수 있습니다.

해결 방법

  • 사용 중인 PostgreSQL 버전이 지원하는 log_connections 형식으로 필요한 연결 기록을 활성화하세요. 예제의 PostgreSQL 15에서는 on을 사용합니다.
  • 실제 로그 수신을 확인하고 필요한 보관 기간과 접근 권한을 설정하세요. 로그 양과 민감 정보를 점검하고 SQL 감사가 필요하면 별도 설정을 검토하세요.

예시

인스턴스 설정 일부를 보여 주는 예제입니다. 실제 지원되는 엔진 버전과 머신 유형을 선택하고 생략된 필수 설정을 준비하세요.

변경 전

hcl
resource "google_sql_database_instance" "db" {
  name             = "postgres-instance"
  database_version = "POSTGRES_15"
  region           = "us-central1"

  settings {
    database_flags {
      name  = "log_connections"
      value = "off"
    }
  }
}

변경 후

hcl
resource "google_sql_database_instance" "db" {
  name             = "postgres-instance"
  database_version = "POSTGRES_15"
  region           = "us-central1"

  settings {
    tier = "db-f1-micro"

    database_flags {
      name  = "log_connections"
      value = "on"
    }
  }
}

설명:

  • 변경 전: 연결 로그 옵션을 끕니다. 다른 오류 로그까지 모두 끄지는 않습니다.
  • 변경 후: PostgreSQL 15의 연결 로그 옵션을 켭니다. 실제 전달과 활용 가능 여부를 확인하세요.

참조