Para habilitar la auditoría en una instancia de AlloyDB, debes seguir dos pasos. Primero, habilita la marca alloydb.enable_pgaudit en la instancia. A continuación, te conectas a la instancia principal del clúster y creas la extensión pgaudit en las bases de datos.
- Habilita pgAudit en la instancia:
Consola
- En la Google Cloud consola, ve a la página Clusters (Clústeres).
- Haga clic en un clúster de la columna Nombre del recurso.
- En la página Overview (Resumen), vaya a Instances in your cluster (Instancias de su clúster), seleccione una instancia y, a continuación, haga clic en Edit (Editar).
- Añade la marca
alloydb.enable_pgaudit
a tu instancia:- Haz clic en Añadir marca.
- Seleccione la marca
alloydb.enable_pgaudit
en la lista Nueva marca de base de datos. - Selecciona on en la lista Value (Valor).
- Haz clic en Listo.
- Haz clic en Actualizar instancia.
gcloud
Para habilitar pgAudit en una instancia, define la marca
alloydb.enable_pgaudit
de esa instancia comoon
. Para obtener más información sobre cómo definir las marcas de bases de datos de una instancia mediante la CLI de Google Cloud, consulta Configurar las marcas de bases de datos de una instancia.Ten en cuenta que AlloyDB reinicia automáticamente la instancia después de actualizar esta marca.
- Conéctate a la instancia principal y crea la extensión en cada base de datos.
Debes seguir estos pasos en la instancia principal, aunque habilites la auditoría en una instancia de grupo de lectura:
- Conecta un cliente psql a la instancia principal del clúster, tal como se describe en Conectar un cliente psql a una instancia.
- En el símbolo del sistema de psql, conéctate a la base de datos y crea la extensión:
\c DB_NAME CREATE EXTENSION IF NOT EXISTS pgaudit;
- Repite los dos pasos anteriores para conectarte a otras bases de datos y crear la extensión en cada una de ellas.