Ativar a pgAudit

Para ativar a auditoria em uma instância do AlloyDB, siga duas etapas. Primeiro, ative a flag alloydb.enable_pgaudit na instância. Em seguida, conecte-se à instância principal do cluster e crie a extensão pgaudit nos bancos de dados.

  1. Ative o pgAudit na instância:

    Console

    1. No console Google Cloud , acesse a página Clusters.

      Acessar Clusters

    2. Clique em um cluster na coluna Nome do recurso.
    3. Na página Visão geral, acesse Instâncias no seu cluster, selecione uma instância e clique em Editar.
    4. Adicione a flag alloydb.enable_pgaudit à sua instância:
      1. Clique em Adicionar flag.
      2. Selecione a flag alloydb.enable_pgaudit na lista Nova flag de banco de dados.
      3. Selecione on na lista Value.
      4. Clique em Concluído.
    5. Clique em Atualizar instância.

    gcloud

    Ative o pgAudit em uma instância definindo a flag alloydb.enable_pgaudit dela como on. Para mais informações sobre como definir flags de banco de dados de uma instância usando a Google Cloud CLI, consulte Configurar flags de banco de dados de uma instância.

    O AlloyDB reinicia automaticamente a instância depois que você atualiza essa flag.

  2. Conecte-se à instância principal e crie a extensão em cada banco de dados. É necessário executar as etapas a seguir na instância principal, mesmo que você esteja ativando a auditoria em uma instância do pool de leitura:
    1. Conecte um cliente psql à instância principal do cluster, conforme descrito em Conectar um cliente psql a uma instância.
    2. No prompt de comando psql, conecte-se ao banco de dados e crie a extensão:
          \c DB_NAME
          CREATE EXTENSION IF NOT EXISTS pgaudit;
          
    3. Repita as duas etapas anteriores para se conectar a outros bancos de dados e criar a extensão em cada um deles.