Ativar a pgAudit

Para ativar a auditoria em uma instância do AlloyDB, você precisa realizar duas etapas. Primeiro, ative a flag alloydb.enable_pgaudit na instância. Em seguida, conecte-se à instância principal do cluster e crie a extensão pgaudit nos bancos de dados.

  1. Ative a pgAudit na instância:

    Console

    1. No console do Google Cloud, acesse a página Clusters.

      Acessar Clusters

    2. Clique em um cluster na coluna Nome do recurso.
    3. Na página Visão geral, acesse Instâncias no cluster, selecione uma instância e clique em Editar.
    4. Adicione a flag alloydb.enable_pgaudit à sua instância:
      1. Clique em Adicionar flag.
      2. Selecione a flag alloydb.enable_pgaudit na lista Nova flag de banco de dados.
      3. Selecione on na lista Value.
      4. Clique em Concluído.
    5. Clique em Atualizar instância.

    gcloud

    Ative o pgAudit em uma instância definindo a flag alloydb.enable_pgaudit dela como on. Para mais informações sobre como definir flags do banco de dados de uma instância usando a CLI do Google Cloud, consulte Configurar flags do banco de dados de uma instância.

    O AlloyDB reinicia automaticamente a instância depois de atualizar essa flag.

  2. Conecte-se à instância principal e crie a extensão em cada banco de dados. É necessário realizar as etapas a seguir na instância principal, mesmo que você esteja ativando a auditoria em uma instância do pool de leitura:
    1. Conecte um cliente psql à instância principal do cluster, conforme descrito em Conectar um cliente psql a uma instância.
    2. No prompt de comando psql, conecte-se ao banco de dados e crie a extensão:
          \c DB_NAME
          CREATE EXTENSION IF NOT EXISTS pgaudit;
          
    3. Repita as duas etapas anteriores para se conectar a outros bancos de dados e criar a extensão em cada um deles.