Para ativar a auditoria em uma instância do AlloyDB, você precisa realizar duas etapas. Primeiro, ative a flag alloydb.enable_pgaudit na instância. Em seguida, conecte-se à instância principal do cluster e crie a extensão pgaudit nos bancos de dados.
- Ative a pgAudit na instância:
Console
- No console do Google Cloud, acesse a página Clusters.
- Clique em um cluster na coluna Nome do recurso.
- Na página Visão geral, acesse Instâncias no cluster, selecione uma instância e clique em Editar.
- Adicione a flag
alloydb.enable_pgaudit
à sua instância:- Clique em Adicionar flag.
- Selecione a flag
alloydb.enable_pgaudit
na lista Nova flag de banco de dados. - Selecione on na lista Value.
- Clique em Concluído.
- Clique em Atualizar instância.
gcloud
Ative o pgAudit em uma instância definindo a flag
alloydb.enable_pgaudit
dela comoon
. Para mais informações sobre como definir flags do banco de dados de uma instância usando a CLI do Google Cloud, consulte Configurar flags do banco de dados de uma instância.O AlloyDB reinicia automaticamente a instância depois de atualizar essa flag.
- Conecte-se à instância principal e crie a extensão em cada banco de dados.
É necessário realizar as etapas a seguir na instância principal, mesmo que você esteja
ativando a auditoria em uma instância do pool de leitura:
- Conecte um cliente psql à instância principal do cluster, conforme descrito em Conectar um cliente psql a uma instância.
- No prompt de comando psql, conecte-se ao banco de dados e crie a extensão:
\c DB_NAME CREATE EXTENSION IF NOT EXISTS pgaudit;
- Repita as duas etapas anteriores para se conectar a outros bancos de dados e criar a extensão em cada um deles.