Ativar o pgAudit

Para ativar a auditoria em uma instância do AlloyDB, siga duas etapas. Primeiro, ative a flag alloydb.enable_pgaudit na instância. Em seguida, conecte-se à instância principal do cluster e crie a extensão pgaudit nos bancos de dados.

  1. Ativar o pgAudit na instância:

    Console

    1. Noconsole, acesse a página Clusters . Google Cloud

      Acessar Clusters

    2. Clique em um cluster na coluna Nome do Recurso.
    3. Na página Visão geral, acesse Instâncias no cluster, selecione uma instância e clique em Editar.
    4. Adicione a flag alloydb.enable_pgaudit à instância:
      1. Clique em Adicionar flag.
      2. Selecione a flag alloydb.enable_pgaudit na lista Nova flag de banco de dados.
      3. Selecione on na lista Valor.
      4. Clique em Concluído.
    5. Clique em Atualizar instância.

    gcloud

    Ative o pgAudit em uma instância definindo a flag alloydb.enable_pgaudit dessa instância como on. Para mais informações sobre como definir as flags de banco de dados de uma instância usando a Google Cloud CLI, consulte Configurar as flags de banco de dados de uma instância.

    Observação: o AlloyDB reinicia automaticamente a instância depois que você atualiza essa flag.

  2. Conecte-se à instância principal e crie a extensão em cada banco de dados. É necessário executar as etapas a seguir na instância principal, mesmo que você esteja ativando a auditoria em uma instância de pool de leitura:
    1. Conecte um cliente psql à instância principal do cluster, conforme descrito em Conectar um cliente psql a uma instância.
    2. No prompt de comando psql, conecte-se ao banco de dados e crie a extensão:
          \c DB_NAME
          CREATE EXTENSION IF NOT EXISTS pgaudit;
          
    3. Repita as duas etapas anteriores para se conectar a outros bancos de dados e criar a extensão em cada um deles.