- 印刷する
Amazon Aurora PostgreSQLの前提条件
- 印刷する
Amazon Aurora PostgreSQLには、以下の前提条件があります。
※ID管理が〇になっている項目は、ID管理の機能の前提条件になります。ログが〇になっている項目は、アクセスログ管理のログ自動収集機能、または、ログ自動収集機能で収集したアクセスログ(ログインログ・ログアウトログ・suログ・ログイン失敗ログ)で出力するレポートの前提条件になります。
No | 条件 | 対象機能 | |
ID | ログ | ||
1 | iDoperation CloudがAmazon Aurora PostgreSQLに通信可能である事。 | 〇 | - |
2 | iDoperation Cloudに対象データベースのサービスポートが開放されリモートからアクセス出来る事。 | 〇 | - |
3 | ID管理用のアカウントとして、以下のいずれかのアカウントを用意する事。 GRANT <管理対象のアカウント> TO <ID管理用のアカウント> WITH ADMIN OPTION; | 〇 | - |
4 | iDoperation CloudからAmazon Aurora PostgreSQLへの通信で、SSL接続を使用する場合 、Amazon Aurora PostgreSQL側でSSL通信を有効とする事。 | 〇 | - |
5 | 認証方式はmd5、または、passwordである事。 | 〇 | - |
6 | 監査ログ出力の設定を変更したパラメータグループをインスタンスに適用する事。 | - | 〇 |
7 | ログ収集用に、以下のアクションを実行できるアカウント(IAMユーザ)を用意する事。 | - | 〇 |
Amazon Aurora PostgreSQL監査ログの出力設定
Amazon Aurora PostgreSQLのインスタンスのパラメータグループを変更します。
No | 変更が必要な設定項目 | 変更内容 |
1 | log_disconnections | 1 |
2 | log_connections | 1 |
3 | log_min_messages | メッセージ階層が「LOG」のログを出力するよう設定します。 |
※パラメータグループを適用後、インスタンスを再起動してください。