PostgreSQL Cloud SQL instances must have the log_connections flag set to on so connection events are recorded for auditing and to help detect suspicious or unauthorized access. For Ansible resources using google.cloud.gcp_sql_instance or gcp_sql_instance, the settings.databaseFlags property must include an entry with name: log_connections and value: on. Resources missing settings or settings.databaseFlags, or where log_connections is absent or set to off, are flagged.
- name:create a instancegoogle.cloud.gcp_sql_instance:name:my-postgres-instancesettings:databaseFlags:- name:log_connectionsvalue:ontier:db-n1-standard-1region:us-central1project:test_projectdatabase_version:POSTGRES_9_6auth_kind:serviceaccountservice_account_file:/tmp/auth.pemstate:present
Non-Compliant Code Examples
- name:create instancegoogle.cloud.gcp_sql_instance:name:my-postgres-instancesettings:databaseFlags:- name:log_connectionsvalue:offtier:db-n1-standard-1region:us-central1project:test_projectdatabase_version:POSTGRES_9_6auth_kind:serviceaccountservice_account_file:"/tmp/auth.pem"state:present- name:create another instancegoogle.cloud.gcp_sql_instance:name:my-postgres-instance-2settings:tier:db-n1-standard-1region:us-central1project:test_projectdatabase_version:POSTGRES_9_6auth_kind:serviceaccountservice_account_file:"/tmp/auth.pem"state:present
1
2
rulesets:- Ansible / GCP # Rules to enforce / GCP.
맞춤형 데모 요청
Datadog 시작하기
Ask AI
AI-generated responses may be inaccurate. Verify important info.