เพื่อตอบคำถามแรก:
มีบันทึกการตรวจสอบสองประเภทสำหรับ IAM:
- บันทึกการตรวจสอบกิจกรรมของผู้ดูแลระบบ: รวมการดำเนินการ "การเขียนของผู้ดูแลระบบ" ที่เขียนข้อมูลเมตาหรือข้อมูลการกำหนดค่า คุณไม่สามารถปิดใช้งานบันทึกการตรวจสอบกิจกรรมของผู้ดูแลระบบ
- บันทึกการตรวจสอบการเข้าถึงข้อมูล: รวมการดำเนินการ "admin read" ที่อ่านข้อมูลเมตาหรือข้อมูลการกำหนดค่า รวมถึงการดำเนินการ "อ่านข้อมูล" และ "เขียนข้อมูล" ที่อ่านหรือเขียนข้อมูลที่ผู้ใช้ให้ไว้ หากต้องการรับบันทึกการตรวจสอบการเข้าถึงข้อมูล คุณต้องเปิดใช้งานอย่างชัดเจน
บันทึกเหล่านี้ส่วนใหญ่จะใช้ในการตรวจสอบ การดำเนินงานด้านการบริหารและบำรุงรักษา ทำบนอินสแตนซ์ Cloud SQL
ในทางตรงกันข้าม การตรวจสอบฐานข้อมูลใน Cloud SQL สำหรับ PostgreSQL มีให้ใช้งานผ่านส่วนขยาย pgAudit แบบโอเพนซอร์ส
เมื่อใช้ส่วนขยายนี้ คุณสามารถเลือกบันทึกและติดตามการทำงานของ SQL ที่ดำเนินการกับอินสแตนซ์ฐานข้อมูลที่กำหนดได้ ส่วนขยายช่วยให้คุณมีความสามารถในการตรวจสอบเพื่อตรวจสอบและบันทึกชุดย่อยที่เลือกของการดำเนินการ
ส่วนขยาย pgAudit ใช้กับ ดำเนินการคำสั่ง SQL และแบบสอบถาม.
สำหรับรายละเอียด คุณสามารถดูได้ที่ ลิงค์.
และเพื่อตอบคำถามที่สอง:
ส่วนขยายการตรวจสอบ PostgreSQL (pgAudit) ให้การบันทึกเซสชันและ/หรือการตรวจสอบออบเจกต์อย่างละเอียดผ่านเครื่องมืออำนวยความสะดวกในการบันทึก PostgreSQL มาตรฐาน เป้าหมายของ pgAudit คือเพื่อให้ผู้ใช้ PostgreSQL มีความสามารถในการสร้างบันทึกการตรวจสอบซึ่งมักจำเป็นเพื่อให้สอดคล้องกับใบรับรองของรัฐบาล การเงิน หรือ ISO
pg.auditlog สามารถรับค่า read, write, function, role, ddl, misc, misc_set, all, none คุณสามารถจัดเตรียมหลายคลาสโดยใช้รายการที่คั่นด้วยเครื่องหมายจุลภาค และลบคลาสโดยนำหน้าคลาสด้วยเครื่องหมาย - ค่าเริ่มต้นคือไม่มี
การบันทึกคำสั่งพื้นฐานสามารถจัดเตรียมโดยเครื่องมืออำนวยความสะดวกการบันทึกมาตรฐานที่มี log_statement = allสิ่งนี้เป็นที่ยอมรับสำหรับการตรวจสอบและการใช้งานอื่น ๆ แต่ไม่ได้ให้รายละเอียดในระดับที่จำเป็นโดยทั่วไปสำหรับการตรวจสอบ การมีรายการการดำเนินการทั้งหมดที่ดำเนินการกับฐานข้อมูลนั้นไม่เพียงพอ นอกจากนี้ยังต้องสามารถค้นหาข้อความเฉพาะที่เป็นที่สนใจของผู้สอบบัญชีได้ สิ่งอำนวยความสะดวกการบันทึกมาตรฐานจะแสดงสิ่งที่ผู้ใช้ร้องขอ ในขณะที่ pgAudit มุ่งเน้นไปที่รายละเอียดของสิ่งที่เกิดขึ้นในขณะที่ฐานข้อมูลตอบสนองคำขอ
สำหรับการปฏิบัติตาม HIPAA ภายใต้การป้องกันทางเทคนิค มีการกล่าวถึงการแนะนำบันทึกกิจกรรมและการควบคุมการตรวจสอบ คุณอาจหมายถึง ลิงค์ สำหรับรายละเอียดเพิ่มเติม