我们的基础架构托管在 Google Cloud 上,并通过 Cloud SQL 使用 postgresql 实例
我需要为 HIPAA 合规性配置日志记录。我已阅读 Google 文档中的 2 篇文章:
https://cloud.google.com/logging/docs/audit/configure-data-access#config-console https://cloud.google.com/sql/docs/postgres/pg-audit#overview
第一个讨论从 IAM 中启用审计日志,这里我可以选择 Cloud SQL 并为数据和管理员启用 r+w 日志
第二个谈论 PgAudit 并设置以下标志pgaudit.log=all
我有一些问题:
- IAM 日志和 PgAudit 有何不同,我应该同时启用两者还是这样做有冗余?
- 对于使用 PgAudit 的 HIPAA 合规性,我应该记录
all
还是有其他有意义的值