接続ログが無効な PostgreSQL

PostgreSQL の接続ログが不足すると、データベースへのアクセス履歴を調査しにくくなります。

説明

log_connections は、接続試行と認証・認可の成功を記録します。無効にすると、アカウントの接続履歴や異常なアクセス傾向を調べる手掛かりが減ります。ほかのエラーログがすべてなくなるわけではなく、この設定はアクセス権やクエリ監査の代わりにはなりません。

想定される影響

  • どのアカウントがいつ接続したかを確認しにくくなる場合があります。
  • アカウントの不正利用や異常な接続パターンの発見が遅れるおそれがあります。

対処方法

  • 利用中のサービスのサーバーパラメーターで log_connections を on にしてください。
  • 認証失敗やネットワークの記録とあわせて接続ログを確認してください。
  • 受信、保持期間、ログへのアクセス権を確認し、収集コストも考慮してください。

例

最初の抜粋は、2025 年 3 月 28 日に提供が終了した Single Server 用です。次の抜粋では、azure.azcollection 3.18.0 以降を使って既存の Flexible Server の設定を変更します。

変更前

yaml
- name: PostgreSQL 설정 변경
  azure.azcollection.azure_rm_postgresqlconfiguration:
    resource_group: myResourceGroup
    server_name: myServer
    name: log_connections
    value: "off"

接続ログを無効にしています。別のエラー記録がある場合も、必要な接続履歴が残るか確認してください。

変更後

yaml
- name: PostgreSQL 설정 변경
  azure.azcollection.azure_rm_postgresqlflexibleconfiguration:
    resource_group: myResourceGroup
    server_name: myServer
    name: log_connections
    value: "on"

接続ログを有効にしています。実際の接続イベントを確認してください。この設定はデータベースの権限を制限するものではありません。

参考資料