説明
log_connections は接続試行と、成功したクライアント認証および認可の情報を記録します。無効にすると、ユーザーやアプリケーションの接続履歴を調べるための情報が減ります。
想定される影響
不審な接続パターンやアプリケーションの接続問題を追跡しにくくなります。接続ログだけでは、実行されたすべてのクエリやデータ変更を監査できません。
対処方法
現在の Flexible Server で log_connections を on にしてください。ログ収集システムへの転送を確認し、保持期間とアクセス権限を定めてください。切断の記録やクエリ監査は、運用要件に合わせて別途構成してください。
例
変更前はサポートが終了した Single Server の過去の設定です。変更後の MyDBServer1 は別途準備した Flexible Server を指します。親の宣言とデータ移行は、この抜粋には含みません。
変更前
bicep
resource MyDBServer1_log_connections 'Microsoft.DBforPostgreSQL/servers/configurations@2017-12-01' = {
parent: MyDBServer1
name: 'log_connections'
properties: {
value: 'off'
}
}
接続試行や成功した接続の詳細ログを無効にした設定です。
変更後
bicep
resource MyDBServer1_log_connections 'Microsoft.DBforPostgreSQL/flexibleServers/configurations@2024-08-01' = {
parent: MyDBServer1
name: 'log_connections'
properties: {
source: 'user-override'
value: 'on'
}
}
接続ログを有効にしています。必要な接続が機能し、その記録がログ収集システムに届くことを確認してください。