Azure PostgreSQL の接続ログが無効

Azure PostgreSQL の接続ログを有効にし、接続試行や成功した接続を調査します。

説明

log_connections は接続試行と、成功したクライアント認証および認可の情報を記録します。無効にすると、ユーザーやアプリケーションの接続履歴を調べるための情報が減ります。

想定される影響

不審な接続パターンやアプリケーションの接続問題を追跡しにくくなります。接続ログだけでは、実行されたすべてのクエリやデータ変更を監査できません。

対処方法

現在の Flexible Server で log_connections を on にしてください。ログ収集システムへの転送を確認し、保持期間とアクセス権限を定めてください。切断の記録やクエリ監査は、運用要件に合わせて別途構成してください。

例

変更前はサポートが終了した Single Server の過去の設定です。変更後の MyDBServer1 は別途準備した Flexible Server を指します。親の宣言とデータ移行は、この抜粋には含みません。

変更前

bicep
resource MyDBServer1_log_connections 'Microsoft.DBforPostgreSQL/servers/configurations@2017-12-01' = {
  parent: MyDBServer1
  name: 'log_connections'
  properties: {
    value: 'off'
  }
}

接続試行や成功した接続の詳細ログを無効にした設定です。

変更後

bicep
resource MyDBServer1_log_connections 'Microsoft.DBforPostgreSQL/flexibleServers/configurations@2024-08-01' = {
  parent: MyDBServer1
  name: 'log_connections'
  properties: {
    source: 'user-override'
    value: 'on'
  }
}

接続ログを有効にしています。必要な接続が機能し、その記録がログ収集システムに届くことを確認してください。

参考資料