Alibaba Cloud RDS PostgreSQL の接続終了ログの確認

セッションの終了時刻と継続時間を調査できるよう、ログを構成してください。

説明

RDS PostgreSQL の log_disconnections が無効だと、セッションの終了時刻や継続時間を分析する情報が不足する場合があります。接続開始と終了のログを併せて確認すると、長時間のセッションや通常と異なる利用パターンの調査に役立ちます。

想定される影響

  • セッションの開始と終了を関連付けて分析しにくくなります。
  • 長時間接続や運用上の問題の原因調査に時間がかかる場合があります。

対処方法

対応する PostgreSQL パラメーターで log_disconnections を ON にしてください。log_connections と併せて実際のセッション終了ログが収集されることを確認し、保持期間とアクセス権限を管理してください。他のエンジンでは対応するセッション監査機能を使用してください。

例

PostgreSQL の接続終了ログを比較する抜粋です。対応する PostgreSQL バージョンとインスタンス仕様を入力し、必要な作成設定は別途構成してください。

変更前

hcl
resource "alicloud_db_instance" "default" {
  engine              = "PostgreSQL"
  engine_version      = var.postgresql_version
  instance_type       = var.db_instance_type
  instance_storage    = var.db_instance_storage

  parameters {
    name  = "log_disconnections"
    value = "OFF"
  }
}

変更後

hcl
resource "alicloud_db_instance" "default" {
  engine              = "PostgreSQL"
  engine_version      = var.postgresql_version
  instance_type       = var.db_instance_type
  instance_storage    = var.db_instance_storage

  parameters {
    name  = "log_disconnections"
    value = "ON"
  }
}

変更後は log_disconnections を ON に設定します。接続終了の記録とセッションの継続時間が収集されることを確認してください。

参考資料