説明
RDS PostgreSQL の log_duration は、完了した SQL 文の実行時間を記録します。実行時間の情報が不足すると、性能低下や異常な負荷を分析しにくくなります。この設定だけで SQL 文の内容やすべてのセキュリティイベントが記録されるわけではありません。
想定される影響
- 遅い処理や長時間の実行パターンを分析しにくくなる場合があります。
- 障害原因の特定や性能改善が遅れる場合があります。
対処方法
対応する PostgreSQL パラメーターで log_duration を ON に設定し、実際のログを確認してください。遅い SQL 文の分析に必要な閾値と関連ログを構成し、ログ量、保持費用、機密情報へのアクセス権限を管理してください。
例
PostgreSQL の実行時間ログを比較する抜粋です。バージョンとインスタンス仕様は対象環境に合わせて選び、他の作成設定は別途構成してください。
変更前
hcl
resource "alicloud_db_instance" "default" {
engine = "PostgreSQL"
engine_version = var.postgresql_version
instance_type = var.db_instance_type
instance_storage = var.db_instance_storage
parameters {
name = "log_duration"
value = "OFF"
}
}
変更後
hcl
resource "alicloud_db_instance" "default" {
engine = "PostgreSQL"
engine_version = var.postgresql_version
instance_type = var.db_instance_type
instance_storage = var.db_instance_storage
parameters {
name = "log_duration"
value = "ON"
}
}
変更後は完了した SQL 文の実行時間記録を有効にします。SQL 文の内容が必要な場合は、関連するログ設定も別途確認してください。