説明
チェックポイントログは、ディスク書き込みの負荷、性能低下、チェックポイントの動作を調べるために役立ちます。必要なログが無効だと、性能問題や障害原因の分析が難しくなる場合があります。セキュリティ事故自体を防ぐ機能ではありません。
想定される影響
- 性能低下の分析に必要なログが不足する場合があります。
- 障害前後のデータベースの状態を調べる時間が増える場合があります。
対処方法
Flexible Server の log_checkpoints を on に設定し、適用値と実際のログ収集を確認してください。保存先、アクセス権限、保存期間を運用要件に合わせて構成してください。接続ログと監査ログは必要に応じて別途設定してください。
例
変更前は終了した Single Server の設定です。変更後は既存の Flexible Server にパラメーターを適用する例で、サーバーの作成や移行は含みません。
変更前
hcl
resource "azurerm_postgresql_configuration" "example" {
name = "log_checkpoints"
resource_group_name = data.azurerm_resource_group.example.name
server_name = azurerm_postgresql_server.example.name
value = "OFF"
}
変更後
hcl
resource "azurerm_postgresql_flexible_server_configuration" "example" {
name = "log_checkpoints"
server_id = azurerm_postgresql_flexible_server.example.id
value = "on"
}
変更後はチェックポイントログを有効にします。実際の収集を確認したうえで、性能問題や障害原因の分析に利用してください。