Azure PostgreSQL のチェックポイントログが無効

チェックポイントログを使い、PostgreSQL のディスク書き込みや性能問題を調査してください。

説明

チェックポイントログは、ディスク書き込みの負荷、性能低下、チェックポイントの動作を調べるために役立ちます。必要なログが無効だと、性能問題や障害原因の分析が難しくなる場合があります。セキュリティ事故自体を防ぐ機能ではありません。

想定される影響

  • 性能低下の分析に必要なログが不足する場合があります。
  • 障害前後のデータベースの状態を調べる時間が増える場合があります。

対処方法

Flexible Server の log_checkpoints を on に設定し、適用値と実際のログ収集を確認してください。保存先、アクセス権限、保存期間を運用要件に合わせて構成してください。接続ログと監査ログは必要に応じて別途設定してください。

例

変更前は終了した Single Server の設定です。変更後は既存の Flexible Server にパラメーターを適用する例で、サーバーの作成や移行は含みません。

変更前

hcl
resource "azurerm_postgresql_configuration" "example" {
  name                = "log_checkpoints"
  resource_group_name = data.azurerm_resource_group.example.name
  server_name         = azurerm_postgresql_server.example.name
  value               = "OFF"
}

変更後

hcl
resource "azurerm_postgresql_flexible_server_configuration" "example" {
  name      = "log_checkpoints"
  server_id = azurerm_postgresql_flexible_server.example.id
  value     = "on"
}

変更後はチェックポイントログを有効にします。実際の収集を確認したうえで、性能問題や障害原因の分析に利用してください。

参考資料