접속 로그가 비활성화된 PostgreSQL

PostgreSQL 접속 로그가 부족하면 데이터베이스 접근 이력을 조사하기 어려울 수 있습니다.

설명

log_connections는 접속 시도와 성공한 인증·인가 정보를 기록합니다. 비활성화하면 계정의 연결 이력과 비정상적인 접속 패턴을 조사할 근거가 줄어듭니다. 다른 오류 로그까지 모두 사라지는 것은 아니며, 이 설정은 접근 권한이나 쿼리 감사 기록을 대신하지 않습니다.

잠재적 영향

  • 어떤 계정이 언제 연결했는지 확인하기 어려울 수 있습니다.
  • 계정 오남용과 비정상 연결 패턴을 늦게 발견할 수 있습니다.

해결 방법

  • 현재 서비스의 서버 매개변수에서 log_connections를 on으로 설정하세요.
  • 접속 로그를 인증 실패 및 네트워크 기록과 함께 검토하세요.
  • 로그 수신, 보존 기간과 접근 권한을 확인하고 수집 비용도 고려하세요.

예시

첫 예제는 2025년 3월 28일 종료된 Single Server용입니다. 두 번째는 azure.azcollection 3.18.0 이상으로 기존 Flexible Server의 설정을 변경하는 발췌입니다.

변경 전

yaml
- name: PostgreSQL 설정 변경
  azure.azcollection.azure_rm_postgresqlconfiguration:
    resource_group: myResourceGroup
    server_name: myServer
    name: log_connections
    value: "off"

접속 로깅을 비활성화합니다. 별도의 오류 기록이 있더라도 필요한 연결 이력이 충분한지 확인해야 합니다.

변경 후

yaml
- name: PostgreSQL 설정 변경
  azure.azcollection.azure_rm_postgresqlflexibleconfiguration:
    resource_group: myResourceGroup
    server_name: myServer
    name: log_connections
    value: "on"

접속 로깅을 활성화합니다. 실제 접속 이벤트를 확인하고, 이 설정이 데이터베이스 권한을 제한하는 조치는 아니라는 점을 구분하세요.

참조