설명
log_connections는 연결 시도와 성공한 클라이언트 인증 및 인가에 대한 정보를 남깁니다. 이 설정을 끄면 사용자와 애플리케이션의 접속 이력을 조사하는 데 필요한 정보가 줄어듭니다.
잠재적 영향
의심스러운 접속 패턴이나 애플리케이션 연결 문제를 추적하기 어려워질 수 있습니다. 접속 로그만으로 실행된 모든 쿼리나 데이터 변경을 감사할 수는 없습니다.
해결 방법
현재 Flexible Server에서 log_connections를 on으로 설정하세요. 로그가 수집 시스템에 전달되는지 확인하고 보존 기간과 접근 권한을 정하세요. 연결 종료 기록과 쿼리 감사는 운영 요구에 맞춰 별도로 구성하세요.
예시
변경 전은 지원이 종료된 Single Server의 과거 설정입니다. 변경 후의 MyDBServer1은 별도로 준비한 Flexible Server를 가리킵니다. 부모 선언과 데이터 이전은 이 발췌에 포함하지 않습니다.
변경 전
bicep
resource MyDBServer1_log_connections 'Microsoft.DBforPostgreSQL/servers/configurations@2017-12-01' = {
parent: MyDBServer1
name: 'log_connections'
properties: {
value: 'off'
}
}
연결 시도와 성공한 접속의 상세 로그를 비활성화한 설정입니다.
변경 후
bicep
resource MyDBServer1_log_connections 'Microsoft.DBforPostgreSQL/flexibleServers/configurations@2024-08-01' = {
parent: MyDBServer1
name: 'log_connections'
properties: {
source: 'user-override'
value: 'on'
}
}
접속 로그를 활성화합니다. 필요한 연결이 동작하고 해당 접속 기록이 수집되는지 확인하세요.