설명
RDS PostgreSQL의 log_disconnections가 꺼져 있으면 세션 종료 시점과 지속 시간을 분석할 정보가 부족할 수 있습니다. 연결 시작 로그와 종료 로그를 함께 확인하면 장시간 세션과 비정상적인 사용 패턴을 조사하는 데 도움이 됩니다.
잠재적 영향
- 연결 시작과 종료를 연결해 세션 흐름을 분석하기 어렵습니다.
- 장시간 연결이나 운영 장애의 원인을 파악하는 데 시간이 더 걸릴 수 있습니다.
해결 방법
지원되는 PostgreSQL 매개변수에서 log_disconnections를 ON으로 설정하세요. log_connections와 함께 실제 세션 종료 로그가 수집되는지 확인하고 로그 보존과 접근 권한을 관리하세요. 다른 엔진에는 해당 엔진의 세션 감사 기능을 사용하세요.
예시
PostgreSQL의 연결 종료 로그를 비교하는 발췌입니다. 입력값은 지원되는 PostgreSQL 버전과 인스턴스 사양으로 정하고 필요한 생성 설정은 별도로 구성하세요.
변경 전
hcl
resource "alicloud_db_instance" "default" {
engine = "PostgreSQL"
engine_version = var.postgresql_version
instance_type = var.db_instance_type
instance_storage = var.db_instance_storage
parameters {
name = "log_disconnections"
value = "OFF"
}
}
변경 후
hcl
resource "alicloud_db_instance" "default" {
engine = "PostgreSQL"
engine_version = var.postgresql_version
instance_type = var.db_instance_type
instance_storage = var.db_instance_storage
parameters {
name = "log_disconnections"
value = "ON"
}
}
변경 후에는 log_disconnections를 ON으로 설정합니다. 연결 종료 기록과 세션 지속 시간이 수집되는지 확인하세요.