Azure PostgreSQL 로그 보존 설정 점검

Azure PostgreSQL 서버 로그의 수집 여부와 실제 보존 기간을 확인하세요.

설명

PostgreSQL 서버 로그가 필요한 기간 동안 보존되지 않으면 접속 문제, 쿼리 오류와 운영 이상 징후를 나중에 추적하기 어렵습니다. 로그 수집 대상과 보존 기간을 함께 정하고 실제 기록이 남는지 확인해야 합니다.

Azure Database for PostgreSQL Single Server는 2025년 3월 28일에 지원이 종료되었습니다. 현재 Flexible Server의 다운로드 가능한 서버 로그는 logfiles.download_enable로 활성화하며, logfiles.retention_days는 1~7일을 지원하고 기본값은 3일입니다. 더 긴 보존이 필요하면 진단 설정을 통해 적절한 대상으로 내보내세요.

잠재적 영향

  • 필요한 데이터베이스 이벤트가 삭제되어 감사와 사고 조사에 근거가 부족해질 수 있습니다.
  • 장애나 비정상 동작의 원인을 파악하는 데 시간이 더 걸릴 수 있습니다.

해결 방법

  • 사용 중인 서버 유형에서 지원하는 로그 수집 기능과 보존 설정을 확인하세요.
  • 조사와 운영 요구에 맞는 기간을 정하고, 장기 보존용 대상의 보존 정책도 설정하세요.
  • 실제 로그 도착 여부와 가장 오래된 기록을 확인하고, 로그 접근 권한과 저장 비용을 관리하세요.

예시

다음은 지원이 종료된 Single Server의 azurerm_postgresql_configuration을 사용하는 과거 설정 발췌입니다. log_retention 값의 차이를 보여 주며, 현재 Flexible Server에 그대로 적용하는 예시가 아닙니다.

변경 전

hcl
resource "azurerm_postgresql_configuration" "example" {
  name                = "log_retention"
  resource_group_name = data.azurerm_resource_group.example.name
  server_name         = azurerm_postgresql_server.example.name
  value               = "OFF"
}

변경 후

hcl
resource "azurerm_postgresql_configuration" "example" {
  name                = "log_retention"
  resource_group_name = data.azurerm_resource_group.example.name
  server_name         = azurerm_postgresql_server.example.name
  value               = "ON"
}

과거 설정의 값을 바꾸는 것만으로 현재 서비스의 장기 보존이 구성되지는 않습니다. 서버 유형에 맞는 설정과 실제 로그 저장 대상의 보존 기간을 확인하세요.

참조