Azure PostgreSQL 체크포인트 로그 비활성화

체크포인트 로그로 PostgreSQL의 디스크 쓰기와 성능 문제를 분석하세요.

설명

체크포인트 로그는 디스크 쓰기 부하, 성능 저하와 체크포인트 동작을 파악하는 데 도움이 됩니다. 필요한 로그가 꺼져 있으면 성능 문제와 장애 원인 분석이 어려워질 수 있습니다. 보안 사고 자체를 차단하는 기능은 아닙니다.

잠재적 영향

  • 성능 저하를 분석할 로그가 부족할 수 있습니다.
  • 장애 전후의 데이터베이스 상태를 조사하는 시간이 늘어날 수 있습니다.

해결 방법

Flexible Server의 log_checkpoints를 on으로 설정하고 실제 적용값과 로그 수집을 확인하세요. 로그 저장 위치, 접근 권한과 보존 기간을 운영 요구에 맞게 구성하세요. 연결 로그와 감사 로그는 필요한 범위에서 별도로 설정하세요.

예시

변경 전은 종료된 Single Server의 설정입니다. 변경 후는 기존 Flexible Server에 적용하는 매개변수 예제이며 서버 생성·이전은 포함하지 않습니다.

변경 전

hcl
resource "azurerm_postgresql_configuration" "example" {
  name                = "log_checkpoints"
  resource_group_name = data.azurerm_resource_group.example.name
  server_name         = azurerm_postgresql_server.example.name
  value               = "OFF"
}

변경 후

hcl
resource "azurerm_postgresql_flexible_server_configuration" "example" {
  name      = "log_checkpoints"
  server_id = azurerm_postgresql_flexible_server.example.id
  value     = "on"
}

변경 후에는 체크포인트 로그를 활성화합니다. 로그가 실제로 수집되는지 확인하여 성능 문제와 장애 원인 분석에 활용하세요.

참조