설명
서버 로그 보존 기간이 조사에 필요한 시간보다 짧으면 오류나 비정상 접근 기록이 분석 전에 삭제될 수 있습니다. 필요한 기간은 운영·감사 요구에 따라 다르며 특정 일수가 모든 환경에 충분한 것은 아닙니다. Flexible Server의 다운로드용 서버 로그 보존 기간은 1~7일이며 기본값은 3일입니다.
잠재적 영향
- 문제가 늦게 발견되면 원인 분석 자료가 부족할 수 있습니다.
- 감사나 사고 대응에 필요한 과거 기록을 확보하지 못할 수 있습니다.
해결 방법
Flexible Server의 다운로드용 로그를 사용하려면 logfiles.download_enable을 on으로 설정하고 logfiles.retention_days를 지원 범위 내에서 운영 요구에 맞게 지정하세요. 더 긴 보관이 필요하면 로그를 별도 저장소로 수집하고 보존·접근 정책을 구성하세요. 실제 로그 생성과 조회 가능 기간을 확인하세요.
예시
변경 전은 종료된 Single Server의 보존 기간 설정입니다. 변경 후는 기존 Flexible Server에서 다운로드용 로그 수집을 활성화하고 5일 보관하는 예제입니다. 서버와 외부 저장소 구성은 생략했습니다.
변경 전
hcl
resource "azurerm_postgresql_configuration" "example" {
name = "log_retention_days"
resource_group_name = azurerm_resource_group.example.name
server_name = azurerm_postgresql_server.example.name
value = 2
}
변경 후
hcl
resource "azurerm_postgresql_flexible_server_configuration" "download_logs" {
name = "logfiles.download_enable"
server_id = azurerm_postgresql_flexible_server.example.id
value = "on"
}
resource "azurerm_postgresql_flexible_server_configuration" "example" {
name = "logfiles.retention_days"
server_id = azurerm_postgresql_flexible_server.example.id
value = "5"
}
5일은 예시 요구에 맞춘 값이며 보편적인 보안 기준은 아닙니다. 다운로드용 로그 기능은 기본적으로 꺼져 있으므로 보존 기간만 지정하지 말고 실제 수집도 확인하세요.