Protokoly v Azure Database for PostgreSQL – flexibilní server

Azure Database for PostgreSQL umožňuje konfigurovat a přistupovat ke standardním protokolům Postgres. Pomocí protokolů identifikujte, diagnostikujte a odstraňujte chyby konfigurace a problémy s výkonem. Můžete nakonfigurovat a přistupovat k informacím protokolu o chybách, dotazech, záznamech autovacuum, připojeních a kontrolních bodech. (Přístup k transakčním protokolům není k dispozici).

Protokolování auditu je k dispozici prostřednictvím rozšíření Postgres. pgaudit Další informace najdete v článku o konceptech auditování .

Konfigurujte protokolování

Nakonfigurujte na serveru standardní protokolování Postgres pomocí parametrů protokolování. Další informace o parametrech protokolování v Postgresu naleznete v částech Kdy protokolovat a Co protokolovat v dokumentaci k Postgresu. Většinu, ale ne všechny parametry protokolování Postgres můžete nakonfigurovat v Azure Database for PostgreSQL.

Informace o konfiguraci parametrů ve službě Azure Database for PostgreSQL najdete v dokumentaci k portálu nebo dokumentaci k rozhraní příkazového řádku.

Poznámka:

Konfigurace velkého objemu protokolů může znamenat značné režijní náklady na výkon. Například protokolování příkazů může ovlivnit výkon.

Protokoly přístupu

Flexibilní server Azure Database for PostgreSQL je integrovaný s nastavením diagnostiky služby Azure Monitor. Nastavení diagnostiky umožňuje odesílat protokoly PostgreSQL ve formátu JSON do protokolů služby Azure Monitor pro účely analýzy a upozorňování. Můžete je také streamovat do služby Event Hubs nebo je archivovat ve službě Azure Storage.

Řízení přístupu pro protokoly

Řízení přístupu k protokolům serveru prostřednictvím Azure Role-Based Access Control (RBAC). Každá role, která poskytuje přístup pro čtení k serveru, také uděluje oprávnění ke stahování protokolů. Tento přístup zahrnuje předdefinované role, například:

  • Čtenář
  • Monitorovací čtečka
  • Čtenář Log Analytics
  • Nebo ekvivalentní uživatelsky definované role

Výstraha

V závislosti na konfiguraci protokolování můžou protokoly obsahovat citlivé informace, jako jsou přihlašovací údaje.

Zásady uchovávání dat a ceny

V případě protokolů odesílaných do služby Event Hubs nebo účtu úložiště nastavte zásady uchovávání informací, které po určité době automaticky odstraní data. Náklady na Log Analytics závisí na dvou faktorech:

  • Příjem dat: Poplatky jsou založené na objemu dat, která se ingestují do pracovního prostoru.
  • Uchovávání dat: Protokoly uložené ve vašem pracovním prostoru Log Analytics se po prvních 31 dní uchovávají zdarma. Po uplynutí této bezplatné doby uchovávání se každý měsíc účtuje poplatek za ukládání dat, který se počítá na základě denního poměrného množství dat (v GB).

Přehled nákladů spojených s příjmem a uchováváním dat najdete na stránce s cenami služby Azure Monitor.

Formát protokolu

Následující tabulka popisuje pole pro typ PostgreSQLLogs . V závislosti na zvoleném výstupním koncovém bodu se můžou pole zahrnutá a pořadí, ve kterém se zobrazují, lišit.

Pole Description
Identifikátor nájemce (TenantId) ID vašeho tenanta
SourceSystem Azure
Čas vytvoření [UTC] Časové razítko, kdy se protokol zaznamenal v UTC
Typ Typ protokolu Vždy AzureDiagnostics
ID předplatného GUID předplatného, ke kterému patří server
ResourceGroup Název skupiny prostředků, do které server patří
Poskytovatel zdrojů Název poskytovatele prostředků Vždy MICROSOFT.DBFORPOSTGRESQL
Druh zdroje FlexibleServers
ResourceId Identifikátor URI zdroje
Resource Název serveru
Kategorie PostgreSQLLogs
název operace LogEvent
errorLevel_s Úroveň protokolování, příklad: LOG, ERROR, NOTICE
processId_d ID procesu back-endu PostgreSQL
sqlerrcode_s Kód chyby PostgreSQL, který se řídí konvencemi standardu SQL pro kódy SQLSTATE
Message Primární zpráva protokolu
Detail Sekundární zpráva protokolu (pokud je k dispozici)
ColumnName Název sloupce (pokud je k dispozici)
SchemaName Název schématu (pokud je k dispozici)
DatatypeName Název datového typu (pokud je k dispozici)
_ResourceId (ID zdroje) Identifikátor URI zdroje

Známá omezení

  • Velikost události v protokolu: Azure Monitor Logs nezachytává plány provádění dotazů ani zprávy protokolu větší než 65 kB. Tento limit platí pro celou službu Azure Monitor. V důsledku toho můžou složité dotazy (například ty, které zahrnují vnořené zobrazení), generovat neúplný nebo chybějící výstup plánu dotazu v protokolech serveru.
  • Další omezení: Jiné limity pro celou platformu se vztahují na protokoly služby Azure Monitor, jako jsou kvóty pravidel upozornění a velikost výsledků dotazu. Úplný seznam najdete v dokumentaci k limitům služby Azure Monitor.