Logs no Banco de Dados do Azure para servidor flexível PostgreSQL

O Base de Dados do Azure para PostgreSQL permite-lhe configurar e aceder aos logs padrão do Postgres. Use os registos para identificar, diagnosticar e corrigir erros de configuração e desempenho subótimo. Pode configurar e aceder à informação de registo para erros, informações de consulta, registos de autoaspiração, ligações e checkpoints. (O acesso aos logs de transações não está disponível).

O registo de auditorias está disponível através de uma extensão Postgres, pgaudit. Para saber mais, consulte o artigo sobre conceitos de auditoria .

Configurar registo de logs

Configure o registo padrão do Postgres no seu servidor usando os parâmetros de registo. Para saber mais sobre os parâmetros do registo do Postgres, consulte as secções Quando Registar e O Que Registar na documentação do Postgres. Podes configurar a maioria, mas não todos, os parâmetros de registo do Postgres no Base de Dados do Azure para PostgreSQL.

Para saber como configurar parâmetros no Banco de Dados do Azure para PostgreSQL, consulte a documentação do portal ou a documentação da CLI.

Observação

Configurar um elevado volume de registos pode acrescentar uma sobrecarga significativa de desempenho. Por exemplo, o registo de instruções pode afetar o desempenho.

Registos de acesso

O servidor flexível do Banco de Dados do Azure para PostgreSQL é integrado às configurações de diagnóstico do Azure Monitor. As configurações de diagnóstico permitem enviar logs do PostgreSQL no formato JSON para os Logs do Azure Monitor para análise e alerta. Você também pode transmiti-los para Hubs de Eventos ou arquivá-los no Armazenamento do Azure.

Controle de acesso para registos

Controla o acesso aos registos do servidor através do Azure Role-Based Controlo de Acesso (RBAC). Qualquer função que forneça acesso de leitura ao servidor também concede permissão para descarregar registos. Este acesso inclui funções incorporadas tais como:

  • Leitor
  • Leitor de Monitorização
  • Leitor de Log Analytics
  • Ou funções personalizadas equivalentes

Advertência

Dependendo da configuração do registo, os registos podem conter informações sensíveis, como credenciais.

Política de retenção de dados e preços

Para registos enviados para Hubs de Eventos ou para uma conta de Armazenamento, configure uma política de retenção para eliminar automaticamente os dados após um determinado período. Os custos do Log Analytics dependem de dois fatores:

  • Ingestão de dados: As cobranças baseiam-se no volume de dados ingeridos no espaço de trabalho.
  • Retenção de dados: Os registos armazenados no seu espaço de trabalho Log Analytics são mantidos gratuitamente durante os primeiros 31 dias. Além desse período de retenção gratuito, há uma taxa para armazenar dados, calculada em uma base proporcional diária, com base na quantidade de dados (em GB) retidos a cada mês.

Para obter um detalhamento dos custos associados à ingestão e retenção de dados, visite a página de preços do Azure Monitor.

Formato de registo

A tabela a seguir descreve os campos para o tipo PostgreSQLLogs . Dependendo do ponto de extremidade de saída escolhido, os campos incluídos e a ordem em que aparecem podem variar.

Campo Descrição
Id de Inquilino O seu ID de inquilino
SourceSystem Azure
TempoGerado [UTC] Data e hora em que o registo foi gravado em UTC
Tipo Tipo do registo. Sempre AzureDiagnostics
Id de Subscrição GUID para a assinatura à qual o servidor pertence
Grupo de Recursos Nome do grupo de recursos ao qual o servidor pertence
Fornecedor de Recursos Nome do provedor de recursos. Sempre MICROSOFT.DBFORPOSTGRESQL
TipoDeRecurso FlexibleServers
ResourceId URI do recurso
Resource Nome do servidor
Categoria PostgreSQLLogs
Nome da operação LogEvent
errorLevel_s Nível de registo, exemplo: LOG, ERROR, NOTICE
processId_d ID do processo do back-end do PostgreSQL
sqlerrcode_s Código de erro do PostgreSQL que segue as convenções do padrão SQL para códigos SQLSTATE
Message Mensagem de registo principal
Detail Mensagem de registo secundária (se aplicável)
ColumnName Nome da coluna (se aplicável)
SchemaName Nome do esquema (se aplicável)
DatatypeName Nome do tipo de dados (se aplicável)
_ResourceId (ID de recurso) URI do recurso

Limitações conhecidas

  • Tamanho do evento de registo: O Azure Monitor Logs não captura planos de consulta nem mensagens de registo com mais de 65 KB. Este limite aplica-se a todo o Azure Monitor. Como resultado, consultas complexas (por exemplo, aquelas que envolvem exibições aninhadas) podem gerar saída de plano de consulta incompleta ou ausente nos logs do servidor.
  • Outras restrições: outros limites em toda a plataforma se aplicam aos logs do Azure Monitor, como cotas de regra de alerta e tamanho do resultado da consulta. Para a lista completa, consulte a documentação sobre limites de serviço do Azure Monitor.