Журналы на гибком сервере Базы данных Azure для PostgreSQL

База данных Azure для PostgreSQL позволяет настраивать и получать доступ к стандартным журналам Postgres. Используйте журналы для выявления, устранения неполадок и устранения ошибок конфигурации и неоптимальной производительности. Вы можете настроить и просматривать журнальную информацию об ошибках, запросах, записях автоочистки (autovacuum), подключениях и контрольных точках. (Доступ к журналам транзакций недоступен).

Ведение журнала аудита доступно через расширение Postgres. pgaudit Дополнительные сведения см. в статье об основных понятиях аудита.

Настройка логирования

Настройте стандартное ведение журнала Postgres на сервере с помощью параметров ведения журнала. Дополнительные сведения о параметрах журнала Postgres см. в разделах «Когда регистрировать» и «Что регистрировать» документации Postgres. Вы можете настроить большинство, но не все параметры ведения журнала Postgres в База данных Azure для PostgreSQL.

Сведения о настройке параметров в Базе данных Azure для PostgreSQL см. в документации по порталу или документации по CLI.

Замечание

Настройка большого количества журналов может привести к значительным накладным расходам на производительность. Например, ведение журнала инструкций может повлиять на производительность.

Журналы доступа

База данных Azure для PostgreSQL — гибкий сервер интегрирован с параметрами диагностики Azure Monitor. Параметры диагностики позволяют отправлять журналы PostgreSQL в формате JSON в журналы Azure Monitor для аналитики и оповещений. Вы также можете передавать их в Центры событий или архивировать их в службе хранилища Azure.

Управление доступом для журналов

Управление доступом к журналам сервера с помощью Azure Role-Based контроль доступа (RBAC). Любая роль, предоставляющая доступ на чтение к серверу, также предоставляет разрешение на скачивание журналов. Этот доступ включает встроенные роли, такие как:

  • Читатель
  • Monitoring Reader (Читатель данных мониторинга)
  • Читатель данных Log Analytics
  • Или эквивалентные пользовательские роли

Предупреждение

В зависимости от конфигурации ведения журнала журналы могут содержать конфиденциальную информацию, например учетные данные.

Политика хранения данных и цены

Для журналов, отправленных в Центры событий или учетную запись хранения, настройте политику хранения для автоматического удаления данных после определенного периода. Затраты Log Analytics зависят от двух факторов:

  • Приём данных: Плата взимается на основе объёма данных, загружаемых в рабочую область.
  • Хранение данных: Журналы, хранящиеся в рабочей области Log Analytics, хранятся бесплатно в течение первых 31 дней. За этот бесплатный период хранения взимается плата за хранение данных, вычисляемую на основе ежедневного пропорционального объема данных (в ГБ), сохраняемого каждый месяц.

Сведения о затратах, связанных с приемом данных и хранением, см. на странице цен Azure Monitor.

Формат журнала

В следующей таблице описаны поля для типа PostgreSQLLogs. В зависимости от выбранной конечной точки вывода поля и порядок их отображения может отличаться.

Поле Описание
Идентификатор арендатора (TenantId) Идентификатор клиента
Система источников Azure
ВремяСоздания [UTC] Метка времени, когда журнал был записан в формате UTC
Тип Тип журнала Всегда AzureDiagnostics
ID подписки Идентификатор GUID для подписки, принадлежащей серверу
ResourceGroup Имя группы ресурсов, принадлежащей серверу
Поставщик ресурсов Имя поставщика ресурсов. Всегда MICROSOFT.DBFORPOSTGRESQL
ТипРесурса FlexibleServers
ResourceId (Идентификатор ресурса) URI ресурса
Resource Имя сервера
Категория PostgreSQLLogs
Наименование операции LogEvent
errorLevel_s Уровень журналирования, например: LOG, ERROR, NOTICE
processId_d Идентификатор процесса серверной части PostgreSQL
sqlerrcode_s Код ошибки PostgreSQL, соответствующий соглашениям стандарта SQL для кодов SQLSTATE
Message Первичное сообщение журнала
Detail Второстепенное сообщение журнала (если применимо)
ColumnName Имя столбца (если применимо)
SchemaName Имя схемы (если применимо)
DatatypeName Имя типа данных (если применимо)
_ResourceId (идентификатор ресурса) URI ресурса

Известные ограничения

  • Размер события журнала: Журналы Azure Monitor не сохраняют планы запросов или сообщения журналов размером более 65 КБ. Это ограничение распространяется на всю службу Azure Monitor. В результате сложные запросы (например, связанные с вложенными представлениями) могут генерировать неполные или отсутствующие выходные данные плана запросов в журналах сервера.
  • Другие ограничения: другие ограничения на уровне платформы применяются к журналам Azure Monitor, таким как квоты правил генерации оповещений и размер результата запроса. Полный список см. в документации по ограничениям службы Azure Monitor.