Faz logon no servidor flexível do Banco de Dados do Azure para PostgreSQL

Banco de Dados do Azure para PostgreSQL permite que você configure e acesse os logs padrão do Postgres. Use os logs para identificar, solucionar problemas e corrigir erros de configuração e desempenho abaixo do ideal. Você pode configurar e acessar informações de log para erros, informações de consulta, registros de vácuo automático, conexões e pontos de verificação. (O acesso aos logs de transações não está disponível).

O log de auditoria está disponível por meio de uma extensão do Postgres. pgaudit Para saber mais, confira o artigo de conceitos de auditoria .

Configurar o registro em log

Configure o log padrão do Postgres em seu servidor usando os parâmetros de log. Para saber mais sobre os parâmetros de log do Postgres, consulte as seções Quando Registrar e O que Registrar na documentação do Postgres. Você pode configurar a maioria, mas não todos, parâmetros de log do Postgres no Banco de Dados do Azure para PostgreSQL.

Para saber como configurar parâmetros no Banco de Dados do Azure para PostgreSQL, consulte a documentação do portal ou a documentação da CLI.

Observação

A configuração de um alto volume de logs pode adicionar uma sobrecarga significativa de desempenho. Por exemplo, o log de instruções pode afetar o desempenho.

Logs de acesso

O servidor flexível do Banco de Dados do Azure para PostgreSQL é integrado às configurações de diagnóstico do Azure Monitor. As configurações de diagnóstico permitem enviar logs do PostgreSQL no formato JSON para os Logs do Azure Monitor para análise e alertas. Você também pode transmiti-los para Os Hubs de Eventos ou arquivar no Armazenamento do Azure.

Controle de acesso para logs

Controlar o acesso aos logs do servidor por meio de Azure Role-Based Controle de Acesso (RBAC). Qualquer função que forneça acesso de leitura ao servidor também concede permissão para baixar logs. Esse acesso inclui funções internas, como:

  • Leitor
  • Leitor de monitoramento
  • Leitor de Log Analytics
  • Ou funções personalizadas equivalentes

Aviso

Dependendo da configuração de log, os logs podem conter informações confidenciais, como credenciais.

Política de retenção de dados e preços

Para logs enviados aos Hubs de Eventos ou a uma conta de Armazenamento, configure uma política de retenção para excluir automaticamente os dados após um determinado período. Os custos do Log Analytics dependem de dois fatores:

  • Ingestão de dados: As cobranças se baseiam no volume de dados que são ingeridos no espaço de trabalho.
  • Retenção de dados: Os logs armazenados em seu workspace Log Analytics são mantidos gratuitamente pelos primeiros 31 dias. Além desse período de retenção gratuita, há uma taxa para armazenar dados, calculados diariamente, com base na quantidade de dados (em GB) retidos a cada mês.

Para obter uma divisão dos custos associados à ingestão e retenção de dados, visite a página de preços do Azure Monitor.

Formato de log

A tabela a seguir descreve os campos para o tipo PostgreSQLLogs. Dependendo do ponto de extremidade de saída escolhido, os campos incluídos e a ordem na qual eles aparecem podem variar.

Campo Descrição
ID do Inquilino (TenantId) Sua ID de locatário
Sistema de origem Azure
HoraGerada [UTC] Carimbo de data/hora quando o log foi gravado, em UTC
Tipo Tipo do log. Sempre AzureDiagnostics
Id de Assinatura GUID para a assinatura a que o servidor pertence
Grupo de recursos Nome do grupo de recursos ao qual o servidor pertence
Fornecedor de Recursos Nome do provedor de recursos. Sempre MICROSOFT.DBFORPOSTGRESQL
TipoDeRecurso FlexibleServers
ResourceId URI de recurso
Resource Nome do servidor
Categoria PostgreSQLLogs
Nome da Operação LogEvent
errorLevel_s Nível de log, exemplo: LOG, ERROR, NOTICE
processId_d ID do processo do back-end do PostgreSQL
sqlerrcode_s Código de erro postgreSQL que segue as convenções do padrão SQL para códigos SQLSTATE
Message Mensagem de log primária
Detalhes Mensagem de log secundária (se aplicável)
ColumnName Nome da coluna (se aplicável)
SchemaName Nome do esquema (se aplicável)
DatatypeName Nome do tipo de dados (se aplicável)
_IdentificadorDeRecurso URI de recurso

Limitações conhecidas

  • Tamanho do evento de log: os logs de Azure Monitor não capturam planos de consulta ou mensagens de log maiores que 65 KB. Esse limite se aplica a todos os Azure Monitor. Como resultado, consultas complexas (por exemplo, aquelas que envolvem exibições aninhadas) podem gerar saída de plano de consulta incompleta ou ausente nos logs do servidor.
  • Outras Restrições: outros limites em toda a plataforma se aplicam aos Logs do Azure Monitor, como cotas de regra de alerta e tamanho do resultado da consulta. Para obter a lista completa, consulte a documentação de limites de serviço do Azure Monitor.