מידע על pgAudit

בדף הזה מובאת סקירה כללית של התוסף pgAudit והפונקציות שלו.

סקירה כללית

התוסף pgAudit עוזר להגדיר יומנים שלרוב נדרשים כדי לעמוד בדרישות של אישורים ממשלתיים, פיננסיים ושל ISO.

אפשר לבצע ביקורת על מסד נתונים ב-AlloyDB ל-PostgreSQL באמצעות התוסף pgAudit בקוד פתוח. באמצעות התוסף הזה, אפשר להקליט ולעקוב באופן סלקטיבי אחרי פעולות ב-AlloyDB שמתבצעות במסד נתונים נתון. התוסף מספק יכולות ביקורת למעקב ולתיעוד של קבוצת משנה נבחרת של פעולות.

התוסף pgAudit חל על פקודות ושאילתות של AlloyDB שהופעלו. לעומת זאת, יומני הביקורת של Cloud מתייחסים לפעולות אדמיניסטרטיביות ולפעולות תחזוקה שבוצעו במופע AlloyDB, כפי שמתואר במאמר מעקב אחר גישה באמצעות יומני ביקורת.

מגבלות

המגבלות הבאות חלות על הפונקציונליות של pgAudit:

  • יצירה ועיבוד של רשומות ביומן הביקורת מתבצעים באופן אסינכרוני. יכול להיות שיהיה עיכוב קל לפני שהרשומות ביומן הביקורת יהיו זמינות ב-Cloud Logging.

  • כש-pgAudit מופעל ומוגדר, קצב היצירה של רשומות יומן הביקורת תלוי בהגדרה ובפעילות של עומס העבודה.

  • המערכת מתוכננת לתמוך בקצב מקסימלי של קליטת יומנים של 90 MiB לשנייה.

  • כשקצב יצירת היומנים חורג מיכולת ההטמעה של הפלטפורמה, היומנים נשמרים בזיכרון המטמון באופן מקומי. לחץ חוזר מתמשך עלול לגרום לבעיות הבאות:

    • זמן אחזור גבוה יותר בין אירועי ביקורת לבין רשומות שמוצגות ב-Cloud Logging.
    • הפעלה מחדש או קריסה של מופע כתוצאה ממיצוי המקום בדיסק המקומי.
    • פערים לסירוגין בנתיבי יומני הביקורת שעברו עיבוד ונשמרו.
  • הגודל המקסימלי של רשומה אחת ביומן הביקורת הוא 1MB.