關於 pgAudit

本頁面提供 pgAudit 擴充功能及其功能的總覽。

總覽

pgAudit 擴充功能可協助您設定記錄檔,這類記錄檔通常是符合政府、金融和 ISO 認證的必要條件。

您可以使用開放原始碼的 pgAudit 擴充功能,在 AlloyDB for PostgreSQL 中執行資料庫稽核作業。使用這個擴充功能,您可以選擇性記錄及追蹤對特定資料庫執行的 AlloyDB 作業。這項擴充功能提供稽核功能,可監控及記錄特定作業子集。

pgAudit 擴充功能適用於執行的 AlloyDB 指令和查詢。相較之下,Cloud 稽核記錄適用於對 AlloyDB 執行個體執行的管理和維護作業,如「使用稽核記錄監控存取權」一文所述。

限制

pgAudit 功能有以下限制:

  • 稽核記錄的建立和處理作業是異步進行。稽核記錄可能需要稍候一段時間,才會顯示在 Cloud Logging 中。

  • 啟用及設定 pgAudit 後,稽核記錄的建立速率取決於您的設定和工作負載活動。

  • 系統設計支援每秒最多 90 MiB 的記錄擷取速率。

  • 如果記錄產生速率超過平台的擷取容量,系統會在本地緩衝處理記錄。持續的背壓可能會導致下列情況:

    • 稽核事件與 Cloud Logging 中顯示的記錄之間延遲時間較長。
    • 本機磁碟空間不足,導致執行個體重新啟動或當機。
    • 處理及保存的稽核記錄追蹤記錄中斷。
  • 單一稽核記錄的大小上限為 1 MB。