Cette page présente l'extension pgAudit et ses fonctionnalités.
Présentation
L'extension pgAudit vous aide à configurer les journaux souvent requis pour être en conformité avec les exigences de certifications gouvernementales, financières et ISO.
L'audit de base de données dans AlloyDB pour PostgreSQL est disponible via l'extension Open Source pgAudit. Grâce à cette extension, vous pouvez enregistrer et suivre de manière sélective les opérations AlloyDB effectuées sur une base de données spécifique. Elle fournit des fonctionnalités d'audit permettant de surveiller et d'enregistrer un sous-ensemble d'opérations donné.
L'extension pgAudit s'applique aux commandes et requêtes AlloyDB exécutées. Elle diffère en cela des journ0aux d'audit Cloud, qui s'appliquent aux opérations d'administration et de maintenance effectuées sur une instance AlloyDB, comme décrit dans Surveiller l'accès à l'aide des journaux d'audit.
Limites
Les limites suivantes s'appliquent à la fonctionnalité pgAudit :
La création et le traitement des enregistrements de journaux d'audit sont asynchrones. Un léger délai peut s'écouler avant que les enregistrements d'audit ne soient disponibles dans Cloud Logging. Vous pouvez surveiller la taille actuelle des données d'audit en attente, ce qui peut indiquer l'ampleur du délai, à l'aide de la métrique
alloydb.googleapis.com/node/database/logging/audit/backlog_bytes_countdans Cloud Monitoring. Pour en savoir plus, consultez Surveiller l'état du pipeline de journaux d'audit.Lorsque pgAudit est activé et configuré, le taux de création des enregistrements de journaux d'audit dépend de votre configuration et de l'activité de votre charge de travail.
Le système est conçu pour prendre en charge un taux d'ingestion maximal de journaux de 90 Mio/s.
Lorsque le taux de génération de journaux dépasse la capacité d'ingestion de la plate-forme, les journaux sont mis en mémoire tampon localement. Une contre-pression soutenue peut entraîner les problèmes suivants :
- Latence plus élevée entre les événements d'audit et les enregistrements visibles dans Cloud Logging.
- Redémarrages ou plantages d'instance dus à l'épuisement de l'espace disque local.
- Lacunes intermittentes dans les pistes de journaux d'audit traitées et persistantes.
La taille maximale d'un enregistrement d'audit est de 1 Mo.