בדף הזה מובאת סקירה כללית על התוסף pgAudit ועל הפונקציות שלו.
סקירה כללית
התוסף pgAudit עוזר להגדיר יומנים שלרוב נדרשים כדי לעמוד בדרישות של אישורים ממשלתיים, פיננסיים ושל ISO.
אפשר לבצע ביקורת על מסד נתונים ב-AlloyDB ל-PostgreSQL באמצעות התוסף pgAudit בקוד פתוח. באמצעות התוסף הזה, אפשר להקליט ולעקוב באופן סלקטיבי אחרי פעולות ב-AlloyDB שמתבצעות במסד נתונים נתון. התוסף מספק יכולות ביקורת למעקב ולתיעוד של קבוצת משנה נבחרת של פעולות.
התוסף pgAudit חל על פקודות ושאילתות של AlloyDB שהופעלו. לעומת זאת, יומני הביקורת של Cloud חלים על פעולות אדמיניסטרטיביות ופעולות תחזוקה שמתבצעות במופע AlloyDB, כפי שמתואר במאמר מעקב אחר גישה באמצעות יומני ביקורת.
מגבלות
המגבלות הבאות חלות על הפונקציונליות של pgAudit:
היצירה והעיבוד של רשומות ביומן הביקורת הם אסינכרוניים. יכול להיות שיהיה עיכוב קל עד שרשומות הביקורת יהיו זמינות ב-Cloud Logging. אפשר לעקוב אחרי הגודל הנוכחי של נתוני הביקורת בהמתנה באמצעות המדד
alloydb.googleapis.com/node/database/logging/audit/backlog_bytes_countב-Cloud Monitoring, כדי להבין מה היקף העיכוב. מידע נוסף זמין במאמר בנושא מעקב אחרי הסטטוס של צינור יומן הביקורת.כש-pgAudit מופעל ומוגדר, קצב היצירה של רשומות יומן הביקורת תלוי בהגדרה ובפעילות של עומס העבודה.
המערכת מתוכננת לתמוך בקצב מקסימלי של קליטת יומנים של 90 MiB לשנייה.
אם קצב יצירת היומנים חורג מיכולת ההטמעה של הפלטפורמה, היומנים נשמרים בזיכרון המטמון באופן מקומי. לחץ חוזר מתמשך עלול לגרום לבעיות הבאות:
- זמן אחזור גבוה יותר בין אירועי ביקורת לבין רשומות שמוצגות ב-Cloud Logging.
- הפעלה מחדש או קריסה של מופע כתוצאה ממיצוי המקום בדיסק המקומי.
- פערים לסירוגין בנתיבי יומני הביקורת שעברו עיבוד ונשמרו.
הגודל המקסימלי של רשומת ביקורת יחידה הוא 1MB.