Este tópico descreve como usar a extensão pgAudit para gerar logs de auditoria em uma instância do ApsaraDB RDS for PostgreSQL, em conformidade com requisitos de service público, financeiros ou da ISO. Os logs de auditoria ajudam você a analisar falhas e operações na sua instância RDS para obter informações sobre consultas de dados.
Pré-requisitos
-
Sua instância RDS deve atender aos seguintes requisitos:
A instância RDS executa o PostgreSQL 10 ou posterior.
A versão secundária do mecanismo da sua instância RDS é 20210531 ou posterior. Se a instância executar o PostgreSQL 17, a versão secundária do mecanismo deve ser 20241030 ou posterior. Para mais informações sobre como visualizar e atualizar a versão secundária do mecanismo de uma instância RDS, consulte Atualize a versão secundária do mecanismo.
-
O valor do parâmetro shared_preload_libraries da sua instância RDS inclui pgaudit.
Para mais informações sobre como adicionar pgaudit ao valor do parâmetro shared_preload_libraries, consulte Defina os parâmetros da instância.
Observações de uso
A extensão pgAudit pode gerar um grande volume de dados de log de auditoria. O volume gerado varia conforme a configuração da extensão. Antes de auditar objetos com o pgAudit, avalie-os cuidadosamente para evitar a geração excessiva de logs, pois isso pode esgotar a capacidade de armazenamento da sua instância RDS.
Após a renomeação de um objeto, os novos registros de log de auditoria gerados pela extensão pgAudit passam a ser associados ao novo nome desse objeto.
Ative ou desative a extensão pgAudit
-
Ative a extensão pgAudit.
CREATE EXTENSION pgaudit; -
Desative a extensão pgAudit.
DROP EXTENSION pgaudit;
Referências
Para mais informações, consulte a documentação do pgAudit.