ページの先頭行へ戻る
Enterprise Postgres 15 セキュリティ運用ガイド

6.6.2 監査ログ取得の設定

データベース多重化運用では、多重化の状態確認や障害検知のため、Mirroring Controllerが定期的にデータベースにアクセスします。これにより、監査ログも定期的に取得され、ログファイルが枯渇してしまいます。このため、以下のパラメータを設定して、Mirroring Controllerによる監査ログを取得しないようにします。

postgresql.conf
log_connections

省略または“off”を指定します。

log_disconnections

省略または“off”を指定します。

Mirroring Controllerのサーバ識別子.confファイル
target_db

template1を指定します。

注意

新規にデータベースを作成する場合は、Mirroring Controllerを停止してから作成するか、テンプレートデータベースにtemplate1以外を指定して作成してください。

audit_log_disconnections

optionセクションにaudit_log_disconnections = “on”を指定します。

pgaudit設定ファイル
ruleセクションのdatabase

database != 'template1'を指定します。