Logging¶
演算子は、 PostgreSQLログを含む標準出力にJSONフォーマットで直接ログするように設計されています。
各ログエントリーには次のフィールドがあります。
オペレーターログ¶
ログレベルは、オプション logLevel
を使用してクラスター仕様で指定でき、 error 、 warning 、
info (デフォルト)、 debug または trace
のいずれかに設定できます。
現時点では、ログレベルはインスタンスの起動時にのみ設定でき、ランタイムには変更できません。クラスターの開始後にクラスター仕様で値が変更された場合、これは新しいポッドでのみ有効になり、古いポッドでは有効になりません。
PostgreSQLログ¶
PostgreSQLログの各エントリーは、 logger キーが postgres
に設定され、次の例で説明する構造を持つJSONオブジェクトです。
{
"level": "info",
"ts": 1619781249.7188137,
"logger": "postgres",
"msg": "record",
"record": {
"log_time": "2021-04-30 11:14:09.718 UTC",
"user_name": "",
"database_name": "",
"process_id": "25",
"connection_from": "",
"session_id": "608be681.19",
"session_line_num": "1",
"command_tag": "",
"session_start_time": "2021-04-30 11:14:09 UTC",
"virtual_transaction_id": "",
"transaction_id": "0",
"error_severity": "LOG",
"sql_state_code": "00000",
"message": "database system was interrupted; last known up at 2021-04-30 11:14:07 UTC",
"detail": "",
"hint": "",
"internal_query": "",
"internal_query_pos": "",
"context": "",
"query": "",
"query_pos": "",
"location": "",
"application_name": "",
"backend_type": "startup"
},
"logging_pod": "cluster-example-1",
}
内部的に、演算子はPostgreSQL CSVログフォーマットに依存しています。 CSV logformatの詳細については、 PostgreSQLの文書を参照してください。
PGAuditログ¶
CloudNativePGは、 PostgreSQLクラスターで PGAuditログ を透過的かつネイティブサポートしています。
必要なのは、必要な pgaudit パラメーターをクラスターの構成の
postgresql セクションに追加することだけです。
重要
PGAuditライブラリを shared_preload_libraries に追加する必要はありません。ライブラリは、postgresql構成内の pgaudit.* パラメーターの存在に基づいてCloudNativePGによって自動的に追加されます。演算子は、 shared_preload_libraries からのライブラリの追加と削除を検出および管理します。
また、演算子は、クラスター内の使用可能なすべてのデータベースから拡張機能を作成および削除します。
重要
CloudNativePGは、接続を受け入れるクラスター内のすべてのデータベースで CREATE EXTENSION および DROP EXTENSION コマンドを実行します。
要求された構成で pgaudit が有効になるPostgreSQL 13 Cluster
デプロイメントの例を次に示します。
apiVersion: postgresql.cnpg.io/v1
kind: Cluster
metadata:
name: cluster-example
spec:
instances: 3
imageName: ghcr.io/cloudnative-pg/postgresql:13
postgresql:
parameters:
"pgaudit.log": "all, -misc"
"pgaudit.log_catalog": "off"
"pgaudit.log_parameter": "on"
"pgaudit.log_relation": "on"
storage:
size: 1Gi
PGAuditによって返される監査CSVログエントリは、残りのすべてのログと同様に、 JSONフォーマットで解析され、stdoutにルーティングされます。
以下の例を参照してください。
{
"level": "info",
"ts": 1627394507.8814096,
"logger": "pgaudit",
"msg": "record",
"record": {
"log_time": "2021-07-27 14:01:47.881 UTC",
"user_name": "postgres",
"database_name": "postgres",
"process_id": "203",
"connection_from": "[local]",
"session_id": "610011cb.cb",
"session_line_num": "1",
"command_tag": "SELECT",
"session_start_time": "2021-07-27 14:01:47 UTC",
"virtual_transaction_id": "3/336",
"transaction_id": "0",
"error_severity": "LOG",
"sql_state_code": "00000",
"backend_type": "client backend",
"audit": {
"audit_type": "SESSION",
"statement_id": "1",
"substatement_id": "1",
"class": "READ",
"command": "SELECT FOR KEY SHARE",
"statement": "SELECT pg_current_wal_lsn()",
"parameter": "<none>"
}
},
"logging_pod": "cluster-example-1",
}
レコード内の各フィールドの詳細については、 PGAudit documentation <!- マスタ : ルール = master->を参照してください。
その他のログ¶
演算子とそのインスタンスによって生成されるすべてのログはJSON形式であり、
logger
はそれらを生成したプロセスに応じて設定されます。したがって、考えられるすべての
logger 値は次のとおりです。
barman-cloud-wal-archive:barman-cloud-wal-archiveから直接barman-cloud-wal-restore:barman-cloud-wal-restoreから直接initdb:実行中のinitdbからpg_basebackup:実行中のpg_basebackuppg_controldata:実行中のpg_controldataからpg_ctl:pg_ctlサブコマンドの実行からpg_rewind:実行中のpg_rewindからpgaudit:PGAudit拡張機能からpostgres:postgresインスタンスから(msgはrecordとは異なります)wal-archive:インスタンスマネージャのwal-archiveサブコマンドからwal-restore:インスタンスマネージャのwal-restoreサブコマンドから
前述の構造を持つ postgres
を除き、他のすべての可能な値は、記録されたエスケープメッセージに msg
が設定されているだけです。