Audit Manager#

PEM Audit Managerを使用して、 EDB Postgres Advanced Serverインスタンスの監査ログ構成を簡素化できます。 Audit Managerを使用すると、次のようなロギング属性を構成できます。

  • PEMがログファイルを収集する頻度

  • ログファイルに含まれるデータベースアクティビティの種類

  • ログファイルをローテーションする頻度とタイミング

監査ログには、次のアクティビティが含まれる場合があります。

  • データベースインスタンスに対して行われたすべての接続

  • 失敗した接続試行

  • データベースインスタンスからの切断

  • すべてのクエリー SELECTステートメント

  • すべてのDMLステートメント INSERT、UPDATE、DELETE

  • すべてのDDLステートメントたとえば、 CREATE、DROP、ALTER

監査ログがPEMサーバーに保存されると、監査ログダッシュボードを使用して、読みやすい形式で情報を確認できます。 Audit Log ダッシュボードでは、次の基準でログファイルをフィルタリングできます。

  • タイムスタンプ範囲アクティビティが発生したとき

  • アクティビティが発生したデータベース

  • アクティビティを実行するユーザー

  • 呼び出されるコマンドの種類

EDB Postgres Advanced ServerインスタンスサービスIDの設定#

EDB Postgres Advanced Serverインスタンスのロギングを構成するには、サーバーがバインドされたエージェントを備えたPEM管理サーバーであり、サーバー登録にサービススクリプトの名前が含まれている必要があります。新しいサーバーを登録するときは、新しいサーバーダイアログボックスの Advanced タブの サービスID フィールドにサービス名を含めます。

既存の登録および接続されたサーバーにサービス名を追加する前に、サーバーを切断する必要があります。

  1. サーバー名を右クリックし、コンテキストメニューから Disconnect server を選択します。

  2. サーバー名を右クリックし、コンテキストメニューから Properties を選択します。

  3. Advanced タブを選択し、サービス名を Service ID フィールドに追加します。

サービスIDフィールドにより、PEMサーバーはサービスを停止および開始できます。

  • Advanced Server 12サービススクリプトの名前はedb-as-12 です。

  • Advanced Server 11サービススクリプトの名前はedb-as-11 です。

  • Advanced Server 10サービススクリプトの名前はedb-as-10 です。

EDB Audit Configurationプローブの設定#

EDB Postgres Advanced Serverサーバーの監査ログを設定する前に、EDB Audit Configurationプローブが有効になっていることを確認する必要があります。 Manage Probes タブを開き、 Manage Probesのステータスを確認するには、ツリーで登録済みのEDB Postgres Advanced Serverサーバーの名前を右クリックし、 Management > Manage Probes を選択します。

EDB Audit Configuration probe Probe Configuration ダイアログボックスの Enabled 列が Yes に設定されていることを確認します。 EDB Audit Configurationが有効になっていない場合は、 Manage Probes タブの Enabled? スイッチを使用して有効にします。

Audit Managerを使用した監査ログの構成#

  1. Audit Managerウィザードを開くには、 Management > Audit Manager を選択します。 Audit Manager - Welcomeダイアログボックスが開きます。 Next を選択して続行します。

  2. Select Serversツリーを使用して、監査構成を適用するサーバーを指定します。ツリー内のサーバーを利用できるようにするには、PEMによる監視のためのサーバーを登録するときに使う、Create Serverダイアログボックスの Advanced タブにサービスIDを提供しなければならない 。 EDB Postgres Advanced Serverのみが監査をサポートしています。 PostgreSQLサーバーはツリーに表示されません。

Next を選択して続行します。

  1. Auditing Parameters Configurationダイアログボックスでは、監査を有効または無効にし、ログレコードがPEMに収集される頻度を選択できます。 Auditing Parameters Configurationダイアログボックスを使用して、監査設定を指定します。

    • Auditing スイッチを使用して、指定したサーバーで監査を有効または無効にします。

    • Audit destination リストを使用して、監査ログの宛先を選択します。 ファイル または Syslog を選択します。この機能はEDB Postgres Advanced Server 10以降のリリースでのみサポートされています。

    • Import logs to PEM スイッチを使用して、各サーバーからPEMサーバーにログレコードを定期的にインポートします。ログファイルをインポートするには、スイッチを Yes に設定します。デフォルトは No です。

    • Collection frequency リストを使用して、ログ収集が有効になっているときにPEMが監視対象サーバーからログレコードを収集するCollection frequency **を指定します。

    -** Log format **リストを使用して、生のファイルを選択します各サーバーに書き込むログ形式。ログ収集が有効になっている場合、PEMサーバーはCSV形式を使用します。

    -** File name**フィールドを使用して、ログファイル名を生成するときに使用される形式を指定します。デフォルトでは、形式はaudit-%Y-%m-%d_%H%M%S に設定されます。ここで

audit は監査ディレクトリ名フィールドで指定されたファイル名です Y はログが保存された年 m はログが保存された月 d はログが保存された日 H はログが保存された時間 M はログが保存された分 S はログが保存された秒ですb_tran_9 Change Log Directory for selected servers? を選択し、 Audit Directory Name フィールドを使用して、監査を書き込むディレクトリ名を指定しますログ。ディレクトリはPEMサーバーのデータディレクトリの下にあります。

  • Log directory ボックスを使用して、ログファイルが保存されるディレクトリに関する情報を指定します。

    • Change log directory for selected servers? を移動します Directory name フィールドを有効にするには、 Yes に切り替えます。

    • Directory name フィールドを使用して、監査ログを書き込む各サーバーのディレクトリの名前を指定します。指定されたディレクトリは、サーバー上のデータディレクトリのサブディレクトリとして作成されます。

Next を選択して続行します。

  1. Audit log configurationダイアログボックスは、Auditing Parameters Configurationダイアログボックスで監査を有効にしている場合にのみ使用できます。 Audit Log Configurationダイアログボックスを使用して、各サーバーに適用するログ構成の詳細を指定します。

    • Connection attempts スイッチを使用して、Connection attemptsログに記録するかどうかを指定します。以下を指定します

接続ログを無効にする None

All は、すべての接続試行がログに記録されることを示します

Failed は、ログ記録に失敗した接続試行のログb_tran_1 Disconnection attempts スイッチを使用して、 Disconnection attemptsログに記録するかどうかを指定します。以下を指定します

切断ログに記録したくない場合は None

切断ロギングを有効にするための All bb_tran_1 Log attempts フィールドを使用して、ログに記録されるステートメントタイプを指定します。以下から選択してください

Select - SELECT キーワードを含むすべてのステートメントをログに記録します。

Error - Errorになったすべてのステートメントをログに記録します。

DML - すべてのDMLデータ変更言語ステートメントをログに記録します。

DDL - すべてのDDLデータ定義言語ステートメント、つまりデータを追加、削除、または変更するステートメントをログに記録します。 Select All を選択して、すべてのステートメントタイプを選択します。

すべてのステートメントタイプをクリアするには、 Unselect All を選択します。

  • Audit tag フィールドを使用して、収集されたログの追跡タグを指定します。監査タグ付け機能は、EDB Postgres Advanced Serverのサポートされているバージョンでのみ利用できます。

  • Log rotation ボックスを使用して、各サーバーでログファイルを管理する方法を指定します。

Enable? スイッチを使用して、ログファイルをローテーションします。新しいログファイルを定期的に使用して、単一のファイルが大きくなりすぎないようにします。

Day リストを使用して、ログファイルをローテーションする日を選択します。

Size (MB) フィールドを使用して、ログファイルをローテーションするサイズをメガバイト単位で指定します。

Time (seconds) フィールドを使用して、ログファイルのローテーション間の秒数を指定します。

Next を選択して続行します。

  1. Schedule Auditing Changes ダイアログボックスを使用して、監査構成の変更を有効にする時期を決定します。

    • 監査構成の変更をすぐに実行する場合は、 Configure locations now? を選択します。影響を受けるデータベースサーバーが再起動するため、監査変更を有効にできます。

    • Time? セレクターを使用して、将来のある時点で監査構成の変更をスケジュールします。リストから目的の日付と時刻を選択します。影響を受けるデータベースサーバーは、指定された日時に再起動して、監査の変更を有効にします。

Finish を選択して、監査構成プロセスを完了します。

Audit Managerは、各サーバーに構成を適用するジョブをスケジュールします。ジョブは2つのタスクで構成されています。1つはサーバー上の監査ログ構成を更新し、もう1つは新しい構成でサーバーを再起動します。

Scheduled Tasks タブを使用して、スケジュールされたジョブのリストを確認できます。 Scheduled Tasks タブを開くには、サーバーまたはエージェントの名前を選択し、 Management > Scheduled Tasks を選択します。

Audit Log ダッシュボードでのログの表示#

Audit Log ダッシュボードを使用して、 EDB Postgres Advanced Serverデータベースインスタンスからaudit logを表示します。

Audit Logダッシュボードを開くには、サーバーまたはエージェントノードを右クリックし、 Dashboards メニューから Audit Log Analysis を選択します。 Audit Log ダッシュボードには、監査レコードが新しい順に表示されます。

The Audit Log dashboard

The Audit Log dashboard#

フィルタリングを使用して、表示される監査レコードの数を制限できます。 Show Filters を選択してフィルタパネルを公開します。 Filtersパネルを使用して、表示する監査レコードの選択基準を提供します。

  • Start フィールドを使用して、レポートの開始日を指定します。

  • End フィールドを使用して、レポートの終了日を指定します。

  • User フィールドを使用して、特定のPostgresユーザーによってアクティビティが開始されたエントリのみを表示します。

  • Server フィールドを使用して、特定のデータベースでアクティビティが発行されたエントリのみを表示します。

  • Command type フィールドを使用して、アクティビティが指定されたタイプのエントリのみを表示します。指定できるコマンドタイプは idle 、 authentication 、および SELECT です。ユーザアプリケーションからSQLステートメントを表示する場合、idleコマンドタイプを指定します。

Filter を選択して、フィルター項目をログ項目に適用します。