pg_auth_mon
监控每个用户的连接尝试
仓库
RafiaSabih/pg_auth_mon
https://github.com/RafiaSabih/pg_auth_mon
源码
pg_auth_mon-3.0.tar.gz
pg_auth_mon-3.0.tar.gz
概览
| 扩展包名 | 版本 | 分类 | 许可证 | 语言 |
|---|---|---|---|---|
pg_auth_mon | 3.0 | SEC | MIT | C |
| ID | 扩展名 | Bin | Lib | Load | Create | Trust | Reloc | 模式 |
|---|---|---|---|---|---|---|---|---|
| 7150 | pg_auth_mon | 否 | 是 | 是 | 是 | 否 | 是 | - |
| 相关扩展 | set_user login_hook pg_session_jwt auth_delay logerrors pg_stat_log pgelog pgaudit pg_permissions |
|---|
版本
| 类型 | 仓库 | 版本 | PG 大版本 | 包名 | 依赖 |
|---|---|---|---|---|---|
| EXT | MIXED | 3.0 | 1817161514 | pg_auth_mon | - |
| RPM | PGDG | 3.0 | 1817161514 | pg_auth_mon_$v | - |
| DEB | PIGSTY | 3.0 | 1817161514 | postgresql-$v-pg-auth-mon | - |
构建
您可以使用 pig build 命令构建 pg_auth_mon 扩展的 DEB 包:
BASH
安装
您可以直接安装 pg_auth_mon 扩展包的预置二进制包,首先确保 PGDG 和 PIGSTY 仓库已经添加并启用:
BASH
使用 pig 或者是 apt/yum/dnf 安装扩展:
安装
BASH
pig
BASH
dnf
BASH
apt
BASH
预加载配置:
BASH
创建扩展:
SQL
用法
pg_auth_mon 按用户存储认证尝试统计信息,跟踪成功和失败的登录及其时间戳。
SQL
配置
在 postgresql.conf 中添加:
INI
可选 GUC 参数:
| 参数 | 默认值 | 描述 |
|---|---|---|
pg_auth_mon.log_period | 0 | 每 N 分钟将统计信息转储到 Postgres 日志(0=关闭) |
查询认证统计
SQL
pg_auth_mon 视图提供每用户信息:
| 列 | 描述 |
|---|---|
uid | 用户 OID(0 表示无效/不存在的用户名) |
successful_auth_count | 成功登录总次数 |
last_successful_auth | 最近一次成功登录的时间戳 |
failed_auth_count | 失败认证总次数 |
last_failed_auth | 最近一次失败登录的时间戳 |
hba_conflicts_count | HBA 文件冲突次数 |
所有使用无效用户名的登录尝试被聚合到一个 OID 为 0 的行中。