pgauditlogtofile
pgAudit 子扩展,将审计日志写入单独的文件中
概览
| 扩展包名 | 版本 | 分类 | 许可证 | 语言 |
|---|---|---|---|---|
pgauditlogtofile | 1.8.0 | SEC | PostgreSQL | C |
| ID | 扩展名 | Bin | Lib | Load | Create | Trust | Reloc | 模式 |
|---|---|---|---|---|---|---|---|---|
| 7120 | pgauditlogtofile | 否 | 是 | 是 | 是 | 否 | 是 | - |
| 相关扩展 | pgaudit pg_auth_mon logerrors pg_permissions login_hook set_user pg_drop_events table_log |
|---|
版本
| 类型 | 仓库 | 版本 | PG 大版本 | 包名 | 依赖 |
|---|---|---|---|---|---|
| EXT | PGDG | 1.8.0 | 1817161514 | pgauditlogtofile | - |
| RPM | PGDG | 1.8.0 | 1817161514 | pgauditlogtofile_$v | - |
| DEB | PGDG | 1.8.0 | 1817161514 | postgresql-$v-pgauditlogtofile | - |
安装
您可以直接安装 pgauditlogtofile 扩展包的预置二进制包,首先确保 PGDG 仓库已经添加并启用:
pig repo add pgdg -u # 添加 PGDG 仓库并更新缓存
使用 pig 或者是 apt/yum/dnf 安装扩展:
pig install pgauditlogtofile; # 当前活跃 PG 版本安装
pig ext install -y pgauditlogtofile -v 18 # PG 18
pig ext install -y pgauditlogtofile -v 17 # PG 17
pig ext install -y pgauditlogtofile -v 16 # PG 16
pig ext install -y pgauditlogtofile -v 15 # PG 15
pig ext install -y pgauditlogtofile -v 14 # PG 14
dnf install -y pgauditlogtofile_18 # PG 18
dnf install -y pgauditlogtofile_17 # PG 17
dnf install -y pgauditlogtofile_16 # PG 16
dnf install -y pgauditlogtofile_15 # PG 15
dnf install -y pgauditlogtofile_14 # PG 14
apt install -y postgresql-18-pgauditlogtofile # PG 18
apt install -y postgresql-17-pgauditlogtofile # PG 17
apt install -y postgresql-16-pgauditlogtofile # PG 16
apt install -y postgresql-15-pgauditlogtofile # PG 15
apt install -y postgresql-14-pgauditlogtofile # PG 14
预加载配置:
shared_preload_libraries = 'pgauditlogtofile';
创建扩展:
CREATE EXTENSION pgauditlogtofile;
用法
pgauditlogtofile 是 pgAudit 的附加组件,将审计日志行重定向到单独的文件而非 PostgreSQL 服务器日志,并支持自动轮转。
CREATE EXTENSION pgauditlogtofile;
配置参数
| 参数 | 默认值 | 描述 |
|---|---|---|
pgaudit.log_format | csv | 输出格式:csv 或 json |
pgaudit.log_directory | log | 审计文件目录(为空则禁用) |
pgaudit.log_filename | audit-%Y%m%d_%H%M.log | 文件名模式(支持时间模式) |
pgaudit.log_file_mode | 0600 | 审计日志的文件权限 |
pgaudit.log_rotation_age | 1440 | 轮转间隔(分钟,1天) |
pgaudit.log_connections | off | 记录连接事件(需要 log_connections = on) |
pgaudit.log_disconnections | off | 记录断开事件(需要 log_disconnections = on) |
pgaudit.log_autoclose_minutes | 0 | 不活动 N 分钟后自动关闭文件句柄 |
pgaudit.log_execution_time | off | 测量语句执行时间 |
pgaudit.log_execution_memory | off | 测量语句内存占用 |
设置
添加到 postgresql.conf:
shared_preload_libraries = 'pgaudit, pgauditlogtofile'
pgaudit.log_directory = 'log'
pgaudit.log_filename = 'audit-%Y%m%d_%H%M.log'
pgaudit.log_rotation_age = 1440
审计条目将写入单独的文件,服务器日志保持整洁。